Арбитражный суд Московского округа сформировал принципиально важный судебный прецедент для франчайзингового рынка РФ (дело № А40-184291/2026). Надзорное ведомство предприняло попытку привлечь управляющую компанию федеральной ритейл-сети к солидарной ответственности за компрометацию персональных данных клиентов регионального филиала. По обновленной редакции статьи 13.11 КоАП РФ за повторные и масштабные утечки совокупный штраф правообладателю мог составить до 15 млн рублей.
Однако суд полностью снял претензии с головного франчайзера. Решающим фактором защиты стала архитектура используемой IT-экосистемы.
Сеть функционирует на базе мультитенантной CRM-системы, в которой базы данных каждого франчайзи физически и логически изолированы друг от друга. В договоре коммерческой концессии и технологических регламентах было прямо закреплено: управляющая компания предоставляет исключительно лицензию на программную инфраструктуру и защищенные серверные мощности, в то время как сбор согласий, ведение клиентских карточек и обработку персональных данных ведет самостоятельное юридическое лицо партнера.
Судебная коллегия подчеркнула: работа под общим коммерческим обозначением и единым брендом не делает франчайзера автоматическим владельцем клиентских данных филиала, если архитектура программного обеспечения исключает бесконтрольный доступ. Вся вина за инцидент (сотрудник филиала скопировал контакты на внешний накопитель) возложена непосредственно на франчайзи.
Для сетевого бизнеса этот вердикт несет однозначный сигнал: ведение учета в «едином общем аккаунте» без изоляции филиалов теперь несет колоссальные финансовые риски. Любая ошибка сотрудника в регионе способна парализовать головную компанию.
Чтобы обезопасить правообладателя от субсидиарной ответственности и штрафов, сетям необходимо провести комплексный аудит стандартов и договоров и перевести филиалы на защищенную архитектуру отраслевой CRM с разграничением баз по требованиям ФЗ-152.



