Антон Таранов — эксперт по удалению информации из интернета, команда Pantera Digital.
Если после заявления карточка пропала из бота, а через несколько недель адрес и телефон вернулись, обращение почти наверняка не проигнорировали. Как правило, сервис сделал ровно то, о чём его просили, — убрал результат из своей выдачи, — но запись осталась в базе, из которой бот её читает, и приехала обратно с очередным обновлением.
Исчезновение результата и исчезновение записи — два разных события, и первое достигается настройкой на стороне витрины. Бот пробива — не хранилище, а поисковая надстройка над набором чужих архивов: приняв заявление, администратор закрывает показ по вашим данным в своём интерфейсе, а строки в архиве это не касается.
Так же устроены и поисковые системы, и там правила написаны прямым текстом:
«Google может удалить материалы только из результатов Поиска. Если вы хотите, чтобы контент убрали со страницы, на которой он опубликован» — дальше справка отправляет к владельцу сайта.
Второе, что стоит знать про скрытие: оно привязано не к человеку, а к формулировке запроса. Google предупреждает, что при частичном удалении контент не найдётся по запросу с вашим именем, но «если выбрать другую формулировку, то результат может появиться снова». Яндекс описывает свои правила так же узко: ссылка убирается из выдачи, если запрос содержит имя и фамилию заявителя.
У ботов то же самое, только заметнее: по одному набору полей сервис отвечает, что результаты ограничены, а тот же запрос с добавленной датой рождения ограничение обходит. Ничего не сломалось — закрыли один путь к записи, а не саму запись.
Поэтому вопрос «почему данные появляются после удаления» звучит иначе: что именно с ними сделали в тот раз.
По ответу поддержки исход обычно не понять: «ваше обращение удовлетворено» стоит и за удалением, и за скрытием. А устойчивость у них разная.
Удаление записи:
Блокирование:
Скрытие результата:
Исправление:
Разница между исходами разобрана подробно отдельно — блокировка и удаление информации дают четыре разных результата.
Повторное появление данных в боте почти всегда объясняется одним из двух: либо обновилось хранилище, либо у той же связки «номер — имя — адрес» есть второй поставщик, которого никто не трогал.
Первый механизм виден по рынку целиком. По оценке сервиса разведки утечек DLBI, только за 2025 год как минимум 40 значимых утечек не попали даже в ограниченный доступ: владельцы телеграм-ботов скупают ценные базы на условиях эксклюзива. Для пользователя это выглядит как «бот обновил базу и вернул мои данные», хотя приехала чаще всего старая утечка, просто купленная позже.
Второй механизм менее очевиден, но именно он ломает большинство самостоятельных попыток. Один и тот же адрес может приходить из архива службы доставки, из старого объявления и из открытого профиля — три независимых источника. Закрыли один: карточка похудела, но не исчезла, и при следующей загрузке недостающие поля подтянутся из оставшихся.
Есть и третий сценарий, технический: сервис меняет адрес. Когда в 2021 году Telegram удалил аккаунт крупнейшего бота пробива, тот вернулся по новому адресу менее чем через час, а заявление, поданное в старый интерфейс, к новому отношения не имеет.
Сроков здесь назвать нельзя: публичного регламента обновления баз ни один такой сервис не публикует. Планировать по календарю не получится — работает только проверка.
Источник ищется не «вообще», а по каждому полю отдельно: адрес, телефон, место работы и родственные связи приходят в бота разными путями. Первый шаг — выписать в столбик всё, что бот показывает, и работать с этим списком как с перечнем задач.
Начинают с того, что открыто и индексируется прямо сейчас, — это самая быстрая часть работы. Проверяются профили в соцсетях и на сервисах, где вы регистрировались по номеру; справочники организаций; объявления о продаже и аренде; страницы работодателя и вузов. Каждое поле ищется поиском по нему самому — по номеру, по адресу, по связке «имя + город».
Совпало — источник найден, и дальше речь о том, как удалить первоисточник данных пробива, а не о переписке с ботом. Именно это делает результат устойчивым.
Часть путей закрыта в принципе: у архива утечки семилетней давности нет владельца, к которому можно обратиться. Честный итог аудита — два списка: подтверждённые источники, с которыми можно работать, и неустановленные, по которым остаётся контроль.
Здесь же обычно и застревают: обход источников по каждому полю — работа не сложная, но долгая, и на третьем поле её бросают. Если разбираться самостоятельно не хочется, этим занимается наша команда — закрыть утечку данных в сервисах пробива.
Без зафиксированных дат повторный запрос превращается в первый: оператор видит обращение по существующей карточке, а вы теряете главный аргумент — данные уже убирали, и они вернулись.
Фиксировать нужно четыре точки: день отправки первого заявления, дату ответа, день, когда карточка исчезла, и день, когда вы обнаружили её снова. Подойдут скриншоты с видимой датой и переписка с поддержкой.
Как это выглядит на практике.
День 1. Обратился мужчина: в боте висели домашний адрес, два номера и место работы. Заявление он отправлял сам четыре месяца назад, карточка тогда пропала, а летом бот пробива снова показывает информацию — в том же составе, плюс новый номер.
День 2. Разобрали карточку по полям. Скриншотов от первого обращения не сохранилось, зато нашлась датированная переписка с поддержкой.
День 5. Нашли источники двух полей: адрес индексировался в старом объявлении о сдаче квартиры, рабочий номер стоял в карточке организации в каталоге. Оба закрыли у владельцев.
День 9. Отправили повторный запрос — с указанием источников и датой предыдущего ответа.
День 21. Карточка исчезла вместе с новым номером. Поставили проверку раз в месяц: два поля так и остались с неустановленным источником.
Второе обращение работает иначе, когда в нём названы три вещи: источник, дата предыдущего ответа и требуемый исход. Просьба «удалите мои данные» без этого читается как первая и получает такой же ответ.
Полезно прямо указать, что вы требуете прекращения обработки и уничтожения записи, а не скрытия результата. Закон о персональных данных разводит эти сроки: при отзыве согласия данные должны быть уничтожены в срок, не превышающий тридцати дней с даты поступления отзыва; при требовании прекратить обработку — в срок, не превышающий десяти рабочих дней, с возможным продлением не более чем на пять рабочих дней.
Если ответа нет или он отписочный, следующий шаг — жалоба в Роскомнадзор, и здесь дата обращения снова становится опорой. Порядок действий при отказе разобран отдельно: что проверить, если сайт отказался удалять персональные данные.
Закрытая карточка в одном сервисе не отменяет ту же запись в соседнем: боты читают пересекающиеся наборы архивов, поэтому проверять нужно весь контур.
Отдельно проверяется поисковая выдача — там свои правила и свои формы. У Яндекса для случая, когда информация уже удалена с сайта, но всё ещё показывается в поиске, есть отдельная форма обращения. Google принимает запросы на удаление личной контактной информации, но снимает только результаты, а не саму страницу. Порядок работы с выдачей по своему номеру разобран в материале о том, как убрать себя из поиска по номеру.
Единственная рабочая стратегия — регулярная проверка по своему списку полей: дату следующего обновления базы предсказать невозможно. Ориентир — первые три месяца раз в месяц, дальше раз в квартал, после новостей о крупной утечке внепланово. Проверять стоит не только бота, но и поиск: у Google для этого есть инструмент «Результаты с информацией о вас» с уведомлениями о новых результатах.
Вопрос «как навсегда убрать данные из пробива» корректнее ставить как задачу на удержание: закрыть все установленные источники и держать контроль над теми, что установить не удалось.
Нет, и обещание обратного — плохой признак у подрядчика. Граница проходит по управляемым источникам: страницы, профили, каталоги и объявления с владельцем закрываются, архивы утечек без владельца — нет. Смысл работы не в том, чтобы стереть данные везде, а в том, чтобы отключить каналы возврата.
Да, но не тем же текстом: повторное обращение имеет смысл только с указанием источника и даты предыдущего ответа. Если оператор молчит дольше срока, установленного законом, молчание само становится основанием для жалобы в Роскомнадзор.
Дальше развилка простая: повторять точечные обращения самостоятельно, проверяя контур раз в месяц, или один раз пройти всю цепочку источников — найти, закрыть доступное и поставить рецидив на контроль. Второе мы делаем под ключ: убрать персональные данные из сервисов пробива.