1. Какие данные считаются персональными
Персональные данные (ПДн) — это любая информация, по которой можно установить конкретного человека (ст. 3 закона от 27.07.2006 № 152-ФЗ).
Приведем примеры самых распространенных ПДн, которые обычно собирают сайты:
фамилия, имя, отчество;
номер телефона, адрес электронной почты;
домашний адрес и адрес регистрации;
паспортные данные, ИНН, СНИЛС;
ссылки на профили в социальных сетях;
IP-адрес, данные о местоположении (если по ним можно установить конкретного человека);
файлы cookie и иная техническая информация, которая собирается на сайте.
Важно! По смыслу ФЗ № 152-ФЗ, обработкой ПДн считается любое действие с персональными данными (сбор, запись, систематизация, накопление и другие действия, перечисленные в п. 3 ст. 3 ФЗ №152-ФЗ). То есть даже простой сбор контактов — уже обработка, при которой вы считаетесь оператором и должны соблюдать требования Роскомнадзора к сайтам.

Важно! Мы разработали сервис «Мобиз» для бесплатной проверки контрагентов!
Выгружайте отчеты.
Добавляйте списки контрагентов.
Проявляйте должную осмотрительность.
Эти и другие возможности Мобиз доступны бесплатно!
2. Нужно ли размещать Политику обработки персональных данных на сайте
Публикация Политики на сайте — это прямое требование закона (п. 2 ч. 1 ст. 18.1 закона № 152-ФЗ). Документ должен находиться в открытом доступе, чтобы пользователи могли узнать, какие именно данные вы собираете, для каких целей, как долго храните, кому передаете и на каких основаниях.
Учтите, что Политика должна отражать реальные процессы вашей работы с ПДн. Нельзя просто скопировать шаблон из интернета и разместить его на сайте — документ нужно адаптировать к вашей деятельности.
Политика обязательно должна быть на сайте, если:
Вы собираете контакты посетителей через формы (обратная связь, заявка, регистрация, онлайн-чат, корзина интернет-магазина).
Сайт автоматически фиксирует технические данные: IP-адреса, сведения о браузере, файлы cookie.
Вы размещаете вакансии и собираете резюме кандидатов.
Пользователи авторизуются через социальные сети или проходят регистрацию с указанием личных данных (имя, фото, дата рождения).
Формальная политика «из интернета» не защищает бизнес при проверке. Мы разрабатываем политику обработки персональных данных, которая соответствует требованиям законодательства и реально закрывает риски компании.
3. Как составить Политику обработки персональных данных для сайта
Чтобы Политика была корректной и вы не получили штраф или предписание, включите в нее следующие разделы:
Цели обработки. Четко и конкретно укажите, для чего вы собираете данные: исполнение договора купли-продажи, доставка товара, направление информационных сообщений, обработка заявок с сайта. Общие формулировки (например, «для любых целей», «по усмотрению оператора») не допускаются.
Категории обрабатываемых ПДн. Перечислите только те сведения, которые действительно необходимы для достижения целей: ФИО, телефон, e-mail, адрес доставки, IP-адрес, cookie-файлы. Не включайте в перечень данные, которые вы не собираете.
Правовые основания обработки. Вы не можете сослаться на ФЗ №152-ФЗ, он не является основанием для обработки. Для каждой цели нужно указать отдельное основание: так, им может быть согласие субъекта (ст. 6 ФЗ №152-ФЗ), выполнение обязательств по договору, требование закона и т.д.
Категории субъектов ПДн. Укажите, чьи данные обрабатываются: клиенты, посетители сайта.
Порядок и условия обработки. Опишите, какие действия вы совершаете с данными, сроки хранения, порядок уничтожения и механизм отзыва согласия.
Если ваш сайт собирает cookies, обязательно разместите cookie-баннер: при первом посещении пользователь должен увидеть всплывающее окно с кратким описанием используемых cookie-файлов и возможностью принять или отклонить отдельные категории.
4. Где разместить Политику
Политика обработки ПДн должна быть доступна с любой страницы сайта, включая мобильную версию. Самый распространенный и надежный способ — размещение прямой ссылки в футере.
Что важно учитывать:
Политика должна содержать ссылку на сайт, чтобы сразу было понятно, для какого именно ресурса она разработана.
Необходимо прописать про сбор cookie. Если сайт использует файлы cookie, в Политике или отдельном документе нужно подробно описать: какие типы cookie собираются (функциональные, аналитические, маркетинговые), для каких целей, как долго хранятся и как пользователь может отказаться от их использования.
Важно! Роскомнадзор может инициировать как плановые, так и внеплановые проверки — например, по жалобе от посетителя сайта или конкурента. В 2026 году ведомство активно применяет нейросети для круглосуточного мониторинга интернет-ресурсов. Алгоритмы сканируют код сайта, формы сбора данных, скрипты, cookie и внешние подключения. При выявлении несоответствия материалы направляются инспектору для ручной проверки, после чего выдается предписание со сроком устранения, но могут и сразу оштрафовать.
Юридический и технический аудит сайта
Проверим ваш сайт на соответствие требованиям Роскомнадзора

5. Еще одно важное требование Роскомнадзора
С 1 июля 2025 года владельцы сайтов могут собирать ПДн граждан РФ только на российские серверы (ч. 5 ст. 18 ФЗ №152-ФЗ). То есть вы больше не вправе использовать иностранные сервисы вроде Google Analytics и т.д. Разрешены аналоги, серверы которых физически находятся в России.
При этом отправка ПДн за границу не запрещена. Вы можете собирать данные в РФ, а потом отправлять их в другие государства, но для этого необходимо подать в Роскомнадзор уведомление о трансграничной передаче.
6. Ответственность за нарушение требований Роскомнадзора к сайтам
Несоблюдение требований к интернет-сайтам в части обработки данных влечет ответственность по ст. 13.11 КоАП.
Нарушение | Штраф для ИП | Штраф для юрлиц | Основание |
Отсутствие Политики обработки ПДн в открытом доступе | 10 000–20 000 рублей | 30 000–60 000 рублей | |
Обработка ПДн без согласия в случаях, когда оно обязательно, либо с нарушением требований к его содержанию | 100 000–300 000 рублей | 300 000–700 000 рублей | |
Повторная обработка ПДн без надлежащего согласия | 500 000–1 млн рублей | 1–1,5 млн рублей | |
Нарушение требования о локализации баз данных на территории РФ | От 1 до 6 млн рублей | ||
7. Чек-лист по требованиям Роскомнадзора к сайтам
Чтобы ваш сайт соответствовал актуальным требованиям и успешно проходил как автоматические, так и ручные проверки, пройдитесь по этому чек-листу:
Проверьте актуальность Политики. Документ должен быть размещен в футере сайта и доступен с любой страницы, включая мобильную версию. Убедитесь, что он описывает реальные процессы вашей работы с ПДн.
Настройте формы сбора согласий. Каждая форма на сайте должна содержать неактивный по умолчанию чекбокс. Пользователь сам ставит галочку — это обязательное требование закона. Рядом с чекбоксом разместите прямую ссылку на полный текст согласия.
Внедрите cookie-баннер. При первом посещении сайта пользователь должен увидеть всплывающее уведомление об использовании файлов cookie с возможностью выбора категорий. Баннер должен блокировать загрузку маркетинговых и аналитических cookie до получения согласия.
Обеспечьте локализацию данных. ПДн пользователей сайта можно собирать только в базы на территории РФ. Использование зарубежных сервисов (Google Analytics, Meta1 Pixel, облачные хранилища) считается нарушением.
Реагируйте на запросы пользователей. Субъект ПДн вправе в любое время запросить доступ к своим данным, потребовать их уточнения или удаления. Срок ответа на такие запросы — 30 календарных дней.
Если не уверены, что ваш сайт соответствует всем требованиям Роскомнадзора, закажите аудит. Мы поможем найти и устранить нарушения до того, как их заметит регулятор.
Подготовка документов для работы с персональными данными 2026 для организаций
Организуем внутреннюю документацию, защитим от штрафов, обучим ваших юристов системе ведения документов и особенностям работы с ПДн

Реклама: АО «Консалтинг онлайн», ИНН: 2310203967, erid: 2W5zFJyx9KP
- Деятельность компании Meta Platforms Inc. (Facebook и Instagram) на территории РФ запрещена


