⚖️ 4. Юридическая часть (*блок обновлен и актуален на Май 2026 года)С 2025–2026 года штрафы за нарушения на сайте выросли в разы. Собираем всё по полочкам: от галочек в формах до маркировки саморекламы.
📋
4/1. Что проверить и настроить на сайте (обязательно)
:✅
Реквизиты в подвале и/или в легко доступной части сайта. Укажите наименование (ООО/ИП), ИНН, ОГРН/ОГРНИП, юридический и почтовый адрес, телефон и email.
(ФЗ-149, ФЗ-2300-1; штрафы 3–40 тыс. руб.).
✅
Политика конфиденциальности и обработки персональных данных. Создайте отдельную страницу и дайте ссылку в подвале сайта (она должна быть на каждой странице). В ней распишите, какие данные собираете, зачем и как храните.
(ФЗ-152 ст. 18.1; штрафы 30–60 тыс. руб. за отсутствие).
✅
Галочки в формах сбора данных. Под каждой формой (заявка, подписка, регистрация) добавьте чекбокс «Согласен на обработку персональных данных».
(ФЗ-152 ст. 9; штрафы 300–700 тыс. руб. за обработку без согласия).
✅
Передача данных третьим лицам. Если используете Яндекс.Метрику, пиксели VK, CRM-системы — добавьте отдельный пункт в "Политику конфиденциальности" о передаче ПДн третьим лицам для аналитики.
Где прописать: Отдельный документ создавать не нужно. В вашей «Политике конфиденциальности» добавьте раздел «Передача данных третьим лицам». Перечислите сервисы (Яндекс.Метрика, пиксель VK, сервисы рассылок, CRM) и цели передачи.
Как оформить на сайте: В формах на сайте сделайте отдельную галочку:
«Согласен на передачу данных третьим лицам (Яндекс, VK и др.) для аналитики и рекламы», либо явно укажите это в тексте под формой:
«Отправляя заявку, вы соглашаетесь с Политикой, включая передачу данных партнерам для аналитики». В куки-баннере также укажите, что используются куки третьих лиц.
(ФЗ-152 ст. 7, 8; штрафы 100–300 тыс. руб. за скрытую передачу данных).✅
Согласие на рассылки и звонки. Это НЕ часть согласия на ПДн. Сделайте отдельный чекбокс: «Согласен на получение рекламных материалов, рассылок и звонки» под формой.
(ФЗ-38 «О рекламе», ФЗ-152; штрафы 100–500 тыс. руб. за спам).
✅
Баннер-алерт о сборе файлов куки. При первом заходе показываем плашку. Важно: по новым требованиям нужны кнопки «Принять» и «Отклонить» (просто «продолжая просмотр» больше не работает). Из-за закона об англицизмах пишем «файлы куки» или даем перевод.
(ФЗ-152; штрафы до 300 тыс. руб.).
✅
Маркировка рекламы и саморекламы. Баннеры, акции, спецпредложения, партнерские ссылки — это реклама. Помечаем словом «Реклама», указываем свой ИНН (как рекламодателя) и получаем токен (ERID) через ОРД.
(ФЗ-38 ст. 18.1; штрафы 100–500 тыс. руб.).
✅
Тексты без англицизмов. С 1 марта 2026 года на сайтах и в рекламе запретили иностранные слова (Sale, New, Delivery, Black Friday) без русского эквивалента или пояснения.
(ФЗ-2300-1; штрафы до 500 тыс. руб.).
🛠️
4/2. Что доработать и добавить (документы, процессы и домены):
✅
Привязка домена к Госуслугам. С 1 сентября 2026 года регистрировать, продлевать и управлять доменами в зонах .ru, .рф и .su можно только после идентификации через Госуслуги (ЕСИА). Если домен уже есть — зайдите в личный кабинет регистратора и привяжите его к своему аккаунту, иначе не сможете продлить.
(ФЗ № 569-ФЗ от 29.12.2025; риск блокировки домена).
✅
Пользовательское соглашение (Оферта). Если продаете товары или услуги онлайн, нужна отдельная страница с правилами продажи, оплаты и возврата.
(ФЗ-2300-1).
✅
Уведомление Роскомнадзора. До запуска форм на сайте подайте уведомление о начале обработки ПДн через Госуслуги или портал РКН.
(ФЗ-152 ст. 22).
✅
Локализация баз данных. Убедитесь, что серверы, где хранятся ПДн россиян (хостинг, CRM), находятся в РФ.
(ФЗ-152 ст. 18 ч. 5; штрафы до 6 млн руб.).
✅
Внутренние документы (для юрлиц). Издайте приказ о назначении ответственного за ПДн и примите регламент ответов на запросы пользователей (у вас есть 10 дней на ответ).
(ФЗ-152).
✅
Авторские права на ИИ-контент. Если используете сгенерированные нейросетями фото с лицами людей, сохраните промпты и доказательства генерации, чтобы подтвердить право на использование.
🌐
4/3. Полезные ссылки и инструменты: 🔗 Генератор Политики конфиденциальности от Tilda:
https://tilda.cc/ru/privacy-generator/ 🔗 Портал персональных данных РКН (подача уведомлений, реестр операторов):
https://personal-data.ru/ 🔗 ЕРИР и реестр ОРД (для маркировки рекламы и токенов):
https://erir.ru/ 🔗 Подробный разбор 152-ФЗ от Tilda Education:
https://tilda.education/articles-personal-data-law 🔗 Разъяснения РКН по файлам куки и согласию:
https://rkn.gov.ru/