Минимизация рисков
- Штрафов регуляторов за нарушения при обработке и защите персональных данных
- Утечек данных и связанных с ними финансовых и репутационных потерь
- Исков и судебных разбирательств
Мы из Челябинска, работаем по всей России.
Создайте надежную систему защиты персональных данных, укрепите доверие клиентов и не беспокойтесь о штрафах.
За 15 минут покажем, где у вашего бизнеса риски по 152-ФЗ и что исправить в первую очередь.
Справочные диапазоны по отдельным составам ст. 13.11 КоАП РФ. Редакция нормы проверена 6 августа 2026 года.
Не подано уведомление в РКН
100 000 – 300 000 ₽
100 000 – 300 000 ₽
ч. 10 ст. 13.11 КоАП
Нет политики конфиденциальности
10 000 – 20 000 ₽
30 000 – 60 000 ₽
ч. 3 ст. 13.11 КоАП
Формы без согласия на обработку
50 000 – 100 000 ₽
150 000 – 300 000 ₽
ч. 1 ст. 13.11 КоАП
Утечка персональных данных
от 3 до 20 млн ₽
от 3 до 20 млн ₽
ч. 14 ст. 13.11 КоАП
Поводом могут стать обращение заинтересованного лица или анализ публично доступных страниц, форм и документов сайта.
Достаточно сайта с формой заявок или базы подписчиков для рассылок — вы уже оператор ПД. Масштаб не отменяет требования, зато штатного юриста обычно нет.
Продажи, команда и учёт забирают всё время. Документы и настройки сайта по персональным данным ждут своей очереди, а формы уже собирают телефоны и e‑mail без ясной правовой базы.
Универсальный шаблон не учитывает ваши формы, рассылки и подрядчиков. При проверке расхождение между текстом на сайте и реальной обработкой данных заметно сразу.
Пропущенное или некорректное уведомление об обработке ПД — частый повод для штрафа. Исправлять всё в спешке под давлением проверки сложнее, чем один раз оформить правильно.
Состав проекта определяем после аудита — делаем то, что необходимо именно вашему бизнесу.
Вы получаете систему защиты, подготовленную индивидуально под Ваш бизнес. Это снижает риски претензий и штрафов и позволяет спокойно заниматься любимым делом, не разбираясь самостоятельно во всех юридических тонкостях.
Понятный маршрут, чтобы на каждом этапе было ясно, что происходит дальше.
На первом разговоре уточняем, как устроены сайт, формы, документы, сотрудники и подрядчики.
Фиксируем границы задачи и подбираем пакет под фактические процессы компании.
Создаём юридические документы, внедряем изменения на сайт или готовим инструкцию разработчику.
Отвечаем на требования Роскомнадзора, актуализируем документы при изменениях законодательства.
Юрист, эксперт по работе с персональными данными
Подготавливает документы, проводит аудит и ведёт коммуникацию с Роскомнадзором.
IT-специалист, эксперт по работе с персональными данными
Внедряет изменения на сайт, настраивает формы, cookie-баннеры и безопасную передачу данных.
Разберём ваш сайт, формы, документы и процессы обработки персональных данных. Вы получите карту рисков и приоритетный план действий — без обязательств к заказу.
Оставьте имя, телефон и адрес сайта — перезвоним как можно скорее.
Всё, что нужно знать бизнесу о 152-ФЗ
Если на сайте есть формы заявки, заказы, регистрация, подписка на рассылку, онлайн-чат, CRM, веб-аналитика, рекламные пиксели или cookie — сайт, как правило, участвует в обработке персональных данных.
Даже один номер телефона в форме уже может быть персональными данными, потому что позволяет связаться с конкретным человеком.
Универсального набора для любого сайта нет: состав зависит от целей, данных, оснований обработки, подключённых сервисов и роли владельца сайта. Политика обработки персональных данных должна быть доступна, когда через сайт ведётся сбор таких данных. Для отдельных форм и рекламных сообщений может требоваться самостоятельное согласие.
Публичные документы должны описывать фактическую работу сайта и быть доступны рядом с соответствующими точками сбора данных.
Политика информирует пользователя о правилах обработки данных: какие данные собираются, для каких целей, на каких основаниях, кому передаются и как долго хранятся.
Согласие на обработку — отдельное волеизъявление пользователя, которое может быть основанием обработки, когда применимо. Ознакомление с политикой само по себе не заменяет согласие. Способ фиксации согласия и состав его текста нужно определять для конкретной цели и требований закона.
Да, если вы планируете направлять рекламные сообщения по email, SMS, телефону или в мессенджерах.
Согласие на обработку персональных данных и согласие на получение рекламы выполняют разные функции: первое даёт основание обрабатывать данные по 152-ФЗ, второе — право направлять рекламу по Закону о рекламе.
На практике эти согласия лучше оформлять раздельно — отдельными чекбоксами и с отдельной фиксацией факта согласия.
Строго необходимые технические cookie (сессия, корзина, авторизация) обычно можно не выносить в отдельное согласие, но их стоит раскрыть в политике или cookie-разделе.
Если сайт использует аналитические, рекламные, маркетинговые cookie, вебвизор, ретаргетинг или внешние виджеты — безопаснее запускать их только после отдельного информированного согласия пользователя через cookie-баннер или центр настроек.
Уведомление подаётся до начала обработки персональных данных. Если сайт собирает имя, телефон, email, данные заявки, IP-адреса или cookie-идентификаторы, бизнес, как правило, должен подать уведомление в РКН.
На практике это касается большинства сайтов с формами, заказами, регистрацией или подключённой веб-аналитикой.
Перед подачей важно проверить фактические процессы: какие категории данных обрабатываются, в каких системах, с какими целями и кто имеет доступ.
Начните с инвентаризации: какие данные собираются, для каких целей, где хранятся, кому передаются, кто имеет доступ и на каких основаниях ведётся обработка. Затем сопоставьте фактические процессы с публичными документами и внутренними правилами.
Периодичность повторной проверки стоит привязать к изменениям форм, CRM, подрядчиков, рекламных инструментов и внутренних процессов, а также к обновлению требований закона.
К персональным относятся данные, которые прямо или косвенно могут указывать на конкретное физическое лицо.
Это может быть ФИО, телефон, email, адрес доставки, IP-адрес, cookie-идентификаторы и другие сведения. Иногда данные становятся персональными не сами по себе, а в связке с другой информацией — например, когда email, номер телефона и данные заказа позволяют понять, о каком клиенте идёт речь.
Любое лицо, которое собирает, хранит, использует или иначе обрабатывает персональные данные и определяет, для чего они нужны.
Если бизнес получает через сайт имя, телефон, email, адрес доставки или другие данные клиента, он, как правило, становится оператором персональных данных. Это накладывает обязанности по 152-ФЗ: оформить документы, соблюдать правила обработки и уведомить Роскомнадзор.
Политика должна описывать не абстрактный сайт, а вашу реальную обработку персональных данных.
Шаблон из интернета может не учитывать категории данных, передачу подрядчикам, трансграничную передачу и другие особенности вашего бизнеса.
Если в политике написано одно, а сайт собирает и использует данные по-другому, это создаёт риск претензий со стороны Роскомнадзора.