Мы из Челябинска, работаем по всей России.

  • Юридическая защита бизнеса

152-ФЗ для бизнеса — закрываем риски под ключ

Создайте надежную систему защиты персональных данных, укрепите доверие клиентов и не беспокойтесь о штрафах.

За 15 минут покажем, где у вашего бизнеса риски по 152-ФЗ и что исправить в первую очередь.

Решаемые бизнес-задачи

Объёмный щит, защищающий структуру персональных данных

Минимизация рисков

  • Штрафов регуляторов за нарушения при обработке и защите персональных данных
  • Утечек данных и связанных с ними финансовых и репутационных потерь
  • Исков и судебных разбирательств
Объёмная диаграмма системного развития бизнеса

Развитие и укрепление бизнеса

  • Повышение доверия клиентов и партнёров за счёт прозрачной и надёжной работы с данными
  • Систематизация внутренних процессов и повышение операционной эффективности
  • Подготовленность к проверкам контролирующих органов и запросам контрагентов

Основные штрафы по 152-ФЗ

Справочные диапазоны по отдельным составам ст. 13.11 КоАП РФ. Редакция нормы проверена 6 августа 2026 года.

Не подано уведомление в РКН

ИП

100 000 – 300 000 ₽

Юр. лица

100 000 – 300 000 ₽

ч. 10 ст. 13.11 КоАП

Нет политики конфиденциальности

ИП

10 000 – 20 000 ₽

Юр. лица

30 000 – 60 000 ₽

ч. 3 ст. 13.11 КоАП

Формы без согласия на обработку

ИП

50 000 – 100 000 ₽

Юр. лица

150 000 – 300 000 ₽

ч. 1 ст. 13.11 КоАП

Утечка персональных данных

ИП

от 3 до 20 млн ₽

Юр. лица

от 3 до 20 млн ₽

ч. 14 ст. 13.11 КоАП

Когда Роскомнадзор может проверить сайт

Поводом могут стать обращение заинтересованного лица или анализ публично доступных страниц, форм и документов сайта.

  • Жалоба клиента или конкурента
  • Проверка автоматизированной системой мониторинга

Четыре ошибки, из‑за которых бизнес переплачивает

«Нас не проверят — мы же не корпорация»

Достаточно сайта с формой заявок или базы подписчиков для рассылок — вы уже оператор ПД. Масштаб не отменяет требования, зато штатного юриста обычно нет.

152‑ФЗ откладывают «на потом»

Продажи, команда и учёт забирают всё время. Документы и настройки сайта по персональным данным ждут своей очереди, а формы уже собирают телефоны и e‑mail без ясной правовой базы.

Документы скачали из интернета

Универсальный шаблон не учитывает ваши формы, рассылки и подрядчиков. При проверке расхождение между текстом на сайте и реальной обработкой данных заметно сразу.

РКН не уведомили — или сделали это с ошибками

Пропущенное или некорректное уведомление об обработке ПД — частый повод для штрафа. Исправлять всё в спешке под давлением проверки сложнее, чем один раз оформить правильно.

Как мы защищаем бизнес по 152-ФЗ

Состав проекта определяем после аудита — делаем то, что необходимо именно вашему бизнесу.

Аудит по 152-ФЗ

Инвентаризация точек сбора ПД, сверка согласий и документов с фактической практикой. Карта рисков и приоритетный план исправлений.

Уведомление в Роскомнадзор

Подготовка и подача уведомления об обработке ПД. Сведения согласованы с документами и фактической моделью обработки.

Публичный пакет документов

Политика конфиденциальности, согласие на обработку ПД, пользовательское соглашение и cookie-политика — доступны из футера и соответствуют реальным процессам.

Внутренний пакет документов

Регламент обработки ПД, приказы об ответственных, порядок запросов субъектов, учёт согласий и взаимодействие с подрядчиками.

Изменения на сайте

Формы с раздельными согласиями, cookie-баннер с категориями, ссылки на документы — внедрим или подготовим инструкцию вашему разработчику.

Сопровождение и актуализация

Сопровождаем бизнес, если поступило требование Роскомнадзора, и актуализируем документы при изменениях законодательства.

Результат работы

Вы получаете систему защиты, подготовленную индивидуально под Ваш бизнес. Это снижает риски претензий и штрафов и позволяет спокойно заниматься любимым делом, не разбираясь самостоятельно во всех юридических тонкостях.

Посмотреть порядок работы

От первой диагностики до внедрения

Понятный маршрут, чтобы на каждом этапе было ясно, что происходит дальше.

  1. Разбираем исходную ситуацию

    На первом разговоре уточняем, как устроены сайт, формы, документы, сотрудники и подрядчики.

  2. Определяем состав работ

    Фиксируем границы задачи и подбираем пакет под фактические процессы компании.

  3. Готовим и внедряем изменения

    Создаём юридические документы, внедряем изменения на сайт или готовим инструкцию разработчику.

  4. Предоставляем гарантию и сопровождаем.

    Отвечаем на требования Роскомнадзора, актуализируем документы при изменениях законодательства.

Отвечаем за работу своим именем

Максим Шумаков — юрист и эксперт по персональным данным

Максим Шумаков

Юрист, эксперт по работе с персональными данными

Подготавливает документы, проводит аудит и ведёт коммуникацию с Роскомнадзором.

Павел Паниковский — IT-эксперт по персональным данным

Павел Паниковский

IT-специалист, эксперт по работе с персональными данными

Внедряет изменения на сайт, настраивает формы, cookie-баннеры и безопасную передачу данных.

Наша миссия — чтобы вы были уверены в соблюдении 152-ФЗ и не беспокоились о проверках Роскомнадзора.

Котик в скафандре со щитом

Бесплатный аудит по 152-ФЗ

Разберём ваш сайт, формы, документы и процессы обработки персональных данных. Вы получите карту рисков и приоритетный план действий — без обязательств к заказу.

Оставьте имя, телефон и адрес сайта — перезвоним как можно скорее.

Частые вопросы

Всё, что нужно знать бизнесу о 152-ФЗ

Как понять, что сайт обрабатывает персональные данные? +

Если на сайте есть формы заявки, заказы, регистрация, подписка на рассылку, онлайн-чат, CRM, веб-аналитика, рекламные пиксели или cookie — сайт, как правило, участвует в обработке персональных данных.

Даже один номер телефона в форме уже может быть персональными данными, потому что позволяет связаться с конкретным человеком.

Какие документы обязательны на сайте? +

Универсального набора для любого сайта нет: состав зависит от целей, данных, оснований обработки, подключённых сервисов и роли владельца сайта. Политика обработки персональных данных должна быть доступна, когда через сайт ведётся сбор таких данных. Для отдельных форм и рекламных сообщений может требоваться самостоятельное согласие.

Публичные документы должны описывать фактическую работу сайта и быть доступны рядом с соответствующими точками сбора данных.

Чем политика конфиденциальности отличается от согласия на обработку? +

Политика информирует пользователя о правилах обработки данных: какие данные собираются, для каких целей, на каких основаниях, кому передаются и как долго хранятся.

Согласие на обработку — отдельное волеизъявление пользователя, которое может быть основанием обработки, когда применимо. Ознакомление с политикой само по себе не заменяет согласие. Способ фиксации согласия и состав его текста нужно определять для конкретной цели и требований закона.

Нужно ли отдельное согласие на рекламную рассылку? +

Да, если вы планируете направлять рекламные сообщения по email, SMS, телефону или в мессенджерах.

Согласие на обработку персональных данных и согласие на получение рекламы выполняют разные функции: первое даёт основание обрабатывать данные по 152-ФЗ, второе — право направлять рекламу по Закону о рекламе.

На практике эти согласия лучше оформлять раздельно — отдельными чекбоксами и с отдельной фиксацией факта согласия.

Когда нужно получать согласие на cookie? +

Строго необходимые технические cookie (сессия, корзина, авторизация) обычно можно не выносить в отдельное согласие, но их стоит раскрыть в политике или cookie-разделе.

Если сайт использует аналитические, рекламные, маркетинговые cookie, вебвизор, ретаргетинг или внешние виджеты — безопаснее запускать их только после отдельного информированного согласия пользователя через cookie-баннер или центр настроек.

Когда нужно подавать уведомление в Роскомнадзор? +

Уведомление подаётся до начала обработки персональных данных. Если сайт собирает имя, телефон, email, данные заявки, IP-адреса или cookie-идентификаторы, бизнес, как правило, должен подать уведомление в РКН.

На практике это касается большинства сайтов с формами, заказами, регистрацией или подключённой веб-аналитикой.

Перед подачей важно проверить фактические процессы: какие категории данных обрабатываются, в каких системах, с какими целями и кто имеет доступ.

Как снизить риск штрафов от РКН? +

Начните с инвентаризации: какие данные собираются, для каких целей, где хранятся, кому передаются, кто имеет доступ и на каких основаниях ведётся обработка. Затем сопоставьте фактические процессы с публичными документами и внутренними правилами.

Периодичность повторной проверки стоит привязать к изменениям форм, CRM, подрядчиков, рекламных инструментов и внутренних процессов, а также к обновлению требований закона.

Какие данные считаются персональными? +

К персональным относятся данные, которые прямо или косвенно могут указывать на конкретное физическое лицо.

Это может быть ФИО, телефон, email, адрес доставки, IP-адрес, cookie-идентификаторы и другие сведения. Иногда данные становятся персональными не сами по себе, а в связке с другой информацией — например, когда email, номер телефона и данные заказа позволяют понять, о каком клиенте идёт речь.

Кто является оператором персональных данных? +

Любое лицо, которое собирает, хранит, использует или иначе обрабатывает персональные данные и определяет, для чего они нужны.

Если бизнес получает через сайт имя, телефон, email, адрес доставки или другие данные клиента, он, как правило, становится оператором персональных данных. Это накладывает обязанности по 152-ФЗ: оформить документы, соблюдать правила обработки и уведомить Роскомнадзор.

Почему шаблонная политика конфиденциальности — это риск? +

Политика должна описывать не абстрактный сайт, а вашу реальную обработку персональных данных.

Шаблон из интернета может не учитывать категории данных, передачу подрядчикам, трансграничную передачу и другие особенности вашего бизнеса.

Если в политике написано одно, а сайт собирает и использует данные по-другому, это создаёт риск претензий со стороны Роскомнадзора.