Проверки уже начались. Бизнес ловят не за утечки, а за бытовую неразбериху на сайте

Это продолжение к посту про 420-ФЗ. Тогда я писал, что штрафы — не «страшилка», а новая реальность. Сейчас это подтверждается цифрами: за 2025 года Роскомнадзор автоматически проверил почти 27 тысяч сайтов, и в 84 % случаев система обнаружила признаки нарушений.

И это не про «слили базу в даркнет». Это про обычные ошибки в формах, cookie, скриптах и «галочках».

Вот короткий чек-ап, который вам стоит сделать на своем сайте. Можете пройти его прямо сегодня.

1. Формы и согласия: только активное действие

— У каждой формы (заявка, демо, подписка) — отдельный чекбокс. Без галочки отправки нет. — Никаких галочек «по умолчанию». — Текст согласия — рядом с формой, а не в подвале.

Правильный краткий вариант:

✅ Я даю согласие на обработку персональных данных в целях связи по заявке.С условиями обработки можно ознакомиться [по ссылке]. («по ссылке» — это ссылка на полный текст согласия) Такой формат — краткое согласие под формой + полный текст по ссылке — сейчас считается корректной практикой.

Что еще важно:

— Используете CRM, почтовые сервисы, helpdesk? Указывайте это в согласии или политике. — Есть трансграничные инструменты (Google и т. п.) — добавьте отдельный пункт про передачу данных за рубеж или отключите их полностью.

2. Cookie-баннер должен работать, а не быть декором

— До согласия пользователя не загружайте необязательные скрипты (ремаркетинг, поведенческая аналитика) — это снижает риски. — В баннере должны быть указаны цели, срок хранения, категории cookie и ссылка «настроить». — В политике cookie перечислены используемые сервисы.

3. Политика обработки ПД — доступна и соответствует фактам

— Ссылка на политику — в футере и под каждой формой. — Формулировки — человеческим языком. — В документе должны совпадать фактические процессы: какие данные собираете, куда передаете, сколько храните.

4. РКН и реальная практика

— Проверьте: подавали ли вы уведомление и совпадают ли цели, состав ПД и получатели с тем, что реально делает сайт. — Не должно быть ситуации, когда «в уведомлении указана только Метрика, а на сайте еще и Google». — Если не хотите связываться с трансграничной передачей, уберите Google-скрипты и переходите на локальные решения. 5. Скрипты и теги: наведите порядок

— Сделайте инвентаризацию всего, что загружается через сайт и Tag Manager. — Удалите «мертвые» пиксели, старые A/B-тесты, забытые интеграции. — Для оставшихся сервисов настройте правила загрузки (после согласия / по категориям cookie). — Назначьте ответственного за изменения.

6. Мини-комплаенс, который должен быть у каждого

— В политике должны быть указаны контакты оператора ПД — куда писать и как отозвать согласие. — Подготовьте процедуру на случай инцидента: как фиксировать, кого уведомлять, шаблон письма. — Маркетинг и контент-менеджеры должны понимать: любой новый сервис, который собирает данные, — это потенциально новая обработка. Если меняются цели, состав данных или получатели — обновляйте документы и сведения в реестре РКН.

Что изменилось с 01.09.2025

Согласие на обработку ПД нельзя прятать в договор или оферту. Для новых форм это должен быть отдельный документ или чекбокс.

Ранее собранные согласия продолжают действовать, но всё новое — только раздельно и явно.

Уже видно, что в 2025–2026 годах большинство проблем у бизнеса будет не из-за громких взломов, а из-за обычной неразберихи на сайте: формы, согласия, скрипты, cookie.

Наведите порядок сейчас — и тема ПД перестанет отвлекать от маркетинга, продаж и нормальной работы.

🔗 Канал про B2B Маркетинг | Консультация | Чат B2B-Лидеры —————————————————————— Полезно: Кнопка «отписаться от ИИ».


В этом посте были ссылки, но мы их удалили по правилам Сетки