Проверки уже начались. Бизнес ловят не за утечки, а за бытовую неразбериху на сайте
Это продолжение к посту про 420-ФЗ. Тогда я писал, что штрафы — не «страшилка», а новая реальность. Сейчас это подтверждается цифрами: за 2025 года Роскомнадзор автоматически проверил почти 27 тысяч сайтов, и в 84 % случаев система обнаружила признаки нарушений.
И это не про «слили базу в даркнет». Это про обычные ошибки в формах, cookie, скриптах и «галочках».
Вот короткий чек-ап, который вам стоит сделать на своем сайте. Можете пройти его прямо сегодня.
1. Формы и согласия: только активное действие
— У каждой формы (заявка, демо, подписка) — отдельный чекбокс. Без галочки отправки нет. — Никаких галочек «по умолчанию». — Текст согласия — рядом с формой, а не в подвале.
Правильный краткий вариант:
✅ Я даю согласие на обработку персональных данных в целях связи по заявке.С условиями обработки можно ознакомиться [по ссылке]. («по ссылке» — это ссылка на полный текст согласия) Такой формат — краткое согласие под формой + полный текст по ссылке — сейчас считается корректной практикой.
Что еще важно:
— Используете CRM, почтовые сервисы, helpdesk? Указывайте это в согласии или политике. — Есть трансграничные инструменты (Google и т. п.) — добавьте отдельный пункт про передачу данных за рубеж или отключите их полностью.
2. Cookie-баннер должен работать, а не быть декором
— До согласия пользователя не загружайте необязательные скрипты (ремаркетинг, поведенческая аналитика) — это снижает риски. — В баннере должны быть указаны цели, срок хранения, категории cookie и ссылка «настроить». — В политике cookie перечислены используемые сервисы.
3. Политика обработки ПД — доступна и соответствует фактам
— Ссылка на политику — в футере и под каждой формой. — Формулировки — человеческим языком. — В документе должны совпадать фактические процессы: какие данные собираете, куда передаете, сколько храните.
4. РКН и реальная практика
— Проверьте: подавали ли вы уведомление и совпадают ли цели, состав ПД и получатели с тем, что реально делает сайт. — Не должно быть ситуации, когда «в уведомлении указана только Метрика, а на сайте еще и Google». — Если не хотите связываться с трансграничной передачей, уберите Google-скрипты и переходите на локальные решения. 5. Скрипты и теги: наведите порядок
— Сделайте инвентаризацию всего, что загружается через сайт и Tag Manager. — Удалите «мертвые» пиксели, старые A/B-тесты, забытые интеграции. — Для оставшихся сервисов настройте правила загрузки (после согласия / по категориям cookie). — Назначьте ответственного за изменения.
6. Мини-комплаенс, который должен быть у каждого
— В политике должны быть указаны контакты оператора ПД — куда писать и как отозвать согласие. — Подготовьте процедуру на случай инцидента: как фиксировать, кого уведомлять, шаблон письма. — Маркетинг и контент-менеджеры должны понимать: любой новый сервис, который собирает данные, — это потенциально новая обработка. Если меняются цели, состав данных или получатели — обновляйте документы и сведения в реестре РКН.
Что изменилось с 01.09.2025
Согласие на обработку ПД нельзя прятать в договор или оферту. Для новых форм это должен быть отдельный документ или чекбокс.
Ранее собранные согласия продолжают действовать, но всё новое — только раздельно и явно.
Уже видно, что в 2025–2026 годах большинство проблем у бизнеса будет не из-за громких взломов, а из-за обычной неразберихи на сайте: формы, согласия, скрипты, cookie.
Наведите порядок сейчас — и тема ПД перестанет отвлекать от маркетинга, продаж и нормальной работы.
🔗 Канал про B2B Маркетинг | Консультация | Чат B2B-Лидеры —————————————————————— Полезно: Кнопка «отписаться от ИИ».
В этом посте были ссылки, но мы их удалили по правилам Сетки