Если сайт собирает заявки, обратные звонки, регистрации или подписки, его лучше проверять не “в целом”, а по конкретным местам. Так проще понять, где есть порядок, а где всё держится на надежде, что никто не спросит.
Начать можно с пяти точек.
1️⃣ Форма сбора данных
Посмотрите, какие данные человек оставляет на сайте: имя, телефон, email, комментарий, название компании, город. Иногда форма кажется простой, но собирает больше информации, чем нужно для первичного контакта.
2️⃣ Согласие на обработку персональных данных
Согласие должно быть связано с действием пользователя. Человек оставляет данные — значит, рядом должно быть понятно, на что он соглашается. Не где-то глубоко в подвале сайта, а в логике и описании самой формы.
3️⃣ Политика обработки персональных данных
Политика должна открываться нормально, без поиска по всему сайту. Важно не просто наличие документа, а связь между тем, что написано в политике, и тем, как сайт реально собирает данные.
4️⃣ Цель сбора данных
Пользователю должно быть понятно, зачем он оставляет информацию: чтобы получить звонок, отправить заявку, зарегистрироваться, подписаться на материалы или задать вопрос. Размытая цель вроде “для обработки обращения” часто звучит удобно, но никогда не помогает понять реальный процесс - а это уже избыточность, несоответствие целям обработки и предписание / штраф.
5️⃣ Передача данных в сторонние сервисы
Заявка может уходить в CRM, на почту, в сервис аналитики, виджет обратного звонка или внешний коллтрекинг. Для бизнеса это обычная техническая связка, но с точки зрения ПДн важно понимать, кто еще получает доступ к данным.
Такой чек-лист не заменяет полноценную проверку сайта, но помогает увидеть первые слабые места. Иногда уже на этом этапе становится понятно, что форма работает давно, заявки идут регулярно, а порядок с персональными данными никто отдельно не проверял.
📌 Сохраните этот список и пройдитесь по своему сайту. Начните хотя бы с одной формы — заявки, обратного звонка или подписки.