До 500 млн рублей штрафа может принести ваш сайт
Сайт может стоить бизнесу дороже своей разработки — не из-за дизайна, а из-за маршрута персональных данных.
В одном аудите сервис публично описывал Метрику, Вебвизор и передачу части контекста ИИ-провайдеру. При фактической проверке аналитика начинала работу до явного согласия, а соответствие локализации данных граждан РФ по доступным данным подтвердить не удалось. Это не «доказанное нарушение», а зона для проверки.
Во втором аудите оператор был указан, но сайт собирал имя, телефон и email, а на просмотренных публичных страницах мы не нашли отдельную политику обработки и ссылку на согласие рядом с формой. Это не доказывает отсутствие внутренних документов.
Практический критерий: проверить цепочку «браузер → форма → сервер → CRM/почта → аналитика → рекламные и ИИ-сервисы». Политика сама по себе не подтверждает соответствие 152-ФЗ.
Цена ошибки зависит от состава: по ст. 13.11 КоАП РФ отдельные нарушения исчисляются миллионами, а для отдельных повторных неправомерных передач предел может достигать 500 млн ₽.
А у вас маршрут данных задокументирован или его знает только разработчик?