проверка по закону
Что видно на сайте по закону о персональных данных
Восемь признаков, по которым проверяющий смотрит на сайт снаружи: политика обработки данных, согласие у форм, баннер о cookie, защищённое соединение, реквизиты. Светофор — сразу, без почты и регистрации.
Смотрим главную страницу и формы — обычно несколько секунд.
Оценка — сразу и без регистрации. Разбор по каждому пункту, полный аудит сайта на 17 маркеров (SEO и нейросети) и еженедельная перепроверка — бесплатно в кабинете.
Почему это важно
С 30 мая 2025 штрафы за нарушения с персональными данными выросли в десятки раз. Привести сайт в порядок теперь дешевле, чем один штраф.
до 300 000 ₽
за неподачу уведомления в Роскомнадзор
Отдельный штраф для компаний, часть 10 статьи 13.11 КоАП.
от 3 до 5 млн ₽
за утечку данных 1 000–10 000 человек
Для компаний и ИП; чем больше пострадавших, тем выше сумма.
1–3% выручки
оборотный штраф за повторную утечку
Не меньше 25 млн и не больше 500 млн ₽; действует с 30 ноября 2025.
до 6 млн ₽
за нарушение локализации данных
Хранение базы с данными россиян за пределами России.
что проверяем
Политика обработки персональных данных
Если сайт собирает имя, телефон или почту через любую форму, по закону о персональных данных нужно опубликовать документ о том, как вы эти данные обрабатываете, и дать на него открытую ссылку. Смотрим, есть ли в подвале и рядом с формами ссылка вида «Политика конфиденциальности» или «Политика обработки персональных данных» и открывается ли страница.
- норма
- Часть 2 статьи 18.1 закона 152-ФЗ «О персональных данных».
- штраф
- Часть 3 статьи 13.11 КоАП: для компаний от 30 000 до 60 000 ₽.
Согласие на обработку данных у форм
Рядом с каждой формой должен стоять отдельный флажок согласия на обработку персональных данных, и галочку ставит сам человек — она не должна быть проставлена заранее. С 1 сентября 2025 согласие оформляется отдельно от других документов, а не «зашивается» в оферту.
- норма
- Статья 9 закона 152-ФЗ (в редакции с 1 сентября 2025).
- штраф
- Часть 1 статьи 13.11 КоАП (с 30 мая 2025): для компаний от 150 000 до 300 000 ₽. Если обязательное согласие отсутствует (часть 2): от 300 000 до 700 000 ₽, при повторе от 1 000 000 до 1 500 000 ₽.
Баннер о cookie при первом заходе
cookie с идентификаторами Роскомнадзор на практике относит к персональным данным. Поэтому при первом заходе сайт должен показать баннер и получить согласие до того, как начнёт собирать аналитику. Баннеры часто рисуются скриптом и в исходном коде не видны — тогда пункт помечается жёлтым, это повод проверить руками, а не приговор.
- норма
- Применение Роскомнадзором статьи 3 закона 152-ФЗ (прямой нормы о cookie в законе нет, это правоприменительная практика).
- штраф
- Квалифицируется по статье 13.11 КоАП, на практике от десятков до сотен тысяч ₽.
Защищённое соединение (HTTPS)
Передавать данные форм по незащищённому протоколу — значит нарушать меры защиты данных. Смотрим действующий сертификат, переадресацию с http на https и смешанное содержимое, когда часть страницы всё равно грузится по незащищённому протоколу.
- норма
- Статья 19 закона 152-ФЗ (организационные и технические меры защиты данных).
- штраф
- Часть 1 статьи 13.11 КоАП: для компаний до 300 000 ₽.
Реквизиты компании или ИП
Посетитель должен понимать, с кем имеет дело. В контактах или подвале нужны название, ИНН, ОГРН или ОГРНИП и адрес. Для интернет-магазинов это обязательно.
- норма
- Часть 2 статьи 10 закона 149-ФЗ «Об информации»; статьи 9 и 26.1 закона «О защите прав потребителей».
- штраф
- Статья 14.8 КоАП: для компаний обычно от 5 000 до 10 000 ₽; за недостоверную информацию антимонопольная служба может выписать до 500 000 ₽.
Вход через иностранные сервисы
Кнопки «Войти через Google», «Sign in with Apple» и аналогичные — это авторизация через зарубежного провайдера. Требование авторизовывать россиян только российскими способами действует с декабря 2023, а с июля 2026 за нарушение штрафуют. Закон обратной силы не имеет: старые аккаунты работают, перестроить нужно сам вход — заменить иностранные кнопки на телефон, VK ID, Яндекс ID или Госуслуги.
- норма
- Закон 149-ФЗ (авторизация россиян российскими способами, с 01.12.2023); закон о штрафах по законопроекту №1069392-8 подписан 26.06.2026, действует с июля 2026.
- штраф
- Для компаний от 500 000 до 700 000 ₽, за повторное нарушение до 1,4 млн ₽. Платит владелец сайта.
Маркировка рекламы (токен erid)
Если на сайте размещены рекламные блоки, у каждого должна быть пометка «Реклама», данные рекламодателя и токен erid. Описание собственных товаров на витрине рекламой не считается. Рекламы нет — пункт не применяется.
- норма
- Статья 18.1 закона «О рекламе» (38-ФЗ).
- штраф
- Статья 14.3 КоАП: нет токена (часть 16) — для компаний от 200 000 до 500 000 ₽; нет пометки «Реклама» (часть 1) — от 100 000 до 500 000 ₽.
Зарубежная аналитика и сервисы
к сведениюПервичный сбор персональных данных россиян должен идти на серверах в России. Со стороны видно только наличие зарубежной аналитики или CRM, а где именно данные записываются первично, по фронтенду не определить. Поэтому пункт информационный: он не идёт в светофор ни при каком статусе.
- норма
- Часть 5 статьи 18 и статья 12 закона 152-ФЗ (локализация и трансграничная передача данных).
- штраф
- Часть 8 статьи 13.11 КоАП: для компаний и ИП от 1 000 000 до 6 000 000 ₽ при подтверждённом нарушении локализации.
где проходит граница
Проверка отвечает
Что видно на сайте снаружи: опубликована ли политика, как устроены формы, есть ли согласие и баннер о cookie, защищено ли соединение, указаны ли реквизиты, чем сделан вход.
Проверка не отвечает
Это проверка видимых на сайте признаков, а не юридический аудит и не гарантия соответствия закону. Часть требований автоматически проверить нельзя: где физически хранится база данных, подано ли уведомление в Роскомнадзор, как устроены процедуры на случай утечки. Результат показывает, на что смотреть; окончательную оценку даёт юрист.
вопросы
Как проверить сайт на соответствие 152-ФЗ онлайн?
Вставьте адрес сайта в форму — проверка идёт онлайн, бесплатно и без регистрации. Через несколько секунд увидите светофор по восьми видимым требованиям: политика обработки данных, согласие у форм, баннер о cookie, защищённое соединение, реквизиты, вход через иностранные сервисы, маркировка рекламы, зарубежная аналитика.
Что видно бесплатно, а что в кабинете?
На странице — общая оценка: сколько пунктов в порядке и есть ли к чему присмотреться. Разбор открывается в кабинете, и он тоже бесплатный: по каждому пункту — что нашли, какая норма, какой штраф и что поправить. Там же полный аудит сайта по 17 маркерам, готовность к поиску (SEO) и к ответам нейросетей (GEO), и живые ответы моделей на вопросы вашей аудитории. Всё это повторяется каждую неделю. Кабинет открывается без карты.
Проверка заменяет юридический аудит?
Нет. Это быстрая проверка видимых со стороны признаков. Она помогает понять, за что хвататься в первую очередь, но не заменяет юриста и не гарантирует соответствия закону.
Какие требования нельзя проверить автоматически?
Со стороны не видно, где физически хранится база данных, подано ли уведомление в Роскомнадзор о работе с персональными данными и как устроены процедуры на случай утечки. Эти требования проверяются документами и осмотром инфраструктуры, а не по коду сайта.
У меня сайт-визитка без магазина. Мне это нужно?
Скорее всего да. Как только на сайте есть хотя бы одна форма с именем, телефоном или почтой либо подключена аналитика с идентификаторами, владелец сайта по закону становится оператором персональных данных. Базовый набор — политика, согласие, баннер о cookie, HTTPS — нужен почти любому коммерческому сайту.
Нужен ли баннер о cookie, если стоит только Яндекс Метрика?
Да. Метрика собирает идентификаторы посетителя, а такие cookie Роскомнадзор на практике относит к персональным данным. Согласие нужно получить до того, как начнётся сбор аналитики. Технические cookie — корзина, сессия — отдельного согласия не требуют.
Правда, что за вход через Google штрафуют?
Да. Закон о штрафах за авторизацию через иностранные сервисы подписан 26 июня 2026 и действует с июля. Для компаний от 500 000 до 700 000 ₽, при повторном нарушении до 1,4 млн ₽. Старые аккаунты продолжают работать — менять нужно сам механизм входа.
Можно проверить чужой сайт?
Инструмент проверяет любой общедоступный сайт. Помните, что видны только внешние признаки: по чужому сайту нельзя судить, подал ли владелец уведомление в Роскомнадзор и где хранит данные.
Про сам закон и что делать с найденным подробно написано у Digital Impuls — там же берут работы по приведению сайта в порядок.
Узнайте, что нейросети говорят о вашей компании
Попробуйте бесплатно или оставьте заявку — покажем платформу на ваших данных. Разовая оценка — 5 900 ₽, подписка от 19 900 ₽, все цены открыты.
Есть вопрос — напишите нам в Телеграм @seengoooo. Отвечаем быстро и по делу.