Telegram-бот
Закон о персональных данных

152-ФЗ: Всё о законе о персональных данных для владельцев сайтов

Что такое 152-ФЗ?

Федеральный закон № 152-ФЗ «О персональных данных» — основной закон России, регулирующий сбор, хранение, обработку и передачу персональных данных граждан. Закон был принят в 2006 году и с тех пор неоднократно дополнялся.

Если ваш сайт собирает любые данные пользователей — имена, email, телефоны, файлы cookie — вы обязаны соблюдать требования этого закона.

Важно: Закон распространяется на все сайты, работающие с данными граждан РФ, вне зависимости от места регистрации компании.

Что относится к персональным данным?

Персональные данные — это любая информация, позволяющая прямо или косвенно идентифицировать человека:

  • ФИО, дата и место рождения
  • Адрес проживания и регистрации
  • Телефон, email, социальные сети
  • Паспортные данные, ИНН, СНИЛС
  • IP-адрес и cookie-файлы
  • Фотографии и биометрические данные
  • Данные о здоровье, убеждениях, национальности

Основные требования к сайтам

Чек-лист соответствия 152-ФЗ
  • Политика конфиденциальности — опубликованный документ с описанием целей обработки ПДн
  • Согласие на обработку — чекбокс в формах с активным действием пользователя
  • Cookie-баннер — уведомление об использовании cookies с возможностью отказа
  • HTTPS-соединение — защищённая передача данных между браузером и сервером
  • Контакты оператора — информация о компании и способах связи

Штрафы за нарушение 152-ФЗ

С 2021 года штрафы за нарушение закона о персональных данных значительно увеличились. Роскомнадзор активно проверяет сайты и выносит предписания.

Нарушение Штраф для ИП Штраф для юрлиц
Обработка без согласия 20 000 – 40 000 ₽ 30 000 – 150 000 ₽
Отсутствие политики ПДн 10 000 – 20 000 ₽ 30 000 – 60 000 ₽
Утечка данных 100 000 – 300 000 ₽ 1 000 000 – 18 000 000 ₽
Повторное нарушение до 500 000 ₽ до 500 000 000 ₽

Внимание: За грубые и повторные нарушения возможна блокировка сайта на территории РФ.

Как проверить сайт на соответствие 152-ФЗ?

Проверка сайта включает технический и юридический аудит. QuickAudit автоматизирует техническую часть проверки:

  1. HTTPS и SSL-сертификат — проверка защищённого соединения
  2. Политика конфиденциальности — поиск и анализ документа
  3. Формы сбора данных — наличие чекбоксов согласия
  4. Cookie-баннер — уведомление о файлах cookie
  5. Метаданные и счётчики — анализ сторонних сервисов

Проверьте свой сайт бесплатно

Мгновенный аудит на соответствие основным требованиям 152-ФЗ

Начать проверку

Часто задаваемые вопросы

Достаточно ли просто добавить политику конфиденциальности?

Нет, политика — лишь часть требований. Необходимо также получать согласие пользователей, защищать данные технически и организационно.

Распространяется ли закон на небольшие сайты?

Да, 152-ФЗ не делает исключений по размеру бизнеса. Даже лендинг с одной формой обратной связи должен соответствовать закону.