Что такое 152-ФЗ?
Федеральный закон № 152-ФЗ «О персональных данных» — основной закон России, регулирующий сбор, хранение, обработку и передачу персональных данных граждан. Закон был принят в 2006 году и с тех пор неоднократно дополнялся.
Если ваш сайт собирает любые данные пользователей — имена, email, телефоны, файлы cookie — вы обязаны соблюдать требования этого закона.
Важно: Закон распространяется на все сайты, работающие с данными граждан РФ, вне зависимости от места регистрации компании.
Что относится к персональным данным?
Персональные данные — это любая информация, позволяющая прямо или косвенно идентифицировать человека:
- ФИО, дата и место рождения
- Адрес проживания и регистрации
- Телефон, email, социальные сети
- Паспортные данные, ИНН, СНИЛС
- IP-адрес и cookie-файлы
- Фотографии и биометрические данные
- Данные о здоровье, убеждениях, национальности
Основные требования к сайтам
- Политика конфиденциальности — опубликованный документ с описанием целей обработки ПДн
- Согласие на обработку — чекбокс в формах с активным действием пользователя
- Cookie-баннер — уведомление об использовании cookies с возможностью отказа
- HTTPS-соединение — защищённая передача данных между браузером и сервером
- Контакты оператора — информация о компании и способах связи
Штрафы за нарушение 152-ФЗ
С 2021 года штрафы за нарушение закона о персональных данных значительно увеличились. Роскомнадзор активно проверяет сайты и выносит предписания.
| Нарушение | Штраф для ИП | Штраф для юрлиц |
|---|---|---|
| Обработка без согласия | 20 000 – 40 000 ₽ | 30 000 – 150 000 ₽ |
| Отсутствие политики ПДн | 10 000 – 20 000 ₽ | 30 000 – 60 000 ₽ |
| Утечка данных | 100 000 – 300 000 ₽ | 1 000 000 – 18 000 000 ₽ |
| Повторное нарушение | до 500 000 ₽ | до 500 000 000 ₽ |
Внимание: За грубые и повторные нарушения возможна блокировка сайта на территории РФ.
Как проверить сайт на соответствие 152-ФЗ?
Проверка сайта включает технический и юридический аудит. QuickAudit автоматизирует техническую часть проверки:
- HTTPS и SSL-сертификат — проверка защищённого соединения
- Политика конфиденциальности — поиск и анализ документа
- Формы сбора данных — наличие чекбоксов согласия
- Cookie-баннер — уведомление о файлах cookie
- Метаданные и счётчики — анализ сторонних сервисов
Проверьте свой сайт бесплатно
Мгновенный аудит на соответствие основным требованиям 152-ФЗ
Начать проверкуЧасто задаваемые вопросы
Достаточно ли просто добавить политику конфиденциальности?
Нет, политика — лишь часть требований. Необходимо также получать согласие пользователей, защищать данные технически и организационно.
Распространяется ли закон на небольшие сайты?
Да, 152-ФЗ не делает исключений по размеру бизнеса. Даже лендинг с одной формой обратной связи должен соответствовать закону.