Регистрация оператора, аудит и защита сайта от штрафов 152-ФЗ
Форма на сайте или корзина интернет-магазина — это уже обработка персональных данных. Если вы не подали уведомление в Роскомнадзор и не настроили блокировку трекеров, вы нарушаете закон.
Форма на сайте или корзина интернет-магазина — это уже обработка персональных данных. Если вы не подали уведомление в Роскомнадзор и не настроили блокировку трекеров, вы нарушаете закон.
Большинство сайтов используют бесплатные плагины для баннеров. Они показывают уведомление, но не блокируют трекеры. Счётчики Яндекса, VK и рекламные пиксели уже собирают IP-адреса и цифровые отпечатки устройств — до того, как пользователь нажал «Согласен». Это прямое нарушение ч. 2 ст. 13.11 КоАП. Штраф — до 700 000 ₽.
Бесплатный баннер не спасает от штрафов РКН.
«Тамги» блокирует все внешние скрипты на серверном уровне. Пока пользователь не дал согласия — ни один пиксель не загружается. Всё фиксируется в защищённом журнале. Это ваша доказательная база для Роскомнадзора и суда. Наш сайт работает через этот же шлюз.
«Обработка персональных данных допускается в случае, если она осуществляется с согласия субъекта персональных данных на обработку его персональных данных»
Уведомление в Роскомнадзор по ст. 22 152-ФЗ под ваш ИНН: подготовка комплекта, подача через Госуслуги, сверка с реестром операторов. Для ИП, ООО и самозанятых.
Проверка сайта и обработки данных на соответствие 152-ФЗ: политика, формы, чекбоксы, трекеры, реестр РКН по ИНН. Старт — бесплатный скан на /checker/.
Назначение ответственного по ст. 22.1 152-ФЗ: приказ, должностная инструкция, регламент взаимодействия с РКН и каналы для запросов субъектов.
Положение о защите персональных данных 2026 под вашу организацию: локальный акт оператора + приказ об утверждении + журнал учёта.
Индивидуальная политика обработки ПД и согласия под конкретный сайт — юридический слой, синхронизированный с составом тегов и версией согласия.
Установка Server-Side шлюза: блокировка внешних тегов до согласия, запрет сторонних загрузчиков, журнал согласий для отчётов РКН.
Обработка персональных данных — это не только формы заявок. Счётчики аналитики, рекламные пиксели, виджеты обратного звонка и онлайн-чаты собирают IP-адреса, геолокацию и цифровые отпечатки устройств. По 152-ФЗ всё это — персональные данные.
Если скрипты загружаются до того, как пользователь дал согласие, — это нарушение ч. 2 ст. 13.11 КоАП. Штраф — до 700 000 ₽ за каждый случай. Чтобы этого избежать, нужны политика конфиденциальности, форма согласия и техническая блокировка трекеров.
| Инцидент | Санкция для юрлица (420-ФЗ) |
|---|---|
| Фоновый сбор данных до согласия | от 300 000 до 700 000 ₽ за каждый случай (ч. 2 ст. 13.11) |
| Утечка 1 000 – 10 000 субъектов | от 3 до 5 млн ₽ (ч. 12 ст. 13.11) |
| Утечка 10 000 – 100 000 субъектов | от 5 до 10 млн ₽ (ч. 13 ст. 13.11) |
| Утечка свыше 100 000 субъектов | от 10 до 15 млн ₽ (ч. 14 ст. 13.11) |
| Сокрытие инцидента (не уведомили за 24 часа) | от 1 до 3 млн ₽ отдельно (ч. 11 ст. 13.11) |
| Повторная проверка Роскомнадзора | оборотный штраф 1–3% выручки: 20–500 млн ₽, без 50% скидки (ч. 15 ст. 13.11) |
Дела по нарушениям 152-ФЗ возвращены мировым судьям (508-ФЗ) — решения выносятся на основании протоколов РКН без ИТ-экспертизы. Полная таблица штрафов — по частям ст. 13.11.
Единственный бесплатный инструмент «Тамги» — автоматическая проверка сайта на 152-ФЗ за 2 минуты. По итогам предложим развёртывание защиты по расчёту.
Узнайте, какие нарушения уже есть на вашем сайте. Бесплатно за 2 минуты.
Любому, кто обрабатывает персональные данные: сайты с формами заявок, интернет-магазины, компании с CRM и клиентскими базами, ИП с сотрудниками или онлайн-записями. Есть исключения по ст. 22 ч. 2 152-ФЗ, но большинство бизнесов обязаны подать уведомление до начала обработки данных.
По ч. 10 ст. 13.11 КоАП: для ИП — от 10 000 до 20 000 ₽, для юрлиц — от 30 000 до 50 000 ₽. При проверке РКН также найдут другие нарушения: отсутствие политики конфиденциальности, сбор данных без согласия, работу трекеров до согласия. Штрафы могут составить сотни тысяч рублей.
Уведомление подаётся через портал Роскомнадзора pd.rkn.gov.ru или Госуслуги. Нужно указать: данные оператора (ИНН, ОГРН), цели обработки, категории субъектов и данных, правовые основания, меры защиты. Ошибки в заполнении — частая причина отказа. Мы помогаем с подготовкой: собираем данные, заполняем форму, проверяем ошибки и передаём вам готовый файл для подачи через Госуслуги с вашей электронной подписью.
Да, если ИП обрабатывает персональные данные: собирает заявки на сайте, ведёт клиентскую базу, использует CRM. Исключения по ст. 22 ч. 2 152-ФЗ ограничены. Штраф за неподачу — от 10 000 до 20 000 ₽ (ч. 10 ст. 13.11 КоАП).
Да, если самозанятый обрабатывает персональные данные: собирает заявки на сайте, ведёт клиентскую базу, использует CRM. Исключений для самозанятых нет. Если вы работаете с данными клиентов — вы оператор, и уведомление обязательно.
РКН может проверить сайт по жалобе, планово или по результатам мониторинга. Проверяют: наличие политики конфиденциальности, форму согласия на обработку данных, блокировку трекеров до согласия, запись в реестре операторов по ИНН, локализацию данных. Нарушения фиксируют в протоколе — дело передают мировому судье (508-ФЗ).
Баннер — это не просто уведомление «Мы используем cookie». По 152-ФЗ сайт обязан заблокировать все аналитические и рекламные трекеры до явного согласия пользователя. Баннер без блокировки скриптов — это нарушение ч. 2 ст. 13.11 КоАП со штрафом до 700 000 ₽.
По ст. 9 152-ФЗ согласие можно отозвать в любой момент. У нас это делается одной кнопкой на странице отзыва согласия: SDK фиксирует отзыв с подтверждением по GUID, очищает cookie-трекеры на устройстве и передаёт отметку оператору. Обработка прекращается сразу.
Система штрафов по 420-ФЗ: фоновый сбор данных до согласия — 300–700 тыс. ₽ (ч. 2 ст. 13.11); утечка от 1 тыс. субъектов — 3–5 млн ₽, от 100 тыс. — 10–15 млн ₽; сокрытие инцидента за 24 часа — отдельно 1–3 млн ₽; повторная проверка РКН — оборотный штраф 1–3% выручки (20–500 млн ₽) без права на 50% скидку.
Шаблоны документов — только бумага. Мы реализуем защиту на уровне кода: блокируем внешние скрипты до согласия, изолируем трекеры и ведём неизменяемый журнал согласий. Самописный код или бесплатный плагин не защитят данные на сетевом уровне и не спасут от проверок РКН.
Автоматическая проверка на /checker/ бесплатно: политика конфиденциальности, формы сбора данных, чекбоксы согласия, реестр РКН по ИНН, реклама и маркировка ERID. Результат — отчёт с нарушениями и планом исправлений. Развёртывание защиты — по расчёту после проверки.
Три этапа: проверка внешних скриптов (скрытые трекеры, сбор данных) → установка шлюза согласий (блокировка до согласия) → журнал согласий с отчётностью для РКН. Всё настраивается за 1 день, без переделки сайта.
Чат передаёт ваш вопрос в ИИ-систему (GigaChat). По 152-ФЗ передача данных третьим лицам без согласия запрещена. Поэтому чат доступен только после того, как вы дали согласие на аналитику и обработку данных. Если согласие не дано или отозвано, чат блокируется. Подробнее о согласиях — на странице /privacy/.