База знаний

Чем политика ПД отличается от политики конфиденциальности

Политика обработки ПД — обязательный документ по 152-ФЗ. Политика конфиденциальности — договорная конструкция, которая требования закона не заменяет. Разбираем на практике.

Сравнение

Разница за 1 минуту

КритерийПолитика обработки ПДПолитика конфиденциальности
Правовая основаСт. 18.1, 20 152-ФЗНе предусмотрена в законе
ОбязательностьОбязательна для оператораДобровольная
Что описываетСостав, цели, основания обработки, права субъектовНеразглашение информации
Проверяется РКНДаНет
Штраф при отсутствии30–60 тыс ₽ (ч. 3 ст. 13.11)

«Политика конфиденциальности» — термин из зарубежной практики (Privacy Policy). В России обязательный документ — политика обработки персональных данных, которая отвечает требованиям 152-ФЗ: перечень данных, цели, правовые основания, порядок ответа на запросы, контакты.

Если на сайте стоит только «политика конфиденциальности» — считайте, что политики ПД нет: проверка РКН увидит нарушение ч. 3 ст. 13.11.
Что делать

Если на сайте уже есть «политика конфиденциальности»

Добавьте полноценную политику обработки ПД по 152-ФЗ и свяжите её с формами, чекбоксами и шлюзом согласий. «Конфиденциальность» можно оставить как дополнение для договорных отношений — но она не заменяет обязательный документ.

В чём разница между политикой обработки ПД и политикой конфиденциальности

Владельцы сайтов и маркетологи часто путают два документа. Многие уверены, что «политика обработки персональных данных» и «политика конфиденциальности» — это одно и то же. Поэтому на сайтах часто используют шаблоны с заголовком Privacy Policy. Руководитель уверен: вопрос закрыт.

Проверки сайтов, которые проводит «Тамги», показывают пробелы. Для Роскомнадзора эти документы принципиально разные. Путать их — всё равно что путать инструкцию по сборке с гарантийным талоном. Термин «политика конфиденциальности» в российских законах не закреплён. Использовать его вместо обязательной политики обработки ПД — значит оставить сайт беззащитным перед проверкой.

Разница — в правовой природе:

  • Политика конфиденциальности — общее обещание: «Мы ценим вашу приватность и не передаём данные третьим лицам».
  • Политика обработки ПД — обязательный документ по п. 2 ч. 1 ст. 18.1 152-ФЗ. В нём должны быть детально прописаны все процессы: какие данные собираются, зачем, где хранятся, как отвечать на запросы.

Во время проверки Роскомнадзор игнорирует абстрактные обещания. Ведомство проверяет наличие конкретного регламента. Если под формой заявки или в футере сайта висит только «политика конфиденциальности», сканеры фиксируют нарушение. По закону № 508-ФЗ такие дела рассматривают мировые судьи. Штраф по ч. 3 ст. 13.11 КоАП — от 30 до 60 тысяч рублей.

Главная угроза — не только штраф. Вместе с ним приходит предписание устранить нарушение за 10 дней. Если бэкенд сайта не соответствует закону, маркетологам приходится отключать рекламные трекеры. Бизнес теряет аналитику. Чтобы избежать этого, нужно привести документацию в соответствие с реальной работой сайта.

Формальная политика обработки данных не защищает бизнес от штрафов за скрытый сбор информации

Типовые документы не спасают от штрафов, потому что расходятся с реальной практикой маркетологов. Бизнес часто допускает стандартный промах: копирует универсальный юридический макет, где громко заявляется о конфиденциальности и запрете передавать данные. Руководитель уверен: безопасность обеспечена. Но Роскомнадзор проверяет не бумаги, а реальную работу скриптов в браузере.

Аудиты «Тамги» показывают технический дисбаланс. Пока документ обещает защиту, маркетологи внедряют на сайт сторонние сервисы: зарубежные чаты, трекеры соцсетей, системы сквозной аналитики. Всё ради удержания аудитории и выполнения KPI. Это само по себе не нарушение, но если эти сервисы передают данные за рубеж без согласия — это уже проблема.

Модули активируются при загрузке страницы. Пользователь ещё ничего не подтвердил, а браузер уже передал IP, cookies и цифровой отпечаток устройства на серверы зарубежных IT-компаний. Возникает противоречие: сайт обещает тайну, а код параллельно экспортирует данные без согласия.

Согласно разъяснениям Роскомнадзора и судебной практике, эти сетевые маркеры — персональные данные. Их сбор до получения согласия — незаконная обработка по ч. 2 ст. 13.11 КоАП РФ. Штраф для юрлиц — 300–700 тыс. рублей.

Обычный шаблон о «запрете на разглашение» бесполезен. В нём нет прописанных в ст. 18.1 152-ФЗ целей сбора для каждого скрипта. Автоматизированные средства мониторинга Роскомнадзора фиксируют сетевые запросы к внешним хостам до момента получения согласия.

Получив предписание, компания без штата разработчиков оказывается перед выбором: платить штраф или срочно убирать все пиксели, оставляя рекламу вслепую в разгар продаж. Чтобы этого избежать, документы должны соответствовать тому, как на самом деле работает сайт.

Как должны выглядеть правильные документы

Чтобы вы могли проверить себя, мы подготовили чек-лист обязательных разделов для каждого документа. Помните: политика конфиденциальности не заменяет политику обработки ПД — это два разных документа с разными целями.

Что должно быть в политике обработки ПД (обязательный документ):

  • Перечень собираемых данных — ФИО, телефон, email, IP, cookie, геолокация.
  • Цели обработки — зачем вы собираете данные (заказы, рассылки, аналитика).
  • Правовые основания — согласие, договор, закон.
  • Порядок ответа на запросы — как субъект может связаться с вами.
  • Контакты ответственного — кто отвечает за обработку.

Что должно быть в политике конфиденциальности (дополнительный документ):

  • Общее обещание — «Мы не передаём данные третьим лицам».
  • Условия использования сайта — для договорных отношений.

Как это выглядит на практике:

  • Политика обработки ПД «Тамги»/privacy/
  • Положение о cookie «Тамги»/privacy/cookies/

Это эталонная структура, которую мы рекомендуем использовать на вашем сайте. Оба документа содержат все обязательные разделы по 152-ФЗ (актуальные версии на 2026 год).

Если вы не уверены, что у вас есть все необходимые разделы — начните с бесплатной проверки сайта. Наш сканер за 2 минуты покажет, какие документы у вас уже есть, а каких не хватает. Проверить сайт

Это касается вашего бизнеса? Разбираем конкретные сценарии

Сайт-визитка без форм

Если у вас нет форм сбора данных, нет метрик, нет cookie — политика обработки ПД не обязательна. Но если вы поставили Яндекс.Метрику или любой счётчик — вы уже оператор.

Интернет-магазин

Форма заказа, корзина, личный кабинет, рассылки — всё это обработка. Нужна полноценная политика обработки ПД + согласия на каждую цель.

Лендинг с формой заявки

Даже одна форма с телефоном делает вас оператором. Нужна политика обработки ПД и ссылка на неё под формой.

Компания с CRM и клиентской базой

Хранение данных клиентов, рассылки, аналитика — полный набор обязанностей: уведомление в РКН, политика, согласия, ответственный.

Если вы не уверены, какой документ нужен вам — начните с бесплатной проверки сайта. Наш сканер за 2 минуты покажет, какие данные собирает ваш сайт, и даст рекомендации.

Как внедрить документы и защитить сайт: готовый путь

Правильные документы — это только половина дела. Главное, чтобы код сайта соответствовал тому, что написано в политике. Иначе Роскомнадзор найдёт расхождение.

Что нужно сделать:

  1. Разместить оба документа на сайте. Политику обработки ПД — в футере, политику конфиденциальности — как дополнение.
  2. Добавить чекбокс согласия под формами. Отдельно для каждой цели (заказ, рассылка, аналитика).
  3. Настроить техническую блокировку трекеров до согласия. Чтобы счётчики не собирали данные до клика.

Готовое решение от «Тамги» — Data Privacy Firewall. Серверный шлюз, который автоматически блокирует сбор данных до согласия, сохраняет аналитику и даёт юридическую защиту. Узнать подробнее

Начните с бесплатного экспресс-аудита. Проверьте, какие данные собирает ваш сайт и какие документы нужны именно вам.

Вопросы и ответы

Частые вопросы

В чём разница между политикой конфиденциальности и политикой обработки ПД?

Политика обработки ПД — обязательный документ по 152-ФЗ, описывает обработку данных по требованиям закона. Политика конфиденциальности — договорная конструкция о неразглашении; сама по себе требования 152-ФЗ не закрывает.

Политика конфиденциальности — это законный документ?

Понятие «политика конфиденциальности» в российском законодательстве отсутствует. Это зарубежный формат. Для сайта обязательна именно политика обработки ПД по 152-ФЗ.

Можно ли вместо политики ПД разместить политику конфиденциальности?

Нет. При проверке РКН проверяет соответствие политики требованиям ст. 18.1 152-ФЗ: состав, цели, права субъектов. Документ «конфиденциальность» этим требованиям не отвечает — штраф по ч. 3 ст. 13.11 сохраняется.

Что делать, если на сайте уже есть политика конфиденциальности?

Добавить полноценную политику обработки ПД и связать её со всеми формами, чекбоксами и шлюзом согласий. Конфиденциальность можно оставить как дополнение для договорных отношений.

Нужно внедрить комплаенс 152-ФЗ на ваш сайт?

Проверьте сайт бесплатно, получите план исправлений и оставьте заявку — рассчитаем точную смету внедрения за 1 рабочий день.