«Получили предупреждение от РКН: на сайте не было политики конфиденциальности и согласия на cookie. Прогнал через ProverSite — нашли ещё 4 нарушения. За три дня всё привели в порядок, штраф сняли.»
Введите адрес сайта — рассчитаем потенциальный штраф по конкретным статьям КоАП РФ: за нарушения 152-ФЗ, ЗОЗПП, 347-ФЗ, 436-ФЗ. Покажем, что нарушено, и какая сумма штрафа применима к вашему юрлицу или ИП.
Главный закон, регулирующий обработку персональных данных в России. Любой сайт, который собирает имена, email, телефоны или геолокацию посетителей, обязан иметь политику конфиденциальности, форму согласия на обработку, регистрацию оператора в Роскомнадзоре и ряд технических мер защиты. Штрафы для юрлиц — от 60 000 до 18 000 000 ₽.
Регулирует отношения с покупателями товаров и услуг: обязывает указывать реквизиты продавца, информацию о товаре, правила возврата и отказа. Применим к любым коммерческим сайтам — интернет-магазинам, сервисам услуг, образовательным платформам. Штрафы — до 500 000 ₽ плюс компенсация ущерба покупателю.
Требует возрастной маркировки контента и услуг: 0+, 6+, 12+, 16+, 18+. Касается всех публичных сайтов, на которые могут зайти несовершеннолетние — то есть практически любого ресурса с открытым доступом. Штрафы для юрлиц — до 200 000 ₽ за каждое нарушение.
С 1 сентября 2022 года все рекламные публикации в интернете должны быть промаркированы пометкой «Реклама» и токеном ERID, который выдаёт оператор рекламных данных (ОРД). Касается контекстной рекламы, постов у блогеров, нативных интеграций, рассылок. Штрафы — до 500 000 ₽ за каждое сообщение.
Если сайт предлагает товары или услуги — описание условий считается публичной офертой, обязывающим предложением заключить договор. Должно содержать существенные условия: предмет, цена, сроки, порядок оплаты. Без оферты сделки можно оспорить, а покупатели могут требовать возврата средств в претензионном или судебном порядке.
От бесплатной экспресс-проверки до экспертизы юриста — выберите ту глубину, которая нужна именно вам.
За 30 секунд проверим 5 базовых пунктов автоматически. По остальным 8 покажем зону потенциального риска и общую сумму возможных штрафов. Без регистрации.
Доказательная база по каждому из 14 пунктов: что именно нарушено, цитата из закона, статья КоАП и сумма штрафа. PDF на email — можно передать разработчику или приложить к ответу регулятора.
Соберём пакет документов под вашу нишу — учтём отраслевые требования (онлайн-обучение, недвижимость, интернет-магазин и др.) сверх 14 общих параметров. PDF на email.
Юрист персонально разберёт ваш бизнес-кейс и выдаст экспертное заключение с подписью и печатью. Документ можно приложить к ответу ФАС, РКН или Роспотребнадзора.
14 общих параметров российского законодательства + документы и экспертиза юриста. Выбирайте глубину под свою задачу — от бесплатной экспресс-проверки до персонального заключения.
Применимо для коммерческих сайтов: магазины, услуги, маркетплейсы, образовательные платформы. Полное наименование, ИНН и ОГРН (для ИП — ОГРНИП) обязательны. Проверяем ИНН по контрольной сумме — исключает случайное совпадение десяти цифр в каком-нибудь номере телефона или артикуле. Штраф для юрлиц — до 50 000 ₽.
Если сайт собирает любые персональные данные — формы, авторизация, аналитика, — он обязан опубликовать политику обработки в открытом доступе. Документ должен описывать цели обработки, сроки хранения и реквизиты оператора. Штраф для юрлиц — до 90 000 ₽.
До загрузки любых трекеров и аналитики сайт обязан получить явное согласие пользователя. Отсутствие баннера трактуется как обработка персональных данных без согласия. Штраф для юрлиц по ст. 13.11 КоАП — до 100 000 ₽ за первое нарушение.
Применимо для сайтов с контентом: статьи, видео, изображения, новости, соцсети, площадки с пользовательским контентом. Лендинг с одной формой и описанием услуги обычно маркировку НЕ требует. Если контент есть — он должен иметь пометку 0+, 6+, 12+, 16+ или 18+. Штраф для юрлиц — до 200 000 ₽.
Передача персональных данных через незашифрованное соединение трактуется как недостаточная защита по 152-ФЗ. Кроме штрафов, незащищённый сайт хуже ранжируется в поиске и теряет доверие пользователей. Бесплатный сертификат от Let’s Encrypt выпускается за 5 минут.
Применимо для коммерческих сайтов. Юридический адрес, телефон и режим работы — обязательная информация. Без них покупатель не может проверить продавца, а Роспотребнадзор может выписать штраф для юрлиц до 50 000 ₽. Для блогов и личных сайтов — best practice, не требование.
Яндекс.Метрика, Google Analytics, рекламные пиксели — всё это инструменты обработки персональных данных. Их нельзя запускать до того, как пользователь нажал «Согласен» в cookie-баннере. Самое массовое нарушение в рунете. Штраф для юрлиц — до 100 000 ₽.
У каждой формы (контактной, заявки, регистрации) должен быть чекбокс согласия на обработку ПД и ссылка на политику. Без них собранные данные считаются полученными нелегально. Штраф для юрлиц — до 100 000 ₽.
Большинство сайтов с формами обратной связи или авторизацией являются операторами персональных данных и обязаны уведомить Роскомнадзор. Без регистрации сайт может попасть в реестр нарушителей и быть заблокирован, плюс штраф для юрлиц до 100 000 ₽.
Применимо если сайт публикует или заказывает интернет-рекламу: рекламные блоки, баннеры, интеграции у блогеров, нативная реклама. С сентября 2022 любая такая реклама должна иметь токен ERID и пометку «Реклама». Если сайт сам себя не рекламирует и не размещает чужую рекламу — параметр не применим. Штраф для юрлиц — до 500 000 ₽.
Применимо к любому коммерческому сайту: для товаров — условия дистанционного возврата (7 дней + реквизиты продавца, ст. 26.1), для услуг — порядок отказа клиента с компенсацией фактических расходов исполнителя (ст. 32). Без этих условий срок возврата товара автоматически увеличивается до 3 месяцев, а отказ от услуги может закончиться судом.
Применимо для сайтов, продающих товары или услуги (включая SaaS, образовательные платформы, подписки). Страница оплаты приравнивается к публичной оферте — без чёткого документа сделка может быть оспорена в суде, а покупатель потребует возврата средств. Прямого штрафа нет, но судебные издержки и репутационный риск — реальны. Для информационных сайтов и блогов оферта не нужна.
Помимо общей политики обработки ПД желательна отдельная страница, описывающая, какие cookies использует сайт, для каких целей, как их настроить или отключить. Это упрощает диалог с РКН при проверках и снимает часть рисков, связанных с cookie-согласием.
Если сайт использует зарубежные сервисы аналитики или рекламы (Google Analytics, Meta Pixel, Facebook SDK и др.), данные пользователей передаются за рубеж. По 152-ФЗ оператор обязан убедиться, что принимающая страна обеспечивает надлежащую защиту ПД, и уведомить РКН до начала передачи. Без уведомления и согласия — административный штраф для юрлиц до 500 000 ₽.
Все 14 параметров с цитатой закона, статьёй КоАП и реальной судебной практикой. PDF на email сразу после оплаты — можно передать разработчику или приложить к ответу регулятора.
Сверх 14 параметров: готовые политики, оферта, согласия на ПД, ТЗ разработчику. Под вашу нишу — e-commerce, EdTech, медицина, недвижимость и др.
Персональный разбор вашего кейса юристом-практиком. Экспертное заключение с подписью и печатью — документ можно приложить к ответу ФАС, РКН или Роспотребнадзора.
У каждой индустрии есть свои требования к содержимому сайта — сверх общих 14 параметров. Учитываются в платном отчёте и в детальном разборе с юристом.
Прошли проверку и успели исправить нарушения до того, как пришёл штраф. Реальные истории — от интернет-магазинов до салонов красоты.
«Получили предупреждение от РКН: на сайте не было политики конфиденциальности и согласия на cookie. Прогнал через ProverSite — нашли ещё 4 нарушения. За три дня всё привели в порядок, штраф сняли.»
«Перед запуском онлайн-курсов хотела убедиться, что всё ок по 273-ФЗ и ЗОЗПП. Сервис показал 7 проблем, юрист помог исправить за неделю. Теперь сплю спокойно.»
«Узнал про штрафы за ERID-метки случайно из новостей. Проверил все наши рекламные публикации через сервис — половина без маркировки. Успели поправить до плановой проверки.»
«Думала, моему маленькому магазину рукоделия ничего не грозит. После проверки оказалось — нет ИНН и ОГРНИП в реквизитах, нет публичной оферты. За полчаса разобрались. Теперь рекомендую всем коллегам.»
«Открыли второй ресторан, обновили сайт. Сервис нашёл, что не указаны КБЖУ и аллергены в меню — потенциальный штраф 200 000 ₽. Подготовили всё, как требует ТР ТС 022/2011, до открытия.»
«Использую сервис для предварительной проверки клиентских сайтов перед составлением договора на сопровождение. Экономит часы аудита, видно сразу основные риски.»
«Калькулятор автокредита у нас на сайте показывал ставку без ПСК — нарушение 353-ФЗ, штраф до 500 000 ₽. Хорошо, что проверили вовремя. Подключили юриста, всё переделали.»
«У салона красоты процедуры с инъекциями — нужна лицензия на медкосметологию. Сервис показал, что у нас нет правильных согласий клиентов и ссылки на лицензию. За день всё доделали.»
Если что-то непонятно — здесь короткие ответы. Если ваш вопрос здесь не описан, напишите нам.
Проверка занимает две минуты, не требует регистрации и не оставляет следов на вашем сайте.
Гайды, чек-листы и разборы законов РФ для владельцев сайтов и экспертов. Простым языком, с цитатами из закона и судебной практики.
Полный разбор штрафов по 152-ФЗ и ст. 13.11 КоАП: размеры для ИП и юрлиц, новые оборотные штрафы за утечки, как обжаловать постановление, как получить скидку 50%, реальные кейсы 2024–2025.
ЧитатьБольшой чек-лист по 14 параметрам российского законодательства для владельцев сайтов: 152-ФЗ, ЗОЗПП, 436-ФЗ, 347-ФЗ, ГК РФ, КоАП РФ. С реальными штрафами и шагами исправления.
ЧитатьЧто должен иметь на сайте оператор персональных данных, чтобы не получить предупреждение или штраф при проверке РКН. Разбираем по пунктам с реальными штрафами.
Читать