Новые требования к сайтам 152-ФЗ: Как избежать космических штрафов

Новые требования к сайтам 152-ФЗ: Как избежать космических штрафов

Ваш сайт собирает данные? Это уже делает вас оператором персональных данных!

С 30 мая 2025 года за нарушения 152-ФЗ предусмотрены штрафы до 6 млн рублей для юридических лиц.

Новые требования к сайтам 152-ФЗ: Как избежать космических штрафов

Обязательные требования к сайту по работе с персональными данными:

Закон о персональных данных 2025: штрафы
Закон о персональных данных 2025: штрафы

1. Политика конфиденциальности

Где разместить:

  • В футере сайта и рядом с каждой формой сбора данных

Что указать в политике конфиденциальности:

  • Какие данные собираете (телефон, email и т.д.)
  • Цели обработки («для связи», «оформления заказа»)
  • Как защищаете информацию
  • Права пользователя (отозвать согласие, удалить данные)

2. Согласие пользователя на обработку персональных данных

Разместить во всех формах (заявки, регистрация, подписка):

  • Галочка «Я согласен на обработку данных» (НЕ проставленная по умолчанию!)
  • Текст с ссылкой на политику
  • Для рассылок — отдельное согласие («Я согласен получать email-рассылку»)

3. Техническая защита сайта по 152-ФЗ

Обязательно:

  • SSL-сертификат (HTTPS)
  • Ограниченный доступ к базам (логины/пароли)
  • Регулярные обновления CMS

Рекомендуется:

  • Шифрование данных
  • Резервные копии

4. Уведомление Роскомнадзора

  • Подается через сайт госуслуг (требуется ЭЦП)
  • Срок: 30 дней с начала обработки данных

5. Удаление данных

  • Храните только пока необходимо (например, для исполнения договора)
  • Удаляйте по запросу пользователя (если нет законных оснований оставить)

Что проверяет Роскомнадзор на сайте?

  1. Наличие политики и форм согласия
  2. SSL-сертификат (если есть формы ввода)
  3. Факт подачи уведомления
  4. Случаи утечек данных

Штрафы за нарушение 152-ФЗ за обработку персональных данных на сайте (с 30 мая 2025 года)

  • Нет политики → до 30 000 ₽ (ИП), до 150 000 ₽ (юрлица).
  • Нет согласия → до 75 000 ₽ (ИП), до 300 000 ₽ (юрлица).
  • Утечка данных → до 500 000 ₽ (ИП), до 6 000 000 ₽ (юрлица).

Что делать?

  • Проверить сайт на соответствие требованиям.
  • Разместить политику и формы согласия.
  • Подать уведомление в РКН.
  • Настроить защиту (SSL, обновления).
Новые требования к сайтам 152-ФЗ: Как избежать космических штрафов
Николай YNAX
про маркетинг, сео, дизайне и сайтах

Включайтесь в обсуждение, критикуйте – Ваше мнение важно для меня, ведь пишу я для удовольствия)

Новые требования к сайтам 152-ФЗ: Как избежать космических штрафов
А у Вас сайт готов к проверке Роскомнадзора?
Да 💪
Нет, занимаемся 🛠
Нет, надеемся на удачу🍀
1
1 комментарий