Новые требования к сайтам 152-ФЗ: Как избежать космических штрафов
Ваш сайт собирает данные? Это уже делает вас оператором персональных данных!
С 30 мая 2025 года за нарушения 152-ФЗ предусмотрены штрафы до 6 млн рублей для юридических лиц.
Обязательные требования к сайту по работе с персональными данными:
Закон о персональных данных 2025: штрафы
1. Политика конфиденциальности
Где разместить:
- В футере сайта и рядом с каждой формой сбора данных
Что указать в политике конфиденциальности:
- Какие данные собираете (телефон, email и т.д.)
- Цели обработки («для связи», «оформления заказа»)
- Как защищаете информацию
- Права пользователя (отозвать согласие, удалить данные)
2. Согласие пользователя на обработку персональных данных
Разместить во всех формах (заявки, регистрация, подписка):
- Галочка «Я согласен на обработку данных» (НЕ проставленная по умолчанию!)
- Текст с ссылкой на политику
Для рассылок — отдельное согласие («Я согласен получать email-рассылку»)
3. Техническая защита сайта по 152-ФЗ
Обязательно:
- SSL-сертификат (HTTPS)
- Ограниченный доступ к базам (логины/пароли)
- Регулярные обновления CMS
Рекомендуется:
- Шифрование данных
- Резервные копии
4. Уведомление Роскомнадзора
- Подается через сайт госуслуг (требуется ЭЦП)
- Срок: 30 дней с начала обработки данных
5. Удаление данных
- Храните только пока необходимо (например, для исполнения договора)
- Удаляйте по запросу пользователя (если нет законных оснований оставить)
Что проверяет Роскомнадзор на сайте?
- Наличие политики и форм согласия
- SSL-сертификат (если есть формы ввода)
- Факт подачи уведомления
- Случаи утечек данных
Штрафы за нарушение 152-ФЗ за обработку персональных данных на сайте (с 30 мая 2025 года)
- Нет политики → до 30 000 ₽ (ИП), до 150 000 ₽ (юрлица).
- Нет согласия → до 75 000 ₽ (ИП), до 300 000 ₽ (юрлица).
- Утечка данных → до 500 000 ₽ (ИП), до 6 000 000 ₽ (юрлица).
Что делать?
- Проверить сайт на соответствие требованиям.
- Разместить политику и формы согласия.
- Подать уведомление в РКН.
- Настроить защиту (SSL, обновления).
Николай YNAX
про маркетинг, сео, дизайне и сайтах
Включайтесь в обсуждение, критикуйте – Ваше мнение важно для меня, ведь пишу я для удовольствия)
А у Вас сайт готов к проверке Роскомнадзора?
1 комментарий