Пока РКН не задаёт вопросы: зачем бизнесу проверить сайт заранее.
«Периметр» помогает собрать техническую картину сайта до аврала — но не выдаёт себя за юриста и не обещает обмануть автоматическую проверку.
Самый дорогой момент для проверки сайта — когда внешнее внимание уже появилось.
Не потому, что любой запрос автоматически означает нарушение. Просто в этот момент бизнесу приходится срочно выяснять то, что должно было быть известно заранее: какие формы работают, какие сервисы подключены, куда уходят заявки, кто менял сайт и соответствуют ли опубликованные документы фактической конфигурации.
В спокойном режиме на это можно выделить время, поднять историю изменений и привлечь нужных людей. В авральном режиме начинается поиск по чатам, старым договорам и памяти подрядчиков.
Я разрабатываю «Периметр» именно для первой ситуации — чтобы собственник мог посмотреть на публичную часть сайта до того, как вопросы начнут задавать ему.
Почему сайт может выглядеть нормально, а вопросы всё равно останутся
Сайт обычно принимают по визуальному признаку: страницы открываются, заявки приходят, телефоны работают, подрядчик говорит, что всё настроено.
Но регуляторный и технический вопрос редко звучит как «красивый ли у вас сайт». Он звучит иначе: кто организует обработку данных, какие операции выполняются, какие сервисы участвуют и совпадает ли фактическая работа сайта с тем, что заявлено в документах.
Опубликованный текст 152-ФЗ определяет оператора как лицо, которое самостоятельно или совместно организует либо осуществляет обработку персональных данных и определяет цели такой обработки ([статья 3 Федерального закона № 152-ФЗ], редакция, доступная на 28.08.2026).
В справочном материале Роскомнадзор отдельно приводит пример владельца сайта, который собирает данные посетителей, как оператора персональных данных ([памятка Роскомнадзора для юридических лиц]). Юридическая квалификация конкретного случая зависит от фактических обстоятельств, но простого аргумента «сайт делала студия» недостаточно, чтобы потерять интерес к его технической стороне.
На практике проблема часто возникает после нескольких изменений:
- сайт передали другой студии; - в форму добавили новое поле; - подключили CRM или сервис аналитики; - старый виджет остался на одной странице; - документы обновили отдельно от шаблона; - никто не сохранил карту текущих интеграций.
Каждое изменение может быть разумным само по себе. Сложность появляется, когда общей картины нет ни у собственника, ни у юриста, ни у разработчика.
Что делает «Периметр»
«Периметр» — информационно-аналитический сервис для технической проверки публичной части сайта.
Он собирает то, что можно наблюдать обычным посетителем: доступные страницы, формы, опубликованные документы и внешние технические зависимости. Результаты сохраняются вместе с источниками и ограничениями, чтобы через некоторое время было понятно, откуда появился каждый вывод.
Главное здесь не количество найденных сигналов. Важнее разделить три слоя:
1. Что сайт действительно отдаёт посетителю.
2. Что из этого следует технически.
3. Какой вывод требует решения владельца, разработчика или юриста.
Что бизнес получает, если обратиться заранее
Раннее обращение нужно не для того, чтобы получить красивый PDF и положить его в папку. Ценность — в запасе времени до внешнего вопроса.
Владелец получает возможность:
- собрать единую карту публичной части сайта;
- увидеть забытые страницы, формы и внешние подключения;
- обсудить спорные места с подрядчиком без поиска виноватого;
- передать юристу техническую фактуру, а не пересказ «кажется, у нас есть форма»;
- расставить исправления по приоритету;
- повторить проверку после изменений и сравнить результат с предыдущей версией.
Это не превращает сайт в неприкасаемый объект. Но снижает число вопросов, которые приходится впервые решать в режиме срочного ответа.
Заранее также проще обнаружить конфликт ответственности. Собственник определяет бизнес-задачу. Разработчик знает настройки. Юрист оценивает документы и основания. «Периметр» помогает свести эти три перспективы к одной технической фактуре.
Почему позднее исправление почти всегда сложнее
Разница между спокойной подготовкой и авральной реакцией обычно выглядит так:
Особенно дорого обходится не сама доработка, а отсутствие ответа на вопрос «как сейчас устроен сайт».
Если сайт менялся несколько раз, визуально этого можно не заметить. Но старый обработчик формы, внешний виджет или забытая страница никуда не исчезают только потому, что о них перестали помнить.
В такой ситуации автоматическая проверка полезна как быстрый инвентаризационный слой. Однако решение о том, что исправлять и как описывать процесс, всё равно принимает человек.
Что произойдёт, если обратиться к нам после начала проверки
Мы всё равно сможем помочь разобрать публичную часть сайта. Но режим работы будет другим.
Сначала придётся отделить факты от предположений: что именно было проверено, в какой момент, по какой версии сайта и какие документы действовали тогда. Затем нужно будет найти ответственных за изменения и восстановить цепочку настроек.
«Периметр» в этом сценарии может ускорить сбор технической картины, но не отменит последствия позднего старта. Он не знает внутренних процессов компании и не может задним числом создать документы, которых не было.
Поэтому обращение заранее — это не попытка спрятаться от регулятора. Это способ не тратить первые дни после внешнего вопроса на элементарную инвентаризацию собственного сайта.
Когда имеет смысл обратиться
Я бы не ждал специального сигнала, если сайт:
- недавно передали новой студии;
- пережил редизайн или смену CMS;
- получил новые формы, CRM, чаты или системы аналитики;
- давно не проходил техническую инвентаризацию;
- используется для заявок клиентов, подбора сотрудников или обратной связи;
- должен пройти внутреннюю проверку перед запуском рекламной кампании;
- меняет подрядчика и не имеет актуальной карты сайта.
Это не означает, что каждый такой сайт нарушает требования. Это означает, что владелец не должен узнавать его фактическое устройство в самый неудобный момент.Три коротких ответа
Три коротких ответа:
Можно ли считать отсутствие находок гарантией безопасности?
Нет. Отсутствие наблюдаемого сигнала означает только, что в пределах конкретного публичного сценария его не зафиксировали. Внутренние процессы, договоры и настройки закрытых систем требуют отдельной проверки.
Заменяет ли отчёт юриста ?
Нет. Отчёт помогает подготовить техническую фактуру для юридической оценки и разговора с разработчиком. Он не определяет правовое основание обработки и не предсказывает решение государственного органа.
Почему нельзя просто дождаться официального вопроса?
Можно. Но тогда первой задачей станет не исправление, а восстановление картины: что работает на сайте сейчас, кто это настраивал и почему опубликованные документы выглядят именно так. Предварительная инвентаризация оставляет бизнесу больше времени на нормальные решения.
Итог:
Пока сайт спокойно работает, можно собрать факты, исправить очевидные расхождения, подключить юриста и разработчика, а затем повторно проверить результат. Когда внешнее внимание уже появилось, те же действия становятся срочным поиском по фрагментам информации.