152-ФЗ · персональные данные

Проверьте сайт на соответствие 152-ФЗ

Автоматическая проверка вместо ручного аудита за десятки тысяч рублей. Алгоритм находит технические нарушения закона «О персональных данных», а ИИ объясняет, что и как исправить — на русском, без юристов.

Безопасно · Проверка покрывает требования 152-ФЗ и общую безопасность сайта.

Зачем это нужно

С 30 мая 2025 года (поправки 420-ФЗ к КоАП) штрафы за нарушения 152-ФЗ выросли в разы — вплоть до оборотных. Под закон попадает почти любой сайт с формой заявки, корзиной или подпиской.

Штраф
до 15 млн ₽

За утечку персональных данных

Размер штрафа растёт с числом затронутых субъектов; за повторную утечку — оборотный штраф 1–3% годовой выручки.

Штраф
до 3 млн ₽

За неуведомление Роскомнадзора

Об утечке нужно сообщить в течение 24 часов, а о начале обработки и трансграничной передаче — заранее. Молчание тоже штрафуется.

Штраф
до 700 тыс. ₽

За обработку без согласия

Сбор данных через форму без корректного согласия и без опубликованной политики обработки — отдельный состав нарушения.

Польза

Доверие и проверки

Соответствие закону снижает риск претензий клиентов и облегчает прохождение проверок надзорных органов.

Суммы приведены справочно по ст. 13.11 КоАП РФ в редакции Федерального закона № 420-ФЗ и не являются юридической консультацией. Точная квалификация зависит от обстоятельств.

Что мы проверяем автоматически

Сканер смотрит на сайт глазами обычного посетителя и проверяет публичные технические признаки соответствия 152-ФЗ — без доступов к серверу и без атак.

Политика обработки ПДн

  • Опубликована и доступна по ссылке
  • Требование ст. 18.1 закона

Согласие при сборе данных

  • Формы с email/телефоном/ФИО
  • Отметка о согласии на обработку

Трансграничная передача

  • Иностранные трекеры (GA, Meta*, Hotjar)
  • Передача данных за пределы РФ

Cookie и аналитика

  • Уведомление об использовании cookie
  • Флаги HttpOnly и Secure у cookie

Защита передачи данных

  • HTTPS включён и принудителен
  • Срок и валидность SSL-сертификата

Безопасная отправка форм

  • Формы отправляются по HTTPS
  • Только публичные данные · без атак

Так выглядит отчёт по 152-ФЗ

Каждая находка — с пояснением «что произошло», «почему важно» и «что делать».
Понятно владельцу сайта без юриста и без знаний в кибербезопасности.

example.ru
аудит 152-ФЗ · 13.06.2026 · 12:08
Есть нарушения · найдено: 3
Итог аудита

Главное сейчас — на сайте есть форма заявки без согласия на обработку и без ссылки на политику. Дополнительно подключён иностранный трекер — это трансграничная передача данных. Начните с согласия и политики, затем закройте передачу за рубеж.

01 Форма собирает данные без согласия на обработку Высокий Персональные данные
Что произошло

На странице есть форма с полями «имя» и «телефон», но рядом нет отметки о согласии на обработку персональных данных.

Почему это важно

152-ФЗ требует согласия в момент сбора данных. Без него обработка незаконна — это отдельный состав нарушения по КоАП.

Что делать

Добавьте к форме чекбокс согласия со ссылкой на политику обработки; без отметки кнопку отправки оставьте неактивной.

02 Нет ссылки на политику обработки данных Высокий Персональные данные
Что произошло

На сайте не найдено видимой ссылки на политику обработки персональных данных.

Почему это важно

Ст. 18.1 закона обязывает опубликовать документ, определяющий политику обработки, в свободном доступе.

Что делать

Разместите политику на отдельной странице и добавьте ссылку в подвал сайта и рядом с формами.

03 Иностранный трекер — данные уходят за рубеж Средний Персональные данные
Что произошло

На странице подключён скрипт зарубежной аналитики (например, Google Analytics).

Почему это важно

Это трансграничная передача данных, которая требует отдельного уведомления Роскомнадзора и согласия субъекта.

Что делать

Перейдите на российскую аналитику (Яндекс.Метрика) или оформите трансграничную передачу по правилам закона.

<!-- google-analytics.com → заменить на mc.yandex.ru -->

Автопроверка выявляет технические и публичные признаки. Полное соответствие 152-ФЗ включает и организационные меры (уведомление Роскомнадзора, приказы, регламенты обработки) — их сканер не проверяет.

Держите сайт в соответствии — постоянно

Разовая проверка показывает картину на сегодня. Мониторинг ежедневно пересканирует сайт и присылает уведомление, как только появится новое нарушение 152-ФЗ — например, после правок маркетологов или подключения нового виджета.

Подключить мониторинг

Первый платёж — 190 ₽ за 4 дня пробного периода (в стоимость подписки не зачитывается), затем подписка продлевается автоматически по цене тарифа. Отмените до конца пробного периода — и дальнейших списаний не будет (см. оферту).

Частые вопросы

Проверка заменяет полный аудит 152-ФЗ?

Она закрывает техническую часть: что видно на сайте — политика, согласие, cookie, трекеры, HTTPS. Организационные меры (уведомление Роскомнадзора, внутренние приказы и регламенты) остаются за вами или вашим юристом — сканер их не проверяет.

Мой сайт вообще попадает под 152-ФЗ?

Почти наверняка да, если на сайте есть форма заявки, обратный звонок, регистрация, подписка или корзина. Как только посетитель оставляет имя, телефон или email — вы обрабатываете персональные данные и подпадаете под закон.

Нужны ли доступы к сайту?

Нет. Достаточно адреса сайта. Мы анализируем только то, что сайт и так отдаёт любому посетителю — без паролей, доступов к хостингу и без нагрузки на сервер.

Чем это лучше ручной услуги «под ключ»?

Ручной аудит стоит десятки тысяч рублей и делается раз. Наша проверка бесплатна, занимает секунды, а на мониторинге повторяется каждый день — нарушение всплывёт сразу после правок на сайте, а не через год на проверке.

Это законно?

Да. Мы смотрим только публично доступную информацию — так же, как браузер или поисковый робот. Никакого взлома, проникновения и нагрузочного тестирования.