КУРСОР — чек‑лист по персональным данным для вашего сайта
Практическое руководство по соблюдению требований 152-ФЗ с примерами кода и официальными ссылками.

Что такое персональные данные

Персональные данные — любая информация, относящаяся к прямо или косвенно определённому физическому лицу (ФИО, e‑mail, телефон, адрес и др.). Даже один e‑mail — это персональные данные; для обработки нужно законное основание и информирование пользователя.

⚠️ С какими проблемами вы можете столкнуться

Несоблюдение требований 152-ФЗ может привести к серьёзным последствиям для вашего бизнеса. В следующих блоках мы разберём конкретные нарушения и размеры штрафов, которые могут достигать 18 млн рублей для организаций при повторных нарушениях локализации данных.

Отсутствует Политика обработки персональных данных (ППД)

Проблема

Не размещён публичный документ «Политика обработки персональных данных» и ссылка на него на всех страницах сайта (например, в футере сайта и рядом с формами сбора персональных данных: обратная связь, регистрация, подписка на рассылку, заказ товаров/услуг).

Ответственность
Кого штрафуютРазмерНорма
Граждане10 000–15 000 ₽КоАП 13.11 ч.1 — новые размеры штрафов
Должностные лица и ИП50 000–100 000 ₽КоАП 13.11 ч.1 — новые размеры штрафов
Юридические лица150 000–300 000 ₽КоАП 13.11 ч.1 — новые размеры штрафов
Ссылка на норму

152‑ФЗ ст. 18.1 — обязанности оператора (публиковать политику)Образец политики

Пример реализации

Рабочий пример футера:

Нет согласия на обработку персональных данных (даже если вы собираете только e‑mail)

Ответственность
Кого штрафуютРазмерНорма
Граждане10 000–15 000 ₽КоАП 13.11 ч.2
Должностные лица100 000–300 000 ₽КоАП 13.11 ч.2
Юридические лица300 000–700 000 ₽КоАП 13.11 ч.2
Ссылка на норму

152‑ФЗ ст. 9 — требования к согласиюОбразец согласия

Пример реализации

Рабочий пример формы записи на консультацию:

⚠️ Это демонстрационная форма. Мы не собираем персональные данные. Используйте код ниже для создания рабочей формы на вашем сайте.

Не предоставлено уведомление о начале обработки ПДн в Роскомнадзор

Проблема

Оператор персональных данных обязан уведомить Роскомнадзор о начале обработки персональных данных в течение 30 дней с момента начала такой обработки (ст. 22 152-ФЗ).

Ответственность
Кого штрафуютРазмерНорма
Граждане5 000–10 000 ₽КоАП 13.11 ч.10
Должностные лица30 000–50 000 ₽КоАП 13.11 ч.10
Юридические лица100 000–300 000 ₽КоАП 13.11 ч.10
Ссылка на норму

152‑ФЗ ст. 22 — уведомление о начале обработки ПДнКонструктор уведомления

Нет согласия на распространение персональных данных (для публикации отзывов)

Ссылка на норму

152‑ФЗ ст. 10.1 — согласие на распространение ПДнОбразец согласия

Пример реализации

Рабочий пример формы согласия на распространение ПДн:

⚠️ Это демонстрационная форма. Мы не собираем персональные данные. Используйте кнопку копирования для получения кода.

Разрешаю публиковать:

⚠️ Полный текст согласия: читать согласие

Отсутствует маркировка рекламы и ERID

Что подлежит маркировке

Маркировке подлежит вся интернет-реклама — независимо от того, кто её размещает: российский или зарубежный бренд. В перечне ФАС — баннеры на сайтах, всплывающие окна, нативная и контекстная реклама, пуш-уведомления, рассылки по email и SMS.

Исключений немного: это социальные ролики, пресс-релизы и реклама в теле- и радиопередачах (письмо Роскомнадзора от 14.11.2022 № 03-100982).

Иными словами, любое рекламное сообщение в цифровой среде должно сопровождаться маркировкой.

Кого штрафуютРазмерНорма
Граждане10 000–20 000 ₽КоАП 14.3 ч.4.1
Должностные лица20 000–100 000 ₽КоАП 14.3 ч.4.1
Юридические лица300 000–1 000 000 ₽КоАП 14.3 ч.4.1
Кого штрафуютРазмерНорма
Граждане30 000–100 000 ₽КоАП 14.3 ч.16
Должностные лица100 000–200 000 ₽КоАП 14.3 ч.16
Юридические лица200 000–500 000 ₽КоАП 14.3 ч.16
Пример реализации

Примеры правильной маркировки рекламы:

Пример ERID 1

Пример 1

Пример ERID 2

Пример 2

Реклама • ERID: ERID-0000-1111-2222-3333
Перейти на сайт рекламодателя →

Персональные данные хранятся за рубежом (нет локализации в РФ)

Кого штрафуютРазмерНорма
Граждане30 000–50 000 ₽КоАП 13.11 ч.8
Должностные лица100 000–200 000 ₽КоАП 13.11 ч.8
Юридические лица1 000 000–6 000 000 ₽КоАП 13.11 ч.8
Кого штрафуютРазмерНорма
Граждане50 000–100 000 ₽КоАП 13.11 ч.9
Должностные лица500 000–800 000 ₽КоАП 13.11 ч.9
Юридические лица6 000 000–18 000 000 ₽КоАП 13.11 ч.9
Ссылка на норму

152‑ФЗ ст. 12 — трансграничная передача ПДн

На сайте используются иностранные сервисы аналитики (передача ПДн за рубеж)

Кого штрафуютРазмерНорма
Граждане30 000–50 000 ₽КоАП 13.11 ч.8
Должностные лица100 000–200 000 ₽КоАП 13.11 ч.8
Юридические лица1 000 000–6 000 000 ₽КоАП 13.11 ч.8
Кого штрафуютРазмерНорма
Граждане50 000–100 000 ₽КоАП 13.11 ч.9
Должностные лица500 000–800 000 ₽КоАП 13.11 ч.9
Юридические лица6 000 000–18 000 000 ₽КоАП 13.11 ч.9
Ссылка на норму

152‑ФЗ ст. 12 — трансграничная передача ПДн

Нет публичной оферты при онлайн‑продаже товаров/услуг

Риски
  • Покупатель: требование возврата/расторжение сделки в суде (не довели условия)
  • Роспотребнадзор: предписание за недоведение обязательной информации (ЗоЗПП ст. 10, 26.1)
  • Спор о цене/сроках/гарантии — нет доказательств оферты и акцепта
Ссылка на норму

ЗоЗПП ст. 26.1ГК РФ ст. 435-437

Чужие тексты/фото без прав

Ответственность
Кого штрафуютРазмерНорма
Граждане1 500–2 000 ₽КоАП 7.12
Должностные лица10 000–20 000 ₽КоАП 7.12
Юридические лица30 000–40 000 ₽ + конфискация материальных носителейКоАП 7.12
Пример реализации

Как правильно использовать чужие материалы:

Пример изображения

Фото: Иван Петров, лицензия CC BY 4.0, источник: Unsplash

💡 Используйте бесплатные фотостоки:
Unsplash.com — фото под лицензией Unsplash
Pixabay.com — фото, векторы, музыка
Pexels.com — фото и видео