Что такое аудит сайта на соответствие 152-ФЗ
Аудит сайта на соответствие 152-ФЗ — это проверка того, как сайт собирает, хранит и передаёт персональные данные посетителей: имя, телефон, email, IP-адрес, файлы cookie, историю заказов. Специалист разбирает каждую форму, каждый скрипт аналитики и каждую интеграцию с внешними сервисами, сверяет их с требованиями федерального закона № 152-ФЗ «О персональных данных» и фиксирует несоответствия в отчёте с конкретными правками.
Такой аудит отличается от обычной проверки текстов на сайте: юрист читает документы, а технический специалист проверяет код форм, куки-баннер, счётчики аналитики и то, куда реально уходят данные после отправки формы. Без второй части первая часть бесполезна — можно написать идеальную политику конфиденциальности и всё равно нарушать закон, если форма отправляет данные без согласия пользователя.
Аудит обычно проводит связка из двух специалистов: юрист сверяет документы с формулировками закона, а разработчик читает код сайта и настройки интеграций. Такой двойной взгляд нужен потому, что грамотный текст политики ничего не значит, если форма на сайте технически отправляет данные в обход указанных в этом тексте условий.
Итог аудита — это конкретный список правок, а не абстрактная оценка: что переписать в политике обработки персональных данных, какие чекбоксы добавить в формы, какие скрипты убрать или согласовать с пользователем через баннер. Дальше эти правки можно внедрить своими силами, штатным разработчиком или передать подрядчику вместе с остальной технической частью сайта.
Каким сайтам обязательно нужен аудит по 152-ФЗ
Закон касается любого сайта, который получает персональные данные человека, а не только крупных интернет-магазинов с миллионными оборотами. Под требования 152-ФЗ попадают:
- Интернет-магазины и сайты с формой заказа или расчётом стоимости
- Сайты услуг с формой обратной связи, заявки на консультацию или обратного звонка
- Сайты с личным кабинетом, регистрацией или подпиской на рассылку
- Медицинские и образовательные сайты с записью на приём или на курс
- Корпоративные сайты с формой «Оставить резюме» или онлайн-чатом на сайте
Если на сайте есть хотя бы одно поле, куда посетитель вводит телефон или email, компания уже выступает оператором персональных данных со всеми обязанностями по 152-ФЗ — независимо от размера бизнеса и региона регистрации.
Помимо коммерческих сайтов, под 152-ФЗ подпадают и внутренние сервисы компании: форма подачи резюме на сайте, личный кабинет сотрудника, база подрядчиков. Аудит для B2B-компании часто выявляет больше нарушений именно в этих разделах, а не в основной форме заказа, потому что на них редко обращают внимание при запуске сайта.
Какие элементы сайта проверяет аудит 152-ФЗ
Формы сбора данных
Каждая форма — заказ, обратный звонок, подписка на рассылку — должна содержать явное согласие на обработку данных отдельным чекбоксом, не проставленным заранее, и ссылку на актуальную политику обработки. Отдельно проверяется, куда именно уходят данные после отправки: на почту менеджера, в CRM или напрямую в мессенджер.
Cookie и счётчики аналитики
Проверяется, стоит ли на сайте баннер о cookie, что именно передаётся в Яндекс.Метрику, Google Analytics и рекламные пиксели, и уведомлён ли об этом пользователь до начала сбора данных, а не постфактум.
Политика обработки персональных данных
Документ должен соответствовать реальной практике сайта, а не быть скачанным шаблоном: перечислять цели обработки, состав данных, сроки хранения и то, кому данные передаются — от почтового сервиса до CRM и служб доставки.
Виджеты и чат на сайте
Онлайн-чат, виджет обратного звонка или интеграция с Telegram и WhatsApp тоже передают персональные данные третьей стороне. Аудит фиксирует, какие виджеты стоят на сайте и упомянуты ли они в политике обработки как получатели данных.
Хранение и передача данных во внутренние системы
Заявки с сайта часто попадают в 1С — в CRM или в базу клиентов компании. Если компания использует внедрение 1С для обработки заявок или заказывала доработку 1С под интеграцию с сайтом, аудит проверяет и эту часть цепочки: как данные защищены после того, как покинули сайт, и кто из сотрудников имеет к ним доступ.
Штрафы и риски за нарушение 152-ФЗ в 2026 году
Ответственность за нарушение закона о персональных данных наступает по статье 13.11 КоАП РФ. Штрафы для юридических лиц исчисляются сотнями тысяч рублей за каждое нарушение, а при повторном — вырастают кратно. Роскомнадзор проводит проверки по жалобам пользователей и в рамках плановых мероприятий, а утечка данных с сайта без должной защиты формы или CRM становится поводом для отдельного разбирательства, включая проверку всей компании, а не только сайта.
При грубых нарушениях требований к обработке и локализации персональных данных Роскомнадзор вправе ограничить доступ к сайту на территории России до устранения нарушения. Для интернет-магазина или сервиса с онлайн-заказами это означает прямую остановку продаж на время разбирательства.
Кроме штрафа компания рискует репутацией: жалоба недовольного клиента в Роскомнадзор или публикация в сети факта утечки бьёт по доверию сильнее, чем сама санкция, особенно в нишах, где решение о покупке зависит от доверия к бренду.
Чек-лист: признаки, что сайт не соответствует 152-ФЗ
- На сайте нет отдельной страницы с политикой обработки персональных данных
- Чекбокс согласия в форме проставлен по умолчанию или отсутствует вовсе
- Политика скопирована с чужого сайта и не описывает реальные процессы компании
- Нет баннера о cookie, или он не блокирует сбор данных до получения согласия
- Заявки с сайта уходят в мессенджер личного менеджера в обход CRM и без учёта
- Нет сотрудника, ответственного за обработку персональных данных внутри компании
- Компания не уведомляла Роскомнадзор о начале обработки, хотя была обязана
Если совпало хотя бы два пункта из списка — сайт с высокой вероятностью не пройдёт проверку, и аудит стоит проводить не откладывая.
Как привести сайт в соответствие 152-ФЗ: план действий
- Составить перечень всех точек сбора данных на сайте: форм, виджетов, счётчиков, чатов
- Обновить или написать с нуля политику обработки персональных данных под реальные процессы компании
- Добавить в формы чекбоксы согласия и ссылку на политику обработки
- Настроить корректный баннер cookie с возможностью отказа от необязательных данных
- Проверить интеграции с CRM и 1С — куда уходят данные и кто имеет к ним доступ
- При необходимости подать уведомление в Роскомнадзор о начале обработки персональных данных
- Закрепить ответственного за обработку персональных данных внутри компании
Каждый шаг можно сделать самостоятельно, если в компании есть штатный юрист и разработчик, знакомые с 152-ФЗ. Если нет — быстрее и надёжнее пройти все шаги одним аудитом с готовым планом правок.
После выполнения всех семи шагов сайт стоит проверить повторно: закон и правоприменительная практика меняются, а значит и формулировки политики, и состав cookie-баннера со временем требуют пересмотра, даже если на сайте ничего технически не менялось.
Своими силами, по шаблону или с аудитом: сравнение подходов
Компании обычно выбирают один из трёх путей приведения сайта в порядок. Разница — не только в цене, но и в том, что случится при первой проверке Роскомнадзора или жалобе клиента.
| Критерий | Своими силами | Шаблон из интернета | Аудит и сопровождение UKVED |
|---|---|---|---|
| Юридическая точность документов | Зависит от опыта сотрудника | Не учитывает специфику сайта | Составляется под реальные процессы компании |
| Проверка технической части (формы, cookie, интеграции) | Часто пропускается | Не входит в услугу | Полная проверка с отчётом по каждому пункту |
| Время на реализацию | Недели, часто без гарантии результата | Один день, но с ошибками | По согласованному плану с приоритетами |
| Риск при проверке Роскомнадзора | Высокий | Средний | Минимальный |
| Поддержка при изменении закона | Отсутствует | Отсутствует | Есть на постоянной основе |
Аудит сайта на 152-ФЗ от UKVED: что входит в услугу
Мы проверяем сайт целиком: формы, cookie, счётчики аналитики, виджеты, политику обработки персональных данных и то, куда данные уходят дальше — в почту, CRM или 1С. По итогам аудита клиент получает отчёт с конкретными правками, приоритетами по срочности и планом внедрения, а не общие рекомендации без привязки к его сайту.
Если данные с сайта попадают в 1С, мы же можем закрыть и эту часть: от внедрения 1С для приёма и учёта заявок до разработки нужных доработок в 1С, чтобы данные хранились и передавались корректно между сайтом и учётной системой. Дальнейшее сопровождение 1С и системного администрирования при необходимости — от 3800 рублей в час, без обязательного абонемента.
Аудит на соответствие 152-ФЗ можно заказать отдельно или как часть более широкого технического аудита сайта — вместе с проверкой скорости загрузки, безопасности и работы форм. Для компаний из Москвы это особенно актуально: конкуренция в поисковой выдаче высокая, и сайт с нарушениями закона рискует не только штрафом, но и доверием клиентов.
Стоимость аудита зависит от количества форм, виджетов и интеграций на сайте — актуальные условия и тарифы на сопровождение смотрите на странице тарифов.
Частые вопросы
Обязательно ли сайту нужно соответствовать 152-ФЗ?
Какой штраф грозит за нарушение 152-ФЗ на сайте?
Что входит в аудит сайта на 152-ФЗ?
Сколько времени занимает привести сайт в соответствие закону?
Нужно ли уведомлять Роскомнадзор о работе с персональными данными сайта?
Посчитаем вашу задачу за день
Расчёт и консультация — без обязательств.
Получить расчёт или +7 495 133-92-44Остались вопросы? Нужна помощь?
Менеджеры компании с радостью ответят на ваши вопросы, произведут расчет стоимости услуг и подготовят индивидуальное коммерческое предложение.
Бесплатная консультация

