Роскомнадзор регулярно проверяет сайты компаний и штрафует за нарушения без предупреждения — жалоба конкурента, обращение клиента или автоматический мониторинг реестра запускают проверку в любой момент, независимо от размера бизнеса. В 2026 году требования к сайтам ужесточились сразу по нескольким направлениям: персональные данные, маркировка рекламы, cookie-файлы и локализация данных. Ниже — что именно проверяет регулятор, какие штрафы грозят и как привести сайт в соответствие без риска для бизнеса.
Какие требования Роскомнадзора к сайтам действуют в 2026 году
Базовый набор требований опирается на 152-ФЗ «О персональных данных» и относится к любому сайту, который собирает контакты посетителей — через форму заявки, обратный звонок, чат или регистрацию. Роскомнадзор ожидает от владельца сайта:
- опубликованную политику обработки персональных данных, доступную с любой страницы сайта;
- явное согласие пользователя перед отправкой формы — отдельный чекбокс, а не общая ссылка в подвале;
- уведомление Роскомнадзора о начале обработки персональных данных, если сайт собирает ФИО, телефон, email или иные идентификаторы;
- хранение персональных данных граждан России на серверах, физически расположенных в России;
- назначенного ответственного за обработку персональных данных внутри компании.
Отдельно проверяется, что сайт не запрашивает данных больше, чем нужно для оказания услуги, и не передаёт их третьим лицам без указания в политике. Формальное наличие документа не спасает: инспектор сверяет текст политики с реальными полями форм, и любое расхождение — например, сбор даты рождения при отсутствии её в политике — становится отдельным нарушением.
Что именно проверяет Роскомнадзор на сайте от юрлица
Для сайта коммерческой компании проверка обычно идёт по трём слоям: юридическому (документы и согласия), техническому (формы, cookie, хранение данных) и рекламному (маркировка промо-материалов). Роскомнадзор смотрит не только на наличие политики конфиденциальности, но и на то, соответствует ли её текст фактической схеме обработки данных на сайте — какие поля собирают формы, куда уходят данные из CRM или 1С, кто имеет к ним доступ и как долго они хранятся.
Если персональные данные с сайта попадают в учётную систему компании, стоит проверить и саму схему интеграции: грамотное внедрение 1С позволяет ограничить доступ к данным клиентов ролями, разграничить права сотрудников и журналировать обработку — это снимает часть вопросов при проверке и показывает регулятору управляемый процесс, а не набор разрозненных таблиц с контактами клиентов.
Новые требования Роскомнадзора к сайтам: что изменилось
Ключевое изменение последних лет — обязательная маркировка интернет-рекламы. Если на сайте размещены рекламные баннеры, партнёрские блоки или платные публикации, каждый такой материал должен получить токен erid через оператора рекламных данных (ОРД), а сведения о размещении — попасть в Единый реестр интернет-рекламы. Без маркировки штраф выписывают и рекламодателю, и владельцу площадки, причём отдельно — за каждый немаркированный рекламный блок.
Второе направление — усиление контроля за cookie-файлами и трекерами: пользователя нужно информировать о сборе cookie и предоставлять возможность отказаться от нерациональных трекеров до начала сбора данных. Третье — рост числа автоматических проверок: Роскомнадзор всё активнее использует автоматизированный мониторинг сайтов, поэтому визуальное отсутствие баннера согласия или формы без чекбокса обнаруживается без единой жалобы — простым сканированием страницы.
Как Роскомнадзор узнаёт о нарушениях на сайте
Компании часто считают, что раз жалоб не было, сайт «в порядке» — это ошибочное предположение. На практике проверка запускается по нескольким каналам одновременно:
- плановые и внеплановые проверки по графику надзорного органа;
- жалобы посетителей сайта, конкурентов или бывших сотрудников;
- автоматизированный мониторинг сайтов на предмет форм без чекбокса и рекламы без erid-меток;
- межведомственные запросы — например, при рассмотрении жалобы в другой инстанции регулятор запрашивает и данные Роскомнадзора.
После обнаружения нарушения компании выдают предписание с конкретным сроком устранения — обычно от нескольких дней до месяца. Игнорирование предписания увеличивает штраф и повышает риск повторной, более тщательной проверки, при которой инспектор смотрит уже не только на исправленный пункт, но и на весь сайт целиком.
Когда сайту точно нужна проверка на соответствие
Привести сайт в порядок стоит заранее, а не после первого запроса от регулятора. Сигналы, что проверка нужна в первую очередь:
- на сайте есть формы заявки, обратного звонка или чат без чекбокса согласия;
- компания никогда не подавала уведомление в Роскомнадзор об обработке персональных данных;
- на сайте крутится реклама, баннеры партнёров или контекстная реклама без erid-меток;
- сайт хранит данные клиентов на зарубежном хостинге или в облаке без российского контура;
- политика конфиденциальности копирует чужой шаблон и не описывает реальные формы сайта;
- сайт недавно менял форму заявки, CRM или платёжный модуль, и никто не проверял, что политика и согласия обновились вместе с ним.
Чем грозит несоответствие требованиям
Штрафы за нарушения в этой сфере растут ежегодно, а для юридических лиц суммы ощутимо выше, чем для физических, и накладываются на каждый эпизод отдельно. Ниже — основные статьи, по которым чаще всего штрафуют сайты компаний.
| Нарушение | Норма закона | Штраф для юрлица |
|---|---|---|
| Обработка данных без согласия пользователя | ст. 13.11 КоАП РФ | до 300 000 руб. |
| Отсутствие уведомления Роскомнадзора об обработке данных | ст. 19 152-ФЗ | до 500 000 руб. |
| Хранение данных граждан РФ вне России | ст. 13.11 КоАП РФ | до 6 000 000 руб. |
| Реклама без маркировки erid | ст. 14.3 КоАП РФ | до 500 000 руб. |
| Повторное нарушение по персональным данным | ст. 13.11 КоАП РФ | до 18 000 000 руб. |
Как самостоятельно проверить сайт перед визитом регулятора
Самопроверку можно начать с нескольких шагов: открыть сайт в анонимном режиме и убедиться, что формы не отправляются без согласия; проверить, ведёт ли ссылка в подвале на актуальную политику конфиденциальности, а её текст — на реальные поля форм; выгрузить список рекламных размещений и сверить с реестром ОРД; уточнить у хостинг-провайдера физическое расположение серверов, где хранятся данные клиентов.
Этого достаточно, чтобы закрыть очевидные пробелы, но самопроверка не заменяет юридический разбор схемы обработки данных и техническую проверку кода сайта — именно здесь чаще всего находят нарушения при внешней проверке, включая скрытые поля форм, устаревшие интеграции и рекламные скрипты, подключённые без учёта требований маркировки. Штатный сотрудник обычно проверяет то, что видно на странице, но не заглядывает в код формы, в настройки CRM-интеграции или в реестр ОРД — а именно там инспектор находит большинство нарушений.
Что входит в аудит сайта на соответствие требованиям Роскомнадзора
Полноценный аудит закрывает все три слоя проверки сразу, а не только видимую часть сайта:
- проверка политики обработки персональных данных на соответствие реальным формам и полям сайта;
- проверка формы согласия — наличие чекбокса, формулировка, порядок получения согласия до отправки данных;
- проверка статуса уведомления Роскомнадзора об обработке персональных данных и его актуальности;
- проверка cookie-баннера и списка трекеров, подключённых на сайте;
- сверка рекламных размещений с требованиями маркировки и данными в реестре ОРД;
- проверка физического расположения серверов, где хранятся данные посетителей сайта.
По каждому пункту в отчёте указывается конкретное нарушение, статья закона и штраф, который оно влечёт, — это позволяет расставить приоритеты и не тратить бюджет на то, что не критично прямо сейчас.
Аудит сайта от UKVED: приводим сайт в соответствие требованиям Роскомнадзора
Аудит сайта в UKVED — это разбор сайта по всем требованиям Роскомнадзора одновременно: документы, формы согласия, cookie-баннер, маркировка рекламы и схема хранения данных. По итогам аудита компания получает не общий чек-лист, а конкретный список правок с привязкой к статьям закона и штрафам, которые эти правки закрывают, и приоритетом — что исправить первым, а что можно отложить.
Часть правок — техническая: добавить чекбокс согласия в форму, подключить cookie-баннер, проставить erid-метки в рекламных блоках, перенести хранение данных на российский сервер. Такие изменения на сайте выполняет наша команда разработки на 1С — без риска, что правки сломают текущий функционал сайта или интеграцию с учётной системой.
Стоимость аудита и сопровождения зависит от объёма сайта и глубины проверки — актуальные пакеты и цены собраны на странице тарифов UKVED. Закажите аудит сайта в Москве, чтобы закрыть требования Роскомнадзора до того, как за это придёт штраф.
Частые вопросы
Какие сайты обязаны соблюдать требования Роскомнадзора?
Нужно ли уведомлять Роскомнадзор, если на сайте есть только форма обратного звонка?
Что грозит за рекламу на сайте без маркировки erid?
Можно ли хранить данные клиентов на зарубежном хостинге?
Сколько длится аудит сайта на соответствие требованиям Роскомнадзора?
Посчитаем вашу задачу за день
Расчёт и консультация — без обязательств.
Получить расчёт или +7 495 133-92-44Смежные проверки сайта
Остались вопросы? Нужна помощь?
Менеджеры компании с радостью ответят на ваши вопросы, произведут расчет стоимости услуг и подготовят индивидуальное коммерческое предложение.
Бесплатная консультация

