С 30 мая 2025 года: новые правила по работе с персональными данными. Как обезопасить сайт?

Время прочтения: 4 мин.

29.05.2025

С 30 мая 2025 года вступают в силу поправки к 152-ФЗ, ужесточающие порядок работы с персональными данными пользователей. Теперь даже некорректно оформленная форма заявки или предустановленная галочка согласия может обернуться для компании штрафом до 15 млн. руб..

В этой статье разберём:

  • Какие изменения в законе критичны для бизнеса?
  • Как проверить сайт на соответствие требованиям?
  • Как адаптировать формы сбора данных без потери конверсии?

5 ключевых требований к сайту после поправок

1. Формы сбора данных: чекбоксы и формулировки

❌ Ошибки:

  • Чекбокс уже отмечен по умолчанию.
  • Размытая формулировка: «Нажимая кнопку, вы соглашаетесь на всё».

✅ Как правильно:

  1. Чекбокс неактивен по умолчанию.
  2. Текст согласия чёткий и содержит:
    • Цель сбора и  обработки данных.
    • Название компании и ИНН.
    • Ссылку на страницу с текстом политики конфиденциальности.

📌 Пример:

«Я даю согласие ООО "Компания" (ИНН 1234567890) на обработку персональных данных для связи по моему запросу. Подробнее — в [Политике конфиденциальности].»

Для рассылок — отдельное согласие:

«Я согласен получать рекламные и информационные материалы от ООО "Компания" на указанный email.»

2. Cookie-баннер: не просто уведомление, а выбор

❌ Ошибки:

Пассивное уведомление: «Мы используем cookies».

Нет возможности отказа.

✅ Как правильно:

Баннер с явными кнопками «Принять» / «Отклонить».

Чёткое объяснение, зачем нужны cookies.

📌 Пример:

«Мы используем cookies для улучшения работы сайта. Вы можете принять их или настроить предпочтения. Подробнее — в [Политике cookies].»

3. Политика конфиденциальности и обработки персональных данных

Обязательная страница на сайте с указанием:

  • Названия компании и ИНН.
  • Какие данные собираются и зачем.
  • Сроки хранения.
  • Права пользователя (доступ, исправление, удаление).
  • Контакты ответственного за персональные данные.

📌 Подсказка:

Добавьте под формой ссылку:

«Подробнее об обработке данных — в [Политике конфиденциальности].»

4. Возможность отозвать согласие

❌ Ошибка:

Нет способа отписаться.

✅ Решение:

Укажите контакты или добавьте форму отзыва.

📌 Пример:

«Вы можете отозвать согласие, написав на privacy@yourcompany.ru

5. Раздельные согласия на рассылку и звонки

❌ Ошибка:

Один чекбокс на всё.

✅ Решение:

Раздельные пункты с понятными формулировками.

📌 Вариант 1 (формальный):

☐ Согласен на email-рассылку от ООО "Компания".

☐ Согласен на звонки от ООО "Компания".

📌 Вариант 2 (дружелюбный):

«Как вам удобнее получать информацию?*

☐ Email с новостями и акциями

☐ Звонок с полезными предложениями*

Важно: Все согласия должны фиксироваться (IP, дата, источник).

💸 Штрафы: что грозит за нарушения?

За непредставление уведомления в РКН о начале обработки ПДн - до 300 000..

Некорректный сбор согласий  — до 15 000 000 рублей

Сбор ПДн без согласия — до 6 000 000 рублей

Рассылка без согласия — до 3 000 000 рублей

🛠 Что нужно сделать на сайте до 30 мая 2025 года?

  1. Пройтись по всем формам — убрать заранее отмеченные чекбоксы
  2. Добавить чёткие формулировки согласий.
  3. Разделить согласия  на маркетинговые и обработку заявки.
  4. Настроить cookie-баннер с выбором.
  5. Обновить текст политики конфиденциальности.
  6. Реализовать возможность отзыва согласия.
  7. Обеспечить хранение доказательств (кто, когда и как дал согласие).
  8. Отключить иностранные сервисы аналитики и хранения данных — вроде Google Таблиц и Google Analytics. Либо запросить разрешение на применение этих сервисов от РКН.

🧰 Как мы можем помочь?

Если новые правила кажутся сложными — мы подготовим ваш сайт к изменениям:

🔍 Аудит сайта

Выявим риски: от некорректных форм до скрытого сбора данных.

📝 Оптимизация форм

Переделаем формы сбора данных без потери конверсии, но в рамках закона.

🍪 Настройка cookie-баннера

Сделаем его удобным для пользователя и безопасным для бизнеса.

📄 Обновление политики конфиденциальности

Напишем понятный и юридически корректный документ.

📊 Фиксация согласий

Настроим интеграцию с CRM, чтобы хранить доказательства согласия (IP, время, источник).

📞 Консультация и поддержка

Поможем разобраться в нюансах и избежать штрафов. 

Готовы привести сайт в соответствие с 152‑ФЗ?

👉 Напишите нам — сделаем всё быстро и правильно!

Обсудим ваш проект?

Расскажите идею — мы подскажем, как сделать её сильной стороной вашего бизнеса.

Пожалуйста, заполните форму