Соответствие 152-ФЗ

Чек-лист требований ФЗ «О персональных данных» для сайтов. Автоматические проверки выполнены 2026-06-28. Ручные — требуют самостоятельной проверки.

Требования закона к сайту

авто
HTTPS — шифрование при передаче данных

Ст. 19 — технические меры защиты при обработке ПДн.

авто
Политика обработки персональных данных

Ст. 18.1 п.2 — оператор обязан опубликовать политику в открытом доступе. Отдельная страница (не часть оферты), ссылка в подвале.

авто
Баннер согласия на cookie

Ст. 6 — cookie = обработка ПДн (онлайн-идентификаторы). Требуется согласие при первом визите, до начала сбора.

авто
Чекбокс согласия в каждой форме

Ст. 9 — согласие должно быть конкретным, информированным и добровольным. Заранее предустановленные галочки недопустимы (ч. 4 ст. 9).

ручная
Регистрация оператора в РКН

Ст. 22 — до начала обработки ПДн подать уведомление на pd.rkn.gov.ru. Штраф за непостановку: 100–300 тыс ₽ (с 30.05.2025).

ручная
Локализация данных — сервер в РФ

Ст. 18 ч.5 — первичный сбор и запись ПДн граждан РФ только на серверах в России. Штраф: до 6 млн ₽ (повторно — до 18 млн ₽).

ручная
Назначение ответственного за ПДн (DPO)

Ст. 18.1 п.1 — оператор обязан назначить лицо, ответственное за обработку ПДн. Требуется внутренний приказ.

ручная
Внутренние регламенты (ЛНА)

Ст. 18.1 — перечень принятых мер защиты, регламент доступа сотрудников, журналы обращений (хранить ≥ 3 лет).

ручная
Форма для запросов субъектов ПДн

Ст. 14–17 — пользователь вправе запросить свои данные, потребовать удаления. Срок ответа: 10 рабочих дней.

ручная
Уведомление об инцидентах безопасности

Ст. 21 — при утечке ПДн уведомить РКН в течение 24 ч. (предварительно), уточнённые данные — в 72 ч.

ручная
Договоры с третьими сторонами (обработчиками)

Ст. 6 ч.3 — для каждого внешнего сервиса (Яндекс.Метрика, CRM, email-рассылки и т.д.) нужно соглашение об обработке ПДн.

Статус сайтов проверено 2026-06-28

bcorrections.com 4/5 авто
HTTPS
Политика конфиденциальности/privacy/
Ссылка на политику в подвале
Cookie-баннерCookieConsent.tsx
Чекбокс согласия в формеИсправлено 2026-06-28 · деплой ожидается
?Регистрация в РКНПроверить на pd.rkn.gov.ru
?Сервер в РФVPS: Beget/Selectel — уточнить
?Назначен DPOНужен внутренний приказ
kotiko-rostov.ru 5/5 авто
HTTPS
Политика конфиденциальности/privacy-policy.html
Ссылка на политику в подвале
Cookie-баннер
Чекбокс согласия в форме
?Регистрация в РКНПроверить на pd.rkn.gov.ru
?Сервер в РФVPS 212.67.13.132 — уточнить дата-центр
?Назначен DPOКлиент (ИП Коваленко А.Г.) — нужен приказ
52ритуал.рф 4/5 авто
HTTPS
?Политика конфиденциальностиПроверить /privacy в продакшне
Ссылка на политику в подвале
Cookie-баннер
Чекбокс согласия в форме
?Регистрация в РКНКлиент (ритуальное агентство) — нужно уведомление
?Сервер в РФVPS 212.67.13.132 — уточнить дата-центр
?Назначен DPOКлиент — нужен внутренний приказ

Чек-лист ручных проверок

Актуальные штрафы (с 30.05.2025)

НарушениеПервичный штрафПовторный
Нет уведомления в РКН / неверные данные100–300 тыс ₽до 500 тыс ₽
Нет политики конфиденциальности30–60 тыс ₽60–100 тыс ₽
Нет согласия пользователя (форма без чекбокса)60–100 тыс ₽100–300 тыс ₽
Трансграничная передача без разрешениядо 6 млн ₽до 18 млн ₽
Отказ предоставить данные субъектудо 40 тыс ₽до 80 тыс ₽

Источник: КоАП РФ, поправки от 30.05.2025. Данные носят информационный характер, для юридических решений проконсультируйтесь с юристом.