Правовая справка

Проверка сайта на 152-ФЗ: пошаговая инструкция

Проверка сайта на 152-ФЗ: какие документы должны быть на сайте, за что штрафуют, когда обратиться к юристу. Разбор обязанностей оператора персональных данных.

Задать вопрос юристу Ссылки на нормы

Что нужно проверить на сайте по (норма требует уточнения по источнику)

Владелец сайта, собирающий персональные данные (ПДн) пользователей, обязан разместить Политику обработки персональных данных. Она должна быть доступна без регистрации. Если на сайте есть формы обратной связи, подписки, личные кабинеты — это уже обработка ПДн.

Основные элементы проверки

  • Наличие Политики обработки ПДн в открытом доступе (обычно в подвале сайта).
  • Согласие на обработку ПДн (чекбокс перед отправкой формы).
  • Уведомление об использовании cookies и метрических систем.
  • Контакты оператора (название, ИНН, адрес).

Отсутствие обязательных документов на сайте может быть расценено как нарушение требований к раскрытию информации. За неразмещение документов на сайте предусмотрена ответственность по ст. 14.52 КоАП (административный штраф).

Какие документы собрать для проверки

Для приведения сайта в соответствие с (норма требует уточнения по источнику) подготовьте:

  • Политику обработки персональных данных (утверждённую руководителем).
  • Форму согласия на обработку ПДн для каждой цели сбора.
  • Уведомление об обработке ПДн (подаётся в Роскомнадзор, если вы оператор).
  • Локальные акты о порядке обработки ПДн (для сотрудников, если сайт принадлежит юрлицу).

Сбор документов — первый шаг аудита. Все формулировки должны быть конкретными, без расплывчатых фраз.

Когда идти к юристу

Обращайтесь к юристу, если:

  • вы получаете данные несовершеннолетних;
  • используете автоматизированную обработку (скоринг, профилирование);
  • планируете передавать данные третьим лицам (CPA-сети, партнёры);
  • получили предписание или запрос из Роскомнадзора.

Юрист поможет провести полный аудит сайта, подготовить документы с учётом последних разъяснений ведомств и минимизировать риски штрафов.

FAQ

Частые вопросы

Какая ответственность грозит за отсутствие Политики обработки ПДн на сайте?

За неразмещение обязательной информации на сайте может быть применена ст. 14.52 КоАП. Штраф для должностных лиц — от 5 000 до 10 000 руб., для юрлиц — от 15 000 до 30 000 руб.

Нужна ли на сайте отдельная страница с Политикой обработки ПДн?

Да, она должна быть доступна постоянно. Обычно ссылку размещают в подвале сайта и рядом с формами сбора данных.

Когда нужно обращаться к юристу для проверки сайта?

Если ваш сайт собирает персональные данные более 100 000 субъектов в год, обрабатывает специальные категории данных (здоровье, биометрия) или вы получили предписание Роскомнадзора.

Важно

Это помощь, не замена юриста

Материал помогает разобраться в вопросе и подготовиться к разговору со специалистом. Он не учитывает все документы, сроки и переписку по вашей ситуации.

Ссылки на нормы и материалы, которые использованы в статье:

Консультация

Нужен ответ по вашей ситуации?

Опишите вопрос, оставьте email и получите разбор с опорой на документы и нормы.

Перейти к консультанту