Любой сайт, на котором есть форма обратной связи, корзина заказа, подписка на рассылку или просто установлена Яндекс.Метрика, собирает данные пользователей. Согласно ст. 18.1 Закона «О персональных данных», владелец такого ресурса обязан опубликовать документ, определяющий его политику в отношении обработки этих данных. Политика конфиденциальности для сайта — это не просто текст «мелким шрифтом», это публичная декларация вашей добросовестности, отсутствие которой карается штрафами Роскомнадзора.

Политика конфиденциальности для сайта (Privacy Policy) — это публичный документ, который объясняет посетителю простым и понятным языком: какие данные о нем собираются, зачем они нужны, кому могут быть переданы и как он может их удалить. Важно понимать разницу: Политика — это описание процессов, а «Согласие на обработку» — это юридическое действие (галочка в чекбоксе), которым пользователь разрешает эти процессы. Оба элемента обязательны.

Типичные ошибки при составлении Политики

Копирование чужой политики — худшее решение. Ваш бизнес-процесс может отличаться, и скопированный текст станет доказательством вашей вины.
Частые нарушения:

  • Избыточность. В Политике написано, что вы собираете паспортные данные, хотя на сайте только поле «Email». Роскомнадзор расценит это как нарушение принципа соответствия целей и объема обработки.
  • Отсутствие конкретики. Фразы «и другие данные» или «для иных целей» недопустимы. Цели должны быть конкретными (например, «доставка товара», «информирование об акциях»).
  • Неактуальность. Ссылки на отмененные законы или несуществующие адреса компании.

Что обязательно должно быть в документе

Качественная Политика конфиденциальности для сайта должна содержать следующие разделы:

  1. Общие положения. Кто является оператором (название ООО/ИП, ИНН, адрес).
  2. Цели сбора. Под каждую цель (регистрация, рассылка, аналитика) прописывается свой набор данных.
  3. Правовые основания. Ссылки на законы, устав или договоры (оферту), на основании которых идет обработка.
  4. Порядок обработки. Какие действия совершаются (сбор, запись, хранение, удаление) и используются ли средства автоматизации.
  5. Передача третьим лицам. Если вы используете службы доставки, платежные шлюзы или CRM, это должно быть указано (можно по категориям получателей).
  6. Сроки обработки. Нельзя хранить данные «вечно». Указываем конкретное условие прекращения (достижение цели, отзыв согласия).
  7. Сведения о файлах Cookie. Обязательное уведомление об использовании технических метрик.

Механизм получения согласия (Clickwrap)

Само наличие текста Политики бесполезно, если пользователь с ним не согласился.
Мы помогаем настроить формы на сайте:

  • Под каждой формой (регистрация, заявка) должен быть чекбокс.
  • Текст рядом с чекбоксом: «Нажимая кнопку, я даю согласие на обработку персональных данных и соглашаюсь с Политикой конфиденциальности» (со ссылкой на документ).
  • Чекбокс не должен быть предустановлен (проставлен заранее) — согласие должно быть активным и осознанным действием.

Cookie-баннеры и рекламные рассылки

Отдельное внимание — маркетингу. Для рассылки рекламы требуется *отдельное* согласие (ст. 15 152-ФЗ и ст. 18 Закона о рекламе). Нельзя «зашивать» согласие на рекламу в текст Политики или Оферты как обязательное условие. Мы разрабатываем многоуровневые формы согласия, которые позволяют легально собирать базу подписчиков без риска штрафов от ФАС.

Мы разрабатываем индивидуальные Политики конфиденциальности, учитывающие специфику вашего веб-ресурса (E-commerce, SaaS, Info-business), и даем ТЗ разработчикам на правильное размещение форм согласия.

VFS Consulting Юридические решения нового поколения
Политика конфиденциальности для сайта: защита от штрафов и доверие
+7 (495) 266-06-93
  • Юридическая помощь в решении проблемных ситуаций
  • Консультации юриста онлайн проводятся Пн-Пт, с 10:00 до 18:00 часов

    Получить консультацию

    Кейсы из практики

    it

    Защита от штрафа за отсутствие политики на сайте

    Прокуратура вынесла представление владельцу сайта городской афиши за отсутствие опубликованной Политики конфиденциальности при наличии формы подписки на рассылку. Мы оперативно разработали документ, соответствующий специфике сбора данных (email, cookie), и разместили его на сайте. В ответе прокуратуре указали на устранение нарушения до вынесения постановления об административном правонарушении (ст. 13.11 КоАП РФ).

    Результат

    Дело прекращено в связи с устранением нарушения, штраф не назначен.

    it

    Адаптация политики для маркетплейса с разными ролями

    Агрегатор бытовых услуг собирал избыточные данные (паспортные данные для всех пользователей), что создавало риски. Мы переработали Политику конфиденциальности, разделив потоки данных для «Заказчиков» и «Исполнителей». Для каждой категории были созданы отдельные формы согласия (Consent Management). Также мы прописали правила использования данных для маркетинговой аналитики, чтобы легализовать таргетированную рекламу.

    Результат

    Риск штрафов за избыточность сбора данных устранен, конверсия в регистрацию выросла.

    Часто задаваемые вопросы

    Частые вопросы владельцев сайтов о документах по персональным данным.

    Можно ли использовать одну Политику для сайта и мобильного приложения?
    Технически можно, если процессы обработки идентичны. Но на практике приложение часто собирает больше данных (геолокация, доступ к контактам, ID устройства), поэтому рекомендуется адаптировать документ или делать отдельные разделы.
    Нужна ли Политика, если сайт только для бизнеса (B2B)?
    Да, нужна. Даже в B2B секторе контактные лица контрагентов (менеджеры, директора) оставляют свои ФИО, телефоны и email. Это персональные данные, и их обработка требует правовых оснований и информирования.
    Где на сайте нужно размещать ссылку на Политику?
    Закон требует обеспечить неограниченный доступ к документу. Ссылка должна быть доступна с любой страницы сайта (обычно в «футере»), а также обязательно размещена под каждой формой сбора данных (обратная связь, регистрация), до кнопки отправки.

    Консультация юриста

    Заполните форму, и наш эксперт свяжется с вами для бесплатной консультации





      Нажимая кнопку, вы соглашаетесь с политикой конфиденциальности