152-ФЗ

Аудит сайта по 152-ФЗ

Проведу проверку сайта на соответствие 152-ФЗ: найду, какие персональные данные клиентов утекают на зарубежные серверы без согласия пользователей, и помогу всё исправить до проверки Роскомнадзора.

Экспресс-аудит — бесплатно
Задать вопрос в Telegram Написать в MAX

Отвечаю лично, обычно в течение часа

WordPressWooCommerceБитриксTildaOpenCart

Бесплатная экспресс-проверка

За 15 минут найду главные нарушения 152-ФЗ и пришлю краткий отчёт на email.

Почему это важно прямо сейчас

С 2025 года штрафы за нарушение 152-ФЗ выросли в разы. По КоАП ст. 13.11 за обработку персональных данных без согласия юрлицу грозит до 500 000 ₽, а с 2026 года за повторные нарушения действуют оборотные штрафы — процент от годовой выручки компании.

Google Analytics и Google Tag Manager — это трансграничная передача персональных данных в США без согласия. Их нельзя использовать для сбора данных граждан РФ. Даже Google Fonts отправляют IP-адрес посетителя на зарубежные серверы при каждом открытии страницы.

Если на сайте есть формы, аналитика, cookie-баннер или внешние шрифты — это уже повод проверить проект до проверки Роскомнадзора. Чем раньше обнаружить нарушения, тем дешевле и спокойнее их закрыть.

до 500 000 ₽
штраф для юрлиц по КоАП 13.11
оборотные
штрафы с 2026 за повторное
15 000+
запросов в месяц по теме в Яндексе

Штрафы за нарушение 152-ФЗ

С мая 2025 года — новые суммы. Роскомнадзор проверяет сайты автоматически, без предупреждения.

300 000 ₽

Нет политики конфиденциальности

Или она не соответствует реальным процессам сбора данных на сайте

700 000 ₽

Обработка без согласия

Формы без чекбоксов, предзаполненные галочки, отсутствие уведомлений

до 6 000 000 ₽

Данные за рубежом

Google Analytics, зарубежные шрифты, CDN и виджеты с иностранных серверов

до 500 000 000 ₽

Повторное нарушение

Повторная утечка данных. Оборотный штраф от 1% до 3% годовой выручки. Минимум 20 млн ₽

Что входит в услугу

Проверка cookie-баннера и блокировки аналитики до согласия пользователя.
Аудит форм: чекбокс согласия на обработку персональных данных и ссылка на политику.
Обнаружение Google Fonts, GA, GTM, reCAPTCHA и других зарубежных сервисов.
Проверка политики конфиденциальности и политики обработки персональных данных для сайта.
Проверка регистрации в реестре операторов персональных данных Роскомнадзора.
Анализ локализации баз данных: где физически хранятся персональные данные клиентов.
Детальный отчёт с доказательствами из Network-вкладки браузера.
План исправлений с приоритетами под вашу CMS — WordPress, Битрикс, Tilda, OpenCart.
Форма согласия

Форма согласия на обработку персональных данных для сайта

Поставлю на твой сайт за 1–2 дня. WordPress, Tilda, Битрикс. От 5 000 ₽.

От 5 000 ₽ · Срок 1–2 дня

Когда сайт собирает email, телефон или имя через любую форму — заявку, подписку, корзину, — он обрабатывает персональные данные. 152-ФЗ требует получить от пользователя явное согласие до того, как эти данные уйдут на сервер. На практике это два элемента: понятный текст согласия рядом с формой и галочка-чекбокс, без которой кнопка отправки не работает.

За работу без согласия Роскомнадзор выписывает штрафы, которые могут достигать нескольких миллионов рублей в обороте бизнеса (по состоянию на 2026 год). Технически закрыть требование — это пара дней работы и один разовый платёж: текст согласия под твою специфику, чекбокс в формах, журнал согласий с датой и IP.

Что я ставлю под ключ
  • Текст согласия под твою специфику сбора данных (для заявок, рассылки, регистрации)
  • Чекбокс в формах заявок — главная, контакты, корзина, попапы
  • Логирование каждого согласия с датой, IP и user-agent
  • Простая выгрузка журнала согласий — на запрос или в админке сайта
Под какие CMS
WordPress

Подключаю к существующим формам: Contact Form 7, WPForms, Gravity Forms или встроенным формам темы. Чекбокс с записью согласий в кастомную таблицу wp_consents — отдельно от лидов.

Tilda

Использую механизм согласий Tilda с расширенным текстом + JS-логгер, который дублирует факт согласия в Google Sheet или webhook (на твой выбор) для надёжного хранения.

Битрикс

Чекбокс в стандартных веб-формах + запись согласий в инфоблок «Согласия» с привязкой к лиду. Работает с Битрикс24 и старыми редакциями.

Часто спрашивают
Подключусь к существующей форме — не буду её переделывать и менять дизайн. Добавлю чекбокс согласия, привяжу к серверной валидации и настрою журнал. Если форма обрабатывается сторонним сервисом (Tilda Forms, JotForm, Битрикс24) — настрою связку с ним.
Нет, я веб-разработчик и технический специалист. Формулировку текста согласия можно согласовать с твоим юристом, либо использовать шаблонный текст под 152-ФЗ, который я подберу под твою специфику. Юридическую корректность текста гарантирует твой юрист, я отвечаю за технику.
Технически — да, но по 152-ФЗ нужен явный акцепт (та самая галочка). Если её нет, факт согласия невозможно подтвердить при проверке. Делаю как требует закон — текст + чекбокс + журнал с датой и IP.
Подключаюсь через PHP/JS-сниппет к твоему обработчику форм. Если есть API — встрою валидацию согласия на стороне сервера. Если код закрыт и доступа нет — настрою через JS-перехват отправки на клиенте. Подходит для одностраничников, лендингов и старых CMS.

Как я работаю

1
Очистка cookies
Открываю сайт с чистого листа и запускаю трекинг сетевых запросов, чтобы видеть поведение без сохранённых согласий.
2
Проверка Network
Фиксирую все запросы к зарубежным серверам до согласия пользователя и отмечаю потенциально опасные интеграции.
3
Тестирование форм
Проверяю чекбоксы, политику, cookie-баннер, категории cookies и корректность логики согласия.
4
Формирование отчёта
Готовлю PDF с доказательствами, скриншотами и приоритетным планом исправлений без юридической воды.

Тарифы

3 варианта работы
Базовый аудит
от 15 000 ₽
Проверка по 20+ критериям 152-ФЗ
Полный отчёт со списком нарушений
Приоритеты исправлений
Оценка стоимости работ
Комплекс
от 60 000 ₽
Всё из тарифа «Аудит + Исправления»
Пакет документов по 152-ФЗ
Подача уведомления в Роскомнадзор
Консультация на 30 дней

* Все цены указаны без НДС. Работаю как ИП на УСН — выдаю счёт на оплату и акт выполненных работ, полноценные закрывающие документы для бухгалтерии.

Проверка сайта на соответствие 152-ФЗ: аудит и исправление нарушений

Какие сайты обязаны соблюдать закон о персональных данных

Любой сайт, который собирает имя, телефон, email или заявку через форму, по 152-ФЗ работает с персональными данными граждан РФ. Это касается интернет-магазинов, корпоративных сайтов, лендингов и сервисов. Даже простой счётчик Яндекс.Метрики делает владельца оператором персональных данных.

Закон смотрит не на размер бизнеса, а на сам факт обработки персональных данных на сайте. Особенно жёсткие требования к интернет-магазинам — они обрабатывают расширенный набор данных при оформлении заказа: ФИО, адрес, телефон, иногда паспортные данные.

Что проверяется при аудите сайта на соответствие 152-ФЗ

Я открываю сайт с чистыми cookies и через Network-вкладку браузера фиксирую все исходящие запросы — куда уходят данные посетителей до их согласия. Параллельно проверяю формы на наличие чекбокса согласия на обработку персональных данных и корректную ссылку на политику обработки персональных данных.

Отдельно оцениваются: cookie-баннер и согласие на использование cookies, тексты политики конфиденциальности, наличие сайта в реестре операторов персональных данных, локализация баз данных на территории РФ, подключение Яндекс.Метрики, reCAPTCHA, шрифтов и пикселей рекламных систем.

Штрафы за нарушение 152-ФЗ в 2025–2026 году

По КоАП ст. 13.11 за обработку персональных данных без согласия штраф для юрлиц — до 500 000 ₽, для ИП — до 100 000 ₽. За неуведомление Роскомнадзора о начале обработки данных — отдельный штраф. С 2026 года за повторные нарушения действуют оборотные штрафы — процент от годовой выручки компании.

Чаще всего проверка Роскомнадзора начинается с жалобы пользователя или плановой проверки. Что проверяет Роскомнадзор: наличие политики обработки, корректность согласий, локализацию баз данных в РФ, отсутствие трансграничной передачи. Получив акт о нарушениях, исправлять придётся срочно и дороже, чем если бы сделали аудит заранее.

Нужно ли подавать уведомление в Роскомнадзор

По закону любой оператор персональных данных обязан до начала обработки подать уведомление в Роскомнадзор и попасть в реестр операторов персональных данных. Освобождены от подачи только узкие исключения (например, обработка в рамках трудовых отношений с собственными сотрудниками), а большинство сайтов под исключение не попадают.

Подать уведомление можно бесплатно через портал РКН, но требуется точно заполнить, какие именно персональные данные собираются, с какой целью и где они хранятся. В рамках пакета «Аудит + исправления» я готовлю и подаю уведомление в Роскомнадзор за вас, в том числе для интернет-магазинов с расширенным набором данных.

Пример из практики

Задача
Архитектурное бюро, Москва Tilda

Клиент получил предупреждение о возможных штрафах по 152-ФЗ и хотел понять, есть ли реальные нарушения на сайте до привлечения юриста и переделки всего проекта.

Результат
Обнаружен GTM, запрещённый для сбора данных граждан РФ.
Найдены Google Fonts: IP посетителей уходит в США.
Cookie-баннер не блокировал Метрику до согласия пользователя.
→ 3 критических нарушения → PDF-отчёт с доказательствами за 2 часа.
Смотреть все кейсы

Частые вопросы

Экспресс-проверка обычно занимает 2–4 часа. Полный аудит — от 1 до 3 рабочих дней, в зависимости от количества страниц, форм и интеграций.
Оба варианта. Можно взять только аудит с отчётом и передать правки своему разработчику, а можно заказать комплексный вариант с исправлениями под ключ — включая приведение сайта в соответствие 152-ФЗ.
WordPress, WooCommerce, 1С-Битрикс, Joomla, OpenCart, Tilda и самописные сайты. Принцип проверки завязан на реальное поведение сайта в браузере, а не только на CMS.
Экспресс-проверка бесплатная. Если критичных нарушений нет, вы получите подтверждение, что сайт в порядке. В платном аудите вы оплачиваете глубину проверки, доказательства и готовый план исправлений.
Если ваш сайт собирает персональные данные граждан РФ через формы, регистрацию или аналитику — да, по закону вы обязаны подать уведомление и попасть в реестр операторов персональных данных. Подача через портал РКН бесплатная, но требует точно заполнить, какие данные обрабатываются и где хранятся. В рамках пакета «Аудит + исправления» я подготовлю и подам уведомление за вас.
Основные пункты проверки: наличие сайта в реестре операторов персональных данных, корректность политики обработки персональных данных, чекбокс согласия на формах, корректность работы cookie-баннера, локализация баз данных в РФ, отсутствие трансграничной передачи (Google Analytics, Google Fonts, reCAPTCHA). Проверка может быть плановой или начаться с жалобы пользователя.
По КоАП ст. 13.11: для ИП — до 100 000 ₽, для юрлиц — до 500 000 ₽ за обработку персональных данных без согласия. За непредоставление данных Роскомнадзору и нарушение требований по локализации — отдельные штрафы. С 2026 года за повторные нарушения действуют оборотные штрафы — процент от годовой выручки компании.

Оставьте заявку — сделаю проверку сайта на соответствие 152-ФЗ и покажу реальные риски

Лучше узнать о нарушениях сейчас, чем после жалобы пользователя или внезапной проверки Роскомнадзора. Отвечаю быстро и без обязательств с вашей стороны.

Бесплатная первичная консультация
Ответ в течение пары часов
Без обязательств и навязчивых продаж