Полный чек-лист проверки сайта по 152-ФЗ в 2026 году
Пошаговая проверка сайта: политика, согласия, cookie-баннер, формы, уведомление Роскомнадзора и локализация баз. Короткий список контрольных пунктов для владельца сайта.

Проверка сайта по 152-ФЗ нужна не только перед запуском проекта. Ее стоит повторять после добавления новых форм, аналитики, платежей, виджетов обратной связи, рассылок и зарубежных сервисов. Основная цель проверки — убедиться, что пользователь понимает, какие данные собираются, зачем они нужны, где обрабатываются и как он может отозвать согласие.
Быстрый чек-лист: что проверить в первую очередь
- Политика конфиденциальности: документ доступен из подвала сайта и описывает реальные формы, cookie, аналитику и сроки хранения; если есть продажи, отдельно проверьте связку оферта и политика конфиденциальности.
- Согласия в формах: чек-боксы не отмечены заранее, текст согласия конкретный, ссылка на политику видна рядом с формой.
- Cookie-баннер: аналитика и маркетинговые скрипты не запускаются до выбора пользователя.
- Уведомление Роскомнадзора: фактический сбор данных на сайте совпадает с указанными целями обработки.
- Локализация баз: место хранения базы с пользователями, заказами, заявками и логами зафиксировано и понятно владельцу сайта.
- Подрядчики: CRM, хостинг, почтовые сервисы, виджеты и платежные модули проверены как получатели или обработчики данных.
- Рекламные формы: согласие на рассылку отделено от согласия на обработку заявки.
- Следы изменений: после исправлений сохранены дата, список правок и контрольный отчет.
1. Документы и раскрытие информации на сайте
Начните с Политики конфиденциальности: она должна быть опубликована в открытом доступе и соответствовать реальному поведению сайта. Если на сайте есть формы заявок, личный кабинет, оформление заказа, подписка, чат или виджет обратной связи, эти сценарии должны быть отражены в документе.
Отдельно проверьте, что в политике указаны цели обработки, категории данных, сроки хранения, порядок отзыва согласия, контакты оператора и сведения о передаче данных третьим лицам. Формулировки вида «мы можем собирать любые данные для улучшения сервиса» ослабляют документ: цели должны быть конкретными и понятными пользователю.
2. Формы, чек-боксы и согласия
Каждая форма, где пользователь вводит email, телефон, имя, адрес доставки, комментарий или файл, должна блокировать отправку до явного согласия. Чек-бокс нельзя отмечать заранее: пользователь должен сам совершить действие. Материалы по этой теме собраны в разделе согласия и формы, а подробный разбор есть в статье о согласии на обработку персональных данных.
- Текст рядом с чек-боксом указывает конкретную цель: обработка заявки, оформление заказа, ответ на обращение.
- Согласие на рекламную рассылку вынесено отдельно и не смешано с сервисной обработкой заявки.
- Ссылки на политику и согласие открываются до отправки формы.
- Ошибка отправки не должна скрывать факт, что пользователь не поставил обязательный чек-бокс.
3. Cookie, аналитика и сторонние сервисы
Cookie-проверка — частая слабая зона. Если счетчики, пиксели, вебвизоры, тепловые карты или рекламные скрипты запускаются сразу при открытии страницы, баннер становится декоративным и не снижает риск. Сначала пользователь должен увидеть понятный выбор, а необязательные скрипты должны стартовать только после согласия.
Для отдельной проверки используйте материал о настройке cookie-баннера. Минимальный контроль: есть кнопка принятия, есть отказ или настройка категорий, в баннере есть ссылка на политику cookie, а отказ не ломает основной функционал сайта.
4. Локализация, подрядчики и уведомление Роскомнадзора
Проверьте, где фактически хранятся заявки, заказы, учетные записи, резервные копии и логи. В зоне риска оказываются зарубежные CRM, облачные таблицы, почтовые рассылки, онлайн-чаты и платежные интеграции, если владелец сайта не понимает маршрут данных.
Если сайт собирает данные через формы или использует процессы, требующие включения в реестр операторов, сверьте фактические цели обработки с уведомлением Роскомнадзора. Подробнее: кто обязан подавать уведомление и как оценивать локализацию баз. Связанные инфраструктурные материалы собраны в разделе хостинг и локализация.
Частые вопросы
С чего начать проверку сайта по 152-ФЗ?
Начните с карты сбора данных: выпишите все формы, cookie, счетчики, CRM, виджеты и сервисы, куда попадает информация пользователя. После этого сверяйте каждый сценарий с политикой, согласием и настройками сайта.
Можно ли использовать один чек-бокс для всех целей?
Нежелательно. Сервисная обработка заявки, регистрация, оформление заказа и рекламная рассылка имеют разные цели. Для рассылки лучше использовать отдельный необязательный чек-бокс.
Нужно ли повторять проверку после небольших правок сайта?
Да, если правка добавляет новую форму, скрипт, интеграцию, аналитику, виджет или меняет маршрут данных. Даже небольшой маркетинговый скрипт может изменить состав обрабатываемых сведений.
Проверьте свой сайт бесплатно
Узнайте, нарушает ли ваш сайт 152-ФЗ. Наш автоматический алгоритм найдет ошибки в сборе данных за 1 минуту.
Запустить аудит сайтаПохожие материалы
Cookie-баннер по 152-ФЗ: согласие, аналитика и блокировка скриптов
Практический разбор cookie-баннера: какие cookie можно ставить сразу, когда нужно согласие, как блокировать аналитику и что проверить перед запуском сайта.
Обязательно ли согласие на обработку персональных данных в 2026 году
Когда сайту нужно согласие на обработку персональных данных, когда возможно другое основание и как оформить отдельный выбор пользователя.
Уведомление Роскомнадзора в 2026 году: кто подает и как проверить реестр
Когда сайту нужно уведомление Роскомнадзора, что подготовить перед подачей, как сверить запись в реестре операторов и когда обновлять сведения.