Cookie-баннер часто проектируют так, чтобы пользователь просто исчез с экрана и не мешал. Из-за этого возникают тёмные паттерны - крупная кнопка "Принять всё" и незаметная ссылка отказа мелким шрифтом. Разберём, как сделать баннер одновременно законным и удобным, не превращая согласие в формальность.
Коротко
- Согласие на обработку персональных данных должно быть конкретным, информированным и сознательным - ст. 9 152-ФЗ.
- Отказ от cookie должен быть таким же простым действием, как согласие - без визуального давления.
- Баннер, который не даёт отказаться иначе как через настройки в три клика, - это тёмный паттерн, а не согласие.
- С 30.05.2025 за нарушения обработки персональных данных введены оборотные штрафы, поэтому цена небрежного UX выросла.
- Хороший баннер экономит время пользователю и снижает юридические риски сайту одновременно.
Зачем вообще нужен cookie-баннер
Cookie-файлы, которые связывают действия посетителя с конкретным человеком (идентификаторы, рекламные метки, данные аналитики), относятся к персональным данным по смыслу ст. 3 закона. Прежде чем их собирать, оператор обязан получить согласие субъекта - ст. 9 152-ФЗ. Согласие должно быть предметным: пользователь понимает, что именно собирается и для чего, а не нажимает кнопку "ок" на баннере, где написано только "мы используем cookie".
Отдельно стоит требование к политике обработки персональных данных: она должна быть доступна на сайте и описывать цели, состав данных и сроки хранения - ст. 18.1 и 22.1 152-ФЗ. Баннер - это витрина, а политика - содержание. Одно без другого не работает.
Тёмные паттерны в cookie-баннерах
Дизайнеры нередко используют приёмы, которые формально не запрещают отказ, но делают его неудобным. Такие решения создают юридический риск: согласие, полученное под давлением интерфейса, сложно назвать сознательным.
| Тёмный паттерн | Корректный UX |
|---|---|
| Кнопка "Принять всё" крупная и яркая, "Отклонить" - серая ссылка мелким шрифтом | Обе кнопки визуально равнозначны по размеру и контрасту |
| Отказ доступен только через вложенные настройки в несколько экранов | Кнопка отказа находится на первом экране баннера, рядом с согласием |
| Баннер блокирует весь сайт, пока не нажата кнопка согласия | Баннер информирует, но не парализует базовый просмотр сайта |
| Переключатели категорий cookie уже включены по умолчанию | Необязательные категории (аналитика, реклама) по умолчанию выключены |
| После отказа баннер продолжает всплывать на каждой странице | Выбор пользователя запоминается и не переспрашивается без причины |
Каждый из этих приёмов повышает конверсию согласий, но одновременно повышает риск претензии со стороны пользователя или регулятора: согласие, полученное таким способом, юридически уязвимо, поскольку не соответствует требованиям информированности и добровольности.
Что обязательно должно быть в баннере
Минимальный рабочий набор элементов, который закрывает и юридические, и пользовательские потребности:
- Краткое и понятное описание того, зачем собираются данные - без канцелярита.
- Ссылка на политику обработки персональных данных и, при наличии, на согласие на обработку.
- Кнопка согласия и кнопка отказа (или "настроить"), доступные без прокрутки и дополнительных кликов.
- Возможность изменить решение позже - например, через ссылку в футере сайта.
- Фиксация факта и содержания согласия оператором - на случай проверки.
Если сайт использует данные для трансграничной передачи (например, зарубежные аналитические или рекламные сервисы), стоит отдельно упомянуть это в тексте баннера или политике, поскольку к трансграничной передаче применяются отдельные требования - ст. 12 152-ФЗ.
Категории cookie и уровень детализации
Не всегда нужен баннер с гибкими настройками по категориям - для небольшого сайта-визитки часто достаточно простого "принять / отклонить". Но если сайт использует несколько типов трекеров, разумно разделить их по назначению.
| Категория cookie | Нужно ли согласие |
|---|---|
| Технически необходимые (авторизация, корзина) | Как правило, не требуют отдельного согласия для базовой работы сайта |
| Аналитические (счётчики, тепловые карты) | Требуют согласия, так как связаны с обработкой данных о поведении |
| Рекламные и маркетинговые | Требуют согласия, особенно при передаче данных третьим сторонам |
| Виджеты соцсетей и внешние скрипты | Требуют согласия, если скрипт устанавливает собственные cookie |
Такое разделение не только снижает юридический риск, но и повышает доверие пользователя: он видит, что сайт не пытается получить согласие "на всё сразу" одним нажатием.
Ответственность за нарушения
Обработка персональных данных без согласия или с существенными нарушениями формы согласия подпадает под ч. 1 ст. 13.11 КоАП. Отдельные составы предусмотрены для невыполнения обязанности по опубликованию политики обработки данных (ч. 2), для неправомерной или без согласия обработки (ч. 2.1), а также для повторных нарушений (ч. 3.2). При отказе предоставить субъекту данных информацию о его правах или отказе удовлетворить законное требование применяются ч. 8 и ч. 9 той же статьи.
С 30.05.2025 для ряда составов действуют оборотные штрафы, привязанные к выручке компании, а не к фиксированной сумме. Это меняет расчёт рисков: для компании с заметным оборотом штраф за системную небрежность в cookie-баннере может оказаться существенно выше, чем раньше. Дополнительно операторы обязаны уведомлять Роскомнадзор о начале обработки персональных данных (ст. 22) и о фактах инцидентов, связанных с утечкой данных (ст. 21 ч. 4, ст. 19), а также соблюдать требования к защите данных при их обработке (ст. 19).
Юридически корректное согласие и удобный интерфейс - не противоположности. Баннер, который честно объясняет, зачем нужны cookie, и даёт равнозначный выбор, обычно вызывает меньше отказов и жалоб, чем агрессивный "принять всё".
Что проверить у себя на сайте
- Есть ли на сайте баннер cookie вообще, и появляется ли он при первом визите.
- Равнозначны ли по размеру и цвету кнопки "принять" и "отклонить".
- Можно ли отказаться от необязательных cookie в один клик, без перехода в настройки.
- Выключены ли по умолчанию переключатели аналитики и рекламы.
- Ссылается ли баннер на актуальную политику обработки персональных данных.
- Запоминается ли выбор пользователя и не всплывает ли баннер повторно без причины.
- Фиксируется ли факт согласия на стороне сервера или в базе (для последующей проверки).
- Указаны ли в политике сроки хранения данных и цели обработки - ст. 18 ч. 5, ст. 20.
- Упомянута ли трансграничная передача данных, если сайт использует зарубежные сервисы.
- Работает ли способ отозвать согласие позже - ст. 9, право на отзыв.
Частые вопросы
Нужен ли cookie-баннер, если сайт не собирает имена и телефоны?
Да, если cookie позволяют идентифицировать пользователя косвенно - через рекламные или аналитические идентификаторы. Это тоже персональные данные в смысле закона.
Можно ли ограничиться одной кнопкой "Понятно" без выбора?
Такой баннер не даёт пользователю реального выбора и не соответствует требованию сознательного согласия по ст. 9. Правильнее предусмотреть минимум два равнозначных варианта действия.
Обязательно ли делать баннер с настройками по категориям?
Нет, для простых сайтов достаточно общего согласия и отказа. Детальные настройки нужны, если используется несколько независимых сервисов сбора данных.
Что грозит за баннер с "тёмным паттерном"?
Формально ответственность наступает не за дизайн, а за факт обработки данных без надлежащего согласия - по ст. 13.11 КоАП, с 30.05.2025 в ряде случаев в виде оборотного штрафа.
Как понять, соответствует ли политика конфиденциальности требованиям закона?
Стоит свериться с перечнем обязательных сведений в ст. 18.1 и при необходимости пройти проверку сайта - см. форму аудита и раздел с образцами документов здесь.
Если сомневаетесь, соответствует ли текущий баннер требованиям закона, можно спокойно свериться с чек-листом выше и при желании перепроверить формулировки политики - спешить с этим не обязательно, но лучше сделать один раз аккуратно, чем возвращаться к вопросу после жалобы пользователя.