Политика конфиденциальности, спрятанная в глубине сайта или доступная только после регистрации, не выполняет своей юридической функции. Часть 2 ст. 18.1 152-ФЗ требует, чтобы оператор обеспечил «неограниченный доступ» к политике. Разберём, что это означает на практике.
Где обязательно должна быть ссылка на политику
Футер сайта
Ссылка на политику конфиденциальности в подвале сайта — стандарт де-факто и де-юре. Она должна присутствовать на каждой странице сайта (футер этому способствует). Текст ссылки — «Политика конфиденциальности» или «Политика обработки персональных данных».
Каждая форма сбора данных
Рядом с любой формой, собирающей персональные данные (регистрация, обратная связь, подписка, заказ), должна быть ссылка на политику и чекбокс согласия. Пример оформления:
«Нажимая кнопку «Отправить», я даю согласие на обработку персональных данных в соответствии с политикой конфиденциальности.»
Cookie-баннер
Баннер должен содержать ссылку на политику — это обязательное условие информирования пользователя о том, на что именно он соглашается.
Личный кабинет / профиль
Пользователь должен иметь доступ к политике из своего аккаунта — добавьте ссылку в меню профиля или в блок «Настройки».
Технические требования к странице политики
- Страница должна быть доступна без авторизации (не требовать логина).
- Должна индексироваться поисковиками (не закрыта в robots.txt).
- Не должна быть noindex (хотя это не требование 152-ФЗ, это хорошая практика).
- Должна отображаться корректно на мобильных устройствах.
- URL должен быть постоянным (не меняться при обновлении политики).
Версионирование политики
При изменении политики конфиденциальности важно:
- Указать дату последнего обновления в тексте документа.
- Уведомить пользователей об изменениях (email-рассылка, баннер на сайте).
- Если изменения существенные — получить новое согласие от активных пользователей.
- Хранить предыдущие версии политики в архиве.
Важно: Согласно разъяснениям Роскомнадзора, при существенном изменении целей или состава обрабатываемых данных оператор обязан получить новое согласие субъектов. Автоматическое «считается, что согласен, если продолжает пользоваться сайтом» — сомнительная юридическая практика.
Формат документа
Политика конфиденциальности должна быть:
- написана понятным языком (без избыточного юридического жаргона);
- структурирована с заголовками разделов;
- содержать актуальную дату составления/обновления;
- подписана (наименование организации или ФИО ответственного лица).
Связанные статьи
О содержании политики конфиденциальности — в статье Политика конфиденциальности: шаблон и требования 2026 года. О согласии на обработку данных — Согласие на обработку персональных данных: правильная форма.
Итог
Правильное размещение политики конфиденциальности — обязательное условие соответствия 152-ФЗ, а не просто формальность. Проверьте, везде ли на вашем сайте есть необходимые ссылки, с помощью аудита на help152.ru.