С начала 2026 года Роскомнадзор ввёл в действие обновлённые методические рекомендации по требованиям к cookie-уведомлениям на сайтах. Прежние практики — простой баннер с кнопкой «ОК» или информационное сообщение без возможности отказа — больше не отвечают требованиям. Разберём, что именно требует регулятор.
Что изменилось в требованиях к cookie-баннеру
Обязательная детализация категорий cookie
Теперь баннер должен чётко разделять cookies по категориям:
- Необходимые (функциональные) — без них сайт не работает; согласие не требуется, но нужно информирование.
- Аналитические — Яндекс.Метрика, Google Analytics и аналоги; требуется отдельное согласие.
- Маркетинговые/рекламные — пиксели ретаргетинга, рекламные сети; требуется отдельное согласие.
Обязательные элементы баннера
В соответствии с рекомендациями РКН 2026 года, cookie-баннер должен содержать:
- Краткое объяснение того, что такое cookie и зачем они используются.
- Ссылку на политику конфиденциальности (или отдельную cookie-политику).
- Кнопку «Принять все» — согласие на все категории.
- Кнопку «Отклонить необязательные» или «Принять только необходимые».
- Кнопку/ссылку «Настроить» — для детальной настройки по категориям.
Важно: Кнопка «Принять все» не должна быть визуально заметнее кнопки отказа. Дизайн, намеренно «скрывающий» опцию отказа, квалифицируется как нарушение принципа свободного волеизъявления.
Техническая реализация согласий
Система согласий должна быть технически реализована так, что:
- до получения согласия аналитические и маркетинговые скрипты не запускаются;
- выбор пользователя сохраняется (обычно в cookie сроком 1 год);
- при повторном визите баннер не показывается, если согласие уже дано;
- пользователь может изменить настройки в любой момент (через ссылку в футере).
Хранение доказательств согласия
РКН рекомендует хранить данные о данных пользователем согласиях: дату, IP (хэшированный), версию текста политики, выбранные категории. Это позволит доказать правомерность обработки при возникновении претензий.
Готовые решения
Реализовать требования помогут:
- собственная разработка на JavaScript;
- open-source библиотеки (Cookie Consent by Orest Bida и аналоги);
- платные CMP-платформы (Usercentrics, Borlabs Cookie).
При выборе платного решения убедитесь, что данные о согласиях хранятся на российских серверах, иначе возникает новое нарушение — трансграничная передача данных без правового основания.
Связанные статьи
Пошаговую инструкцию по настройке cookie-баннера смотрите в статье Как настроить cookie-баннер для российского сайта. Об общих требованиях законодательства к cookie — Cookie-баннер для сайта: требования законодательства РФ.
Итог
Требования к cookie-баннерам в 2026 году приближаются к европейскому стандарту GDPR, но с российской спецификой. Проверьте соответствие вашего баннера с помощью автоматического аудита на help152.ru.