По данным Роскомнадзора, отсутствие политики конфиденциальности или несоответствие её требованиям закона является нарушением, фиксируемым в 67% проверяемых сайтов. Это наиболее распространённое нарушение 152-ФЗ, несмотря на то что устранить его технически проще всего — достаточно опубликовать корректный документ.
Правовое основание и размер штрафа
Обязанность публиковать политику конфиденциальности установлена ч. 2 ст. 18.1 Федерального закона № 152-ФЗ: «Оператор обязан опубликовать или иным образом обеспечить неограниченный доступ к документу, определяющему его политику в отношении обработки персональных данных, к информации о реализуемых требованиях к защите персональных данных».
Ответственность за нарушение этой нормы предусмотрена ч. 3 ст. 13.11 КоАП:
| Субъект | Штраф |
|---|---|
| Гражданин | 700 — 1 500 руб. |
| Должностное лицо | 3 000 — 6 000 руб. |
| Индивидуальный предприниматель | 5 000 — 10 000 руб. |
| Юридическое лицо | 15 000 — 30 000 руб. |
Важно: Если на сайте присутствует несколько форм без соответствующей политики, каждая форма может считаться отдельным нарушением. В таком случае штрафы суммируются.
Что именно проверяет Роскомнадзор
При проверке инспекторы РКН оценивают:
- Наличие документа — ссылка на политику должна быть доступна с главной страницы.
- Полноту содержания — соответствие перечню обязательных разделов ст. 18.1 152-ФЗ.
- Актуальность — политика должна отражать реальную практику сбора данных на текущем сайте.
- Наличие ссылок в формах — каждая форма сбора данных должна содержать ссылку на политику.
- Соответствие cookie-раздела — описание всех используемых типов cookie.
Практика: реальные кейсы
В 2024–2025 годах РКН привлёк к ответственности ряд крупных организаций за ненадлежащую политику конфиденциальности. Характерные нарушения:
- Использование GDPR-шаблона без адаптации к требованиям 152-ФЗ.
- Отсутствие описания cookie-файлов в документе.
- Несоответствие перечня обрабатываемых данных фактическому составу форм.
- Отсутствие информации о трансграничной передаче данных (при использовании Google Analytics).
Как избежать штрафа
- Разработайте политику конфиденциальности, учитывающую конкретный сайт и его функционал.
- Разместите ссылку на политику в футере сайта и во всех формах.
- Обновляйте документ при изменении функционала сайта или смене используемых сервисов.
- Проверьте наличие описания всех используемых cookie.
- Укажите актуальные реквизиты оператора.
Связанные статьи
Детальные требования к политике конфиденциальности описаны в статье Политика конфиденциальности: шаблон и требования 2026 года. О том, как правильно разместить документ — в материале Как правильно разместить политику конфиденциальности.
Итог
Штраф за отсутствие политики конфиденциальности невелик — но это сигнал о системном несоответствии требованиям закона. Кроме того, нарушение фиксируется в реестре и влечёт внимание регулятора. Проверьте, есть ли на вашем сайте надлежащая политика конфиденциальности, с помощью сервиса help152.ru.