ГлавнаяИнструментыПроверка сайта на 152-ФЗ

Проверка сайта на 152-ФЗ

Как только на сайте появилась форма с именем, телефоном или почтой, владелец сайта становится оператором персональных данных со всеми обязанностями из закона 152-ФЗ. Инструмент открывает страницу и собирает протокол по восьми признакам, которые видно снаружи: опубликована ли политика обработки и открывается ли документ по ссылке, есть ли у форм галочка согласия, на чей домен уходят данные, извещают ли о cookie, в какой стране стоит сервер и какие иностранные счётчики принимают данные посетителей. Если ссылки на политику в коде нет, инструмент дополнительно щупает типовые адреса вроде /privacy и /policy: документ, который существует, но не подшит ссылкой, — это отдельная и очень частая история. Проверка смотрит только на то, что отдаёт страница. Реестр операторов, договоры с подрядчиками и физическое расположение базы данных живут в документах, и снаружи их не видно — эти пункты остаются за вами.

Введите адрес и нажмите «Проверить».

Как пользоваться

  1. Главная годится, но формы чаще живут на «Контактах» и на странице заявки.
  2. Проверка занимает пару секунд, политика проверяется отдельным запросом.
  3. У каждой написано, что именно найдено и чем это грозит.
  4. Формы обратного звонка и оформления заказа стоит проверить отдельно.

Частые вопросы

Кто считается оператором персональных данных

Любой, кто собирает и обрабатывает данные людей: имя, телефон, почта, адрес. Форма обратного звонка на сайте уже делает владельца оператором, и статус не зависит от того, ИП это, ООО или физическое лицо с личным проектом. Отсюда и обязанности: уведомить Роскомнадзор о начале обработки, опубликовать политику, брать согласие и хранить данные в России.

Почему политика обработки обязательна

Так требует часть 2 статьи 18.1 закона 152-ФЗ: оператор, который собирает данные через интернет, обязан опубликовать документ со своей политикой обработки и обеспечить к нему доступ. Обе части важны. Документ, который лежит на сервере, но никак не подшит ссылкой, обязанность не закрывает — обеспечить доступ значит дать людям на него попасть.

Сколько стоит нарушение

По статье 13.11 КоАП для юридических лиц: за неопубликованную политику от 30 до 60 тысяч рублей, за непредоставление информации субъекту от 40 до 80 тысяч, за обработку без письменного согласия там, где оно обязательно, от 300 до 700 тысяч, а при повторе от миллиона до полутора. Самый крупный состав — нарушение локализации базы данных в России: от миллиона до шести, при повторе от шести до восемнадцати миллионов. Суммы приведены по редакции, действующей на 29 августа 2026 года.

Какое согласие считается правильным

Однозначное действие человека. Пустая галочка, которую он ставит сам, годится; предзаполненная галочка или строчка мелким шрифтом «отправляя форму, вы соглашаетесь» — сомнительная конструкция, потому что осознанного действия тут нет. Рядом с галочкой должна быть ссылка на политику, чтобы согласие было ещё и информированным. Инструмент проверяет именно связку: галочка плюс текст или ссылка рядом с ней.

Что не так с Google Analytics и другими зарубежными счётчиками

Они принимают данные посетителей на серверах за пределами России, и это трансграничная передача персональных данных. По статье 12 её нельзя просто начать: до начала передачи оператор обязан уведомить Роскомнадзор, а ведомство вправе её ограничить. Инструмент показывает, какие зарубежные системы стоят на странице, чтобы вы знали, о чём вообще идёт речь в вашем случае.

Проверяет ли инструмент, где лежит база данных

Нет, и никакой внешний инструмент этого не может. Показывается только страна сервера, отдающего сайт, по IP-адресу. Требование о локализации из части 5 статьи 18 относится к базе данных, где хранятся записи о гражданах России, и она может стоять совсем в другом месте, чем сам сайт. Строка про размещение — это подсказка, куда посмотреть, и она не является выводом.

Заменяет ли проверка юридический аудит

Нет. Инструмент видит разметку страницы и не видит документов: приказа о назначении ответственного, модели угроз, договоров поручения с подрядчиками, записи в реестре операторов, сроков хранения. Он закрывает техническую половину — ту, которую проверяющий увидит первой, просто открыв сайт.

Почему по некоторым сайтам инструмент отвечает уклончиво

Часть сайтов отдаёт почти пустой код, а подвал и формы дорисовывает браузер уже после загрузки. В таких случаях в протоколе стоит серая пометка вместо приговора: отсутствие ссылки в исходном коде не доказывает, что ссылки нет на экране. Обвинять сайт в нарушении по признаку, которого инструмент физически не видит, было бы неправильно.

Похожие инструменты

Проверка микроразметки

URL → какая Schema.org найдена (JSON-LD и микроданные), сколько блоков, есть ли невалидные, плюс Open Graph и Twitter. Дополнение к генератору JSON-LD.

Открыть
On-page SEO-аудит по URL

Вставь URL — отчёт по on-page факторам: коды ответа и редиректы, Title/Description, H1–H6, canonical, Open Graph, alt, ссылки, Schema.org. С оценкой по каждому пункту. Можно проверять конкурентов.

Открыть
Анализ XML Sitemap

Ссылка на sitemap.xml → число URL, lastmod, дубли, не-https, ошибки XML и коды ответа выборки URL. Дополнение к генератору sitemap.

Открыть
Проверка SSL-сертификата

Домен → срок действия и дата истечения, кем выдан, доверие, совпадение с доменом и список SAN. Чтобы HTTPS не «протух» внезапно.

Открыть
Определение CMS

Узнай движок сайта по URL: WordPress, 1С-Битрикс, Tilda, Joomla, Drupal, OpenCart и другие — по сигнатурам кода и заголовкам. Полезно по конкурентам.

Открыть
Сравнить с конкурентом

Две страницы рядом: объём, дерево заголовков H1–H6, вхождения запроса по зонам, ссылки и мета-теги. Видно, каких подтем не хватает.

Открыть

Ещё инструменты для SEO и маркетинга

Кластеризатор запросов, генераторы sitemap и robots.txt, минус-слова, разметка Schema.org и калькуляторы — в разделе инструментов.