АКТУАЛЬНЫЕ ТРЕБОВАНИЯ РКН

Какие риски существуют для бизнеса в связи с актуальным законодательством о рекламе, сайтах и обработке персональных данных
Внимание: информация, представленная на данной странице не является юридической или правовой рекомендацией и размещена в ознакомительных целях. Владелец сайта не несет никакой ответственности за применения Вами данного материала
Правовой аудит сайта
1. Обработка персональных данных
— Федеральный закон от 27.07.2006 № 152-ФЗ «О персональных данных»
— Приказы и положения Роскомнадзора по уведомлениям, политикам и защите ПДн.
— Требования к согласию, политике обработки ПДн и cookie.

2. Общие требования к сайтам и информации
— Федеральный закон от 27.07.2006 № 149-ФЗ «Об информации, информационных технологиях и о защите информации».
— Закон Р Ф от 07.02.1992 № 2300−1 «О защите прав потребителей»
— ГОСТ Р 52 872−2019 (доступность для инвалидов).

3. Интеллектуальная собственность
— Гражданский кодекс РФ, Часть 4 (
— Федеральный закон от 29.07.2004 № 98-ФЗ «О коммерческой тайне».
— Нормативные акты Роспатента (регистрация прав, промышленные образцы, программы для ЭВМ, базы данных).

4. Реклама и маркетингФедеральный закон от 13.03.2006 № 38-ФЗ «О рекламе»

5. Ответственность и смежное
—Кодекс об административных правонарушениях РФ (КоАП РФ) — ст. 13.11, 14.3 и др.

Подзаконные акты Роскомнадзора, ФАС, Роспотребнадзора (проверки, реестры).

ключевые законодательные и нормативные акты РФ (актуально на 2026 год) для разработки и оформления сайтов:

Как оформить сайт в соответствии с требованиями закона и избежать штрафов за ошибки с персональными данными

Сайт компании часто собирает информацию о посетителях: имя, телефон, электронную почту, данные из формы заявки или резюме. С момента получения таких сведений организация становится оператором персональных данных и должна соблюдать требования Федерального закона №152-ФЗ «О персональных данных».

Ошибки в оформлении сайта могут привести к претензиям со стороны Роскомнадзора, ФАС и Роспотребнадзора. На практике чаще всего проблемы возникают из-за отсутствия обязательных документов, неправильного оформления форм обратной связи и некорректной работы сторонних сервисов.

Проверьте, какие данные собирает сайт

Перед запуском сайта необходимо составить список всех точек, где пользователь оставляет информацию. К ним относятся:

— Формы обратной связи;
— Заявки на расчет стоимости;
— Регистрация пользователей;
— Оформление заказов;
— Подписка на рассылку;
— Отправка резюме;
— Чаты и виджеты связи.

Даже если компания получает только имя и номер телефона для обратного звонка, это считается обработкой персональных данных.

Для каждого типа данных нужно определить:
— Какие сведения собираются;
— Зачем они нужны;
— Сколько времени хранятся;
— Кто имеет к ним доступ;
— Передаются ли они сторонним сервисам.

Например, если клиент оставляет номер телефона для консультации, в документах должна быть указана цель обработки: связь с пользователем по его обращению.

Разместите политику обработки персональных данных

На сайте должна быть опубликована политика обработки персональных данных.

Документ должен содержать:

— Название и реквизиты оператора;
— Перечень обрабатываемых данных;
— Цели обработки;
— Порядок хранения и удаления информации;
— Сведения о передаче данных третьим лицам;
— Права пользователей.

Политика должна соответствовать реальной работе сайта. Нельзя указывать в документе один порядок обработки, а фактически использовать данные другим способом.

Например, если в политике указано, что телефон используется только для ответа на заявку, нельзя автоматически добавлять пользователя в рекламную рассылку.

Настройте согласия в формахФорма обратной связи должна содержать отдельное согласие пользователя на обработку персональных данных.

Корректная схема:
— Рядом с кнопкой отправки размещается чекбокс;
— Пользователь самостоятельно ставит отметку;
— Рядом находится ссылка на политику обработки персональных данных.

Не рекомендуется использовать заранее установленное согласие.

Пример:
☐ Я согласен на обработку персональных данных в соответствии с Политикой обработки персональных данных.

После отправки заявки компания должна иметь возможность подтвердить факт получения согласия.

Проверьте работу cookie и аналитики

Многие сайты используют:

— Системы веб-аналитики;
— Рекламные пиксели;
— Карты;
— Онлайн-чаты;
— Сторонние виджеты.

Такие инструменты могут получать техническую информацию о пользователе. Перед использованием cookie необходимо:

— Сообщить пользователю об их применении;
— Объяснить назначение файлов;
— Предоставить возможность отказаться от необязательных cookie.

Особое внимание стоит уделить аналитическим и рекламным системам. Их подключение без учета требований к обработке данных может привести к вопросам со стороны контролирующих органов.

Проверьте необходимость уведомления Роскомнадзора

Организации, которые обрабатывают персональные данные, должны проверить, требуется ли уведомление Роскомнадзора.

Это зависит от характера работы с данными, но для большинства коммерческих сайтов такая проверка обязательна. Необходимо убедиться, что:

— Уведомление направлено при наличии обязанности;
— Сведения в уведомлении актуальны;
— Фактическая обработка соответствует указанной информации.

Укажите сведения о владельце сайта

На коммерческом сайте должны быть доступны сведения о компании:

— Полное наименование;
— Юридический адрес;
— Реквизиты;
— Контактная информация.

Если сайт используется для продажи товаров или заключения договоров, дополнительно необходимо учитывать требования законодательства о защите прав потребителей. Пользователь должен понимать, с какой организацией он взаимодействует.

Проверьте рекламные материалы

Информация на сайте может подпадать под требования Федерального закона №38-ФЗ «О рекламе».

Перед публикацией стоит проверить:

— Подтверждаются ли заявления о преимуществах;
— Есть ли основания для использования сравнений;
— Корректно ли указаны цены и условия;
— Не вводит ли информация пользователя в заблуждение.

Осторожно следует относиться к формулировкам: «самые низкие цены»; «лучший сервис»; «№1 на рынке»; «гарантированный результат».

Такие заявления должны иметь подтверждение.

Проверьте права на контент

На сайте нельзя использовать материалы без разрешения правообладателя.

Проверить необходимо:
— Фотографии;
— Тексты;
— Видео;
— Дизайн;
— Программный код;
— Базы данных.

Использование чужих материалов может привести к претензиям по нормам части IV Гражданского кодекса РФ.

Ограничьте доступ к персональным данным

Полученные через сайт заявки не должны храниться без контроля.

Рекомендуется:

— Определить сотрудников с доступом к данным;
— Использовать защищенные сервисы;
— Удалить информацию, которая больше не нужна;
— Контролировать передачу данных подрядчикам.

Например, если заявки с сайта автоматически передаются в CRM, необходимо проверить настройки доступа и условия обработки данных этим сервисом.
№ Направление Основной акт Ключевые требования Штрафы для должностных лиц Штрафы для юр. лиц / ИП
1 Персональные данные 152-ФЗ Политика ПДн, cookie-баннер, согласие, уведомление в РКН 50–100 тыс. ₽
(до 200–500 тыс. ₽ при повторных)
150–300 тыс. ₽
(до 6–18 млн ₽, утечки до 20 млн ₽)
2 Реквизиты компании 149-ФЗ ОГРН, ИНН, адрес, email и т.д. в подвале 3–5 тыс. ₽ + предписание 3–5 тыс. ₽ + предписание
3 Защита потребителей 2300-1 (с №168-ФЗ) Русификация, полная информация 10–20 тыс. ₽ 20–40 тыс. ₽ и выше
4 Интеллектуальная собственность ГК РФ Ч.4 Передача прав, отсутствие плагиата 10–20 тыс. ₽ 30–40 тыс. ₽ + компенсация до 5 млн ₽
5 Реклама 38-ФЗ Маркировка, ERID, ЕРИР 4–200 тыс. ₽ 100–500 тыс. ₽

Актуально на 2026 год. Самые высокие риски — по 152-ФЗ.

Остались вопросы?
Оставьте заявку — мы перезвоним вам сегодня, подготовим индивидуальное предложение и ответим на все вопросы
Made on
Tilda