С 30 мая 2025 года вступают в силу новые нормы, усиливающие ответственность за работу с персональными данными: штрафы до 18 млн ₽ и блокировки сайтов.
С 30 мая 2025 года вступают в силу новые нормы, усиливающие ответственность за работу с персональными данными: штрафы до 18 млн ₽ и блокировки сайтов. Если вы до сих пор используете старые формы, чекбоксы и сторонние скрипты без проработки согласий и безопасности — рискуете сотнями тысяч, а то и миллионами. В этой статье — 16 универсальных и технически подробных шагов, которые выведут ваши рассылки, обзвоны и лид-магниты в полную законность.
Риск фактически для любого сайта:
Maximus Media — не просто студия, которая «делает сайты». Как партнёр Битрикс24 мы ежедневно работаем с ПД клиентов и отлично знаем все процессы их сбора и обработки в бизнесе.
Сейчас мы проводим тотальный аудит сайтов и внедряем требования Роскомнадзора: отвечаем за результат, а не «сдали проект и забыли».
Под ключ мы:
Стоимость: от 15 000 до 30 000 ₽ — в зависимости от объёма и сложности сайта.
Мы строим долгосрочные отношения с клиентами: на сопровождении более 40 активных компаний (сайты, реклама, SEO) и не можем допустить, чтобы кто-то пострадал из-за технической мелочи.
Большинство предпринимателей не вникает в юридические тонкости, и мы их понимаем. Поэтому берём всё на себя — от аудита до внедрения. Вы продолжаете работать спокойно, не опасаясь проверок и блокировок.
Что делать:
Зачем: аудит выявит «тёмные зоны» — неучтённые трекеры, не задокументированные интеграции, устаревшие скрипты, через которые могут утекать данные.
<footer><a href="/privacy-policy" target="_blank" rel="noopener">Политика конфиденциальности</a></footer>
Копировать
Зачем: реестр — обязательная основа для оценки рисков и подтверждения соответствия при проверках.
Используйте готовый шаблон (CSV/Excel) со столбцами:
subject_category,data_category,purpose,legal_basis,storage_period,storage_location,responsible
Для каждой записи указывайте:
Храните реестр в зашифрованном хранилище (например, в BitLocker или LUKS-томе) с версионированием.
Чтобы вы не начинали всё «с нуля», ниже — практические фрагменты и шаблоны, которые можно сразу адаптировать под свой сайт или внутренние процедуры.
Фронт-энд: для каждого типа согласия (ПД, маркетинг) используйте отдельный <input type=”checkbox”> с required.
Бэкенд: сохраняйте вместе с лидом JSON-поле consents, пример структуры:
{ “personal_data”: {“given”: true, “timestamp”: “…”, “ip”: “…”, “text”: “…”}, “marketing”: {“given”: true, “timestamp”: “…”, “ip”: “…”, “text”: “…”} }
Отзыв согласия: создайте endpoint /revoke-consent, который по ссылке из письма позволит пользователю отозвать конкретное согласие.
Что здесь важно:
CMP.on(‘consentGiven’, (category) => { if (category===’analytics’) loadScript(‘ga.js’); if (category===’marketing’) loadScript(‘fb-pixel.js’);
Зачем:
Установка Matomo On-Premise:
wget https://builds.matomo.org/matomo.zip unzip matomo.zip -d /var/www/matomo chown -R www-data:www-data /var/www/matomo
Создайте базу данных MySQL/MariaDB (рекомендуется MySQL 8+ или MariaDB) и подключите её в файле config/config.ini.php.
Настройка JavaScript-трекера:
var _paq = window._paq = window._paq || []; _paq.push([‘trackPageView’]); _paq.push([‘enableLinkTracking’]); (function() { var u=”//analytics.yourdomain.ru/”; _paq.push([‘setTrackerUrl’, u+’matomo.php’]); _paq.push([‘setSiteId’, ‘1’]); var d=document, g=d.createElement(‘script’), s=d.getElementsByTagName(‘script’)[0]; g.async=true; g.src=u+’matomo.js’; s.parentNode.insertBefore(g,s); })();
Следуя этим трём шагам, вы полностью возьмёте под контроль загрузку всех сторонних скриптов, сведёте к нулю «автоматическое» их исполнение и предотвратите несанкционированную передачу персональных данных.
В Роскомнадзор От: ООО “Ваша Компания” ИНН 1234567890, ОГРН 1091234567890 Адрес: 123456, г. Москва, ул. Примерная, д. 1 Уведомление о начале обработки персональных данных Мы, ООО “Ваша Компания”, уведомляем о начале обработки персональных данных следующих категорий субъектов: – посетители сайта https://example.ru; – клиенты, оставившие заявки через формы обратной связи; – подписчики рассылки. Перечень обрабатываемых данных: ФИО, e-mail, телефон, IP-адрес. Цели обработки: выполнение договора, маркетинговые коммуникации. Способ обработки: автоматизированная обработка средствами CRM. Местонахождение баз: ЦОД “Название” (г. Москва). Ответственное лицо: Иванов И.И., +7 (123) 456-78-90, email@example.ru. Дата начала обработки: 30 мая 2025 г. Приложение: копия политики конфиденциальности.
У вас всего несколько недель до массовой автоматической проверки сайтов Роскомнадзором. Предупреждать никто не будет: сначала придёт штраф.
Не уверены в своём сайте? Проверьте его сегодня.
Напишите Елизавете: 📩 @ElizavetaZm_MM — она быстро оценит ваш ресурс и предложит решение.
Ваш адрес email не будет опубликован. Обязательные поля помечены *
Сохранить моё имя, email и адрес сайта в этом браузере для последующих моих комментариев.