1

Данные вашей организации / ИП

* Обязательные поля. Данные нужны для персонализации документа — они остаются в браузере.

2

Что представляет собой ваш сайт?

Можно выбрать несколько вариантов.

3

Цели обработки персональных данных

Выберите пресет для быстрого старта — потом можно изменить вручную. Можно выбрать несколько целей.

Пресеты:

Выбрано целей:

4

Какие персональные данные собираете?

Отметьте всё, что собирается через формы, регистрацию, заказы.

5

Используете ли аналитику или рекламные пиксели?

Если нет — пропустите шаг.

6

Используете ли платёжные системы?

Если нет — пропустите шаг.

7

Отправляете ли рассылки или уведомления?

Если нет — пропустите шаг.

8

Передаёте ли данные третьим лицам?

CRM, хостинг, сервисы доставки и т.д. Если нет — пропустите.

Политика конфиденциальности готова

Скопируйте текст и разместите на сайте по адресу:

Часто задаваемые вопросы

Нужна ли политика конфиденциальности для сайта?

Да. По 152-ФЗ любой сайт, собирающий персональные данные (имя, email, телефон, cookie), обязан иметь политику конфиденциальности. Штраф за отсутствие — 6 000–60 000 ₽.

Что должно быть в политике конфиденциальности?

Обязательные разделы: данные оператора (ИНН/ОГРН, адрес, email), перечень обрабатываемых данных, цели обработки, правовые основания, порядок хранения, права пользователей, контакты.

С 2025 года — также информация об уведомлении РКН (обязательно с 30.05.2025).

Что изменилось в 2025 году?

ФЗ-420 от 30.11.2024 (в силе с 30.05.2025 и 01.09.2025) резко увеличил штрафы: за утечку до 15 млн ₽; оборотный штраф за повторную утечку — 1–3% выручки (20–500 млн ₽).

Уведомление в Роскомнадзор стало обязательным для всех операторов с 30.05.2025.

Нужен ли отдельный документ про cookie?

Нет — достаточно раздела о cookie в политике конфиденциальности. Но нужен cookie-баннер: он должен появляться при первом визите и блокировать аналитику до согласия пользователя.

Нужна ли политика для Telegram-бота или мобильного приложения?

Да. Любой сервис, собирающий персональные данные — включая Telegram-боты, мобильные приложения, PWA — обязан иметь политику конфиденциальности и выполнять требования 152-ФЗ.

Куда разместить политику конфиденциальности?

Рекомендуемый URL: /privacy/. Ссылка должна быть доступна из футера каждой страницы сайта. Документ — HTML-страница, не PDF (для индексации поисковиками).

Что такое политика конфиденциальности и зачем она нужна

Политика конфиденциальности — это публичный документ, в котором оператор персональных данных раскрывает, какие данные он собирает, на каком правовом основании, с какими целями и как долго хранит. В российском праве требование к этому документу установлено частью 2 статьи 18.1 Федерального закона от 27.07.2006 № 152-ФЗ «О персональных данных»: оператор обязан опубликовать на сайте документ, определяющий его политику в отношении обработки персональных данных.

Отсутствие политики или её несоответствие 152-ФЗ квалифицируется по статье 13.11 КоАП РФ — это от 6 000 до 60 000 ₽ для юридических лиц за каждое нарушение. После вступления в силу ФЗ-420 штрафы за утечки выросли до 15 млн ₽, а повторная утечка карается оборотным штрафом 1–3% годовой выручки в диапазоне 20–500 млн ₽.

Политика нужна не только формально. Она фиксирует ваши юридические позиции в спорах с пользователями, позволяет подключать аналитику и платёжные системы с соблюдением закона, а также даёт возможность корректно уведомить Роскомнадзор об обработке ПДн.

Что изменилось с 2025 года: ФЗ-420, штрафы и обязательное уведомление РКН

Федеральный закон от 30.11.2024 № 420-ФЗ внёс изменения в КоАП РФ и Федеральный закон № 152-ФЗ. Часть норм вступила в силу 30 мая 2025 года, часть — 1 сентября 2025 года. Это самая жёсткая реформа защиты персональных данных в России за последние десять лет.

Ключевые изменения для владельцев сайтов и приложений:

Это означает, что даже сайт-визитка ИП с одной формой обратной связи теперь должен: подать уведомление в Роскомнадзор, опубликовать актуальную политику конфиденциальности, иметь cookie-баннер и отвечать на запросы субъектов ПДн в установленные сроки.

Обязательные разделы политики конфиденциальности по 152-ФЗ

Минимальный состав документа, без которого политика считается не соответствующей требованиям — предусмотрен статьёй 18.1 ФЗ-152 и приказом Роскомнадзора от 24.02.2021 № 18. Ниже — каждый блок, который должен быть в политике любого российского сайта.

Данные оператора (ст. 18.1)

Для юридического лица — полное наименование, ОГРН, ИНН, юридический адрес, email для обращений. Для ИП — ФИО, ОГРНИП, адрес регистрации, email. Для самозанятого — ФИО и ИНН. Контактный email должен быть рабочим: срок ответа на обращение — 10 рабочих дней по обновлённой редакции 152-ФЗ.

Цели и правовые основания обработки (ст. 6, 9)

Статья 6 ФЗ-152 перечисляет 11 правовых оснований обработки — от согласия субъекта до исполнения договора и требований закона. Политика должна явно называть основание для каждой категории данных. Например: обработка email для рассылки — согласие субъекта; обработка ФИО и адреса для доставки товара — исполнение договора; передача данных в налоговый орган — требование закона.

Права субъектов персональных данных (ст. 7, 14)

Закон гарантирует субъекту: право на доступ к своим данным, на их уточнение и удаление, на отзыв согласия, на обжалование действий оператора в Роскомнадзоре или суде. В политике нужно описать конкретный порядок реализации этих прав — обычно через email оператора с указанием срока ответа (10 рабочих дней).

Уведомление Роскомнадзора

С 30.05.2025 — обязательно для всех операторов. Уведомление подаётся через портал регулятора и вносится в реестр операторов персональных данных. В политике рекомендуется указать регистрационный номер оператора в реестре РКН — это повышает доверие пользователей и упрощает проверки.

Cookie, аналитика и рекламные сервисы

Cookie-файлы — персональные данные в смысле разъяснений Роскомнадзора, если позволяют идентифицировать пользователя (сочетание cookie + IP + User-Agent уже даёт идентификацию). Политика должна перечислять используемые аналитические и рекламные сервисы: Яндекс.Метрика, Google Analytics, VK Pixel, РСЯ, Top.Mail.Ru, Google Tag Manager, Meta Pixel. Для каждого указывается цель обработки и тип собираемых данных. Дополнительно на сайте должен быть cookie-баннер, блокирующий загрузку аналитики до согласия пользователя.

Для кого обязательна политика конфиденциальности

Для ИП и самозанятых

Даже если вы — индивидуальный предприниматель на НПД или упрощёнке и собираете через сайт только email для обратной связи, вы считаетесь оператором ПДн. С 30.05.2025 ИП обязаны подавать уведомление в Роскомнадзор наравне с юридическими лицами. Отсутствие политики — штраф 10 000–20 000 ₽ по ст. 13.11 ч. 1 КоАП РФ. Политика должна содержать ФИО, ОГРНИП и актуальный email оператора.

Для Telegram-ботов и чат-ботов

Telegram-бот, собирающий у пользователя email, телефон, имя или платёжные данные — оператор ПДн. Требования те же, что к сайтам: политика должна быть опубликована по ссылке, которую бот присылает при первом взаимодействии (обычно в welcome-сообщении). Размещать документ можно на отдельной странице на сайте оператора или в самом боте через команду /privacy. Telegram ID пользователя сам по себе — не персональные данные, но в сочетании с именем или контактом — уже ПДн.

Для интернет-магазинов и маркетплейсов

Интернет-магазин обрабатывает максимальный объём ПДн: ФИО, адрес доставки, телефон, email, платёжные данные, историю покупок. Политика должна отдельно описать каждый канал передачи данных: в службу доставки (СДЭК, Почта России, Boxberry), в платёжную систему (ЮKassa, Сбербанк), в CRM и сервис рассылок. Для приёма оплаты картой необходимо указать в политике, что обработка платёжных данных выполняется платёжной системой согласно стандарту PCI DSS, а сам магазин их не хранит. Политика размещается в футере каждой страницы и на чекауте перед кнопкой «Оплатить».

Для мобильных приложений и PWA

Мобильное приложение — полноценный оператор ПДн. Политика должна быть доступна до установки (в магазине приложений — App Store, Google Play, RuStore) и после (в настройках или About-экране). Для PWA — ссылка в манифесте и в интерфейсе приложения. Особое внимание — к разрешениям: геолокация, доступ к камере, контактам, уведомлениям. Каждое разрешение — отдельная цель обработки в политике.

Как пользоваться нашим генератором

Генератор строит персонализированный документ на основе ваших ответов за 7 шагов: данные оператора, тип проекта, категории собираемых ПДн, аналитика и пиксели, платёжные системы, рассылки, третьи стороны. На восьмом шаге вы получаете готовый HTML, который можно скопировать, скачать в .docx или сохранить в PDF. Все данные остаются в localStorage браузера — мы не видим ни вашу организацию, ни email пользователей. Подробнее о принципе Zero-PII — на странице «О сервисе».

Типичные ошибки при составлении политики

Нормативная база

Все ссылки ведут на официальный портал правовой информации pravo.gov.ru — первоисточник.

Сгенерированные документы носят информационный характер и не являются юридической консультацией. Перед публикацией рекомендуется проверка у квалифицированного юриста. Подробнее о принципах работы сервиса и хранении данных — в политике конфиденциальности сервиса.

Читайте также

Материалы по 152-ФЗ и защите персональных данных