AIMORA
Персональные данные на сайте в 2026: формы, согласия, политика и уведомление РКН
Сайт начинает обрабатывать персональные данные раньше, чем собственник обычно это осознает. Достаточно формы "Оставьте телефон", заявки на расчет, квиза, callback-виджета, онлайн-чата, формы подписки или передачи лида в CRM. Если рядом стоит рекламная аналитика, cookie, сквозная аналитика и ретаргетинг, контур становится еще шире.
Проблема не в том, что бизнес собирает контакты. Проблема в том, что сбор часто устроен как техническая функция, а не как управляемый процесс: нет понятной политики, согласие спрятано в одном предложении, чекбокс заранее включен, данные уходят в Telegram, CRM и таблицу без регламента, а уведомление Роскомнадзора никто не проверял.
В 2026 году такой подход становится слишком дорогим. Закон и практика регулирования уже требуют, чтобы сайт мог объяснить: какие данные собираются, зачем, на каком основании, кому передаются, сколько хранятся и как пользователь может реализовать свои права.
Короткий ответ
Если сайт принимает заявки и запускает рекламу, минимальный комплект выглядит так:
- Политика обработки персональных данных опубликована на сайте и доступна с каждой формы.
- У каждой формы есть отдельное согласие на обработку персональных данных.
- Согласие не смешано с офертой, рекламной рассылкой и пользовательским соглашением.
- Чекбокс согласия не включен заранее.
- В политике указаны цели обработки: заявка, обратная связь, договор, аналитика, реклама, CRM.
- Данные из формы передаются только в понятные системы: почта, CRM, мессенджер, коллтрекинг, аналитика.
- Проверено, нужно ли подавать уведомление в Роскомнадзор.
- Есть порядок хранения заявок, удаления данных и ответа на запрос пользователя.
- Подрядчики, которые видят заявки, связаны договором и обязательствами по конфиденциальности.
- На сайте есть отдельные согласия для рассылок и cookie, если они используются.
В законе согласие описано как "конкретное, предметное, информированное, сознательное и однозначное". Это хорошая проверка для любого чекбокса: пользователь должен понимать, на что именно соглашается.
Что на сайте считается персональными данными
Персональные данные - это не только паспорт. Для сайта риск обычно начинается с самых обычных полей.
- Имя.
- Телефон.
- Email.
- Ник в мессенджере.
- Ссылка на соцсеть.
- Адрес доставки или объекта.
- ИНН физического лица или ИП.
- Комментарий, где человек пишет о себе, проекте или ситуации.
- IP-адрес, cookie и технические идентификаторы, если они позволяют связать действия с пользователем.
- Запись звонка, если она привязана к номеру или заявке.
- История переписки в чате.
Самая частая ошибка - смотреть только на форму. Но сайт редко заканчивается формой. После отправки данные идут дальше: в Telegram-бот, CRM, почту менеджера, таблицу, рекламную аналитику, коллтрекинг, сервис рассылок, подрядчику по рекламе и иногда бухгалтерии.
Комментарий AIMORA: "Юридически важна не кнопка на сайте, а весь путь заявки. Если данные ушли в пять систем, политика должна объяснять не одну форму, а весь маршрут."
Инфографика: путь данных от формы до бизнеса
| Точка | Что попадает в обработку | Что проверить |
|---|---|---|
| Форма заявки | Имя, телефон, email, комментарий | Есть согласие, чекбокс, ссылка на политику |
| Сайт и аналитика | ClientID, cookie, UTM, источник перехода | Описаны цели аналитики и cookie |
| CRM | Контакт, сделка, история общения | Ограничены доступы, есть сроки хранения |
| Telegram или почта | Текст заявки, контакты клиента | Понятно, кто имеет доступ и как удаляются данные |
| Коллтрекинг | Номер, запись звонка, источник рекламы | Есть основание записи и хранения |
| Подрядчики | Доступ к заявкам и статистике | В договоре есть конфиденциальность и поручение обработки |
| Архив | Закрытые сделки, отказы, старые заявки | Есть правило, когда данные удаляются или обезличиваются |
Такая схема помогает увидеть, что "форма на сайте" на самом деле является входом в операционную систему. Документы должны покрывать эту систему, а не только кнопку отправки.
Какие документы нужны сайту
Для обычного сайта услуг с формами заявок нужен не один документ, а комплект.
Политика обработки персональных данных
Политика - публичный документ. В законе об операторах персональных данных есть требование обеспечить неограниченный доступ к документу, который определяет политику в отношении обработки персональных данных. Поэтому ссылка на политику должна быть видна на сайте, а не лежать в закрытой папке.
В политике должны быть:
- сведения об операторе;
- категории субъектов персональных данных;
- перечень обрабатываемых данных;
- цели обработки;
- правовые основания;
- способы обработки;
- сроки хранения;
- порядок передачи третьим лицам;
- права пользователя;
- порядок отзыва согласия;
- контакт для обращений;
- меры защиты данных;
- дата обновления.
Политика не должна быть случайным шаблоном с чужими реквизитами. Если в политике написано, что данные не передаются третьим лицам, а заявки уходят в CRM, коллтрекинг и рекламный кабинет, документ создает дополнительный риск.
Согласие на обработку персональных данных
Согласие должно быть привязано к действию пользователя. Для формы заявки это обычно чекбокс рядом с кнопкой отправки.
Проверьте согласие:
- Оно не включено заранее.
- Текст понятен без юридического словаря.
- В нем указана цель: например, обработка заявки и обратная связь.
- Есть ссылка на политику.
- Пользователь может отказаться не отправлять форму.
- Согласие логируется технически: дата, время, форма, версия текста, IP или иной идентификатор события.
- Согласие хранится вместе с заявкой или доступно в журнале.
Чем больше целей, тем осторожнее нужно объединять их в одно согласие. Обработка заявки, рекламная рассылка и публикация отзыва - разные ситуации.
Согласие на рассылку
Если после заявки бизнес хочет отправлять рекламные письма, сообщения в мессенджер или SMS, это лучше оформлять отдельным согласием. Пользователь, который оставил телефон для расчета стоимости, не всегда соглашался получать маркетинговую рассылку.
Минимальная проверка:
- отдельный чекбокс или отдельное действие;
- понятная формулировка каналов связи;
- возможность отписаться;
- журнал согласий;
- отсутствие заранее проставленной галочки.
Cookie и аналитика
Cookie-баннер сам по себе не спасает, если политика не описывает фактические инструменты. Но и молчать о cookie нельзя, если сайт использует аналитику, ретаргетинг, виджеты, пиксели и идентификаторы.
Что стоит описать:
- какие категории cookie используются;
- зачем нужна аналитика;
- какие сервисы могут получать технические данные;
- как пользователь может ограничить обработку;
- как cookie связаны с рекламой и улучшением сайта.
Если сайт использует Яндекс Метрику, рекламные пиксели, коллтрекинг, виджеты обратной связи и CRM-интеграции, это нужно собрать в один реестр.
Когда нужно уведомление Роскомнадзора
Роскомнадзор на своей странице уведомлений указывает, что оператор до начала обработки персональных данных, а в отдельных случаях в ходе обработки, обязан уведомить уполномоченный орган, если нет исключений. На практике многие компании, которые раньше считали себя "маленьким сайтом с формой", должны хотя бы проверить обязанность подачи уведомления.
Порядок проверки:
- Определите, кто оператор: ИП, ООО, самозанятый или другая организация.
- Выпишите все категории данных, которые собирает сайт.
- Выпишите цели обработки.
- Проверьте, обрабатываются ли данные только в рамках исключений.
- Проверьте, есть ли передача третьим лицам и трансграничная передача.
- Сопоставьте фактические процессы с уведомлением, если оно уже подано.
- Обновите уведомление, если процессы изменились.
Нельзя ответить "уведомление нужно всем" или "уведомление никому не нужно" без просмотра фактов. Но нельзя и игнорировать вопрос, если сайт собирает заявки, передает их подрядчикам и использует внешние сервисы.
Какие штрафы делают тему финансовой
Персональные данные часто воспринимаются как юридический документ на сайте. На самом деле это финансовый риск. Статья 13.11 КоАП РФ предусматривает штрафы за нарушения обработки персональных данных. В открытой редакции нормы есть разные составы: незаконная обработка, отсутствие согласия, нарушение порядка опубликования политики, невыполнение обязанностей оператора и утечки.
| Риск | Что происходит | Почему это дорого |
|---|---|---|
| Нет политики или она не доступна | Пользователь не может понять правила обработки | Возникает отдельный состав нарушения и репутационный риск |
| Нет корректного согласия | Данные собираются без подтвержденного основания | Сложно доказать законность обработки |
| Согласие смешано с рассылкой | Пользователь не давал отдельного разрешения на маркетинг | Жалобы на рассылку превращаются в юридический спор |
| Данные уходят подрядчикам без договора | Нет режима поручения и конфиденциальности | Ответственность может вернуться к оператору |
| Нет журнала согласий | Нельзя доказать факт согласия | Проверка упирается в слова, а не в записи |
| Утечка заявок | Контакты клиентов становятся доступными третьим лицам | Возможны крупные штрафы и потеря доверия |
Для собственника это означает простую вещь: документы по персональным данным - часть инфраструктуры продаж. Если лид стоит дорого, нельзя принимать его в систему, которая юридически не собрана.
Чек-лист перед запуском рекламы
Перед тем как вести трафик на сайт, проверьте страницу как пользователь и как аудитор.
- На каждой форме есть текст согласия.
- Чекбокс не включен заранее.
- Ссылка на политику открывается и ведет на актуальную страницу.
- Политика содержит реальные реквизиты оператора.
- В политике описаны формы, CRM, аналитика, рассылки и подрядчики.
- В политике есть контакт для обращений по персональным данным.
- Согласие отделено от рекламной рассылки.
- В коде формы фиксируется факт согласия.
- Менеджеры видят только те заявки, которые нужны им для работы.
- Доступы подрядчиков ограничены и отзываются после проекта.
- Есть порядок удаления заявки по запросу пользователя.
- Есть резервная копия текстов согласий и политики на дату запуска.
- Проверена обязанность уведомления Роскомнадзора.
- Cookie и аналитика описаны в документах.
- В рекламе нет обещаний, которые требуют обработки чувствительных данных без отдельной логики.
Если хотя бы пять пунктов вызывают вопрос, запуск рекламы лучше совместить с быстрым юридико-техническим аудитом. Иначе бюджет начнет приводить заявки в систему, которую потом придется чинить под давлением.
Как связать юриста, разработчика и маркетолога
Персональные данные на сайте нельзя решить только текстом документа. Юрист пишет правила, разработчик реализует механику, маркетолог понимает источники трафика и цели обработки.
Рабочая схема:
- Юрист описывает основания, цели, тексты согласий и политику.
- Разработчик ставит чекбоксы, ссылки, логи и ограничения отправки формы без согласия.
- Маркетолог описывает рекламные пиксели, аналитику, цели, UTM и интеграции.
- CRM-специалист настраивает доступы, поля, статусы и сроки хранения.
- Руководитель утверждает владельца процесса и место хранения документов.
Комментарий AIMORA: "Согласие без технического лога - это красивая надпись. Лог без понятного текста согласия - это технический шум. Нужны оба слоя."
Частые ошибки
- Копируют политику с чужого сайта и забывают поменять оператора.
- Указывают, что данные не передаются третьим лицам, хотя используется CRM и аналитика.
- Делают один чекбокс сразу на заявку, рассылку, оферту и рекламу.
- Ставят заранее включенную галочку.
- Не фиксируют версию согласия на момент отправки формы.
- Отправляют заявки в общий Telegram-чат без контроля участников.
- Не удаляют доступы бывших сотрудников и подрядчиков.
- Не проверяют уведомление Роскомнадзора после изменения процессов.
- Не описывают cookie и рекламные пиксели.
- Хранят старые заявки бессрочно без управленческой причины.
Мини-модель оценки зрелости
Можно быстро оценить сайт по пяти уровням.
| Уровень | Как выглядит сайт | Что делать |
|---|---|---|
| 0 | Формы есть, документов нет | Остановить новые формы до базового комплекта |
| 1 | Есть политика, но она шаблонная | Привести документ к фактическим процессам |
| 2 | Есть согласия, но нет логов | Добавить техническое подтверждение согласия |
| 3 | Документы и формы связаны с CRM | Настроить доступы, сроки хранения и регламент |
| 4 | Есть реестр данных, подрядчиков и согласий | Периодически проводить аудит и обновлять документы |
Задача малого бизнеса - не построить бюрократическую машину, а выйти хотя бы на третий уровень. Тогда сайт можно масштабировать рекламой без постоянного ощущения, что юридический фундамент отсутствует.
Итог
Персональные данные на сайте - это не страница в футере. Это связка документов, интерфейса, кода, CRM, аналитики и внутренних правил.
Минимальный безопасный контур:
- актуальная политика обработки персональных данных;
- отдельное согласие у каждой формы;
- отдельная логика для рассылок;
- понятное описание cookie и аналитики;
- журнал согласий;
- контролируемая передача данных в CRM и подрядчикам;
- проверка уведомления Роскомнадзора;
- порядок удаления и ответа пользователю;
- регулярная ревизия после изменений сайта и рекламы.
Если сайт уже приносит заявки, эту работу не стоит откладывать до первой жалобы. Чем раньше собрать контур, тем дешевле он обходится.
FAQ
Нужна ли политика обработки персональных данных, если на сайте только форма звонка?
Да, если форма собирает телефон, имя или другие данные пользователя. Политика должна быть доступна на сайте, а форма должна объяснять, на что пользователь дает согласие.
Можно ли сделать одно согласие на все?
Иногда цели можно объединять, но обработка заявки, рекламная рассылка и публикация отзыва обычно требуют разной логики. Чем менее конкретно согласие, тем выше риск.
Нужно ли уведомлять Роскомнадзор каждому сайту?
Нужно проверять фактические процессы и исключения. Если сайт собирает заявки, передает их в CRM, подрядчикам и сервисам, вопрос уведомления нельзя игнорировать.
Достаточно ли поставить ссылку на политику в футере?
Нет. Ссылка в футере полезна, но у формы также должна быть понятная связь с согласием и политикой. Пользователь должен видеть основание обработки до отправки данных.
Что делать со старыми заявками?
Нужно определить срок хранения и основание. Если заявка больше не нужна для договора, спора, аналитики или законной цели, ее стоит удалить или обезличить по внутреннему регламенту.
Поделиться материалом
Если материал пригодился, ссылку можно отправить коллеге, в рабочий чат, социальные сети или по почте. Блог AIMORA в Telegram: https://t.me/aimoraagency.