цифровое агентство полного цикла
Цифровое агенство полного цикла в Крыму | ren – Renote

Как избежать штрафов и привести сайт в соответствие с новыми правилами по персональным данным 2025 года?

С 30 мая 2025 года в России начали действовать обновлённые требования к обработке персональных данных. Компании, нарушающие правила, рискуют получить штраф до 15 миллионов рублей, произойти это может даже из-за устаревшей формы обратной связи или заранее отмеченного чекбокса. Под действие закона попадает практически любой сайт, где собираются контактные данные или ведётся рассылка.

Обновления в законе «О персональных данных» касаются большинства сценариев взаимодействия с пользователями: от форм заявок до кнопок мессенджеров. Ниже предлагаем разбор ключевых изменений, список того, что обязательно нужно проверить на сайте, и информация о том, как мы можем помочь.


Ситуация

Относится к передаче персональных  данных?

Требуется ли согласие?

Кнопка «Позвонить» с номером

Нет, если звонок не записывается

Да, если ведется запись или данные передаются в CRM

Онлайн-чат на сайте (Jivo, Bitrix24 и др.)

Да, получение сообщения уже является получением данных

Да, особенно при интеграции с CRM

Форма обратной связи по email

Да

Да

Модуль бронирования

Да

Да, владелец сайта является оператором персональных данных, модуль бронирования не несет ответственность 

Оформление заказа через интернет-магазин

Да

Да, при введении контактных данных в форме заказа 

Регистрация пользователя в личном кабинете 

Да 

Да 


Что должно быть реализовано на сайте?

Формы сбора данных

Неверно:

  • Отсутствие чекбокса или заранее отмеченное поле.
  • Размытые формулировки: «Нажимая кнопку, вы соглашаетесь со всем».

Верно:

  • Чекбокс должен быть снят по умолчанию.
  • Формулировка должна быть конкретной, юридически точной.

Cookie-уведомление

Неверно: Просто текст внизу страницы, что используются Cookie.

Верно: Информирующее окно с возможностью согласия и информацией как отказаться.

Страница политики обработки персональных данных

Обязательно наличие отдельной страницы, которая содержит:

  • Полное наименование юридического лица и адрес
  • Цели и объём сбора персональных данных.
  • Сроки хранения информации.
  • Права субъекта персональных данных.
  • Контактные данные ответственного лица.
  • Пункт про трансграничную передачу данных

Возможность отзыва согласия

Неверно: У пользователя нет возможности отозвать своё согласие.

Верно: Указан действующий email или форма отзыва.

Как теперь организовывать рассылки и обзвоны?

Для организации рассылок и звонков в соответствии с законом необходимо получать отдельное согласие пользователя через соответствующий чекбокс в форме. Рекомендуется использовать механизм двойного подтверждения (double opt-in), при котором подписка завершается только после подтверждения через письмо. Кроме того, каждое отправляемое сообщение должно содержать ссылку для быстрого и удобного отказа от получения рассылок.

Что нужно внедрить на сайт до 31 мая?

  • Обновить все формы обратной связи.
  • Добавить корректные чекбоксы с понятными и законными формулировками.
  • Установить полнофункциональный cookie-баннер.
  • Опубликовать актуальную политику обработки персональных данных.
  • Обеспечить возможность отзыва согласия.
  • Настроить хранение доказательств согласия.

Что делать, если сроки уже нарушены?

Если Вы не успели внести изменения до 31 мая,  Вас могут ожидать неожиданная проверка и большие штрафы: 

  • Сбор данных без согласия — до 6 млн ₽
  • Галочка по умолчанию/ общее согласие — до 15 млн ₽
  • Рассылка без согласия пользователя — до 3 млн ₽

Чтобы этого не допустить в первую очередь:

  • Проверьте сайт на соответствие требованиям самостоятельно или с помощью экспертов.
  • Приостановите сбор данных в ненастроенных формах до приведения их в порядок.
  • Обратитесь к специалистам за срочной доработкой сайта, документами и консультацией.

Также Вы можете обратиться к нам: наша команда оперативно проведет аудит, исправит нарушения и подготовит всё необходимое в соответствии с новыми правилами.


Как мы можем помочь?

Команда RENOTE отменяет панику: мы уже изучили все тонкости нововведения и работаем по новым правилам. Поможем настроить сайт так, чтобы Ваш бизнес оставался в безопасности, а поток заявок — стабильным. Что мы предлагаем:

Аудит сайта и форм
Проанализируем все точки сбора данных и укажем, где есть риски. Вы получите конкретный список рекомендаций и доработок.

Обновление форм
Настроим корректные формы с юридически грамотными согласиями, раздельными чекбоксами и ссылками на политику.

Cookie-баннер нового поколения
Реализуем ненавязчивое, но соответствующее требованиям уведомление о cookies.

Юридическая и техническая поддержка
Сотрудничаем с опытными юристами, которые помогут составить все необходимые документы, а также подать заявление в РКН.  При необходимости, поставим обновленный шаблон необходимых документов (Политика конфиденциальности, пользовательское соглашение, публичная оферта)

Хотите навести порядок с ПДн? Оставьте заявку на сайте или напишите нам в Telegram, WhatsApp или ВКонтакте.

Успей навести порядок
до получения штрафа

 

Проконсультируем, проведём аудит и всё настроим правильно. Быстро, понятно, по закону.

Цифровое агенство полного цикла в Крыму | polygon 1 – Renote
Мы вам перезвоним

Отправив форму путём нажатия на кнопку, я подтверждаю, что ознакомлен с политикой конфиденциальности сайта и даю согласие на обработку моих персональных данных