Наш телеграм канал
АспроАспро · Бизнес · 28.07.2026

Пять ошибок на корпоративном сайте, которые превращаются в штрафы: разбор реальных случаев

Одни нарушения очевидны — сайт упал, форма не работает. Другие существуют годами и не мешают ни пользователям, ни команде, пока их не находит автоматическая проверка. С 2025 года Роскомнадзор перешел на сканирование с помощью ИИ — без предупреждений, по расписанию. Разбираем пять сценариев, которые встречаются чаще всего.

Ошибка первая: ОГРН исчез при редизайне

Сайт переделали. Новый дизайнер убрал из подвала реквизиты — «перегружают визуал». Никто не заметил: пользователи не жалуются, заявки приходят, аналитика в порядке.

Что происходит: ИИ-система РКН при плановом обходе фиксирует отсутствие обязательных реквизитов. Статья 14.5 КоАП требует публиковать полное наименование с организационно-правовой формой, ОГРН или ОГРНИП, ИНН и юридический адрес. Штраф для юридического лица — от 30 000 до 40 000 рублей.

Как не допустить: при любом редизайне проверять шаблон футера отдельным пунктом приемки. Реквизиты — не декор, это обязательный элемент.

Ошибка вторая: форма отправляет согласие за пользователя

В форме заявки — чекбокс с текстом «Согласен с политикой». Он проставлен заранее. Логика разработчика: пользователи редко снимают галочки, конверсия выше. Визуально все нормально.

Что происходит: алгоритм читает исходный HTML. Атрибут checked означает, что согласие получено без участия человека — нарушение требования добровольности по статье 13.11 КоАП. Это не вопрос UX, а вопрос разметки. Штраф: от 300 000 до 700 000 рублей.

Как не допустить: чекбокс должен быть пустым по умолчанию. Рядом — конкретная цель обработки, не общая фраза. «Даю согласие на обработку персональных данных для получения коммерческого предложения» — правильно. «Согласен с условиями» — нет.

Ошибка третья: политика конфиденциальности без сроков хранения

Документ на сайте есть. В нем написано, что компания собирает данные, на каком основании и зачем. Раздел о сроках хранения не добавили — «кто вообще это читает».

Что происходит: ФЗ-152 требует шесть разделов в документе. Сроки хранения для каждой категории данных — один из них. Сканер проверяет структуру документа. Отсутствие раздела — нарушение. Штраф: от 300 000 до 700 000 рублей по статье 13.11 КоАП.

Как не допустить: прописать конкретные сроки для каждой цели обработки. ФЗ-152 не устанавливает универсальный срок — компания определяет его сама исходя из цели. Например: данные для рассылки — до отписки, данные из формы заявки — до завершения работы с клиентом. Главное — конкретный срок, а не размытая фраза «до достижения цели».

Ошибка четвертая: хостинг в Европе, клиенты в России

Сайт давно работает на европейском облаке — быстро, надежно, с хорошей поддержкой. Данные форм и CRM хранятся там же. Клиентская база — преимущественно российские компании.

Что происходит: с 1 июля 2025 года персональные данные граждан РФ обязаны физически располагаться на серверах в России. Европейский провайдер без подтвержденного российского сегмента — нарушение, даже если сервис в целом работает хорошо. Штраф: от 1 до 3 миллионов рублей.

Как не допустить: уточнить у провайдера наличие российского сегмента с физическими серверами в РФ. Проверить CDN, сервисы форм и email-рассылок — они тоже хранят данные.

Ошибка пятая: cookie-баннер без ссылки на политику

Баннер поставили: «Мы используем cookie для улучшения сайта. Принять». Одна кнопка, минимум текста — не раздражает пользователей. Закрыли задачу.

Что происходит: с 1 марта 2025 года баннер обязан содержать четыре элемента. Один из них — ссылка на политику обработки персональных данных прямо с баннера. Без ссылки требование не выполнено. Это самый частый пропуск при быстром внедрении.

Как не допустить: в баннер добавить ссылку на политику. Кнопок может быть две — принять все и настройки. Деление cookie на категории (необходимые, аналитические, маркетинговые) — обязательно.

Что происходит с теми, кто все это игнорирует

До 2025 года нарушения выявляли по жалобам — их нужно было написать, рассмотреть. Теперь система работает по расписанию: операторы персональных данных из реестра проверяются ежемесячно, остальные — раз в квартал. Это значит, что старые нарушения, которые годами не замечали, теперь фиксируются при первом же плановом обходе.

Для ИТ-компаний с государственной аккредитацией риск дополнительный: нарушения в работе с персональными данными могут повлечь потерю льготного налогового режима. Ставка налога на прибыль возвращается с 0-3% к стандартным 20%, страховые взносы — с 7,6% к 30%.

С чего начать проверку

Три вещи, которые можно сделать за час без разработчика: открыть исходный код страницы и найти чекбокс согласия (есть атрибут checked — нарушение), убедиться, что с cookie-баннера есть ссылка на политику, проверить наличие ОГРН и юридического адреса в подвале.

Для полного аудита по нормам ФЗ-152 — чеклист соответствия сайта 152-ФЗ с разбором каждого требования. SEO-чеклист от Аспро — для проверки производительности и позиций.

Популярное
Ольга Федорова2 часа назад

Не со всем согласен, но аргументы сильные. Было бы интересно увидеть продолжение.

Елена Морозова2 дня назад

Люблю такие разборы: без громких обещаний, зато с понятной логикой.