Как Роскомнадзор проверяет сайты и где чаще всего находят нарушения
На сайте проверяют документы, согласия, файлы cookie, сторонние сервисы и расхождение между политикой и фактической обработкой данных. Практический подход: проверить сайт, определить риски и зафиксировать исправления.
Почему “проверка сайта” стала регулярной задачей
Сайт — это первая точка входа персональных данных: формы заявок, чат-виджеты, коллтрекинг, аналитика, капчи. Поэтому проверка часто начинается именно с публичной части — там легче всего увидеть нарушения и реальные передачи персональных данных третьим лицам.
На что смотрят на сайте
- Юридические документы: политика обработки персональных данных/конфиденциальности, контакты оператора, актуальность формулировок.
- Согласия: флажки, ссылки на документы рядом с формой, отсутствие “предустановленных галочек”, корректные тексты.
- Файлы cookie и трекинг: информирование пользователя, корректная логика согласий (особенно если есть аналитика/пиксели).
- Третьи лица: куда реально уходят запросы при отправке формы (точки приёма), какие домены участвуют.
- Расхождение “политика vs реальность”: на сайте стоит один набор скриптов, а в документах описан другой.
Где чаще всего возникают проблемы
- формы отправляют на внешние сервисы/подрядчиков
- скрипты подключаются через менеджер тегов и незаметно меняются
- виджеты уносят данные на “левые” домены
- политика не отражает фактический сбор
- согласие “спрятано” или неявное
- нет понятного следа исправлений
Как подходить прагматично
- Сначала проверьте сайт: карта форм, точек приёма, доменов и список сторонних сервисов.
- Потом — риски: приоритизация, владелец, срок, статус.
- И только затем — документы: обновлять тексты на основании фактов, а не “на глаз”.
- Зафиксировать результат: отчёт + журнал исправлений + версия.
Дисклеймер: материал носит информационный характер и не является юридической консультацией.