Направление аудита

Аудит доказуемости согласий на обработку ПДн

С 2023 года штраф за сбор персональных данных без надлежащего согласия составляет от 100 000 до 300 000 ₽. SitePravo проверяет формы сбора данных на наличие явного согласия: отдельный чекбокс, текст согласия, ссылка на политику, отсутствие предзаполнения.

Что проверяется

  • Отдельный чекбокс согласия в каждой форме (не встроенный в кнопку)
  • Текст согласия содержит цель обработки
  • Ссылка на политику конфиденциальности из текста согласия
  • Чекбокс не отмечен по умолчанию
  • Форма не отправляется без согласия
  • Отдельное согласие на маркетинговые рассылки
  • Соответствие текста согласия и политики

Риски и последствия нарушений

  • Штраф за сбор без согласия — от 100 000 до 300 000 ₽ (ч.1 ст.13.11 КоАП)
  • Невозможность доказать факт согласия при споре с пользователем
  • Жалоба в РКН → предписание → административное дело

Для кого актуально

  • Любые сайты с формами: заказ, подписка, регистрация, консультация
  • Медицинские и юридические сайты — особые требования к согласию
  • Маркетинговые лендинги со сбором лидов

Частые вопросы

Вопрос

Можно ли встроить согласие в текст кнопки «Отправить»?

Нет. РКН и суды признают такой подход недостаточным. Согласие должно быть явным, отдельным действием — чекбоксом, который пользователь осознанно отмечает.

Вопрос

Нужно ли отдельное согласие на маркетинговые рассылки?

Да, если рассылка не является исполнением договора. Согласие на обработку ПДн для ответа на обращение и согласие на маркетинговые коммуникации — разные юридические основания.

Вопрос

Как хранить факт согласия?

На стороне сервера: дата, время, IP, текст согласия, которое было показано пользователю. Это доказательная база при проверке РКН.

Проверьте ваш сайт прямо сейчас

Бесплатный автоматический аудит по 570+ параметрам. Результат — за 1–3 минуты.