Направление аудита

Аудит внешних сервисов

Каждый сторонний скрипт на сайте — потенциальная передача данных пользователей третьей стороне. Google Analytics, Facebook Pixel, Яндекс.Метрика, Google Fonts — все они получают IP и идентификаторы посетителей. SitePravo находит внешние сервисы и оценивает правовые риски их использования.

Что проверяется

  • Перечень всех внешних доменов, загружаемых страницей
  • Аналитические сервисы: GA4, Метрика, Hotjar, Mixpanel
  • Рекламные пиксели: Meta, VK, TikTok, Google Ads
  • CDN и шрифты: Google Fonts, Adobe Fonts — передача IP в США
  • Виджеты: чаты, формы, онлайн-консультанты
  • Уязвимые JavaScript-библиотеки (устаревшие версии jQuery и др.)
  • Отражение сторонних сервисов в политике конфиденциальности

Риски и последствия нарушений

  • Трансграничная передача ПДн без уведомления РКН — штраф от 100 000 ₽
  • Google Fonts загружает шрифты с серверов Google — IP пользователей уходит в США
  • Рекламные пиксели передают ПДн без явного согласия на это
  • Уязвимые библиотеки — вектор атаки через supply chain

Для кого актуально

  • Все коммерческие сайты с аналитикой и рекламой
  • SaaS-сервисы с интегрированными виджетами
  • E-commerce с ретаргетингом и CRM-интеграциями

Частые вопросы

Вопрос

Нужно ли упоминать Google Analytics в политике конфиденциальности?

Да. Если GA устанавливает cookie и передаёт данные Google, это третья сторона, получающая ПДн. Политика должна перечислять таких получателей с указанием целей.

Вопрос

Как Google Fonts нарушает ФЗ-152?

При загрузке шрифтов с серверов Google IP-адрес пользователя уходит на серверы в США — это трансграничная передача ПДн. Самохостинг шрифтов на своём сервере решает проблему.

Вопрос

Что делать если нужны сторонние сервисы?

Перечислить их в политике конфиденциальности, получить согласие в cookie-баннере до их загрузки, проверить возможность самохостинга для критичных сервисов (шрифты, аналитика).

Проверьте ваш сайт прямо сейчас

Бесплатный автоматический аудит по 570+ параметрам. Результат — за 1–3 минуты.