Направление аудита

Аудит политики конфиденциальности

Политика конфиденциальности — ключевой документ для соответствия ФЗ-152. SitePravo проверяет не только наличие страницы, но и её содержание: есть ли обязательные разделы, перечислены ли сторонние сервисы, доступен ли документ из всех форм сбора данных.

Что проверяется

  • Наличие страницы политики конфиденциальности
  • Доступность документа (HTTP 200, не требует авторизации)
  • Ссылки на политику из форм и футера
  • Наличие перечня обрабатываемых данных
  • Цели обработки персональных данных
  • Перечень третьих лиц, получающих ПДн
  • Права субъектов ПДн
  • Срок хранения данных
  • Контактные данные оператора ПДн

Риски и последствия нарушений

  • Штраф за отсутствие политики — от 60 000 ₽
  • Политика без обязательных разделов не защищает от штрафов
  • Жалобы пользователей при несоответствии политики реальной обработке
  • Риск претензий при утечке данных — если политика не описывает меры защиты

Для кого актуально

  • Все сайты, собирающие любые персональные данные
  • SaaS-сервисы, приложения, маркетплейсы
  • Сайты с формами обратной связи, заказа, подписки

Частые вопросы

Вопрос

Что обязательно должно быть в политике конфиденциальности по ФЗ-152?

Согласно ФЗ-152 и рекомендациям РКН: перечень обрабатываемых данных, цели обработки, правовые основания, срок хранения, третьи лица, получающие данные, права субъектов ПДн, контакты оператора, меры защиты данных.

Вопрос

Как часто нужно обновлять политику конфиденциальности?

При любом изменении: добавили новый сервис аналитики, изменили цели обработки, изменили срок хранения. Политика должна всегда отражать реальное положение дел.

Вопрос

Нужна ли отдельная страница или достаточно текста в подвале?

РКН рекомендует отдельную страницу по стабильному URL. Текст в подвале без доступа по прямой ссылке технически не является «ознакомлением» с политикой.

Проверьте ваш сайт прямо сейчас

Бесплатный автоматический аудит по 570+ параметрам. Результат — за 1–3 минуты.