RKN / Персональные данные

Какие документы и согласия нужны сайту в 2026 году

SitePravo рекомендует смотреть на сайт не как на набор отдельных бумажек, а как на связку из документов, форм, cookie, внешних сервисов и публичных обещаний. Самая частая ошибка — не отсутствие одного документа, а рассинхрон между тем, что сайт реально делает, и тем, что в нём написано.

07 мая 2026 · 10 мин чтения · SitePravo knowledge hub
Коротко: если сайт принимает заявки, использует аналитику, показывает отзывы, кейсы, фото людей, продаёт товары или услуги онлайн, владельцу обычно нужно проверить не только футер, но и полный публичный контур: политику обработки ПДн, согласия, cookie-описание, договорные документы, контакты и сценарий уведомления в РКН.

Базовый минимум для большинства сайтов

ЭлементКогда нуженЧто проверить
Политика обработки ПДнЕсли сайт собирает персональные данныеКто оператор, цели, состав данных, основания, права субъекта, сроки хранения, контакты
Согласие на обработку ПДнЕсли обработка строится на согласии пользователяЕсть ли явный чекбокс, нет ли предустановленной галки, есть ли ссылка на политику рядом с отправкой формы
Cookie / аналитикаЕсли используются аналитика, storage, пиксели, виджеты, внешние формыСовпадают ли документы, баннер и фактические скрипты сайта
Оферта / условияЕсли есть онлайн-заказ, тариф, подписка, оплатаПонятны ли цена, возврат, сценарий оплаты, прекращение доступа, продавец или исполнитель
Согласие на распространение ПДнЕсли на сайте есть отзывы, фото, кейсы, карточки команды, экспертовЕсть ли отдельный контур именно на распространение, а не только общее согласие
Контакты и реквизитыЕсли сайт публично предлагает товары или услугиПонятно ли, кто оператор, продавец или исполнитель и куда писать по вопросам ПДн и услуг

Как связаны документы между собой

Политика описывает правила обработки данных оператором и должна быть в открытом доступе. Согласие фиксирует волю конкретного пользователя в конкретном сценарии. Cookie-контур объясняет, какие технологии используются на сайте и как они связаны с обработкой технических идентификаторов. Уведомление в РКН должно не противоречить фактической обработке данных на сайте.

На практике это означает простую вещь: если на сайте стоит аналитика, есть формы и виджет связи, а в публичном контуре этого не видно, сайт выглядит несинхронным. Именно такие рассинхроны SitePravo и находит чаще всего.

По типу сайта требования отличаются

Лендинг с одной формой

Даже простой лендинг с полями «имя» и «телефон» уже попадает в контур персональных данных. Минимум: политика ПДн, явное согласие у формы, понятные контакты и описание аналитики, если она подключена.

Интернет-магазин

Нужен не только privacy-контур, но и договорный: политика ПДн, согласия, cookie-описание, публичная оферта, оплата, возврат, доставка, реквизиты продавца, а также фактическое совпадение с checkout и платёжными сервисами.

SaaS и онлайн-сервис

Для SaaS особенно важны сценарии подключения, тарифа, trial, доступа, прекращения сервиса, удаления данных и разграничение согласия на ПДн, маркетинговых коммуникаций и договорного контура.

Сайт эксперта, агентства или портфолио

Типичные риски здесь — формы заявок, кейсы, отзывы, фото людей, карточки команды, тарифы и публичные обещания, которые не подкреплены документами или отдельными согласиями на распространение ПДн.

Практический чек-лист

  1. Определите, какие данные сайт реально собирает: имя, телефон, email, cookie, аналитика, заявки, отзывы, данные кабинета.
  2. Зафиксируйте точки сбора: формы, чат, callback, quiz, подписка, Telegram/WhatsApp-кнопки, CRM-виджеты.
  3. Сверьте это с политикой ПДн: цели, основания, сроки, внешние сервисы, права субъекта.
  4. Проверьте, где нужно отдельное согласие: формы, маркетинг, рассылки, распространение ПДн.
  5. Проверьте cookie-баннер, storage, аналитические и внешние сервисы.
  6. Проверьте, нужен ли сценарий уведомления в РКН и не противоречит ли ему сайт.
  7. Для интернет-магазинов и сервисов отдельно проверьте оферту, возвраты, оплату и прекращение доступа.

Частые ошибки

  • в футере есть «политика конфиденциальности», но в ней не описаны реальные формы и сервисы;
  • чекбокс согласия есть не у всех форм или он оторван от кнопки отправки;
  • аналитика и внешние сервисы работают, но в документах не отражены;
  • на сайте есть отзывы, фото сотрудников или кейсы, но нет отдельного контура на распространение ПДн;
  • оферта есть, но неясно, кто продавец, как происходит возврат и как прекращается сервис;
  • сайт обещает одно на главной, а FAQ, политика и оферта говорят другое.

Что проверяет SitePravo

SitePravo автоматически сопоставляет страницы, формы, документы, cookie, внешние сервисы, базовые security-сигналы, SEO/GEO и explainability-контур. Для спорных мест движок не притворяется юристом: он помечает их как ручную проверку и показывает, где именно искать причину.

Хороший сценарий: сначала прочитать чек-лист, потом прогнать сайт через SitePravo, а затем уже разбирать конкретные findings по ролям: владелец, юрист, разработчик, маркетинг.

Официальные источники

Проверить сайт через SitePravo Посмотреть методологию