152-ФЗ · Защита персональных данных

Соответствие 152-ФЗ под ключ — за 5 рабочих дней

Закроем все требования к сайту по 152-ФЗ: политика, согласия, cookie-баннер, уведомление в РКН, договоры с подрядчиками. Защитим от штрафов до 15 млн ₽, которые действуют с 30.05.2025.
Бесплатный аудит за 1 день Уведомление в РКН подадим за вас Фиксированная цена в договоре 30 дней поддержки после сдачи

Почему 152-ФЗ нельзя больше игнорировать

До 2025 года штрафы были 30–90 тыс ₽, и многие «закрывали глаза». С 30.05.2025 действуют новые санкции — игра изменилась.
×30
Штрафы выросли в десятки раз
Базовые нарушения — до 700 тыс ₽ за эпизод. За утечку ПДн — от 3 до 15 млн ₽ с автоматическим повышением при повторе.
24ч
Уведомление об инциденте
При утечке ПДн закон обязывает уведомить РКН в течение 24 часов и подать итоговый отчёт за 72 часа. Без процедуры — штраф 3 млн ₽ сверху.
100%
Проверки идут автоматически
РКН использует роботов, которые сканируют сайты на наличие политики, cookie-баннера и согласий. Жалоба от одного пользователя — и проверка ваша.

«152-ФЗ под ключ» — закрываем все пункты, по которым РКН реально штрафует

Восемь блоков работ — от аудита и политики до подачи уведомления в РКН и договоров с подрядчиками
Документы и формы на сайте
Аудит сайта и форм
Проверяем формы заявок, регистрацию, корзину, чаты, файлы куки. Составляем список расхождений с 152-ФЗ и приоритеты по их закрытию.
Политика обработки ПДн
Под ваши реквизиты, цели обработки, перечень собираемых ПДн, сроки хранения, права субъекта. С разделом о трансграничной передаче (ст. 12).
Согласия на формах
Явный чекбокс «Согласен на обработку ПДн» + ссылка на политику. Сохраняем факт согласия с IP и датой — это ваше доказательство в случае проверки.
Cookie-баннер по требованиям РКН
Симметричный «Принять / Отказаться» (одностороннее «Принять» — уже нарушение). С TTL 6 месяцев и логикой раздельных согласий.
Юридическая защита и поддержка
Уведомление в РКН
Готовим заявление в реестр операторов ПДн и помогаем подать через Госуслуги (вы подписываете своей ЭП). Без регистрации — штраф по ст. 19.7 КоАП и риск проверки 13.11.
Договоры с подрядчиками (DPA)
Договор поручения на обработку ПДн (ст. 6 ч. 3) для всех ваших подрядчиков: хостинг, рассылки, CRM, аналитика, эквайринг, доставка. Защита от штрафа за чужую утечку.
Чек-лист безопасности
Проверка локализации БД (ст. 18 ч. 5), HTTPS, защиты доступа к админке, бэкапов. Передаём вам отчёт с приоритетами по устранению рисков.
30 дней поддержки после сдачи
Месяц консультаций по 152-ФЗ: вопросы РКН, ответы пользователям, мелкие правки в политике под новые формы и процессы.

Закрываем 152-ФЗ так, чтобы не было сюрпризов на проверке

Защита от штрафов до 15 млн ₽
Закрываем все типичные основания для штрафа: отсутствие политики, согласий, регистрации в реестре, шаблонная политика «из интернета».
Фиксированная цена и срок
5 рабочих дней, 30 000 ₽ за пакет под сайт-визитку или корпоративный сайт. Стоимость и срок зафиксированы в договоре — без скрытых доплат.
30 дней поддержки после сдачи
Месяц консультаций: вопросы РКН, ответы пользователям, мелкие правки политики под новые формы. Дальше — по согласованию.

За что РКН реально штрафует в 2026

Проверки идут по чек-листу. Закрываем каждый пункт, по которому компании уже получают штрафы — от шаблонной политики до отсутствия DPA с подрядчиками.
Шаблонная политика «из интернета»
РКН видит шаблоны и квалифицирует их как «формальное соответствие» — отдельная статья КоАП. Готовим политику под ваши реквизиты, формы и цели обработки.
Нет чекбокса согласия на формах
«Согласие, отправляя форму» больше не работает. Нужен явный чекбокс с логированием факта согласия (IP + дата) — это ваше доказательство для проверки.
Cookie-баннер «только Принять»
Одностороннее «Принять» без кнопки отказа — нарушение по требованиям РКН. Ставим симметричный «Принять / Отказаться» с TTL 6 месяцев и раздельными согласиями.
Нет регистрации в реестре операторов
Любая контактная форма = вы оператор ПДн. Без подачи уведомления в РКН — штраф по ст. 19.7 КоАП и риск полноценной проверки. Подаём заявление через Госуслуги.
Нет договоров с подрядчиками (DPA)
При утечке у CRM, рассыльщика или хостера штраф ляжет на вас. Готовим договоры поручения на обработку ПДн (ст. 6 ч. 3) для всех ваших подрядчиков.
База ПДн на зарубежном хостинге
Локализация баз с ПДн на территории РФ — ст. 18 ч. 5. Проверяем, где физически хранится ваша БД, и помогаем перенести при необходимости.
Нет процедуры реагирования на утечку
Уведомить РКН за 24 часа, отчёт за 72 часа — без процедуры штраф 3 млн ₽ сверху. Прописываем регламент и шаблоны уведомлений на случай инцидента.
Не указана трансграничная передача
Используете Google Analytics, зарубежный CDN, иностранную почту? Это передача ПДн за рубеж — нужен отдельный раздел в политике (ст. 12 152-ФЗ).
Слабая защита админки
Простые пароли, отсутствие 2FA, открытые SQL-порты — типичная точка утечки. Проверяем доступы, бэкапы, HTTPS, передаём чек-лист по устранению рисков.

Что закрывали на реальных проектах

У каждого типа бизнеса свои нюансы по персональным данным. Показываем, как мы работали с оптовиками, учебными центрами и интернет-магазинами — у всех разные риски.
stinko.org B2B-опт
СТИНКО
Оптовые поставки бензо- и электроинструмента в России и СНГ. Пермь.
Что закрыли
  • Согласия на обработку ПДн в форме регистрации дилера и на всех заявках
  • Политика обработки ПДн с реквизитами и перечнем целей
  • Симметричный cookie-баннер «Принять / Отказаться» с TTL 6 месяцев
  • Логирование факта согласия с IP и датой — доказательство для РКН
Что это даёт

Все каналы сбора заявок защищены. При проверке РКН покажем журнал согласий по каждому контакту — риск штрафа за «обработку без согласия» снят.

umkc-energy.ru Учебный центр
УМКЦ «Энергия»
Дистанционное обучение специалистов в сфере охраны труда и промышленной безопасности.
Что закрыли
  • Регистрация в реестре операторов ПДн через Госуслуги
  • Защита расширенного набора данных учеников: ФИО, паспорт, СНИЛС, должность
  • Согласия с явным чекбоксом при регистрации и записи на курс
  • Политика с разделом о передаче данных работодателю-заказчику обучения
Что это даёт

Учебный центр официально в реестре РКН. Хранение паспортных данных учеников — по закону. Передача результатов обучения работодателю оформлена корректно.

luxamber.ru Интернет-магазин
LuxAmber
Опт и розница украшений из натурального балтийского янтаря. Калининград.
Что закрыли
  • Согласия в форме оформления заказа: имя, телефон, адрес доставки
  • Политика с указанием передачи данных Почте России и курьерским службам
  • DPA с подрядчиками: служба доставки, эквайринг, мессенджер-уведомления
  • Cookie-баннер и явные согласия для опт. кабинета с регистрацией
Что это даёт

Магазин не несёт ответственности за возможные утечки на стороне служб доставки и платёжных провайдеров — DPA защищает. Опт. и розничные клиенты под 152-ФЗ.

Пакет «152-ФЗ под ключ»

Фиксированная цена и срок в договоре. Без скрытых доплат.
5
рабочих дней
от старта до сдачи и подачи уведомления в РКН
30 000
руб.
за пакет под сайт-визитку или корпоративный сайт
30
дней
технической поддержки после сдачи включены

Что включено в базовый пакет 30 000 ₽

Пакет «152-ФЗ под ключ»
Аудит, политика, cookie-баннер, согласия на формах, уведомление в РКН, DPA с подрядчиками, чек-лист безопасности, 30 дней поддержки
30 000 руб.
Расширенный пакет
Для интернет-магазинов, маркетплейсов и CRM с регистрациями — с шифрованием полей, аудитом БД и переносом на российский хостинг
индивидуально
Бесплатный аудит сайта
Проверим политику, формы, cookie-баннер и статус в реестре РКН за 1 рабочий день. Если ничего критичного — честно скажем, что пакет не нужен
бесплатно

Работа за 5 рабочих дней

Каждый день — конкретный закрытый этап. Подаём уведомление в РКН на 4-й день, на 5-й сдаём пакет и переходим к месяцу поддержки.
1
Аудит и план. Получаем доступы, проверяем сайт. К концу дня — список расхождений с приоритетами.
2
Политика и согласия. Готовим политику обработки ПДн под ваши реквизиты, ставим чекбоксы и лог согласий с IP/датой.
3
Cookie и DPA. Внедряем cookie-баннер «Принять/Отказаться». Готовим договоры поручения с подрядчиками.
4
Уведомление РКН. Готовим заявление в реестр операторов и помогаем подать через Госуслуги — подписываете своей ЭП.
5
Тесты и сдача. Проверяем все точки, отдаём отчёт и чек-лист безопасности. Включаем 30 дней поддержки.

О чём чаще всего спрашивают клиенты

У меня сайт-визитка с одной формой обратной связи. Это всё-таки нужно?+
Да. Имя + телефон в форме — это уже персональные данные. Сайт-визитка попадает под 152-ФЗ ровно так же, как интернет-магазин. Минимальный пакет — политика, согласие на форме, уведомление в РКН — обязателен.
Я ИП. Мне тоже нужно регистрироваться в реестре операторов?+
Да. ИП, обрабатывающий ПДн (а это любая контактная форма или регистрация на сайте), приравнивается к оператору ПДн и обязан подать уведомление. Штраф за его отсутствие — до 30 000 ₽, плюс это «открывает дверь» к проверке всего остального.
А если у меня уже есть политика с другого сайта?+
Скорее всего, она не спасёт. РКН проверяет соответствие политики реальным процессам: указаны ли ваши реквизиты, перечислены ли все формы и цели обработки, есть ли раздел о трансграничной передаче. «Чужая» политика — это самостоятельное нарушение.
Сколько времени занимает регистрация в реестре РКН?+
Сама подача через Госуслуги — 1 рабочий день. РКН рассматривает уведомление до 30 дней, но с момента подачи вы уже считаетесь добросовестным оператором — штрафа за отсутствие в реестре уже не будет.
А если у меня уже была утечка — что делать?+
Срочно. По закону — уведомление РКН в 24 часа, отчёт за 72 часа. Помогаем составить уведомление, провести расследование, закрыть точку компрометации. Это отдельный пакет, обращайтесь по форме.
Можно ли «просто скачать политику из интернета»?+
Можно, но это лотерея. Шаблоны из интернета не учитывают ваши реквизиты, перечень форм, цели обработки. РКН такие шаблоны видит и штрафует как «формальное соответствие» — это отдельная статья КоАП.
У меня интернет-магазин с регистрацией. Достаточно базового пакета?+
Скорее нет — для магазинов и сервисов с регистрациями нужен расширенный пакет: шифрование чувствительных полей в БД, проверка локализации хранилища, DPA с эквайрингом и службой доставки. Цена индивидуальная, обсуждаем после аудита.
Что входит в 30 дней поддержки?+
Месяц консультаций по 152-ФЗ: вопросы РКН, ответы пользователям на запросы об их данных, мелкие правки в политике под новые формы и процессы. Дальнейшая поддержка — по согласованию.

Бесплатный аудит сайта по 152-ФЗ — за 1 рабочий день

Проверим политику, формы, cookie-баннер и статус в реестре РКН. Пришлём отчёт со списком расхождений и приоритетами. Если ничего критичного — честно скажем, что пакет не нужен.

или свяжитесь напрямую

+7 (992) 23-37-497

info@it-faktura.ru

«АйТи Фактура» — Разработка веб-сервисов © 2016–2026
ОГРНИП 316595800074538 · ИНН 590426457929

Оставить заявку