Что требует закон

По ч. 2 ст. 18.1 152‑ФЗ оператор персональных данных (ПДн), который собирает их через интернет, обязан опубликовать политику в сети, в том числе на страницах сайта, через которые идёт сбор, и обеспечить к ней неограниченный доступ. Из этого следуют три практических правила:

  • документ открывается без регистрации, входа в личный кабинет и ввода данных;
  • человек, который заполняет форму, может открыть политику, не уходя на поиски по меню;
  • ссылка есть на каждом ресурсе, где собираются данные: основном сайте, лендингах, поддоменах.

Данные собирают не только формы. Счётчики аналитики и рекламные пиксели получают cookie-идентификаторы и IP-адреса на каждой странице, где они установлены. Поэтому на сайте со счётчиками ссылка нужна фактически везде, и её основное место — подвал.

Что подготовить до начала

  • Текст политики, описывающий ваш сайт. Если его нет, соберите в генераторе политики — он выдаёт текст и HTML-код.
  • Список всех мест, где вводятся данные: формы, всплывающие окна, квизы, корзина, регистрация, подписка, чат, а также cookie-баннер.
  • Адрес страницы политики: короткий и постоянный, например /policy.
  • Текст согласия и чекбокс, если хотя бы одна форма собирает данные на основании согласия. Их можно сделать в генераторе согласия.
  • Доступ к редактору сайта или контакт разработчика: на некоторых платформах подвал и формы настраиваются в разных разделах.

Карта размещения ссылок

Где должна быть ссылка на политику
МестоЧто разместитьЧастая ошибка
Подвал всех страницСсылка «Политика обработки персональных данных»Подвала нет на шаблонах корзины, блога или страницы 404
Форма заявки и обратного звонкаСсылка рядом с кнопкой отправки или в тексте у чекбоксаСсылка только в подвале, до которого форма не даёт прокрутить
Всплывающее окно, квизСсылка на шаге, где вводят телефон или emailСсылка есть на первом шаге квиза, а контакты спрашивают на последнем
Корзина и оформление заказаСсылка у кнопки «Оформить заказ»Сторонний модуль оплаты или доставки выводит свою форму без ссылки
Регистрация и входСсылка в форме регистрацииРегистрация через всплывающее окно без ссылок
Подписка на рассылкуСсылка на политику и отдельный чекбокс согласия на рекламуПодписка в подвале без всякого текста
Чат и виджеты обратной связиСсылка в приветствии или в форме перед началом чатаВиджет просит телефон, а настройки ссылки не заполнены
Cookie-баннерСсылка на политику или документ о cookieБаннер ведёт на главную или на несуществующую страницу

Страница политики: формат и адрес

Удобнее всего опубликовать политику обычной HTML-страницей. PDF-файл тоже допустим, но у него больше слабых мест.

ПараметрHTML-страницаPDF-файл
Открытие на телефонеСразу в браузереМожет скачиваться вместо просмотра
ОбновлениеПравка текста по тому же адресуНовый файл часто получает новый адрес, и старые ссылки ломаются
Поиск по тексту и копированиеРаботаютНе работают, если файл — скан
Когда выбратьПочти всегдаКак дополнительную копию для скачивания

Адрес выберите один раз и не меняйте при обновлении текста: на него ссылаются формы, письма и уже выданные согласия. В начале документа укажите дату текущей редакции, а прошлые версии сохраняйте в архиве — на сайте или у себя.

Закрывать страницу от поисковых систем не обязательно. Метатег noindex не мешает открыть документ по ссылке, а вот запрет по паролю, по IP-адресу или из-за ошибки сервера нарушает требование о неограниченном доступе.

Как оформить ссылку у формы

Текст у формы зависит от основания обработки. Если данные нужны для заключения договора по инициативе посетителя, например для оформления заказа, достаточно информировать о политике. Если основание — согласие, нужен отдельный чекбокс со ссылкой на текст согласия.

Образцы формулировок

  • Без согласия: «Отправляя заказ, вы заключаете договор купли-продажи. Как мы обрабатываем данные покупателей — в Политике обработки персональных данных», где последние слова — ссылка на страницу политики.
  • С согласием: чекбокс «Я даю согласие на обработку персональных данных» со ссылкой на текст согласия и под ним строка «Подробнее — в Политике обработки персональных данных» со ссылкой на политику.
  • Для подписки: второй, отдельный чекбокс «Я согласен получать рекламные письма» — это требование ч. 1 ст. 18 38‑ФЗ «О рекламе».

Технические детали

  • Ссылка видна до нажатия кнопки отправки, без прокрутки внутри окна.
  • Документ открывается в новой вкладке, чтобы введённые в форму данные не потерялись.
  • Клик по ссылке внутри подписи чекбокса не ставит и не снимает галочку.
  • Чекбокс согласия не отмечен заранее, а форма не отправляется без него.
  • Текст ссылки читается: размер и контраст как у основного текста формы.

Подробно о чекбоксах — в статье о чекбоксе согласия в форме.

Tilda

Страница политики и ссылка в подвале

  1. Создайте в проекте новую страницу и вставьте текст политики в текстовый блок или HTML-код из генератора в блок для HTML-кода.
  2. В настройках страницы задайте адрес, например /policy, и опубликуйте её.
  3. Откройте блок подвала и добавьте в него ссылку на страницу политики.
  4. Проверьте, на каких страницах стоит этот подвал. Если подвал общий для сайта, ссылка появится везде. Если подвал добавлен блоком на отдельные страницы, проверьте каждую и опубликуйте их заново.

Ссылка и чекбокс в стандартной форме

  1. Откройте «Контент» блока с формой и перейдите в раздел «Поля для ввода».
  2. Нажмите «Добавить поле для ввода» и выберите тип «Галочка».
  3. Впишите текст согласия и вставьте в него ссылку на страницу согласия или политики.
  4. Отметьте «Обязательно для заполнения», чтобы форма не отправлялась без галочки.
  5. Задайте полю понятное имя переменной, например personal_data_consent: по нему в заявках будет видно, что согласие получено.
  6. Нажмите «Сохранить и закрыть» и опубликуйте страницу.

Для формы в Zero Block откройте редактирование блока, выделите форму и в разделе полей выберите тип Checkbox, затем повторите шаги 3–6. Галочка не должна стоять по умолчанию. Для cookie-баннера в библиотеке есть блоки T657, T886, T887 и T972 — последний позволяет посетителю выбрать, какие cookie разрешить.

Проверьте свой сайт за минуту

Бесплатно найдём внешние признаки рисков по 152‑ФЗ и подскажем, что исправить.

Проверить сайт

WordPress и WooCommerce

Страница политики

  1. Откройте «Настройки → Приватность».
  2. Выберите существующую страницу политики в выпадающем списке или нажмите «Создать».
  3. Замените текст встроенного шаблона своей политикой: шаблон написан под европейские правила и описывает комментарии, медиафайлы и встроенный контент. Удобно вставить HTML-код из генератора в режиме редактирования кода.
  4. Опубликуйте страницу и проверьте её постоянный адрес в настройках записи.

Ссылка в подвале

Часть тем выводит ссылку на страницу из «Настроек → Приватность» в подвале автоматически. Если этого не произошло:

  • в классической теме создайте меню со страницей политики («Внешний вид → Меню») и добавьте его блоком «Навигация» в область подвала в «Внешний вид → Виджеты»;
  • в блочной теме откройте «Внешний вид → Редактор», затем части шаблона и подвал, добавьте блок «Навигация» или ссылку и сохраните изменения.

Формы и оформление заказа

В плагинах форм ищите поле-флажок с текстом и ссылкой. В Contact Form 7 для этого есть тег acceptance, в других конструкторах форм — поле «Согласие» или «Чекбокс». В WooCommerce тексты со ссылкой на политику задаются в разделе настроек учётных записей и конфиденциальности (Accounts & Privacy): отдельно для оформления заказа и для регистрации. Заполнитель [privacy_policy] превращается в ссылку на страницу из «Настроек → Приватность». Если магазин использует блочную страницу оформления заказа, текст под кнопкой правится в редакторе блоков.

1С‑Битрикс

Страницу политики создают как обычную страницу сайта через публичную часть или раздел управления структурой, а ссылку на неё добавляют в шаблон подвала. Для форм в Битриксе есть встроенный механизм соглашений, через который выводится чекбокс согласия.

  1. Откройте в административном разделе «Настройки → Настройки продукта → Соглашения» и нажмите «Добавить».
  2. Выберите тип. «Стандартное» использует готовый текст, где меняются название и адрес компании; «Собственное» позволяет написать свой текст. Если готовый текст не совпадает с вашей обработкой, выбирайте собственное.
  3. Чтобы вести на отдельную страницу согласия или политики, оставьте поле «Текст соглашения» пустым, перейдите в раздел «Подпись и поведение» и в поле «Подпись галки согласия» выделите будущую ссылку знаками процента: «Я даю %согласие на обработку персональных данных%».
  4. Включите опцию «При клике на ссылку открывать стороннюю ссылку или файл» и укажите адрес страницы.
  5. Подключите соглашение к формам. В системных компонентах вывод соглашения включён по умолчанию: выберите нужное соглашение в настройках компонента. Для собственных компонентов разработчик добавляет параметр USER_CONSENT и выводит компонент bitrix:main.userconsent.request перед кнопкой отправки.

Полученные согласия видны в том же разделе по кнопке «Полученные согласия»: дата, пользователь, IP-адрес, источник и адрес страницы. Этот журнал пригодится, если придётся доказывать факт согласия. Ссылку на политику рядом с формой добавьте отдельно — в шаблоне формы или в подписи под кнопкой. Если формы работают через CRM-формы Битрикс24, соглашение выбирают в настройках самой CRM-формы.

GetCourse, другие конструкторы и встроенные виджеты

В GetCourse чекбокс включается в «Профиль → Настройки аккаунта → Основные» опцией «Чекбокс согласия с политикой обработки персональных данных в формах». Там же есть ссылка для создания страницы политики, по умолчанию с адресом privacypolicy, и редактор текста чекбокса со ссылкой. Проверяйте форму в режиме инкогнито: авторизованным пользователям чекбокс может не показываться.

В остальных конструкторах алгоритм тот же:

  1. Создайте страницу политики и задайте ей постоянный адрес.
  2. Найдите в настройках сайта общий подвал и добавьте ссылку.
  3. В настройках каждой формы найдите поле типа «чекбокс», «согласие» или «текст под формой» и вставьте ссылку.
  4. Если такого поля нет, используйте блок HTML-кода или напишите в поддержку платформы.

Квизы, калькуляторы, онлайн-запись и чаты сторонних сервисов, встроенные кодом, показывают свою форму. Ссылку на вашу политику добавляют в настройках самого сервиса — встроенный виджет не возьмёт её из подвала. Заодно проверьте, где сервис хранит данные: по ч. 5 ст. 18 152‑ФЗ данные граждан России записывают и хранят в базах на территории России.

Лендинги, поддомены и мессенджеры

Каждый ресурс, где собираются данные, должен давать доступ к политике. Об этих местах вспоминают последними:

  • рекламные лендинги на отдельных доменах и поддоменах — можно ссылаться на общую политику, если оператор тот же и она описывает эти формы;
  • сайты филиалов и франчайзи — если оператор — другое юрлицо, нужна его собственная политика;
  • чат-боты в мессенджерах, которые спрашивают имя или телефон, — ссылку дают в приветственном сообщении;
  • регистрация на вебинары и мероприятия на внешних платформах.

Как проверить результат

  1. Откройте сайт в режиме инкогнито с компьютера и телефона.
  2. Вызовите каждую форму, включая всплывающие окна по таймеру и при уходе со страницы, и пройдите квизы до шага с контактами.
  3. Убедитесь, что ссылка видна до нажатия кнопки, открывается в новой вкладке и ведёт на рабочую страницу без входа и ошибок.
  4. Проверьте подвал на страницах корзины, блога, поиска и на странице 404.
  5. Проверьте, что чекбоксы не отмечены заранее и форма без них не отправляется.
  6. Откройте старые адреса политики: они должны переадресовывать на актуальный.

Бесплатная проверка сайта «Сайт и закон» находит внешние признаки: есть ли ссылка на политику в подвале и у форм, открывается ли страница документа, какие счётчики и сторонние скрипты подключены. Если документа ещё нет или он устарел, сравните его с типичными ошибками в политике.

Частые вопросы

Достаточно ли ссылки на политику только в подвале?

Для страниц, где данные собирают только счётчики, — да. Для форм лучше добавить ссылку рядом с кнопкой отправки: всплывающее окно или квиз закрывают подвал, а на телефоне до него долго прокручивать.

Можно ли показывать политику во всплывающем окне без отдельной страницы?

Технически да, но у документа должен быть постоянный адрес: на него ссылаются тексты согласий, письма и баннеры, а проверяющему нужно открыть его напрямую. Окно можно оставить для удобства, дублируя текст отдельной страницей.

Кто отвечает за политику, если сайт сделан на конструкторе?

Владелец сайта. Он оператор: решает, какие данные собирать и зачем. Платформа хранит данные по его поручению, поэтому её правила и шаблоны не заменяют вашу политику.

Нужна ли ссылка на политику в письмах и SMS?

Закон этого прямо не требует, но в письмах-подтверждениях и рассылках ссылка в подвале письма полезна: подписчик быстро найдёт, как отозвать согласие или задать вопрос о своих данных.

Какой штраф, если политика есть, но ссылки у форм нет?

Отсутствие доступа к политике со страниц сбора данных подпадает под ч. 3 ст. 13.11 КоАП: юрлицу — от 30 до 60 тысяч рублей, ИП — от 10 до 20 тысяч, должностному лицу — от 6 до 12 тысяч.

← Все материалы