Что требует закон
По ч. 2 ст. 18.1 152‑ФЗ оператор персональных данных (ПДн), который собирает их через интернет, обязан опубликовать политику в сети, в том числе на страницах сайта, через которые идёт сбор, и обеспечить к ней неограниченный доступ. Из этого следуют три практических правила:
- документ открывается без регистрации, входа в личный кабинет и ввода данных;
- человек, который заполняет форму, может открыть политику, не уходя на поиски по меню;
- ссылка есть на каждом ресурсе, где собираются данные: основном сайте, лендингах, поддоменах.
Данные собирают не только формы. Счётчики аналитики и рекламные пиксели получают cookie-идентификаторы и IP-адреса на каждой странице, где они установлены. Поэтому на сайте со счётчиками ссылка нужна фактически везде, и её основное место — подвал.
Что подготовить до начала
- Текст политики, описывающий ваш сайт. Если его нет, соберите в генераторе политики — он выдаёт текст и HTML-код.
- Список всех мест, где вводятся данные: формы, всплывающие окна, квизы, корзина, регистрация, подписка, чат, а также cookie-баннер.
- Адрес страницы политики: короткий и постоянный, например /policy.
- Текст согласия и чекбокс, если хотя бы одна форма собирает данные на основании согласия. Их можно сделать в генераторе согласия.
- Доступ к редактору сайта или контакт разработчика: на некоторых платформах подвал и формы настраиваются в разных разделах.
Карта размещения ссылок
| Место | Что разместить | Частая ошибка |
|---|---|---|
| Подвал всех страниц | Ссылка «Политика обработки персональных данных» | Подвала нет на шаблонах корзины, блога или страницы 404 |
| Форма заявки и обратного звонка | Ссылка рядом с кнопкой отправки или в тексте у чекбокса | Ссылка только в подвале, до которого форма не даёт прокрутить |
| Всплывающее окно, квиз | Ссылка на шаге, где вводят телефон или email | Ссылка есть на первом шаге квиза, а контакты спрашивают на последнем |
| Корзина и оформление заказа | Ссылка у кнопки «Оформить заказ» | Сторонний модуль оплаты или доставки выводит свою форму без ссылки |
| Регистрация и вход | Ссылка в форме регистрации | Регистрация через всплывающее окно без ссылок |
| Подписка на рассылку | Ссылка на политику и отдельный чекбокс согласия на рекламу | Подписка в подвале без всякого текста |
| Чат и виджеты обратной связи | Ссылка в приветствии или в форме перед началом чата | Виджет просит телефон, а настройки ссылки не заполнены |
| Cookie-баннер | Ссылка на политику или документ о cookie | Баннер ведёт на главную или на несуществующую страницу |
Страница политики: формат и адрес
Удобнее всего опубликовать политику обычной HTML-страницей. PDF-файл тоже допустим, но у него больше слабых мест.
| Параметр | HTML-страница | PDF-файл |
|---|---|---|
| Открытие на телефоне | Сразу в браузере | Может скачиваться вместо просмотра |
| Обновление | Правка текста по тому же адресу | Новый файл часто получает новый адрес, и старые ссылки ломаются |
| Поиск по тексту и копирование | Работают | Не работают, если файл — скан |
| Когда выбрать | Почти всегда | Как дополнительную копию для скачивания |
Адрес выберите один раз и не меняйте при обновлении текста: на него ссылаются формы, письма и уже выданные согласия. В начале документа укажите дату текущей редакции, а прошлые версии сохраняйте в архиве — на сайте или у себя.
Закрывать страницу от поисковых систем не обязательно. Метатег noindex не мешает открыть документ по ссылке, а вот запрет по паролю, по IP-адресу или из-за ошибки сервера нарушает требование о неограниченном доступе.
Как оформить ссылку у формы
Текст у формы зависит от основания обработки. Если данные нужны для заключения договора по инициативе посетителя, например для оформления заказа, достаточно информировать о политике. Если основание — согласие, нужен отдельный чекбокс со ссылкой на текст согласия.
Образцы формулировок
- Без согласия: «Отправляя заказ, вы заключаете договор купли-продажи. Как мы обрабатываем данные покупателей — в Политике обработки персональных данных», где последние слова — ссылка на страницу политики.
- С согласием: чекбокс «Я даю согласие на обработку персональных данных» со ссылкой на текст согласия и под ним строка «Подробнее — в Политике обработки персональных данных» со ссылкой на политику.
- Для подписки: второй, отдельный чекбокс «Я согласен получать рекламные письма» — это требование ч. 1 ст. 18 38‑ФЗ «О рекламе».
Технические детали
- Ссылка видна до нажатия кнопки отправки, без прокрутки внутри окна.
- Документ открывается в новой вкладке, чтобы введённые в форму данные не потерялись.
- Клик по ссылке внутри подписи чекбокса не ставит и не снимает галочку.
- Чекбокс согласия не отмечен заранее, а форма не отправляется без него.
- Текст ссылки читается: размер и контраст как у основного текста формы.
Подробно о чекбоксах — в статье о чекбоксе согласия в форме.
Tilda
Страница политики и ссылка в подвале
- Создайте в проекте новую страницу и вставьте текст политики в текстовый блок или HTML-код из генератора в блок для HTML-кода.
- В настройках страницы задайте адрес, например /policy, и опубликуйте её.
- Откройте блок подвала и добавьте в него ссылку на страницу политики.
- Проверьте, на каких страницах стоит этот подвал. Если подвал общий для сайта, ссылка появится везде. Если подвал добавлен блоком на отдельные страницы, проверьте каждую и опубликуйте их заново.
Ссылка и чекбокс в стандартной форме
- Откройте «Контент» блока с формой и перейдите в раздел «Поля для ввода».
- Нажмите «Добавить поле для ввода» и выберите тип «Галочка».
- Впишите текст согласия и вставьте в него ссылку на страницу согласия или политики.
- Отметьте «Обязательно для заполнения», чтобы форма не отправлялась без галочки.
- Задайте полю понятное имя переменной, например personal_data_consent: по нему в заявках будет видно, что согласие получено.
- Нажмите «Сохранить и закрыть» и опубликуйте страницу.
Для формы в Zero Block откройте редактирование блока, выделите форму и в разделе полей выберите тип Checkbox, затем повторите шаги 3–6. Галочка не должна стоять по умолчанию. Для cookie-баннера в библиотеке есть блоки T657, T886, T887 и T972 — последний позволяет посетителю выбрать, какие cookie разрешить.
Бесплатно найдём внешние признаки рисков по 152‑ФЗ и подскажем, что исправить.
WordPress и WooCommerce
Страница политики
- Откройте «Настройки → Приватность».
- Выберите существующую страницу политики в выпадающем списке или нажмите «Создать».
- Замените текст встроенного шаблона своей политикой: шаблон написан под европейские правила и описывает комментарии, медиафайлы и встроенный контент. Удобно вставить HTML-код из генератора в режиме редактирования кода.
- Опубликуйте страницу и проверьте её постоянный адрес в настройках записи.
Ссылка в подвале
Часть тем выводит ссылку на страницу из «Настроек → Приватность» в подвале автоматически. Если этого не произошло:
- в классической теме создайте меню со страницей политики («Внешний вид → Меню») и добавьте его блоком «Навигация» в область подвала в «Внешний вид → Виджеты»;
- в блочной теме откройте «Внешний вид → Редактор», затем части шаблона и подвал, добавьте блок «Навигация» или ссылку и сохраните изменения.
Формы и оформление заказа
В плагинах форм ищите поле-флажок с текстом и ссылкой. В Contact Form 7 для этого есть тег acceptance, в других конструкторах форм — поле «Согласие» или «Чекбокс». В WooCommerce тексты со ссылкой на политику задаются в разделе настроек учётных записей и конфиденциальности (Accounts & Privacy): отдельно для оформления заказа и для регистрации. Заполнитель [privacy_policy] превращается в ссылку на страницу из «Настроек → Приватность». Если магазин использует блочную страницу оформления заказа, текст под кнопкой правится в редакторе блоков.
1С‑Битрикс
Страницу политики создают как обычную страницу сайта через публичную часть или раздел управления структурой, а ссылку на неё добавляют в шаблон подвала. Для форм в Битриксе есть встроенный механизм соглашений, через который выводится чекбокс согласия.
- Откройте в административном разделе «Настройки → Настройки продукта → Соглашения» и нажмите «Добавить».
- Выберите тип. «Стандартное» использует готовый текст, где меняются название и адрес компании; «Собственное» позволяет написать свой текст. Если готовый текст не совпадает с вашей обработкой, выбирайте собственное.
- Чтобы вести на отдельную страницу согласия или политики, оставьте поле «Текст соглашения» пустым, перейдите в раздел «Подпись и поведение» и в поле «Подпись галки согласия» выделите будущую ссылку знаками процента: «Я даю %согласие на обработку персональных данных%».
- Включите опцию «При клике на ссылку открывать стороннюю ссылку или файл» и укажите адрес страницы.
- Подключите соглашение к формам. В системных компонентах вывод соглашения включён по умолчанию: выберите нужное соглашение в настройках компонента. Для собственных компонентов разработчик добавляет параметр USER_CONSENT и выводит компонент bitrix:main.userconsent.request перед кнопкой отправки.
Полученные согласия видны в том же разделе по кнопке «Полученные согласия»: дата, пользователь, IP-адрес, источник и адрес страницы. Этот журнал пригодится, если придётся доказывать факт согласия. Ссылку на политику рядом с формой добавьте отдельно — в шаблоне формы или в подписи под кнопкой. Если формы работают через CRM-формы Битрикс24, соглашение выбирают в настройках самой CRM-формы.
GetCourse, другие конструкторы и встроенные виджеты
В GetCourse чекбокс включается в «Профиль → Настройки аккаунта → Основные» опцией «Чекбокс согласия с политикой обработки персональных данных в формах». Там же есть ссылка для создания страницы политики, по умолчанию с адресом privacypolicy, и редактор текста чекбокса со ссылкой. Проверяйте форму в режиме инкогнито: авторизованным пользователям чекбокс может не показываться.
В остальных конструкторах алгоритм тот же:
- Создайте страницу политики и задайте ей постоянный адрес.
- Найдите в настройках сайта общий подвал и добавьте ссылку.
- В настройках каждой формы найдите поле типа «чекбокс», «согласие» или «текст под формой» и вставьте ссылку.
- Если такого поля нет, используйте блок HTML-кода или напишите в поддержку платформы.
Квизы, калькуляторы, онлайн-запись и чаты сторонних сервисов, встроенные кодом, показывают свою форму. Ссылку на вашу политику добавляют в настройках самого сервиса — встроенный виджет не возьмёт её из подвала. Заодно проверьте, где сервис хранит данные: по ч. 5 ст. 18 152‑ФЗ данные граждан России записывают и хранят в базах на территории России.
Лендинги, поддомены и мессенджеры
Каждый ресурс, где собираются данные, должен давать доступ к политике. Об этих местах вспоминают последними:
- рекламные лендинги на отдельных доменах и поддоменах — можно ссылаться на общую политику, если оператор тот же и она описывает эти формы;
- сайты филиалов и франчайзи — если оператор — другое юрлицо, нужна его собственная политика;
- чат-боты в мессенджерах, которые спрашивают имя или телефон, — ссылку дают в приветственном сообщении;
- регистрация на вебинары и мероприятия на внешних платформах.
Как проверить результат
- Откройте сайт в режиме инкогнито с компьютера и телефона.
- Вызовите каждую форму, включая всплывающие окна по таймеру и при уходе со страницы, и пройдите квизы до шага с контактами.
- Убедитесь, что ссылка видна до нажатия кнопки, открывается в новой вкладке и ведёт на рабочую страницу без входа и ошибок.
- Проверьте подвал на страницах корзины, блога, поиска и на странице 404.
- Проверьте, что чекбоксы не отмечены заранее и форма без них не отправляется.
- Откройте старые адреса политики: они должны переадресовывать на актуальный.
Бесплатная проверка сайта «Сайт и закон» находит внешние признаки: есть ли ссылка на политику в подвале и у форм, открывается ли страница документа, какие счётчики и сторонние скрипты подключены. Если документа ещё нет или он устарел, сравните его с типичными ошибками в политике.
Частые вопросы
Достаточно ли ссылки на политику только в подвале?
Для страниц, где данные собирают только счётчики, — да. Для форм лучше добавить ссылку рядом с кнопкой отправки: всплывающее окно или квиз закрывают подвал, а на телефоне до него долго прокручивать.
Можно ли показывать политику во всплывающем окне без отдельной страницы?
Технически да, но у документа должен быть постоянный адрес: на него ссылаются тексты согласий, письма и баннеры, а проверяющему нужно открыть его напрямую. Окно можно оставить для удобства, дублируя текст отдельной страницей.
Кто отвечает за политику, если сайт сделан на конструкторе?
Владелец сайта. Он оператор: решает, какие данные собирать и зачем. Платформа хранит данные по его поручению, поэтому её правила и шаблоны не заменяют вашу политику.
Нужна ли ссылка на политику в письмах и SMS?
Закон этого прямо не требует, но в письмах-подтверждениях и рассылках ссылка в подвале письма полезна: подписчик быстро найдёт, как отозвать согласие или задать вопрос о своих данных.
Какой штраф, если политика есть, но ссылки у форм нет?
Отсутствие доступа к политике со страниц сбора данных подпадает под ч. 3 ст. 13.11 КоАП: юрлицу — от 30 до 60 тысяч рублей, ИП — от 10 до 20 тысяч, должностному лицу — от 6 до 12 тысяч.
Материал носит информационный характер. Для оценки конкретной ситуации обратитесь к профильному специалисту.