Если на сайте есть форма заявки, подписка или онлайн-оплата — вы оператор персональных данных. Штрафы с 2025 года начинаются от 100 000 ₽, и проверяют не только крупных.
Обычно на сайте формально есть политика, но она скопирована из шаблона и описывает не то, что сайт делает на самом деле. А главное — счётчики стартуют до того, как человек дал согласие. Именно за это и штрафуют.
Что делаю:
— пишу политику под ваш сайт: реальные цели, категории данных, сроки, ваши реквизиты. Не шаблон;
— ставлю баннер cookie, который действительно блокирует счётчики до согласия. Проверяю запросами: до нажатия обращений к аналитике нет вообще;
— добавляю чекбоксы согласия к формам и серверную проверку, чтобы согласие нельзя было обойти;
— завожу журнал согласий: дата, выбор, редакция политики, IP, браузер. Отказ хранится наравне с согласием — если человек заявит, что не соглашался, доказывать придётся вам;
— прогоняю сайт через сервисы проверки на соответствие и показываю результат до и после.
На выходе отчёт и заполненный образец уведомления в Роскомнадзор под ваши данные — с пояснением, что в какое поле вписывать.
Из последней работы: у клиента в его же политике стояла ссылка на несуществующую страницу и фраза «никогда не передаём данные третьим лицам» при подключённой платёжной системе. Такие вещи и находят при проверке.
Для старта нужны: ссылка на сайт, доступ в админку и ваши данные как оператора.