Новый закон о персональных данных 2025–2026 с проверкой от бота: как избежать штрафов до 15 млн рублей
В 2025 году вступили в силу новые требования к работе с персональными данными. Штрафы за нарушения теперь могут доходить до 15 млн рублей, а проверки стали намного активнее.
Главное изменение в 2026 году — Роскомнадзор начал массово проверять сайты с помощью автоматического бота. Если раньше требования приходили точечно, то теперь под проверку может попасть почти любой сайт: интернет-магазин, лендинг, корпоративный сайт, сервис или страница с формой заявки.
Кого касается закон о персональных данных?
На практике практически всех предпринимателей и компаний.
Если у вас:
- есть сайт с формой обратной связи;
- используются CRM-системы;
- собираются заявки через соцсети;
- подключена Яндекс.Метрика или Google Analytics;
- ведётся база клиентов или сотрудников.
Вы обрабатываете персональные данные и обязаны соблюдать требования закона.
Важно понимать: достаточно ФИО, телефона или email, чтобы попасть под регулирование.
Как теперь проходят проверки
Раньше Роскомнадзор в основном смотрел, есть ли на сайте политика обработки персональных данных, согласие пользователя и уведомление в реестре операторов. Сейчас же сайт анализирует автоматический бот. Он ищет базовые нарушения: нет нужных документов, неправильно оформлены формы, отсутствует согласие на обработку данных. Если система находит проблему, материалы передают сотруднику РКН.
После этого начинается ручная проверка. Специалист смотрит не только наличие документов, но и их содержание: совпадает ли политика с реальной работой сайта, какие данные собираются, используется ли аналитика, корректно ли оформлены чекбоксы под формами.
Штрафы за нарушение закона о персональных данных
В 2026 году штрафы стали значительно серьёзнее:
- 100 000 – 300 000 рублей — за отсутствие уведомления о обработке персональных данных
- 100 000 – 300 000 рублей — за сбор данных без согласия пользователя
- 1 000 000 – 15 000 000 рублей — за утечку персональных данных
Дополнительно предусмотрен штраф до 90 000 рублей за несвоевременное устранение нарушений.
За что штрафуют и что следует проверить уже сейчас?
На практике можно выделить несколько самых частых проблем.
Неправильное согласие на обработку персональных данных
Одна из ключевых ошибок — некорректные чекбоксы на сайте.
Часто встречается:
- отсутствие галочки;
- галочка уже проставлена;
- форма отправляется без согласия.
По требованиям закона пользователь должен сам подтвердить согласие, и без этого отправка формы должна быть невозможна
Использование Яндекс.Метрики и cookies
Если на сайте используется аналитика, это также считается обработкой персональных данных.
Необходимо:
- уведомить пользователя о cookies;
- описать использование Метрики в политике.
Отсутствие этих пунктов — частое основание для претензий.
Google Analytics и трансграничная передача данных
Отдельный риск связан с Google Analytics (несмотря на то, что он ушел с российского рынка в 2022 году)
В ряде случаев её использование рассматривается как передача персональных данных за границу. Если это не отражено в документах, это может быть признано нарушением закона о персональных данных.
Ошибки в политике обработки персональных данных
Многие компании используют устаревшие шаблоны документов.
Однако сейчас проверяют:
- цели обработки данных;
- сроки хранения;
- категории данных.
Если политика не соответствует реальной работе сайта — это нарушение.
Данные сотрудников на сайте
Если на сайте размещены:
- фотографии сотрудников;
- имена и должности.
Необходимо иметь их согласие на обработку персональных данных и корректно оформить это в документах.
Уведомление о обработке персональных данных
Каждый оператор персональных данных обязан подать уведомление.
Важно:
- оно должно быть актуальным;
- должно соответствовать фактическим процессам.
Старые или шаблонные уведомления — одна из самых частых проблем при проверках.
Главное
Новые требования к персональным данным — это не то, что стоит откладывать на потом. Проверки стали массовыми, а ошибки на сайте могут привести к серьёзным штрафам.
Лучше заранее убедиться, что на сайте всё оформлено правильно: есть нужные документы, согласия, чекбоксы, уведомления о cookies и корректная информация для Роскомнадзора.
Если вы не знаете, с чего начать, мы можем помочь: проверим сайт, найдём слабые места и подскажем, что нужно исправить, чтобы снизить риски и привести сайт в порядок.