Перейти к содержимому
8 (495) 660-36-72 8 (800) 600-36-72 (по РФ бесплатно)
Бизнес Обновлено: 28 июля 2026

Политика конфиденциальности для сайта: что включить и как обновлять

Рабочая политика для сайта должна описывать фактический путь персональных данных: где они собираются, зачем, на каком основании, кому передаются, сколько хранятся и как удаляются. Копирование чужого шаблона опасно: документ может обещать одно, а формы, аналитика, CRM и рассылка будут делать другое.
Политика конфиденциальности для сайта: что включить и как обновлять

Политика конфиденциальности или политика обработки персональных данных

На сайтах документ часто называют «Политикой конфиденциальности», но Федеральный закон № 152-ФЗ использует формулировку «политика оператора в отношении обработки персональных данных». Название само по себе не решает задачу. Важно, чтобы содержание отражало обязанности оператора и реальные процессы сайта, а ссылка на документ была доступна пользователю там, где собираются данные.

Оператором является лицо, которое определяет цели обработки, состав данных и действия с ними. Им может быть организация, индивидуальный предприниматель или в предусмотренной законом ситуации физическое лицо. Разработчик сайта, CRM, сервис рассылки или хостинг могут обрабатывать данные по поручению, но это не обязательно делает их владельцами целей.

Правовая основа: актуальный текст Федерального закона от 27 июля 2006 года № 152-ФЗ доступен в актуальной редакции в КонсультантПлюс. Статья носит практический информационный характер и не заменяет правовой анализ конкретного оператора.

Начните не с текста, а с карты фактического сбора данных

Откройте сайт как новый пользователь и пройдите все сценарии: форма обратного звонка, заказ, регистрация, личный кабинет, чат, комментарий, подписка, оплата, загрузка файла, отклик на вакансию. Затем проверьте то, что происходит без явного ввода: журнал сервера, cookie, веб-аналитика, коллтрекинг, антифрод, виджеты и внешние шрифты. Политика должна описывать не предполагаемый «типовой сайт», а эту конкретную карту.

ТочкаКакие данныеКуда попадаютЧто проверить
Форма заявкиИмя, телефон, темаПочта, CRM, журнал сайтаЦель, обязательность полей, срок
Личный кабинетКонтакты, история действийБаза сайта, поддержкаДоступ, удаление, резервные копии
АналитикаCookie, идентификатор, IP, событияСистема аналитикиНастройки, договор, срок, передача
РассылкаEmail, согласие, статус подпискиСервис сообщенийОтдельное основание и отписка
ОплатаЗаказ, сумма, технический IDПлатёжный провайдерКакие реквизиты сайт не получает

Для каждой строки назначьте владельца процесса. Маркетолог знает рекламные пиксели, разработчик — технические журналы, продажи — поля CRM, бухгалтерия — документы сделки. Юрист без этой информации напишет аккуратный, но неверный документ.

Опишите цели, категории данных и основания отдельно

Фраза «обрабатываем любые данные для улучшения сервиса» слишком широка. Цель должна объяснять конкретный процесс: ответить на обращение, заключить и исполнить договор, создать учётную запись, обеспечить безопасность, отправить запрошенную информацию или вести разрешённую рассылку. Для каждой цели сопоставьте субъектов, категории данных, действия, способ обработки, основание и срок.

Не назначайте согласие единственным основанием на все случаи. Обработка может быть необходима для заключения или исполнения договора, выполнения обязанности по закону либо осуществляться на другом предусмотренном статьёй 6 основании. Но основание нужно проверять по конкретной цели: договор не оправдывает рекламную рассылку человеку, который только купил товар, если для неё нет самостоятельного законного основания.

Минимизация: если для ответа на вопрос нужен только телефон или email, не собирайте дату рождения, адрес и паспорт. Каждое обязательное поле должно иметь объяснимую связь с целью.

Политика информирует о правилах оператора, а согласие фиксирует волеизъявление субъекта там, где обработка опирается именно на согласие. Галочка «согласен с политикой» не исправляет чрезмерный сбор и не создаёт основание для любой будущей цели. Согласие должно быть конкретным, предметным, информированным, сознательным и однозначным; обязанность доказать его получение лежит на операторе.

С 1 сентября 2025 года статья 9 закона прямо требует оформлять согласие на обработку персональных данных отдельно от иной информации и документов, которые человек подписывает или подтверждает. Изменение внесено Федеральным законом от 24 июня 2025 года № 156-ФЗ, опубликованным на официальной публикации в «Российской газете». Поэтому нельзя прятать согласие внутри длинной оферты и считать нажатие кнопки подтверждением всего сразу.

Отдельно проверьте согласие на рекламные сообщения и согласие на распространение данных: у них собственные условия. Структура обычного согласия и критерии проверки разобраны в статье о согласии на обработку персональных данных.

Какие разделы включить в политику сайта

Единственного универсального оглавления нет, но документ должен позволять понять, кто и как обрабатывает данные. Рабочая структура обычно включает следующие блоки:

  • Оператор. Полное наименование или данные ИП, адрес и канал обращений по персональным данным.
  • Термины и область действия. Какие сайты, приложения и категории субъектов охватывает политика.
  • Принципы обработки. Законность, ограничение целями, минимизация, точность и ограничение хранения.
  • Цели и данные. Отдельная таблица по клиентам, посетителям, кандидатам, представителям контрагентов и другим группам.
  • Основания и действия. На каком основании и какими способами ведётся обработка.
  • Передача и поручение. Категории получателей и роль сервисов, которым поручена обработка.
  • Сроки и прекращение. Срок либо понятное условие, после которого данные удаляются или обезличиваются.
  • Права субъекта. Как запросить сведения, уточнение, блокирование, удаление или отозвать согласие.
  • Защита. Общее описание организационных и технических мер без публикации опасных деталей архитектуры.
  • Обновления. Дата редакции, порядок публикации и канал связи.

Не копируйте в публичный документ пароли, адреса внутренних панелей, схему сети и конкретные уязвимые настройки. Закон требует сообщить о реализуемых требованиях к защите, но прозрачность не означает раскрытие информации, которая снижает безопасность.

Как задать сроки хранения и удаление

«Храним данные столько, сколько необходимо» без связи с целью мало помогает пользователю и сотрудникам. Для каждого процесса установите срок или проверяемое условие: до ответа на обращение плюс период урегулирования претензии; на время договора и обязательного хранения документов; до отзыва согласия, если нет другого законного основания; до истечения срока жизни технического журнала.

Учтите все копии. Удаление записи из CRM не всегда удаляет письмо, выгрузку, журнал интеграции и резервную копию. Внутренний регламент должен описывать, где находится основная запись, когда данные перестают использоваться, как они уходят из резервного цикла и чем подтверждается уничтожение. Публичная политика может описывать правило без раскрытия технических секретов.

ЦельУсловие окончанияДействие
Ответ на обращениеВопрос закрыт и истёк обоснованный период претензийУдалить или сохранить на ином законном основании
Исполнение договораДоговор завершён и прошли обязательные срокиУничтожить данные, которые больше не нужны
Рассылка по согласиюОтзыв или достижение заявленного срокаОстановить отправку и обновить статус
Технический журналИстёк установленный срок безопасностиАвтоматически удалить или обезличить

Cookies, аналитика и технические идентификаторы

Не называйте аналитику анонимной автоматически. Cookie, IP-адрес, идентификатор устройства, ClientID и последовательность событий могут относиться к определяемому пользователю в конкретном контексте. Проведите инвентаризацию: название cookie, кто устанавливает, назначение, срок, получатель, возможность отключения и последствия отказа.

Разделите строго необходимые технологии и необязательную аналитику или маркетинговые инструменты. Для каждой категории определите правовое основание и подходящий интерфейс выбора. Баннер, который сообщает «продолжая пользоваться сайтом, вы соглашаетесь со всем», не заменяет анализ оснований и не должен противоречить фактическим настройкам.

Если сайт использует Яндекс Метрику, проверьте текущую конфигурацию, передаваемые параметры и договорные документы, а не просто вставьте название сервиса в шаблон. Настройка целей и отчётов сама по себе рассмотрена в материале о Яндекс Метрике; политика должна описывать именно обработку данных, а не обучать веб-аналитике.

Подрядчики, локализация и трансграничная передача

Составьте реестр всех внешних систем: хостинг, CRM, телефония, чат, рассылка, аналитика, платёжный сервис, облачное хранилище и поддержка. Для каждого определите роль: самостоятельный оператор, лицо по поручению или получатель по иному основанию. Договор на поручение обработки должен охватывать перечень данных, операции, цели, конфиденциальность, безопасность и обязанности при инциденте.

При сборе данных граждан России через интернет проверьте требование части 5 статьи 18 о записи, систематизации, накоплении, хранении, уточнении и извлечении с использованием баз данных, находящихся в России, с учётом установленных законом исключений. Наличие российского сайта или домена не доказывает локализацию: нужно знать фактическое расположение первичной базы и маршрут интеграций.

Если данные передаются за пределы России, проведите отдельную проверку статьи 12, страны, получателя, цели, мер защиты и уведомительных обязанностей до начала передачи. Не маскируйте трансграничную передачу общей фразой «можем использовать партнёров по всему миру». Если сервис изменил регион хранения, это повод обновить карту обработки и при необходимости документы.

Как организовать обращения пользователей

Политика должна дать рабочий канал, а компания — уметь обработать запрос. Укажите адрес электронной почты или форму, требования для идентификации заявителя и общий порядок ответа. Не просите лишние данные «для проверки личности»: объём должен быть соразмерен риску раскрытия информации другому человеку.

Создайте внутренний журнал обращений: дата, заявитель, требование, системы поиска, решение, основание, исполнитель и дата ответа. Запрос на удаление не всегда означает немедленное уничтожение всех записей: часть информации может продолжать храниться по закону или договорному основанию. Пользователю нужно объяснить, что удалено, что сохранено, на каком основании и до какого условия.

Отзыв согласия также не равен автоматической отмене иной законной обработки. Но оператор обязан прекратить те действия, для которых согласие было единственным основанием. Поэтому реестр целей важнее одной общей галочки: без него невозможно понять, что именно остановить.

Политика, уведомление Роскомнадзора и внутренние документы

Публичная политика — только один элемент системы. Отдельно проверьте, нужно ли направить или актуализировать уведомление об обработке персональных данных по статье 22. Исключения нужно оценивать по действующей редакции закона, а сведения в уведомлении должны совпадать с фактическими целями, категориями данных, местами баз и мерами. Пошаговый контекст дан в статье об уведомлении в Роскомнадзор.

Внутри организации нужны назначение ответственного, правила доступа, поручения обработчикам, порядок ответов субъектам, сроки уничтожения и сценарий инцидента. При неправомерной или случайной передаче данных, повлекшей нарушение прав, закон предусматривает уведомление уполномоченного органа в течение 24 часов и сообщение о результатах внутреннего расследования в течение 72 часов. Эти сроки требуют заранее назначенных контактов и журналирования, а не только абзаца на сайте.

Формы уведомления о намерении обрабатывать персональные данные, об изменении ранее сообщённых сведений и о прекращении обработки утверждены приказом Роскомнадзора от 28 октября 2022 года № 180; актуальный текст доступен в КонсультантПлюс. Наличие исключения из обязанности уведомлять нужно проверять по действующей редакции статьи 22 применительно к конкретным процессам.

Где разместить политику и как вести версии

Ссылка должна быть доступна без авторизации и находиться не только в подвале, но и рядом с формой или на странице, где собираются данные. Проверьте мобильную версию, окно чата, встроенные формы и отдельные лендинги. Документ не должен отдавать ошибку, требовать загрузку неизвестного файла или быть закрыт от пользователя.

Укажите дату текущей редакции и храните архив изменений внутри компании. При обновлении фиксируйте причину: новая форма, сервис, цель, категория данных, получатель, срок или правовое требование. Для существенного изменения основания или цели одной тихой замены текста может быть недостаточно — оцените, нужно ли новое согласие или дополнительное информирование.

  • Политика совпадает с интерфейсом и фактическими интеграциями.
  • Каждая цель связана с минимальным набором данных и основанием.
  • Согласие отделено от политики и других подтверждаемых документов.
  • Срок или условие удаления можно исполнить во всех системах.
  • Подрядчики и зарубежные маршруты проверены по договорам и настройкам.
  • Ссылка доступна на каждой странице сбора данных.
  • Назначены владелец документа и дата следующего аудита.
Практика вместо теории

Разберитесь в требованиях Роскомнадзора и защите данных.

Курс «Взаимодействие с Роскомнадзором: от основ до защиты прав» помогает системно работать с уведомлениями, реестрами, проверками, требованиями и защитой интересов оператора.

Хорошая политика не начинается с юридического шаблона: сначала строится карта реальной обработки, затем для каждой цели проверяются данные, основание, получатель, срок и исполнимый способ прекращения.

Вопросы и ответы

По теме