Политика конфиденциальности и куки: минимальная юридическая обвязка сайта
Юридическая часть сайта делается за вечер, а стоит невнимание к ней сотни тысяч рублей. Разбираю минимум, который обязан быть на любом сайте с формой заявки, и один нюанс со счётчиками, который почти все делают неправильно — включая меня до недавнего времени.
- Минимум для сайта с формой: политика конфиденциальности, галочка согласия у формы и уведомление о куки. Три элемента, один вечер работы.
- Галочка обязана быть отдельной и непроставленной заранее. Согласие, полученное «по факту отправки формы», согласием не считается.
- Счётчики аналитики — отдельная история. Яндекс.Метрика и Google Analytics передают данные третьему лицу, и грузить их до нажатия «Принять» нельзя ни в каком виде.
- Цена ошибки несимметрична. Крупной компании штраф — статья расходов, малому бизнесу — годовая прибыль.
Содержание статьи
Юридическая часть — последний пункт в любом списке дел по сайту и первый, который выкидывают. Пока сайт не приносит заявок, кажется, что и защищать нечего. Потом появляются заявки, а вместе с ними — персональные данные людей на вашем сервере.
Разбираю минимум, который обязан быть, и один нюанс, о котором почти никто не думает.
Три элемента, без которых нельзя
Если на сайте есть хоть одна форма — заявка, обратный звонок, подписка, — вы собираете персональные данные и попадаете под требования к их обработке. Минимальная обвязка выглядит так.
Что должно быть на сайте
Политика конфиденциальности — отдельная страница, доступная из подвала с любой страницы сайта. В ней: какие данные собираете, зачем, сколько храните, кому передаёте и как человеку их отозвать. Галочка согласия у каждой формы — отдельное поле, не проставленное заранее, со ссылкой на политику. Формулировка «отправляя форму, вы соглашаетесь» без галочки согласием не считается. Уведомление о куки — баннер, который объясняет, что сайт использует куки, и даёт возможность согласиться. Не декоративный: от нажатия на нём должна зависеть загрузка аналитики.
Это не «бумажки для галочки». Политика — единственное место, где написано, что происходит с данными человека, и именно её показывают, когда что-то идёт не так.
Шаблон из интернета — неправда про ваш сайт
Политику обычно копируют с чужого сайта. Проблема в том, что содержательная часть документа — перечень собираемых данных и получателей — у каждого своя. Если у вас стоит счётчик, коллтрекинг и рассылка, а в скопированной политике их нет, документ описывает не ваш сайт. Каркас берите чужой, содержимое пишите своё.
Продолжение — в канале
Тут — только метод. Ход запусков, цифры проектов и то, что сломалось на этой неделе, выкладываю в Telegram.
Нюанс со счётчиками, который делают неправильно почти все
Здесь начинается интересное. В августе я разбирался с этим вопросом — сам и с юристом — и вывод получился неудобный.
Яндекс.Метрика — аналитическая система и по отношению к вам третье лицо: данные посетителя уезжают на сторону. Это та категория, которую нельзя загружать до нажатия «Принять». Никакую её часть: с Вебвизором, без Вебвизора — разницы нет. То же касается Google Analytics у тех, кто его ещё держит.
А теперь посмотрите, как это сделано на девяти сайтах из десяти: счётчик стоит в шапке страницы и грузится сразу, а баннер про куки висит сверху и ни на что не влияет. Человек ещё ничего не нажал, а данные уже переданы.
Почему так у всех
Все копируют реализацию у крупных компаний. Только у них другая математика: штраф в сотни тысяч рублей — строка в бюджете, а не событие. Малый бизнес копирует поведение, у которого совсем другая цена ошибки.
Реальных дел и штрафов по этому поводу я, честно говоря, не нашёл — искал специально. Но «практики нет» и «риска нет» — разные вещи: увидеть, что сайт отдал данные в счётчик до согласия, можно автоматическим обходом, без всякой проверки на месте.
Чем это бьёт по деньгам, а не по бумагам
Самое болезненное в этой истории — не штраф, которого может и не быть, а то, что правильная реализация ломает привычную аналитику.
Если счётчик грузится только после согласия, вы теряете часть визитов: кто-то закроет баннер, кто-то уйдёт раньше. В Яндекс.Директ уезжает неполная картина конверсий — а именно на ней обучается реклама. Хуже обучается — дороже обходится клик. Ломается и коллтрекинг, и любая внешняя аналитика, завязанная на идентификатор посетителя.
Счётчик грузится сразу, баннер — декорация. Аналитика полная, реклама учится на всех данных. Риск: данные третьему лицу переданы без согласия.
Счётчик грузится после согласия. Часть визитов не видна, реклама учится на урезанной выборке, зато согласие получено до передачи.
Побочный эффект у правильной схемы, кстати, приятный: чем позже грузятся чужие скрипты, тем быстрее открывается страница — про это в разборе скорости загрузки.
Компромисс, к которому я пришёл: своя аналитика на своём сервере плюс дообогащение. Хиты и действия посетителя пишутся на собственный сервер — их вы никуда не передаёте, это другая история с точки зрения закона. Как только человек нажал «Принять», накопленные данные с его идентификатором уходят в Метрику и добирают потерянное.
Честно про минусы: потери при передаче всё равно будут, а в открытых счётчиках антибот-фильтры слабее, чем у Яндекса, — в своей статистике вы увидите больше мусора и ботов.
- 1Посетитель зашёлпишем визит только на свой сервер
- 2Нажал «Принять»грузим счётчик и передаём накопленное с идентификатором
- 3Не нажалвнешние системы не получают ничего, визит остаётся у нас
Второй стул: ничего не менять
У этого выбора есть честная альтернатива — оставить как есть и держать на счету сумму на случай штрафа. Для многих это рабочее решение: вероятность невысокая, за первое нарушение могут ограничиться предупреждением, а переделка аналитики стоит времени и части данных.
Плохой вариант ровно один — не знать, как у вас сделано. Поэтому минимум на сегодня: откройте свой сайт и посмотрите, в какой момент грузится счётчик. Скорее всего, до баннера.
Что проверить на своём сайте за десять минут
Политика конфиденциальности открывается из подвала на всех страницах — и описывает ваши реальные формы и сервисы. У каждой формы есть отдельная галочка, пустая по умолчанию, со ссылкой на политику. Баннер про куки не только показывается, но и управляет загрузкой счётчиков. Счётчик аналитики не грузится до нажатия «Принять». Вы знаете, кому именно уезжают данные с вашего сайта: аналитика, реклама, рассылка, коллтрекинг, чат.
И оговорка, без которой этот текст был бы нечестным: я не юрист. Всё выше — результат собственного разбора и консультации, а не нормативка. Если у вас есть юрист — покажите ему этот пункт про счётчики, вопрос стоит потраченного часа.
- Не копируйте обвязку с сайтов крупных компаний: они закладывают штраф в бюджет, вы — нет.
- Политику пишите под свои реальные формы и сервисы, а не шаблоном из интернета: в ней должен быть перечислен каждый, кому уезжают данные.
- Галочку согласия ставьте отдельным полем, пустой по умолчанию, со ссылкой на политику.
- Проверьте на своём сайте, когда именно грузится счётчик: до баннера или после. Скорее всего, до.
- Решение «оставить как есть и держать резерв на штраф» — тоже решение, но оно должно быть осознанным.
Гайд «SEO-машина»: как собрать её на ИИ-агентах
Карта из десяти систем: что делает каждая и как собрать такую же — с любым ИИ-агентом, Claude Code или Codex. Бесплатно, отдаёт бот в Telegram.
Частые вопросы
Нужна ли политика конфиденциальности, если на сайте нет форм?
Даже на сайте без форм собираются технические данные посетителей — счётчиками аналитики, метками рекламных систем. Полностью статичная страница-визитка без счётчиков и форм в теории обойдётся без политики, но такие сайты почти не встречаются: счётчик стоит у всех.
Можно ли взять шаблон политики конфиденциальности из интернета?
Как каркас — да, как готовый документ — нет. В политике перечисляется, какие данные вы собираете, зачем и кому передаёте. Чужой шаблон описывает чужие формы и чужие сервисы, поэтому документ оказывается неправдой ровно в той части, ради которой его читают.
Достаточно ли уведомления «мы используем куки» с кнопкой «Принять»?
Для служебных куки, без которых сайт не работает, — да. Для аналитики и рекламы такой баннер проблему не решает, если скрипты уже загрузились до нажатия кнопки: согласие в этом случае получено задним числом.
Что будет, если ничего не делать?
Реальных дел против маленьких сайтов я не нашёл — проверял специально. Но отсутствие практики не равно отсутствию риска: штрафы за нарушения при обработке персональных данных исчисляются сотнями тысяч рублей, а увидеть загрузку счётчика до согласия можно автоматически, простым обходом сайта.
Как это влияет на рекламу?
Прямо. Если счётчик не загрузился до согласия, часть визитов теряется, а в рекламный кабинет уезжает неполная статистика конверсий. Алгоритмы обучаются на этих данных — и учатся хуже. Это не юридическая, а денежная сторона вопроса, и обычно она болезненнее.