РКН Аудит РКН Аудит

штрафы политика ПДн quick-answer

Какой штраф за отсутствие политики конфиденциальности на сайте в 2026 году

· 2 мин чтения · Редакция РКН Аудит

Штраф по части 3 статьи 13.11 КоАП РФ за отсутствие публично доступной политики обработки персональных данных в 2026 году:

  • Граждане — 1 500–3 000 ₽
  • Должностные лица — 6 000–12 000 ₽
  • ИП — 10 000–20 000 ₽
  • Юридические лица — 30 000–60 000 ₽

Размеры действуют с 30 мая 2025 года в редакции 420-ФЗ от 30 ноября 2024 года. До этой даты штраф для юрлиц был 15 000–30 000 ₽ — то есть вырос примерно вдвое. Это именно штраф за политику; если на сайте при этом собирают данные без корректного согласия, добавляется более серьёзный штраф по ч.1 ст.13.11 (для юрлиц — 150 000–300 000 ₽).


Что считается «отсутствием политики»

С точки зрения автоматизированной проверки бота РКН, нарушение по ч.3 ст.13.11 фиксируется в следующих случаях:

  1. На сайте нет ссылки на политику в футере или header.
  2. Ссылка ведёт на 404 или редирект на главную.
  3. Политика опубликована только в виде PDF — бот не парсит PDF, и это приравнивается к её отсутствию.
  4. Политика недоступна анонимным пользователям (только после авторизации).
  5. Документ есть, но не содержит 6 обязательных разделов статьи 18.1 152-ФЗ — это квалифицируется как неполная политика и тоже наказуемо.

Подробный разбор всех 14 категорий нарушений, которые ищет бот, — в статье «14 типов нарушений 152-ФЗ».


Что требует ст. 18.1 152-ФЗ

Политика должна содержать 6 разделов:

  1. Общие положения и определения
  2. Цели обработки персональных данных
  3. Правовые основания обработки
  4. Объём и категории ПДн, категории субъектов
  5. Порядок и условия обработки (включая третьих лиц)
  6. Права субъекта ПДн и контактные данные ответственного

Документ публикуется HTML-страницей по постоянному URL (типично /privacy/ или /personal-data/), доступен всем без авторизации, индексируется поисковиками.


Как исправить за 1 час

  1. Подготовить документ — взять готовый шаблон политики и адаптировать под свои бизнес-процессы (типы собираемых данных, цели, контакты).
  2. Опубликовать по адресу /privacy/ — обычная HTML-страница.
  3. Добавить ссылку «Политика обработки персональных данных» в футер каждой страницы сайта.
  4. Проверить доступность — открыть /privacy/ в режиме инкогнито, убедиться что не 404 и не PDF.

Если не хочется править руками — у нас есть готовый комплект за 4 990 ₽: политика с автоподстановкой реквизитов из реестра РКН по ИНН + согласие + cookie-баннер + инструкция в РКН.

→ Проверить, есть ли у вас политика по адресу /privacy/ (бесплатный скан)


Норма закона: часть 3 статьи 13.11 КоАП РФ, статья 18.1 152-ФЗ.

Частые вопросы

Какой штраф если на сайте нет политики обработки ПДн?

Штраф по части 3 статьи 13.11 КоАП РФ в редакции от 30.05.2025: для граждан — 1 500–3 000 ₽; для должностных лиц — 6 000–12 000 ₽; для ИП — 10 000–20 000 ₽; для юридических лиц — 30 000–60 000 ₽. Это отдельный, сравнительно небольшой штраф именно за политику; на практике вместе с ним часто фиксируют более дорогие нарушения (обработка без согласия — до 700 000 ₽). С учётом автоматизированного мониторинга РКН публично доступная политика нужна каждому оператору.

Что считается отсутствием политики с точки зрения РКН?

Несколько случаев квалифицируются как «отсутствие политики»: 1) на сайте действительно нет такого документа; 2) есть ссылка в футере, но она ведёт на 404; 3) политика опубликована только в виде PDF (бот РКН не парсит PDF); 4) политика спрятана в авторизованной зоне; 5) документ есть, но не содержит 6 обязательных разделов ст.18.1 152-ФЗ — это квалифицируется как «неполная политика», штраф такой же.

Как быстро исправить?

Опубликовать политику по адресу /privacy/ можно за 1–2 часа: либо использовать наш генератор, либо взять готовый шаблон. В нашем комплекте за 4 990 ₽ политика подстраивается под фактические формы и трекеры вашего сайта, плюс реквизиты автоматически подставляются из реестра РКН по ИНН. Это устраняет не только сам факт отсутствия, но и риск нарушения по «расхождению политики и форм».

Проверьте свой сайт на нарушения 152-ФЗ

Бесплатный скан за 30 секунд. 14 типов нарушений 152-ФЗ.

Запустить →

Похожие статьи

2026-09-19 · 10 мин

Как провести аудит обработки персональных данных: пошаговая инструкция

Пошаговый порядок самопроверки оператора: инвентаризация процессов и форм, выбор правового основания по статье 6 152-ФЗ, сверка целей, сроки хранения и уничтожение, договоры поручения с подрядчиками, уведомление Роскомнадзора и проверка сайта. Что оформить документом на каждом шаге.

2026-09-19 · 14 мин

Двухфакторная аутентификация на сайте: как она защищает персональные данные и чего требует 152-ФЗ

Подобранный или украденный пароль от админки, CRM или хостинга — один из самых обыденных сценариев компрометации сайта. Разбираем, как двухфакторная аутентификация закрывает этот сценарий, что о ней говорят статья 19 152-ФЗ, постановление Правительства №1119 и приказ ФСТЭК №21, где второй фактор нужен в первую очередь, какие способы подтверждения существуют и какие ошибки сводят защиту на нет.