РКН Аудит РКН Аудит

политика ПДн quick-answer 152-ФЗ

Можно ли скопировать политику обработки персональных данных с другого сайта?

· 2 мин чтения · Редакция РКН Аудит

Технически скопировать политику обработки ПДн с другого сайта можно, юридически — нет. Политика обработки ПДн по статье 18.1 152-ФЗ должна отражать фактические бизнес-процессы конкретного оператора: реальные категории собираемых данных, цели обработки, перечень третьих лиц, сроки хранения. При проверке Роскомнадзор сравнивает декларацию политики с фактическим трафиком сайта. Если в политике написано «Google Analytics не используется», а на сайте код GA — это прямое противоречие, согласие пользователей становится ничтожным, штраф до 300 000 ₽ по ч.1 ст.13.11 КоАП РФ.

Что произойдёт при копировании

  1. Бот РКН при автоматическом сканировании фиксирует на вашем сайте набор трекеров и форм (cookie GA, Я.Метрика, пиксель ВК, форма обратной связи с полем «телефон»)
  2. Парсит политику на сайте — выделяет указанные категории ПДн, цели и третьи лица
  3. Сверяет факт и декларацию — если не совпадает → флаг
  4. Передаёт инспектору — оформление предписания или штрафа

Это не теоретический риск: операторы, скопировавшие политику с дружественного сайта (или из конструктора) и не адаптировавшие её, рискуют получить предписание или штраф при проверке.

Что должно быть именно у вас

Раздел политики Чем отличается от шаблона
Категории ПДн Те, которые реально собирают ваши формы + аналитика
Цели обработки Реальные цели вашего бизнеса (доставка товара, информирование о акциях, и т.д.)
Способы обработки Те, что вы реально используете (CRM Bitrix24, email-рассылка Unisender, т.д.)
Третьи лица Реальные подрядчики, которым передаются данные (у каждого должна быть запись в реестре операторов)
Сроки хранения Соответствуют вашей политике уничтожения данных
Контакты ответственного Реальный email/телефон для запросов от субъектов ПДн

Где взять правильную политику

Вариант 1. Шаблон + ручная адаптация (бесплатно, 2-4 часа). Скачиваете шаблон с rkn.gov.ru/personal-data/ и переписываете все 6 разделов под себя.

Вариант 2. Юрист (15-40 тыс ₽). Делает аудит сайта, описывает фактические процессы и оформляет под них политику. Самый надёжный вариант для крупного бизнеса.

Вариант 3. Автоматическая генерация под скан (4 990 ₽). Наш сервис: сканирует сайт, выявляет реальные категории ПДн и трекеры, подставляет в шаблон + автоматически тянет реквизиты из реестра по ИНН. Комплект документов 152-ФЗ →


Связанные статьи

Частые вопросы

А что если взять шаблон с Tilda / Wix / 1ps.ru — это считается копированием?

Использование шаблона само по себе не нарушение. Нарушение — оставить шаблон без адаптации. Шаблон даёт правильную структуру по ст.18.1 152-ФЗ (6 обязательных разделов), но конкретные значения вы обязаны заполнить под себя: реальные категории ПДн (что собирают ваши формы и аналитика), цели обработки, сроки хранения, перечень третьих лиц. Если в шаблоне написано «Передаём данные в банк-эквайер для приёма платежей», а у вас сайт-визитка без платежей — это лжесвидетельство в политике.

РКН может проверить соответствие политики реальности автоматически?

Да, при проверке это возможно. Автоматизированный мониторинг РКН (АС МПДн) и проверки по жалобам могут сканировать сайт, фиксировать cookie от Я.Метрики, Google Analytics, маркетинговых пикселей, формы сбора ПДн, виджеты соцсетей — и сверять с политикой. Если в политике не упомянут Google Analytics, а на сайте он работает — это признак несоответствия декларации фактической обработке.

Что будет если просто скопировать политику с авторитетного сайта (Сбербанк, Я.Деньги)?

Сбербанк и Я.Деньги — это банковские/финтех-операторы с большим объёмом ПДн (паспорта, биометрия, банковские реквизиты). Их политики содержат категории, которых у вас нет. РКН увидит, что в политике декларированы «биометрические данные», но сайт их не собирает — это лжесвидетельство, признак того, что оператор не понимает что делает. На практике это серьёзно ухудшает оценку при инспекции, инспектор предлагает доп.документы и в итоге назначает штраф.

Проверьте свой сайт на нарушения 152-ФЗ

Бесплатный скан за 30 секунд. 14 типов нарушений 152-ФЗ.

Запустить →

Похожие статьи

2026-09-19 · 10 мин

Как провести аудит обработки персональных данных: пошаговая инструкция

Пошаговый порядок самопроверки оператора: инвентаризация процессов и форм, выбор правового основания по статье 6 152-ФЗ, сверка целей, сроки хранения и уничтожение, договоры поручения с подрядчиками, уведомление Роскомнадзора и проверка сайта. Что оформить документом на каждом шаге.

2026-09-19 · 14 мин

Двухфакторная аутентификация на сайте: как она защищает персональные данные и чего требует 152-ФЗ

Подобранный или украденный пароль от админки, CRM или хостинга — один из самых обыденных сценариев компрометации сайта. Разбираем, как двухфакторная аутентификация закрывает этот сценарий, что о ней говорят статья 19 152-ФЗ, постановление Правительства №1119 и приказ ФСТЭК №21, где второй фактор нужен в первую очередь, какие способы подтверждения существуют и какие ошибки сводят защиту на нет.