За что штрафует Роскомнадзор: самые частые нарушения на сайтах
Роскомнадзор штрафует не за экзотику, а за одни и те же типовые промахи, которые повторяются на тысячах сайтов. Хорошая новость: почти все они закрываются за день. Разберём частые нарушения по порядку.
1. Нет политики обработки ПД
Самое частое и самое простое в исправлении. Политика — единственный документ, который закон требует опубликовать в открытом доступе. Подробно — в статье «Штраф за отсутствие политики». Решается публикацией политики.
2. Cookie и аналитика без согласия
Счётчики и пиксели грузятся сразу при заходе, до всякого согласия. Что реально штрафуют, а что мифы — в статье «Штраф за cookie без согласия».
3. Нет согласия у форм
Форма собирает данные, а согласия и ссылки на политику рядом нет. Как оформить правильно — в разделе про согласие.
4. Не подано уведомление в РКН
Оператор не значится в реестре. С 2022 года уведомлять обязаны почти все. Подробнее — «Штраф за неуведомление Роскомнадзора».
5. Данные хранятся за границей
Нарушение локализации: база с данными россиян лежит на зарубежном сервере. См. «Штраф за хранение данных за границей» и «Трансграничную передачу».
6. Избыточный сбор данных
Форма просит лишнее (паспорт ради подписки) — нарушение принципа минимизации.
7. Игнор обращений пользователей
Человек попросил удалить данные или отозвал согласие, а оператор не отреагировал в срок. Про права людей — «Права субъекта ПД».
Как закрыть всё разом
Заметьте: шесть из семи нарушений — это отсутствие документа или неверная настройка, а не что-то дорогое. Проверка сайта показывает их за минуту и даёт список исправлений по важности. Суммы по каждому нарушению — в таблице штрафов, а полный перечень обязанностей — в «Требованиях 152-ФЗ к сайту».
ScanRTM находит нарушения 152-ФЗ, штрафы РКН и дыры в безопасности до того, как их найдут другие.
Проверить сайт