Защита от оборотных штрафов по 420-ФЗ

Регистрация оператора, аудит и защита сайта от штрафов 152-ФЗ

Форма на сайте или корзина интернет-магазина — это уже обработка персональных данных. Если вы не подали уведомление в Роскомнадзор и не настроили блокировку трекеров, вы нарушаете закон.

Штрафы за фоновый сбор данных — до 700 000 ₽. За утечку — до 15 млн ₽.

«Тамги» за 1 день настраивает комплаенс: блокируем трекеры до согласия, готовим документы и помогаем с подачей уведомления в РКН. Начните с бесплатной проверки — узнайте, какие нарушения есть на вашем сайте.

Основы 152-ФЗ

Что считается обработкой персональных данных на сайте

Обработка персональных данных — это не только формы заявок. Счётчики аналитики, рекламные пиксели, виджеты обратного звонка и онлайн-чаты собирают IP-адреса, геолокацию и цифровые отпечатки устройств. По 152-ФЗ всё это — персональные данные.

Если скрипты загружаются до того, как пользователь дал согласие, — это нарушение ч. 2 ст. 13.11 КоАП. Штраф — до 700 000 ₽ за каждый случай. Чтобы этого избежать, нужны политика конфиденциальности, форма согласия и техническая блокировка трекеров.

Что вам грозит

Система штрафов по 420-ФЗ

Инцидент Санкция для юрлица (420-ФЗ)
Фоновый сбор данных до согласия от 300 000 до 700 000 ₽ за каждый случай (ч. 2 ст. 13.11)
Утечка 1 000 – 10 000 субъектов от 3 до 5 млн ₽ (ч. 12 ст. 13.11)
Утечка 10 000 – 100 000 субъектов от 5 до 10 млн ₽ (ч. 13 ст. 13.11)
Утечка свыше 100 000 субъектов от 10 до 15 млн ₽ (ч. 14 ст. 13.11)
Сокрытие инцидента (не уведомили за 24 часа) от 1 до 3 млн ₽ отдельно (ч. 11 ст. 13.11)
Повторная проверка Роскомнадзора оборотный штраф 1–3% выручки: 20–500 млн ₽, без 50% скидки (ч. 15 ст. 13.11)

Дела по нарушениям 152-ФЗ возвращены мировым судьям (508-ФЗ) — решения выносятся на основании протоколов РКН без ИТ-экспертизы. Полная таблица штрафов — по частям ст. 13.11.

Требования

Что проверяет Роскомнадзор на сайте

Документы

  • Политика конфиденциальности
  • Согласие на обработку персональных данных
  • Чекбоксы согласия в формах
  • Положение о защите ПД (для юрлиц)

Техническая часть

  • Блокировка трекеров до согласия
  • Хранение данных в РФ (242-ФЗ)
  • Журнал согласий для отчётности
Как мы работаем

Три этапа настройки соответствия 152-ФЗ

01. Проверка внешних скриптов

Автоматическое сканирование скрытых трекеров и каналов передачи данных до согласия по составам ст. 13.11 КоАП.

02. Установка шлюза согласий

Блокировка всех внешних тегов до согласия пользователя и анонимизация данных перед передачей в аналитику.

03. Журнал согласий для РКН

Неизменяемый журнал согласий с отчётностью для РКН — готовая доказательная база для суда.

Проблема

Почему плагины куки-баннеры не спасают от штрафов

Большинство сайтов используют бесплатные плагины для уведомлений о сборе данных. Они только показывают баннер, но не блокируют трекеры. Счётчики Яндекса, VK и рекламные пиксели уже собирают IP-адреса и цифровые отпечатки устройств — до того, как пользователь нажал «Согласен». Это прямое нарушение ч. 2 ст. 13.11 КоАП. Штраф — до 700 000 ₽.

«Тамги» блокирует все внешние скрипты на серверном уровне. Пока пользователь не дал согласия — ни один пиксель не загружается. Всё фиксируется в защищённом журнале. Это ваша доказательная база для Роскомнадзора и суда.

Наш сайт работает через этот же шлюз. Вы ограждаете бизнес от санкций по ст. 13.11 КоАП РФ, сохраняя скорость загрузки страниц и эффективность рекламных кампаний.

Бесплатно

Начните с проверки сайта

Единственный бесплатный инструмент «Тамги» — автоматическая проверка сайта на 152-ФЗ за 2 минуты. По итогам предложим развёртывание защиты по расчёту.

Услуги

Регистрация оператора, документы и защита сайта от штрафов 152-ФЗ

Уведомление в РКН
Регистрация оператора ПД в РКН

Уведомление в Роскомнадзор по ст. 22 152-ФЗ под ваш ИНН: подготовка комплекта, подача через Госуслуги, сверка с реестром операторов. Для ИП, ООО и самозанятых.

Аудит152-ФЗ
Аудит 152-ФЗ

Проверка сайта и обработки данных на соответствие 152-ФЗ: политика, формы, чекбоксы, трекеры, реестр РКН по ИНН. Старт — бесплатный скан на /checker/.

Документы
Ответственный за обработку ПД

Назначение ответственного по ст. 22.1 152-ФЗ: приказ, должностная инструкция, регламент взаимодействия с РКН и каналы для запросов субъектов.

Документы
Положение о защите ПД

Положение о защите персональных данных 2026 под вашу организацию: локальный акт оператора + приказ об утверждении + журнал учёта.

Комплаенс-документы
Политика ПД + согласия

Индивидуальная политика обработки ПД и согласия под конкретный сайт — юридический слой, синхронизированный с составом тегов и версией согласия.

ИнтеграцияКод
Развёртывание Data Privacy Firewall

Установка Server-Side шлюза: блокировка внешних тегов до согласия, запрет сторонних загрузчиков, журнал согласий для отчётов РКН.

Почему мы

Методология «Тамги»

Реализуем защиту на уровне кода

Изолируем теги до согласия, запрещаем сторонние скрипты и ведём журнал согласий. Бумага не защищает данные — требования 152-ФЗ выполняются в вашей инфраструктуре.

Сверено с нормативными актами

Работаем по актуальным редакциям 152-ФЗ, КоАП и приказам Роскомнадзора. Дата сверки указана на страницах.

Проверка реестра РКН по ИНН

Проверяем, зарегистрирован ли оператор, и помогаем с подачей уведомления — заполняем форму, проверяем ошибки и даём готовый файл для отправки через Госуслуги.

Реакция 24/72 на инциденты

При утечке РКН надо уведомить за 24 часа, уточнённые сведения — за 72 (ч. 3.1 ст. 21, 266-ФЗ). В составе внедрения готовим черновик уведомления за вас.

Доверие

Тамги — защита данных для российского бизнеса

Наш сайт работает по тем же правилам

Яндекс.Метрика не загружается до согласия пользователя — мы продаём то, чем пользуемся сами.

Открытые реквизиты

ИНН, ОГРНИП и запись в реестре РКН указаны на сайте — проверяйте нас так же, как мы проверяем сайты.

Российское ПО и облака

Astro, FastAPI, PostgreSQL, облака РФ. Сканы сайтов не уходят в зарубежные нейросети. Импортозамещение аналитики.

Кто мы

Подробнее о продукте и реквизитах — на странице о компании.

Вопросы и ответы

Частые вопросы

Кому нужно подавать уведомление в Роскомнадзор?

Любому, кто обрабатывает персональные данные: сайты с формами заявок, интернет-магазины, компании с CRM и клиентскими базами, ИП с сотрудниками или онлайн-записями. Есть исключения по ст. 22 ч. 2 152-ФЗ, но большинство бизнесов обязаны подать уведомление до начала обработки данных.

Какой штраф за неподачу уведомления в Роскомнадзор?

По ч. 10 ст. 13.11 КоАП: для ИП — от 10 000 до 20 000 ₽, для юрлиц — от 30 000 до 50 000 ₽. При проверке РКН также найдут другие нарушения: отсутствие политики конфиденциальности, сбор данных без согласия, работу трекеров до согласия. Штрафы могут составить сотни тысяч рублей.

Как заполнить уведомление в Роскомнадзор?

Уведомление подаётся через портал Роскомнадзора pd.rkn.gov.ru или Госуслуги. Нужно указать: данные оператора (ИНН, ОГРН), цели обработки, категории субъектов и данных, правовые основания, меры защиты. Ошибки в заполнении — частая причина отказа. Мы помогаем с подготовкой: собираем данные, заполняем форму, проверяем ошибки и передаём вам готовый файл для подачи через Госуслуги с вашей электронной подписью.

Обязан ли ИП подавать уведомление в Роскомнадзор?

Да, если ИП обрабатывает персональные данные: собирает заявки на сайте, ведёт клиентскую базу, использует CRM. Исключения по ст. 22 ч. 2 152-ФЗ ограничены. Штраф за неподачу — от 10 000 до 20 000 ₽ (ч. 10 ст. 13.11 КоАП).

Нужно ли самозанятым подавать уведомление в Роскомнадзор?

Да, если самозанятый обрабатывает персональные данные: собирает заявки на сайте, ведёт клиентскую базу, использует CRM. Исключений для самозанятых нет. Если вы работаете с данными клиентов — вы оператор, и уведомление обязательно.

Как Роскомнадзор проверяет сайты?

РКН может проверить сайт по жалобе, планово или по результатам мониторинга. Проверяют: наличие политики конфиденциальности, форму согласия на обработку данных, блокировку трекеров до согласия, запись в реестре операторов по ИНН, локализацию данных. Нарушения фиксируют в протоколе — дело передают мировому судье (508-ФЗ).

Что такое cookie-баннер и как он связан с 152-ФЗ?

Cookie-баннер — это не просто уведомление «Мы используем cookie». По 152-ФЗ сайт обязан заблокировать все аналитические и рекламные трекеры до явного согласия пользователя. Простой баннер без блокировки скриптов — это нарушение ч. 2 ст. 13.11 КоАП со штрафом до 700 000 ₽.

Что грозит за нарушения 152-ФЗ в 2026 году?

Система штрафов по 420-ФЗ: фоновый сбор данных до согласия — 300–700 тыс. ₽ (ч. 2 ст. 13.11); утечка от 1 тыс. субъектов — 3–5 млн ₽, от 100 тыс. — 10–15 млн ₽; сокрытие инцидента за 24 часа — отдельно 1–3 млн ₽; повторная проверка РКН — оборотный штраф 1–3% выручки (20–500 млн ₽) без права на 50% скидку.

Чем «Тамги» отличается от готовых шаблонов документов?

Шаблоны документов — только бумага. Мы реализуем защиту на уровне кода: блокируем внешние скрипты до согласия, изолируем трекеры и ведём неизменяемый журнал согласий. Самописный код или бесплатный плагин не защитят данные на сетевом уровне и не спасут от проверок РКН.

Что входит в бесплатную проверку сайта?

Автоматическая проверка на /checker/ бесплатно: политика конфиденциальности, формы сбора данных, чекбоксы согласия, реестр РКН по ИНН, реклама и маркировка ERID. Результат — отчёт с нарушениями и планом исправлений. Развёртывание защиты — по расчёту после проверки.

Как проходит развёртывание защиты на сайте?

Три этапа: проверка внешних скриптов (скрытые трекеры, сбор данных) → установка шлюза согласий (блокировка до согласия) → журнал согласий с отчётностью для РКН. Всё настраивается за 1 день, без переделки сайта.

Нужно внедрить комплаенс 152-ФЗ на ваш сайт?

Проверьте сайт бесплатно, получите план исправлений и оставьте заявку — рассчитаем точную смету внедрения за 1 рабочий день.