Главное заблуждение владельцев сайтов о 152-ФЗ
Многие владельцы интернет-магазинов и маркетологи уверены: обработка данных начинается только с очевидных действий — когда менеджер переписывает паспорт, заносит ФИО в CRM, подписывает договор или делает рассылку. Им кажется, что обычный сайт услуг или интернет-магазин вне опасности.
Однако проверка исходного кода российских сайтов, проведённая специалистами «Тамги», показывает обратное. Большинство коммерческих площадок, ритейлеров и сервис-компаний уже сейчас нарушают закон. Роскомнадзор трактует «обработку» предельно широко — под неё попадают даже мимолётные цифровые следы.
Технический анализ показывает главную ловушку. Сбор данных запускается в первую секунду открытия страницы в браузере. Пользователь ещё не заполнил форму, не указал телефон, ничего не купил, а его устройство уже передало IP-адрес на внешние серверы. Аналитические счётчики, рекламные пиксели и виджеты перехватывают запрос, присваивают посетителю персональный ID и формируют цифровой отпечаток устройства.
Роскомнадзор приравнивает этот фоновый сбор и хранение технических маркеров к полноценной обработке персональных данных. Фиксация сетевых следов автоматически делает компанию оператором со всеми обязательствами. Аргументы вроде «мы ничего не собираем» больше не работают.
Сейчас проверки полностью автоматизированы. Автоматизированные средства мониторинга Роскомнадзора круглосуточно анализируют код сайтов. Если они обнаружат, что пиксели собирают IP и cookies до получения согласия, компания получит предписание. Дела быстро передаются мировым судьям, где штрафы по ст. 13.11 КоАП выписываются в ускоренном режиме.
Чтобы защитить бизнес, руководителю нужно знать границы закона и использовать технологии — например, решения «Тамги», — которые убирают риски без лишних затрат на ИТ.