Вход Регистрация
152-ФЗ

Проверка сайта на 152-ФЗ: что видно без юриста

4 мин чтения 11

Если на сайте есть форма заявки, кабинет или сбор телефона, вы уже работаете с персональными данными. Часть рисков 152-ФЗ видна прямо на странице — за пару минут, без аудита на недели.

Закон включается раньше, чем «мы уже большие»

Форма заявки, кабинет, оплата, подписка, поле телефона — этого достаточно. Вы уже обрабатываете персональные данные. 152-ФЗ не спрашивает оборот и штат. Он спрашивает: человек понимает, зачем вы берёте данные, сам ли ставит согласие, видит ли политику, может ли попросить удалить запись.

Юрист смотрит договоры, реестр и уведомление в Роскомнадзор. Это недели. Часть дыр видна в HTML за минуты: нет ссылки на политику, чекбокс заранее включён, сайт открывается по HTTP, политика — заглушка на три абзаца. Вот этот слой и проверяет СерпВью.

Ниже — не теория. Проверка #22: главная serpview.ru, 2 сентября 2026.

36 баллов при живой политике в подвале

Индекс технической готовности — 36 из 100, ярлык «высокий риск». Пройдено 7 проверок из 18. Три критичные строки: нет ссылки на политику, нет чекбокса согласия, страница политики недоступна.

Проверка 152-ФЗ главной СерпВью: индекс 36, высокий риск, три критичные проблемы
Шапка проверки #22. Это не «сайт вне закона». Это оценка того, что робот увидел в HTML. Дисклеймер на экране честный: реестр, РКН и приказы сервис не смотрит.

Откройте ту же главную как человек. В подвале две кнопки: политика и соглашение. Cookie-баннер есть. На /login и /analyze чекбокс согласия стоит. Документы живые. А индекс красный. Значит проверка отвечает не на «есть ли у вас юрист», а на нашёл ли автомат ссылку, форму и текст в том HTML, который вы скормили.

Кнопка в подвале — это не ссылка

Автомат ищет в разметке ссылку с текстом про конфиденциальность или privacy в адресе. Модальное окно на <button> для него пусто. Поэтому в таблице «Документы и ссылки» красное почти всё, хотя человек политику открывает в один клик.

Таблица документов 152-ФЗ: нет ссылки на политику и оферту, сроки хранения найдены
Критично и важно горят из-за ссылок. Сроки хранения нашлись по фразе «хранятся в течение» — кусок текста в разметке есть, отдельной страницы политики робот так и не открыл.

Это тот же класс ошибки, что в коммерческих факторах: сигнал на сайте есть, в отчёте его нет. Перед тем как «добавлять политику второй раз», откройте подвал. Если документ спрятан в кнопке — для пользователя и для проверяющего это хуже обычной ссылки. Для индекса СерпВью тоже.

ИНН, наименование оператора, почта вида privacy@ — в этом прогоне тоже пусто. Для главной маркетинга это не всегда дыра первого дня. Для страницы, где человек отдаёт телефон, уже да.

Какую страницу совать в форму

В проверке #22 в HTML нашлось поле email — главная тянет куски кабинета. Чекбокса согласия на этой же странице нет. Поэтому критичная строка «нет согласия» срабатывает, а соседняя «согласие не должно быть отмечено заранее» получает OK: отмечать нечего.

Формы и согласия: поле email найдено, чекбокса согласия нет, пункт про заранее отмеченное согласие — OK
Пустой OK на «согласие отмечено заранее» не значит, что согласие в порядке. Он значит: чекбокса не было, нарушать нечем. Смотрите пару строк вместе.

Правило простое. Проверяйте URL, где человек отдаёт данные: заявка, регистрация, оплата, кабинет. Главную — если форма прямо на ней. Иначе вы аудируете витрину, а дыра сидит на /order.

Адрес политики можно указать вручную, если автомат его не нашёл. В нашем прогоне поле оставили пустым — отсюда третья критика «страница политики недоступна»: ссылки не было, открывать было нечего.

Что в этом прогоне уже зелёное

HTTPS — OK. Cookie-баннер нашёлся. Формулировка про отказ от необязательных cookie тоже. Метрика на главной не всплыла. Это не «можно расслабиться». Это слой, который с главной правда закрыт. Критичные дыры — про навигацию к документам и про согласие на странице без формы заявки.

Дальше в отчёте идёт блок, который СерпВью не считает: уведомление в РКН, реестр операций, приказ об ответственном, договоры с хостингом и почтой, процесс удаления данных за 30 дней. Это как раз работа юриста и директора, не HTML.

Как не обмануть себя отчётом

  • 36 баллов на витрине не равны штрафу и не равны «всё плохо в компании».
  • 100 баллов не равны готовности к проверке. Внутренние приказы автомат не видит.
  • OK рядом с критичной дырой часто пустой: условия нарушения просто не встретились.
  • Красная политика при живой кнопке в подвале — сначала дайте обычную ссылку, потом перепроверяйте.
  • После правок гоняйте тот же URL. Не сравнивайте главную «до» с формой заявки «после».

Где это в кабинете

Меню «Проверка 152-ФЗ» → URL страницы с формой → при желании URL политики → запуск. На Free — 2 проверки в месяц. В результате индекс, критичный список, разбор по разделам и PDF. Это технический аудит публичных признаков, не консультация и не замена юриста.

Если на сайте есть форма, вы уже в 152-ФЗ. Часть рисков видна в HTML. Остальное — не в отчёте, и это нормально: робот не ходит в приказы.

E-com E-com: страница семантически ок — а не продаёт ТЗ ТЗ копирайтеру из отчёта: без переписывания руками