База проверок · 152-ФЗ

Политика обработки персональных данных должна быть опубликована

Что требуется

Критичность: КритичноВ каталоге: 5 решений за 2024–2026 годы

оператор обязан опубликовать или иным образом обеспечить неограниченный доступ к документу, определяющему его политику обработки персональных данных. Применимость: сайтам с формами, регистрацией, личным кабинетом, заявками, обратной связью, подпиской или иным сбором персональных данных. Нарушение для Кохаб фиксируется только по публичным признакам: политика отсутствует, недоступна, не открывается, скрыта от пользователя или не связана со страницами сбора данных.

Кому применимо

сайтам с формами, регистрацией, личным кабинетом, заявками, обратной связью, подпиской или иным сбором персональных данных.

Когда мы это проверяем: есть формы, регистрация, заявка, подписка, личный кабинет или другие признаки сбора персональных данных.

На чём основано

Федеральный закон № 152-ФЗ: часть 2 статьи 18.1.

ст. 18.1 прямо требует опубликовать или обеспечить неограниченный доступ к политике обработки персональных данных; для сайта это наблюдается как доступная страница или документ политики.

Официальный источник → · Текст статьи →

Что считается несоответствием

политика отсутствует, недоступна, не открывается, скрыта от пользователя или не связана со страницами сбора данных.

Не считается несоответствием: нет.

Примеры: форма обратной связи без ссылки на политику — нарушение.

Почему результат стоит перепроверить

Опубликовать политику обработки персональных данных обязан каждый, кто собирает данные посетителей (152-ФЗ, статья 18.1 «Меры, направленные на обеспечение выполнения оператором обязанностей, предусмотренных настоящим Федеральным законом»). Пока политики нет или она недоступна, посетитель не видит, как сайт работает с его данными; за это предусмотрена административная ответственность (КоАП РФ, статья 13.11 «Нарушение законодательства Российской Федерации в области персональных данных»).

При FAIL карточка показывает конкретный публичный пробел: политика не найдена или недоступна. Риск подтверждается только при применимости требования и наличии доказательств crawler-а.

Что уже происходило

Решения: 5 · с 2025 по 2026 · последнее — 2026-03-17

Посмотреть все решения по этому требованию →

Как мы это проверяем

crawler ищет страницы и ссылки с признаками политики обработки персональных данных и проверяет доступность найденных документов.

Какие подтверждения собираем: crawler ищет страницы и ссылки с признаками политики обработки персональных данных и проверяет доступность найденных документов. Минимальный набор фактов: documents.privacy_policy.*, forms.*, pages.*. Карточка finding должна ссылаться на URL/скриншот/текстовый фрагмент, из которого сделан вывод.

Как исправить

Опубликуйте политику обработки персональных данных и поставьте на неё заметную ссылку — обычно её размещают в подвале сайта и рядом с формами. Проверьте, что страница политики открывается, текст читается и в нём указана дата редакции.

Конкретные шаги — На сайте нет политики обработки данных

  1. Опубликуйте политику обработки персональных данных — Разместите на сайте страницу с политикой: кто и какие данные собирает, для чего, как долго хранит и как посетитель может отозвать согласие.
  2. Поставьте заметную ссылку на политику — Добавьте ссылку на политику в подвал сайта и рядом с каждой формой, которая собирает данные.

Статусы проверки

Зелёная карточка

политика найдена, открывается и доступна пользователю.

Жёлтая карточка

политика найдена, но плохо связана со страницами сбора данных.

Красная карточка

политика не найдена или недоступна.

Проверка неприменима

сайт не собирает персональные данные.

Какие проверки закрывают требование

Документ и редакция

Федеральный закон №152-ФЗ «О персональных данных» · редакция v4 от 2026-08-15

Кохаб автоматически анализирует только доступные без авторизации страницы и технические ответы сайта. Проверка может охватить не все страницы, не распознать отдельные элементы либо сформировать ложноположительный результат. Статус и цвет карточки обозначают внутренний приоритет проверки, не являются юридическим заключением, аудитом информационной безопасности или подтверждением нарушения закона.