Полноценный юридический аудит сайта на соответствие 152-ФЗ — задача для специалиста, особенно если бизнес обрабатывает чувствительные категории данных или работает с большими объёмами. Но базовую самопроверку, которая закрывает самые частые и самые заметные для проверяющего нарушения, можно провести самостоятельно за пятнадцать минут — если точно знать, куда смотреть.
Шаг 1 — cookie до согласия (2 минуты)
Откройте сайт в режиме инкогнито, зайдите в инструменты разработчика на вкладку cookie и обновите страницу, ничего не нажимая в баннере согласия. Если там уже появились счётчики аналитики или рекламные пиксели — это нарушение, разобранное подробно в отдельной статье про cookie до согласия.
Шаг 2 — внешние подключения в коде (3 минуты)
Откройте исходный код главной страницы (Ctrl+U в браузере) и найдите все адреса, начинающиеся с https://, ведущие на домены не вашего сайта. Обычно это Google Fonts, счётчики аналитики, reCAPTCHA, чат-виджеты. Для каждого стоит понять: указан ли он в политике конфиденциальности как получатель данных.
Шаг 3 — формы (5 минут)
Пройдите по сайту и найдите все формы: контакты, поп-апы, форма подписки в футере, форма быстрого заказа. У каждой проверьте: есть ли чекбокс согласия, не отмечен ли он заранее, ведёт ли текст рядом с ним на реальную политику.
Шаг 4 — документы (3 минуты)
Найдите на сайте политику конфиденциальности (обычно ссылка в подвале). Проверьте, что в ней явно указаны: реквизиты оператора, цели обработки, перечень собираемых данных, срок хранения, наличие или отсутствие трансграничной передачи. Отдельно проверьте, есть ли документ или раздел про cookie.
Шаг 5 — Роскомнадзор (2 минуты)
Проверьте, есть ли ваша компания в реестре операторов персональных данных на сайте Роскомнадзора — это публичный реестр, доступный для поиска по названию или ИНН. Если компании там нет, а сайт собирает данные — уведомление, скорее всего, не подавалось.
Что эта самопроверка не покроет
Ручной маршрут выше находит самые частые и самые заметные нарушения, но у него есть слепые зоны: формы, которые появляются только после действий посетителя (поп-апы по таймеру, всплывающие окна при попытке уйти со страницы), скрипты, которые подгружаются динамически и не видны в исходном коде главной страницы сразу, страницы личного кабинета и оформления заказа, которые требуют регистрации или прохождения нескольких шагов.
Автоматическая проверка проходит по нескольким ключевым страницам сайта — включая политику, контакты и оформление заказа — и заглядывает внутрь скриптов и контейнеров тегов, а не только в видимый исходный код главной страницы. Это не заменяет юридическую консультацию, но закрывает то, что ручной пятиминутный осмотр физически не может охватить.
Если после самопроверки остались сомнения или нашлись несколько находок сразу, дальше есть смысл прогнать сайт через бесплатный автоматический сканер — он делает похожую работу за полминуты, по большему числу страниц и с указанием статьи закона и суммы штрафа по каждой находке.

