Политика и согласие на обработку персональных данных: в чём разница и что должно быть в каждом документе

Опубликовано: 28 мая 2026 г.

Политика конфиденциальности и Согласие на обработку персональных данных — два ключевых документа для любого сайта. Однако на практике их часто путают: текст согласия копируют в политику, забывают про обязательные разделы или вовсе считают, что достаточно одного документа. Это ошибка, которая может стоить штрафа по ст. 13.11 КоАП РФ.

Политика обработки ПДнСогласие на обработку ПДн (на сайте)Что должно содержаться
Полное наименование и реквизиты оператора: организационно-правовая форма, название, ИНН, ОГРН, юридический адрес
❌ Данные субъекта ПДн: ФИО, контактная информация (телефон, e-mail или почтовый адрес)
Цели обработки: конкретные и однозначные. В политике — для всех категорий субъектов; в согласии — для конкретного пользователя
❌ Правовые основания обработки: ссылки на конкретные нормы законов (ст. 6 152-ФЗ, устав, договоры)
Перечень обрабатываемых персональных данных: закрытый список категорий и конкретных данных (ФИО, телефон, e-mail, cookie, IP-адрес и др.)
❌ Категории субъектов ПДн: пользователи сайта, клиенты, представители контрагентов, работники и др.
Перечень действий с персональными данными: сбор, запись, систематизация, накопление, хранение, уточнение, извлечение, использование, передача, обезличивание, блокирование, удаление, уничтожение
Способы обработки: с использованием средств автоматизации, без использования таких средств или смешанная обработка
❌ Сроки хранения персональных данных и условия их уничтожения
❌ Срок действия согласия: конкретный срок (в годах) или условие прекращения (достижение цели, отзыв)
Порядок отзыва согласия: адрес или e-mail для направления отзыва; срок, в течение которого обработка будет прекращена
❌ Права субъектов ПДн: право на доступ, уточнение, блокирование, уничтожение данных
❌ Информация о передаче данных третьим лицам: кому, в каких целях, на каком основании
❌ Сведения о трансграничной передаче: осуществляется ли, в какие страны, на каком основании
❌ Принимаемые меры защиты: организационные и технические меры (назначение ответственного, учёт носителей, внутренний контроль)
❌ Контактная информация: адрес, e-mail, телефон для направления запросов субъектами; ФИО ответственного за обработку ПДн
❌ Дата утверждения и вступления в силу политики; условия и периодичность актуализации

Главные отличия на сайте

  • Политика — публичный документ, ссылка на который размещается в футере каждой страницы. Она описывает правила обработки данных для всех субъектов и не требует от пользователя никаких действий, кроме ознакомления.
  • Согласие — индивидуальный документ, который пользователь акцептует путём проставления чекбокса. С 1 сентября 2025 года чекбокс не должен быть предзаполнен автоматически, а для каждой цели обработки требуется отдельный чекбокс.

О других требованиях к сайтам в 2026 году читайте в наших материалах:

Хотите проверить свой сайт на соответствие 152-ФЗ перед 1 июля?

Наши специалисты проведут аудит, выявят риски и помогут привести всё в порядок до вступления новых требований в силу.

Юридические услуги для сайтов

Мы специализируемся не только на e-commerce. Посмотрите другие отраслевые направления, где наш опыт будет вам полезен

Отраслевые решения

Мы специализируемся не только на e-commerce. Посмотрите другие отраслевые направления, где ваш сайт будет нам полезен

Маркетплейсы и агрегаторы

Все риски интернет-магазина, умноженные на двойной статус: как площадка для продавцов. Ответственность за контент продавцов, сложные цепочки обработки жалоб.

Корпоративные сайты и порталы

152-ФЗ при регистрации, 38-ФЗ при организации корпоративных коммуникаций в разделах для потребителей, 149-ФЗ и обработка рекламы.

Стартапы и IT-проекты

152-ФЗ неразрывно связан с обработкой данных, 149-ФЗ, МИ-ФЗ особенностями сервисов, венчурных сделок, крипторинг-инфосистемы.

Сайты медицинских организаций

Клиники, больницы, частные кабинеты. 323-ФЗ «Об охране здоровья граждан», Приказ Минздрава № 922-ФЗ, 152-ФЗ в части врачебной тайны.

Популярные законы, с которыми мы работаем

Это работа на стыке нескольких отраслей права. Вот ключевые законы, с которыми мы работаем ежедневно.

152-ФЗ «О персональных данных»

Регулирует сбор, хранение и обработку данных покупателей. Требует явного согласия, локализации данных на территории РФ, уведомления Роскомнадзора. Нарушения — штрафы до 18 млн рублей.

38-ФЗ «О рекламе»

Контролирует достоверность рекламных материалов, требования к маркировке, правила сравнения с конкурентами. Штрафы для юрлиц — до 1,5 млн рублей за одно нарушение.

Закон о защите прав потребителей (ЗоЗПП)

Определяет правила возврата, обмена, гарантийные обязательства, сроки доставки, требования к информации о товаре. Нарушения — основание для исков и предписаний Роспотребнадзора.

54-ФЗ «О применении ККТ»

Регулирует порядок выдачи чеков при онлайн-оплатах. Требования к чекам, порядок направления покупателю, ответственность за невыдачу — до 100% суммы расчета.

Не нашли закон который искали?

Нестандартная ситуация или уже пришло уведомление от РКН?
Оставьте свои контакты, менеджер свяжется с вами в течение рабочего дня или позвоните нам по телефону:+7 812 339-77-41