WEBPOT / РКН / РКН/ПДн

Как проверить сайт на соответствие требованиям РКН

Проверку сайта на РКН лучше начинать с признаков риска: есть ли формы, какие данные собираются, где согласие, как описана аналитика и куда уходят заявки.

ХОД ПРОЦЕССА / 08РЕДАКЦИОННЫЙ МАТЕРИАЛ / ЕСТЬ ИСТОЧНИКИ
  1. Webpot

    Редакция: сайты, заявки, SEO и РКН-контур

  2. Обновлено 2026-05-14

    Опубликовано 2026-05-14

  3. 3 источников

    Ссылки и границы вывода перечислены в материале.

WEBPOT / РАБОЧИЙ КОНТУРRU / 2026
3официальных ссылок и справок
5пунктов основного чек-листа
5инструментов по теме

Короткий ответ

Быстрая проверка сайта на РКН начинается не с чтения закона, а с карты точек сбора данных: формы, callback, чаты, квизы, корзина, личный кабинет, Метрика и cookie.

Автоматически можно найти признаки: формы, ссылки на документы, слова согласия, счетчики и технические следы cookie. Но смысл документов и корректность юридических формулировок проверяются вручную.

Хороший результат проверки - не абстрактный процент, а список приоритетов: что исправить перед рекламой, что передать юристу, что можно оставить на следующий этап.

Почему это важно

Даже небольшой сайт услуг может собирать телефон, email или имя.

Реклама увеличивает количество заявок и делает ошибки заметнее.

Проверка помогает отделить технические правки от юридических вопросов.

Как понять на практике

Проверяется не только главная

Риски часто находятся в попапах, квизах, карточках услуг, корзине, странице контактов и формах обратного звонка.

Документ должен совпадать с сайтом

Если в политике нет CRM, Метрики или мессенджеров, а на сайте они есть, контур уже выглядит неполным.

Отчет должен разделять технику и право

Технический аудит показывает, что видно на сайте. Юридическая оценка подтверждает, насколько корректны документы и основания обработки.

Внешние ориентиры

Что берем из практики и официальных источников

Редакционный разбор

Как смотреть на проблему глубже

Проверка РКН должна идти по маршруту пользователя

Владельцы часто начинают с вопроса, есть ли на сайте политика. Это полезно, но не достаточно. Проверка должна повторять путь пользователя: пришел из рекламы или поиска, открыл страницу услуги, нажал CTA, увидел форму, прочитал согласие, отправил контакт, получил сообщение, заявка ушла в рабочий канал. На каждом шаге видно, где контур неполный: нет согласия, ссылка ведет на старый документ, форма собирает лишнее, а уведомление в CRM не содержит источника.

Отчет должен разделять уровни риска

Один и тот же найденный признак может иметь разный вес. Отсутствие ссылки на политику рядом с единственной формой - быстрая интерфейсная правка. Старая политика, которая не описывает CRM, рассылки и cookie, уже требует текстовой доработки. Вопрос уведомления в Роскомнадзор выходит за рамки сайта и должен оцениваться по всему бизнес-процессу. Поэтому хороший отчет показывает приоритеты, а не просто список красных крестиков.

Что брать из официальных источников

Из 152-ФЗ и портала персональных данных берем не готовый шаблон для копирования, а принцип соответствия: пользователь должен понимать обработку, оператор должен понимать свои процессы, а публичные документы не должны расходиться с реальным сбором данных. Поэтому пример в статье строится вокруг карты данных, а не вокруг обещания юридического заключения.

Примеры из открытой практики

Как применить это к своему сайту

Форма заявки собирает телефон, а документ живет отдельно

152-ФЗ и Роскомнадзор

Паттерн

Официальная логика персональных данных строится вокруг фактической обработки: какие данные собираются, зачем, кто оператор и где пользователь видит условия.

Как выглядит на сайте

На сайте услуг часто есть форма 'Заказать звонок', popup-квиз, кнопка мессенджера и счетчик Метрики, но политика осталась от старого сайта и не описывает этот маршрут.

Что делает Webpot

Мы превращаем это в карту сбора данных: формы, cookie, Метрика, email, MAX/CRM, согласие рядом с кнопкой, ссылка на политику и список вопросов для юриста.

Cookie и аналитика подключены, но пользователь этого не видит

Роскомнадзор + Яндекс Метрика

Паттерн

Счетчики, цели и cookie становятся частью пользовательского маршрута, если они связаны с формами, рекламой и передачей событий.

Как выглядит на сайте

Посетитель отправляет заявку после рекламы, а сайт одновременно фиксирует цель, UTM, cookie и контакт, хотя в документах упомянута только 'обратная связь'.

Что делает Webpot

В статье и аудите разделяем технические признаки, UX-правки и юридические вопросы: что можно поправить в интерфейсе сразу, а что нужно подтвердить юридически.

Что сверить по сайту

Участок

Страницы

Проверка

Проверить главную, услуги, контакты, блоговые CTA, pop-up, футер и мобильную версию.

Зачем

Форма или callback может быть не там, где владелец ожидает увидеть риск.

Участок

Сервисы

Проверка

Зафиксировать Метрику, пиксели, CRM, MAX/email-уведомления, виджеты, чаты и хостинг форм.

Зачем

Сторонние сервисы формируют реальный маршрут обработки и должны учитываться в документах.

Участок

Результат

Проверка

Разделить замечания на быстрые правки сайта, текстовые правки документов и вопросы к юристу.

Зачем

Так владелец понимает, что можно исправить сразу, а где нельзя гадать.

Критерии решения

Как понять, что делать дальше

Критерий

Фактический сбор данных

Норма

Все формы, cookie, счетчики, мессенджеры и каналы заявки описаны в карте обработки.

Риск

Документы есть, но не совпадают с тем, что сайт реально собирает и куда отправляет.

Действие

Сначала собрать карту данных, потом обновлять интерфейс и документы.

Критерий

Согласие в интерфейсе

Норма

Пользователь видит короткое согласие и ссылку на политику рядом с отправкой.

Риск

Согласие спрятано в футере, а форма живет в popup, квизе или мобильном блоке.

Действие

Проверить каждую точку отправки на desktop и mobile.

Критерий

Граница юридической ответственности

Норма

Технический аудит отделен от финального юридического заключения.

Риск

Сайт или отчет обещает 'полное соответствие РКН' без проверки юристом.

Действие

Формулировать результат как список признаков риска и задач для правки.

Типовая ситуация

сайт услуг с квизом и callback

Типовые ситуации в статье обобщают частые ошибки сайтов и не являются описанием конкретного клиента. Перед публикацией юридически чувствительные формулировки нужно проверять с профильным специалистом.

Ситуация

На главной все выглядит аккуратно, но телефон собирается в квизе, попапе обратного звонка и чате. В политике описана только обычная форма заявки.

Как лучше

Проверка начинается с карты всех точек сбора данных, затем документы и согласия сверяются с каждым сценарием.

Вывод

Проверять нужно не страницу, а весь публичный маршрут сбора контактов.

Чек-лист

01

Найти все формы и интерактивные способы связи.

02

Проверить текст рядом с формой и обязательность чекбокса.

03

Проверить политику обработки ПДн и ссылки на нее.

04

Проверить cookie, Метрику, пиксели и другие счетчики.

05

Зафиксировать, куда уходит заявка: email, MAX, CRM или другой канал.

Вопросы для ручного аудита

Где на сайте пользователь оставляет имя, телефон, email, комментарий или другие данные?

Без списка точек сбора нельзя понять, какие согласия и документы реально нужны.

Куда уходит заявка после отправки: email, MAX, CRM, таблица, мессенджер, сервис рассылок?

Документы и техническая схема должны описывать фактический маршрут.

Какие счетчики, cookie, пиксели и виджеты подключены на страницах с формами?

Аналитика и рекламные скрипты могут быть частью обработки данных.

Какие юридические формулировки уже проверены специалистом, а какие взяты из шаблона?

Webpot может найти технические признаки, но финальные правовые формулировки подтверждает юрист.

Ошибка, риск и исправление

Ошибка

Форма собирает телефон или email, а согласие спрятано в футере.

Риск

Пользователь не видит связь между отправкой заявки и обработкой персональных данных.

Что исправить

Поставить короткое согласие рядом с кнопкой и связать его с актуальной политикой.

Ошибка

Документы не отражают Метрику, cookie, CRM, email или MAX.

Риск

Публичный текст расходится с реальным маршрутом заявки.

Что исправить

Собрать карту обработки данных и обновить документы после юридической проверки.

Ошибка

Онлайн-проверка выдается как юридическое заключение.

Риск

Возникает неверное ожидание и риск некорректных обещаний клиенту.

Что исправить

Писать честно: техническая диагностика показывает признаки риска, финальные формулировки подтверждает юрист.

Что проверить за 10 минут

01

Найти все формы

Проверьте не только главную форму, но и pop-up, callback, квиз, чат, подписку и формы в футере.

02

Сверить согласие

Убедитесь, что рядом с кнопкой отправки есть понятный текст согласия и ссылка на актуальную политику.

03

Проверить документы

Откройте политику и посмотрите, упомянуты ли реальные каналы: email, CRM, Метрика, cookie, MAX или мессенджеры.

04

Отправить тестовую заявку

Проверьте, куда попадает контакт и какие поля сохраняются в уведомлении.

05

Отделить технику от юриспруденции

Список найденных признаков передайте юристу, если нужны финальные формулировки документов.

План внедрения

Что сделать по шагам

Срок

За 1 день

Фокус

Карта сбора данных

Работа

Найти формы, popup, квизы, callback, cookie, Метрику, email/MAX/CRM и все ссылки на документы.

Результат

Понятно, где сайт реально собирает данные и какие точки нужно править первыми.

Срок

За 1 неделю

Фокус

Интерфейс и документы

Работа

Добавить согласия рядом с формами, проверить политику, cookie-текст, мобильные формы и маршрут заявки.

Результат

Сайт выглядит аккуратнее для пользователя и готов к юридической сверке.

Срок

За 1 месяц

Фокус

Регламент изменений

Работа

Зафиксировать правило: каждая новая форма, счетчик, CRM или бот обновляет карту данных и документы.

Результат

РКН-контур не устаревает после следующих доработок сайта.

Definition of Done

Когда задачу можно считать закрытой

Пользователь видит согласие

Каждая форма, popup и мобильный сценарий содержит понятный текст и ссылку на актуальный документ.

Маршрут данных описан

Понятно, какие данные собираются, куда они уходят и какие сервисы участвуют в обработке.

Риски разделены

Быстрые UX/технические правки отделены от вопросов, которые должен подтвердить профильный юрист.

Изменения контролируются

Новая форма, счетчик, CRM или бот не добавляются без обновления карты данных и документов.

Порядок действий

01

Составить список всех страниц и виджетов, где пользователь может оставить данные.

02

Проверить каждую форму: поля, текст согласия, ссылку на политику, состояние после отправки.

03

Проверить документы: оператор, цели, категории данных, cookie, аналитика, каналы обработки.

04

Проверить технические следы: Метрика, пиксели, виджеты, формы сторонних сервисов.

05

Собрать итоговый список: срочно исправить, передать юристу, можно отложить.

Что можно проверить автоматически

Формы

Политика

Согласия

Cookie/аналитика

Контакты

Что требует ручного разбора

Смысл документов

Соответствие реальному сбору данных

Уведомления и роли

Текст согласия

Когда нужен ручной разбор

Сайт уже получает заявки или готовится к запуску рекламы.

Документы устарели после подключения новых форм, CRM, бота или аналитики.

Нужно понять, что можно поправить силами разработчика, а что требует юриста.

Есть сомнения, какие данные реально собирает сайт.

Официальные источники и справки

Проверка Webpot помогает найти видимые технические признаки риска и несостыковки на сайте. Юридическую квалификацию обязанностей оператора и текстов документов нужно подтверждать отдельно.

Типичные ошибки

Проверять только главную страницу.

Не учитывать квизы, всплывающие формы и мессенджеры.

Считать автоматический отчет полной юридической проверкой.

Вопросы и ответы

Можно ли проверить сайт без доступа к админке?

Да, первые признаки риска видны по публичным страницам. Но закрытые формы, CRM и реальные процессы нужно проверять отдельно.

Что исправлять первым?

Сначала формы и согласия рядом с ними, затем политику, аналитику, cookie и маршрут заявки.

Связанные материалы

Бесплатные инструменты по теме

Эти проверки помогают быстро применить материал к своему сайту и понять, что отдавать в ручной разбор.