Новые правила игры: как Роскомнадзор меняет требования ко всем сайтам в 2025 году

В 2025 Роскомнадзор ужесточает контроль: штрафы до 18 млн и блокировка. Разбираемся, что делать владельцам сайтов.

С 30 мая 2025 года в России кардинально изменились требования к сайтам, которые собирают данные пользователей. И эти правила касаются всех: интернет-магазинов, корпоративных сайтов, лендингов, блогов, форумов, онлайн-записей и даже маленьких сайтов-визиток.

Больше не получится закрыть глаза на формальности — Роскомнадзор теперь нацелен на повальную проверку соблюдения закона №152-ФЗ «О персональных данных». Теперь за отсутствие политики обработки ПД, cookie-уведомлений и согласия пользователей грозят серьёзные штрафы и блокировки. Роскомнадзор переходит от рекомендаций к массовым проверкам — и первым под удар попадают малые компании, ИП и те, кто не следит за юридической частью своих сайтов.

❗Кому это точно нужно?

  • Всем владельцам простых сайтов и интернет-магазинов;
  • Всем, у кого на сайте есть формы, корзины, заявки, комментарии;
  • Всем у кого даже сайт сделан «на коленке» и вам кажется, что вы «никого не трогаете».

📌 Что изменилось

  1. Политика ПД обязательна для всех сайтов с формами.
  2. Уведомление о cookie и аналитике (например, Яндекс.Метрика) — обязательно.
  3. Хранение данных должно быть в РФ — локализация на российских серверах.
  4. Нельзя просто «встроить» аналитику или CRM без информирования.
  5. Нужны контактные данные оператора и механизм отзыва согласия.
  6. Ответственность несёт собственник сайта (в том числе ИП и физлицо).

💣 Штрафы и риски: что грозит за нарушения?

  • Нет политики или уведомления о cookie — от 30 до 60 тысяч рублей (за каждый выявленный сайт).
  • Нет согласия на обработку данных — от 300 тысяч рублей за первое нарушение, до 1,5 миллиона за повторное.
  • Нарушение локализации или передача данных без разрешения — до 18 миллионов рублей и возможная блокировка ресурса.
  • Забыт или проигнорировал запрос пользователя — штрафы от 40 до 80 тысяч рублей.
  • Блокировка сайта — в ряде случаев (особенно при жалобе или нарушении локализации).

И это — не полный список. Роскомнадзор уже анонсировал масштабные проверки по всем регионам.

🔍 Что должно быть на любом сайте в 2025 году:

  • Политика обработки персональных данных — отдельная страница, доступная с каждой страницы сайта (обычно в подвале).
  • Уведомление о cookie — всплывающий баннер при первом заходе.
  • Текст согласия под каждой формой, где пользователь оставляет данные.
  • Контактные данные оператора (название, адрес, email, ответственный за ПД).
  • Чёткое описание прав пользователя (как запросить/удалить/уточнить свои данные).
  • Использование защищённого соединения (https) и хранение данных только на российских серверах.

💼 Решение от COSMY: универсальный шаблон и внедрение под ключ

Специально для наших клиентов и всех предпринимателей мы в COSMY разработали универсальный шаблон Политики обработки персональных данных и удобный способ размещения на любом сайте — от одностраничников до сложных корпоративных порталов. Всё по новым требованиям и под любой движок.

Что входит:

  • Актуальный шаблон, подходящий для ИП, ООО и физлиц;
  • Уведомление о cookie (баннер);
  • Инструкция по добавлению на сайт;
  • Проверка / Настройка форм согласия;
  • Персональная консультация.

⚠️Не откладывайте до первых проверок — защитите свой бизнес сейчас!

Посмотрите наши решения или оставьте заявку — специалисты COSMY всё реализуют быстро и профессионально.

COSMY — ваши решения в мире цифровой безопасности и соответствия закону.

Решения COSMY