Новые правила игры: как Роскомнадзор меняет требования ко всем сайтам в 2025 году

В 2025 Роскомнадзор ужесточает контроль: штрафы до 18 млн и блокировка. Разбираемся, что делать владельцам сайтов.
С 30 мая 2025 года в России кардинально изменились требования к сайтам, которые собирают данные пользователей. И эти правила касаются всех: интернет-магазинов, корпоративных сайтов, лендингов, блогов, форумов, онлайн-записей и даже маленьких сайтов-визиток.
Больше не получится закрыть глаза на формальности — Роскомнадзор теперь нацелен на повальную проверку соблюдения закона №152-ФЗ «О персональных данных». Теперь за отсутствие политики обработки ПД, cookie-уведомлений и согласия пользователей грозят серьёзные штрафы и блокировки. Роскомнадзор переходит от рекомендаций к массовым проверкам — и первым под удар попадают малые компании, ИП и те, кто не следит за юридической частью своих сайтов.
❗Кому это точно нужно?
- Всем владельцам простых сайтов и интернет-магазинов;
- Всем, у кого на сайте есть формы, корзины, заявки, комментарии;
- Всем у кого даже сайт сделан «на коленке» и вам кажется, что вы «никого не трогаете».
📌 Что изменилось
- Политика ПД обязательна для всех сайтов с формами.
- Уведомление о cookie и аналитике (например, Яндекс.Метрика) — обязательно.
- Хранение данных должно быть в РФ — локализация на российских серверах.
- Нельзя просто «встроить» аналитику или CRM без информирования.
- Нужны контактные данные оператора и механизм отзыва согласия.
- Ответственность несёт собственник сайта (в том числе ИП и физлицо).
💣 Штрафы и риски: что грозит за нарушения?
- Нет политики или уведомления о cookie — от 30 до 60 тысяч рублей (за каждый выявленный сайт).
- Нет согласия на обработку данных — от 300 тысяч рублей за первое нарушение, до 1,5 миллиона за повторное.
- Нарушение локализации или передача данных без разрешения — до 18 миллионов рублей и возможная блокировка ресурса.
- Забыт или проигнорировал запрос пользователя — штрафы от 40 до 80 тысяч рублей.
- Блокировка сайта — в ряде случаев (особенно при жалобе или нарушении локализации).
И это — не полный список. Роскомнадзор уже анонсировал масштабные проверки по всем регионам.
🔍 Что должно быть на любом сайте в 2025 году:
- Политика обработки персональных данных — отдельная страница, доступная с каждой страницы сайта (обычно в подвале).
- Уведомление о cookie — всплывающий баннер при первом заходе.
- Текст согласия под каждой формой, где пользователь оставляет данные.
- Контактные данные оператора (название, адрес, email, ответственный за ПД).
- Чёткое описание прав пользователя (как запросить/удалить/уточнить свои данные).
- Использование защищённого соединения (https) и хранение данных только на российских серверах.
💼 Решение от COSMY: универсальный шаблон и внедрение под ключ
Специально для наших клиентов и всех предпринимателей мы в COSMY разработали универсальный шаблон Политики обработки персональных данных и удобный способ размещения на любом сайте — от одностраничников до сложных корпоративных порталов. Всё по новым требованиям и под любой движок.
Что входит:
- Актуальный шаблон, подходящий для ИП, ООО и физлиц;
- Уведомление о cookie (баннер);
- Инструкция по добавлению на сайт;
- Проверка / Настройка форм согласия;
- Персональная консультация.
⚠️Не откладывайте до первых проверок — защитите свой бизнес сейчас!
Посмотрите наши решения или оставьте заявку — специалисты COSMY всё реализуют быстро и профессионально.
COSMY — ваши решения в мире цифровой безопасности и соответствия закону.