Проведём аудит сайта, CRM и документов, покажем риски штрафов и подготовим план устранения нарушений.
Проверим, грозят ли вашему бизнесу штрафы
за нарушения 152-ФЗ
152-ФЗ касается бизнеса, который собирает заявки через сайт, использует CRM, хранит базу клиентов, работает с сотрудниками, Telegram, WhatsApp или аналитикой.
штрафы
С 2025 года вступили в силу масштабные изменения в ст. 13.11 КоАП РФ, которые усилили административную ответственность за нарушения при обработке и защите персональных данных.
Чем грозит несоблюдение 152-ФЗ
от 1 до 3%
Оборотный штраф - % от годовой выручки за повторную утечку (не менее 20 млн руб)
до 3 млн руб
Штраф за несвоевременное уведомление Роскомнадзора об утечке ПДн
до 20 млн руб
Штраф за утечку персональных данных
риски
Что проверяет Роскомнадзор и за что штрафует прямо сейчас
Нет политики конфиденциальности Отсутствуют согласия Cookie-banner не настроен CRM без документов Не подано уведомление оператора Данные передаются подрядчикам без договоров Сотрудники без регламентов
Типичные нарушения
Формы сбора данных Политика конфиденциальности Cookie-banner и чекбоксы Согласия на ПДн и рассылку Хранение и передача данных Уведомление оператора Обработка данных сотрудников
Что РКН проверяет в первую очередь
Политика конфиденциальности Согласие на обработку ПДн Согласие на рекламную рассылку Cookie-banner Чекбоксы под формами Оферта и пользовательское соглашение Реквизиты компании
Что должно быть на сайте (чек-лист)
Штраф 300 000 руб.
Риск попасть под проверку в 2026
очень высокий
Проверка соблюдения требований 152-ФЗ больше не ограничивается только жалобами и плановыми мероприятиями. Сегодня нарушения на сайте могут быть выявлены автоматически: если у вас нет регистрации и необходимых документов, вы рискуете получить штрафы от 300 000 ₽
Роскомнадзор использует автоматизированные инструменты для проверки сайтов
Если вы собираете, храните или обрабатываете данные клиентов, сотрудников или пользователей — требования 152-ФЗ уже могут распространяться на вашу компанию.
и вашего бизнеса
Скорее всего, 152-ФЗ касается
личный кабинет
интернет-магазин
сотрудники
база клиентов
cookies
Яндекс. Метрика
email-рассылки
онлайн-оплата
WhatsApp
Telegram-бот
CRM
сайт с формой
ДЛЯ КОГО
Помогаем любому бизнесу, который работает с персональными данными
потеря доверия клиентов (риск снижения конверсии на 15–20%)
повторный штраф — до 150 000 руб.
штраф до 75 000 руб
Отсутствие документов по ПДн, незарегистрированный оператор, нарушения в работе cookies.
Проблема
Регистрация оператора ПДн в Роскомнадзоре
снижение вероятности претензий со стороны клиентов на 95%
минимизация юридических рисков
регистрация оператора ПДн
соответствие 152‑ФЗ
Риски:
Результат
Устранение нарушений cookies
Разработка пакета документов (политика обработки ПДн, согласие на обработку, положение о защите ПДн)
Аудит сайта и CRM
Что сделали
3 недели
СРОК:
Ниша: дополнительное профессиональное образование (онлайн‑курсы). Оборот — 18 млн руб./год, штат — 12 сотрудников, 3 500 учеников.
кейс 2
Онлайн‑школа
4 недели
СРОК:
запрет на обработку данных
репутационные потери (риск оттока до 25% учеников)
штраф за обработку без согласия субъекта — до 75000 руб.
штраф за непредставление уведомления — до 5000 руб.
Нарушения при сборе данных через формы, отсутствие документов и регистрации в Роскомнадзоре
Проблема
обучение администраторов
отсутствие претензий со стороны регуляторов за последний год
рост доверия клиентов — увеличение конверсии в заявки на 12%
законные процессы обработки данных
статус зарегистрированного оператора ПДн
Риски:
Результат
регистрация оператора ПДн
оформление согласий
актуализация политики конфиденциальности и пользовательского соглашения
анализ обработки ПДн
Что сделали
Ниша: облачные решения для малого и среднего бизнеса. Оборот — 68 млн руб./год, штат — 35 сотрудников, 1 200 активных клиентов.
кейс 3
SaaS‑сервис
6 недель
СРОК:
Проблема
сложности с привлечением корпоративных клиентов (до 40% потенциальных сделок срывались из‑за вопросов соответствия 152‑ФЗ)
риск утечки данных — ущерб до 500 000 руб.
штрафы 100 000–300 000 руб. за нарушения обработки ПДн
Неполный пакет документов по 152‑ФЗ, риски при интеграции с другими системами
организация сопровождения (ежеквартальный аудит)
заключение 8 новых контрактов с корпоративными клиентами
успешное прохождение проверок 15 крупных клиентов
снижение юридических рисков на 90%
Риски:
Результат
репутация надёжного поставщика
регистрация оператора в Роскомнадзоре
устранение уязвимостей
разработка индивидуальных документов по ПДн
аудит платформы
Что сделали
Ниша: частные медицинские услуги (диагностика, консультации, лечение). Оборот — 32 млн руб./год, штат — 40 сотрудников (15 врачей), 2 500 пациентов в год
кейс 4
Медицинская клиника
5 недель
СРОК:
штраф до 500 000 руб.
отзыв лицензии
утрата доверия пациентов (риск потери до 30% клиентской базы)
уголовная ответственность по ст. 137 УК РФ (до 4 лет лишения свободы)
Не защищена обработка чувствительных данных, устаревшие или отсутствующие документы.
Проблема
инструктаж персонала
сохранение лояльности 95 % пациентов
положительная оценка контролирующих органов
снижение рисков утечек данных на 98%
полное соответствие 152‑ФЗ и нормам врачебной тайны
Риски:
Результат
регистрация оператора ПДн
настройка CRM и медкарт
создание комплекта документов (включая регламенты по врачебной тайне)
анализ процессов работы с ПДн
Что сделали
нашА РЕПУТАЦИЯ
Благодарственное письмо от ООО «Эра МП» - IT-компания,
создавшая сервис по выкупу товаров на маркетплейсах. С нашей стороны подготовлена вся нормативная документация, производится непрерывная работа с претензиями и решение всех правовых вопросов.
Показываем реальные впечатления клиентов, которым помогли с IT-аккредитацией, документами, ПДн, IP и юридической упаковкой бизнеса
Отзывы клиентов EN Consulting Group
НАШИ ТАРИФЫ
Можно начать с базовой проверки сайта или выбрать комплексное сопровождение по персональным данным под ключ
Форматы для компаний на разных этапах соответствия 152-ФЗ
Срок:
10 - 20 рабочих дней
всё из тарифа «Под ключ»
SaaS-документы
NDA
договоры с подрядчиками
документы для разработчиков
процессы передачи данных
legal для CRM и аналитики
сопровождение digital-продукта
IP и legal-структура
due diligence процессов обработки данных
сопровождение проверок и запросов.
Что входит:
компания получает комплексную legal-инфраструктуру по персональным данным и digital-процессам
Результат:
SaaS, IT, digital-платформы, онлайн-сервисы и продуктовые компании
Мы уже можем предварительно оценить вероятность прохождения IT-аккредитации и выявить потенциальные риски отказа.
Проверьте сайт и бизнес на риски по 152-ФЗ за 2 минуты
ОТВЕТЫ
Собрали ответы на вопросы, которые чаще всего возникают у бизнеса по 152-ФЗ и персональным данным.
Что важно знать перед подачей
152-ФЗ касается любого бизнеса, который собирает, хранит или обрабатывает персональные данные. Если у вас есть клиенты, сотрудники или пользователи — закон с высокой вероятностью уже распространяется на вас.
Минимальный пакет: политика конфиденциальности, согласие на обработку ПДн (чекбокс), cookie-banner, пользовательское соглашение/оферта (для интернет-магазинов и сервисов), реквизиты компании. EN Consulting Group готовит полный комплект под ваш бизнес.
Да. Согласно разъяснениям Роскомнадзора, сбор файлов cookie, идентифицирующих пользователя, требует согласия. Отсутствие баннера — прямое нарушение.
Наличие политики конфиденциальности и согласий, корректность чекбоксов и cookie-banner, уведомление оператора ПДн, передачу данных третьим лицам (CRM, облака), обработку данных сотрудников.
Обработка ПДн без согласия — до 300 000 ₽, отсутствие политики — до 100 000 ₽, неподача уведомления — до 100 000 ₽, повторное нарушение — до 1 500 000 ₽ + риск блокировки сайта.
Экспресс-анализ: есть ли политика и согласия, корректно ли настроен cookie-banner, правильно ли оформлены чекбоксы, видимые риски штрафов. Для детального аудита — тарифное сопровождение.
проверка сайта
анализ рисков
документы по ПДн
Нажимая кнопку, вы соглашаетесь с политикой конфиденциальности и даете согласие на обработку персональных данных.
проверка cookies и аналитики
регистрация оператора ПДн
рекомендации по снижению рисков
Проверим сайт, документы и процессы обработки персональных данных. После диагностики вы поймете, какие риски есть сейчас и что нужно исправить.