Проверка сайта на соответствие 152-ФЗ за 15 секунд

Найдём нарушения, на которые жалуется Роскомнадзор в реальных предписаниях: формы без согласия, Google Forms / Я.Метрика, отсутствие политики, отсутствие в реестре операторов.

Бесплатно · без регистрации · без оплаты. Анализируем только публично доступную часть сайта.

Нужно сразу исправить нарушения? Тарифы и пакеты документов →

Сколько РКН штрафует в 2026 году

Цифры из реальных предписаний и решений судов — это не теоретические максимумы, а медианы того что назначается.

60–100 тыс ₽
за обработку ПДн без согласия
ч. 1 ст. 13.11 КоАП
300–700 тыс ₽
за обработку без письменного согласия там, где оно требуется
ч. 2 ст. 13.11 КоАП
1–6 млн ₽
за хранение БД с ПДн граждан РФ за пределами РФ
ч. 8 ст. 13.11 КоАП
6–18 млн ₽
за повторное хранение БД вне РФ
ч. 9 ст. 13.11 КоАП

Плюс 100–300 тыс ₽ по ст. 19.7 КоАП за неподачу уведомления в реестр операторов РКН и несколько ст. 13.11 могут квалифицироваться по совокупности (ст. 4.4 КоАП).

Что проверяет наш сканер

8 категорий нарушений — те самые, на которые регулярно жалуется РКН в своих предписаниях. По каждому пункту получите конкретное указание со ссылкой на норму закона.

HTTPS

Сайт должен использовать TLS — передача ПДн в открытом виде запрещена.

ст. 19 152-ФЗ

Политика обработки

Наличие политики ПДн и 7 обязательных разделов: цели обработки, основания, категории субъектов, сроки хранения, права субъектов, контакты, порядок отзыва согласия.

ст. 18.1 152-ФЗ

Формы и согласия

Все формы приёма ПДн (имя/email/телефон/адрес) должны иметь чекбокс согласия рядом, не pre-checked, с серверной валидацией.

ст. 6, 9 152-ФЗ

Embedded сервисы

Google Forms, Typeform, Mailchimp — БД за пределами РФ. Это нарушение ч. 5 ст. 18 о локализации.

ч. 5 ст. 18 152-ФЗ

Трекеры и счётчики

Google Analytics, Facebook Pixel — трансграничная передача. Я.Метрика и Top.Mail.Ru считаются корректными.

ст. 12 152-ФЗ

Cookie-баннер

Информирование о cookies с возможностью отказаться. Без «Отклонить» согласие не считается свободным.

ст. 9 152-ФЗ + практика РКН

Реестр операторов РКН

Проверка через pd.rkn.gov.ru — есть ли ваше юрлицо в реестре операторов ПДн.

ст. 22 152-ФЗ

Хостинг и ИНН

Определяем геолокацию хостинга через CIDR + GeoIP, ищем ИНН на сайте для сверки с реестром.

ч. 5 ст. 18 152-ФЗ

Как это работает

Три шага. Никаких регистраций, никаких настроек — введите адрес сайта, через минуту получите детальный отчёт.

1

Введите адрес сайта

Достаточно домена — example.ru или https://example.ru. Сканер сам резолвит DNS, тянет главную и до 5 типовых страниц (контакты, политика, формы).

2

Получите экспресс-результат за 5–30 сек

Прямо на странице: риск-балл (0–100), уровень риска (низкий → критический), потенциальный штраф, список нарушений с нормами закона. Постоянная ссылка — можно сразу шарить коллегам.

3

Получите детальный отчёт на email

Расширенный аудит до 25 страниц сайта, рекомендации по каждому пункту, разбивка штрафов по нормам КоАП, ссылки на тарифы для исправления. В течение 5–15 минут после запроса.

Кому это нужно

Любой сайт, собирающий ПДн граждан РФ — формально оператор ПДн со всеми обязанностями по 152-ФЗ. На практике это почти любой коммерческий сайт.

Интернет-магазины
Любая форма заказа = адрес, телефон, имя клиента → обработка ПДн. Нужны политика, согласия, регистрация в РКН.
Медицинские клиники
Запись на приём + публикация ФИО врачей с фото = особые категории и общедоступные ПДн. Нарушения штрафуются жёстче.
Образовательные центры
Заявки на курсы, регистрация учеников, публикация преподавательского состава, бухгалтерские документы — всё ПДн.
B2B-компании
Форма «оставить заявку», запрос коммерческого предложения, обратный звонок — собирают ПДн контактного лица.
Медиа и блоги
Подписка на рассылку, комментарии, личный кабинет автора. Плюс трекеры и аналитика на каждой странице.
Госструктуры и НКО
Приёмная граждан, формы обращений, публикация ФИО сотрудников и контактов. Под особо пристальным надзором РКН.

Частые вопросы

Юристы рассказали — а мы постарались написать человеческим языком.

Кому обязательно соблюдать 152-ФЗ?

Любому юрлицу или ИП, чей сайт собирает персональные данные граждан РФ. Достаточно одной формы с полем «email» или «телефон», или установки Я.Метрики — вы уже обработчик ПДн со всеми обязанностями. Физлица без коммерческой деятельности — освобождены, но это редкий случай.

Какие штрафы за нарушение 152-ФЗ?

По ст. 13.11 КоАП РФ для юрлиц: за обработку без согласия — 60–100 тыс ₽ (ч. 1), за обработку без письменного согласия — 300–700 тыс ₽ (ч. 2), за отсутствие политики на сайте — 30–60 тыс ₽ (ч. 3), за хранение БД с ПДн граждан РФ вне РФ — 1–6 млн ₽ при первом нарушении, 6–18 млн при повторном (ч. 8–9). Плюс ст. 19.7 за неподачу уведомления в РКН — 100–300 тыс ₽.

А если у меня уже есть политика обработки ПДн с конструктора?

Сканер проанализирует её содержание — обязательные разделы по ст. 18.1 и ссылку на 152-ФЗ. Большинство «конструкторных» политик не проходят формальную проверку РКН, потому что написаны общими фразами и не отражают реальную обработку на конкретном сайте. Лучше иметь индивидуальную, заполненную под ваши формы и категории данных.

Что значит «хостинг должен быть на территории РФ»?

Часть 5 статьи 18 152-ФЗ требует, чтобы базы данных, содержащие ПДн граждан РФ, физически располагались в России. Это значит: сайт + БД должны хоститься у российского провайдера (Selectel, Timeweb, Beget, Yandex Cloud, VK Cloud, REG.ru и др.). Если сайт у иностранного провайдера (AWS, Hetzner, OVH, DigitalOcean) — это нарушение с штрафом до 18 млн ₽ при повторе.

А если я не в реестре операторов РКН — это нарушение?

Да, если вы фактически обрабатываете ПДн. Нужно подать уведомление через личный кабинет на pd.rkn.gov.ru. Срок рассмотрения — 10 рабочих дней, госпошлины нет. Без записи в реестре любая обработка ПДн на сайте — формально нарушение ст. 22 152-ФЗ.

Это бесплатно? В чём подвох?

Экспресс-аудит и базовый отчёт — действительно бесплатно, без регистрации. Подвох в том, что после результата мы предлагаем платные пакеты для исправления: подготовка политики под ваш бизнес, шаблоны согласий, уведомление в РКН, размещение документов на сайте программистом. От 4 990 ₽. Брать или нет — ваше решение.

Можно ли поделиться результатом с коллегой?

Да. После сканирования URL в адресной строке становится постоянной ссылкой вида imgchanger.org/ru/p152/<ваш-домен>/. По этой ссылке любой получит тот же отчёт без повторного сканирования (кэш в БД).

Безопасно ли отправлять мой сайт в ваш сканер?

Сканер обходит только публично доступную часть сайта — те же страницы, что видит обычный посетитель и индексирует Google. Никаких авторизаций, доступов к админкам, БД не запрашиваем. Юридически — это обычный читатель сайта, никаких юр-обязательств перед нами у вас не возникает.

Готовы проверить свой сайт?

30 секунд · бесплатно · без регистрации · результат сразу

Проверить сайт

Или сразу посмотрите тарифы на исправление →