Подготавливаем страницу…
Подготавливаем страницу…
Открываем сайт браузером и смотрим его публичную часть: формы приёма персональных данных и согласия в них, cookie-баннер, политику обработки, сторонние сервисы и статус оператора в реестре Роскомнадзора. Сводку по зонам риска показываем сразу и бесплатно.
Проверка занимает около 30 секунд. Отчёт направим на указанную почту.
Введите адрес сайта и рабочий email. Email нужен для отправки отчёта и защиты сервиса от ботов.
Открываем сайт через Chromium с stealth-настройками. Прокручиваем, ищем формы, читаем политику. ~10 сек.
На странице и в письме показываем оценку, число нарушений, диапазон штрафов, зоны риска и статус в реестре Роскомнадзора. Полный разбор с формулировками эксперт направляет по обращению.
Где физически расположен сервер. По ч.5 ст.18 152-ФЗ оператор обрабатывает данные граждан РФ на серверах в РФ.
Издатель сертификата, дни до истечения, версия TLS. Просроченный сертификат создаёт риск компрометации данных.
HSTS, CSP, X-Frame-Options, Permissions-Policy. Оценка A–F. Защита от XSS, clickjacking, утечки рефереров.
Скачиваем файл в PDF или HTML и читаем содержание: реквизиты оператора, цели, правовые основания, права субъекта, сроки хранения, трекеры, трансграничную передачу, контакты.
Каждую форму разбираем отдельно: чекбокс, активная фраза («нажимая…»), содержание согласия на обработку.
Распознаём явные формы, попапы по триггер-кнопкам, виджеты, iframe, интеграцию с CRM (Bitrix24, amoCRM, YClients).
Аналитика, реклама, чаты, CDN, шрифты, видео, карты, капча, платежи. С метаданными: страна, риск, ТГП.
Реальный список cookies с типами (1st/3rd-party, session/persistent, HttpOnly, Secure, SameSite).
Определяем аналитические и рекламные cookie и трекеры, проверяем, раскрыл ли их оператор в политике как получателей персональных данных (третьи лица, ч.7 ст.18.1 152-ФЗ).
Регистратор, страна, возраст домена, дата окончания регистрации, NS-серверы.
Подписки требуют отдельного согласия по 38-ФЗ. Штраф до 1 млн ₽ за рассылку без согласия.
При использовании иностранных сервисов (Google Analytics, Stripe, Hotjar и других) оператор подаёт уведомление в Роскомнадзор по ч.3 ст.12 152-ФЗ.
Карточки «ФИО + личный мобильный + фото» на страницах «Команда» и «Контакты». Публиковать их оператор вправе только при согласии субъекта на распространение (ст. 10.1 152-ФЗ, ст. 152.1 ГК).
Блоки отзывов и клиентских историй с реальными именами, фотографиями и должностями. Для публикации оператор берёт согласие субъекта на распространение.
Яндекс.Вебвизор записывает ввод в формы, включая персональные данные. Оператор маскирует поля и фиксирует правовое основание. Отдельный сигнал риска.
Формы через Google Forms, Я.Формы, Typeform, Tilda. Персональные данные уходят стороннему сервису: нужно поручение на обработку (ч. 3 ст. 6 152-ФЗ), а для иностранных сервисов ещё и уведомление Роскомнадзора о трансграничной передаче до её начала (ч. 3 ст. 12 152-ФЗ).
Определяем платные фирменные шрифты по каталогу. Наличие лицензии по сайту установить нельзя, поэтому даём сигнал «проверьте лицензионные документы», а не вердикт.
Цветовая метка тяжести и балл. Считаем по найденным нарушениям с учётом веса каждого.
IP, страна сервера, хостинг-провайдер, ASN. Определяется по адресу веб-сервера: требование ч. 5 ст. 18 152-ФЗ относится к месту нахождения базы данных и по публичной части сайта не проверяется.
Каждый трекер и CDN: страна, тип, нужно ли согласие субъекта, нужно ли уведомление Роскомнадзора о трансграничной передаче.
Каждое нарушение даём со ссылкой на статью 152-ФЗ, 38-ФЗ или 149-ФЗ и с размером штрафа.
SSL, оценка security headers от A до F, cookies с метаданными, WHOIS. Разбираться в них самому не нужно.
После отчёта приглашаем на 30-минутную консультацию с экспертом. Без обязательств и оплаты.
Бесплатно доступна сводка по зонам риска: оценка от 0 до 100, число нарушений, диапазон штрафов, категории найденных рисков и статус в реестре Роскомнадзора. Полную версию с точными формулировками нарушений, ссылками на статьи и планом устранения менеджер направляет по обращению, тоже без оплаты.
На указанный адрес мы направляем краткую сводку проверки. Email также защищает сервис от ботов и позволяет менеджеру направить полный разбор по вашему запросу.
Только то, что доступно публично: то же, что видит любой посетитель. Мы сохраняем результаты проверки и ваш email для отчёта, содержимое страниц не сохраняем.
Проверка идёт по 17 направлениям и находит явные нарушения в публичной части сайта. Процессы вне сайта (передачу третьим лицам, поручения на обработку, обработку в CRM) проверяет эксперт в полном аудите.
Смотрим script src, сетевые запросы, cookies, window-объекты и заголовки ответа. По каталогу из 75 сервисов мы знаем для каждого страну, тип и требования 152-ФЗ.
Это передача персональных данных иностранным лицам за пределы РФ. По ч.3 ст.12 152-ФЗ оператор подаёт в Роскомнадзор отдельное уведомление. Иностранные сервисы (Google Analytics, Stripe и другие) подпадают под это требование.
В отчёте мы даём приоритеты и краткие рекомендации. Если нарушений много или среди них есть критичные, запишитесь на бесплатный разбор с комплаенс-экспертом.
7 дней бесплатно. Счёт только по вашему решению. Промо-акции оплачиваются отдельно.
Документы без подключения сайта
Комплект документов по персональным данным и их обновление.
Интеграция с сайтом, сбор согласий и консультации специалистов доступны в тарифах «Базовый» и «Расширенный».
Для самостоятельной работы
Доступ ко всем модулям платформы, кроме Privacy-режима.
Платформа и помощь юристов