Политика конфиденциальности для сайта: шаблон и инструкция
Если на вашем сайте есть форма захвата контактов — поле email, номер телефона, поле «Ваше имя» — вы обрабатываете персональные данные. По российскому законодательству (152-ФЗ) это обязывает вас разместить политику конфиденциальности для сайта. Без неё — административная ответственность и риск блокировки при проверке Роскомнадзора.
В этой статье — что должна содержать политика конфиденциальности, готовый шаблон структуры и как правильно разместить документ на сайте в Taptop.
Зачем нужна политика конфиденциальности
Политика конфиденциальности обязательна для любого сайта с формами захвата контактов по 152-ФЗ. Без неё грозит штраф до 300 000 рублей для юридических лиц и риск предписания Роскомнадзора.
Персональные данные на сайте — любая информация, по которой можно идентифицировать человека: имя, email, телефон, IP-адрес, файлы cookie. Если ваш сайт собирает хотя бы один из этих параметров — вы оператор персональных данных в соответствии с 152-ФЗ.
Что грозит за отсутствие политики конфиденциальности:
- Штраф до 300 000 рублей для юридических лиц (с 2023 года санкции ужесточились)
- Предписание об устранении нарушения
- Внеплановая проверка и публичный реестр нарушителей
Политика конфиденциальности нужна не только крупным компаниям. Она нужна любому сайту с формой обратной связи, подпиской на рассылку, личным кабинетом или счётчиком аналитики.
Что обязательно должно быть в документе
Политика конфиденциальности должна содержать восемь разделов: общие положения, список собираемых данных, цели обработки, основание (согласие), срок хранения, передача третьим лицам, права пользователя и контактные данные оператора.
Шаблон политики конфиденциальности должен включать следующие разделы:
1. Общие положения. Кто является оператором, какие законы регулируют обработку (152-ФЗ, подзаконные акты), на каком сайте действует политика.
2. Какие данные собираются. Конкретный список: имя, email, телефон, данные из форм, технические данные (IP, cookie, браузер). Важно перечислить всё фактически — не «любые данные», а точный список.
3. Цели обработки. Зачем вы собираете каждый тип данных: для обратной связи, для отправки рассылки, для аналитики поведения, для обработки заказов.
4. Основание обработки. Чаще всего — согласие пользователя (галочка при отправке формы). Если есть договорные отношения — это тоже основание.
5. Срок хранения. Как долго хранятся данные после достижения цели обработки. Обычно: до отзыва согласия или до истечения срока договора.
6. Передача третьим лицам. Если данные передаются в сервисы аналитики (Яндекс.Метрика), CRM, платёжные системы — это нужно указать. Пользователь должен знать, кто ещё видит его данные.
7. Права субъекта данных. Пользователь вправе запросить данные о себе, исправить их, удалить или отозвать согласие. Укажите контакт для обращений.
8. Контактные данные оператора. Юридическое наименование (или ФИО ИП), ИНН, адрес, контактный email.

Пример политики конфиденциальности на сайте — шаблон сайта на Taptop
Шаблон структуры политики конфиденциальности
Структура для малого бизнеса: оператор (название, ИНН), список данных (имя, email, телефон, IP, cookie), цели (обратная связь, рассылка, аналитика), основание (согласие), срок хранения, передача Яндекс.Метрике и CRM, права пользователя, контакт для обращений.
Ниже — минимально необходимая структура для большинства сайтов малого и среднего бизнеса:
1. Общие положения
- Оператор: [Наименование / ФИО ИП], ИНН [...]
- Политика действует на сайте: [URL]
- Применимое законодательство: Федеральный закон №152-ФЗ
2. Собираемые данные
- Имя и фамилия (из форм обратной связи)
- Email-адрес (для рассылки, обратной связи)
- Номер телефона (при наличии соответствующей формы)
- IP-адрес, файлы cookie (счётчики аналитики)
3. Цели обработки
- Ответ на обращения пользователей
- Отправка информационных рассылок (при наличии согласия)
- Анализ поведения для улучшения сайта
4. Основание: согласие пользователя при отправке формы
5. Срок хранения: до отзыва согласия или [N] лет после достижения цели
6. Передача данных: Яндекс (Метрика), [CRM-система при наличии]
7. Права пользователя: запрос, исправление, удаление — контакт: [email]
8. Контактные данные оператора: [полные реквизиты]
Это не готовый юридический текст, а структура, которую нужно наполнить конкретикой вашего сайта. Для сайтов, работающих с чувствительными данными (медицина, финансы), нужна консультация юриста.
Как добавить политику конфиденциальности на сайт в Taptop
Политика должна быть доступна на отдельной странице (например, /privacy-policy) со ссылкой в подвале всех страниц и рядом с каждой формой захвата. В Taptop подвал настраивается глобально — ссылка появится на всех страницах сразу.
Политика конфиденциальности сайта должна быть доступна пользователю в два клика — это требование как регулятора, так и здравого смысла.
Правильное размещение:
- Отдельная страница — например, /privacy-policy или /politika-konfidencialnosti. Создайте её в редакторе Taptop как обычную текстовую страницу.
- Ссылка в подвале — футер сайта обязательно должен содержать ссылку на политику. В Taptop подвал вы можете сделать подвал компонентом и добавлять на все страницы: редактируете один раз — применяется ко всем страницам.
- Ссылка в форме — рядом с галочкой согласия на обработку данных. Формулировка: «Отправляя форму, вы соглашаетесь с Политикой конфиденциальности». Ссылка на документ — обязательна.
- Уведомление о cookie — если используете счётчики аналитики, добавьте плашку cookie-consent при первом посещении. В Taptop это реализуется через popup-блок, который можно настроить с помощью расширения «Добавление куки».

Ссылка на политику конфиденциальности в подвале сайта на Taptop
Частые ошибки
Четыре ошибки: копировать политику с чужого сайта (там чужие реквизиты), не обновлять при добавлении новых сервисов, размещать только в подвале без ссылки в форме, не указывать конкретный перечень собираемых данных.
Скопировать с чужого сайта. Самая распространённая ошибка. Чужая политика содержит реквизиты другой компании — это юридически бессмысленный документ для вас.
Не обновлять при изменении сервисов. Если вы подключили новую CRM или сменили счётчик аналитики — политику нужно обновить. Добавьте в документ дату последнего обновления.
Разместить только на главной, не в форме. Пользователь должен иметь доступ к политике в момент передачи данных — то есть рядом с формой, а не только в футере.
Использовать слово «конфиденциальная» без смысла. 152-ФЗ не требует называть документ именно «политикой конфиденциальности» — он требует раскрыть информацию об обработке. Но слово «политика конфиденциальности» — устоявшийся термин, понятный пользователям и регулятору.
Итог
Политика конфиденциальности — не бюрократия ради бюрократии. Это документ, который защищает и пользователя, и вас как оператора данных. Разместите его на отдельной странице, добавьте ссылку в подвал и в каждую форму захвата — и вы закроете базовые требования 152-ФЗ.
Если сомневаетесь в корректности документа — проконсультируйтесь с юристом, специализирующимся на персональных данных. Стоимость консультации несравнимо ниже возможного штрафа.
FAQ
Вопрос: Нужна ли политика конфиденциальности для лендинга с одной формой?
Ответ: Да. Если на лендинге есть форма, которая собирает имя, email или телефон, вы обрабатываете персональные данные по 152-ФЗ. Политика конфиденциальности обязательна даже для одностраничного сайта с единственной формой обратной связи.
Вопрос: Можно ли использовать шаблон политики из интернета?
Ответ: Шаблон можно использовать как структуру — но не как готовый документ. Нужно заменить реквизиты на свои, указать конкретные сервисы аналитики и CRM, скорректировать список собираемых данных под ваш сайт.
Вопрос: Как часто нужно обновлять политику конфиденциальности?
Ответ: При каждом изменении способов обработки данных: подключили новую CRM, добавили сервис рассылки, установили новый счётчик. Рекомендуется проводить ревизию раз в год. Добавьте в документ дату последнего обновления.
Вопрос: Что будет, если на сайте нет политики конфиденциальности?
Ответ: Административная ответственность по КоАП: штраф от 75 000 рублей для ИП до 300 000 рублей для организаций. Роскомнадзор проводит проверки как по жалобам, так и планово.
Вопрос: Нужно ли получать согласие на обработку данных отдельной галочкой?
Ответ: Да. Рядом с каждой формой захвата контактов должна быть галочка «Я согласен на обработку персональных данных» со ссылкой на политику. Без явного согласия обработка данных не имеет правового основания.