152-ФЗ для сайта на Тильде: что проверить и где это настраивается

Тильда — самый частый конструктор на сайтах малого бизнеса, и у неё свои типичные ошибки по 152-ФЗ: форма без галочки, счётчик в настройках сайта, который работает до согласия, заявки, уходящие в Google Таблицы. Разбираем по шагам, что проверить и где это настраивается.

Что проверить на сайте на Тильде

  1. Страница политики обработки персональных данных и ссылка на неё в подвале.
  2. Галочка согласия в каждой форме, включая всплывающие окна и квизы.
  3. Куда уходят заявки — сервисы приёма данных.
  4. Как подключены Метрика и другие счётчики.
  5. Уведомление о cookie, которое действительно управляет счётчиками.
  6. Шрифты и виджеты с зарубежных серверов.
  7. Способы входа, если есть личный кабинет.

1. Политика обработки персональных данных на Тильде

Создайте отдельную страницу, например /policy, и разместите текст политики обычным текстовым блоком. Не прикладывайте её файлом для скачивания: документ должен открываться и читаться без регистрации и лишних действий. Ссылку поставьте в подвал — в блок футера, который подключён ко всем страницам, — и в подпись у каждой формы.

Частая ошибка — политика, скачанная по запросу «политика обработки персональных данных тильда» и вставленная без правок. В ней остаются чужие цели и ни слова о сервисах, которые реально стоят у вас: Метрике, CRM, приёме заявок. Что должно быть в документе — в разборе политики для сайта.

2. Согласие на обработку персональных данных в форме Тильды

В настройках блока формы, в разделе полей, добавьте поле типа «Чекбокс»:

Проверьте все формы, а не только главную: всплывающее окно «Заказать звонок», квиз, форму в подвале, форму на странице «Контакты». Что писать в тексте согласия — в статье о согласии на обработку персональных данных.

Одна тонкость: сама Тильда не сохраняет, под каким именно текстом человек поставил галочку. Если текст меняется, запишите у себя дату изменения и старую редакцию — доказывать согласие придётся вам.

3. Куда уходят заявки с Тильды

В настройках сайта, в разделе сервисов приёма данных, видно, куда отправляется каждая заявка: почта, CRM Тильды, Telegram, amoCRM, Битрикс24, Google Таблицы, Mailchimp и другие. От этого зависит главное требование — локализация: первичная запись данных граждан России должна идти в базы на территории России (ч. 5 ст. 18 152-ФЗ).

4. Метрика и счётчики на Тильде

Самая распространённая ошибка. В настройках сайта, в разделе аналитики, есть поля для номера счётчика Яндекс Метрики и Google Analytics. Если вписать номер туда, счётчик подключается на всех страницах сразу — у каждого посетителя, до любого согласия.

Чтобы Метрика ждала согласия, очистите эти поля и подключите счётчик своим кодом через HTML-блок или через поле для кода в настройках сайта: код Метрики должен выполняться только после нажатия «Принять все» в cookie-баннере. Что именно собирает Метрика и зачем это всё — в статье о Яндекс Метрике и 152-ФЗ. Google Analytics лучше убрать совсем: это трансграничная передача, для которой нужно отдельное уведомление.

5. Cookie-баннер на Тильде

В библиотеке блоков Тильды есть готовые уведомления о cookie, а в Zero Block можно нарисовать своё. Но стандартный блок только показывает текст и прячется по кнопке — счётчиками он не управляет. Рабочая схема:

  1. баннер с двумя кнопками: «Принять все» и «Только необходимые»;
  2. по «Принять все» — запускается код Метрики и выбор запоминается;
  3. по «Только необходимые» — счётчик не запускается;
  4. при следующих визитах баннер не показывается, а выбор применяется сразу.

Для этого нужен небольшой скрипт в HTML-блоке. Требования к баннеру и как проверить, что он работает, — в статье о cookie-баннере.

6. Шрифты, виджеты и видео

Шрифты из библиотеки Тильды отдаются с её собственных серверов. Если же в настройках шрифтов подключены Google Fonts, браузер посетителя ходит за ними на серверы Google. Риск здесь минимальный, но убирается легко: выберите шрифт из библиотеки Тильды или загрузите свой файл. То же с встроенным YouTube-видео, картами Google и виджетами чатов с зарубежных доменов — по возможности замените на российские.

7. Личный кабинет и вход

Если на сайте есть закрытый раздел для участников, посмотрите, как в него входят. Вход по почте и паролю — ваш собственный и допустим. Кнопки «Войти через Google» или Apple ID с 7 июля 2026 года грозят штрафом по ст. 13.55 КоАП — подробный разбор.

Чек-лист для сайта на Тильде

  • Политика на отдельной странице, ссылка в подвале каждой страницы
  • В каждой форме обязательный чекбокс согласия, не отмеченный заранее
  • Подписка на рассылку — отдельной необязательной галочкой
  • Заявки уходят в российскую CRM или почту, а не только в Google Таблицы
  • Поля счётчиков в настройках аналитики пустые, Метрика подключена через скрипт после согласия
  • Cookie-баннер с кнопками «Принять все» и «Только необходимые»
  • Шрифты из библиотеки Тильды, без Google Fonts
  • Нет входа через Google и Apple ID
  • Подано уведомление в Роскомнадзор (как)

Проверка сайта на Тильде нашим сканером проходит так же, как любого другого: формы, которые Тильда собирает скриптом, он открывает в настоящем браузере. Если форма всплывающая, в отчёте будет инструкция, как посмотреть её самому.

Проверьте свой сайт — девять проверок по 152-ФЗ, полный отчёт бесплатно и без регистрации.

Средняя проверка занимает 1–3 минуты. Результат доступен сразу, почту и телефон спрашивать не будем.

Сервис не проверяет объекты критической информационной инфраструктуры (187-ФЗ). Если перед сайтом стоит защита от автоматического сканирования — Cloudflare, DDoS-Guard и подобные, — я об этом сообщу и объясню, что делать.

Автор: Марк Голдин, юрист →