152-ФЗ для сайта на Тильде: что проверить и где это настраивается
Тильда — самый частый конструктор на сайтах малого бизнеса, и у неё свои типичные ошибки по 152-ФЗ: форма без галочки, счётчик в настройках сайта, который работает до согласия, заявки, уходящие в Google Таблицы. Разбираем по шагам, что проверить и где это настраивается.
Что проверить на сайте на Тильде
- Страница политики обработки персональных данных и ссылка на неё в подвале.
- Галочка согласия в каждой форме, включая всплывающие окна и квизы.
- Куда уходят заявки — сервисы приёма данных.
- Как подключены Метрика и другие счётчики.
- Уведомление о cookie, которое действительно управляет счётчиками.
- Шрифты и виджеты с зарубежных серверов.
- Способы входа, если есть личный кабинет.
1. Политика обработки персональных данных на Тильде
Создайте отдельную страницу, например /policy, и разместите
текст политики обычным текстовым блоком. Не прикладывайте её файлом
для скачивания: документ должен открываться и читаться без регистрации
и лишних действий. Ссылку поставьте в подвал — в блок футера, который
подключён ко всем страницам, — и в подпись у каждой формы.
Частая ошибка — политика, скачанная по запросу «политика обработки персональных данных тильда» и вставленная без правок. В ней остаются чужие цели и ни слова о сервисах, которые реально стоят у вас: Метрике, CRM, приёме заявок. Что должно быть в документе — в разборе политики для сайта.
2. Согласие на обработку персональных данных в форме Тильды
В настройках блока формы, в разделе полей, добавьте поле типа «Чекбокс»:
- отметьте его как обязательное — без галочки форма не отправится;
- не ставьте отметку по умолчанию: заранее проставленная галочка согласием не считается;
- в подпись впишите короткий текст согласия со ссылкой на политику: «Я даю согласие на обработку персональных данных в соответствии с политикой»;
- если в форме есть подписка на рассылку — это вторая, отдельная галочка, необязательная.
Проверьте все формы, а не только главную: всплывающее окно «Заказать звонок», квиз, форму в подвале, форму на странице «Контакты». Что писать в тексте согласия — в статье о согласии на обработку персональных данных.
Одна тонкость: сама Тильда не сохраняет, под каким именно текстом человек поставил галочку. Если текст меняется, запишите у себя дату изменения и старую редакцию — доказывать согласие придётся вам.
3. Куда уходят заявки с Тильды
В настройках сайта, в разделе сервисов приёма данных, видно, куда отправляется каждая заявка: почта, CRM Тильды, Telegram, amoCRM, Битрикс24, Google Таблицы, Mailchimp и другие. От этого зависит главное требование — локализация: первичная запись данных граждан России должна идти в базы на территории России (ч. 5 ст. 18 152-ФЗ).
- Google Таблицы, Mailchimp и другие зарубежные сервисы как единственное место, куда попадает заявка, — риск нарушения локализации и трансграничная передача. Замените на российскую CRM или почту.
- Российские CRM (amoCRM, Битрикс24 с российским облаком) — допустимы, оформите с ними поручение на обработку.
- Где хранятся данные у самой Тильды — спросите у поддержки и сохраните письменный ответ: его покажете при проверке.
4. Метрика и счётчики на Тильде
Самая распространённая ошибка. В настройках сайта, в разделе аналитики, есть поля для номера счётчика Яндекс Метрики и Google Analytics. Если вписать номер туда, счётчик подключается на всех страницах сразу — у каждого посетителя, до любого согласия.
Чтобы Метрика ждала согласия, очистите эти поля и подключите счётчик своим кодом через HTML-блок или через поле для кода в настройках сайта: код Метрики должен выполняться только после нажатия «Принять все» в cookie-баннере. Что именно собирает Метрика и зачем это всё — в статье о Яндекс Метрике и 152-ФЗ. Google Analytics лучше убрать совсем: это трансграничная передача, для которой нужно отдельное уведомление.
5. Cookie-баннер на Тильде
В библиотеке блоков Тильды есть готовые уведомления о cookie, а в Zero Block можно нарисовать своё. Но стандартный блок только показывает текст и прячется по кнопке — счётчиками он не управляет. Рабочая схема:
- баннер с двумя кнопками: «Принять все» и «Только необходимые»;
- по «Принять все» — запускается код Метрики и выбор запоминается;
- по «Только необходимые» — счётчик не запускается;
- при следующих визитах баннер не показывается, а выбор применяется сразу.
Для этого нужен небольшой скрипт в HTML-блоке. Требования к баннеру и как проверить, что он работает, — в статье о cookie-баннере.
6. Шрифты, виджеты и видео
Шрифты из библиотеки Тильды отдаются с её собственных серверов. Если же в настройках шрифтов подключены Google Fonts, браузер посетителя ходит за ними на серверы Google. Риск здесь минимальный, но убирается легко: выберите шрифт из библиотеки Тильды или загрузите свой файл. То же с встроенным YouTube-видео, картами Google и виджетами чатов с зарубежных доменов — по возможности замените на российские.
7. Личный кабинет и вход
Если на сайте есть закрытый раздел для участников, посмотрите, как в него входят. Вход по почте и паролю — ваш собственный и допустим. Кнопки «Войти через Google» или Apple ID с 7 июля 2026 года грозят штрафом по ст. 13.55 КоАП — подробный разбор.
Чек-лист для сайта на Тильде
- Политика на отдельной странице, ссылка в подвале каждой страницы
- В каждой форме обязательный чекбокс согласия, не отмеченный заранее
- Подписка на рассылку — отдельной необязательной галочкой
- Заявки уходят в российскую CRM или почту, а не только в Google Таблицы
- Поля счётчиков в настройках аналитики пустые, Метрика подключена через скрипт после согласия
- Cookie-баннер с кнопками «Принять все» и «Только необходимые»
- Шрифты из библиотеки Тильды, без Google Fonts
- Нет входа через Google и Apple ID
- Подано уведомление в Роскомнадзор (как)
Проверка сайта на Тильде нашим сканером проходит так же, как любого другого: формы, которые Тильда собирает скриптом, он открывает в настоящем браузере. Если форма всплывающая, в отчёте будет инструкция, как посмотреть её самому.
Проверьте свой сайт — девять проверок по 152-ФЗ, полный отчёт бесплатно и без регистрации.