Как сайты Перми соблюдают 152-ФЗ: проверили 289 сайтов
В сентябре 2026 года мы прогнали через свой сканер 289 сайтов пермского бизнеса: стоматологии, салоны красоты, автосервисы, ремонт квартир, юристы и фитнес-клубы. Смотрели на то же, что видит инспектор, когда открывает сайт: политику, формы, cookie, иностранные сервисы, сервер, реквизиты и реестр Роскомнадзора. Коротко: хотя бы одно нарушение видно у 60% сайтов, а полностью чистых — два из 289.
Главное в цифрах. Хотя бы одно нарушение видно по сайту у 60% сайтов. Обязательных разделов не хватает в трёх из четырёх найденных политик. Согласие отмечено заранее у 13% сайтов. ИНН не указан у 48%. Каждой четвёртой компании, которая ИНН указала, нет в реестре операторов персональных данных.
Как мы проверяли
- Выборка. Сайты из выдачи Яндекса по шести запросам с регионом «Пермь»: «стоматология пермь», «салон красоты пермь», «автосервис пермь», «ремонт квартир пермь», «юрист пермь», «фитнес клуб пермь». По 50 сайтов на запрос. Агрегаторы, справочники, соцсети, маркетплейсы, СМИ и госсайты исключены: нас интересовали сайты самого бизнеса.
- Итог выборки. Из 300 сайтов 11 не открылись или закрыты защитой от автоматических запросов. В расчёт вошли 289 сайтов.
- Инструмент. Тот же сканер, которым любой может бесплатно проверить свой сайт на главной. Как он устроен и чего не видит — в методике.
- Что считали нарушением. Только то, что видно по сайту прямо: нет политики, заранее отмеченная галочка, нет ИНН компании в реестре. Косвенные признаки шли отдельно, как «требует проверки». Пункты, которые проверить не удалось, нарушениями не считались.
Это внешняя автоматическая проверка. Признак на сайте — ещё не установленное нарушение: окончательная оценка возможна только после проверки документов и процессов компании. Список сайтов мы не публикуем и никому не передаём.
Сколько сайтов в порядке
Картина скорее «почти», чем «всё плохо». У большинства сайтов одно явное нарушение, а не пять. Но и полностью чистых — единицы: почти у каждого сайта есть хотя бы один пункт, который стоит проверить руками.
Политика обработки данных: есть, но неполная
Самый массовый пункт исследования. Политика на сайте есть почти у трёх четвертей компаний, но в трёх случаях из четырёх в её тексте не нашлось хотя бы одного обязательного раздела: целей обработки, перечня данных, сроков хранения, прав субъекта, порядка отзыва согласия или сведений об операторе. Засчитывались и формулировки простым языком — «Какие данные мы собираем», «Ваши права»: претензия не к стилю, а к отсутствию раздела. Обычно это шаблон, скачанный много лет назад и ни разу не обновлённый, хотя требования к политике с тех пор менялись. Что должно быть в документе — в разборе политики обработки персональных данных.
Формы: заранее отмеченные галочки
В целом нарушение по формам видно у 42% сайтов. Ещё у 31% форм сканер не увидел вовсе: их могли подгружать скриптом, или заявки принимаются только по телефону. Самое показательное здесь — заранее проставленная галочка. Её видно у каждого восьмого сайта, и это прямая ошибка: согласие должно быть сознательным действием человека, а за него «согласился» разработчик. Исправляется одной настройкой в конструкторе. Как оформить согласие правильно — в статье о согласии на обработку.
Cookie и иностранные сервисы
Больше половины сайтов не сообщают посетителю о cookie. Цифра может быть немного завышена: часть баннеров появляется только после загрузки скриптов, и сканер мог их не увидеть. А там, где баннер есть, он не всегда работает: как минимум у 7% сайтов счётчики включаются сразу, ещё до нажатия «Принять». Каждый второй сайт тянет шрифты или библиотеки с зарубежных серверов, чаще всего Google Fonts. Так IP-адрес посетителя уходит за границу ещё до того, как он что-то нажал. Каждый третий подключил Google Analytics, пиксели соцсетей или похожие счётчики. Это уже трансграничная передача, о которой нужно уведомлять Роскомнадзор. Подробнее — в статьях про cookie-баннер и про трансграничную передачу.
Реквизиты и реестр Роскомнадзора
Почти у половины сайтов по открытым страницам невозможно понять, какая компания обрабатывает данные. А это первое, что политика и согласие должны сообщать человеку. Там, где ИНН указан, мы сверили его с реестром операторов персональных данных. Каждая четвёртая компания в реестре не значится, то есть, скорее всего, не подавала уведомление в Роскомнадзор. Для организаций и ИП это штраф от 100 до 300 тысяч рублей, а подача уведомления бесплатна и занимает около часа — как подать.
Что в порядке
HTTPS стал нормой: без шифрования работает около 1% сайтов, ещё у 7% HTTP-версия не перенаправляет на защищённую. Вход через иностранные сервисы, за который с 2026 года штрафуют по ст. 13.55 КоАП, встретился примерно на 4% сайтов. У малого бизнеса личных кабинетов почти нет. Подробнее — в статье про авторизацию.
Tilda, WordPress, Битрикс: есть ли разница
Таблица по платформам
| Платформа | Сайтов | С нарушениями | Нет политики | Нет уведомления о cookie |
|---|---|---|---|---|
| Tilda | 66 | 71% | 24% | 42% |
| WordPress | 55 | 55% | 13% | 60% |
| 1С-Битрикс | 22 | 64% | 18% | 41% |
| Другие и самописные | 130 | 56% | 32% | 68% |
Сайты на Тильде чаще других получают хотя бы одно нарушение (71%). Баннер о cookie на них встречается чаще, чем на WordPress (нет у 42% против 60%), а вот политики нет чаще (24% против 13%). Конструктор даёт все нужные настройки, но включает их каждый владелец сам: галочку, текст согласия, политику, баннер. Отсюда и разброс. Самописные сайты и редкие конструкторы хуже всех с политикой (32% без неё) и с уведомлением о cookie (68%). Для платформ, где меньше 20 сайтов, доли стоит считать ориентиром. Разборы по платформам: Тильда, WordPress, 1С-Битрикс.
Что из этого следует для владельца сайта
Большинство найденных проблем — не «миллионные» риски, а недоделки, которые закрываются за день:
- Обновить политику по актуальному перечню разделов.
- Снять заранее отмеченные галочки и добавить текст согласия у каждой формы.
- Поставить уведомление о cookie, которое включает счётчики только после согласия.
- Указать в подвале наименование и ИНН.
- Проверить себя в реестре операторов и подать уведомление, если вас там нет.
Суммы по отдельным пунктам не складываются, а за первое нарушение, выявленное при контроле, штраф при определённых условиях заменяют предупреждением. Об этом — в статьях почему штрафы не складываются и о предупреждении вместо штрафа. Полный список требований — в чек-листе по 152-ФЗ.
Оговорки
- Выборка — сайты из выдачи Яндекса по шести нишам в одном городе. Это срез малого и среднего бизнеса Перми, а не всего рунета.
- Сканер видит только открытые страницы. Внутренние документы, приказы и процессы компании снаружи проверить нельзя.
- Часть сайтов собирается скриптами. На них сканер мог не увидеть форму, баннер или ссылку на политику, поэтому такие пункты помечались «требует проверки», а не нарушением.
- Используйте цифры со ссылкой на эту страницу. Мы повторим исследование и опубликуем новые данные для сравнения.
Проверьте свой сайт — девять проверок по 152-ФЗ, полный отчёт бесплатно и без регистрации.