Если на сайте есть форма заявки, обратный звонок, квиз, подписка, чат, регистрация, личный кабинет, онлайн-оплата или запись на услугу, сайт почти наверняка собирает персональные данные. Это может быть имя, телефон, email, город, комментарий, адрес доставки, данные заказа или история обращения.
Поэтому подготовка к проверке начинается не с красивого документа в футере, а с понимания реального пути данных: где пользователь оставляет сведения, куда они уходят, кто их видит и сколько они хранятся.
Шаг 1. Провести инвентаризацию форм
Нужно найти все точки сбора данных:
- форма заявки
- обратный звонок
- квиз
- чат
- подписка на рассылку
- регистрация
- личный кабинет
- оформление заказа
- загрузка файлов
- комментарии и отзывы.
По каждой форме нужно понять, какие поля собираются, зачем они нужны, куда передаются и есть ли рядом корректное согласие. Часто проблема прячется в старой форме, о которой все забыли.
Шаг 2. Проверить политику обработки данных
Политика должна соответствовать реальности. Если в ней написано только «мы обрабатываем имя и телефон», а сайт передаёт данные в CRM, аналитику, рассылочный сервис, чат и рекламные пиксели, документ уже не отражает фактический процесс.
В политике нужно описать цели обработки, категории данных, действия с данными, сроки хранения, права субъекта, способы связи с оператором и используемые сервисы, если это важно для модели обработки.
Шаг 3. Проверить согласия
Согласие должно быть понятным, конкретным и связанным с действием пользователя. Заявка на консультацию, согласие на обработку персональных данных и согласие на рекламную рассылку — это разные сценарии.
Нельзя автоматически подписывать человека на рекламу только потому, что он оставил телефон для обратного звонка. Если есть email, SMS или мессенджер-рассылки, согласия и отписки нужно оформлять отдельно.
Шаг 4. Проверить уведомление в Роскомнадзор
Многие компании должны уведомлять Роскомнадзор о намерении обрабатывать персональные данные до начала такой обработки, если не применяются исключения. Поэтому нужно проверить, подавалось ли уведомление, соответствует ли оно реальным процессам и не изменились ли сведения: цели, категории данных, меры защиты, ответственные лица, места хранения и используемые системы.
Если сайт развивался годами, уведомление могло устареть. Это нормально, но его нужно актуализировать.
Шаг 5. Проверить CRM, сервисы и доступы
Персональные данные редко остаются только на сайте. Обычно они уходят в CRM, почту, мессенджеры, Google Таблицы, сервисы рассылок, коллтрекинг, аналитику, рекламные кабинеты и облачные хранилища.
Нужно проверить, кто имеет доступ, есть ли общие логины, включена ли двухфакторная аутентификация, кто отвечает за выгрузки, где хранятся резервные копии и как закрываются доступы у бывших сотрудников.
Шаг 6. Убрать лишние данные
Лучший способ снизить риск — не собирать лишнее. Если для заявки достаточно имени и телефона, не нужно просить дату рождения, паспорт, полный адрес и подробное описание ситуации. Чем меньше данных собирает сайт, тем проще их защищать.
Также нужно удалить устаревшие выгрузки, старые таблицы, тестовые базы и дубли, которые больше не нужны для целей обработки.
Как ABS-Marketing помогает подготовить сайт
ABS-Marketing может проверить сайт как связку маркетинга и персональных данных: формы, политика, согласия, CRM, рассылки, аналитика, cookie, доступы и сценарии передачи данных. По итогам можно получить список критичных правок и внедрить их без остановки продаж.
Вывод
Подготовка сайта к проверке по персональным данным — это не один документ, а аудит реального движения данных. Нужно проверить формы, согласия, политику, CRM, уведомление, доступы и лишние данные.
FAQ
Достаточно ли разместить политику конфиденциальности в футере?
Нет. Политика важна, но также нужны корректные согласия рядом с формами, соответствие реальным процессам, контроль CRM, доступов и передачи данных.
Нужно ли уведомлять Роскомнадзор?
Во многих случаях оператор должен уведомить Роскомнадзор до начала обработки персональных данных, если не применяются исключения. Это нужно оценивать по фактической модели обработки.
Что чаще всего забывают на сайте?
Старые формы, квизы, чаты, рассылки, передачу данных в CRM, рекламные пиксели, сервисы аналитики и актуализацию политики обработки данных.




