Персональные данные и правовой аудит
Автоматическая проверка публичной части сайта: cookie-баннер и согласия, формы с персональными данными, политика конфиденциальности, оферта, реквизиты, внешние сервисы и русский язык (168-ФЗ). Сервис показывает, где риск — до жалоб и проверок.
Кому подходит этот тип проверки
Интернет-магазинам, сервисам с формами заявок, лендингам с Метрикой и рекламными пикселями, сайтам перед проверкой Роскомнадзора или обновлением документов. Отчёт — ориентир по видимым несоответствиям, не юридическое заключение.
Техническая часть и SEO в этот режим не входят — для них есть технический аудит и SEO или полный аудит.
Cookie, формы, политика, атрибуты cookie, трансграничная передача через аналитику.
С 01.03.2026 — потребительская информация на русском. Словарь англицизмов и смешение алфавитов.
Оферта, реквизиты оператора, страницы оплаты, маркировка рекламы — по эвристикам.
Полный отчёт для передачи юристу, маркетингу или разработке.
Что входит в правовой аудит
Перечень автоматических проверок режима «Персональные данные и правовой аудит». Окончательная квалификация по закону — за специалистом.
ФЗ-152 и документы
Персональные данные и договор
- Cookie-баннер: наличие уведомления, согласие и отказ (по тексту), ссылка на политику, cookie до выбора пользователя.
- Формы: поля, похожие на персональные данные, чекбокс и текст согласия, ссылка на политику рядом с формой.
- Рассылки: отдельное согласие на рекламную или информационную рассылку, если форма похожа на подписку или акцию.
- Политика конфиденциальности: ссылки на документ; базовые разделы (оператор, цели, сроки, права субъекта, контакты); дата редакции.
- Оферта и пользовательское соглашение: эвристика по тексту ссылок и типовым URL; категория «Договор и оферта».
- Страницы оплаты и заказа: ссылка на оферту, цена, контакт поддержки или условия возврата.
- Реквизиты и контакты: оператор, ИНН, ОГРН/ОГРНИП, email, телефон, адрес.
- Cookie и сессия: флаги Secure, HttpOnly, SameSite; сводка по доменам в отчёте.
- Внешние сервисы: зарубежная аналитика, пиксели, CRM — трансграничная передача (шрифты и CDN не учитываются).
- Маркировка рекламы: «реклама», erid/ЕРИД, партнёрские материалы — осторожная эвристика.
Русский язык
ФЗ-168 (168-ФЗ)
- Охват: потребительские страницы (главная, каталог, корзина, оплата) — строже; служебные (политика, блог) — мягче.
- Текст: заголовки, кнопки, меню, подписи полей (
placeholder,aria-label),alt, короткие блоки. - Словарь: ~500 спорных слов; пары «Русский / English» и бренд с главной не считаются нарушением.
- Латиница: термины из словаря или длинные слова (≥7 букв), не технические аббревиатуры.
- Смешение алфавитов: один токен с кириллицей и латиницей.
- Рекомендации: русские аналоги; сверка с «Грамота.ру». Товарные знаки могут не требовать замены.
Обход до 50 страниц одного домена: главная, типовые пути и внутренние ссылки с открытых страниц.
Частые вопросы
Это юридическое заключение?
Нет. Отчёт — автоматическая предварительная оценка по заложенным правилам. Перед претензиями или ответами регулятору согласуйте выводы с юристом.
Проверяется ли каждое слово на сайте по 168-ФЗ?
Сканер применяет словарь и эвристики к видимому тексту на обойденных страницах. Факт нарушения 168-ФЗ не устанавливается автоматически — нужна ручная сверка контекста.
Нужно ли согласие на cookie до Метрики?
Сервис проверяет, установлены ли cookie аналитики до выбора в баннере, и есть ли возможность отказа. Рекомендации — в отчёте по каждому замечанию.