Требования Роскомнадзора: привели сайт в порядок и не сломали формы заявок
Задача
С 30 мая 2025 года выросли штрафы за нарушения при работе с персональными данными: только за отсутствие уведомления в Роскомнадзоре организации грозит до 300 тысяч рублей. К этой дате сайт нужно было привести в порядок — и при этом не сломать формы, через которые приходят заявки. Правка формы всегда риск: типичная поломка — в CRM приезжает телефон без последней цифры, то есть заявка есть, а дозвониться некуда. И узнают об этом обычно не сразу.
Что мы сделали
- Зарегистрировали клиента как оператора персональных данных в Роскомнадзоре
- Актуализировали политику конфиденциальности
- Убедились, что данные хранятся в России
- Перед любыми правками форм сделали бэкап — без него любая ошибка становится дорогой
- Поставили чекбокс согласия без предустановленной галочки: человек отмечает его сам, как и требует закон
- В тексте согласия честно перечислили, какие данные собираем и для каких целей используем
- Убрали лишние поля там, где они были не нужны: меньше данных — меньше рисков, и форму заполнять быстрее
- Протестировали формы значениями, максимально похожими на боевые: для каждого поля заранее зафиксировали тестовые данные — имя, фамилия, телефон, почта, текст вопроса
- Проверили, что заявки доходят до CRM и аналитики, а вместе с ними доезжают UTM-метки и Client ID
Как это выглядит на сайте
Результат
Сайт привели в соответствие с новыми требованиями до 30 мая 2025 года — до того, как начали действовать повышенные штрафы. Формы при этом остались рабочими: из 12 тестов два выявили условия, при которых форма не срабатывала — починили до публикации, а не после того, как заявки начали теряться. Заявки по-прежнему доходят до CRM вместе с метками рекламы, так что и аналитика не пострадала.
