Формы: Риски 2026 года
Проверь свой сайт
С 1 июня 2025 года на онлайн-формы обрушились новые требования и реальные штрафы. Если раньше было достаточно сделать форму дружелюбной для людей, то теперь Роскомнадзор интересует уже не только удобство. Любая форма, где клиент оставляет e-mail или телефон, попадает под закон. Даже если вы думали, что “главное — не пугать интровертов лишними полями”, теперь задача — не испугать себя штрафом.
Кого касается
Неважно, большой у вас сайт или “визитка на коленке” — если есть форма, где посетитель может оставить свои данные, закон касается и вас.
Под требования попадают ИП, ООО, фрилансеры, онлайн-школы, интернет-магазины, салоны красоты, клиники, репетиторы и все, кто собирает e-mail, телефон, имя или даже просто заявку “перезвоните мне”.
Думали, что “у меня просто обратная связь для вида” — теперь это ваш повод для знакомства с Роскомнадзором.
Что обязательно должно быть в форме
Что теперь обязательно в форме:
- Чекбокс согласия не проставлен “по умолчанию”, с человеческим текстом, а не “юридическим набором букв”.
- Ссылка на политику конфиденциальности рядом с формой, а не спрятана в подвале.
- Ссылка на соглашение об обработке персональных данных либо отдельной строкой, либо объединено с политикой (главное, чтобы было явно указано).
- HTTPS сайт только на защищённом соединении.
- Нет автозаполненного согласия галочку ставит пользователь, не робот.
Без этих пунктов — “дальше ехать бессмысленно”: именно это проверяют в первую очередь.
Что делать с Роскомнадзором
- Подайте уведомление через сайт Роскомнадзора.
- Укажите: кто ответственен, какие данные собираете, для чего и где храните, на каких серверах (если используете обычный хостинг, пишите его данные).
- При изменениях (адрес сайта, цели, ответственные) — отправьте новое уведомление.
- Сохраните подтверждение — оно потребуется, если будет проверка.
Всё достаточно формально, но теперь без этого “на удачу” работать нельзя. Лучше заполнить один раз, чем потом объяснять Роскомнадзору, почему не подали.
Кто платит и можно ли избежать
Платит тот, кто реально управляет сайтом и собирает персональные данные — неважно, юрлицо это, ИП, самозанятый или просто частное лицо. Ответственность наступает для всех: и для владельца маленького личного сайта, и для крупной компании. Роскомнадзор смотрит на фактического администратора — кто контролирует домен, хостинг и отвечает на заявки.
Уклониться можно только если сайт не собирает персональные данные вообще — никаких форм, комментариев, регистраций и даже аналитики с личными данными.
Неважно, где зарегистрирован сайт или на каком сервере он живёт — если вы работаете на российскую аудиторию, требования закона 152‑ФЗ действуют для вас в полной мере. Роскомнадзор вправе блокировать такие сайты и выписывать штрафы, если найдёт нарушение.
Без иллюзий: регистрация сайта за границей — это не способ “уйти от ответственности”. Всё остальное, попытка спрятаться, за которую иногда прилетает “привет” от регулятора, даже если у вас домен .com и сервер в Исландии.

Размеры штрафов
- Для физических лиц (обычные люди, без ИП):
— За отсутствие согласия или неправильную обработку персональных данных: от 5 000 до 15 000 ₽;
— За утечку данных: от 50 000 до 100 000 ₽; - Для ИП и самозанятых:
— За нарушения с формой и согласиями: от 10 000 до 30 000 ₽;
— За утечку: от 100 000 ₽; - Для организаций (ООО и др.):
— За “забытое” уведомление или неправильную политику: до 300 000 ₽;
— За утечку данных: до 15 млн ₽ или до 3% от выручки;
Повторные нарушения — штрафы удваиваются.
Сайт “для друзей” или крупная витрина — всё равно отвечать придётся.
Рассчитывать “пронесёт” — это не стратегия, а бесплатная лотерея для нервов и кошелька.
Что делать прямо сейчас ?
Проверьте свой сайт по простому принципу:
— В формах есть чекбокс и ссылки на нужные документы?
— Сайт открыт по https?
— Роскомнадзор про вас знает?
Если хотя бы на один пункт ответ “нет” — займитесь этим сегодня.
Тут не про панику, а про экономию денег и нервов.
Штрафы стали реальностью, а проверка занимает меньше часа.