Аудит 152-ФЗ · coretest.ru · 18.06.2026
Заключение по 152-ФЗ · ст. 13.11 КоАП РФ

Что нужно привести
в порядок на сайте
coretest.ru

Разобрали ваш сайт по закону о персональных данных: что требует закон, что должно быть в политике, какие штрафы грозят за нарушения и что мы готовы исправить под ключ.

Компания
Корэтест сервис
Сайт
coretest.ru
Платформа
WordPress 7.0
Дата
18.06.2026
Ваш сайт от нас

Этот сайт делали мы. Когда мы его запускали, требования закона о персональных данных были другими — штрафы были в 5 раз ниже, автоматических проверок не существовало. С 30 мая 2025 года всё изменилось: штрафы выросли, Роскомнадзор запустил автоматические сканеры сайтов. Поэтому мы сами проверяем сайты наших клиентов и приходим с предупреждением — пока не пришло предписание.

Что изменилось

Закон о персональных данных

152-ФЗ касается любого сайта, где есть форма с именем и телефоном. На coretest.ru такая форма есть — «Оставьте контакты». Это значит, компания считается оператором персональных данных и обязана соблюдать закон.

01

Штрафы выросли в 5 раз

С 30 мая 2025 года по ФЗ-420. То, что стоило 30 тысяч, теперь стоит до 700 тысяч. За утечку данных — до 15 млн рублей.

02

Автоматические проверки

Роскомнадзор запустил сканеры, которые круглосуточно обходят сайты. Никто не приходит в офис — постановление приходит на юридический адрес.

03

Согласие — отдельный документ

С 1 сентября 2025 года согласие на обработку данных нельзя совмещать с политикой. Это два отдельных документа на сайте.

Что нашли на сайте

Чек-лист по вашему сайту

Семь обязательных требований закона. Отметили, что выполнено, а что нужно исправить на coretest.ru.

1
● Нарушение
Нет чекбокса согласия в форме «Оставьте контакты»
ст. 9 152-ФЗ · ч. 2 ст. 13.11 КоАП
Штраф до
700 000 ₽
Форма собирает имя, телефон, email, название компании и комментарий — но под ней нет активного чекбокса согласия на обработку персональных данных. Пользователь отправляет данные, а разрешения не давал. По практике судов это незаконный сбор. Нужен чекбокс, который человек ставит сам, не отмеченный заранее.
2
● Нарушение
Политика конфиденциальности ведёт «в никуда»
ст. 18.1 152-ФЗ · ч. 3 ст. 13.11 КоАП
Штраф до
60 000 ₽
Ссылка «Политика конфиденциальности» в подвале сайта ведёт на «#» — то есть никуда. Самого документа на сайте нет. Это означает отсутствие политики обработки персональных данных, которая по закону обязательна и должна быть доступна с любой страницы.
3
● Нарушение
Нет отдельного согласия на обработку данных
ч. 1 ст. 9 152-ФЗ (ред. ФЗ-156)
Штраф до
700 000 ₽
С 1 сентября 2025 года согласие должно быть отдельным документом — отдельная страница, отдельная ссылка рядом с чекбоксом формы. На сайте этого нет.
4
● Нарушение
Нет cookie-баннера при Яндекс-виджетах
ст. 6 152-ФЗ · ч. 1 ст. 13.11 КоАП
Штраф до
300 000 ₽
На странице контактов встроена Яндекс-карта, сайт использует cookies. Cookie-баннера с кнопками «Принять» и «Отклонить» нет. Виджеты и аналитика собирают идентификаторы посетителей без согласия.
5
● Нарушение
Нет реквизитов юрлица в подвале
ст. 18.1 152-ФЗ · ч. 1 ст. 13.11 КоАП
Штраф до
300 000 ₽
В подвале есть наименование «Корэтест сервис», телефоны, адрес и почта — но нет ИНН и ОГРН. Без них невозможно идентифицировать оператора, который обрабатывает данные. Полное наименование с ИНН и ОГРН должно быть на сайте.
6
● Соблюдено
HTTPS-соединение работает
ст. 19 152-ФЗ
Статус
OK
Сайт работает по защищённому протоколу HTTPS, сертификат корректен. Передача данных между сайтом и сервером зашифрована. Это единственный пункт, который уже в порядке.
Главный документ

Что должно быть в политике

Политика обработки персональных данных — это не любой текст «для галочки». Это документ, где компания обязана раскрыть десять конкретных вещей. Если какого-то блока нет или он не соответствует реальности — это нарушение.

01

Кто оператор

Полное наименование, ИНН, ОГРН, юридический адрес, email ответственного за обработку данных.

Для coretest.ru: ООО «Корэтест сервис», ИНН, ОГРН, адрес в Тюмени, office@coretest.ru
02

Какие данные собираете

Точный перечень — только то, что реально собирается. Не «любые данные», а конкретные поля.

Имя, телефон, электронная почта, название компании, комментарий — поля формы «Оставьте контакты»
03

Цели обработки

Зачем собираются данные. Каждая цель конкретная, без расплывчатого «и в иных целях».

Обработка заявок на услуги по исследованию керна, обратная связь с заказчиком
04

Правовые основания

На каком основании обрабатываются данные. Для формы на сайте это согласие субъекта.

05

Сроки хранения и локализация

Конкретные сроки в годах, а не «по необходимости». Прямое указание, что базы данных хранятся на серверах в России.

06

Передача третьим лицам

Кому передаются данные — хостинг, CRM, Яндекс через карту и аналитику. С каждым нужен договор поручения.

07

Меры защиты

Какие технические и организационные меры приняты: HTTPS, ограничение доступа, ответственный сотрудник.

08

Права субъекта

Что может потребовать человек: доступ к данным, удаление, отзыв согласия. Срок ответа — 10 рабочих дней.

09

Порядок обращений

Куда писать по вопросам персональных данных. Рекомендуется отдельный адрес, а не общий office@.

10

Изменения и дата

Как обновляется политика и дата последней редакции. Документ без даты считается неактуальным.

Частая ошибка

Шаблон из интернета — это нарушение

Если вставить скачанный шаблон политики и не переписать его под реальную деятельность — Роскомнадзор это видит. Документ, который описывает функции, которых на сайте нет, квалифицируется как формальный подход и считается нарушением — иногда хуже, чем полное отсутствие политики.

Сумма рисков

Сколько это может стоить

Максимальные штрафы для юридического лица по ст. 13.11 КоАП РФ в редакции ФЗ-420. На практике по первой проверке суммы ниже — но предписание приходит без предупреждения.

Нарушение на coretest.ruШтраф до
Нет чекбокса согласия в формеч. 2 ст. 13.11 КоАП 700 000 ₽
Нет отдельного документа согласияч. 2 ст. 13.11 КоАП 700 000 ₽
Нет cookie-баннерач. 1 ст. 13.11 КоАП 300 000 ₽
Нет реквизитов юрлица в подвалеч. 1 ст. 13.11 КоАП 300 000 ₽
Политика недоступна (ссылка в никуда)ч. 3 ст. 13.11 КоАП 60 000 ₽
Итого потенциальный штраф 2 060 000 ₽
Отдельный риск

Локализация данных — до 6 млн ₽

Если данные посетителей сайта хранятся или обрабатываются на зарубежных серверах — это нарушение требования о локализации баз данных граждан РФ. Штраф по ч. 8 ст. 13.11 КоАП — до 6 миллионов рублей. Это нужно проверить отдельно: где хостинг и куда уходят заявки с форм.

Наше предложение

Исправим всё под ключ

Мы делали этот сайт — знаем его изнутри. Закроем все нарушения за неделю. Вам ничего не нужно делать самим: документы, правки на сайте, регистрация в РКН — берём на себя.

Пакет «Соответствие 152-ФЗ»
59 000 ₽
Срок — 5 рабочих дней · цена в договоре

Что входит

  • Политика обработки данных под ваш сайт
  • Отдельное согласие на обработку данных
  • Чекбокс согласия в форму «Оставьте контакты»
  • Cookie-баннер с кнопками «Принять» и «Отклонить»
  • Реквизиты ООО «Корэтест сервис» в подвал
  • Рабочая ссылка на политику в подвале
  • Отчёт о выполненных работах
Срок
5 рабочих дней
Оплата
100%
Гарантия
Правки за наш счёт