Реальная история, после которой вы по-другому посмотрите на свой сайтНа прошлой неделе завершилась очередная проверка — на этот раз в Роскомнадзоре Крыма. История клиента — это готовый сценарий, как нельзя работать с персональными данными.Халатность бухгалтера и подход «и так сойдёт» едва не обернулись для фитнес-центра банкротством.

📉 Как всё начиналось: экономия, которая стоила миллионов

В конце мая бухгалтер компании нашла в интернете бесплатную инструкцию по подаче уведомления в РКН. Решила справиться своими силами.

Результат «экономии»:✅ Уведомление подано❌ Указаны нереальные цели обработки данных❌ Не указан сайт как система обработки❌ Неверно оформлена трансграничная передача данных

Первое требование РКН бухгалтер… проигнорировала. Просто забыла.

⏰ Гонка со временем: 2 дня до катастрофы

Когда пришло второе требование, его тоже положили в долгий ящик. Открыли лишь за 2 дня до истечения срока на исправление.

В письме Роскомнадзора значились конкретные нарушения на примерные суммы:

  1. Пояснить трансграничную передачу данных — 6 000 000 ₽
  2. Привести политику в соответствие — 60 000 ₽
  3. Отсутствие согласия на сбор метрик — 100 000 ₽

Итого потенциальный штраф: 6 160 000 ₽ + Штраф за на должностное лицо (Ну, а бухгалтер на аутсорсе 🤪)

🔍 Что ещё нашли при глубокой проверке

Пока готовили ответ РКН, мы провели полный аудит. Оказалось, проблем было больше:

  • Шаблонная политика конфиденциальности с Tilda
  • Ни одной формы с согласием на обработку персональных данных
  • В коде сайта — пиксель запрещенной сети, незаконно передающий данные
  • Не назначен ответственный за ПД
  • Нет локальных актов

Если бы РКН продолжил проверку — штрафы могли расти как снежный ком.

🛡️ Как мы спасали ситуацию: 7 дней интенсивной работы

Клиенту повезло — его передали мне по рекомендации. Мы начали действовать немедленно:

День 1-2: Остановить отсчёт

• Подали ходатайство о продлении сроков• Взяли на себя всё взаимодействие с РКН

День 3-5: Исправляем всё и сразу

• Разработали полный пакет документов для сайта по 152-ФЗ• Создали локальные акты для ООО• Полностью переделали сайт: формы, политики, согласия• Удалили опасные пиксели и метрики• Подали изменения в Уведомление РКН

День 6-7: Финальный аккорд

• Получили подтверждение, что требования РКН удовлетворены• Штраф в 6 миллионов — отменён

🚨 Главный вывод, который нельзя игнорировать

Роскомнадзор имеет право налагать штрафы сразу — без предупреждений.

История этого фитнес-центра — не исключение, а типичный сценарий. Многие бизнесы живут на «пороховой бочке», даже не подозревая, что:

• Их уведомление в РКН составлено с ошибками• На сайте нет настоящих согласий• В код встроены «шпионские» пиксели• Формы собирают данные незаконно

Отдельная благодарность сотрудникам РКН Крыма — за конструктивный диалог и готовность идти навстречу, когда видят, что нарушения исправляются всерьёз.

💡 Что делать, чтобы не оказаться на их месте?

Не ждите письма «счастья» от Роскомнадзора. Прямо сейчас:

  1. Прекратите игнорировать любые письма от РКН
  2. Не используйте шаблонные документы из интернета
  3. Проверьте свой сайт на скрытые угрозы

Я провожу бесплатный экспресс-аудит — за 15 минут вы узнаете главные риски вашего сайта, бота или онлайн-проекта.

Напишите «АУДИТ» в личные сообщения @ekaterinamostovaya

Это не обязывает вас ни к чему, кроме понимания, где вы находитесь: в безопасности или в шаге от многомиллионного штрафа.