· Статьи · 8 мин чтения
Автор: команда ДокументЛаб — сервис, который генерирует юридические документы для сайтов и помогает бизнесу соблюдать 152-ФЗ и GDPR.
152-ФЗ для лендингов: что нужно знать про формы, квизы и сбор заявок
Лендинг с формой «Имя + телефон» — это оператор персональных данных, и на него распространяется 152-ФЗ так же, как на интернет-магазин. Даже одностраничник обязан разместить политику конфиденциальности, получать согласия под формами и уведомить Роскомнадзор. За отсутствие политики юрлицу грозит штраф до 100 000 рублей. Разберём, как оформить формы, квизы и поп-апы, чтобы не попасть под проверку.
Главное
- Одна форма сбора имени и телефона делает владельца лендинга оператором персональных данных .
- Обязательный минимум: политика конфиденциальности в подвале и согласие под каждой формой.
- За отсутствие политики юрлицо получает штраф до 100 000 ₽ , за сбор данных без согласия — ещё больше.
- Квизы и виджеты передают данные третьим лицам — это нужно отразить в политике.
- Уведомление в Роскомнадзор подаётся при любом сборе данных.
Содержание
- Почему лендинги под прицелом
- Какие данные собирает типичный лендинг
- Что нужно разместить на лендинге
- Формы обратной связи: как оформить правильно
- Квизы: отдельная головная боль
- А что с поп-апами и виджетами?
- Уведомление в Роскомнадзор
- Частые ошибки на лендингах
- Что делать, если лендинг на конструкторе
- Чек-лист для владельца лендинга
- Как быстро привести лендинг в порядок
Почему лендинги под прицелом
Роскомнадзор не делит сайты на «серьёзные» и «несерьёзные» — для проверяющих важен сам факт сбора данных . Есть форма — есть обязательства. Нет разницы, собираете вы данные через многостраничный корпоративный портал или через одностраничник на Tilda.
Лендинги часто собирают данные агрессивнее обычных сайтов: поп-апы с предложением «Оставьте номер, перезвоним за 30 секунд», квизы из серии «Ответьте на 5 вопросов и получите скидку», формы заявок с полями имя-телефон-email. Каждая такая точка сбора — это обработка персональных данных .
Штрафы за нарушения 152-ФЗ в 2026 году выросли существенно. За отсутствие политики конфиденциальности юрлицо может получить штраф до 100 000 рублей . За сбор данных без согласия — ещё больше.
Какие данные собирает типичный лендинг
Форма обратной связи собирает имя и телефон, иногда email. Форма заявки — то же самое плюс адрес или название компании. Квиз — имя, контактные данные и ответы на вопросы. Callback-виджет — номер телефона. Чат на сайте — если человек представился и оставил контакт, это тоже персональные данные.
Ответы на вопросы вроде «Какой у вас бюджет?» или «Сколько комнат в квартире?» сами по себе персональными данными не являются. Но в связке с именем и телефоном они становятся частью набора персональных данных конкретного человека.
Яндекс.Метрика, Google Analytics и пиксели соцсетей тоже собирают данные посетителей: cookie-файлы, IP-адреса, поведение на сайте. Про cookie-баннеры мы писали отдельно.
Что нужно разместить на лендинге
Минимальный набор для любого лендинга, который собирает данные:
Политика конфиденциальности. Основной документ, который описывает, какие данные вы собираете, зачем, как храните и кому можете передавать. Ссылка на политику должна быть доступна с любой страницы сайта — обычно её размещают в подвале. Подробнее о составлении этого документа — в нашей статье про политику конфиденциальности .
Согласие на обработку персональных данных. Под каждой формой сбора данных должен быть чекбокс или текст со ссылкой на политику. Что-то вроде: «Нажимая кнопку, вы соглашаетесь на обработку персональных данных в соответствии с Политикой конфиденциальности». Про правильное оформление согласия у нас тоже есть материал.
Пользовательское соглашение. Не строго обязательно для простого лендинга, но если у вас есть личный кабинет или какой-то сервис — лучше добавить. Образец пользовательского соглашения можно посмотреть в нашем блоге.
Формы обратной связи: как оформить правильно
Форма без упоминания обработки данных — просто поля и кнопка «Отправить» — это прямое нарушение.
Правильный вариант: под формой размещается текст «Нажимая на кнопку, вы даёте согласие на обработку своих персональных данных и соглашаетесь с Политикой конфиденциальности». Слова «Политикой конфиденциальности» — активная ссылка на документ.
Ещё лучше — добавить чекбокс, который пользователь отмечает сам, и без галочки кнопка отправки неактивна. Закон не требует именно чекбокс, но это более надёжный способ подтверждения согласия.
Согласие должно быть конкретным и информированным: нельзя в одной галочке смешивать согласие на обработку ПД, подписку на рассылку и согласие с офертой. Для рассылки нужно отдельное согласие .
Если на лендинге несколько форм (сверху, в середине, внизу), текст согласия нужен под каждой — не под одной из них.
Квизы: отдельная головная боль
Квизы — популярный инструмент лидогенерации: «Пройдите тест и узнайте стоимость», «Ответьте на вопросы и получите подборку». Они отлично работают и отлично собирают данные — и с этого начинаются проблемы.
Большинство квиз-сервисов (Marquiz, Enquiz и подобные) собирают данные на своей стороне. Получается, вы не просто оператор — вы ещё и передаёте данные третьему лицу, а это требует либо согласия пользователя на передачу, либо договора поручения обработки с квиз-сервисом.
Укажите в политике конфиденциальности, что данные могут обрабатываться с помощью сторонних сервисов, и перечислите эти сервисы. Перед отправкой данных в квизе должна стоять та же плашка с согласием, что и в обычных формах.
Если квиз встроен через iframe, это не снимает с вас ответственности: пользователь находится на вашем сайте и доверяет свои данные вам, а не неизвестному сервису.
А что с поп-апами и виджетами?
Поп-ап с формой «Оставьте телефон — перезвоним» подчиняется тем же правилам: согласие на обработку и ссылка на политику. Даже если места мало, ссылку нужно разместить.
Виджеты обратного звонка (Callibri, CoMagic, Envybox и другие) — ситуация аналогичная, но здесь двойная ответственность: данные собираете вы, и сервис виджета тоже их обрабатывает. В политике это нужно отразить.
Онлайн-чаты — если там можно оставить контактные данные, это тоже сбор ПД. Не каждый чат требует имя и email, но многие просят представиться перед началом разговора.
Уведомление в Роскомнадзор
Если вы собираете персональные данные, по закону вы обязаны подать уведомление в Роскомнадзор о том, что являетесь оператором ПД. Это касается и владельцев лендингов. Мы подробно описали процесс подачи уведомления в отдельной статье.
Многие пропускают этот шаг, потому что не знают о нём. Между тем за неподачу уведомления тоже предусмотрена ответственность.
Частые ошибки на лендингах
Типичные нарушения, которые встречаются при аудитах лендингов:
Нет политики конфиденциальности. Самое распространённое нарушение. Про штрафы за её отсутствие мы писали — суммы внушительные.
Политика скопирована с другого сайта. С чужим названием компании, неправильными реквизитами, не теми видами обработки. Такая политика хуже, чем её отсутствие, потому что создаёт иллюзию соответствия.
Согласие есть только под одной формой. На лендинге пять форм, а текст согласия — только под первой. Остальные четыре — нарушение.
Чекбокс согласия отмечен по умолчанию. Согласие должно быть активным действием пользователя. Предзаполненная галочка — это не согласие.
Нет упоминания сторонних сервисов в политике. Используете CRM, квизы, аналитику, рекламные пиксели? Всё это нужно отразить в документе.
Что делать, если лендинг на конструкторе
Многие лендинги делают на Tilda, Wix, Taplink и подобных платформах. Принципиально это ничего не меняет — требования те же. Про 152-ФЗ для сайтов на Tilda у нас есть отдельный гайд.
Конструкторы обычно позволяют добавить текст согласия под формой и ссылку на политику в подвал — технически это реализуемо. Вопрос только в том, чтобы сами документы были правильно составлены.
Чек-лист для владельца лендинга
Быстрая проверка: политика конфиденциальности составлена под ваш сайт, а не скопирована; ссылка на неё — в подвале сайта; под каждой формой — текст согласия со ссылкой на политику; квизы и виджеты упомянуты в политике как инструменты сбора данных; уведомление в Роскомнадзор подано; cookie-баннер установлен, если используете аналитику.
Полный список требований можно найти в нашем чек-листе по 152-ФЗ .
Как быстро привести лендинг в порядок
Всё это звучит сложно, но на практике занимает не так много времени. Главная задача — подготовить правильные документы: политику конфиденциальности, текст согласия, при необходимости — пользовательское соглашение и оферту.
Сервис ДокументЛаб позволяет сгенерировать все нужные документы за несколько минут. Вы отвечаете на вопросы о вашем сайте — какие данные собираете, какие сервисы используете, как обрабатываете информацию — и на выходе получаете готовые документы, адаптированные именно под ваш лендинг. В ПоряДке документы формируются под конкретный сайт с учётом актуальной редакции 152-ФЗ: не шаблон с чужого сайта, а документ с учётом вашей специфики.
После генерации останется разместить документы на сайте и добавить ссылки под формы — основные требования закона будут выполнены. Это не заменяет полноценный юридический аудит, но закрывает 90% типовых нарушений, которые находит Роскомнадзор при проверках.
Не откладывайте — проверки проводятся в том числе дистанционно, без предупреждения. Проверяющему достаточно зайти на ваш лендинг и увидеть форму без согласия, чтобы возбудить дело.
Частые вопросы
Нужен ли 152-ФЗ, если на лендинге всего одна форма?
Да. Одна форма с полями «Имя» и «Телефон» уже делает владельца лендинга оператором персональных данных. Нарушением будет и отсутствие политики конфиденциальности, и форма без согласия. Для проверяющих важен сам факт сбора данных, а не размер сайта.
Какой штраф грозит лендингу за отсутствие политики?
За отсутствие политики конфиденциальности юрлицо может получить штраф до 100 000 рублей, а за сбор данных без согласия — ещё больше. Суммы по нарушениям 152-ФЗ в 2026 году существенно выросли.
Обязательно ли подавать уведомление в Роскомнадзор?
Да. Если лендинг собирает персональные данные, владелец обязан подать уведомление в Роскомнадзор о том, что является оператором ПД. За неподачу уведомления предусмотрена отдельная ответственность.
Нужно ли отражать квизы и виджеты в политике?
Да. Квиз-сервисы и виджеты обратного звонка собирают данные на своей стороне, поэтому вы передаёте данные третьему лицу. В политике нужно перечислить эти сервисы, а перед отправкой данных в квизе разместить то же согласие, что и в формах.
Итоги
Лендинг с любой формой сбора данных обязан соблюдать 152-ФЗ: разместить политику конфиденциальности, получить согласия под формами и уведомить Роскомнадзор.
- Форма «Имя + телефон» делает владельца лендинга оператором персональных данных.
- Обязательный минимум: политика конфиденциальности в подвале и согласие под каждой формой.
- Штраф за отсутствие политики — до 100 000 ₽ для юрлица.
- Чекбокс согласия не должен быть отмечен по умолчанию.
- Квизы, виджеты и аналитика передают данные третьим лицам — их отражают в политике.
- Уведомление в Роскомнадзор подаётся при любом сборе данных.
Сгенерируйте документы в ПоряДке, разместите их на лендинге и добавьте ссылки под формы — это закроет основные требования закона и снизит риск штрафа.