Персональные данные и правовой аудит
Автоматическая проверка публичной части сайта: персональные данные и правовой блок (ФЗ-152), и русский язык (168-ФЗ). Сервис показывает, где риск — до жалоб и проверок.
Кому подходит этот тип проверки
Интернет-магазинам, сервисам с формами заявок, лендингам с Метрикой и рекламными пикселями, сайтам перед проверкой Роскомнадзора или обновлением документов. Отчёт — ориентир по видимым несоответствиям, не юридическое заключение.
Техническая часть и SEO в этот режим не входят — для них есть технический аудит и SEO или полный аудит.
Cookie, формы, политика, атрибуты cookie, трансграничная передача через аналитику.
С 01.03.2026 — потребительская информация на русском. Видимый текст интерфейса.
Оферта, реквизиты оператора, реестр операторов ПДн на сайте, страницы оплаты, маркировка рекламы — по эвристикам.
Полный отчёт для передачи юристу, маркетингу или разработке.
Что входит в правовой аудит
Перечень автоматических проверок режима «Персональные данные и правовой аудит». Окончательная квалификация по закону — за специалистом.
Персональные данные и правовой аудит · ФЗ-152 и документы
- Cookie-баннер: наличие уведомления, согласие и отказ (по тексту), ссылка на политику, cookie до выбора пользователя.
- Формы: поля, похожие на персональные данные, чекбокс и текст согласия, ссылка на политику рядом с формой.
- Рассылки: отдельное согласие на рекламную или информационную рассылку, если форма похожа на подписку или акцию.
- Политика конфиденциальности: ссылки на документ; базовые разделы (оператор, цели, сроки, права субъекта, контакты); дата редакции.
- Оферта и пользовательское соглашение: эвристика по тексту ссылок и типовым URL; категория «Договор и оферта».
- Страницы оплаты и заказа: ссылка на оферту, цена, контакт поддержки или условия возврата.
- Реквизиты и контакты: оператор, ИНН, email, телефон, адрес.
- Реестр операторов ПДн на сайте: регистрационный номер или освобождение от уведомления в публичном тексте (без запроса к Роскомнадзору).
- Cookie и сессия: флаги Secure, HttpOnly, SameSite; сводка по доменам в отчёте.
- Внешние сервисы: зарубежная аналитика, пиксели, CRM — трансграничная передача (шрифты и CDN не учитываются).
- Маркировка рекламы: «реклама», erid/ЕРИД, партнёрские материалы — осторожная эвристика.
Русский язык · 168-ФЗ
- Охват: потребительские страницы (главная, каталог, корзина, оплата) — строже; служебные (политика, блог) — мягче или не влияют на балл.
- Только видимый текст: кнопки, меню, заголовки, подписи полей (
placeholder,aria-label),alt— не код и не скрытые блоки. - Словарь (~500 слов): сводная таблица в отчёте; пары «Русский / English» и бренд с главной не считаются замечанием.
- Латиница: отдельные слова на страницах с русским текстом; бренды, платёжные системы и технические аббревиатуры — в исключениях.
- Смешение алфавитов: один токен с кириллицей и латиницей — приоритетная правка.
- Типы выводов: рекомендация, факт или нужна ручная проверка. Факт нарушения 168-ФЗ автоматически не устанавливается.
Обход до 50 страниц одного домена: главная, типовые пути и внутренние ссылки с открытых страниц.
Другие типы проверки
Частые вопросы
Это юридическое заключение?
Нет. Отчёт — автоматическая предварительная оценка по заложенным правилам.
Проверяется ли каждое слово на сайте по 168-ФЗ?
Сканер проверяет видимый текст интерфейса на обойденных страницах по словарю и эвристикам. Факт нарушения 168-ФЗ не устанавливается автоматически — нужна ручная сверка контекста и нормативных словарей.
Нужно ли согласие на cookie до Метрики?
Сервис проверяет, установлены ли cookie аналитики до выбора в баннере, и есть ли возможность отказа.