Аудит ФЗ-152
Проверяем сайт по 19 критериям ФЗ-152 «О персональных данных»: безопасность форм, полнота политики, трансграничная передача, реестр РКН.
Проверка сайта
Введите адрес сайта — загрузим страницу, проверим 15 критериев соответствия и сделаем запрос в реестр РКН.
Что проверяем — 19 критериев
- Защищённое соединение (HTTPS) — Передача ПДн только по зашифрованному каналу
- Заголовки безопасности (8 типов) — HSTS, CSP, X-Frame-Options, Referrer-Policy, Permissions-Policy и др.
- Безопасность форм — Action по HTTPS, метод POST, autocomplete на полях пароля, CSRF-защита
- Политика конфиденциальности — Наличие ссылки или текста документа
- Полнота политики ПДн (16 разделов) — Цели, основания, перечень ПДн, права субъектов, сроки хранения и др.
- Пользовательское соглашение — Наличие оферты или условий использования
- Cookie-уведомление — Баннер согласия на использование cookie
- Чек-бокс согласия — Явное согласие пользователя в формах
- Контактная информация — Email или телефон оператора ПДн
- Google Analytics / GTM — Передача данных на иностранные серверы
- Google Fonts — Утечка IP через шрифты с CDN Google
- Google reCAPTCHA — Передача поведенческих данных в Google
- Meta Pixel — Сбор данных для рекламы Meta/Facebook
- Внешние формы (iframe) — Google Forms, Typeform, JotForm и другие иностранные формы
- Трансграничная передача (ст. 12) — Сводная оценка передачи ПДн в иностранные государства
- VK / Mail.ru пиксели — Рекламные пиксели VK Ads, myTracker, OK (российские)
- Онлайн-чаты и виджеты — JivoChat, Intercom, Drift, HubSpot и другие
- Яндекс.Метрика — Отечественная аналитика без рисков ФЗ-152
- Реестр операторов РКН — Регистрация оператора на pd.rkn.gov.ru