Аудит ФЗ-152

Проверяем сайт по 19 критериям ФЗ-152 «О персональных данных»: безопасность форм, полнота политики, трансграничная передача, реестр РКН.

Проверка сайта

Введите адрес сайта — загрузим страницу, проверим 15 критериев соответствия и сделаем запрос в реестр РКН.

Что проверяем — 19 критериев

  • Защищённое соединение (HTTPS)Передача ПДн только по зашифрованному каналу
  • Заголовки безопасности (8 типов)HSTS, CSP, X-Frame-Options, Referrer-Policy, Permissions-Policy и др.
  • Безопасность формAction по HTTPS, метод POST, autocomplete на полях пароля, CSRF-защита
  • Политика конфиденциальностиНаличие ссылки или текста документа
  • Полнота политики ПДн (16 разделов)Цели, основания, перечень ПДн, права субъектов, сроки хранения и др.
  • Пользовательское соглашениеНаличие оферты или условий использования
  • Cookie-уведомлениеБаннер согласия на использование cookie
  • Чек-бокс согласияЯвное согласие пользователя в формах
  • Контактная информацияEmail или телефон оператора ПДн
  • Google Analytics / GTMПередача данных на иностранные серверы
  • Google FontsУтечка IP через шрифты с CDN Google
  • Google reCAPTCHAПередача поведенческих данных в Google
  • Meta PixelСбор данных для рекламы Meta/Facebook
  • Внешние формы (iframe)Google Forms, Typeform, JotForm и другие иностранные формы
  • Трансграничная передача (ст. 12)Сводная оценка передачи ПДн в иностранные государства
  • VK / Mail.ru пикселиРекламные пиксели VK Ads, myTracker, OK (российские)
  • Онлайн-чаты и виджетыJivoChat, Intercom, Drift, HubSpot и другие
  • Яндекс.МетрикаОтечественная аналитика без рисков ФЗ-152
  • Реестр операторов РКНРегистрация оператора на pd.rkn.gov.ru