Чек-лист проверки сайта перед запуском
ДаниилТехнический директор AmSales
Отвечает за разработку: сайты, веб-приложения, ИИ-интеграции, приложения для Битрикс24 и бэкенд.

Коротко: Перед запуском сайта в 2026 году необходимо проверить соответствие ФЗ-152 (хранение данных в РФ, раздельные согласия), наличие актуальной политики конфиденциальности на каждой странице, корректность реквизитов в футере и соблюдение ГОСТ Р 52872-2019. Также важно убедиться, что контент на русском языке и сайт готов к автоматическому сканированию Роскомнадзора.
Кстати, в AmSales мы делаем внедрение и настройку Битрикс24 и разработку сайтов и приложений под ключ. Если нужна помощь - напишите нам.
Юридическая проверка персональных данных и форм
Запуск сайта без глубокого аудита форм сбора данных в 2026 году - это риск получить предписание от регулятора еще до того, как первая рекламная кампания принесет лиды. Основная проблема большинства корпоративных ресурсов заключается в том, что они используют устаревшие механики сбора информации. Если ваша форма подписки на рассылку или заявка на расчет стоимости объединяют в себе сразу несколько целей обработки, вы нарушаете закон.
С 1 сентября 2025 года вступило в силу жесткое правило: согласие на обработку персональных данных должно оформляться отдельно от любых других документов. Это означает, что вы не можете "спрятать" согласие внутри пользовательского соглашения или условий договора оферты. Пользователь должен совершить осознанное действие именно в отношении своих данных.
Как правильно настроить политику конфиденциальности
Многие разработчики по привычке создают отдельную страницу с политикой и ставят на нее ссылку в футере. В текущих реалиях этого недостаточно. Согласно актуальным требованиям, политика обработки персональных данных должна быть доступна пользователю с любой страницы сайта в один клик. Это касается и лендингов, и внутренних разделов личного кабинета.
Проверьте, чтобы в каждой форме (будь то обратный звонок, форма заказа или регистрация в сервисе) под кнопкой отправки располагался неактивный по умолчанию чекбокс. Пользователь должен сам поставить галочку. Рядом с чекбоксом обязательно должна быть прямая гиперссылка на полный текст согласия. Если пользователь нажмет на кнопку, не поставив галочку, данные собирать нельзя - это прямой путь к штрафам.
Типичная ошибка - использование общих формулировок вроде "согласен на всё". В тексте согласия должны быть четко прописаны: кто собирает данные, для каких конкретных целей (например, "для связи по поводу заказа" или "для рассылки новостей") и какой именно перечень данных запрашивается. Если вы собираете телефон, но в политике указано только имя и e-mail, это несоответствие.
Требования к хранению данных на серверах РФ
Вопрос локализации данных перестал быть просто рекомендацией и стал критическим техническим условием. С 1 июля 2025 года первичный сбор персональных данных граждан РФ должен осуществляться только с помощью программного обеспечения или на серверах, которые физически находятся на территории России. Это касается не только основной базы данных, но и всех промежуточных узлов обработки.
Если ваш сайт работает на зарубежном хостинге (например, через облачные сервисы AWS, Google Cloud или Azure), вы автоматически попадаете в зону риска. Даже если вы используете зарубежный сервис для аналитики или CRM, важно понимать, как именно данные попадают в эти системы. Если данные сначала улетают на зарубежный сервер, а потом синхронизируются с российским, это нарушение порядка первичного сбора.
Техническая реализация локализации
Для проверки этого пункта вам нужно запросить у технического специалиста или хостинг-провайдера подтверждение физического расположения серверов. В 2026 году регуляторы обращают особое внимание на то, где именно происходит "запись, систематизация и хранение" ПДн. Базы данных, содержащие информацию о пользователях из РФ, обязаны находиться внутри страны.
При интеграции сайта с внешними системами, такими как Bitrix24, amoCRM или самописными решениями, убедитесь, что архитектура передачи данных соответствует закону. Если вы используете международные API, которые по умолчанию передают данные на серверы в Европе или США, необходимо настроить проксирование или использовать российские аналоги для первичного приема информации. Это сложная инженерная задача, которую нельзя откладывать на этап "после запуска".
Как правильно настроить согласие и cookie-баннер
Работа с cookie-файлами в 2026 году требует гораздо большего внимания, чем просто уведомление "мы используем куки". Раньше было достаточно плашки внизу экрана, которая просто информировала пользователя. Теперь же правила игры изменились в сторону активного выбора. Если вы используете аналитические скрипты (Яндекс.Метрика, Google Analytics) или маркетинговые пиксели, вы обязаны получить на них явное согласие.
Правильный cookie-баннер должен предлагать пользователю выбор категорий данных. Например: "Необходимые", "Функциональные", "Аналитические" и "Маркетинговые". Пользователь имеет право разрешить только необходимые файлы, без которых сайт не сможет работать, и запретить остальные. Важнейший технический нюанс: аналитические скрипты не должны запускаться до того момента, пока пользователь не нажмет кнопку "Принять" или не выберет соответствующие категории.
Алгоритм настройки баннера
- Создайте интерфейс баннера, который не перекрывает важный контент, но и не позволяет игнорировать его (не делайте его слишком навязчивым, но и не прячьте).
- Разделите cookie на категории и дайте возможность управлять каждой из них отдельно.
- Настройте блокировку выполнения JavaScript-кода до момента получения согласия. Это часто упускают разработчики, из-за чего аналитика начинает собирать данные "втихую".
- Предусмотрите возможность отозвать согласие в любой момент через настройки сайта.
Помните, что "молчаливое согласие" (когда считается, что если пользователь продолжил скроллить, то он согласен) больше не работает. Это устаревший подход, который легко выявляется при проверке. Только активное действие пользователя является легитимным подтверждением его воли.
Обязательные реквизиты компании в футере сайта
Футер (подвал) сайта - это не только место для ссылок на соцсети и политику конфиденциальности. В 2026 году это зона юридической ответственности. Для корпоративных сайтов существует жесткий стандарт раскрытия информации. Если вы представляете юридическое лицо, в футере должны быть указаны полные реквизиты: официальное наименование компании, ОГРН, ИНН, юридический адрес и контактные данные для связи.
Для индивидуальных предпринимателей требования аналогичны, но с небольшими отличиями. Вам необходимо указать ФИО, ОГРНИП, ИНН и адрес регистрации. Отсутствие этих данных может быть расценено как попытка скрыть реального владельца ресурса, что часто становится триггером для проверок со стороны налоговых органов и регуляторов.
| Тип субъекта | Что обязательно указать в футере |
| Юридическое лицо (ООО, АО) | Полное название, ИНН, ОГРН, юридический адрес, контактный телефон/email |
| Индивидуальный предприниматель (ИП) | ФИО полностью, ИНН, ОГРНИП, адрес регистрации, контактные данные |
Не пытайтесь сэкономить место, используя только логотип или краткое название. В 2026 году прозрачность бизнеса является базовым требованием. Проверьте, чтобы данные в футере полностью совпадали с данными в вашем ЕГРЮЛ/ЕГРИП. Любое расхождение, даже в одной цифре ИНН, может создать проблемы при прохождении автоматизированных проверок.
Технический аудит доступности по ГОСТ Р 52872-2019
Доступность сайта для людей с ограниченными возможностями перестала быть вопросом "хорошего тона" и перешла в разряд обязательных стандартов. С марта 2026 года применение ГОСТ Р 52872-2019 стало полномасштабным требованием для большинства типов корпоративных ресурсов. Это не только вопрос социальной ответственности, но и важный фактор SEO, так как поисковые системы оценивают структуру и доступность контента.
Технический аудит по этому стандарту включает в себя проверку нескольких критических параметров. Во-первых, это наличие alt-атрибутов у всех значимых изображений. Без них скринридеры (программы, читающие текст с экрана для слабовидящих) не смогут объяснить пользователю, что изображено на картинке. Во-вторых, контрастность текста должна быть не ниже 4.5:1 по отношению к фону. Если ваш дизайн предполагает светло-серый текст на белом фоне - вы нарушаете стандарт.
Ключевые параметры доступности
Навигация с помощью клавиатуры - еще один важный аспект. Пользователь должен иметь возможность перемещаться по всем элементам сайта (ссылкам, кнопкам, полям ввода), используя только клавишу Tab, без использования мыши. Визуальный фокус (рамка вокруг активного элемента) должен быть четко виден.
Также проверьте масштабируемость контента. При увеличении масштаба страницы до 200% верстка не должна "разваливаться", а должен отсутствовать горизонтальный скролл. Весь контент должен оставаться в рамках видимой области, просто становясь крупнее. Если при масштабировании текст наезжает на кнопки или уходит за край экрана, сайт не соответствует ГОСТу. Проверить это можно простым тестом в браузере, но для полной уверенности лучше использовать специализированные инструменты аудита доступности.
Подготовка сайта к автоматическому сканированию РКН
С 30 мая 2025 года Роскомнадзор запустил систему автоматического сканирования сайтов. Это означает, что ваш ресурс может быть проверен в любой момент, без предварительного уведомления. Робот-сканер работает непрерывно и ищет конкретные признаки нарушений, которые мы обсуждали выше. Он не "смотрит" сайт как человек, он проверяет код и структуру.
Что именно ищет автосканер? В первую очередь он проверяет наличие форм сбора данных. Если в коде формы есть поля для ввода телефона или email, но при этом отсутствует связанный с ними чекбокс согласия или ссылка на политику конфиденциальности, система мгновенно фиксирует нарушение. Также сканер проверяет наличие JavaScript-скриптов, которые могут собирать данные без ведома пользователя, и наличие cookie-баннеров.
Как минимизировать риски при автоматической проверке
Чтобы не попасть в список нарушителей, проведите "самосканирование". Проверьте все формы на сайте: от простых форм обратной связи до сложных регистрационных систем. Убедитесь, что ссылки на юридические документы не являются "битыми" и ведут на актуальные страницы. Робот не будет ждать, пока вы почините ссылку, он просто зафиксирует ошибку.
Еще один важный момент - реквизиты. Автосканер сверяет данные в футере с государственными реестрами. Если информация не совпадает или отсутствует, это повод для автоматической генерации предписания. Рекомендуется также проверить, чтобы политика конфиденциальности была доступна по прямому URL, который легко проиндексировать. Не прячьте юридическую информацию глубоко в меню или под слоями JavaScript.
Проверка локализации и языковых стандартов контента
В 2026 году требования к языковой составляющей сайта стали значительно строже. С 1 марта 2026 года вступило в силу правило, согласно которому вся официальная информация о компании на сайте должна быть представлена на русском языке. Это касается не только текстов на главных страницах, но и юридических документов, описаний услуг, условий использования и даже системных сообщений об ошибках.
Если ваш сайт мультиязычный, это не освобождает вас от обязанности иметь качественную русскую версию. Причем, если пользователь заходит с российского IP-адреса, сайт должен автоматически предлагать или сразу открывать русскую версию. Использование "кривого" машинного перевода для основного контента или юридических текстов - это огромный риск. Регуляторы и пользователи должны видеть четкий, грамотный и юридически корректный текст на государственном языке.
Нюансы локализации контента
Проверьте не только основной текст, но и мета-теги (Title, Description), которые видны в поисковой выдаче. Если в выдаче пользователь видит описание на английском, а при переходе попадает на русский сайт (или наоборот), это создает негативный пользовательский опыт и может быть расценено как введение в заблуждение. Также обратите внимание на форматы дат, чисел и валют - они должны соответствовать российским стандартам.
Важно также проверить локализацию системных уведомлений. Например, если пользователь заполняет форму и совершает ошибку, сообщение "Error: invalid input" должно быть заменено на "Ошибка: неверный ввод". Такие мелочи показывают уровень проработки ресурса и его соответствие локальным требованиям, которые в 2026 году стали гораздо более детализированными.
Типичные ошибки при запуске корпоративного сайта
Запуск сайта часто превращается в гонку со сроками, из-за чего многие важные детали приносятся в жертву "красивой картинке". В результате компания получает работающий инструмент, который одновременно является юридической миной замедленного действия. Анализируя практику 2026 года, можно выделить несколько критических ошибок, которые совершают даже опытные команды.
Первая и самая частая ошибка - это "наследие" старых проектов. Разработчики берут готовую структуру сайта, которую они делали год назад, и просто меняют логотип и цвета. Но юридическая база (согласия, политики, способы хранения данных) за этот год изменилась кардинально. Использование старых шаблонов без переработки юридической и технической части - это гарантированные проблемы с РКН.
Разбор критических ошибок
- Скрытое согласие: Использование предзаполненных чекбоксов или утверждение, что "продолжая пользоваться сайтом, вы соглашаетесь". В 2026 году это прямое нарушение.
- Игнорирование локализации серверов: Использование зарубежных облачных хранилищ для баз данных пользователей без настройки первичного сбора в РФ.
- Отсутствие связи реквизитов с документами: Когда в футере указано одно юрлицо, а в политике конфиденциальности или в договоре оферты - другое.
- Несоблюдение доступности: Отказ от внедрения стандартов ГОСТ Р 52872-2019 ради сохранения "минималистичного" дизайна с низким контрастом.
- Забытые формы: Наличие на сайте старых лендингов или тестовых страниц, которые остались после разработки и продолжают собирать данные без всяких политик и согласий.
Чтобы избежать этих проблем, перед нажатием кнопки "Опубликовать" необходимо провести финальную сверку по чек-листу. Помните, что исправление ошибок после запуска обойдется вам в разы дороже, чем их превентивное устранение на этапе разработки. Это касается и технических правок в коде, и переделки юридической документации, и, что самое важное, репутации вашей компании.
Что запомнить
- Все согласия на обработку данных должны быть отдельными и неактивными по умолчанию.
- Первичный сбор персональных данных граждан РФ должен происходить на серверах внутри России.
- Политика конфиденциальности и реквизиты должны быть доступны с любой страницы сайта.
- Соблюдайте стандарты доступности (ГОСТ) и требования к русскому языку.
- Будьте готовы к автоматическим проверкам Роскомнадзора в любой момент.
/ Поможем с этим