Почти любой сайт собирает персональные данные: имя и телефон в форме, адрес в заказе, cookies для аналитики. Рассказываем, какие документы и механизмы обычно нужны и как внедрить их без потери конверсии.
Важная оговорка перед началом
Эта статья — взгляд разработчиков, а не юридическое заключение. Требования к обработке персональных данных регулярно уточняются, а правильное решение зависит от того, какие данные собирает ваша компания, где хранит и кому передаёт. Мы рассказываем, как технически реализовать типовые механизмы на сайте и о чём спросить юриста. Сами тексты документов и оценку рисков должен готовить или проверять специалист в области права, который знает специфику вашего бизнеса.
При этом откладывать тему не стоит. Сайт — публичная и легко проверяемая часть компании, и недочёты в формах, согласиях и политике видны любому посетителю, включая контролирующие органы и недобросовестных конкурентов.
Какие данные собирает обычный сайт
Многие владельцы уверены, что их сайт «ничего не собирает», пока не проведут инвентаризацию. На практике даже у небольшого корпоративного сайта набирается внушительный список.
- Формы обратной связи, заказа звонка, запроса прайса — имя, телефон, email, иногда должность и компания.
- Оформление заказа — адрес доставки, данные получателя.
- Личный кабинет — учётные данные, история заказов, реквизиты.
- Резюме в разделе вакансий — это отдельная категория, часто с расширенным набором сведений.
- Подписка на рассылку — email и подтверждение согласия на получение писем.
- Онлайн-чаты и виджеты обратного звонка — переписка, номер телефона.
- Cookies и системы аналитики — идентификаторы, IP-адреса, данные о поведении.
Для каждого пункта стоит ответить на вопросы: зачем собираем, где храним, кто имеет доступ, кому передаём и когда удаляем. Этот список и станет основой для политики обработки данных.
Политика обработки персональных данных
Политика — публичный документ, который объясняет, какие данные компания обрабатывает, с какой целью и на каких основаниях. Он должен быть доступен с любой страницы сайта — обычно ссылка размещается в подвале — и в каждой форме, где собираются данные.
Самая частая проблема, которую мы видим, — политика, скопированная с чужого сайта. В ней упоминаются услуги, которых компания не оказывает, сервисы, которыми не пользуется, и не упоминаются те, что реально подключены. Такой документ не только бесполезен, но и может создать дополнительные вопросы при проверке.
Совет студии: перед тем как отдавать политику юристу, подготовьте для него техническую справку от разработчиков — список всех форм, подключённых сервисов аналитики и чатов, мест хранения данных и внешних систем, куда уходят заявки. С такой справкой документ будет точным и займёт у юриста меньше времени.
Согласие в формах: как сделать правильно и удобно
Каждая форма, собирающая персональные данные, должна давать пользователю возможность ознакомиться с условиями обработки и выразить согласие. Как именно это оформить — чекбокс, отдельный документ согласия, формулировку рядом с кнопкой, — определяет юрист исходя из актуальных требований. Задача разработчика — реализовать это так, чтобы механизм работал и не отпугивал посетителей.
Технические правила, которые мы соблюдаем
- Чекбокс согласия не отмечен по умолчанию, если юрист требует активного действия пользователя.
- Текст согласия и ссылка на политику расположены рядом с кнопкой отправки, а не спрятаны под ней мелким шрифтом.
- Если согласий несколько — на обработку данных и на получение рекламных рассылок, — они разделены: второе не должно быть условием отправки формы.
- Факт согласия сохраняется вместе с заявкой: дата, время, версия текста согласия, страница отправки.
- При изменении текста согласия сохраняется его новая версия, а старые заявки остаются привязанными к старой.
Про конверсию. Владельцы часто опасаются, что чекбокс снизит число заявок. На наших проектах аккуратно оформленное согласие почти не влияет на показатели: разница, как правило, укладывается в статистическую погрешность. А вот неработающий чекбокс, из-за которого форма не отправляется без понятного сообщения об ошибке, действительно может «съесть» до десятка процентов обращений. Поэтому важно подсвечивать поле и объяснять, что нужно сделать.
Cookies и системы аналитики
Счётчики аналитики, пиксели рекламных систем, виджеты чатов — всё это устанавливает cookies и собирает сведения о посетителях. Пользователя принято уведомлять об этом, обычно с помощью баннера при первом визите.
| Тип cookies | Назначение | Что обычно предусматривают |
|---|---|---|
| Технически необходимые | Корзина, авторизация, безопасность, запоминание настроек | Работают без отдельного выбора, упоминаются в политике |
| Аналитические | Статистика посещений, поведение на страницах | Уведомление, по решению юриста — возможность отказаться |
| Маркетинговые | Ретаргетинг, рекламные пиксели | Уведомление и, как правило, отдельный выбор пользователя |
| Сторонние виджеты | Чаты, карты, встроенные видео | Перечень в политике, при необходимости — загрузка по согласию |
Технически важно, чтобы баннер действительно управлял поведением сайта. Если в нём есть кнопка «Отказаться», то после нажатия маркетинговые скрипты не должны загружаться. Мы видели немало сайтов, где баннер был чистой декорацией, — это хуже, чем его отсутствие, потому что создаёт ложное впечатление.
Дизайн баннера тоже имеет значение. Полноэкранное окно, перекрывающее контент на мобильном, раздражает и повышает число отказов. Компактная плашка внизу экрана с понятными кнопками решает задачу и не мешает знакомству с сайтом.
Хранение и защита данных
Собрать данные — половина дела. Их нужно хранить так, чтобы исключить утечку. Базовый набор мер на стороне сайта выглядит так.
- Весь сайт работает только по защищённому соединению HTTPS.
- Заявки не отправляются открытым текстом на личные почтовые ящики сотрудников.
- Доступ к админ-панели — по персональным учётным записям с разграничением прав и, желательно, двухфакторной аутентификацией.
- Резервные копии базы данных шифруются и хранятся в защищённом месте.
- Старые заявки удаляются или обезличиваются по истечении срока, определённого политикой.
- Место расположения серверов и баз данных согласовано с юристом с учётом требований к локализации.
Отдельная история — формы откликов на вакансии. Резюме нередко содержат сведения, которые требуют повышенной осторожности. Мы рекомендуем не хранить их на сайте дольше, чем нужно для передачи в HR-систему, и ограничивать доступ к ним кругом сотрудников отдела кадров.
Типовой сценарий внедрения на действующем сайте
Недавно мы приводили в порядок сайт производителя промышленного оборудования. На сайте было девять форм, три из которых давно не использовались, но продолжали собирать данные и отправлять их на почту бывшего сотрудника. Счётчики двух рекламных систем, подключённые когда-то для разовой кампании, продолжали работать. Политика была взята с сайта из другой отрасли.
Работа заняла около трёх недель. Мы провели инвентаризацию, удалили лишние формы и скрипты, подготовили для юриста техническую справку, реализовали согласия с сохранением версий, внедрили баннер cookies с реальным управлением скриптами и перенастроили маршрутизацию заявок в CRM. Такие задачи удобно решать в рамках поддержки сайта: изменения в требованиях происходят регулярно, и лучше, когда за их внедрение отвечает одна команда.
Чек-лист для владельца сайта
- Составьте полный список форм, сервисов и скриптов, которые собирают данные.
- Удалите неиспользуемые формы, счётчики и виджеты.
- Закажите у юриста политику и тексты согласий, передав ему техническую справку.
- Разместите ссылку на политику в подвале и рядом с каждой формой.
- Реализуйте согласия с сохранением даты, времени и версии текста.
- Внедрите баннер cookies, который действительно управляет загрузкой скриптов.
- Проверьте HTTPS, права доступа к админке и маршруты заявок.
- Назначьте ответственного и пересматривайте настройки хотя бы раз в полгода.