Сорок лет мелкого шрифта1969 — 1983требований 0 из 40

Лонгрид

Сорок лет мелкого шрифта

Интернет собрали без единого правила. Правила пришли потом — по одному, из разных законов, и ни одно из них не отменили. Это история о том, как обычный сайт незаметно оброс обязанностями.

whois example.ru07.04.1994
domain
EXAMPLE.RU
person
Иванов Иван Иванович
address
Москва, ул. Пушкина, 1
phone
+7 095 000-00-00
e-mail
admin@example.ru
created
1994.04.07

Так выглядела регистрация домена в первый год существования зоны .RU. Выделены строки, которые никто не проверял. Их можно было выдумать целиком, и большинство выдумывало. Здесь они тоже выдуманы: ни этого человека, ни этого телефона не существует.

1969 — 1983

Сеть, у которой не было пользователей

Были узлы. У узла нет прав субъекта персональных данных.

29 октября 1969 года из Лос-Анджелеса в Стэнфорд отправили первое слово — LOGIN (вход). Дошли две буквы, потом система упала. Вся сеть состояла из четырёх машин, и каждая знала остальные три в лицо. Договариваться о правилах было не с кем: участники сидели в соседних университетах.

Документы, из которых выросли все интернет-стандарты, назывались Request for Comments — «просьба прокомментировать». Не «регламент» и не «приказ». Сеть строилась на вежливой просьбе, и этот тон продержался лет тридцать.

1 января 1983 года ARPANET за один день перевели на TCP/IP. Переход называли flag day: обратного пути не было, кто не успел — отвалился. Это последний раз, когда в интернете что-то поменялось одномоментно и для всех сразу. Дальше всё менялось так, как меняются законы: по кусочку, с отсрочками, и старое продолжало действовать рядом с новым.

  1. 07.04.1969

    Первый документ интернета называется «просьбой прокомментировать»

    RFC 1

    Не «регламент» и не «приказ». На этом тоне сеть продержится тридцать лет, и закон придёт ровно туда, где договориться по-хорошему не вышло.

  2. 29.10.1969

    Первое соединение между двумя машинами

    ARPANET

    Четыре узла на всю сеть. Пользователя в юридическом смысле — того, у кого есть права на свои данные, — здесь ещё нет.

  3. 03.05.1978

    Первая рекламная рассылка на четыре сотни адресов

    DEC

    Возмущались все, предъявить было нечего. Согласие на такую рассылку станет обязательным через двадцать восемь лет — в законе «О рекламе».

  4. 01.01.1983

    Сеть переходит на TCP/IP за один день

    flag day

    Последний раз, когда в интернете что-то поменялось сразу и для всех. Дальше всё меняется как в праве: с отсрочками, переходными периодами и старым порядком рядом с новым.

1983 — 1994

Имя на слово

Домены раздавали быстрее, чем успевали придумать, кому они принадлежат.

В 1983-м появился DNS: адреса стали именами. 15 марта 1985 года компания Symbolics зарегистрировала symbolics.com — первый коммерческий домен в истории. Регистрация была бесплатной. Платить за домены начали только в 1995-м, и сумма — 50 долларов в год — казалась тогда возмутительной.

19 сентября 1990 года у СССР появилась зона .SU. Страна исчезла через пятнадцать месяцев, зона осталась и работает до сих пор. 7 апреля 1994 года завели .RU.

Вместе с доменом заводилась запись в WHOIS — публичная карточка владельца: имя, адрес, телефон. Проверять её было некому и незачем. «Иванов Иван, Москва, ул. Пушкина» — абсолютно рабочая регистрация 1994 года. Анонимность была не хитростью, а настройкой по умолчанию: сеть исходила из того, что люди в ней приличные.

Тридцать лет спустя ровно эта карточка станет доказательством в деле: кто оператор, тот и отвечает.
  1. ноябрь 1983

    DNS: адреса становятся именами

    RFC 882

    У сайта появляется имя, а у имени — владелец. Через тридцать лет именно эта связка будет отвечать по КоАП.

  2. 15.03.1985

    Первый коммерческий домен в истории

    symbolics.com

    Регистрация бесплатная, данные владельца никто не проверяет. Платить за домены начнут в 1995-м — пятьдесят долларов в год.

  3. 19.09.1990

    У СССР появляется своя доменная зона

    .SU

    Страна исчезнет через пятнадцать месяцев, зона останется и работает до сих пор.

  4. принят07.02.1992вступил07.04.1992

    Закон «О защите прав потребителей»

    Закон РФ 2300-1

    Принят до появления рунета: зоны .RU ещё нет. Требование «покупатель должен знать, кто продавец, где он находится и когда работает» сегодня проверяется на сайте и проваливается чаще, чем требования о персональных данных.

  5. 07.04.1994

    Заведена российская доменная зона

    .RU

    Регистрируют по факсу и телефонному звонку. Паспорт у физического лица регистраторы начнут спрашивать много позже.

1991 — 1996

Три изобретения, за которые сегодня штрафуют

Ни одно из них не задумывалось как юридический объект.

6 августа 1991 года Тим Бернерс-Ли опубликовал первый сайт — страницу о том, что такое World Wide Web. Ни баннеров, ни форм, ни счётчиков. Читать её мог кто угодно, и никто не знал, что он её читал.

В 1994-м Лу Монтулли из Netscape придумал cookie — чтобы корзина интернет-магазина не забывала товар при переходе на другую страницу. Задача была технической: HTTP не помнит предыдущий запрос. Побочный эффект — что сайт теперь узнаёт вернувшегося посетителя — обнаружили позже, и он оказался ценнее самой корзины.

27 октября 1994 года на HotWired вышел первый баннер — полоска AT&T с вопросом «вы когда-нибудь кликали мышью прямо сюда?». По ней кликнули 44 % увидевших. Сегодня такой баннер был бы рекламой без пометки, без идентификатора и без данных рекламодателя.

В 1995–1996 годах Netscape выпустила SSL 2.0 и 3.0 — шифрование трафика. Сертификат стоил денег и считался роскошью для банков. Обычный сайт жил на http и не видел в этом проблемы: логин и пароль шли по сети открытым текстом, потому что так делали все.

152-ФЗст. 19 · с 26.01.2007

Оператор принимает меры, защищающие данные при их передаче и хранении

сегодня это проверокФорма уходит по защищённому соединению · У cookie сайта выставлены защитные флаги · Сертификат сайта действителен · Открытый http уводит на https · Защищённая страница не тянет открытых вставок

  1. 06.08.1991

    Первый сайт

    info.cern.ch

    Страница о том, что такое World Wide Web. Ни форм, ни счётчиков, ни баннеров — и никто не знает, кто её читал.

  2. принятоктябрь 1994вступил26.01.2007

    Cookie: браузер начинает помнить посетителя

    Netscape

    Придумано ради корзины магазина — HTTP не помнит предыдущий запрос. Обязанностью это станет вместе с законом о персональных данных: тот же самый файл окажется сбором сведений, о котором нужно предупредить.

  3. принят27.10.1994вступил01.09.2022

    Первый рекламный баннер

    HotWired

    По нему кликнули 44 % увидевших. Обязанность пометить такую публикацию словом «Реклама» и получить на неё идентификатор появится через двадцать восемь лет.

  4. принятфевраль 1995вступил26.01.2007

    SSL: шифрование трафика как платная опция

    Netscape

    Сертификат стоил денег и считался роскошью для банков. Требованием он станет не сам по себе, а как «мера защиты при передаче» — формулировка из закона о персональных данных, в которой нет слова «сертификат».

  5. январь 1999

    SSL становится TLS

    RFC 2246

    Тот же протокол под именем, которым его знают сегодня. Версии 1.0 и 1.1 доживут до 2020 года и будут отключены браузерами разом.

1981 — 2005

Законы, написанные раньше сайтов

Первые правила для интернета придумали люди, интернета не видевшие.

28 января 1981 года Совет Европы открыл для подписания Конвенцию № 108 — первый международный договор о защите персональных данных. В тексте нет слова «сайт»: речь про «автоматизированные картотеки». Именно из неё через двадцать пять лет вырастет российский закон о персональных данных, и оттуда же — привычные формулировки про цели обработки, срок хранения и права субъекта.

7 февраля 1992 года в России приняли закон «О защите прав потребителей». Он старше рунета: зоны .RU ещё не существует, а требование «покупатель должен знать, кто продавец, где он находится и когда работает» уже действует. Сегодня оно проверяется на сайте — и проваливается чаще, чем требования о персональных данных.

Дальше правила посыпались отовсюду: детский COPPA в США (1998), европейская директива о приватности в электронных коммуникациях (2002), из которой в 2009-м вырастут cookie-баннеры, американский антиспамовый CAN-SPAM (2003). В России в 2005-м принят закон о государственном языке — тот самый, который через восемнадцать лет дойдёт до кнопок в интернет-магазине.

ЗоЗППст. 8-9 · с 07.04.1992

Продавец сообщает своё наименование, адрес и режим работы

сегодня это проверкиВ текстах сайта назван только сам сайт · Режим работы продавца указан

  1. принят28.01.1981вступил01.10.1985

    Первый международный договор о защите персональных данных

    Конвенция Совета Европы № 108

    Слова «сайт» в тексте нет — речь про «автоматизированные картотеки». Россия подписала её в 2001-м, ратифицировала в 2005-м, и российский закон о персональных данных написан под неё: цели обработки, срок хранения, права субъекта — всё оттуда.

  2. принят24.10.1995вступил24.10.1998

    Общие правила обработки данных в Европе

    Директива ЕС 95/46

    Три года между принятием и применением. Прямая предшественница GDPR — и первый документ, который требует объяснить человеку, зачем о нём собирают сведения.

  3. принят21.10.1998вступил21.04.2000

    Данные детей до тринадцати лет — только с согласия родителей

    COPPA, США

    Первый закон, потребовавший от сайта знать, кто по ту сторону экрана.

  4. принят12.07.2002вступил31.10.2003

    Приватность в электронных коммуникациях

    Директива ЕС 2002/58

    Про почту, звонки и «данные о трафике». Из неё через семь лет вырастут cookie-баннеры, которые сегодня стоят на половине сайтов рунета.

  5. принят16.12.2003вступил01.01.2004

    Правила массовой рассылки

    CAN-SPAM, США

    Отправитель обязан назваться и дать отписаться одним нажатием. Спустя двадцать лет это ровно то, что проверяют в любом письме от магазина.

  6. принят01.06.2005вступилсо дня опубликования

    Закон о государственном языке

    53-ФЗ

    До страниц интернет-магазина он дойдёт через восемнадцать лет — и дойдёт буквально, до надписей на кнопках.

2006

Год, когда написали почти всё

Больше половины сегодняшних требований к сайту приняты за двенадцать месяцев.

27 июля 2006 года подписаны сразу два закона: «О персональных данных» и «Об информации». В марте того же года — закон «О рекламе», вступивший в силу 1 июля. Три документа, на которых до сих пор держится почти вся ответственность владельца сайта.

Стоит помнить, как выглядел интернет в тот момент. iPhone выйдет через год. ВКонтакте — месяц назад. Яндекс.Метрики нет, Google Analytics год как открыт для всех. Cookie-баннеров не существует нигде в мире. Из ста россиян интернетом пользуются примерно восемнадцать.

Закон при этом написан так, что действует до сих пор, и в этом его сила и его подвох: он не говорит «cookie», «пиксель», «CDN» и «шрифты Google». Он говорит «обработка персональных данных» и «передача третьим лицам» — а что именно этим оказалось, решают надзор и практика следующие двадцать лет.

152-ФЗст. 9 · с 26.01.2007

Согласие на обработку человек даёт до её начала и зная, на что соглашается

сегодня это проверокНа сайте есть уведомление о cookies · В уведомлении о cookies есть всё обязательное · У формы, собирающей персональные данные, есть согласие · Галочка согласия не проставлена заранее · Использование cookies раскрыто в политике · Согласие на cookies можно отозвать · Аналитика не записывает ввод посетителя · До согласия сайт не ставит необязательные cookie · Чужие cookie и пиксели на сайте названы · Выбор посетителя сохраняется

Сайт 2006 года был законным. Тот же самый сайт, не изменившийся ни на строку, сегодня — набор составов.
  1. принят13.03.2006вступил01.07.2006

    Реклама по сетям связи — только с предварительного согласия

    38-ФЗ «О рекламе»

    Отсюда вторая галочка под формой: согласие на рассылку не то же самое, что согласие на обработку данных, и одной галочкой они не покрываются.

  2. принят27.07.2006вступилсо дня опубликования

    Общие правила про информацию и её распространение

    149-ФЗ «Об информации»

    Закон-рамка. Через семнадцать лет из него вырастут правила рекомендательных технологий и запрет входа на российский сайт через иностранные сервисы.

  3. принят27.07.2006вступил26.01.2007

    Главный закон о сайте — про данные посетителя

    152-ФЗ «О персональных данных»

    Между принятием и вступлением — сто восемьдесят дней: столько дали на подготовку. Ни cookie, ни пикселей, ни CDN в тексте нет; он говорит «обработка» и «передача третьим лицам», а чем именно это окажется, надзор и практика решают следующие двадцать лет.

2011 — 2015

Политика становится страницей, данные — переезжают

Требования впервые касаются не смысла, а вёрстки: где ссылка и на каком сервере файл.

27 июля 2011 года в законе о персональных данных появляется статья 18.1: оператор обязан опубликовать документ о политике обработки и обеспечить к нему неограниченный доступ. Слов «на сайте» в законе нет — но именно с этой даты «Политика конфиденциальности» в подвале становится обязательным элементом дизайна, а не проявлением хорошего тона.

В том же 2011-м в Европе начинают действовать cookie-баннеры. Российского требования показывать баннер нет и не появится — но баннер приезжает в рунет вместе с шаблонами, плагинами и подрядчиками, и приезжает сломанным: с кнопкой «Принять» без кнопки «Отказаться», с cookie, поставленными до нажатия.

1 сентября 2015 года вступает в силу требование локализации: базы с данными россиян должны находиться в России. Через год за его нарушение заблокируют LinkedIn — первый случай, когда целую соцсеть выключили из-за того, где стоят её серверы.

И ровно в этот момент, в декабре 2015-го, запускается Let's Encrypt: бесплатные сертификаты для всех. HTTPS перестаёт быть роскошью банков за год до того, как его отсутствие начнут считать непринятием мер защиты. В июле 2018-го Chrome начнёт писать «Не защищено» в адресной строке любого http-сайта — и это подействует сильнее любого штрафа.

152-ФЗст. 18 ч. 5 · с 01.09.2015

Данные россиян записываются и хранятся в базах на территории РФ

сегодня это проверкиСерверы получателей данных стоят в России · Сайт размещён на российском сервере

  1. принят25.07.2011вступил27.07.2011

    Политику обработки нужно опубликовать

    261-ФЗ

    Статья 18.1: документ обязан быть доступен неограниченному кругу лиц. Слов «на сайте» в законе нет — но именно с этого дня ссылка «Политика конфиденциальности» в подвале перестаёт быть проявлением хорошего тона.

  2. принят25.11.2009вступил25.05.2011

    Cookie только с согласия — в Европе

    Директива ЕС 2009/136

    Российского требования показывать баннер нет и не появится. Баннер приезжает в рунет вместе с шаблонами и плагинами — и приезжает сломанным: кнопка «Принять» без кнопки «Отказаться», cookie, поставленные до нажатия.

  3. принят21.07.2014вступил01.09.2015

    Базы с данными россиян — на серверах в России

    242-ФЗ

    Срок сначала назначили на 1 сентября 2016 года, потом отдельным законом сдвинули на год раньше. Первое требование к сайту, которое касается не текста, а географии.

  4. 03.12.2015

    Бесплатные сертификаты для всех

    Let's Encrypt

    HTTPS перестаёт быть роскошью банков ровно перед тем, как его отсутствие начнут читать как непринятие мер защиты.

  5. 17.11.2016

    Блокировка LinkedIn за нарушение локализации

    Роскомнадзор

    Первый случай, когда сервис выключили не за тексты и не за согласия, а за то, где стоят его серверы.

  6. 24.07.2018

    Браузер пишет «Не защищено» рядом с адресом

    Chrome 68

    Подействовало сильнее любого штрафа: за год доля сайтов на https в рунете выросла больше, чем за предыдущие пять.

2018 — 2021

GDPR и конец публичного WHOIS

Мир решил, что персональные данные — это всё, включая IP-адрес.

25 мая 2018 года в Европе заработал GDPR. Штрафы до 4 % мирового оборота сделали приватность темой для совета директоров, а не для юриста в подвале. Рунет ощутил это косвенно, но заметно: каждый второй сайт обзавёлся cookie-баннером, написанным под европейский закон и не отвечающим российскому.

Побочный эффект того же месяца: публичный WHOIS схлопнулся. Карточка владельца домена, открытая всему миру с 1980-х, оказалась той самой персональной информацией, которую теперь нельзя раздавать. Круг замкнулся — данные наконец стали проверять при регистрации, и ровно тогда их перестали показывать.

1 марта 2021 года появляется требование к согласию на распространение данных: разрешение опубликовать сведения о человеке оформляется отдельно от всего остального. Это первый звонок к тому, что произойдёт в 2025-м со всеми согласиями сразу.

  1. принят27.04.2016вступил25.05.2018

    Европейские правила с оборотными штрафами

    GDPR, ЕС

    Два года между принятием и применением — столько дали бизнесу на подготовку. Рунет получил от этого прежде всего cookie-баннеры, написанные под чужой закон и не отвечающие своему.

  2. 17.05.2018

    Публичный WHOIS закрывается

    ICANN

    Карточка владельца домена, открытая всему миру с восьмидесятых, оказалась теми самыми персональными данными. Круг замкнулся: данные наконец начали проверять при регистрации — и ровно тогда перестали показывать.

  3. 16.07.2020

    Решение Schrems II

    Суд ЕС

    Соглашение о передаче данных в США отменено. Вопрос «где физически лежат данные» окончательно становится юридическим, а не техническим.

  4. принят30.12.2020вступил01.03.2021

    Согласие на распространение данных — отдельной бумагой

    519-ФЗ

    Первая поправка, которая требует отделить одно согласие от другого. Через четыре года это правило распространят на все согласия сразу.

2022 — 2023

Реклама с номером, вход без чужих сервисов, язык без англицизмов

Требования перестают быть только про персональные данные и расходятся по всему сайту.

С 1 сентября 2022 года вся интернет-реклама получает идентификатор erid и уезжает в единый реестр. Пометка «Реклама», данные рекламодателя, токен — на каждой публикации, включая пост в собственном канале о собственной скидке. Штрафы за нарушение заработали через год.

28 февраля 2023 года поправки в закон о государственном языке говорят прямо: сведения для потребителя доводятся на русском. Английский рядом — можно, вместо — нельзя.

С 1 октября 2023 года сайт, подбирающий посетителю товары и статьи по его поведению, обязан опубликовать правила применения рекомендательных технологий. С 1 декабря 2023 года вход на российский сайт нельзя делать через иностранные сервисы авторизации — кнопка «Войти через Google» становится нарушением.

149-ФЗст. 10 ч. 8 · с 01.12.2023

Авторизация пользователей российского сайта не проводится через иностранные сервисы

сегодня это проверкаВход на сайт идёт без иностранных сервисов

  1. принят02.07.2021вступил01.09.2022

    Маркировка интернет-рекламы и единый реестр

    347-ФЗ

    Пометка «Реклама», данные рекламодателя и идентификатор erid — на каждой публикации, включая пост в собственном канале о собственной скидке. Идентификатор выдаёт оператор рекламных данных: часть законности сайта впервые живёт снаружи.

  2. принят24.06.2023вступил01.09.2023

    Штрафы за рекламу без маркировки

    КоАП, ст. 14.3

    Между обязанностью и наказанием за неё — ровно год. Так бывает часто, и это то самое окно, в которое сайт успевает привыкнуть, что «ничего не происходит».

  3. принят28.02.2023вступилсо дня опубликования

    Сведения для потребителя — на русском языке

    53-ФЗ, ст. 3

    Иностранный текст рядом с русским закон разрешает. Вместо русского — нет.

  4. принят31.07.2023вступил01.10.2023

    Правила применения рекомендательных технологий

    408-ФЗ

    Сайт, который подбирает посетителю товары и статьи по его поведению, обязан опубликовать правила и назвать, какие сведения он для этого собирает.

  5. принят31.07.2023вступил01.12.2023

    Вход на российский сайт — без иностранных сервисов

    149-ФЗ, ст. 10 ч. 8

    Кнопка «Войти через Google» становится нарушением. Разрешены телефон, Госуслуги, биометрия и собственная учётная запись.

2025 — 2026

Отдельная галочка и русские кнопки

Две последние поправки бьют по тому, что на сайтах сделано одинаково у всех.

С 1 сентября 2025 года согласие на обработку персональных данных оформляется отдельно от иных документов. Это отменяет самую распространённую конструкцию рунета: одну галочку «Согласен с офертой и политикой» под формой заказа. Теперь их должно быть две, а согласие, спрятанное абзацем внутри оферты, не считается согласием вовсе.

В том же году утечка персональных данных перестаёт измеряться фиксированной суммой и начинает считаться от оборота компании — тот же поворот, который Европа прошла в 2018-м.

С 1 марта 2026 года закон о защите прав потребителей требует дублировать иностранные слова по-русски. SALE (распродажа), NEW (новинка), чекаут и кешбэк — на русском или рядом с русским. Товарные знаки и фирменные наименования закон выводит из-под требования: Google Search Console не превращается в «Google Поиск Console».

152-ФЗст. 9 ч. 1 · с 01.09.2025

Согласие на обработку оформляется отдельно от иных документов, которые подтверждает или подписывает человек

сегодня это проверкиСогласие на обработку принимается отдельной галочкой · Согласия на обработку в тексте оферты нет

  1. принят30.11.2024вступил30.05.2025

    Штраф за утечку считается от оборота

    420-ФЗ

    Тот же поворот, который Европа прошла в 2018-м: утечка перестаёт быть фиксированной суммой и становится долей выручки.

  2. принят08.08.2024вступил01.09.2025

    Согласие оформляется отдельно от иных документов

    152-ФЗ, ст. 9 ч. 1

    Отменяет самую распространённую конструкцию рунета: одну галочку «Согласен с офертой и политикой» под формой заказа. Согласие, спрятанное абзацем внутри оферты, согласием больше не считается.

  3. принят24.06.2025вступил01.03.2026

    Иностранные слова дублируются по-русски

    Закон РФ 2300-1, ст. 10.1

    SALE (распродажа), NEW (новинка), чекаут и кешбэк — на русском или рядом с русским. Товарные знаки и фирменные наименования закон выводит из-под требования.

Требований становится только больше

Каждая ступенька — год, высота — сколько требований к сайту к этому моменту уже действовало. Ступенек вниз на этой шкале нет: за тридцать с лишним лет из перечисленного не отменили ничего. Требование, появившееся в 2006 году, предъявляется и сегодня — вместе со всеми, что появились после него.

Отсюда главное свойство этой истории, и оно же — главная неприятность для владельца сайта: сайт не устаревает разом. Он устаревает по одному требованию за раз, и каждое из них добавили в свой день, о котором никто не сообщил лично.

0102030402 — с этого начинали в 1992 году+10 за один 2007 год40 — столько действует сегодня19921997200220072012201720222027
2требования в 1992 году
+10за один 2007 год
40действует сегодня
2уже назначено на будущее

Сегодня действует 40 требований закона, и сервис разбирает их на 61 проверку: одно требование почти всегда распадается на несколько — «политика опубликована», «в ней есть все разделы», «она читается страницей, а не скачивается файлом». Ещё 2 нормам юрист пока не проставил дату вступления — на шкале их нет.

Что уже принято, но ещё не действует

Эта страница не кончается выводом — она кончается сроком. Ниже то, что уже стало законом, но предъявлять начнут позже: между принятием и вступлением у требований проходит от нескольких дней до двух лет, и это единственное окно, в которое сайт можно починить заранее, а не по предписанию.

Список считается из справочника законов. Как только в нём появится норма с датой в будущем — хоть 2027 года, хоть 2030-го, — она встанет сюда сама, и лонгрид снова будет заканчиваться в будущем, а не в прошлом.

  1. вступает01.10.2026через 16 дней

    Если покупатель отсортировал выдачу по цене, площадка обязана показать её по цене. Платная выдача наверх поверх выбранной сортировки — нарушение.

    289-ФЗ ст. 10 ч. 2

    Проверка на это у нас уже есть: до даты она молчит, после неё начнёт предъявлять.

  2. вступает01.10.2026через 16 дней

    Площадка обязана дать продавцу техническую возможность разместить в карточке товара сведения о себе, лицензии и подтверждение соответствия — ссылкой на запись в государственном реестре, а не картинкой сертификата.

    289-ФЗ ст. 7 ч. 1 п. 1

    Проверки на это у нас пока нет: требование есть, а способа увидеть его на сайте мы ещё не написали.

Пусто в этом списке означает не «законы кончились», а «в справочнике нет ни одной даты впереди»: обычно это значит, что ближайшее требование только что вступило.

Во что это обходится

Требование и наказание живут в разных законах, и это сбивает с толку чаще всего. Что должно быть на сайте, написано в отраслевом законе — о персональных данных, о рекламе, о защите прав потребителей. А сколько стоит нарушение — в Кодексе об административных правонарушениях. Поэтому в левой колонке статьи кодекса, а рядом названы законы, чьи требования по ним предъявляют.

Штраф считается по составам, а не по находкам: три недостатка в cookie-баннере — это один состав и один штраф, а не три. Вилки — для юридического лица.

Статья кодексаЗа что и по какому законуЮридическое лицо
КоАП РФст. 13.11 ч. 8База с данными россиян не размещена на территории Россиитребование: 152-ФЗ1 000 000 6 000 000
КоАП РФст. 14.51 ч. 2Сведения о туроператоре не представлены в реестр или представлены невернымитребование: 132-ФЗ500 000 1 000 000
КоАП РФст. 14.3 ч. 4.1Реклама разослана по сетям связи с нарушением требований к нейтребование: 38-ФЗ «О рекламе»300 000 1 000 000
КоАП РФст. 13.55Пользователей сайта авторизуют способом, который закон не разрешаеттребование: 149-ФЗ500 000 700 000
КоАП РФст. 13.11 ч. 2Обработка персональных данных без согласия, когда закон его требуеттребование: 152-ФЗ300 000 700 000
КоАП РФст. 14.3 ч. 5Нарушены требования к рекламе лекарств, медизделий, медуслуг и БАДтребование: 38-ФЗ200 000 500 000
КоАП РФст. 14.28 ч. 2Проектная декларация опубликована не вовремя, не полностью или недостовернотребование: 214-ФЗ200 000 400 000
КоАП РФст. 14.69 ч. 10Площадка нарушила требования к поисковой выдачетребование: 289-ФЗ100 000 400 000
КоАП РФст. 13.11 ч. 1Обработка персональных данных без правового основаниятребование: 152-ФЗ150 000 300 000
КоАП РФст. 13.11 ч. 10Роскомнадзор не уведомлён о намерении обрабатывать персональные данныетребование: 152-ФЗ100 000 300 000
КоАП РФст. 7.23.3 ч. 1Нарушены правила управления многоквартирным домомтребование: ЖК РФ150 000 250 000
КоАП РФст. 19.30 ч. 1Нарушены требования к ведению образовательной деятельноститребование: 273-ФЗ100 000 200 000
КоАП РФст. 13.11 ч. 4Субъекту не предоставлены сведения об обработке его данныхтребование: 152-ФЗ40 000 80 000
КоАП РФст. 13.11 ч. 3Не опубликован документ о политике обработки персональных данныхтребование: 152-ФЗ30 000 60 000
КоАП РФст. 13.15 ч. 2Сведения об организации из перечня экстремистских без указания на запреттребование: КоАП РФ40 000 50 000
КоАП РФст. 6.17 ч. 1Информационная продукция распространяется без знака возрастной категориитребование: 436-ФЗ20 000 50 000
КоАП РФст. 13.22Продукция СМИ выпущена без выходных данных или с неполнымитребование: Закон о СМИ5 000 10 000
КоАП РФст. 14.8 ч. 1Потребителю не дали обязательных сведений о продавце, товаре или услугетребование: Закон РФ 2300-1, 53-ФЗ, ЗоЗПП, 323-ФЗ, 353-ФЗ, 61-ФЗ5 000 10 000

Суммы взяты из текста статей КоАП. У предпринимателя вилка другая: по большинству частей он отвечает как должностное лицо, а по частям 8–18 статьи 13.11 — как организация. Разница в этом месте тридцатикратная.

Ваш сайт написан в каком году?

Сайты не устаревают сами. Устаревают требования, под которые их делали: шаблон 2019 года, политика из генератора, одна галочка на оферту и обработку, шрифты с чужого CDN, кнопка входа через иностранный сервис.

Параграф читает сайт целиком и сверяет его с требованиями, которые накопились за эти годы. Каждая находка приходит с адресом страницы, цитатой из вашего текста, пунктом нормы и готовой правкой.

Экспресс-проверка бесплатно и без регистрации. Отправляя адрес, вы соглашаетесь с политикой обработки данных.

Сайт использует cookie. Необходимые ставим мы сами — без них не работают вход, проверка и оплата. Остальные ставят сторонние сервисы — Яндекс Метрика, VK, Google Analytics, — и только с вашего согласия. Отозвать согласие можно в любой момент. Что именно и зачем — в разделе про cookie.