Сайт использует cookie, без которых он не работает. С вашего согласия мы также подключим Яндекс Метрику (ООО «Яндекс»): она собирает cookie, IP-адрес и данные о действиях на сайте для статистики посещений. Отозвать согласие можно в любой момент по ссылке «Настройки cookie» внизу страниц сайта. Политика cookie

Перейти к содержанию

152-ФЗ для сайта на Тильде: формы, согласие, Метрика и cookie

, 4 мин чтения

Содержание
  1. Что чаще всего нарушают на Тильде
  2. Шаг 1. Документы на отдельных страницах
  3. Шаг 2. Галочка согласия в каждой форме
  4. Шаг 3. Метрика только после согласия
  5. Шаг 4. Уберите зарубежные сервисы
  6. Шаг 5. Куда уходят заявки
  7. Шаг 6. Уведомление в Роскомнадзор
  8. Как проверить результат
  9. Частые вопросы

Сайт на Тильде подчиняется 152-ФЗ так же, как любой другой: если в нём есть формы заявок или счётчики аналитики, владелец сайта — оператор персональных данных. Конструктор помогает собрать сайт, но не делает его законным автоматически: галочки согласия, документы и порядок загрузки счётчиков нужно настроить самому. Ниже — что проверить и где это делается.

Что чаще всего нарушают на Тильде

  • формы без галочки согласия или с текстом «Нажимая кнопку, вы соглашаетесь…»;
  • ссылка «политика конфиденциальности» ведёт на шаблонный текст чужой компании или пустую страницу;
  • Яндекс Метрика подключена в настройках сайта и работает до любого согласия;
  • уведомление о cookie только показывает текст и не управляет счётчиками;
  • в формах подключены сервисы, которые отправляют данные за рубеж;
  • заявки уходят в зарубежные таблицы или CRM через интеграции.

Шаг 1. Документы на отдельных страницах

Создайте в проекте отдельные страницы:

  • /privacy — политика обработки персональных данных;
  • /consent — согласие на обработку персональных данных;
  • /cookie — политика cookie;
  • /ads-consent — согласие на рекламные рассылки, если вы их делаете.

Удобнее всего собрать страницы из текстового блока. Поставьте ссылку на политику и политику cookie в подвал, чтобы она была на каждой странице. Согласие должно быть отдельным документом, а не разделом политики — это требование действует с 1 сентября 2025 года. Подробнее о содержании — в статье о согласии на обработку данных.

Шаг 2. Галочка согласия в каждой форме

В каждой форме — заявка, обратный звонок, подписка, попап — добавьте поле-чекбокс:

  1. Откройте форму → «Контент» → добавьте поле типа «Чекбокс».
  2. Текст: «Я даю согласие на обработку персональных данных», слово «согласие» сделайте ссылкой на страницу /consent.
  3. Отметьте поле как обязательное, чтобы форма не отправлялась без галочки.
  4. Убедитесь, что галочка не стоит по умолчанию.

Если в форме есть подписка на рассылку, добавьте второй, необязательный чекбокс со ссылкой на /ads-consent.

Не забудьте про формы в попапах, квизах и корзине магазина — их часто пропускают.

Шаг 3. Метрика только после согласия

Если номер счётчика Метрики указан в настройках сайта в разделе аналитики, Тильда подключает счётчик на всех страницах сразу при загрузке. Для 152-ФЗ это проблема: данные собираются до того, как посетитель что-то разрешил.

Что сделать:

  1. Уберите номер счётчика из настроек аналитики сайта.
  2. Подключите cookie-баннер, который сам загружает Метрику после согласия. Код баннера вставляется в настройках сайта в раздел для HTML-кода в <head> или блоком HTML на всех страницах.
  3. Проверьте результат в режиме инкогнито: до нажатия «Принять» в списке cookie не должно быть _ym_uid.

То же касается пикселя VK Рекламы и других счётчиков. Подробно о баннере — в статье про cookie-баннер.

Шаг 4. Уберите зарубежные сервисы

Проверьте, что в проекте не подключены:

  • Google Analytics и Google Tag Manager в настройках аналитики;
  • Google reCAPTCHA в формах;
  • встроенные видео YouTube — замените на RUTUBE или VK Видео;
  • Google Maps — замените блоком Яндекс Карт;
  • интеграции форм с Google Таблицами и зарубежными CRM.

Подробнее — в статье про иностранные сервисы.

Шаг 5. Куда уходят заявки

Заявки с форм Тильда может отправлять на почту, в собственный раздел заявок и в подключённые сервисы. Проверьте каждый получатель: данные должны попадать в базы, которые находятся в России. Для сервисов, где вы не уверены, уточните расположение серверов у поддержки и сохраните ответ.

Сервисы, которые получают заявки (почта, CRM, сервис рассылок), перечислите в политике и в согласии как лиц, которым передаются данные.

Шаг 6. Уведомление в Роскомнадзор

Если сайт собирает данные, почти наверняка нужно уведомление об обработке персональных данных. Проверьте себя в реестре операторов на pd.rkn.gov.ru по ИНН.

Как проверить результат

Опубликуйте сайт и пройдите по чек-листу из 12 пунктов или запустите бесплатную проверку PDGuard: она найдёт формы без согласия, счётчики до согласия и запросы к зарубежным серверам на всех страницах.

Частые вопросы

Есть ли в Тильде готовая галочка согласия?

В формах можно добавить поле-чекбокс и сделать его обязательным — этого достаточно. Важно, чтобы галочка не стояла заранее и вела на отдельный текст согласия, а не на политику конфиденциальности.

Уведомление, которое только показывает текст и кнопку «ОК», не управляет счётчиками: Метрика всё равно загружается сразу. Для согласия нужен баннер с выбором, который запускает счётчики только после нажатия «Принять».

Нужно ли что-то делать, если сайт на Тильде — просто визитка?

Если на визитке есть форма или Метрика — да. Минимальный набор: политика, отдельное согласие и галочка в форме, cookie-баннер, уведомление в Роскомнадзор.

Статья носит информационный характер и не заменяет консультацию юриста. Суммы штрафов и требования приведены по состоянию на дату обновления.

Проверьте, что из этого есть на вашем сайте

PDGuard откроет сайт как посетитель и покажет формы без согласия, счётчики до согласия и сервисы, которые отправляют данные за рубеж. Бесплатно, за пару минут.

Проверить сайт