Сайт на Тильде подчиняется 152-ФЗ так же, как любой другой: если в нём есть формы заявок или счётчики аналитики, владелец сайта — оператор персональных данных. Конструктор помогает собрать сайт, но не делает его законным автоматически: галочки согласия, документы и порядок загрузки счётчиков нужно настроить самому. Ниже — что проверить и где это делается.
Что чаще всего нарушают на Тильде
- формы без галочки согласия или с текстом «Нажимая кнопку, вы соглашаетесь…»;
- ссылка «политика конфиденциальности» ведёт на шаблонный текст чужой компании или пустую страницу;
- Яндекс Метрика подключена в настройках сайта и работает до любого согласия;
- уведомление о cookie только показывает текст и не управляет счётчиками;
- в формах подключены сервисы, которые отправляют данные за рубеж;
- заявки уходят в зарубежные таблицы или CRM через интеграции.
Шаг 1. Документы на отдельных страницах
Создайте в проекте отдельные страницы:
/privacy— политика обработки персональных данных;/consent— согласие на обработку персональных данных;/cookie— политика cookie;/ads-consent— согласие на рекламные рассылки, если вы их делаете.
Удобнее всего собрать страницы из текстового блока. Поставьте ссылку на политику и политику cookie в подвал, чтобы она была на каждой странице. Согласие должно быть отдельным документом, а не разделом политики — это требование действует с 1 сентября 2025 года. Подробнее о содержании — в статье о согласии на обработку данных.
Шаг 2. Галочка согласия в каждой форме
В каждой форме — заявка, обратный звонок, подписка, попап — добавьте поле-чекбокс:
- Откройте форму → «Контент» → добавьте поле типа «Чекбокс».
- Текст: «Я даю согласие на обработку персональных данных», слово «согласие» сделайте ссылкой на страницу
/consent. - Отметьте поле как обязательное, чтобы форма не отправлялась без галочки.
- Убедитесь, что галочка не стоит по умолчанию.
Если в форме есть подписка на рассылку, добавьте второй, необязательный чекбокс со ссылкой на /ads-consent.
Не забудьте про формы в попапах, квизах и корзине магазина — их часто пропускают.
Шаг 3. Метрика только после согласия
Если номер счётчика Метрики указан в настройках сайта в разделе аналитики, Тильда подключает счётчик на всех страницах сразу при загрузке. Для 152-ФЗ это проблема: данные собираются до того, как посетитель что-то разрешил.
Что сделать:
- Уберите номер счётчика из настроек аналитики сайта.
- Подключите cookie-баннер, который сам загружает Метрику после согласия. Код баннера вставляется в настройках сайта в раздел для HTML-кода в
<head>или блоком HTML на всех страницах. - Проверьте результат в режиме инкогнито: до нажатия «Принять» в списке cookie не должно быть
_ym_uid.
То же касается пикселя VK Рекламы и других счётчиков. Подробно о баннере — в статье про cookie-баннер.
Шаг 4. Уберите зарубежные сервисы
Проверьте, что в проекте не подключены:
- Google Analytics и Google Tag Manager в настройках аналитики;
- Google reCAPTCHA в формах;
- встроенные видео YouTube — замените на RUTUBE или VK Видео;
- Google Maps — замените блоком Яндекс Карт;
- интеграции форм с Google Таблицами и зарубежными CRM.
Подробнее — в статье про иностранные сервисы.
Шаг 5. Куда уходят заявки
Заявки с форм Тильда может отправлять на почту, в собственный раздел заявок и в подключённые сервисы. Проверьте каждый получатель: данные должны попадать в базы, которые находятся в России. Для сервисов, где вы не уверены, уточните расположение серверов у поддержки и сохраните ответ.
Сервисы, которые получают заявки (почта, CRM, сервис рассылок), перечислите в политике и в согласии как лиц, которым передаются данные.
Шаг 6. Уведомление в Роскомнадзор
Если сайт собирает данные, почти наверняка нужно уведомление об обработке персональных данных. Проверьте себя в реестре операторов на pd.rkn.gov.ru по ИНН.
Как проверить результат
Опубликуйте сайт и пройдите по чек-листу из 12 пунктов или запустите бесплатную проверку PDGuard: она найдёт формы без согласия, счётчики до согласия и запросы к зарубежным серверам на всех страницах.
Частые вопросы
Есть ли в Тильде готовая галочка согласия?
В формах можно добавить поле-чекбокс и сделать его обязательным — этого достаточно. Важно, чтобы галочка не стояла заранее и вела на отдельный текст согласия, а не на политику конфиденциальности.
Подходит ли стандартное уведомление о cookie?
Уведомление, которое только показывает текст и кнопку «ОК», не управляет счётчиками: Метрика всё равно загружается сразу. Для согласия нужен баннер с выбором, который запускает счётчики только после нажатия «Принять».
Нужно ли что-то делать, если сайт на Тильде — просто визитка?
Если на визитке есть форма или Метрика — да. Минимальный набор: политика, отдельное согласие и галочка в форме, cookie-баннер, уведомление в Роскомнадзор.
