Сайт использует cookie, без которых он не работает. С вашего согласия мы также подключим Яндекс Метрику (ООО «Яндекс»): она собирает cookie, IP-адрес и данные о действиях на сайте для статистики посещений. Отозвать согласие можно в любой момент по ссылке «Настройки cookie» внизу страниц сайта. Политика cookie

Перейти к содержанию

152-ФЗ для сайта на WordPress: плагины, формы, комментарии и cookie

, 3 мин чтения

Содержание
  1. Где WordPress собирает данные
  2. Шаг 1. Документы
  3. Шаг 2. Галочка согласия в формах
  4. Шаг 3. Комментарии
  5. Шаг 4. Google в теме и плагинах
  6. Шаг 5. Cookie-баннер и Метрика
  7. Шаг 6. Где хранятся данные
  8. Частые вопросы

На WordPress проблемы с 152-ФЗ обычно приходят не от самого движка, а от тем и плагинов: они незаметно подключают Google Fonts, reCAPTCHA, Gravatar и аналитику, а формы по умолчанию не спрашивают согласия. Ниже — где искать нарушения и как их исправить.

Где WordPress собирает данные

  • формы: Contact Form 7, WPForms, Elementor Forms, Ninja Forms;
  • комментарии: WordPress сохраняет имя, почту и IP-адрес комментатора;
  • регистрация и личный кабинет, если они включены;
  • WooCommerce: заказы, адреса доставки, аккаунты покупателей;
  • плагины аналитики и рекламы;
  • сторонние ресурсы в теме: шрифты, аватары, видео, карты.

Шаг 1. Документы

Создайте отдельные страницы: политика обработки данных, согласие на обработку, политика cookie, согласие на рассылки. В WordPress есть встроенная настройка страницы политики конфиденциальности — укажите в ней свою страницу политики, тогда ссылка появится в формах регистрации и комментариев.

Согласие — отдельной страницей, не разделом политики: это обязательно с 1 сентября 2025 года. О содержании — в статье о согласии на обработку данных.

Шаг 2. Галочка согласия в формах

Contact Form 7. Добавьте в шаблон формы тег согласия [acceptance consent] Я даю <a href="/consent">согласие на обработку персональных данных</a> [/acceptance]. Без отметки форма не отправится. Для подписки добавьте второй тег с параметром optional.

WPForms. Добавьте поле «Чекбокс» с одним вариантом, сделайте его обязательным и вставьте в текст ссылку на страницу согласия.

Elementor Forms. Используйте поле типа «Принятие» (Acceptance), включите обязательность и снимите отметку по умолчанию.

Проверьте все формы: в виджетах, попапах, подвале, на страницах услуг.

Шаг 3. Комментарии

Форма комментариев собирает имя, почту и IP-адрес. Варианты:

  • отключить комментарии, если они не нужны («Настройки» → «Обсуждение»);
  • оставить и добавить галочку согласия через плагин или код темы;
  • отключить показ аватаров Gravatar: при показе аватара браузер посетителя обращается к серверам Gravatar за рубежом («Настройки» → «Обсуждение» → «Аватары»).

Шаг 4. Google в теме и плагинах

Именно здесь чаще всего спрятаны нарушения требования о локализации.

  • Google Fonts. Многие темы и конструкторы страниц загружают шрифты с серверов Google. Включите в настройках темы локальную загрузку шрифтов или используйте плагин, который скачивает шрифты на ваш сервер.
  • reCAPTCHA. Contact Form 7 и другие формы предлагают интеграцию с reCAPTCHA. Отключите её и используйте Yandex SmartCaptcha или защиту без внешних сервисов.
  • Site Kit by Google и плагины Google Analytics подключают аналитику Google. Удалите их и перейдите на Яндекс Метрику.
  • Jetpack отправляет часть данных на серверы компании-разработчика за рубежом. Если он нужен, отключите модули статистики и связанные с ними функции.
  • Встроенные видео YouTube и карты Google — замените на RUTUBE, VK Видео и Яндекс Карты.

Подробнее о запрете — в статье про иностранные сервисы.

Плагины Метрики обычно вставляют счётчик на все страницы сразу. Отключите такой плагин и подключите cookie-баннер, который загружает Метрику после согласия. Код баннера вставляется в <head> через настройки темы или плагин для вставки кода.

Многие популярные cookie-плагины для WordPress рассчитаны на европейские правила и сами по себе нормально работают с выбором по категориям, но проверьте главное: до нажатия «Принять» на сайте не должно быть cookie _ym_uid. Подробно — в статье про cookie-баннер.

Шаг 6. Где хранятся данные

База данных WordPress хранится там же, где хостинг. Убедитесь, что хостинг российский. Проверьте также плагины, которые отправляют заявки во внешние сервисы: CRM, таблицы, рассылки.

Частые вопросы

Какой плагин сделает WordPress соответствующим 152-ФЗ?

Одного такого плагина нет. Плагин может добавить галочки и баннер, но документы, выбор сервисов, хранение данных и уведомление в Роскомнадзор остаются на владельце сайта.

Нужно ли согласие для комментариев?

Комментарии собирают имя, почту и IP-адрес, поэтому основание для обработки нужно. Проще всего добавить галочку согласия или отключить комментарии, если они не используются.

Опасна ли стандартная тема WordPress?

Стандартные темы подключают минимум сторонних ресурсов, но после установки конструкторов и плагинов картина меняется. Проверяйте сайт после каждого нового плагина: откройте сайт и посмотрите в инструментах разработчика, на какие домены уходят запросы.

Статья носит информационный характер и не заменяет консультацию юриста. Суммы штрафов и требования приведены по состоянию на дату обновления.

Проверьте, что из этого есть на вашем сайте

PDGuard откроет сайт как посетитель и покажет формы без согласия, счётчики до согласия и сервисы, которые отправляют данные за рубеж. Бесплатно, за пару минут.

Проверить сайт