Нет политики обработки ПДн
Есть ли страница политики в футере и ссылка из всех форм
Каждая страница риска отвечает на четыре вопроса: как риск обнаруживается, какая норма может нарушаться, какие штрафы предусмотрены и что нужно исправить на сайте, в документах или во внутренних процессах.
Важно: на карточках указаны возможные штрафы, санкции или правовые последствия по закону для оператора персональных данных.
Если вы ещё не знаете, какой именно риск искать, начните с общих страниц: по 152-ФЗ и подготовке к проверке Роскомнадзора.
Риск можно увидеть на публичных страницах сайта: в формах, футере, скриптах, cookie, HTTPS, виджетах и внешних подключениях.
Есть ли страница политики в футере и ссылка из всех форм
Есть ли чекбокс без предотметки + ссылка на политику
Подключены ли GA4, GTM, Meta Pixel, Hotjar и др.
Запрашиваются ли поля, не нужные для заявленной цели
Передаются ли формы по незащищенному соединению
Есть ли защита от спама, перебора, CSRF, подмены запросов
Подключены ли чаты, карты, CRM-формы, передающие ПДн
Есть ли ФИО, фото, должности в отзывах без отдельного согласия
Размещены ли фото, идентифицирующие людей
Видит ли пользователь, что именно он подтверждает до отправки формы
Риск выявляется при чтении политики, согласий, cookie policy, оферты и текстов рядом с формами.
Совпадает ли текст политики с реальными формами и сервисами
Указано ли, зачем собираются данные
Указаны ли сроки и критерии удаления ПДн
Может ли пользователь легко отозвать согласие
Объясняет ли сайт, какие cookies и зачем используются
Риск возникает, когда нужного документа нет, он устарел или не соответствует фактической обработке данных.
Указаны ли ИНН, ОГРН, адрес, контакты в политике/футере
Есть ли приказы, назначение ответственного, регламенты по 152-ФЗ
Риск нельзя надёжно подтвердить только по сайту: нужны сведения компании о хранении, подрядчиках, процессах и документах.
Подано ли уведомление по ст. 22 152-ФЗ
Передаются ли ПДн, cookies, IP на серверы вне РФ
Где физически расположены серверы с ПДн
Есть ли разграничение прав доступа к ПДн внутри компании
Фиксируются ли доступ, изменения, выгрузка ПДн
Ориентирован ли сайт на аудиторию <18 лет или собирает данные детей
Заключен ли договор поручения с обработчиком (CRM, чат-бот)
Понимает ли компания, какие именно данные и где обрабатывает
Есть ли регламент действий при инциденте с ПДн
Риск связан с проверкой, предписанием, жалобой, утечкой или реакцией на действия регулятора.
Проверялся ли сайт сканерами РКН (без жалобы пользователя)
Один и тот же риск по-разному проявляется в магазине, клинике, образовательном проекте или недвижимости. Откройте страницу своей отрасли, чтобы увидеть типовые формы, сервисы и документы.
RANext покажет видимые риски по формам, документам, cookie и внешним сервисам, а затем подскажет, что можно исправить.