Файлы cookie (куки) — это небольшие текстовые фрагменты, которые сайт сохраняет в браузере пользователя. Они позволяют «запоминать» действия, предпочтения и технические параметры визита: язык интерфейса, содержимое корзины, поведение на страницах, источник перехода и многое другое.
Благодаря cookies сайты становятся удобнее, а бизнес эффективнее. Куки используются:
Однако в последние годы файлы cookie оказались в центре внимания регуляторов.
Почему?
Современные куки-файлы могут содержать уникальные идентификаторы, которые позволяют отследить действия конкретного человека, пусть даже без указания имени. Это уже попадает под определение персональных данных.
В большинстве случаев cookies устанавливаются незаметно при открытии сайта. Пользователь не успевает выразить согласие или хотя бы понять, что его данные обрабатываются.
Согласно законодательству РФ (в частности, Федеральному закону №152-ФЗ «О персональных данных»), любая обработка информации, позволяющей идентифицировать пользователя, требует его информированного и добровольного согласия.
Таким образом, если ваш сайт использует аналитические, рекламные или персонализирующие куки, вы обязаны уведомить об этом пользователя и получить согласие на обработку данных.
Даже если куки сами по себе не содержат ФИО или email, их совокупность может позволить идентифицировать человека — через IP-адрес, поведение, ID устройств. Именно поэтому куки попадают под правовое регулирование.
В России основным законом, регулирующим работу с персональными данными, является Федеральный закон №152-ФЗ «О персональных данных». Он требует, чтобы любые действия с персональной информацией (сбор, хранение, использование, передача) происходили на основании законных целей и при наличии согласия субъекта данных.
На первый взгляд, cookie-файлы всего лишь технические маркеры. Но на практике они:
Всё это в совокупности позволяет определить личность пользователя или хотя бы индивидуализировать его поведение. А значит, такие данные считаются персональными.
Роскомнадзор в своих разъяснениях прямо указывает: если cookie-файлы позволяют идентифицировать пользователя или создают основу для такой идентификации, они подпадают под действие 152-ФЗ.
Вот основные положения закона №152-ФЗ, касающиеся cookies:
Нарушение порядка обработки персональных данных может привести к:
Даже если у вас небольшой сайт или блог, закон одинаково применим. Наличие cookies-баннера с согласием пользователя уже не формальность, а прямая юридическая обязанность.
Даже при наличии баннера о cookies многие сайты продолжают нарушать законодательство. Часто это происходит не из злого умысла, а из-за непонимания юридических требований. Ниже самые распространенные ошибки, которые могут привести к проблемам.
Сайт показывает баннер с кнопкой «Принять», но не предлагает альтернативу — например, закрыть баннер без согласия или перейти к настройкам. Такое уведомление не считается добровольным согласием и может быть признано недействительным.
Некоторые сайты загружают аналитические и маркетинговые cookies сразу при заходе пользователя, не дожидаясь его согласия. Это прямое нарушение принципа предварительного информирования и может повлечь за собой штраф.
Закон требует, чтобы пользователь был проинформирован о целях, способах и объёме обработки данных. Просто текст «Мы используем cookies» — недостаточен. Должна быть четкая и доступная ссылка на политику обработки персональных данных.
Некоторые сайты интерпретируют «продолжение использования сайта» как согласие, хотя это не соответствует требованиям 152-ФЗ. Закон требует активного действия — нажатия кнопки, чекбокса или иного осознанного подтверждения.
Если пользователь не дал согласия или закрыл баннер, но позже вернулся — баннер должен появиться снова. Отсутствие повторного показа может быть расценено как нарушение условий хранения согласия.
Самый надежный способ - это использовать решение, которое изначально спроектировано в соответствии с законом. Например, наш скрипт cookie-уведомления от QForm, в котором реализованы все юридически необходимые элементы:
Подробнее о том, как он работает и как его установить в нашей статье Бесплатный скрипт уведомления о сборе cookie для сайтов от QForm.
Чтобы сайт соответствовал требованиям 152-ФЗ и не вызывал вопросов у пользователей и проверяющих органов, недостаточно просто разместить баннер. Важно выстроить корректный и прозрачный процесс обработки cookies. Рассказываем основные юридически значимые элементы, которые нужно учесть.
Согласие пользователя должно быть:
Продолжение использования сайта не считается юридически корректным согласием.
По 152-ФЗ владелец сайта обязан заранее уведомить пользователя о том:
Пользователь должен иметь право:
Наличие кнопки «Принять» без альтернативы недопустимо с точки зрения закона.
Если пользователь дал согласие на обработку cookies, его выбор должен:
Это обязательный документ, на который нужно делать ссылку в баннере. В ней должно быть описано:
Правильно реализованный cookie-баннер — это не только соблюдение закона, но и показатель доверия к пользователю. И если вы хотите реализовать всё без лишней бюрократии — есть готовое решение.
Всё сказанное выше совсем не теория. Это практические требования, которые обязаны выполнять все сайты, использующие cookie-файлы. Но на деле реализовать это правильно бывает сложно: нужны юридически точные формулировки, техническая реализация, кроссбраузерная совместимость и адаптация под дизайн.
Именно поэтому мы в QForm разработали готовый, бесплатный и юридически корректный скрипт уведомления о cookies, который:
Он автоматически добавляет на сайт всплывающее уведомление о сборе cookies, которое включает:
Требование закона |
Что делает скрипт QForm |
| Предварительное уведомление | Баннер появляется до загрузки cookies |
| Явное и добровольное согласие | Кнопка «Принять», настройка текста и стиля |
| Информирование пользователя | Возможность указать ссылку на политику |
| Гибкая настройка отображения | Можно изменить цвет, положение, шрифт, текст |
| Хранение согласия | Срок хранения устанавливается в настройках и соответствует цели обработки (например, 30, 60 или 90 дней). Пользователь может отозвать согласие в любой момент. |
Мы уже подробно рассказали о скрипте, его установке и примерах кастомизации в отдельной статье.
Файлы cookie — важный инструмент для аналитики, персонализации и рекламы, но в глазах закона это еще и источник потенциальных рисков, если с ними обращаться неправильно. Федеральный закон №152-ФЗ требует, чтобы любой сбор и обработка персональных данных происходили с согласия пользователя. А cookies (даже технические) всё чаще рассматриваются как такие данные.
Если вы хотите обезопасить сайт и сделать всё правильно, не обязательно разрабатывать свое решение с нуля.