Политика, согласие и cookie на сайте Тильда: как оформить по 152-ФЗ

Если на сайте есть хоть одна форма заявки или подключена аналитика, вы обрабатываете персональные данные. Значит, нужны политика обработки персональных данных, отдельное согласие на обработку, галочка согласия в каждой форме и уведомление о cookie, от которого можно отказаться. С 1 сентября 2025 года согласие обязательно оформляется отдельно от других документов.

Ниже разбираю, как всё это сделать на Тильде. Мы недавно наводили порядок с документами на собственном сайте, так что пишу по свежим следам.

Это практический разбор оформления, а не юридическая консультация. Тексты документов для вашей компании должен подготовить или проверить юрист.

Когда сайт обрабатывает персональные данные

Почти всегда. Персональные данные это любая информация, по которой можно определить человека. Имя и телефон из формы обратного звонка. Почта при подписке на рассылку. Данные, которые собирают счётчики аналитики и рекламные пиксели через cookie.

Закон 152-ФЗ «О персональных данных» действует, даже если на сайте одна кнопка «Перезвоните мне».

Что должно быть на сайте


  • Политика обработки персональных данных. Зачем: объясняет, какие данные, зачем и как обрабатываются; как сделать на тильде: отдельная страница, ссылка в подвале и у форм.
  • Согласие на обработку. Зачем: разрешение человека на обработку его данных; как сделать на тильде: отдельная страница.
  • Галочка в форме. Зачем: подтверждает, что человек сам дал согласие; как сделать на тильде: чекбокс в настройках формы, по умолчанию пустой.
  • Уведомление о cookie. Зачем: сообщает об аналитике и даёт выбор; как сделать на тильде: отдельный блок с кнопками «Принять» и «Отклонить».
Почему согласие теперь отдельно

С 1 сентября 2025 года действуют поправки, которые Федеральный закон № 156-ФЗ внёс в статью 9 закона о персональных данных. Согласие нужно получать отдельно от любых других документов. Привычная фраза «Отправляя форму, вы соглашаетесь с политикой конфиденциальности и пользовательским соглашением» больше не подходит.

На практике это значит три вещи. Политика и согласие живут на разных страницах. В форме стоит галочка, которую человек отмечает сам, и ведёт она именно на текст согласия. А если вы ещё собираете контакты для рассылки, на это нужен свой документ и своя галочка, без которой заявку всё равно можно отправить.

Согласия, которые люди дали до 1 сентября 2025 года, собирать заново не нужно. Обратной силы у закона нет.

Формы на Тильде

В каждую форму добавьте поле-чекбокс со ссылкой на страницу согласия. Сделайте его обязательным, но не отмеченным заранее.

Собирайте только то, что действительно нужно. Для заявки обычно хватает имени и телефона, и чем меньше данных, тем меньше рисков.

И проверьте все формы до одной. Про всплывающие окна и квизы забывают чаще всего.

Cookie: одной плашки мало

Многие ставят баннер «Мы используем cookie» с единственной кнопкой «ОК». Но если Яндекс Метрика и пиксели уже загрузились до нажатия, такой баннер ничего не решает.

Правильно делить cookie по назначению: необходимые для работы сайта и форм, аналитические и рекламные. Посетитель должен иметь выбор: принять всё, отклонить или настроить.

А аналитика должна включаться только после согласия. В Тильде для этого есть блок управления cookie с категориями (T972).

Сервисы привязываются к категориям и не загружаются, пока человек не разрешил.

Проверить легко. Откройте сайт в режиме инкогнито, ничего не нажимайте в баннере и посмотрите во вкладке «Сеть» инструментов разработчика, не уходят ли запросы к счётчикам. Мы на своём сайте проверяли именно так.
Частые ошибки

Одна страница «Политика конфиденциальности» на всё сразу, без отдельного согласия.

Галочка стоит по умолчанию.

Метрика загружается раньше, чем человек ответил на баннер.

Политика скачана из интернета, и в ней чужие реквизиты и сервисы, которыми вы не пользуетесь.

Данные посетителей уходят за границу, а в политике об этом ни слова. Иностранные счётчики, шрифты и виджеты могут отправлять данные на зарубежные серверы.

Не подано уведомление в Роскомнадзор. Большинство компаний и ИП, которые обрабатывают персональные данные, обязаны его подать.

Что мы нашли на своём сайте

Когда мы проверяли rgd-design.ru, выяснилось, что шрифты при каждом открытии страницы подгружались с иностранных серверов. Посетитель ничего не замечал, но данные о визите уходили за рубеж. Мы загрузили файлы шрифтов прямо на сервер. Сайт выглядит так же, а лишняя передача данных пропала.

Проверьте и свой сайт: в браузере откройте инструменты разработчика, вкладку «Сеть», обновите страницу и посмотрите, к каким доменам она обращается.

Кто за что отвечает

Тексты документов пишет юрист, потому что они зависят от того, какие данные вы собираете, через какие сервисы и где их храните. Команда, которая делает сайт, отвечает за то, чтобы документы правильно работали: отдельные страницы, галочки во всех формах, настройка cookie и проверка, что аналитика ждёт согласия.

Фрилансеры часто ограничиваются плашкой из шаблона. Формально что-то есть, а при проверке нарушения остаются. Мы настраиваем эту часть в каждом сайте под ключ и проверяем её на деле.

Руслан Гаштов, RGD DESIGN

Частые вопросы
Проверим документы и cookie на вашем сайте
Посмотрим, как на сайте оформлены политика, согласие и баннер cookie, не грузится ли аналитика до согласия и не уходят ли данные за рубеж. Подскажем, что исправить, а сайты под ключ настраиваем сразу правильно.
ДРУГИЕ СТАТЬИ