Бесплатный аудит на соблюдение требований к сайтам организаций

Требования к сайтам организаций в России в 2026 году: персональные данные, обязательная информация и отраслевые правила

В 2026 году соблюдение законодательных требований к корпоративным сайтам перестало быть формальностью — это стало вопросом финансовой безопасности бизнеса. Роскомнадзор и другие надзорные органы используют информационные системы, реестры и автоматизированные способы выявления отдельных нарушений. Однако проверка сайта может также начаться по обращению гражданина, материалам другого органа или в рамках контрольных мероприятий. Штрафы выросли в десятки раз: если еще в 2023 году организация могла отделаться предупреждением за отсутствие политики конфиденциальности, то теперь минимальный штраф составляет 150 000 рублей.

Статья 13.11 КоАП РФ претерпела существенные изменения. С 30 мая 2025 года вступили в силу поправки, которые ужесточили ответственность за обработку персональных данных, а новые редакции нормативных актов продолжают дополнять список обязательных требований.

Кого это касается?

Единого перечня требований для всех сайтов организаций не существует. Обязательная информация определяется статусом владельца сайта, видом деятельности, способом заключения договоров, использованием персональных данных и специальным отраслевым законодательством. Общие обязанности чаще всего возникают в сфере персональных данных, защиты прав потребителей, рекламы и раскрытия сведений об исполнителе или продавце

Даже простой лендинг с формой обратной связи подпадает под действие закона о персональных данных.

Что изменилось в 2025-2026 году?

Ключевые нововведения:

1.   Автоматизированный контроль, автоматизированные способы выявления отдельных нарушений.

2.   Рост штрафов — увеличение санкций в 5-10 раз по сравнению с 2024 годом.

3.   Локализация данных — с 1 июля 2025 года все ПД граждан РФ обрабатываются только на российских серверах.

4.   Новые требования для IT-компаний — с 21 ноября 2025 года действует Приказ Минцифры № 511.

5.   Усиление требований доступности — с 1 марта 2026 года новые правила для инвалидов по зрению.

6.   Идентификация администраторов доменов через "Госуслуги" —  с 1 сентября 2026 г. обязательна для физических и юридических лиц. (обновлено 19.07.26).

В этой статье рассмотрим обязательные элементы для всех типов организаций, специфические требования для отдельных сфер деятельности, размеры штрафов и практические шаги по приведению ресурса в соответствие с законом.

Раздел 1: Общие требования к сайтам всех организаций

1.1. Обязательная информация о компании

Требование размещать на сайте полную информацию о компании распространяется на все типы веб-ресурсов — от многостраничных корпоративных порталов до простых лендингов и сайтов-визиток. Это правило действует для всех форм ведения бизнеса: юридических лиц, индивидуальных предпринимателей и даже самозанятых граждан, если они используют сайт для продвижения своих услуг.

Обязательный перечень сведений

Согласно требованиям законодательства РФ, на сайте должна присутствовать следующая информация:

Для юридических лиц:

  • Полное наименование организации (как в учредительных документах)
  • Организационно-правовая форма (ООО, АО, НКО и т.д.)
  • Юридический адрес
  • ОГРН (Основной государственный регистрационный номер)
  • ИНН (Идентификационный номер налогоплательщика)
  • Контактные данные: телефон, электронная почта
  • Сведения о лицензиях (если деятельность лицензируется)

Для индивидуальных предпринимателей:

  • ФИО полностью
  • ОГРНИП
  • ИНН
  • Адрес регистрации
  • Контактные данные

Для самозанятых:

  • ФИО или коммерческое наименование
  • ИНН
  • Контактная информация

Требования к размещению реквизитов

Правило доступности: Информация о компании должна быть легкодоступна для посетителей сайта. Оптимальные варианты размещения:

  • В подвале сайта (футере) на всех страницах
  • В отдельном разделе «Контакты» или «О компании»
  • На странице «Реквизиты» с прямой ссылкой из главного меню

Читаемость: Шрифт должен быть достаточного размера, информация не должна скрываться за дополнительными кликами или всплывающими окнами.

Важно: Отсутствие или неполное указание реквизитов может трактоваться как нарушение прав потребителей и влечет административную ответственность по статье 14.5 КоАП РФ.

1.2. Требования по защите персональных данных (152-ФЗ)

Федеральный закон № 152-ФЗ «О персональных данных» — краеугольный камень регулирования работы с информацией пользователей в интернете. В 2026 году этот закон стал главным источником штрафов для владельцев сайтов.

Что относится к персональным данным?

Персональные данные (ПД) — это любая информация, прямо или косвенно относящаяся к конкретному человеку:

  • Основные данные: ФИО, дата рождения, пол
  • Контактные данные: телефон, email, адрес
  • Документы: серия и номер паспорта, СНИЛС, ИНН
  • Поведенческие данные: история покупок, предпочтения, геолокация

К персональным данным могут относиться IP-адреса, cookie-идентификаторы, рекламные идентификаторы, сведения об устройстве и история действий, если с их помощью оператор может прямо или косвенно определить пользователя. Фотография, видео или голос относятся к биометрическим персональным данным, когда оператор использует их для установления личности человека.

Даже простая контактная форма на сайте, которая собирает имя и email, требует соблюдения всех норм 152-ФЗ.

Критическое изменение с 30 мая 2025 года

С этой даты Роскомнадзор получил полномочия налагать беспрецедентные штрафы за утечки персональных данных:

  • Первичная утечка: до 15 млн рублей
  • Повторная утечка: до 3% от годовой выручки, но не менее 20 млн рублей

Это означает, что для компании с выручкой 500 млн рублей в год повторная утечка может обойтись в 15-20 млн рублей штрафа, не считая репутационных потерь и судебных исков от пострадавших.

Обязательные документы

1. Политика конфиденциальности

Это публичный документ, который должен быть размещен на сайте и содержать:

  • Какие персональные данные собираются
  • Цели обработки ПД
  • Способы и сроки обработки
  • Права субъектов персональных данных
  • Меры защиты информации
  • Порядок обращения за изменением или удалением данных
  • Контакты оператора ПД

Требования к размещению:

  • Отдельная страница на сайте
  • Прямая ссылка в футере на всех страницах
  • Ссылка рядом с каждой формой сбора данных
  • Текст должен быть понятным, без чрезмерного использования юридического жаргона

2. Согласие на обработку персональных данных

Пользователь должен дать явное и осознанное согласие на обработку своих данных до их сбора. В 2026 году недостаточно просто разместить текст мелким шрифтом — требуется активное действие пользователя.

Правильные варианты получения согласия:

  • Чекбокс с текстом: «Я согласен на обработку персональных данных в соответствии с политикой конфиденциальности» (должен быть пустым по умолчанию)
  • Кнопка «Принять» после ознакомления с текстом согласия
  • Двухэтапная форма: сначала ознакомление с условиями, затем подтверждение

Неправильные варианты:

  • Заранее установленный чекбокс
  • Отсутствие явного согласия
  • Согласие, спрятанное в общих условиях использования

С 1 сентября 2025 года согласие на обработку персональных данных должно оформляться отдельно от иных документов и информации, которые пользователь подтверждает или подписывает.

Штраф за неправильное оформление согласия в 2026 году: от 300 000 до 700 000 рублей для компаний.

3. Договор на обработку персональных данных

Если подрядчик обрабатывает персональные данные от имени и по поручению оператора, отношения должны оформляться поручением на обработку с обязательными условиями статьи 6 закона № 152-ФЗ. Если получатель действует как самостоятельный оператор, необходимо отдельно определить основание передачи, цели и обязанности каждой стороны.

Локализация персональных данных

С 1 июля 2025 года действует жесткое требование: все персональные данные граждан РФ должны обрабатываться на серверах, физически расположенных на территории Российской Федерации.

Что это означает на практике:

  • Хостинг сайта должен быть у российского провайдера или на российских дата-центрах
  • Базы данных с ПД пользователей хранятся в России
  • Если используются зарубежные сервисы (Google Analytics, Facebook Pixel и т.д.), необходимо убедиться, что они соответствуют требованиям или перейти на российские аналоги (Яндекс.Метрика)

1.3. Регистрация в Роскомнадзоре

Обязанность уведомления

Если ваша организация обрабатывает персональные данные (а это делает практически любой сайт с формами обратной связи), вы обязаны подать уведомление в Роскомнадзор о намерении обрабатывать ПД.

Что изменилось в 2025 году:

Тема уведомления Роскомнадзора стала критически важной после того, как с 30 мая 2025 года вступили в силу изменения в КоАП РФ, многократно увеличившие штрафы за отсутствие уведомления.

Размеры штрафов за отсутствие уведомления (ч. 10 ст. 13.11 КоАП РФ)

Актуальные штрафы в 2026 году:

  • Для граждан: 10 000 - 15 000 рублей
  • Для должностных лиц и ИП: 50 000 - 100 000 рублей
  • Для организаций: 150 000 - 300 000 рублей

Важно: Проверки проводятся в плановом и внеплановом порядке. Роскомнадзор может инициировать проверку по жалобе пользователя или в рамках автоматизированного мониторинга.

Когда уведомление не требуется

До начала обработки оператор должен проверить наличие обязанности направить уведомление по статье 22 закона № 152-ФЗ. Перечень исключений ограничен и должен применяться буквально. Для большинства организаций, использующих сайт с заявками, личными кабинетами, регистрацией, аналитикой, рассылками или кадровыми формами, уведомление требуется.

В большинстве случаев коммерческие сайты обязаны подать уведомление.

Как подать уведомление

1.   Зайти на официальный сайт Роскомнадзора.

2.   Заполнить форму уведомления (указать категории ПД, цели обработки, меры защиты)

3.   Направить уведомление с помощью сайта или почтой России.

4.   Получить подтверждение о включении в реестр операторов ПД.

Форма уведомления: https://pd.rkn.gov.ru/operators-registry/notification/form/

Проверка состояния уведомления: https://pd.rkn.gov.ru/operators-registry/notification_check/

Поиск по реестру операторов (после включения): https://pd.rkn.gov.ru/operators-registry/operators-list/

Срок: Уведомление подается до начала обработки персональных данных.

1.4. Требования к техническим аспектам

Требования к хостингу

Локализация: Сервер, на котором размещен сайт и обрабатываются персональные данные граждан РФ, должен физически находиться на территории России. Это требование 152-ФЗ с 1 июля 2025 года стало обязательным к исполнению.

Доменная зона: Для государственных органов обязательно использование зоны .gov.ru. Для коммерческих организаций рекомендуется .ru или .рф — это повышает доверие пользователей и положительно влияет на ранжирование в российских поисковых системах.

Соответствие требованиям ФЗ-152: Хостинг-провайдер должен:

  • Гарантировать защиту данных
  • Иметь сертификаты соответствия требованиям безопасности
  • Предоставлять возможность резервного копирования
  • Обеспечивать техническую поддержку 24/7

SSL-сертификат и безопасность соединения

Закон не устанавливает универсальный тип SSL/TLS-сертификата для корпоративных сайтов. Однако передача персональных, платёжных и авторизационных данных по незащищённому HTTP создаёт высокий риск нарушения требований безопасности. Поэтому HTTPS следует использовать на всех страницах сайта, особенно в формах, личных кабинетах и платёжных сценариях, так как он:

  • Защищает передачу данных от перехвата
  • Повышает доверие пользователей (браузеры отмечают HTTP-сайты как небезопасные)

Типы SSL-сертификатов:

1.   DV (Domain Validation) — базовая проверка владения доменом, подходит для простых сайтов

2.   OV (Organization Validation) — проверка юридического лица, рекомендуется для корпоративных сайтов

3.   EV (Extended Validation) — расширенная проверка, обязательна для финансовых организаций и интернет-магазинов

Дополнительные меры безопасности:

  • Регулярные обновления CMS и плагинов
  • Защита от DDoS-атак
  • Резервное копирование
  • Мониторинг безопасности и системы обнаружения вторжений
  • Защита форм от SQL-инъекций и XSS-атак

Совет: Используйте надежный хостинг и бесплатные SSL-сертификаты от Let's Encrypt для небольших проектов или приобретите платный сертификат у аккредитованных центров сертификации для крупных ресурсов.

Раздел 2: Требования к сайтам образовательных организаций

Сайты школ, детских садов, колледжей, вузов и частных учебных центров проверяет Рособрнадзор — в том числе автоматизированным мониторингом, без выезда и предупреждения.

Требования не зависят от формы собственности: статья 29 закона № 273-ФЗ и приказ Рособрнадзора от 04.08.2023 № 1493 распространяются на частную автошколу и на муниципальную гимназию одинаково. Исключение — индивидуальный предприниматель, который ведёт занятия лично: для него действует более узкая норма части 5 статьи 32 закона № 273-ФЗ.

Документ Что регулирует
ФЗ № 273-ФЗ, ст. 29 Информационная открытость образовательной организации
ПП РФ № 1802 Правила размещения и обновления информации
Приказ Рособрнадзора № 1493 Структура раздела и формат подачи, до 01.03.2028
ПП РФ № 1441 Платные образовательные услуги, до 31.12.2026

Что обязательно на сайте

На сайте создаётся раздел «Сведения об образовательной организации», доступный с главной страницы и из основного меню, без регистрации. С 1 марта 2026 года он состоит из тринадцати подразделов: основные сведения, структура и органы управления, документы, образование, руководство, педагогический состав, материально-техническое обеспечение и доступная среда, платные образовательные услуги, финансово-хозяйственная деятельность, вакантные места, стипендии и меры поддержки, международное сотрудничество, организация питания. Четырнадцатый подраздел — образовательные стандарты и требования — добавляется при работе по ФГОС или собственным стандартам.

Информация обновляется в течение десяти рабочих дней после изменения сведений.

Три ошибки, которые встречаются чаще всего

Работают по устаревшей структуре. «Руководство» и «Педагогический состав» — с 1 сентября 2024 года отдельные подразделы, а подраздел «Организация питания» появился заново. Лицензия размещается в «Основных сведениях», сведения об аккредитации — в «Образовании», а не в «Документах».

Считают, что версию для слабовидящих заменил ГОСТ. Требование о такой версии для образовательных организаций утратило силу 25 октября 2025 года и ничем не заменено: ГОСТ Р 52872-2019 применяется добровольно. Новые требования доступности с 1 марта 2026 года адресованы государственным и муниципальным учреждениям, а не частным.

Игнорируют техническую часть приказа. Страницы обязательного раздела должны содержать html-разметку, сайт — оставаться работоспособным при отключённой графике, а текст — допускать поиск и копирование. Именно это проверяется автоматизированным мониторингом в первую очередь.

Что меняется 1 сентября 2026 года

Приказ Рособрнадзора от 30.04.2026 № 920 переносит сведения об общежитии и интернате в подраздел о материально-техническом обеспечении, добавляет обязательный документ о порядке предоставления жилых помещений, а вузам — данные о комнатах для студенческих семей.

Отдельная тема — частные образовательные организации: сверх общих требований к ним применяется потребительский слой, и проверяет их не только Рособрнадзор, но и Роспотребнадзор. Полный разбор всех тринадцати подразделов, отличия частных организаций от государственных, действующие размеры штрафов и чек-лист самопроверки — в материале требования к сайту образовательной организации.

Раздел 3: Требования к сайтам медицинских организаций

Медицинские сайты регулируются жёстче остальных: помимо общих правил для бизнеса действует отдельный отраслевой акт с закрытым перечнем сведений.

Требования распространяются на государственные, муниципальные и частные клиники, а также на индивидуальных предпринимателей с медицинской лицензией. Обычные аптеки под них не подпадают: это фармацевтические организации, и правила применяются к ним только в части медицинской деятельности, если на неё есть лицензия.

Основной документ — приказ Минздрава России от 13.03.2025 № 118н. Он действует с 1 сентября 2025 года по 1 марта 2031 года и заменил прежний приказ № 956н.

Документ Что регулирует
ФЗ № 323-ФЗ, п. 7 ч. 1 ст. 79 Базовая обязанность информировать граждан через интернет
Приказ Минздрава № 118н Перечень сведений на сайте и требования к форме подачи
ФЗ № 326-ФЗ, п. 6 ч. 2 ст. 20 Для работающих в ОМС: режим работы и виды медпомощи
ПП РФ № 736 → № 659 Правила платных медуслуг: до 01.09.2026 и после

Обязательный минимум на сайте клиники

  • реквизиты организации, схема проезда, режим работы, телефоны справочных служб;
  • контакты регионального минздрава, Росздравнадзора и Роспотребнадзора;
  • сведения о лицензии с двухмерным штриховым кодом выписки из реестра;
  • виды медицинской помощи, правила записи, подготовки к исследованиям и госпитализации;
  • перечень платных услуг с ценами в рублях и правила их предоставления;
  • карточки медработников: образование, аккредитация, график приёма;
  • перечни ЖНВЛП и льготных лекарственных препаратов, вакансии, отзывы;
  • карта сайта, работающий поиск, версия для слабовидящих, форма анкетирования пациентов.

Три ошибки, которые встречаются чаще всего

Публикуют лишнее в карточках врачей. Стаж, категория, учёная степень и фотография в обязательный перечень не входят, а для их размещения нужно отдельное правовое основание.

Считают, что версия для слабовидящих отменена. Приказ № 118н продолжает прямо её требовать. Новые требования доступности с 1 марта 2026 года касаются государственных и муниципальных учреждений, а не всех клиник.

Ссылаются на несуществующие сроки обновления. Ни трёх дней на смену цен, ни пяти на список врачей закон не устанавливает — требуется достоверность информации в любой момент.

Что изменится 1 сентября 2026 года

Вступают в силу новые Правила предоставления платных медицинских услуг (ПП РФ от 30.05.2026 № 659). Главное для сайта: если клиника даёт возможность заключить договор дистанционно, определённый набор сведений об исполнителе или ссылка на них должны находиться прямо на главной странице.

Мы разобрали медицинские сайты отдельно: полный перечень из тринадцати блоков приказа № 118н, требования к платным услугам до и после 1 сентября 2026 года, действующие размеры штрафов по статьям 6.30 и 14.8 КоАП РФ и чек-лист для самопроверки — в материале требования к сайту медицинской организации.

Бесплатный аудит на соблюдение требований к сайтам организаций
Name
Email
Phone
Имя:
Телефон:
E-mail:
Адрес сайта:
Ознакомлен(а) и даю согласие на обработку персональных данных в соответствии с  Политика обработки персональных данных, Согласие на обработку персональных данных
Спасибо! Ваша заявка отправлена

Раздел 4: Требования к сайтам IT-компаний

IT-сфера в России получает значительную государственную поддержку, но взамен компании обязаны соблюдать строгие требования к прозрачности деятельности и публикации информации на своих сайтах.

4.1. Новые требования с ноября 2025 года

Приказ Минцифры РФ № 511 от 02.06.2025 кардинально ужесточил требования к сайтам аккредитованных IT-компаний. Документ вступил в силу 21 ноября 2025 года и продолжает действовать в 2026 году.

Кого это касается?

Требования распространяются на все организации, получившие аккредитацию в сфере информационных технологий в соответствии с постановлением Правительства РФ № 1868 от 30.09.2022.

Категории IT-компаний:

  • Разработчики программного обеспечения
  • Компании, оказывающие услуги по разработке и адаптации ПО
  • Организации, предоставляющие услуги тестирования и отладки ПО
  • Провайдеры облачных сервисов
  • Операторы дата-центров
  • Разработчики мобильных приложений
  • Компании, занимающиеся искусственным интеллектом и машинным обучением

Почему ужесточили требования?

Минцифры выявило многочисленные случаи злоупотреблений: компании получали аккредитацию и связанные с ней налоговые льготы, но фактически не вели IT-деятельность или скрывали информацию о своих услугах.

Цель новых требований:

  • Обеспечить прозрачность деятельности IT-компаний
  • Предотвратить злоупотребления с получением господдержки
  • Защитить права потребителей IT-услуг
  • Создать условия для честной конкуренции

4.2. Обязательная информация на сайте IT-компании

Согласно Приказу № 511, сайт аккредитованной IT-организации обязательно должен содержать следующую информацию:

1. Полное наименование и адрес организации

  • Полное наименование по учредительным документам
  • Сокращенное наименование (при наличии)
  • Организационно-правовая форма
  • Юридический адрес
  • Фактический адрес осуществления деятельности
  • ОГРН, ИНН, КПП

2. Коды видов IT-деятельности

Важное нововведение: Необходимо указать коды видов экономической деятельности в соответствии с Приказом Минцифры № 449.

Коды должны соответствовать фактически осуществляемой деятельности:

  • 62.01 — Разработка компьютерного программного обеспечения
  • 62.02 — Деятельность консультативная и работы в области компьютерных технологий
  • 62.03 — Деятельность по управлению компьютерным оборудованием
  • 62.09 — Деятельность, связанная с использованием вычислительной техники и информационных технологий, прочая
  • 63.11 — Деятельность по обработке данных, предоставление услуг по размещению информации и связанная с этим деятельность

Штраф за несоответствие кодов: Если фактическая деятельность не соответствует заявленным кодам, это основание для лишения аккредитации.

3. Описание реализуемых товаров и услуг

Детальное описание должно включать:

  • Наименование продукта или услуги
  • Функциональные возможности
  • Технические характеристики
  • Целевая аудитория
  • Области применения
  • Преимущества и особенности

Примеры правильного описания:

Хорошо: "CRM-система для управления продажами малого бизнеса. Функционал: учет клиентов, управление сделками, воронка продаж, интеграция с 1С, мобильное приложение. Цена: от 1 500 руб/месяц за 1 пользователя."

Плохо: "Разработка программного обеспечения. Обращайтесь по вопросам."

4. Информация о стоимости услуг

Принцип прозрачного ценообразования:

Компания обязана размещать достоверную информацию о стоимости реализуемых товаров или оказываемых услуг с соблюдением требований законодательства о защите прав потребителей.

Варианты указания цен:

  • Фиксированная цена (для типовых продуктов)
  • Диапазон цен (от... до...)
  • Стоимость за единицу (час работы специалиста, 1 пользователь системы и т.д.)
  • Тарифные планы с разбивкой по функционалу
  • Калькулятор стоимости (для комплексных услуг)

Обязательно указывать:

  • Валюта (рубли РФ)
  • НДС (включен или нет)
  • Условия оплаты (предоплата, постоплата, рассрочка)
  • Срок действия цен

Что запрещено:

  • Указание цен исключительно "по запросу" без диапазонов
  • Скрытые платежи и дополнительные сборы
  • Недостоверная или устаревшая информация о ценах

5. Сведения о включении продуктов в реестр российского ПО

Если разработанные компанией программные продукты включены в Единый реестр российских программ для электронных вычислительных машин и баз данных (реестр Минцифры), это должно быть указано на сайте:

  • Название программного продукта
  • Регистрационный номер в реестре
  • Дата включения в реестр
  • Класс программного обеспечения
  • Ссылка на запись в реестре (reestr.digital.gov.ru)

Преимущества включения в реестр:

  • Повышение доверия клиентов
  • Возможность участия в госзакупках с преференциями
  • Дополнительные меры поддержки от государства

6. Круглосуточный доступ без регистрации

Критически важное требование: Вся обязательная информация должна быть доступна 24/7 без необходимости регистрации или авторизации.

Это означает:

  • Информация размещается на открытых страницах сайта
  • Доступ предоставляется без ввода логина и пароля
  • Нет ограничений по IP-адресам или геолокации
  • Нельзя скрывать обязательную информацию в личном кабинете
  • Нельзя требовать заполнение форм для доступа к ценам и описаниям

4.3. Требования к языку

Приказ № 511 прямо устанавливает: Информация о деятельности организаций в области информационных технологий размещается только на русском языке.

Что это означает на практике?

Обязательно на русском языке:

  • Описания продуктов и услуг
  • Цены и условия оплаты
  • Юридическая информация (реквизиты, политика конфиденциальности)
  • Пользовательские соглашения
  • Техническая документация для российских клиентов

Допустимо на других языках:

  • Версии сайта для иностранных клиентов (но русская версия обязательна)
  • Названия продуктов (если это общепринятые термины)
  • Технические термины без русскоязычных аналогов

Важно: Русская версия сайта должна быть основной и полной. Недопустима ситуация, когда на английской версии информации больше, чем на русской.

4.4. Последствия несоблюдения требований

Нарушение требований Приказа № 511 влечет за собой автоматическую потерю аккредитации в сфере IT, что приводит к катастрофическим последствиям для бизнеса.

Потеря налоговых льгот

Утрата права на пониженную ставку налога на прибыль:

  • Было: 5% (вместо стандартных 20%)
  • Станет: 20%
  • Потери для компании с прибылью 10 млн руб/год: 1,5 млн рублей

Увеличение страховых взносов:

  • Было: 7,6% (вместо стандартных 30%)
  • Станет: 30%
  • Потери при фонде оплаты труда 20 млн руб/год: 4,48 млн рублей

Потеря освобождения от НДС:

  • IT-компании освобождены от уплаты НДС при продаже отечественного ПО
  • После лишения аккредитации: НДС 20%
  • Снижение конкурентоспособности на рынке

Потеря социальных льгот для сотрудников

Льготная ипотека для IT-специалистов:

  • Право на ипотеку под 5% годовых на сумму до 18 млн рублей
  • При потере аккредитации сотрудники теряют это право
  • Резкое снижение привлекательности работодателя

Отсрочка от призыва:

  • IT-специалисты аккредитованных компаний получают отсрочку от призыва
  • Потеря аккредитации = потеря отсрочки
  • Риск ухода ключевых сотрудников

Потеря доступа к программам поддержки

  • Гранты и субсидии от Минцифры
  • Льготные кредиты от институтов развития
  • Участие в госпрограммах импортозамещения
  • Преференции при участии в госзакупках

Финансовые потери — пример расчета

IT-компания с 50 сотрудниками:


Статья

С аккредитацией

Без аккредитации

Потери в год

Налог на прибыль

500 тыс. ₽

2 млн ₽

+1,5 млн ₽

Страховые взносы

1,5 млн ₽

6 млн ₽

+4,5 млн ₽

Конкурентоспособность

Высокая

Снижение на 20%

Потеря выручки

ИТОГО

~6+ млн ₽

Критически важно: Минцифры проводит регулярные проверки сайтов аккредитованных IT-компаний. При выявлении несоответствия требованиям компании направляется уведомление с требованием устранить нарушения в течение 30 дней. Если нарушения не устранены — аккредитация аннулируется.

Раздел 5: Требования к сайтам государственных организаций

Сайты государственных органов и органов местного самоуправления находятся под особым вниманием, так как они являются главным каналом коммуникации власти с гражданами.

5.1. Нормативная база

Федеральный закон № 8-ФЗ от 09.02.2009 «Об обеспечении доступа к информации о деятельности государственных органов и органов местного самоуправления» — базовый документ, закрепляющий принципы открытости информации.

Постановление Правительства РФ № 953 от 24.11.2009 «Об обеспечении доступа к информации о деятельности Правительства Российской Федерации и федеральных органов исполнительной власти» — устанавливает конкретные требования к содержанию и структуре официальных сайтов.

Постановление Правительства РФ № 1134 от 10.07.2013 — регулирует требования к сайтам органов местного самоуправления.

5.2. Требования к содержанию

Обязательная информация на сайтах госорганов

В законе закреплены принципы открытости и доступности информации о работе государственных структур. Перечень обязательных сведений включает:

1. Общая информация об органе власти

  • Полное и сокращенное наименование
  • Почтовый адрес, адрес электронной почты
  • Номера телефонов справочных служб
  • График работы
  • Схемы проезда к зданиям

2. Информация о структуре

  • Структура органа власти (схема, перечень подразделений)
  • Полномочия структурных подразделений
  • ФИО и должности руководителей
  • Контактная информация подразделений

3. Нормативные правовые акты

  • Устав (положение) об органе власти
  • Административные регламенты
  • Принятые нормативные акты
  • Проекты нормативных актов для общественного обсуждения

4. Информация о деятельности

  • Планы и программы деятельности
  • Отчеты о результатах деятельности
  • Статистическая информация
  • Информация о кадровом обеспечении

5. Информация о государственных услугах

  • Перечень предоставляемых государственных услуг
  • Административные регламенты предоставления услуг
  • Порядок обжалования действий (бездействия) должностных лиц
  • Ссылки на Единый портал госуслуг (gosuslugi.ru)

6. Информация об участии в международном сотрудничестве

  • Международные договоры и соглашения
  • Информация о международных программах

7. Информация о закупках

  • Планы закупок
  • Информация о проведенных закупках
  • Ссылки на Единую информационную систему (zakupki.gov.ru)

8. Информация о противодействии коррупции

  • Нормативные акты по противодействию коррупции
  • Методические материалы
  • Формы документов для декларирования доходов
  • Комиссии по соблюдению требований к служебному поведению
  • Сведения о доходах и расходах руководителей

5.3. Требования к обновлению информации

Своевременность размещения и актуализации информации — ключевое требование для сайтов госорганов.

Сроки публикации информации

Нормативные правовые акты:

  • В течение 10 дней со дня их подписания (издания) или в срок, установленный самим актом

Изменения в структуре организации:

  • В течение 5 рабочих дней после внесения изменений

Информация о кадровых назначениях:

  • В течение 3 рабочих дней после назначения

Новости и объявления:

  • По мере поступления, но не позднее 1 рабочего дня

Ответы на обращения граждан:

  • В соответствии с Федеральным законом № 59-ФЗ — в течение 30 дней с момента регистрации обращения

Проекты нормативных актов для общественного обсуждения:

  • Не позднее чем за 30 дней до планируемого принятия акта
  • Обсуждение должно длиться не менее 10 дней

Архив информации

Сайты госорганов обязаны вести архив размещенных материалов. Удаленная или измененная информация должна оставаться доступной в архиве минимум 5 лет.

5.4. Новые требования к форме обращений граждан

Федеральный закон № 547-ФЗ от 28.12.2024, вступивший в силу 30 марта 2025 года, внес существенные изменения в порядок работы с обращениями граждан.

Способы подачи обращений

Теперь гражданин может обратиться в государственную организацию следующими способами:

1. Устно (личный прием, по телефону)

2. Письменно (почтой России)

3. Через портал Госуслуги (gosuslugi.ru)

  • Единая точка входа для всех федеральных и региональных органов
  • Автоматическая регистрация и отслеживание статуса

4. Через сайт организации ← новое требование

Требования к форме обращений на сайте

Форма обращения на сайте должна обеспечивать:

Идентификацию и/или аутентификацию подающих обращение граждан:

  • Простая идентификация: Указание ФИО, контактных данных (email, телефон), адреса
  • Усиленная аутентификация: Вход через Госуслуги (ЕСИА) — рекомендуется для получения юридически значимых ответов

Обязательные поля формы:

  • ФИО заявителя (обязательно)
  • Адрес электронной почты (обязательно)
  • Тема обращения
  • Текст обращения
  • Возможность прикрепления файлов (документы, фотографии)
  • Чекбокс согласия на обработку персональных данных

Технические требования:

  • Защита от спам-ботов (капча)
  • Шифрование передаваемых данных (HTTPS)
  • Автоматическое подтверждение получения обращения на email
  • Присвоение регистрационного номера
  • Возможность отслеживания статуса рассмотрения

Сроки и порядок рассмотрения

Обращения, поступившие через сайт, рассматриваются в том же порядке и сроки, что и письменные:

  • Стандартный срок: 30 дней с момента регистрации
  • Продление: до 60 дней в исключительных случаях (с обязательным уведомлением заявителя)
  • Ответ: Направляется способом, указанным заявителем (email, почта, личный кабинет на Госуслугах)

Важно: Отказ в рассмотрении обращения возможен только в случаях, установленных законом (анонимное обращение, повторное обращение без новых обстоятельств, нецензурная лексика).

Раздел 6: Требования доступности для людей с инвалидностью

Веб-доступность — это не благотворительность, а законодательное требование, обязательное для исполнения всеми организациями.

6.1. ГОСТ Р 52872-2019

ГОСТ Р 52872-2019 «Интернет-ресурсы и другая информация, представленная в электронно-цифровой форме. Приложения для стационарных и мобильных устройств, иные пользовательские интерфейсы. Требования доступности для людей с инвалидностью и других лиц с ограничениями жизнедеятельности» — основной документ, регулирующий веб-доступность в России.

Что такое веб-доступность?

Веб-доступность означает, что интернет-ресурсы могут использовать все люди, независимо от их физических или когнитивных особенностей:

  • Люди с нарушениями зрения (слепые, слабовидящие)
  • Люди с нарушениями слуха (глухие, слабослышащие)
  • Люди с нарушениями опорно-двигательного аппарата
  • Люди с когнитивными нарушениями
  • Пожилые люди
  • Люди с временной потерей трудоспособности

Уровни соответствия ГОСТ

ГОСТ устанавливает три уровня соответствия требованиям доступности:

Уровень А (базовый) — минимальные требования доступности
Уровень АА (средний) — расширенные требования
Уровень ААА (высокий) — максимальные требования доступности

Для большинства сайтов обязателен минимум уровень А, для государственных организаций и социально значимых ресурсов — уровень АА.

Основные принципы доступности

1. Воспринимаемость

  • Текстовые альтернативы для нетекстового контента (изображения, аудио, видео)
  • Субтитры для аудиоконтента
  • Адаптируемость контента (возможность изменения представления без потери информации)

2. Управляемость

  • Доступность всех функций с клавиатуры
  • Достаточное время для восприятия и использования контента
  • Отсутствие контента, который может вызвать приступы (мигающие элементы)
  • Удобная навигация

3. Понятность

  • Читаемость текста
  • Предсказуемость поведения интерфейса
  • Помощь пользователям в исправлении ошибок

4. Надежность

  • Совместимость с вспомогательными технологиями (программами экранного доступа)

6.2. Новые требования с 1 марта 2026 года

Постановление Правительства РФ от начала 2025 года утвердило новые требования по обеспечению доступности информационных ресурсов для инвалидов по зрению, которые вступают в силу 1 марта 2026 года.

Кого касаются новые правила?

Обязательны для:

  • Органов государственной власти (федеральные, региональные)
  • Органов местного самоуправления
  • Подведомственных им организаций (школы, больницы, музеи, библиотеки и т.д.)

Рекомендованы, но не обязательны для:

  • Коммерческих организаций (но за несоблюдение могут быть санкции по другим статьям)

Ключевые требования

1. Отмена отдельной «версии для слабовидящих»

Главное изменение: требование о наличии отдельной версии сайта для слабовидящих исключается. Вместо кнопки переключения на специальную версию сайт должен изначально соответствовать принципам универсального дизайна.

Что это означает:

  • Не нужна кнопка «Версия для слабовидящих»
  • Сайт изначально адаптирован для всех пользователей
  • Возможность масштабирования через браузер
  • Поддержка программ экранного доступа

2. Обязательная совместимость с программами экранного доступа

Сайт должен корректно работать с программами чтения с экрана (screen readers):

Популярные программы в России:

  • NVDA (бесплатная, популярная)
  • JAWS (платная, профессиональная)
  • Narrator (встроена в Windows)
  • VoiceOver (встроена в iOS/macOS)

Требования для совместимости:

  • Семантическая разметка HTML (правильное использование тегов <header>, <nav>, <main>, <article>, <aside>, <footer>)
  • ARIA-атрибуты для интерактивных элементов
  • Альтернативные текстовые описания для всех изображений

3. Контрастность текста

Минимальное соотношение контрастности:

  • 4.5:1 для обычного текста
  • 3:1 для крупного текста (от 18pt или 14pt жирный)

Инструменты для проверки:

  • WebAIM Contrast Checker
  • Color Contrast Analyzer

4. Навигация с клавиатуры

Все интерактивные элементы должны быть доступны без использования мыши:

  • Логический порядок табуляции (Tab)
  • Видимая индикация фокуса
  • Возможность активации элементов (Enter, Пробел)
  • Закрытие модальных окон (Esc)

6.3. Практические требования

В 2026 году веб-доступность — это не опция, а новая норма с аудиторской проверкой, техническими требованиями и юридической ответственностью.

Обязательные элементы доступного сайта

1. Альтернативные тексты для изображений

<!-- Правильно -->

<img src="logo.png" alt="Логотип компании Ромашка">

 <!-- Неправильно -->

<img src="logo.png">

<img src="logo.png" alt="logo">

Декоративные изображения:

<img src="decoration.png" alt="" role="presentation">

2. Структурированные заголовки

Иерархия заголовков должна быть логичной:

<h1>Главный заголовок страницы</h1>

<h2>Раздел 1</h2>

    <h3>Подраздел 1.1</h3>

    <h3>Подраздел 1.2</h3>

<h2>Раздел 2</h2>

Не пропускайте уровни (h1 → h3 без h2)
 Не используйте заголовки только для стилизации

3. Подписи к формам

<!-- Правильно -->

<label for="email">Ваш email:</label>

<input type="email" id="email" name="email" required>

 <!-- Неправильно -->

<input type="email" placeholder="Введите email">

4. Управление фокусом

При открытии модального окна фокус должен перемещаться внутрь окна, при закрытии — возвращаться на элемент, который вызвал окно.

5. Видео с субтитрами

Все видеоматериалы должны иметь:

  • Субтитры для людей с нарушениями слуха
  • Аудиоописание для людей с нарушениями зрения (опционально для уровня А, обязательно для АА)

Информация о доступности на сайте

На сайтах объектов должны быть указаны реализованные организационно-технические мероприятия, обеспечивающие физическую и информационную доступность объектов и услуг для инвалидов.

Рекомендуемый раздел:

  • Страница «Доступная среда» или «Специальные возможности»
  • Информация об уровне соответствия ГОСТ (не ниже А)
  • Контактные данные для сообщения о проблемах с доступностью
  • Альтернативные способы получения информации (телефон, email)

Инструменты для проверки доступности

Автоматизированные сервисы:

  • WAVE (wave.webaim.org) — визуальная оценка доступности
  • axe DevTools — расширение для браузера
  • Lighthouse — встроен в Chrome DevTools
  • Pa11y — инструмент командной строки

Ручное тестирование:

  • Навигация только с клавиатуры
  • Тестирование с программами экранного доступа
  • Проверка контрастности
  • Масштабирование до 200%

Важно: Автоматические инструменты выявляют только 30-40% проблем с доступностью. Необходимо также ручное тестирование, желательно с привлечением людей с инвалидностью.

Раздел 7: Штрафы и ответственность за нарушения

2026 год ознаменовался резким ростом административных штрафов за нарушения законодательства в сфере персональных данных и требований к сайтам.

7.1. Штрафы за нарушения по персональным данным

Статья 13.11 КоАП РФ «Нарушение законодательства Российской Федерации в области персональных данных» претерпела существенные изменения в 2025 году.

Обработка персональных данных без согласия (ч. 1 ст. 13.11)

Актуальные штрафы с 2025 года:


Категория нарушителя

Размер штрафа (руб.)

Граждане

10 000 - 15 000

Должностные лица и ИП

50 000 - 100 000

Юридические лица

150 000 - 300 000


Примеры нарушений:

  • Сбор email-адресов без согласия пользователя
  • Заранее установленный чекбокс согласия на обработку ПД
  • Отсутствие политики конфиденциальности
  • Передача данных третьим лицам без согласия

Неправильное оформление согласия (новая часть ст. 13.11)

Специальный штраф за неправильное оформление согласия на обработку ПД:


Категория

Размер штрафа (руб.)

ИП

300 000 - 500 000

Юридические лица

300 000 - 700 000


Что считается неправильным оформлением:

  • Отсутствие явного согласия (например, автоматически установленный чекбокс)
  • Согласие, спрятанное в общих условиях мелким шрифтом
  • Отсутствие информации о целях обработки
  • Отсутствие информации о сроках обработки
  • Невозможность отозвать согласие

Отсутствие уведомления Роскомнадзора (ч. 10 ст. 13.11)

Штрафы за отсутствие уведомления об обработке ПД:


Категория

Размер штрафа (руб.)

Граждане

10 000 - 15 000

Должностные лица и ИП

50 000 - 100 000

Юридические лица

150 000 - 300 000


Нарушение требований к защите ПД

Отсутствие или недостаточность мер защиты персональных данных:


Категория

Размер штрафа (руб.)

ИП

30 000 - 50 000

Юридические лица

100 000 - 300 000


Примеры нарушений:

  • Хранение ПД в незашифрованном виде
  • Отсутствие SSL-сертификата при сборе данных
  • Отсутствие ограничения доступа к базам данных
  • Отсутствие резервного копирования

Нарушение требований к трансграничной передаче

Передача ПД за границу с нарушением требований 152-ФЗ:


Нарушение

Штраф для юрлиц (руб.)

Обработка ПД граждан РФ на зарубежных серверах

До 3 000 000

Трансграничная передача без согласия

До 6 000 000

Передача в страны без адекватной защиты

До 18 000 000


С 1 июля 2025 года: Все персональные данные граждан РФ должны обрабатываться на серверах, расположенных на территории России. Использование зарубежного хостинга для сайтов, собирающих ПД россиян, — прямое нарушение закона.

7.2. Штрафы за утечку данных

С 30 мая 2025 года вступили в силу драконовские штрафы за утечки персональных данных.

Первичная утечка персональных данных

Штрафы за действия (бездействие), повлекшие незаконную передачу (утечку) ПД:


Категория

Размер штрафа

Должностные лица

100 000 - 200 000 руб.

ИП

200 000 - 500 000 руб.

Юридические лица

3 000 000 - 15 000 000 руб.


Что считается утечкой:

  • Несанкционированный доступ к базе данных пользователей
  • Публикация ПД в открытом доступе
  • Потеря носителей информации с ПД
  • Успешная хакерская атака на сайт

Повторная утечка персональных данных

При повторном нарушении в течение года:


Категория

Размер штрафа

Юридические лица

до 3% от годовой выручки, но не менее 20 000 000 руб.


Пример расчета для компании с выручкой 1 млрд рублей:

  • 3% от выручки = 30 млн рублей
  • Итого штраф: 30 млн рублей

Для небольшой компании с выручкой 100 млн рублей:

  • 3% от выручки = 3 млн рублей (меньше минимума)
  • Итого штраф: 20 млн рублей (применяется минимальный порог)

Дополнительные финансовые последствия утечки

Помимо административного штрафа, организация несет дополнительные расходы:

1. Компенсация пострадавшим

  • Моральный вред (по решению суда)
  • Материальный ущерб (если доказан)
  • Судебные издержки

2. Расходы на ликвидацию последствий

  • Аудит безопасности
  • Усиление мер защиты
  • Уведомление пользователей
  • PR-кампания по восстановлению репутации

3. Потеря клиентов и репутации

  • Отток пользователей
  • Снижение конверсии
  • Негативные отзывы

Реальный пример: Утечка данных 1 млн пользователей может обойтись компании в 50-100 млн рублей суммарных потерь.

7.3. Дополнительные последствия

Помимо финансовых потерь, возможны крайние меры воздействия со стороны регуляторов.

Блокировка сайта

При грубых или повторных нарушениях Роскомнадзор вправе добиваться блокировки сайта через суд или в административном порядке.

Основания для блокировки:

  • Систематические утечки персональных данных
  • Отказ от устранения нарушений после предписания
  • Обработка ПД с грубыми нарушениями закона
  • Угроза правам и свободам граждан

Процедура блокировки:

1.   Роскомнадзор направляет предписание об устранении нарушений

2.   Срок на устранение: 1-30 дней (в зависимости от серьезности)

3.   При неисполнении предписания — обращение в суд или внесудебная блокировка

4.   Блокировка доступа на территории РФ

Последствия блокировки:

  • Полная потеря трафика из России
  • Прекращение продаж/услуг
  • Репутационный ущерб
  • Дополнительные судебные расходы

Приостановление деятельности организации

В некоторых случаях материалы передаются для приостановления деятельности организации через суд (ст. 3.12 КоАП РФ).

Срок приостановления: до 90 суток

Применяется при:

  • Особо крупных утечках данных
  • Систематических грубых нарушениях
  • Создании угрозы жизни и здоровью граждан (для медицинских организаций)

Уголовная ответственность

При особо крупных утечках возможна уголовная ответственность руководителей и ответственных лиц по ст. 137 УК РФ «Нарушение неприкосновенности частной жизни».

Наказание:

  • Штраф до 500 000 рублей
  • Исправительные работы до 2 лет
  • Лишение свободы до 4 лет (при особо квалифицирующих обстоятельствах)

Потеря аккредитаций и лицензий

Для медицинских организаций:

  • Риск лишения лицензии на медицинскую деятельность

Для IT-компаний:

  • Потеря аккредитации в реестре Минцифры
  • Утрата всех налоговых льгот

Для образовательных учреждений:

  • Риск лишения аккредитации
  • Приостановка приема студентов

Выводы: Стоимость несоблюдения законодательства в 2026 году стала запретительно высокой. Превентивные меры (правильное оформление сайта, защита данных, регулярные аудиты) обходятся в десятки раз дешевле, чем штрафы и последствия нарушений.

Бесплатный аудит на соблюдение требований к сайтам организаций
Name
Email
Phone
Имя:
Телефон:
E-mail:
Адрес сайта:
Ознакомлен(а) и даю согласие на обработку персональных данных в соответствии с  Политика обработки персональных данных, Согласие на обработку персональных данных
Спасибо! Ваша заявка отправлена