Реквизиты компании
Закон обязывает размещать информацию о владельце сайта. Это требование статей 8 и 10 Закона «О защите прав потребителей». Посетитель веб-ресурса должен знать, с кем имеет дело.
- наименование юрлица или ФИО предпринимателя/самозанятого;
- ИНН и ОГРН для юрлиц, для ИП — ОГРНИП;
- юридический и фактический адрес компании;
- контактный телефон и электронная почта;
- режим работы компании.
За отсутствие реквизитов по закону о защите информации штрафа нет, однако потребитель может пожаловаться в Роспотребнадзор на то, что на сайте нет информации о продавце или исполнителе. Тогда бизнесу будет грозить предупреждение или штраф:
- для руководителей и ИП — 500–1 000 ₽;
- для малых предприятий — 2 500–5 000 ₽
- для остальных организаций — 5 000–10 000 ₽.
Публичная оферта и акцепт
Если на сайте можно купить товар, заказать услугу или оплатить доступ к сервису — нужна публичная оферта (ст. 435, 437 ГК РФ). Это официальное предложение заключить договор на указанных условиях. Когда пользователь его принимает, договор считается заключенным, и отдельный письменный документ не требуется.
- реквизиты продавца;
- прямое указание, что документ является публичной офертой;
- описание товаров/услуг (ссылка на каталог на сайте);
- порядок оформления, оплаты и отмены заказа;
- условия доставки, возврата, гарантии.
Акцепт — это согласие пользователя с офертой. Чаще всего это кнопка «Оплатить» или «Заказать» с подписью «Нажимая, вы соглашаетесь с условиями оферты». Без акцепта клиент может заявить, что перевел деньги случайно, и суд встанет на его сторону (примеры такой практики есть в решениях судов).
За отсутствие оферты (если сайт продает товары розничным покупателям):
- для ИП — 3 000–4 000₽;
- для малых предприятий — 15 000–20 000₽;
- для остальных организаций — 30 000–40 000₽.
Уведомление об акцепте отображается при каждой оплате заказа под кнопкой «Оплатить заказ».
Подтверждение заказа
Правила дистанционной торговли (п.19 Правил продажи товаров по договору розничной купли-продажи, утв. Постановлением №2463) требуют, чтобы после оформления заказа продавец немедленно подтвердил его. Способ подтверждения не важен: всплывающее окно на сайте, СМС, письмо на электронной почте. Главное — чтобы клиент мог идентифицировать свой заказ (номер, состав, сумма).
- для ИП — 3 000–4 000 ₽,
- для малых предприятий — 15 000–20 000 ₽,
- для остальных организаций — 30 000–40 000 ₽.
В СМС-уведомлении может указываться только номер заказа, а все подробности пользователь может узнать по ссылке.
Политика обработки персональных данных
Если на сайте есть формы подписки, обратной связи, регистрации, комментариев или любой другой сбор личной информации (ФИО, телефон, адрес, электронная почта), вы обязаны разместить Политику обработки персональных данных (ст. 18.1 Закона №152‑ФЗ). Даже простой лендинг с формой «Заказать звонок» подпадает под это требование.
- ссылка на сайт и реквизиты оператора;
- цели обработки (например, «для доставки товара», «для консультации»);
- перечень собираемых данных;
- сроки хранения и порядок уничтожения;
- способы обработки (сбор, запись, накопление, передача и т.д.).
- для физлиц — 1 500–3 000₽;
- для ИП и малых предприятий — 10 000–20 000₽;
- для остальных компаний — 30 000–60 000₽.
Согласие на обработку персональных данных
Мало просто написать политику — нужно получить согласие пользователя на обработку его данных (ст. 9 Закона №152‑ФЗ). Согласие должно быть информированным, конкретным и сознательным. Обычно это ставится галочка в форме: «Я согласен на обработку моих персональных данных» со ссылкой на политику.
- ФИО или наименование оператора;
- перечень данных, на обработку которых дается согласие;
- цель обработки;
- срок действия согласия;
- способ отзыва согласия.
- для физлиц — 10 000–15 000₽;
- для ИП — 100 000–300 000₽;
- для малых предприятий — 150 000–350 000₽;
- для остальных организаций — 300 000–700 000₽.
Текст согласия нельзя «спрятать» внутри других документов — он должен быть отдельным.
Отдельное согласие на распространение персональных данных
Если на сайте публикуются данные пользователей в открытом доступе — например, отзывы с именем и городом, список менеджеров с телефонами, фотографии участников — нужно отдельное согласие на распространение (статья 10.1 Закона №152‑ФЗ). Пользователь должен сам выбрать, какие именно данные разрешено публиковать, а какие — нет.
- для физлиц — 10 000–15 000₽;
- для ИП — 100 000–300 000₽;
- для малых предприятий — 150 000–350 000₽;
- для остальных организаций — 300 000–700 000₽.
Уведомление о сборе куки‑файлов
Прямого требования в законах РФ нет, но судебная практика и разъяснения Роскомнадзора признают куки-файлы персональными данными, если они позволяют идентифицировать пользователя (IP‑адрес, логин, уникальный идентификатор). Поэтому при первом посещении сайта должно появляться уведомление о сборе куки с возможностью согласиться или настроить параметры.
Если суд сочтет сбор куки-файлов без предварительного предупреждения обработкой персональных данных, штраф составит:
- для физлиц — 10 000–15 000₽;
- для ИП — 100 000–300 000₽;
- для малых предприятий — 150 000–350 000₽;
- для остальных организаций — 300 000–700 000₽.
При посещении сайта должно сразу отображаться окно с уведомлением о сборе куки-файлов.
Согласие на получение рекламы
Пункт 1 статьи 18 Закона «О рекламе» гласит: распространение рекламы по сетям электросвязи (электронная почта, СМС, пуш‑уведомления) допускается только при предварительном согласии абонента или адресата. При этом отказ от подписки должен быть простым и бесплатным (обычно ссылка «Отписаться» в каждом письме).
В форме для получения разрешения пользователя на получение рекламы нужно указать название компании, что и как будет рассылаться, а также правила отзыва согласия.
- для физлиц — 10 000–20 000₽;
- для должностных лиц и ИП — 20 000–100 000₽;
- для малых предприятий — 150 000–500 000₽;
- для остальных организаций — 300 000–1 000 000₽.
Согласие должно быть явным. Например, отдельная галочка «Подписаться на новости и акции».
Пользовательское соглашение
Юридически пользовательское соглашение (лицензионный договор, правила пользования сайтом) не является обязательным по закону. Штрафа за его отсутствие нет. Однако если на сайте есть регистрация, личный кабинет, комментарии, возможность загружать контент — соглашение защитит вас от многих претензий.
- права и обязанности сторон;
- запрет на размещение незаконного контента;
- авторские права на опубликованные материалы;
- порядок блокировки аккаунтов;
- ограничение ответственности владельца сайта (например, за временную недоступность ресурса).
Дополнительные документы по сфере деятельности
Универсальные требования к сайтам дополняются отраслевыми нормами.
Медицина, строительство, продажа алкоголя и онлайн-образование подчиняются отдельным законам. Рассмотрим, какие документы обязательно разместить, чтобы избежать штрафов и предписаний.
- Политика возврата товаров и денежных средств (ссылка на ст. 26.1 Закона «О защите прав потребителей» о дистанционных продажах);
- Гарантийные обязательства (если есть);
- Порядок рассмотрения претензий.
- Обязательное подтверждение возраста (всплывающее окно «Вам уже 18?»). Сама реклама алкоголя в интернете запрещена, поэтому сайт должен носить информационный, а не побуждающий к покупке характер.
- Лицензия на медицинскую деятельность;
- Сведения о врачах (образование, сертификаты);
- Перечень платных услуг с ценами;
- Стандарты оказания помощи (по профилю);
- Политика в отношении врачебной тайны.
- Разрешение на строительство и проектную декларацию;
- Бухгалтерская отчетность и аудиторские заключения;
- Проект договора долевого участия (если продаются квартиры в строящемся доме).
- Лицензия на образование (если требуется по закону — зависит от программы);
- Форма договора на оказание платных услуг;
- Политика защиты авторских прав на обучающий контент.
Начните проверку на юридическую корректность с малого — пройдитесь по чек-листу и проверьте сайт сами. Если проект еще только в планах, сразу включите юридический пакет в задачу разработчикам. А когда сомневаетесь в идеальной чистоте ресурса — позовите на помощь юриста, который разбирается в интернет-праве.