Персональные данные
Ссылка на Политику обработки ПДн
Ищем в подвале и меню ссылку «Политика конфиденциальности» или похожее. Если её нет — нарушение: посетитель должен иметь возможность открыть документ в один клик.
Сканер просматривает все ссылки сайта и проверяет — есть ли среди них работающая ссылка на Политику.
Содержание Политики (7 пунктов ч.2 ст.18.1)
Открываем вашу страницу Политики и проверяем — есть ли там все 7 обязательных пунктов: цели, основания, состав ПДн, способы, сроки, права субъекта, контакты.
Сканер читает текст Политики и понимает смысл — не цепляется за дословные формулировки, как читал бы юрист.
Cookie-баннер и тип согласия
Проверяем — есть ли на сайте плашка про cookie, и какая на ней формулировка. «Продолжая пользоваться сайтом, вы соглашаетесь» — это нарушение по позиции РКН, даже если есть кнопка «Принять». Согласие должно быть активным действием.
Сканер ждёт пока появится плашка (баннеры часто подгружаются с задержкой), делает её скриншот, читает текст и кнопки. По формулировке решает — согласие нормальное или сайт навязывает его молча.
Согласие на ПДн в формах
Смотрим формы подписки, обратной связи, заказа — стоит ли рядом галочка «Я согласен на обработку моих данных» со ссылкой на Политику. Без этого собирать имена/телефоны нельзя.
Сканер обходит каждую форму на странице и проверяет — есть ли рядом с полями ввода галочка согласия.
Сторонние трекеры
Записываем каждый запрос, который ваш сайт отправляет наружу — кому и зачем. Чужие счётчики (Google Analytics, Meta Pixel, Hotjar и др.) передают данные посетителей за рубеж — это требует уведомления в РКН.
Сканер открывает сайт как обычный посетитель и фиксирует все «утечки» — куда сайт отправляет данные. Распознаём 30+ известных счётчиков и трекеров.
Трансграничная передача ПДн
Определяем — улетают ли данные ваших посетителей за границу (через трекеры, формы или сторонние сервисы). С 2024 года за это есть уголовная ответственность по ст.272.1 УК — до 10 лет лишения свободы.
Для каждого внешнего адреса, к которому обращается сайт, проверяем — он в России или за рубежом. Не-российские — нарушение, если не подано уведомление в РКН.
Локализация серверов в РФ
Узнаём — где физически стоят серверы вашего сайта. По 152-ФЗ персональные данные граждан РФ должны храниться на серверах внутри страны (но не «только»).
Сканер находит IP-адрес сайта и определяет страну. Если хостинг за рубежом — нарушение.