Разработка лендингов

Политика конфиденциальности для лендинга: шаблон и примеры

Готовый шаблон политики конфиденциальности для лендинга со всеми обязательными разделами. Как адаптировать под свою нишу и не попасть под штраф.

7 мин чтения 5 июня 2026 Дмитрий Акиндинов

Почему шаблон из интернета может не подойти

В сети лежат сотни шаблонов политики конфиденциальности. 80% из них скопированы друг с друга, 30% не обновлялись с 2019 года, 50% написаны “под Яндекс.Метрику” и не учитывают специфику конкретного сайта.

Политика это не декоративный документ. Это ваши обязательства перед пользователями и перед Роскомнадзором. Если в ней написано, что данные хранятся 6 месяцев, а на деле лежат 3 года, это нарушение. Если упомянута передача данных партнёрам, а партнёров нет, это тоже нарушение, хоть и противоположного характера.

В этой статье даю рабочий шаблон с объяснением каждого раздела, показываю, как адаптировать под свою ситуацию, и перечисляю типичные ошибки.

Документ с замком и подписью

Обязательные разделы

Закон 152-ФЗ требует, чтобы в политике конфиденциальности были перечислены определённые элементы. Минимальный набор из 10 разделов.

  1. Термины и определения.
  2. Общие положения.
  3. Реквизиты оператора.
  4. Состав персональных данных.
  5. Цели обработки.
  6. Правовые основания обработки.
  7. Сроки хранения.
  8. Передача данных третьим лицам.
  9. Права субъекта персональных данных.
  10. Порядок обновления политики.

Каждый раздел обязателен. Отсутствие любого из них это формальное нарушение, за которое Роскомнадзор может выписать предписание.

Рабочий шаблон по разделам

Ниже разбираю, что писать в каждом разделе. Шаблон универсальный, адаптируйте под свою нишу.

1. Термины и определения

Короткий словарь. В него входят: персональные данные, обработка, оператор, субъект, обезличивание. Определения берутся прямо из закона 152-ФЗ, статья 3. Вот типовая формулировка.

“Персональные данные - любая информация, относящаяся прямо или косвенно к определённому или определяемому физическому лицу (субъекту персональных данных)”.

Раздел нужен для того, чтобы не повторять эти пояснения в остальной части документа. Обычно 5-7 терминов, по 1-2 предложения на каждый.

2. Общие положения

В этом разделе указываются цели документа и его статус. Примерно такая формулировка.

“Настоящая Политика конфиденциальности определяет порядок обработки персональных данных пользователей сайта fast-land.ru (далее - Сайт), а также принятые меры по обеспечению безопасности персональных данных”.

Важно упомянуть полный адрес сайта и факт того, что политика относится именно к нему. Если у вас несколько сайтов, нужна отдельная политика для каждого.

3. Реквизиты оператора

Здесь указываются данные лица или организации, которые собирают данные. Минимум: ФИО (для самозанятого и ИП) или наименование (для юрлица), ИНН, юридический адрес, контактные данные.

Типовой формат для самозанятого:

“Оператор: Акиндинов Дмитрий Владимирович, самозанятый, ИНН 771234567890, адрес для переписки: fast-land.ru, email 9424744@gmail.com”.

Для ИП добавляется ОГРНИП, для юрлица - ОГРН, КПП, генеральный директор.

4. Состав персональных данных

Перечисляется, какие именно данные собираются. Важно указать всё, что вы реально собираете, и не добавлять того, чего нет.

Типовой список для лендинга:

  • Имя (если форма собирает).
  • Номер телефона (если собираете).
  • Email (если используется форма или подписка).
  • IP-адрес посетителя.
  • Cookies, идентификаторы сессии.
  • Данные о поведении на сайте (через Яндекс.Метрику).

Если у вас нет формы, а только кнопки в Telegram, многое из списка можно убрать. Но IP и cookies собирают практически все сайты, поэтому они остаются.

5. Цели обработки

Для чего вы обрабатываете данные. Цели должны быть конкретными, не общими.

Слабо: “для улучшения сервиса”.

Сильно:

  • Обработка заявок с сайта и ответы на обращения.
  • Направление информационных сообщений (если пользователь подписался).
  • Анализ посещаемости и поведения на сайте.
  • Исполнение договоров с клиентами.

Цели должны соответствовать тому, что происходит на самом деле. Если вы не делаете email-рассылки, не упоминайте её в целях.

Сайт в футере с выделенной ссылкой на политику

6. Правовые основания обработки

Основания берутся из статьи 6 закона 152-ФЗ. Для типового лендинга это обычно:

  • Согласие субъекта (при отправке формы или нажатии кнопки).
  • Исполнение договора, стороной которого является субъект.
  • Законные интересы оператора (анализ посещаемости, защита от злоупотреблений).

Перечислите те основания, которые реально применимы. Для простого лендинга без договоров первого пункта достаточно.

7. Сроки хранения

Сколько лет вы храните данные. Обычно указывается дифференцированно.

  • Заявки с сайта: до завершения работы с клиентом плюс 3 года (по сроку исковой давности).
  • Cookies и аналитика: 12 месяцев.
  • Email-база подписчиков: до момента отписки.
  • Договоры и финансовые документы: 5 лет по законодательству РФ.

Не ставьте сроки больше, чем реально храните. Если база обнуляется раз в 2 года, так и пишите.

8. Передача данных третьим лицам

Перечислите всех, кому данные передаются или с кем передача возможна. Для лендинга это обычно:

  • Яндекс (Метрика, Директ, получает обезличенные данные).
  • Платформы рассылки (SendPulse, Mailchimp) если используются.
  • CRM-системы (amoCRM, Bitrix24) если интегрированы.
  • Коллтрекинговые сервисы если используются.

Если данные никуда не передаются, прямо напишите: “Оператор не передаёт персональные данные третьим лицам, за исключением случаев, предусмотренных законодательством”.

9. Права субъекта персональных данных

Перечисление прав пользователя по закону 152-ФЗ. Это стандартный блок.

  • Получать информацию об обработке своих данных.
  • Требовать уточнения, блокирования, удаления данных.
  • Отзывать согласие на обработку.
  • Обращаться с жалобой в Роскомнадзор.

Плюс указание способа связи для реализации прав (email оператора).

10. Порядок обновления политики

Указание, что политика может меняться, с датой последнего обновления. Стандартная фраза.

“Оператор вправе вносить изменения в настоящую Политику. Новая редакция вступает в силу с момента её размещения на Сайте. Дата последнего обновления: 01.01.2026”.

Щит со списком прав пользователя

Как разместить политику на лендинге

Технически важно три момента.

  1. Отдельная страница с URL. Обычно /privacy/ или /privacy-policy/. Не модальное окно, не всплывашка, а полноценная страница.
  2. Ссылка из футера. На каждой странице сайта. Без этого политика считается недоступной пользователю.
  3. Ссылка рядом с формой или CTA. “Нажимая кнопку, вы соглашаетесь с обработкой персональных данных в соответствии с Политикой конфиденциальности” - и политика как гиперссылка.

Для лендинга на HTML это отдельный файл privacy.html или страница /privacy/index.html. Для генератора типа Astro это /src/pages/privacy.astro.

Типичные ошибки в шаблонах

Разберём частые провалы в скачанных шаблонах.

  • Фраза “ООО Лучшая Компания” прямо в тексте, не заменена на свою организацию. Встречается в 30% шаблонов.
  • Упоминание сервисов, которые вы не используете. Написано про передачу данных в Google Analytics, хотя вы используете только Яндекс.
  • Неактуальный ИНН и ОГРН после смены реквизитов.
  • Срок хранения 5 лет для всех типов данных. На деле аналитику держат 1 год, заявки 3 года, договоры 5 лет. Это разные сроки.
  • Не обновляется дата. Политика 2019 года без правок в 2025-2026 выглядит как формальность, к которой не относятся серьёзно.

Быстрая проверка

Если у вас уже есть политика, пройдите 6 пунктов чек-листа.

  1. Ваши реквизиты актуальные и полные.
  2. Перечислены ВСЕ сервисы, куда попадают данные посетителей.
  3. Цели обработки соответствуют реальным задачам сайта.
  4. Сроки хранения реалистичные.
  5. Ссылка в футере сайта работает.
  6. Дата обновления не старше 2 лет.

Если по какому-то пункту не проходит, правьте. Это занимает 30-60 минут, спасает от штрафа 30 000 - 150 000 рублей.

Вывод

Политика конфиденциальности это 10 обязательных разделов, описывающих, что собираете, зачем, как храните, кому передаёте и какие права у пользователя. Не копируйте шаблоны вслепую, адаптируйте под свою реальность. Особое внимание: реквизиты оператора, состав данных, сроки хранения, список сервисов-партнёров. Размещается на отдельной странице со ссылкой в футере.

По теме: ФЗ-152 на лендинге: что должно быть, Что входит в разработку лендинга под ключ и Чек-лист приёмки готового лендинга.

Помогу выбрать

Сомневаетесь — напишите, разберёмся за 10 минут

Расскажете про ваш бизнес и задачу — подскажу, что нужно: лендинг, многостраничник или вообще не сайт. Без обязательств, бесплатно.

Отвечаю в течение 15 минут в рабочее время (будни 11:00–20:00 МСК). Если удобнее e-mail: 9424744@gmail.com

TelegramTGMAXMAXЗвонок