Проверка сайта на соответствие 152-ФЗ
Практика 152-ФЗ

Как принять сайт у подрядчика: пять проверок работы с персональными данными

Как проследить путь заявки, сверить документы и проверить исправления вместе с разработчиком. Пять вымышленных примеров и таблица для приёмки.

Представьте день, когда подрядчик присылает долгожданное: «Всё готово, можно смотреть». Вы открываете сайт. Фотографии наконец встали на свои места, заголовки перестали спорить друг с другом, на телефоне ничего не уезжает за край экрана. Отправляете пробную заявку — у менеджера появляется письмо. После недель обсуждений и правок хочется выдохнуть и поскорее запустить рекламу.

Приёмка сайта и проверка работы с данными. Иллюстрация.
Приёмка сайта и проверка работы с данными. Иллюстрация.

Скоро в этих аккуратных полях появятся настоящие имена и телефоны. Кто-то оставит номер между двумя встречами, кто-то вечером запишется на услугу. Для посетителя всё закончится коротким «Спасибо, мы вам перезвоним». У компании в этот момент начнётся работа с его данными.

Во время приёмки стоит заглянуть и в эту часть сайта. Проследить, куда уходит заявка, что обещают документы и как ведут себя подключённые сервисы. Разработчику знакома техническая сторона, владельцу бизнеса — работа компании. Хороший результат получается, когда эти две картины совпадают.

Мы делаем PDN Audit, сервис проверки открытых страниц сайта. В этой статье разберём пять вещей, которые помогают обсудить с подрядчиком обработку персональных данных и принять выполненные исправления.

Для примеров возьмём небольшую мастерскую, которая принимает через сайт заявки на ремонт. Все ситуации ниже вымышлены.

1. Куда уходит заявка

Начните с одной заявки. Попросите разработчика показать, куда попадут сведения из формы после нажатия кнопки. У небольшой формы может оказаться длинное продолжение: запись в системе управления сайтом, письмо менеджеру, карточка в CRM. На экране посетитель видит два поля. У компании остаётся несколько копий его данных.

Учебный пример: одна форма — несколько мест хранения и получателей. Назначение каждой копии нужно уточнить.
Учебный пример: одна форма — несколько мест хранения и получателей. Назначение каждой копии нужно уточнить.

Такую схему удобно записать в таблицу: адрес страницы, поля формы, места хранения и получатели. Затем пройти остальные способы связи — обратный звонок, запись на услугу, подписку, чат. На телефоне формы и всплывающие окна могут отличаться, поэтому его тоже возьмите в руки. По одной главной странице всю картину не собрать.

Заодно посмотрите на поля глазами человека, который пришёл с простой просьбой. Чтобы ему перезвонили, может быть достаточно телефона. Назначение каждого дополнительного поля стоит обсудить. Статья 5 152-ФЗ требует соотносить объём данных с целью обработки: лишние сведения собирать нельзя.

Часть ответов придётся искать внутри компании. Публичная страница не показывает, кто читает почту и как настроена CRM. Здесь к разговору нужен человек, отвечающий за обработку данных. К концу этого шага у вас должна появиться понятная схема движения заявки, которую можно сверить с документами.

В нашей мастерской владелец оставляет пробную заявку со своим номером. Телефон звонит, менеджер подтверждает получение. Казалось бы, всё работает. Но при просмотре настроек обнаруживается ещё один получатель: копия письма уходит на служебный адрес подрядчика, оставшийся со времени разработки. Владелец уточняет назначение этой копии и поручает убрать ненужную отправку. Затем вместе с разработчиком повторяет тест: новая заявка появляется в согласованных местах, а отправки на прежний адрес больше нет.

2. Что написано в документах

Теперь откройте политику по ссылке возле формы. Внизу страницы она занимает совсем немного места, и при просмотре дизайна её легко пропустить. Прочитайте документ так, как мог бы прочитать его посетитель: найдите название организации, контакт по вопросам персональных данных, описание того, зачем и как обрабатываются сведения. Сравните это описание со своей таблицей.

Политика должна быть доступна без входа в кабинет. Требование об открытом доступе при сборе данных через сайт закреплено в части 2 статьи 18.1 152-ФЗ. Работающая ссылка и подходящий текст — две отдельные проверки. Документ может открываться безупречно и при этом описывать процессы, которых у вашей компании нет.

С согласиями разберитесь отдельно. Если именно согласие служит основанием обработки, уточните, как посетитель его даёт и чем компания сможет подтвердить получение. Статья 9 того же закона требует оформлять его отдельно от другой информации и документов, которые подтверждает пользователь. При этом согласие — одно из возможных оснований обработки; основание для каждой цели определяют с учётом статьи 6.

Ссылка под формой мастерской открывает солидный документ на нескольких страницах. Владелец узнаёт название своей компании, а дальше читает про доставку заказов и адрес покупателя. Только сайт ничего не продаёт: здесь оставляют телефон, чтобы договориться о ремонте. Выясняется, что за основу взяли шаблон интернет-магазина. Человек, отвечающий в мастерской за обработку данных, сверяет текст с реальным порядком работы, а разработчик публикует подготовленную версию. При приёмке её снова открывают по ссылке под формой и проверяют, что посетителю доступен именно обновлённый документ.
В форме — заявка на ремонт. В шаблоне политики — доставка покупок. Сверяем документ с реальной работой мастерской.
В форме — заявка на ремонт. В шаблоне политики — доставка покупок. Сверяем документ с реальной работой мастерской.

После документов вернитесь к самому сайту и посмотрите на cookie-баннер. Нажатие на «Отклонить» может дать вполне убедительный результат: плашка исчезла, страница свободна, выбор как будто учтён. Однако счётчик способен продолжить работу. На глаз этого не заметить.

Попросите разработчика показать три состояния сайта: посетитель ещё ничего не выбрал, отказался, согласился. Каждый раз начинайте без ранее сохранённого выбора. Заранее запишите, какие сервисы должны работать в каждом состоянии. Если сайт обещает включать аналитику после согласия, проверьте, что до этого она не запускается.

Для такой проверки в браузере есть инструменты, показывающие сетевые запросы и cookies. Подрядчик сможет объяснить, что относится к конкретному сервису и что меняется после выбора. Владельцу бизнеса важно получить ясный ответ о поведении сайта. Наличие cookie само по себе не означает нарушение; необходимость согласия зависит от того, какие данные и для чего обрабатываются.

На сайте мастерской баннер обещает включать аналитику только после согласия. Владелец нажимает «Отклонить», и плашка послушно исчезает. Разработчик показывает сетевые запросы: счётчик запустился ещё при открытии страницы, до любого выбора. Кнопка управляла только видимостью баннера. В задачу записывают обещанное поведение: этот счётчик должен ждать согласия. После правки проверяют его запросы до выбора, после отказа и после согласия. Затем отдельно обновляют страницу с сохранённым отказом, чтобы убедиться: перезагрузка не запускает счётчик заново.
Учебный пример для счётчика, который сайт обещает включать после согласия. Каждый сценарий проверяют без ранее сохранённого выбора.
Учебный пример для счётчика, который сайт обещает включать после согласия. Каждый сценарий проверяют без ранее сохранённого выбора.

4. Какие внешние сервисы подключены

Этот же просмотр поможет увидеть подключения, которые почти не выдают себя на странице. Чат узнаётся по значку, карта — по знакомым улицам. Со шрифтом всё тише: вы читаете заголовок и вряд ли задумываетесь, с какого сервера приехали его буквы.

Между тем Google Fonts API не устанавливает cookies, но получает запросы с IP-адресом и HTTP-заголовками. Это описано в документации Google. Поэтому проверка внешних соединений нужна наряду с просмотром cookies.

Разработчик может составить перечень подключений и пояснить назначение каждого: кому отправляется запрос, какие сведения передаются, зачем сервис нужен на сайте. Для шрифтов можно обсудить размещение файлов на собственном сервере. После переноса стоит пройти остальные страницы: прежнее подключение может сохраниться в шаблоне или виджете.

Для каждого внешнего подключения уточняем: кто получает запрос, какие сведения передаются и зачем нужен сервис.
Для каждого внешнего подключения уточняем: кто получает запрос, какие сведения передаются и зачем нужен сервис.

Иностранное название в этом списке не является готовым правовым выводом. Для оценки нужны фактические сведения: что передаётся, куда и на каком основании. Именно ради этих ответов и затевается проверка.

Владелец мастерской решает хранить шрифты на сервере сайта. Подрядчик переносит файлы, и главная выглядит точно так же, как раньше. Но на странице записи браузер по-прежнему обращается к Google Fonts: у неё оказался отдельный шаблон со старым подключением. Разработчик меняет его и проходит согласованный список страниц с очищенным кешем. Теперь файлы шрифтов загружаются с сервера мастерской, обращений к прежнему поставщику на этих страницах нет. Внешний вид сохранился, а результат переноса можно проверить по запросам браузера.

5. Как принять исправления

Когда замечания собраны, наступает последняя часть приёмки. В переписке появляется приятное слово «исправлено». Хочется поставить точку, особенно если работа затянулась. Потратьте ещё немного времени на то, чтобы повторить проверку и сохранить её результат.

Сделать это проще, если заранее записать у каждого замечания страницу, свои действия и ожидаемое поведение. Тогда при приёмке будет понятно, что именно нужно повторить и какой результат сохранить в задаче.

Одна из задач мастерской звучала так: «Добавить ссылку на политику во все формы обратного звонка». На компьютере ссылка уже на месте. Владелец берёт телефон, нажимает на закреплённую внизу кнопку и видит старую форму без ссылки: мобильное окно оказалось отдельным. Задачу возвращают с адресом страницы и описанием действий. После второй правки по тому же пути проходят ещё раз, открывают документ и сохраняют результат в задаче. Теперь понятно, какую именно форму проверили и почему исправление принято.
Повторяем проверку на компьютере и телефоне, открываем документ и сохраняем результат в задаче.
Повторяем проверку на компьютере и телефоне, открываем документ и сохраняем результат в задаче.

Повторная проверка подтвердит конкретное исправление на перечисленных страницах. Для оценки соблюдения закона всей компанией потребуется отдельно разбирать её процессы и документы. Зато по принятой работе у вас останется ясная запись: что нашли, что изменили и как убедились в результате.

Таблица для приёмки

Передайте её подрядчику вместе со списком страниц. Для каждого замечания запишите фактический результат; если не хватает доступа или сведений, оставьте пункт открытым и укажите, что нужно получить.

Что запросить и чем подтвердить результат
ПроверкаЧто запроситьКак проверитьЧто сохранить
Формы и заявкиСписок страниц, полей, получателей и мест хранения.Отправить пробную заявку и проследить её путь, включая мобильные формы.Схема движения заявки и результат теста.
Документы и согласияОпубликованные документы; способ записи согласия, если оно служит основанием обработки.Открыть ссылки без входа и сверить текст с реальными процессами.Адрес и версия документа; результат проверки получения согласия.
Cookie-баннерОжидаемая работа сервисов до выбора, после отказа и после согласия.Начать каждый сценарий без сохранённого выбора; отдельно обновить страницу с сохранённым отказом.Запросы и cookies в каждом проверенном состоянии.
Внешние подключенияПеречень сервисов: получатель запроса, передаваемые сведения и назначение.Пройти согласованные страницы, проверить запросы и объяснить оставшиеся подключения.Перечень сервисов и результаты проверки страниц.
ИсправленияСписок замечаний с адресами страниц, действиями и ожидаемым результатом.Повторить те же действия на компьютере и телефоне.Дата, устройство, фактический результат и подтверждение по каждому замечанию.

Скачать таблицу приёмки (TSV)Открывается в Excel, LibreOffice и Google Таблицах. В шаблоне есть поля для страницы, ответственного и результата повторной проверки.

Начать разговор с подрядчиком можно с такого задания:

Перед сдачей сайта пришлите, пожалуйста: 1. Список форм и других мест сбора данных: на каких страницах они находятся, какие поля содержат и куда уходят заявки. 2. Ссылки на опубликованные документы. Если для обработки используется согласие, покажите, как записывается его получение. 3. Результаты проверки сервисов до выбора посетителя, после отказа и после согласия. 4. Список внешних подключений с пояснением, зачем они нужны и что передают. 5. Список исправленных замечаний и результаты повторной проверки на телефоне и компьютере. Если для какой-то проверки не хватает сведений или доступа, укажите это рядом с пунктом.

Первый список вопросов можно получить с помощью автоматической проверки открытых страниц. В PDN Audit найденные риски и рекомендации собраны в отчёт, который удобно разбирать вместе с разработчиком. Настройки CRM, почты и другие внутренние процессы компании проверяют отдельно: публичный сканер их не видит.

Посмотрите демонстрационный отчёт PDN Audit, чтобы оценить формат. В нём вымышленные данные. По примеру можно понять, какие наблюдения пригодятся в разговоре с подрядчиком и как будет выглядеть список замечаний, с которым вы придёте на следующую встречу.