
Раньше плашка про cookie на сайте была вопросом вкуса: хочешь — ставь, не хочешь — не ставь, поисковику всё равно. Сейчас это стало вопросом денег. С одной стороны — реальные штрафы за отсутствие корректного согласия на обработку персональных данных и за спрятанную политику конфиденциальности. С другой — та же плашка, если её поставить криво, режет конверсию, отпугивает посетителя на первой секунде и портит поведенческие. За 20 лет практики я насмотрелся на обе крайности: сайты, где юрист заставил залепить пол-экрана серым баннером с тремя обязательными галочками, и сайты, где вообще ничего нет, а владелец искренне удивляется, когда прилетает предписание.
В этой статье разберу тему как практик, а не как адвокат. Никаких юридических гарантий я не даю — закон живой, трактовки меняются, а конкретную ситуацию должен смотреть ваш юрист. Но общую логику «что обязательно, что желательно и как это не превратить в убийцу конверсии» я вам покажу на пальцах. Потому что чаще всего проблема не в законе. Проблема в том, что владелец бизнеса воспринимает согласие на данные как формальность и лепит его самым уродливым способом из возможных.
Сразу оговорюсь: cookie-баннер и согласие на обработку персональных данных — это две разные сущности, которые в головах постоянно слипаются в одну. Дальше я их разведу, потому что путаница тут стоит и денег, и заявок.
Что закон реально требует, а что вы сами придумали
Давайте отделим обязательное от мифического. В российской практике по 152-ФЗ на сайте, который собирает хоть какие-то данные посетителя — имя, телефон, email в форме заявки, — должно быть три вещи. Первое — политика обработки персональных данных (её часто называют политикой конфиденциальности), опубликованная в открытом доступе. Второе — согласие субъекта на обработку его персональных данных, полученное до того, как вы эти данные забрали. Третье — если вы гоняете аналитику через Метрику, Google Analytics и подобное, к этому добавляется история про cookie и трансграничную передачу, которую тоже надо отразить.
А теперь то, что вы часто придумываете сами. Вам НЕ нужен баннер на пол-экрана, который блокирует весь контент, пока человек не нажмёт «Принять». Это калька с европейского GDPR, которая в российском законе в такой форме не прописана. Вам НЕ нужны три отдельные галочки на каждую мелочь. Вам НЕ нужно требовать согласие на cookie отдельным всплывающим окном с кнопкой «Отклонить», как это делают европейские сайты. Большая часть навязчивого cookie-цирка, который вы видите на западных ресурсах, — это чужое регулирование, механически перенесённое на российскую почву людьми, которые не разобрались.
Ключевая точка, где ломаются почти все: согласие должно быть получено ДО отправки данных, и оно должно быть осознанным. То есть галочка «Я согласен с политикой» под формой заявки, со ссылкой на саму политику, — это рабочий минимум. А вот заранее проставленная галочка, которую человек не ставил сам, — это уже зона риска. Как и форма вообще без всякого упоминания согласия.
За что реально прилетают штрафы
Тут важно понимать структуру. Штрафуют не за «некрасивый баннер» и не за «неудобное согласие». Штрафуют за конкретные вещи, и суммы за последние пару лет заметно выросли — тема персональных данных стала одной из самых горячих в надзоре. Общая логика такая: чем больше данных вы собираете и чем небрежнее с ними обращаетесь, тем дороже обходится косяк.
Типовые поводы, по которым бизнес попадает:
-
Нет политики обработки данных в открытом доступе. Форма на сайте есть, данные собираются, а документа, объясняющего, зачем и как вы их обрабатываете, нет. Это самый частый и самый глупый повод — документ делается один раз.
-
Данные собираются без согласия. Человек заполнил форму, а нигде не было ни галочки, ни ссылки, ни строчки о том, что он соглашается на обработку. Формально — сбор без основания.
-
Не подано уведомление в надзорный орган о том, что вы оператор персональных данных. Многие даже не знают, что обычный сайт с формой заявки уже делает бизнес оператором.
-
Согласие сформулировано так, что «на всё сразу». Одна галочка, которая якобы даёт вам право и на обработку, и на рассылку рекламы, и на передачу третьим лицам — без разделения. Такое согласие могут признать недействительным.
-
Утечка данных. Отдельная и самая дорогая история. Если базу увели, а у вас не было ни согласий, ни нормального хранения, — это уже другой порядок сумм.
Обратите внимание: ни в одном из пунктов нет слова «баннер». Юзабилити и штрафы — это про разные слои. Штрафуют за юридический каркас (документы, согласия, уведомления). А баннер — это способ этот каркас показать пользователю. И вот тут начинается самое интересное: люди путают одно с другим и ломают конверсию там, где закон этого вообще не требовал.
Теперь про то, что мне ближе — про поведение и деньги. На замерах я не раз видел, как неудачно сделанный баннер согласия отъедает конверсию, и владелец при этом даже не понимает, откуда утечка. Механика простая. Человек заходит на посадочную, у него есть 3–5 секунд первого впечатления, и в эти секунды он решает: остаться или уйти. Если в эти секунды пол-экрана занимает серая плашка с юридическим текстом и кнопкой, мозг посетителя воспринимает это как «меня уже о чём-то просят и чем-то грузят». Первое действие на сайте — не изучение оффера, а раздражение.
Особенно больно на мобильных. На телефоне баннер, который на десктопе занимает узкую полосу снизу, легко закрывает половину экрана. Человек тычет в «Принять» вслепую, промахивается, попадает по ссылке на 12-страничную политику, оказывается на юридическом документе, ничего не понимает, жмёт «назад» — и уходит. Я видел карты кликов, где основная активность на первом экране была не по кнопке заявки, а по злосчастному баннеру. Это прямые потери, и они не отражаются ни в одном юридическом отчёте.
Есть и второй, менее очевидный слой — поведенческие факторы. Поисковые системы смотрят, как люди ведут себя на странице: сколько времени провели, вернулись ли в выдачу, доскроллили ли. Если баннер провоцирует мгновенный отскок, вы получаете рост показателя отказов, а это уже влияет на ранжирование. Я подробно разбирал, как поведенческие факторы ранжирования завязаны на первое впечатление, — и криво поставленный баннер бьёт ровно по этой механике. Получается двойной удар: и конверсия просела, и позиции подтягиваются вниз.
Отдельно скажу про скорость. Многие ставят cookie-баннер через тяжёлый сторонний скрипт «управления согласиями», который тянет за собой пару сотен килобайт и блокирует отрисовку. И вот вы уже боретесь за скорость загрузки сайта, вылизываете картинки, а половину выигрыша съедает виджет согласия, который вообще не обязан быть таким тяжёлым.
Хорошая новость: закон не требует уродства. Требования и удобство совмещаются, если делать голову, а не копировать чужие решения. Вот схема, которую я считаю рабочей для типового бизнес-сайта или лендинга в российской реальности.
-
Политика — отдельной страницей, ссылка в футере на каждой странице. Документ должен открываться в один клик из подвала. Не прячьте его в дебрях, но и не выпячивайте на первый экран. Футер — стандартное и всеми ожидаемое место.
-
Согласие — прямо у формы, не отдельным баннером. Под каждой формой заявки — короткая строка: «Нажимая кнопку, вы соглашаетесь с политикой обработки персональных данных» со ссылкой на документ. Это самый чистый паттерн: согласие привязано к действию, человек его даёт осознанно в момент отправки, а экран ничем не загорожен.
-
Cookie-уведомление — тонкой некликабельной полосой снизу, без блокировки. Если вам нужна плашка про cookie (аналитика, ретаргетинг), сделайте её узкой, внизу, с одной кнопкой «Хорошо», и не блокируйте ей контент. Пользователь должен мочь листать сайт, даже не трогая её.
-
Никаких заранее проставленных галочек «согласен на рекламную рассылку». Если хотите право на рассылку — выносите это отдельной, добровольной, НЕ проставленной по умолчанию галочкой. Смешивать в кучу с обязательным согласием нельзя.
-
Формулировки — человеческим языком. Строка про согласие должна читаться, а не пугать. «Отправляя форму, вы разрешаете нам обработать ваши данные, чтобы связаться с вами» — понятно и не страшно.
Заметьте главное: в этой схеме нет ни одного элемента, который перекрывает контент и мешает человеку читать оффер. Юридический каркас на месте, а посадочная страница работает на конверсию. Именно так и надо: закон закрыт, а оптимизация целевых страниц под конверсию не пострадала.
Политика конфиденциальности: документ, который никто не читает, но все проверяют
Про политику стоит сказать отдельно, потому что тут два подводных камня. Первый — её реально почти никто из посетителей не читает. Второй — именно её первым делом смотрят при проверке. То есть это документ «для галочки» с точки зрения юзабилити и критически важный с точки зрения надзора. Из этого следует практический вывод: не тратьте силы на то, чтобы политику красиво вписать в дизайн и продавать через неё. Тратьте силы на то, чтобы она была юридически корректной и содержательной.
Что в ней по-хорошему должно быть отражено: кто оператор (ваши реквизиты), какие данные вы собираете, с какой целью, на каком основании, сколько храните, кому передаёте, как человек может отозвать согласие и куда написать. Отдельно — про cookie и аналитические системы, если вы их используете. Я не буду переписывать сюда шаблон — его должен адаптировать под ваш бизнес юрист, потому что универсального документа не бывает: у интернет-магазина, у услуг и у медиа состав данных разный.
С точки зрения сайта важно одно техническое требование: страница политики должна быть доступна поисковику и человеку, отдавать нормальный код ответа, не быть закрыта в robots случайно и иметь адекватный человекопонятный URL вроде /politika-konfidencialnosti/. Я встречал сайты, где политику ведёт на битую ссылку или на страницу, отдающую 404, — а это уже прямой повод для претензии и заодно дырка в структуре сайта.
И ещё момент, о котором забывают: ссылка на политику должна быть на КАЖДОЙ странице, а не только на главной. Проще всего — вывести её в сквозной футер. Заодно это укрепляет внутреннюю перелинковку, хоть и служебной страницей.
Типичные ошибки, которые я вижу на каждом втором сайте
Собрал в одном месте грабли, на которые наступают чаще всего. Пробегитесь по своему сайту прямо сейчас с этим списком.
-
Баннер на пол-экрана с кнопкой «Принять всё». Копия европейского GDPR, которая в России не обязательна в таком виде, зато отлично роняет конверсию. Уберите блокировку контента.
-
Форма заявки без единого слова о согласии. Классика. Данные собираются, а юридического основания нет. Самый распространённый повод для претензии.
-
Заранее проставленная галочка согласия. Человек её не ставил — значит, согласие спорное. Особенно если этой же галочкой вы прихватываете право на рекламную рассылку.
-
Ссылка на политику ведёт в никуда. Документ переименовали, страницу удалили, слаг сменили — а ссылку в футере не поправили. Проверьте руками.
-
Согласие «на всё сразу» одной строкой. Обработку данных для связи, рассылку, передачу партнёрам нельзя валить в одну кучу — это разные основания.
-
Тяжёлый скрипт управления согласиями. Виджет, который грузится полсекунды и блокирует отрисовку, ради полосы, которую можно сделать десятью строками кода.
-
Баннер, который вылезает поверх кнопки заявки на мобильном. Проверьте на реальном телефоне: не перекрывает ли ваша плашка целевое действие. В mobile-first индексации мобильная версия — основная, и косяк на телефоне бьёт вдвойне.
Отдельно предостерегу от обратной крайности. Некоторые, начитавшись про штрафы, впадают в панику и лепят на сайт всё сразу: три баннера, пять галочек, всплывающее окно на входе и модалку про cookie при каждом переходе. Это не безопасность, это членовредительство. Перегруженное согласие пользователь не читает точно так же, как отсутствующее, зато конверсию вы убиваете гарантированно.
Чек-лист: пройдитесь по сайту за 15 минут
Финальная выжимка. Возьмите свой сайт и проверьте по пунктам — большую часть можно закрыть за один вечер, а спокойствия и конверсии добавит на месяцы вперёд.
-
Есть ли на сайте отдельная страница политики обработки персональных данных, актуальная и адаптированная под ваш бизнес?
-
Ведёт ли ссылка на политику из футера на КАЖДОЙ странице и отдаёт ли эта страница нормальный код ответа, а не 404?
-
Есть ли под каждой формой заявки строка о согласии со ссылкой на политику, привязанная к моменту отправки?
-
Нет ли заранее проставленных галочек и согласия «на всё сразу» в одну строку?
-
Если стоит cookie-плашка — узкая ли она, не блокирует ли контент, не перекрывает ли кнопку на мобильном?
-
Не тянет ли виджет согласия тяжёлый сторонний скрипт, который тормозит загрузку?
-
Проверили ли вы всё это на реальном телефоне, а не только на десктопе?
-
Понимаете ли вы, что стали оператором персональных данных, и решён ли у вас вопрос с уведомлением надзорного органа (это к юристу)?
Ещё раз повторю дисклеймер: это общий обзор с точки зрения практика по сайтам и юзабилити, а не юридическая консультация. Конкретный состав документов, формулировки согласий и вопрос уведомления надзорного органа должен закрывать ваш юрист под ваш вид деятельности. Моя зона — сделать так, чтобы этот юридический каркас на сайте не выглядел уродливо и не отнимал у вас заявки. Потому что, повторюсь, юзабилити и конверсия — это то, за что вам никто не выпишет штраф, но что тихо стоит вам денег каждый день. А хорошая новость в том, что закрыть и закон, и удобство одновременно — совершенно реально. Нужно просто перестать копировать чужие баннеры и подумать головой.
Если хотите копнуть глубже в то, как первое впечатление и структура страницы влияют на заявки, посмотрите разбор про то, как повысить конверсию сайта и как работает оптимизация конверсии в связке с поведенческими. Согласие на данные — лишь один из десятков элементов, из которых складывается или рассыпается конверсия. А в 2026-м к списку факторов добавилась ещё и выдача нейросетей и AI-поиск, где чистая, понятная структура сайта ценится не меньше, чем в классическом Яндексе.
Хотите, чтобы ваш сайт закрывал требования по персональным данным — и при этом не терял заявки на кривом баннере, который вылез поверх кнопки? Я занимаюсь продвижением сайтов в Яндексе уже больше 20 лет и готовлю сайты в том числе под выдачу нейросетей и AI-поиск. Разберу ваш проект, покажу, где согласие и юзабилити мешают друг другу, и где именно вы теряете трафик и деньги.
Увеличьте позиции и продажи вашего сайта
Профессиональное SEO-продвижение с гарантией результата. Выберите подходящую услугу:
Остались вопросы по продвижению?
Меня зовут Анатолий Кузнецов, я SEO-оптимизатор с 20-летним стажем. Разберу ваш сайт, отвечу на вопросы и подскажу, что улучшить для роста позиций в Яндексе и Google.
Связаться со мной →
Забрала: политика и согласие на ПД обязательны, cookie-уведомление — хороший тон; баннер компактный снизу, не перекрывать контент; проверить отказы, скорость, рабочую ссылку на политику; без тёмных паттернов; не копировать сложные западные баннеры. И закон, и юзабилити. Спасибо!
Обычно компактная полоса снизу или маленькое окно в углу — заметно, но не перекрывает контент и первый экран. Верхняя плашка сдвигает контент, полноэкранная перекрывает всё. Снизу — самый ненавязчивый вариант, который и уведомляет, и не мешает работать со страницей.
А куда лучше ставить cookie-уведомление — снизу, сверху, сбоку? Чтобы и заметно, и не мешало.
Виктория, обычно компактная полоса снизу или маленькое окно в углу — заметно, но не перекрывает контент и первый экран. Верхняя плашка сдвигает контент, полноэкранная перекрывает всё. Снизу — самый ненавязчивый вариант, который и уведомляет, и не мешает работать со страницей. Не ставьте на весь экран, особенно на мобильных.
Добавлю: не прячьте кнопку принять и не делайте отказаться нарочито сложным. Тёмные паттерны раздражают и не добавляют юзабилити. Понятное согласие с явной кнопкой — и по закону чище, и людям спокойнее. Манипуляции с кнопками впечатление только портят.
Спасибо, а то у нас баннер на пол-экрана и без нормальной политики. И закон толком не соблюдён, и юзабилити страдает. Сделаю компактное уведомление, нормальную политику, согласие под формами. И закон, и удобство, а не одно в ущерб другому.
Тяжёлый скрипт баннера может грузить страницу и бить по скорости. Проверьте, не замедляет ли плашка загрузку, особенно сторонние сервисы согласия. Скорость это поведенческий фактор, так что баннер может вредить не только навязчивостью, но и весом. Лёгкое решение лучше монстра.
Европейские сложные баннеры с детальным управлением категориями cookie — это про их регулирование. Для российского сайта обычно достаточно компактного уведомления и согласия на обработку ПД под формами. Не копируйте слепо западный оверинжиниринг, ориентируйтесь на наши требования.
А западные баннеры с кучей настроек согласия, как в Европе, нам нужны? Или это перебор для российского сайта?
Политика конфиденциальности должна быть реальной и доступной, а не битой ссылкой в подвале. Проверьте, что ссылка на политику работает и документ актуальный. Формальная битая ссылка не защищает, а создаёт видимость. Лучше сделать нормально один раз.
Согласие на обработку под формами обязательно, но оформляйте его аккуратно: чекбокс с ссылкой на политику, а не простыня текста в форме. Лишний обязательный чекбокс тоже снижает конверсию формы, но тут это требование. Делайте компактно и понятно, без юридической стены текста.
Влияет через отказы. Навязчивая плашка на весь экран выгоняет часть людей, отказы растут, поведенческие проседают. Так что кривой баннер вредит и юзабилити, и косвенно позициям. Проверьте отказы до и после установки баннера, бывают неприятные сюрпризы.
А cookie-баннер влияет на поведенческие и SEO? Если он агрессивный и выгоняет людей, растут отказы, а это уже сигнал Яндексу?
Николай, влияет через отказы. Навязчивая плашка на весь экран выгоняет часть людей, отказы растут, поведенческие проседают — а это уже сигнал Яндексу, что страница неудобная. Так что кривой баннер вредит и юзабилити, и косвенно позициям. Проверьте отказы до и после установки баннера, бывают неприятные сюрпризы.
Баннер не должен перекрывать контент и кнопку заказа, особенно на мобильных. Видел сайты, где плашка закрывает пол-экрана и форму, крестик мелкий — человек психует и уходит. Компактное уведомление снизу с кнопкой принять — и закон соблюдён, и юзабилити цело.
Обязательны политика конфиденциальности и согласие на обработку персональных данных при сборе форм — это по закону о ПД, за отсутствие реально штрафуют. Уведомление про cookie — хороший тон и снижение рисков. За консультацией по конкретике лучше к юристу, требования уточняются.
А что именно обязательно по закону — политика конфиденциальности, согласие на обработку, cookie-баннер? Путаюсь, что из этого требование, а что перестраховка.
Елена, обязательны политика конфиденциальности и согласие на обработку персональных данных при сборе форм — это по закону о ПД, за отсутствие реально штрафуют. Уведомление про cookie — хороший тон и снижение рисков, но не так жёстко. За консультацией по конкретике лучше к юристу: требования уточняются, и лучше перестраховаться правильно.
Двойная история: с одной стороны, согласие на обработку данных и политика конфиденциальности — требование закона, за отсутствие штрафуют. С другой, гигантский баннер на весь экран с кучей кнопок бьёт по юзабилити и отпугивает. Задача — соблюсти закон и не угробить первый экран агрессивной плашкой.