Перейти к содержимому
Все статьи
19 июня 2026 г.·7 мин чтения

GDPR для небольших сайтов: что обязательно нужно иметь (практическое руководство)

GDPR для небольших сайтов, объяснённый человеческим языком: корректный баннер cookies, реальная политика конфиденциальности, формы по правилам, чем вы рискуете без них и что мы включаем в каждый пакет.

GDPR звучит как бюрократия и огромные штрафы, но для небольшого бизнес-сайта в Клуже или Флорештах всё сводится к нескольким конкретным вещам. Если у вас есть сайт, который собирает хоть какие-то данные — пусть даже только через форму обратной связи — вам нужны три вещи: баннер cookies, который работает правильно, политика конфиденциальности, которая отражает то, чем на самом деле занимается ваш бизнес, и формы, запрашивающие данные так, как положено. Остальное — вопрос здравого смысла. Это руководство по GDPR для небольших сайтов без юридического жаргона объясняет, что обязательно нужно иметь и почему.

Один важный момент с самого начала: мы не юристы, и это не юридическая консультация, а опыт, накопленный в построении сайтов. Для сложных договоров или чувствительных данных (медицинских, финансовых) консультант по GDPR остаётся лучшим выбором. Но для большинства небольших бизнесов — кабинет, магазин, сервисная фирма — то, о чём пойдёт речь дальше, покрывает самое главное.

Баннер cookies: ошибка, которую делают почти все

Cookies — это маленькие файлы, которые сайт размещает в браузере посетителя. Часть из них строго необходима для работы сайта (хранят корзину покупок, сессию входа) — для них согласие не требуется. Другие отслеживают поведение: Google Analytics, пиксель Facebook, тепловые карты. Вот тут и возникает обязанность по GDPR.

Корректный баннер — это не текст вроде «мы используем cookies, ОК?» с одной-единственной кнопкой. Это:

  • Реальное и симметричное согласие: посетитель должен иметь возможность отказаться так же легко, как и согласиться. Видимое «Отклонить всё» рядом с «Принять всё», а не спрятанное в трёх подменю.
  • Никакого отслеживания до согласия: скрипты трекинга не должны запускаться, пока человек реально не нажал «Принять». Это называется «предварительное согласие» (prior consent) и это именно та часть, которую упускает большинство.
  • Возможность передумать: незаметная ссылка (обычно в подвале), через которую посетитель может в любой момент отозвать или изменить свой выбор.

Самое частое нарушение, которое мы видим у небольших фирм: баннер выглядит красиво, но Analytics запускается с первой же секунды, независимо от того, что нажимает посетитель. По сути, баннер — просто декорация. Это вас не защищает — это лишь наклейка о соответствии поверх реальной проблемы.

Политика конфиденциальности: базовый документ, а не скопированный текст

Политика конфиденциальности — это страница, которая просто объясняет, какие данные вы собираете, зачем, сколько времени их храните и с кем делитесь. Она становится обязательной в тот момент, когда у вас появляется форма обратной связи, рассылка или интернет-магазин. Она должна чётко отвечать на вопросы:

  • Какие данные вы собираете (имя, email, телефон, адрес доставки) и через какие каналы.
  • На каком правовом основании — например, согласие для рассылки, договор для заказа, законный интерес для безопасности сайта.
  • С кем вы ими делитесь: курьер, платёжный процессор, поставщик email-маркетинга, хостинг. Это «обработчики данных», и с ними у вас должно быть соглашение.
  • Как человек может реализовать свои права: доступ к данным, исправление, удаление («право быть забытым»), и куда жаловаться, если он недоволен (сначала вам, затем в ANSPDCP).

Это не должны быть десять страниц текста, скопированного с другого сайта. Заимствованный текст будет упоминать вещи, которых вы не делаете (обработка карт, передача данных за пределы ЕС), и упустит то, что вы делаете на самом деле — а это хуже, чем не иметь ничего, потому что показывает, что вы никогда в него даже не заглядывали. Мы готовим шаблон, адаптированный под вашу деятельность, который вы или ваш консультант при необходимости доработаете.

Формы по правилам: детали, которые решают всё

Именно здесь ошибается большинство сайтов, потому что эти вещи кажутся мелочью. Форма обратной связи или подписки на рассылку должна соблюдать несколько правил:

  • Незаполненная заранее галочка для согласия — она не может быть уже отмечена, посетитель должен поставить её активно.
  • Видимая ссылка на политику конфиденциальности прямо рядом с кнопкой отправки.
  • Только те данные, которые вам реально нужны: если вы отвечаете на вопрос, вам нужны email и сообщение. Не запрашивайте CNP (личный код), дату рождения или адрес «на всякий случай». Это принцип минимизации данных.
  • Отдельное согласие на маркетинг: если вы хотите ещё и отправлять предложения, а не просто отвечать, для этого нужна отдельная галочка. Вы не можете предполагать согласие лишь на том основании, что человек вам написал.

Это несколько минут работы при настройке, но именно они отличают форму, которая вас защищает, от той, которая может обернуться жалобой.

Чем вы рискуете на самом деле, если этого нет

Будем честны: ANSPDCP (надзорный орган Румынии) не проверяет по собственной инициативе каждый районный сайт. Крупные штрафы из новостей обычно касаются больших компаний, которые обрабатывают огромные объёмы данных. Для небольшого бизнеса риск менее зрелищный, но более близкий:

  • Жалоба недовольного клиента или конкурента может запустить проверку — и тогда важно, что у вас найдут, а не кто вы.
  • Вы теряете доверие, когда посетитель видит, что у него запрашивают данные, ничего не объясняя. Всё больше людей это замечают.
  • Серьёзные партнёры — банки, платёжные процессоры, маркетинговые платформы — всё чаще требуют доказательства соответствия, прежде чем работать с вами.

Если коротко, соответствие — это больше про доверие, чем про страх штрафа. По той же причине стоит делать создание сайта в Клуже правильно с самого начала, а не латать потом, и по той же причине домен на безопасном HTTPS и сайт, внушающий доверие, превращаются в клиентов, которые заполняют вашу форму без колебаний.

Что мы включаем в каждый пакет

Когда мы создаём вам сайт, часть с GDPR идёт в комплекте, а не как скрытая стоимость, обнаруженная в самом конце:

ЭлементЧто вы получаете
Баннер cookiesНастроен так, чтобы не запускать трекинг до согласия
Политика конфиденциальностиШаблон, адаптированный под вашу реальную деятельность
ФормыНезаполненная галочка, ссылка и минимизация данных

И так в любом пакете: простой лендинг (290–490 €), сайт-визитка (490–890 €), сайт на 7+ страниц (890–1.500 €) или интернет-магазин (от 690 €), где GDPR важнее всего, потому что вы обрабатываете заказы и платежи. Разбивку по пакетам смотрите в статье сколько стоит сайт. А если вы хотите, чтобы всё оставалось актуальным — новые скрипты, обновлённые политики — у нас есть обслуживание от 29 €/месяц, которое включает периодическую проверку этих элементов.

Если руководство помогло вам понять, что нужно иметь, давайте сделаем конкретный шаг вместе. Мы бесплатно подготовим вам макет сайта с названием вашего бизнеса — с баннером, политикой и формами, продуманными правильно с самого начала — чтобы вы увидели, как именно это будет выглядеть, без каких-либо обязательств. Напишите нам, и мы соберём для вас демо.

Частые вопросы

Нужен ли мне GDPR, если у меня просто сайт-визитка без магазина?+

Да. С того момента, как у вас появляется форма обратной связи или вы используете Google Analytics, вы собираете персональные данные, и вам нужны баннер cookies и политика конфиденциальности. Даже небольшой одностраничный сайт подпадает под правила GDPR, если он обрабатывает любые данные посетителей.

Сколько у вас стоит сайт, сделанный в соответствии с GDPR?+

Часть с GDPR входит в любой пакет без отдельной платы. Лендинг начинается от 290–490 €, сайт-визитка от 490–890 €, сайт на 7+ страниц от 890–1.500 €, а интернет-магазин от 690 €. Корректный баннер, адаптированная политика и формы по правилам входят в поставку во всех вариантах.

Должен ли баннер cookies действительно блокировать трекинг до согласия?+

Да. Скрипты отслеживания, такие как Google Analytics или пиксель Facebook, не должны запускаться, пока посетитель не нажал «Принять». Многие баннеры запускают трекинг с первой секунды и являются просто декорацией — это не соответствует требованиям, даже если баннер выглядит хорошо.

Могу ли я скопировать политику конфиденциальности с другого сайта?+

Это не рекомендуется. Политика должна точно отражать, какие данные собираете именно вы, зачем и с кем ими делитесь. Скопированный текст будет упоминать то, чего вы не делаете, и упустит то, что вы делаете на самом деле, а это хуже, чем ничего. Мы готовим шаблон, адаптированный под ваш бизнес, который вы затем можете доработать с консультантом.

Чем реально рискует небольшой бизнес в Клуже, если не соблюдает GDPR?+

Крупные штрафы обычно касаются больших компаний, но небольшая фирма рискует проверкой, запущенной жалобой клиента или конкурента, потерей доверия посетителей и проблемами с серьёзными партнёрами (банки, платёжные процессоры), которые требуют доказательства соответствия. Соответствие — это больше про доверие, чем про страх штрафа.

Бесплатный гид

7 ошибок, которые отпугивают клиентов с вашего сайта

Оставьте email и получите гид прямо здесь, сразу. Без спама.

Отправляя, вы соглашаетесь с Политикой конфиденциальности.
Бесплатно · без обязательств

Хотите увидеть, как мог бы выглядеть сайт вашего бизнеса?

Напишите нам в WhatsApp — и мы БЕСПЛАТНО подготовим демо-сайт с названием вашего бизнеса. Сначала смотрите, потом решаете.

Запросить бесплатный демо-сайтОтвечаем в WhatsApp за пару минут