Rechtliche und technische Compliance

Sichern Sie Ihre Website gegen Bußgelder von Roskomnadzor bis zu 700 000 – 1 500 000 ₽ und Sperrungen ab

Jede Website, die ein Rückrufformular, einen Warenkorb, ein Quiz, eine Registrierung oder sogar einen Yandex Metrica-Zähler enthält, ist gesetzlich ein Betreiber personenbezogener Daten. Roskomnadzor und die Staatsanwaltschaft überwachen kommerzielle Websites kontinuierlich mit automatischen Parsern.

S 1. September 2025 sind strenge Änderungen in Kraft getreten (FZ Nr. 156-FZ und Nr. 420-FZ): Die Einwilligung zur Verarbeitung personenbezogener Daten muss nun es ist verboten, zu kombinieren mit dem öffentlichen Angebot, den Nutzungsbedingungen oder Marketing-Newslettern. Gemäß Art. 13.11 KoAP RF betragen Bußgelder für zusammengefasste oder standardmäßig markierte Checkboxen von 300 000 bis 700 000 ₽ (Teil 2), bei wiederholtem Verstoß von 1 000 000 bis 1 500 000 ₽ (Teil 2.1).

Wir übernehmen den gesamten Zyklus: von der rechtlichen Prüfung und dem Verfassen individueller Richtlinien bis hin zur Erstellung intelligenter Cookie-Banner, der Trennung von Formularen und der Einrichtung des Systems zur Protokollierung von Zustimmungen in der Datenbank.

Für medizinische Kliniken: Für Kliniken, Zahnarztpraxen und Kosmetikinstitute gelten zusätzliche strenge Anforderungen des Gesundheitsministeriums (Erlass Nr. 118n und neue Regeln Nr. 659). Zur Compliance für Medizin gehen →

  • Audit aller Website-Formulare, Warenkörbe, Quizze und Pop-ups auf Konformität mit 152-FZ
  • Separate, nicht vorausgefüllte Checkboxen für die Verarbeitung personenbezogener Daten und Marketing-Newsletter
  • Intelligenter Cookie-Banner: Sperrung von Yandex Metrika und Werbepixeln bis zur Zustimmung
  • Individuelles Dokumentenpaket: Richtlinie zur Verarbeitung personenbezogener Daten, Einwilligungstexte und Cookie-Richtlinie
  • Programmgestützte Protokollierung von Zustimmungsnachweisen (IP, Zeit, User-Agent) in der DB oder CRM

bis zu 1,5 Mio.

Bußgeld bei wiederholten Verstößen bei der Datenerhebung und zusammengefassten Einwilligungen (Teil 2.1 Art. 13.11 KoAP RF)

bis zu 6–18 Mio.

Bußgeld für Nicht-Lokalisierung von Datenbanken auf Servern in der RF (Teil 8 und 9 Art. 13.11 KoAP RF)

156-FZ

Neues Gesetz: obligatorische separate Checkboxen ohne vorausgefüllte Häkchen

2026

Garantie der Begleitung: Beseitigung von Mängeln und rechtliches Protokoll für Prüfungen durch Roskomnadzor

Warum reichen Links in der Fußzeile nicht mehr aus?

Prüfbehörden bewerten nicht nur das Vorhandensein des Textes der Datenschutzrichtlinie unten auf der Website, sondern die Mechanik der Datenerhebung: sind die Häkchen automatisch gesetzt, wird ein elektronisches Protokoll der Einwilligung gespeichert, werden Cookies an Drittanbieter übertragen, bevor der Benutzer zustimmt, und sind die Datenbankserver in Russland lokalisiert?

Express-Überprüfung 152-FZ

Bewerten Sie das Bußgeldrisiko Ihrer Website in 60 Sekunden

Markieren Sie die auf der Website umgesetzten Elemente. Der interaktive Rechner berechnet das Risikoniveau und potenzielle Bußgelder der Aufsichtsbehörden.

Checkliste der wichtigsten 152-FZ-Anforderungen:

Kritisches Prüfungsrisiko
Potenzielle Bußgelder: von 300 000 bis 1 500 000 ₽

Die Website ist anfällig für automatisierte Prüfungen von Roskomnadzor gemäß Art. 13.11 des Ordnungswidrigkeitengesetzes der RF.

Anatomie der Compliance

6 Schlüsselrisikobereiche auf einer kommerziellen Website

Wo Unternehmen am häufigsten kritische Fehler machen und wie wir diese beheben.

FZ Nr. 156-FZ (ab 01.09.2025)

Verbot von „gebündelten“ Einwilligungen

Es ist nicht erlaubt, die Zustimmung zur Verarbeitung personenbezogener Daten mit der Nutzungsvereinbarung, dem Angebotsvertrag und Marketing-Newslettern in einem allgemeinen Satz zusammenzufassen.

Lösung: wir verlagern die Einwilligung in eine separate, nicht vorab ausgefüllte Checkbox und die Einwilligung für Werbung in einen zweiten separaten Punkt.

FZ Nr. 152-FZ, Art. 6, 9

Cookies und Zähler

Analytik-Zähler (Metrika, Google Analytics, VK Pixel) erfassen IP-Adressen und digitale Fingerabdrücke der Benutzer, was eine Erfassung von personenbezogenen Daten darstellt.

Lösung: wir implementieren ein Cookie-Banner mit technischer Verzögerung bei der Ausführung externer Tracker bis zur Einwilligung.

FZ Nr. 152-FZ, Art. 9 Pkt. 1

Nachweis der Einwilligungen

Im Falle einer Prüfung liegt die Beweislast für die Einwilligung beim Betreiber. Wenn der Besucher ein Häkchen gesetzt hat, dies aber nirgends dokumentiert ist, gibt es keine Einwilligung.

Lösung: das Skript protokolliert beim Absenden des Formulars Datum, Uhrzeit, IP-Adresse, User-Agent und den Hash des Einwilligungstextes in die Datenbank.

FZ Nr. 152-FZ, Art. 18 Teil 5

Lokalisierung von Datenbanken in der RF

Die erste Erhebung und Speicherung personenbezogener Daten von Bürgern der RF muss auf Servern erfolgen, die physisch auf dem Territorium Russlands liegen.

Lösung: Audit der Serverumgebung, Migration von Datenbanken auf russische Clouds und Deaktivierung ausländischer Sammel-Widgets.

FZ Nr. 152-FZ, Art. 22

Benachrichtigung an Roskomnadzor

Seit September 2022 sind fast alle Unternehmen verpflichtet, vor Beginn der Erfassung von Anfragen im Register der Betreiber personenbezogener Daten von Roskomnadzor eingetragen zu sein.

Lösung: wir erstellen eine rechtlich einwandfreie elektronische Mitteilung gemäß dem Formular von Roskomnadzor und begleiten deren Registrierung.

Erlass von Roskomnadzor Nr. 179

Datenvernichtung nach Protokoll

Nach Erreichen des Sammelziels oder Widerruf der Einwilligung müssen die Daten unwiderruflich gelöscht werden, wobei ein formalisiertes Protokoll erstellt und Protokolle gelöscht werden müssen.

Lösung: Speicherungsreglement und Vorlagen für Datenvernichtungsprotokolle für Ihre interne Dokumentation.

Arbeitsschritte

Wie verläuft die Anpassung der Website an das 152-FZ

Klares Reglement vom Audit bei Datenlecks bis zur Implementierung von Skripten und Einreichung von Unterlagen bei Roskomnadzor.

01

Rechtliches und technisches Audit

Wir inspizieren alle Dateneingabepunkte auf der Website: Anfrageformulare, Feedback, Abos, Registrierung, Warenkorb, Online-Chats und externe Skripte.

02

Entwicklung von Dokumenten

Wir erstellen eine individuelle Richtlinie zur Verarbeitung personenbezogener Daten, Texte für Einwilligungen zur Verarbeitung und Werbung, eine Cookie-Richtlinie sowie eine Regelung zur Datenlöschung.

03

Installation eines Cookie-Banners

Wir implementieren eine responsive Pop-up-Benachrichtigung, die die Initialisierung von Analyse-Trackern bis zur Zustimmung des Nutzers blockiert.

04

Neugestaltung der Formulare der Website

Wir trennen die Checkboxen auf der Website: Zustimmung zu personenbezogenen Daten separat, Werbung separat. Wir entfernen Standard-Häkchen und verknüpfen klickbare Links zur Richtlinie.

05

Einrichtung der Protokollierung von Zustimmungen

Wir integrieren ein Softwaremodul zur Erfassung der Einwilligung: Beim Absenden einer Anfrage werden Datum, Uhrzeit, IP und Dokumentversion in der Datenbank/CRM gespeichert.

06

Registrierung bei Roskomnadzor

Wir helfen bei der Erstellung und Übermittlung der elektronischen Benachrichtigung an Roskomnadzor zur Aufnahme Ihres Unternehmens in das offizielle Register der Betreiber personenbezogener Daten.

Compliance-Stack

Technologische Schutzmodule

Zuverlässige Softwarelösungen, integrierbar in jedes CMS (Bitrix, WordPress, Tilda, selbst entwickelte Frameworks).

Smart Cookie Consent

Adaptives, leichtgewichtiges JS-Modul. Verwaltet Cookies, blockiert Werbe-Pixel und Zähler bis zur Zustimmung und speichert den Status der Auswahl im LocalStorage.

Audit Logger (DB / CRM)

Server-Skript zur Protokollierung elektronischer Einwilligungen. Es zeichnet die Beweisgrundlage (IP, Datum, Text der Zustimmung) bei jedem Absenden des Formulars auf.

Formulare mit Validierung gemäß 156-FZ

Responsive Gestaltung von Formularen mit separaten, nicht aktivierten Kontrollkästchen, Frontend-Validierung und Verbot des Formularversands ohne ausdrückliche Zustimmung.

Preise

Tarife für die Anpassung der Website gemäß 152-FZ

Arbeitsformate: Vom kostenlosen Express-Audit bis zur umfassenden juristischen und technischen schlüsselfertigen Implementierung.

Möglichkeiten und Arbeitsumfang Express-Audit Erste Prüfung von 10 zentralen Risikopunkten 0 ₽ Dauer: 24 Stunden Kostenlos prüfen Beliebte Wahl Detaillierte Prüfung + Pflichtenheft Vollständiges Audit, Paket juristischer Dokumente und technische Spezifikation für den Programmierer 15 000 ₽ Dauer: 2-3 Arbeitstage Bestellen für 15 000 ₽ Implementierung schlüsselfertig Audit + Dokumente + wir implementieren alle Änderungen selbst auf der Website 45 000 ₽ Dauer: 5 Arbeitstage Bestellen für 45 000 ₽
Überprüfung aller Website-Formulare, des Warenkorbs und der Pop-ups Bis zu 3 Hauptformulare Alle Formulare und Quizze der Website Alle Formulare und Quizze der Website
Überprüfung des Cookie-Sammelmechanismus und der Analysefunktionen Express-Überprüfung Vollständiges technisches Audit Vollständiges technisches Audit
Individuelles Dokumentenpaket (Richtlinie, Einwilligung, Cookies) Fertige individuelle Texte Fertige individuelle Texte
Schritt-für-Schritt-Spezifikation für den Entwickler zur Neugestaltung der Formulare Detaillierte technische Spezifikation mit Code Wird von unseren Programmierern durchgeführt
Programmierung des Cookie-Banners mit Sperrung von Trackern Implementierungsanleitung Installation und Fehlerbehebung auf der Website
Trennung der Checkboxen (personenbezogene Daten separat, Werbung separat) Implementierungsanleitung Vollständige Neugestaltung aller Formulare
Einrichtung der Protokollierung von Zustimmungen (IP, Zeit, Version) Umsetzungsschema Programmierung in DB / CRM
Vorbereitung der Benachrichtigung an das Register der Betreiber von Roskomnadzor Beratung Vorlage und Anleitung Vollständige Ausfüllung des Formulars für Roskomnadzor
FAQ

Häufige Fragen zum 152-FZ für Webseiten

Sie wissen nicht, ob Ihre Website von Sanktionen durch Roskomnadsor bedroht ist? Senden Sie eine Anfrage — wir führen eine kostenlose Express-Analyse Ihrer Formulare und Zähler durch.

  • Warum sind ab dem 1. September 2025 zusammengefasste Zustimmungen verboten (FZ Nr. 156-FZ)?

    Das Bundesgesetz Nr. 156-FZ hat wesentliche Änderungen an Art. 9 des Gesetzes Nr. 152-FZ vorgenommen. Jetzt muss die Zustimmung zur Verarbeitung personenbezogener Daten spezifisch, sachbezogen, informiert, bewusst und eindeutig sein. Es ist untersagt, die Zustimmung zu personenbezogenen Daten in den Text eines öffentlichen Angebots oder einer Benutzervereinbarung aufzunehmen. Es ist auch untersagt, die Zustimmung zur Datenverarbeitung für die Auftragsabwicklung und die Zustimmung zum Erhalt von Marketing-Newslettern in einem einzigen Häkchen zusammenzufassen. Jede Aktion erfordert eine separate, nicht vorausgefüllte Checkbox.
  • Welches Bußgeld droht bei Fehlen einer Richtlinie oder einer separaten Checkbox?

    Die Haftung richtet sich nach Art. 13.11 KoAP RF (unter Berücksichtigung der Verschärfungen durch das Föderale Gesetz Nr. 420-FZ). Für das Fehlen einer Richtlinie zur Verarbeitung personenbezogener Daten beträgt die Strafe bis zu 60 000 ₽ (Teil 3 Art. 13.11). Für die Datenerhebung ohne ordnungsgemäße Einwilligung (einschließlich verbundener Checkboxen gemäß 156-FZ oder automatisch gesetzter Häkchen) beträgt die Strafe für juristische Personen 150 000 bis 300 000 ₽ (Teil 1 Art. 13.11), und in Fällen, in denen gesetzlich die Schriftform der Einwilligung erforderlich ist, 300 000 bis 700 000 ₽ (Teil 2 Art. 13.11, bei wiederholtem Verstoß 1 000 000 bis 1 500 000 ₽ gemäß Teil 2.1). Dabei wurde der 50%-Rabatt auf die Zahlung von Bußgeldern gemäß Art. 13.11 aufgehoben.
  • Ist die Einreichung einer Mitteilung bei Roskomnadsor obligatorisch?

    Ja, in den allermeisten Fällen. Seit dem 1. September 2022 sind die Ausnahmen von der Meldepflicht beim Roskomnadzor nahezu eliminiert. Wenn Sie Namen, Telefonnummern oder E-Mails von Kunden über die Website erfassen, Bestellungen aufgeben oder Mitarbeiter einstellen, ist das Unternehmen verpflichtet, vor Beginn der Verarbeitung eine Benachrichtigung über den Beginn der Verarbeitung personenbezogener Daten an die Gebietsdirektion des Roskomnadzor zu senden.
  • Sind Cookies und Analytik-Zähler personenbezogene Daten?

    Ja. Gemäß Art. 3 des 152-FZ und den Erläuterungen des Roskomnadzor ermöglicht die Kombination aus Cookie-Daten, IP-Adresse, Geolocation und ClientIDs von Web-Analysesystemen die indirekte Identifizierung einer natürlichen Person. Wenn eine Website Cookies ohne Information des Nutzers und ohne vorherige Zustimmung sammelt, qualifiziert dies der Roskomnadzor als rechtswidrige Verarbeitung personenbezogener Daten gemäß Art. 13.11 Teil 1 des Gesetzes über Ordnungswidrigkeiten der Russischen Föderation.
  • Was bedeutet die Anforderung zur Lokalisierung von Datenbanken (Teil 5 Art. 18)?

    Beim Sammeln personenbezogener Daten von Bürgern der Russischen Föderation ist der Betreiber verpflichtet, die Aufzeichnung, Systematisierung, Anhäufung und Speicherung der Daten unter Verwendung von Datenbanken sicherzustellen, die sich auf dem Territorium der Russischen Föderation befinden. Wenn die Website oder ihre Datenbank (CRM-System, Anfrageformular) auf ausländischen Servern ohne primäre Aufzeichnung in der Russischen Föderation gehostet wird, beträgt die Geldbuße für juristische Personen zwischen 1 000 000 und 6 000 000 ₽, und bei wiederholtem Verstoß bis zu 18 000 000 ₽.
  • Was unterscheidet den Service für normale Webseiten von dem für medizinische?

    Für medizinische Organisationen (Kliniken, Zahnarztpraxen, Kosmetikinstitute) gelten spezielle branchenspezifische Rechtsakte: Regierungsverordnung der Russischen Föderation Nr. 659 vom 30.05.2026 und Erlass des Gesundheitsministeriums der Russischen Föderation Nr. 118n vom 13.03.2025. Sie fordern die Veröffentlichung von Informationen über akkreditierte Ärzte, die Lizenz mit QR-Code, Preislisten und Daten der Aufsichtsbehörden. Für medizinische Websites bieten wir einen separaten Fachdienst für Compliance an.
Schutz von Unternehmen und Website

Bringen Sie Ihre Website ohne unnötige Bürokratie mit dem Gesetz 152-FZ in Einklang

Senden Sie eine Anfrage — wir führen ein kostenloses Express-Audit Ihrer Website durch, prüfen Formulare und Analyse-Zähler, berechnen die Kosten und bringen die Website innerhalb von 3–5 Tagen vollständig in Ordnung.

Implementierung bestellen (45 000 ₽)