Cumplimiento legal y técnico

Proteja el sitio web de multas de Roskomnadzor de hasta 700 000 – 1 500 000 ₽ y bloqueos

Cualquier sitio que tenga un formulario de solicitud de llamada, carrito de tienda online, cuestionario, registro o incluso un contador de Yandex Metrica, por ley es operador de datos personales. Roskomnadzor y la fiscalía supervisan continuamente los sitios web comerciales mediante parsers automáticos.

Desde 1 de septiembre de 2025 entraron en vigor enmiendas estrictas (Ley Federal N.º 156-FZ y N.º 420-FZ): el consentimiento para el tratamiento de datos personales ahora prohibido combinar con la oferta pública, el acuerdo de usuario o el boletín de marketing. Según el art. 13.11 del Código de Infracciones Administrativas de la Federación de Rusia, las multas por casillas fusionadas o marcadas por defecto son de 300 000 a 700 000 ₽ (parte 2), y en caso de reincidencia — desde 1 000 000 a 1 500 000 ₽ (parte 2.1).

Nos hacemos cargo del ciclo completo: desde la auditoría legal y la redacción de políticas individuales hasta la maquetación de banners inteligentes de cookies, la separación de formularios y la configuración del sistema de registro de consentimientos en la base de datos.

Para clínicas médicas: Para clínicas, consultorios odontológicos y cosmetología, existen requisitos estrictos adicionales del Ministerio de Salud (Orden № 118n y nuevas reglas № 659). Ir al cumplimiento para medicina →

  • Auditoría de todos los formularios del sitio, carritos, cuestionarios y ventanas emergentes para el cumplimiento de 152-FZ
  • Casillas de verificación separadas y no marcadas para el procesamiento de datos personales y boletines de marketing
  • Banner de cookies inteligente: bloqueo de Yandex Metrica y píxeles publicitarios hasta el consentimiento
  • Paquete de documentos individual: Política de procesamiento de datos personales, textos de consentimientos y Política de cookies
  • Registro programático de pruebas de consentimiento (IP, hora, User-Agent) en BD o CRM

hasta 1,5 millones

Multa por reincidencia en la recopilación de datos y consentimientos fusionados (parte 2.1 art. 13.11 del Código de Infracciones Administrativas de la Federación de Rusia)

hasta 6-18 millones

Multa por no localizar bases de datos en servidores en la RF (partes 8 y 9 del art. 13.11 del Código de Infracciones Administrativas de la RF)

156-FZ

Nueva ley: casillas de verificación separadas obligatorias sin marcas preseleccionadas

2026

Garantía de acompañamiento: resolución de observaciones y protocolo legal para inspecciones de Roskomnadzor

¿Por qué los enlaces en el pie de página ya no son suficientes?

Los órganos inspectores evalúan no solo la presencia del texto “Política de privacidad” en la parte inferior del sitio, sino la mecánica de recopilación de datos: si las casillas están marcadas automáticamente, si se guarda un registro electrónico de consentimiento, si se transmiten cookies a servicios de terceros antes del consentimiento del usuario y si los servidores de bases de datos están localizados en Rusia.

Verificación exprés de la 152-FZ

Evalúe los riesgos de multas de su sitio web en 60 segundos

Marque los elementos implementados en el sitio. La calculadora interactiva calculará el nivel de riesgo y las posibles multas de los organismos reguladores.

Lista de verificación de requisitos clave de la 152-FZ:

Riesgo crítico de inspección
Posibles multas: de 300 000 a 1 500 000 ₽

El sitio es vulnerable a verificaciones automáticas de Roskomnadzor según el art. 13.11 del Código de Infracciones Administrativas de la Federación Rusa.

Anatomía del cumplimiento

6 zonas de riesgo clave en un sitio web comercial

Dónde las empresas cometen violaciones críticas con mayor frecuencia y cómo las solucionamos.

Ley Federal N.º 156-FZ (desde el 01.09.2025)

Prohibición de consentimientos «combinados»

No se puede combinar el consentimiento para el procesamiento de datos personales con el acuerdo de usuario, el contrato de oferta y los boletines de marketing en una sola frase general.

Solución: separamos el consentimiento en una casilla de verificación independiente sin marcar, y el consentimiento para publicidad en un segundo punto separado.

Ley Federal N.º 152-FZ, art. 6, 9

Cookies y contadores

Los contadores analíticos (Yandex Metrica, Google Analytics, VK Pixel) recopilan IP y huellas digitales de los usuarios, lo cual constituye una recopilación de datos personales.

Solución: implementamos un banner de cookies con un retraso técnico en la ejecución de rastreadores externos hasta el momento del consentimiento.

Ley Federal N.º 152-FZ, art. 9 p. 1

Prueba de consentimientos

En caso de inspección, la carga de la prueba del consentimiento recae en el operador. Si un visitante hizo clic en la casilla pero el hecho no quedó registrado en ninguna parte, no hay consentimiento.

Solución: el script registra en la base de datos la fecha, hora, dirección IP, User-Agent y el hash del texto de consentimiento al enviar el formulario.

Ley Federal N.º 152-FZ, art. 18 parte 5

Localización de bases de datos en la Federación Rusa

La recopilación y el almacenamiento inicial de los datos personales de los ciudadanos de la Federación Rusa deben realizarse en servidores ubicados físicamente en el territorio de Rusia.

Solución: auditoría del entorno del servidor, migración de bases de datos a nubes rusas y desactivación de widgets de recopilación extranjeros.

Ley Federal N.º 152-FZ, art. 22

Notificación a Roskomnadzor

Desde septiembre de 2022, casi todas las empresas están obligadas a formar parte del Registro de operadores de datos personales de Roskomnadzor antes de comenzar a recopilar solicitudes.

Solución: preparamos una notificación electrónica legalmente impecable según el formulario de Roskomnadzor y acompañamos su registro.

Orden de Roskomnadzor N.º 179

Destrucción de datos según acta

Al alcanzar el objetivo de recolección o revocación del consentimiento, los datos deben ser destruidos irreversiblemente con la redacción de un acta formalizada y la descarga de registros.

Solución: reglamento de almacenamiento y plantillas de actas de destrucción de datos para su documentación interna.

Etapas del trabajo

Cómo se lleva a cabo la adecuación del sitio a la 152-FZ

Reglamento claro desde la auditoría de fugas hasta la implementación de scripts y la presentación de documentos a Roskomnadzor.

01

Auditoría legal y técnica

Inspeccionamos todos los puntos de entrada de datos en el sitio: formularios de solicitud, comentarios, suscripción, autorización, carrito, chats en línea y scripts externos.

02

Desarrollo de documentos

Redactamos una Política de procesamiento de datos personales individual, textos de consentimiento para procesamiento y publicidad, Política de uso de cookies y reglamentos para la destrucción de datos.

03

Instalación de banner de cookies

Implementamos una notificación emergente adaptativa que bloquea la inicialización de rastreadores de analítica hasta obtener el consentimiento del usuario.

04

Remodelación de los formularios del sitio

Separamos las casillas de verificación en el sitio: consentimiento para datos personales por separado, publicidad por separado. Eliminamos las casillas predeterminadas y vinculamos enlaces clicables a la política.

05

Configuración de registro de consentimientos

Conectamos un módulo de software para el registro de consentimientos: al enviar una solicitud a la BD/CRM, se registran la fecha, hora, IP y versión del documento.

06

Registro en Roskomnadzor

Ayudamos a redactar y enviar una notificación electrónica a Roskomnadzor sobre la inclusión de su empresa en el registro oficial de operadores de datos personales.

Stack de cumplimiento

Módulos tecnológicos de protección

Soluciones de software fiables que se integran en cualquier CMS (Bitrix, WordPress, Tilda, frameworks de desarrollo propio).

Smart Cookie Consent

Módulo JS adaptativo ligero. Gestiona cookies, bloquea píxeles publicitarios y contadores hasta el consentimiento, guarda el estado de selección en LocalStorage.

Audit Logger (DB / CRM)

Script de servidor para el registro de consentimientos electrónicos. Registra la base probatoria (IP, fecha, texto del consentimiento) en cada envío de formulario.

Formularios con validación 156-FZ

Maquetación adaptativa de formularios con casillas de verificación separadas sin marcar, validación en el frontend y prohibición de enviar la solicitud sin consentimiento explícito.

Precios

Tarifas para adaptar el sitio bajo la 152-FZ

Formatos de trabajo: desde una auditoría exprés gratuita hasta la implementación legal y técnica integral llave en mano.

Capacidades y composición de los trabajos Auditoría Exprés Comprobación inicial de 10 puntos clave de riesgo 0 ₽ Plazo: 24 horas Comprobar gratis Elección popular Auditoría detallada + TDR Auditoría completa, paquete de documentos legales y especificación técnica para el programador 15 000 ₽ Plazo: 2-3 días hábiles Pedir por 15 000 ₽ Implementación llave en mano Auditoría + documentos + implementamos nosotros mismos todos los cambios en el sitio 45 000 ₽ Plazo: 5 días hábiles Pedir por 45 000 ₽
Revisión de todos los formularios del sitio, carrito y ventanas emergentes Hasta 3 formularios principales Todos los formularios y cuestionarios del sitio Todos los formularios y cuestionarios del sitio
Verificación del mecanismo de recolección de cookies y funcionamiento de la analítica Verificación exprés Auditoría técnica completa Auditoría técnica completa
Conjunto de documentos individual (Política, Consentimiento, Cookies) Textos individuales listos para usar Textos individuales listos para usar
Especificación técnica paso a paso para el desarrollador sobre el rediseño de formularios Especificación técnica detallada con código Ejecutado por nuestros programadores
Programación de banner de cookies con bloqueo de rastreadores Instrucciones de implementación Instalación y puesta a punto en el sitio
Separación de casillas de verificación (datos personales por separado, publicidad por separado) Instrucciones de implementación Rediseño completo de todos los formularios
Configuración de registro de consentimientos (IP, hora, edición) Esquema de implementación Programación en BD / CRM
Preparación de la notificación para el registro de operadores de Roskomnadzor Consulta Plantilla e instrucción Llenado completo del formulario para Roskomnadzor
FAQ

Preguntas frecuentes sobre la ley 152-FZ para sitios web

¿No sabe si su sitio web está sujeto a sanciones de Roskomnadzor? Deje una solicitud y realizaremos un análisis exprés gratuito de sus formularios y contadores.

  • ¿Por qué desde el 1 de septiembre de 2025 están prohibidos los consentimientos conjuntos (Ley Federal N.º 156-FZ)?

    La Ley Federal N.º 156-FZ introdujo cambios significativos en el art. 9 de la ley N.º 152-FZ. Ahora, el consentimiento para el procesamiento de datos personales debe ser concreto, específico, informado, consciente e inequívoco. Está prohibido incluir el consentimiento para datos personales en el texto de una oferta pública o acuerdo de usuario. También está prohibido combinar en una sola casilla el consentimiento para el procesamiento de datos para la ejecución del pedido y el consentimiento para recibir boletines de marketing. Cada acción requiere una casilla de verificación separada y no marcada.
  • ¿Qué multa conlleva la ausencia de una política o una casilla de verificación separada?

    La responsabilidad se rige por el art. 13.11 del Código de Infracciones Administrativas de la Federación Rusa (teniendo en cuenta las sanciones más estrictas según la Ley Federal n.º 420-FZ). Por la falta de una política de procesamiento de datos personales, la multa es de hasta 60 000 ₽ (parte 3 del art. 13.11). Por la recopilación de datos sin el consentimiento adecuado (incluyendo casillas de verificación marcadas por defecto según la 156-FZ o autochecks), la multa para entidades jurídicas es de 150 000 a 300 000 ₽ (parte 1 del art. 13.11), y en casos donde la ley exige una forma escrita de consentimiento, de 300 000 a 700 000 ₽ (parte 2 del art. 13.11; en caso de reincidencia, de 1 000 000 a 1 500 000 ₽ según la parte 2.1). Además, se ha eliminado el descuento del 50% para el pago de multas por el art. 13.11.
  • ¿Es obligatorio enviar una notificación a Roskomnadzor?

    Sí, en la inmensa mayoría de los casos. Desde el 1 de septiembre de 2022, las excepciones a la obligación de enviar una notificación al Roskomnadzor se han eliminado prácticamente por completo. Si usted recopila nombres, números de teléfono o correos electrónicos de clientes a través de un sitio web, procesa pedidos o contrata empleados, la empresa está obligada a enviar una notificación sobre el inicio del procesamiento de datos personales a la oficina territorial del Roskomnadzor antes de comenzar dicho procesamiento.
  • ¿Son los archivos cookie y los contadores de analítica datos personales?

    Sí. Según el art. 3 de la ley 152-FZ y las aclaraciones del Roskomnadzor, el conjunto de datos de cookies, direcciones IP, geolocalización y ClientID de los sistemas de analítica web permite identificar indirectamente a una persona física. Si el sitio recopila cookies sin informar al usuario y sin consentimiento previo, el Roskomnadzor califica esto como un procesamiento ilegal de datos personales según la parte 1 del art. 13.11 del Código de Infracciones Administrativas de la Federación Rusa.
  • ¿Qué significa el requisito de localización de bases de datos (parte 5 del art. 18)?

    Al recolectar datos personales de ciudadanos de la Federación Rusa, el operador está obligado a asegurar el registro, sistematización, acumulación y almacenamiento de datos utilizando bases de datos ubicadas en el territorio de la Federación Rusa. Si el sitio o su base de datos (sistema CRM, formulario de recepción de solicitudes) está alojado en servidores extranjeros sin un registro primario en la Federación Rusa, la multa para entidades legales oscila entre 1 000 000 y 6 000 000 ₽, y en caso de reincidencia, hasta 18 000 000 ₽.
  • ¿En qué se diferencia el servicio para sitios web comunes del servicio para sitios médicos?

    Para organizaciones médicas (clínicas, odontología, cosmetología) existen actos normativos sectoriales especiales: Decreto del Gobierno de la Federación Rusa № 659 del 30.05.2026 y la Orden del Ministerio de Salud de la Federación Rusa № 118n del 13.03.2025. Estos exigen la publicación de información sobre médicos con acreditación, licencia con código QR, lista de precios y datos de los organismos de control. Para sitios médicos tenemos un servicio de cumplimiento especializado por separado.
Protección del negocio y del sitio

Adapte su sitio al cumplimiento de 152-FZ sin burocracia innecesaria

Deje una solicitud y realizaremos una auditoría exprés gratuita de su sitio, verificaremos los formularios y contadores de analítica, calcularemos el coste y pondremos su sitio en orden total en 3–5 días.

Pedir implementación (45 000 ₽)