Compliance jurídico e técnico

Proteja o site de multas do Roskomnadzor de até 700 000 – 1 500 000 ₽ e bloqueios

Qualquer site que possua formulário de retorno de chamada, carrinho de e-commerce, quiz, cadastro ou até mesmo um contador do Yandex Metrica é, por lei, operador de dados pessoais. Roskomnadzor e a promotoria monitoram continuamente sites comerciais por meio de parsers automáticos.

C 1 de setembro de 2025 entraram em vigor emendas rígidas (Lei Federal nº 156-FZ e nº 420-FZ): o consentimento para o tratamento de dados pessoais agora proibido combinar com oferta pública, contrato de usuário ou mala direta de marketing. De acordo com o art. 13.11 do Código de Infrações Administrativas da Federação Russa, as multas por caixas de seleção combinadas ou marcadas por padrão variam de 300 000 a 700 000 ₽ (parte 2), e em caso de reincidência — de 1 000 000 a 1 500 000 ₽ (parte 2.1).

Assumimos o ciclo completo: desde a análise jurídica e redação de políticas personalizadas até a estruturação de banners de cookies inteligentes, separação de formulários e configuração do sistema de registro de consentimentos no banco de dados.

Para clínicas médicas: Para clínicas, odontologias e clínicas de estética, existem requisitos rigorosos adicionais do Ministério da Saúde (Portaria nº 118n e novas regras nº 659). Ir para conformidade para medicina →

  • Auditoria de todos os formulários do site, carrinhos, questionários e pop-ups quanto à conformidade com a 152-FZ
  • Caixas de seleção separadas não marcadas para processamento de DP e newsletters de marketing
  • Cookie-banner inteligente: bloqueio do Yandex Metrica e pixels de publicidade até o consentimento
  • Pacote individual de documentos: Política de processamento de dados pessoais, textos de consentimentos e Cookie-policy
  • Registro programático de prova de consentimento (IP, hora, User-Agent) em banco de dados ou CRM

até 1,5 milhão

Multa por reincidência na violação da coleta de dados e consentimentos combinados (parte 2.1 do art. 13.11 do Código de Infrações Administrativas da Federação Russa)

até 6–18 milhões

Multa por não localização de bancos de dados em servidores na Federação Russa (partes 8 e 9 do art. 13.11 do Código de Infrações Administrativas da Federação Russa)

156-FZ

Nova lei: caixas de seleção separadas obrigatórias sem marcações pré-preenchidas

2026

Garantia de acompanhamento: eliminação de observações e protocolo jurídico para verificações do Roskomnadzor

Por que links no rodapé não são mais suficientes?

Os órgãos fiscalizadores avaliam não apenas a presença do texto Política de privacidade na parte inferior do site, mas mecânica de coleta de dados: se as caixas de seleção estão marcadas automaticamente, se um registro eletrônico de consentimento é mantido, se arquivos de cookie são transmitidos a serviços de terceiros antes do consentimento do usuário e se os servidores de banco de dados estão localizados na Rússia.

Verificação Expressa da 152-FZ

Avalie os riscos de multa do seu site em 60 segundos

Marque os elementos implementados no site. A calculadora interativa calculará o nível de risco e as potenciais multas dos órgãos reguladores.

Check-list de requisitos principais da 152-FZ:

Risco crítico de inspeção
Potenciais multas: de 300 000 a 1 500 000 ₽

O site está vulnerável a verificações automáticas do Roskomnadzor nos termos do art. 13.11 do Código de Infrações Administrativas da RF.

Anatomia da conformidade

6 zonas de risco principais em um site comercial

Onde as empresas geralmente cometem violações críticas e como as corrigimos.

Lei Federal nº 156-FZ (desde 01.09.2025)

Proibição de consentimentos "agrupados"

Não se pode combinar o consentimento de dados pessoais com o termo de uso, contrato de oferta e newsletters de marketing em uma única frase geral.

Solução: deixamos o consentimento em uma caixa de seleção separada não marcada, e o consentimento para publicidade em um segundo item separado.

Lei Federal nº 152-FZ, art. 6, 9

Cookies e contadores

Contadores analíticos (Metrica, Google Analytics, VK Pixel) coletam IP e impressões digitais dos usuários, o que constitui coleta de DP.

Solução: implementamos um Cookie-banner com atraso técnico na execução de rastreadores externos até o momento do consentimento.

Lei Federal nº 152-FZ, art. 9, p. 1

Comprovação de consentimentos

Em caso de auditoria, o ônus da prova do consentimento cabe ao operador. Se o visitante marcou a caixa, mas o fato não foi registrado em lugar nenhum, não há consentimento.

Solução: o script registra no banco de dados a data, hora, endereço IP, User-Agent e hash do texto de consentimento ao enviar o formulário.

Lei Federal nº 152-FZ, art. 18, parte 5

Localização de bancos de dados na Federação Russa

A coleta e o armazenamento iniciais de dados pessoais de cidadãos da Federação Russa devem ocorrer em servidores fisicamente localizados na Rússia.

Solução: auditoria do ambiente de servidor, migração de bancos de dados para nuvens russas e desativação de widgets de coleta estrangeiros.

Lei Federal nº 152-FZ, art. 22

Notificação ao Roskomnadzor

Desde setembro de 2022, quase todas as empresas são obrigadas a constar no Registro de operadores de dados pessoais do Roskomnadzor antes de iniciar a coleta de solicitações.

Solução: preparamos uma notificação eletrônica juridicamente impecável conforme o formulário do Roskomnadzor e acompanhamos seu registro.

Portaria Roskomnadzor nº 179

Destruição de dados por ata

Ao atingir o objetivo da coleta ou revogação do consentimento, os dados devem ser destruídos irrevogavelmente, com a elaboração de um ato formalizado e o descarregamento de logs.

Solução: regulamento de armazenamento e modelos de atos de destruição de dados para sua documentação interna.

Etapas de trabalho

Como ocorre a adequação do site à 152-FZ

Regulamento claro desde a auditoria de vazamentos até a implementação de scripts e envio de documentos ao Roskomnadzor.

01

Auditoria jurídica e técnica

Inspecionamos todos os pontos de entrada de dados no site: formulários de inscrição, feedback, assinatura, autorização, carrinho, chats online e scripts externos.

02

Desenvolvimento de documentos

Elaboramos uma Política individual de processamento de DP, textos de consentimentos para processamento e publicidade, Política de uso de cookies e regulamento de destruição de dados.

03

Instalação de Cookie-banner

Implementamos uma notificação pop-up responsiva que bloqueia a inicialização de rastreadores de análise antes de receber o consentimento do usuário.

04

Reestruturação dos formulários do site

Separamos as caixas de seleção no site: consentimento para DP separadamente, publicidade separadamente. Removemos as marcações padrão e vinculamos links clicáveis para a política.

05

Configuração de registro de consentimentos

Conectamos um módulo de software de registro de consentimento: ao enviar uma solicitação, a data, hora, IP e versão do documento são salvos no banco de dados/CRM.

06

Registro no Roskomnadzor

Ajudamos a elaborar e enviar uma notificação eletrônica ao Roskomnadzor sobre a inclusão da sua empresa no Registro oficial de operadores de dados pessoais.

Stack de compliance

Módulos tecnológicos de proteção

Soluções de software confiáveis, integráveis a qualquer CMS (Bitrix, WordPress, Tilda, frameworks personalizados).

Smart Cookie Consent

Módulo JS leve e responsivo. Gerencia cookies, bloqueia pixels de publicidade e contadores até o consentimento, salva o status de escolha no LocalStorage.

Audit Logger (BD / CRM)

Script de servidor para registro de consentimentos eletrônicos. Registra a base de prova (IP, data, texto do consentimento) a cada envio de formulário.

Formulários com validação da 156-FZ

Layout responsivo de formulários com caixas de seleção separadas e desmarcadas, validação no frontend e proibição de envio de formulários sem consentimento explícito.

Preços

Tarifas para adequação do site à 152-FZ

Formatos de trabalho: de auditoria expressa gratuita até implementação jurídica e técnica completa chave na mão.

Recursos e composição de trabalhos Auditoria Expressa Verificação inicial de 10 pontos-chave de risco 0 ₽ Prazo: 24 horas Verificar gratuitamente Escolha popular Auditoria detalhada + Termo de Referência Auditoria completa, pacote de documentos legais e especificações técnicas para o programador 15 000 ₽ Prazo: 2-3 dias úteis Pedir por 15 000 ₽ Implementação chave na mão Auditoria + documentos + implementamos todas as mudanças no site 45 000 ₽ Prazo: 5 dias úteis Pedir por 45 000 ₽
Verificação de todos os formulários do site, carrinho de compras e pop-ups Até 3 formulários principais Todos os formulários e questionários do site Todos os formulários e questionários do site
Verificação do mecanismo de coleta de Cookies e funcionamento da análise Verificação Expressa Auditoria técnica completa Auditoria técnica completa
Conjunto individual de documentos (Política, Consentimento, Cookies) Textos individuais prontos Textos individuais prontos
Especificação técnica passo a passo para o desenvolvedor refazer formulários Especificação técnica detalhada com código Executado pelos nossos programadores
Programação de Cookie-banner com bloqueio de rastreadores Instruções de implementação Instalação e depuração no site
Separação de caixas de seleção (DP separadamente, publicidade separadamente) Instruções de implementação Reestruturação completa de todos os formulários
Configuração de registro de consentimentos (IP, horário, versão) Esquema de implementação Programação em banco de dados / CRM
Preparação de notificação para o registro de operadores do Roskomnadzor Consulta Modelo e instrução Preenchimento completo do formulário para o Roskomnadzor
FAQ

Perguntas frequentes sobre a lei 152-FZ para sites

Não sabe se o seu site está sob sanções do Roskomnadzor? Deixe uma solicitação — realizaremos uma análise expressa gratuita de seus formulários e contadores.

  • Por que desde 1º de setembro de 2025 os consentimentos unificados são proibidos (Lei Federal nº 156-FZ)?

    A Lei Federal nº 156-FZ introduziu mudanças significativas no art. 9 da lei nº 152-FZ. Agora, o consentimento para o processamento de dados pessoais deve ser específico, temático, informado, consciente e inequívoco. É proibido incluir o consentimento para DP no texto da oferta pública ou do termo de uso. Também é proibido combinar em uma única marcação o consentimento para o processamento de dados para a execução do pedido e o consentimento para o recebimento de newsletters de marketing. Cada ação requer uma caixa de seleção separada não preenchida.
  • Qual multa se arrisca pela ausência de política ou de uma caixa de seleção separada?

    A responsabilidade é regulada pelo Art. 13.11 do Código de Infrações Administrativas da Federação Russa (considerando os endurecimentos da Lei Federal nº 420-FZ). Pela ausência de uma política de processamento de dados pessoais, a multa é de até 60 000 ₽ (Parte 3 do Art. 13.11). Pela coleta de dados sem o devido consentimento (incluindo caixas de seleção combinadas conforme a 156-FZ ou marcações automáticas), a multa para pessoas jurídicas é de 150 000 a 300 000 ₽ (Parte 1 do Art. 13.11), e nos casos em que a lei exige forma escrita de consentimento — de 300 000 a 700 000 ₽ (Parte 2 do Art. 13.11; em caso de reincidência — de 1 000 000 a 1 500 000 ₽ conforme a Parte 2.1). Além disso, o desconto de 50% no pagamento de multas nos termos do Art. 13.11 foi cancelado.
  • É obrigatório enviar uma notificação ao Roskomnadzor?

    Sim, na grande maioria dos casos. Desde 1 de setembro de 2022, as exceções à obrigação de enviar notificação ao Roskomnadzor foram praticamente eliminadas. Se você coleta nomes, telefones ou e-mails de clientes através do site, processa pedidos ou contrata funcionários, a empresa é obrigada a enviar uma notificação sobre o início do processamento de dados pessoais à administração territorial do Roskomnadzor antes de iniciar o processamento.
  • Arquivos de cookie e contadores de análise são dados pessoais?

    Sim. De acordo com o art. 3 da lei 152-FZ e as explicações do Roskomnadzor, o conjunto de dados de cookie, endereço IP, geolocalização e ClientID de sistemas de análise da web permite identificar indiretamente uma pessoa física. Se o site coleta cookies sem informar o usuário e sem consentimento prévio, o Roskomnadzor qualifica isso como processamento ilegal de dados pessoais nos termos da parte 1 do art. 13.11 do Código de Infrações Administrativas da Federação Russa.
  • O que significa o requisito de localização de bancos de dados (parte 5 do art. 18)?

    Ao coletar dados pessoais de cidadãos da Federação Russa, o operador é obrigado a garantir o registro, sistematização, acumulação e armazenamento de dados utilizando bancos de dados localizados no território da Federação Russa. Se o site ou seu banco de dados (sistema CRM, formulário de recebimento de solicitações) estiver hospedado em servidores estrangeiros sem registro primário na Federação Russa, a multa para pessoas jurídicas varia de 1 000 000 a 6 000 000 ₽, e em caso de reincidência, até 18 000 000 ₽.
  • Qual a diferença entre o serviço para sites comuns e o de medicina?

    Para organizações médicas (clínicas, odontologias, clínicas de estética) existem atos normativos setoriais especiais: Decreto do Governo da Federação Russa nº 659 de 30.05.2026 e Portaria do Ministério da Saúde da Federação Russa nº 118n de 13.03.2025. Eles exigem a exibição de informações sobre médicos com acreditação, licenças com QR-code, lista de preços e dados de órgãos de supervisão. Para sites médicos, temos um serviço especializado de conformidade.
Proteção de negócios e sites

Adequar o site à 152-FZ sem burocracia desnecessária

Deixe uma solicitação — realizaremos uma auditoria expressa gratuita do seu site, verificaremos formulários e contadores de análise, calcularemos o custo e colocaremos o site em total conformidade em 3–5 dias.

Pedir implementação (45 000 ₽)