152-ФЗ на Tilda: как добавить политику, согласие и cookie-баннер
Tilda — самый популярный конструктор сайтов для малого бизнеса в России, и при этом не добавляет ни одного документа по 152-ФЗ автоматически. Готовый блог-пост, лендинг или интернет-магазин на Tilda технически готов к запуску за день — но без отдельной страницы политики конфиденциальности и настроенного согласия в формах это нарушение закона с первого посетителя, оставившего телефон.
Кто отвечает за соответствие сайта на Tilda — платформа или вы
Tilda — конструктор, технический инструмент. Платформа не является оператором персональных данных, которые собирает ваша форма заявки или заказа — оператор это вы: ИП, организация или самозанятый, чьи реквизиты указаны на сайте. Ответственность за документы и их содержание полностью на владельце сайта.
Четыре шага ниже закрывают требования по порядку. Если хочется сперва увидеть, чего на сайте не хватает сейчас, — бесплатная проверка смотрит на страницу снаружи: находит политику и согласия в формах, проверяет порядок загрузки трекеров и присылает отчёт на почту.
Шаг 1. Создать отдельную страницу политики конфиденциальности
В Tilda это отдельная страница сайта (не блок на главной) с постоянным URL, например /privacy. Содержание должно отражать вашу реальную деятельность — реквизиты, категории данных, цели, сроки хранения. Что обязательно должно быть в документе — в статье «Политика конфиденциальности для сайта». Скачанный шаблон с чужим ИНН — частая причина претензий именно на Tilda-сайтах, где страницу делают «по образцу с другого сайта».
Шаг 2. Ссылка на политику в футере и рядом с формами
В Tilda футер обычно собирается из отдельного T-блока, повторяющегося на всех страницах сайта (Global Block) — ссылку на политику конфиденциальности достаточно добавить туда один раз. Дополнительно ссылка должна быть рядом с каждой формой сбора данных — не только в футере.
Шаг 3. Чекбокс согласия в форме (включая Zero Block)
В настройках блока с формой — будь то стандартный T-блок с формой заявки или Zero Block-конструктор — есть опция добавления чекбокса согласия с настраиваемым текстом. Текст должен ссылаться на страницу политики и не быть отмеченным по умолчанию. Пример формулировки и разбор требований к согласию — в статье «Согласие на обработку персональных данных».
Чекбокс согласия добавлен, но текст общий («согласен на обработку данных») без ссылки на политику, либо ссылка ведёт на несуществующую страницу — Tilda не проверяет битые ссылки внутри текстовых полей форм автоматически.
Шаг 4. Cookie-баннер
В настройках сайта Tilda есть встроенная функция «Уведомление о cookies» (Настройки → SEO → Cookie) — она показывает баннер, но не блокирует загрузку трекеров до получения согласия, что для полного соответствия ФЗ-156 недостаточно. Для блокировки скриптов до согласия нужен кастомный JS-код через Zero Block или подключение внешнего сервиса. Подробный разбор требований к баннеру и готовые технические решения — в статье «Cookie-баннер для сайта».
Конкретно по счётчику: как остановить Яндекс Метрику до согласия, не потеряв при этом базовую статистику, и почему повторная инициализация уже загруженного счётчика режим не переключает — с рабочим кодом в статье «Как отключить Яндекс Метрику до согласия на cookie». Какие категории показывать в баннере и как сделать отказ равнодоступным — в разборе «Cookie-баннер с возможностью отказа».
Как проверить, что сайт на Tilda соответствует 152-ФЗ
Четыре шага выше закрывают требования, но на Tilda есть отдельная сложность: проверить результат глазами недостаточно. Страницы конструктора тяжёлые — инлайн-стили, base64-изображения, — и внешние проверки соответствия иногда просто не доходят до ссылки на политику, если она лежит не в первых ссылках страницы. То же самое произойдёт и у проверяющего, который смотрит сайт снаружи: документ есть, но его не видно.
Что проверить после настройки:
- находится ли страница политики по ссылке из футера и рядом с каждой формой;
- ведёт ли ссылка в чекбоксе согласия на существующую страницу, а не в 404;
- не загружаются ли Метрика и другие счётчики до нажатия на cookie-баннер — встроенное «Уведомление о cookies» Tilda их не задерживает;
- совпадают ли реквизиты в политике с вашими, если документ делался по образцу с чужого сайта.
Быстрее всего посмотреть на страницу так же, как её видит внешний посетитель или РКН. Сканер сайта Privadoc проверяет это бесплатно: ищет политику, разбирает формы и согласия, смотрит порядок загрузки трекеров и присылает отчёт на почту.
Проверьте сайт на Tilda бесплатно
Аудит проверяет то, что на конструкторе легко упустить: доступна ли страница политики снаружи, не ведёт ли ссылка в чекбоксе в 404, задерживаются ли трекеры до согласия. Отчёт придёт на почту.
Проверить сайт бесплатноЧасто задаваемые вопросы
Нет. Tilda — конструктор сайтов, платформа не является оператором персональных данных, собираемых через ваш сайт. Ответственность всегда на владельце сайта.
В настройках блока с формой есть опция добавления чекбокса согласия с настраиваемым текстом и ссылкой на политику конфиденциальности, чекбокс не должен быть отмечен по умолчанию.
Да, частично — встроенное «Уведомление о cookies» в Настройках → SEO → Cookie показывает баннер, но не блокирует трекеры до согласия. Для полной блокировки нужен кастомный JS-код через Zero Block или сторонний сервис.