Политика cookie и уведомление
Общий и простой гид: как законно информировать посетителей сайта — разница между политикой cookie и уведомлением, хороший баннер и практические шаги настройки.
Как только посетитель заходит на ваш сайт — ещё до того, как он прочитал хоть строчку — его браузер уже может начать собирать cookie. Тот самый маленький баннер внизу экрана, который большинство закрывает не читая, стоит на пересечении двух вещей: доверия и прозрачности. Понятная политика cookie и уведомление о конфиденциальности как раз и живут на этом пересечении — они честно отвечают посетителю на простой вопрос: что вы собираете обо мне, зачем и как надолго?
Эта статья в общих чертах показывает, как небольшому бизнесу законно и прозрачно информировать посетителей сайта: что такое cookie, как должен вести себя баннер согласия, что входит в каждый документ, с чего начать на практике и где чаще всего ошибаются. Сразу оговорка: это общее руководство, а не юридическая консультация. Правила и рекомендации регуляторов со временем меняются и в разных странах СНГ отличаются, поэтому по важным вопросам сверяйтесь с актуальными источниками и при необходимости обращайтесь к специалисту.
Политика cookie и уведомление — это не одно и то же
Большинство владельцев сайтов путают их и надеются, что одна страница закроет всё. Но задачи у них разные. Уведомление о конфиденциальности — это широкая рамка: кто обрабатывает ваши персональные данные, с какой целью, на каком основании, сколько хранит, с кем делится и какие права есть у человека. Политика cookie — более узкая и техническая часть, посвящённая именно cookie и похожим трекерам на сайте.
Простая аналогия. Уведомление — это план всего дома, а политика cookie — небольшая табличка, объясняющая, что записывает камера у входа. Они дополняют друг друга; одно не заменяет другое.
- Уведомление о конфиденциальности охватывает каждую точку сбора данных: форму обратной связи, заказ, подписку на рассылку и даже первое сообщение в мессенджере.
- Политика cookie описывает только cookie, пиксели и похожие технологии хранения в браузере — их имя, назначение и срок жизни.
Так что же такое cookie?
Cookie — это маленький текстовый файл, который сайт оставляет в браузере посетителя. Одни необходимы: они держат корзину заполненной, а сессию — открытой. Другие существуют, чтобы отслеживать посетителя между сайтами и показывать рекламу. Считать их всех одной категорией — самая частая ошибка.
Грубо они делятся на четыре группы, и это деление определяет, как должен вести себя ваш баннер:
- Строго необходимые cookie обеспечивают работу сайта: корзина, вход, безопасность. Обычно они не ждут отдельного согласия, но их всё равно раскрывают.
- Функциональные cookie запоминают удобные настройки — язык, регион, размер шрифта.
- Аналитические cookie измеряют, сколько людей пришло и на каких страницах они задержались; на них опирается большинство систем аналитики, например счётчики вроде Яндекс.Метрики.
- Маркетинговые cookie профилируют посетителя для ретаргетинга и рекламы — самая чувствительная из четырёх групп.
Есть и вопрос происхождения: первичные cookie, которые ставит ваш собственный домен, и сторонние — от рекламной сети, кнопки соцсети или внешнего счётчика. Сторонние обычно требуют больше пояснений и во многих случаях явного согласия.
Как ведёт себя хороший баннер cookie
Плохой баннер загоняет посетителя в угол: огромная кнопка "Принять всё", а чтобы отказаться — ссылка, спрятанная на три меню вглубь. Такой "тёмный паттерн" разрушает доверие и во многих юрисдикциях вообще не считается действительным согласием.
Хороший баннер следует нескольким принципам. Самый важный: необязательные cookie не должны срабатывать до того, как посетитель сделал выбор. Аналитические и маркетинговые cookie ждут, пока человек действительно нажмёт "Принять". В ряде стран СНГ и соседних юрисдикций от сайта ждут именно такого осознанного согласия, но детали зависят от того, где находятся ваши посетители, — сверяйтесь с актуальными нормами.
Принять должно быть не сложнее, чем отклонить — на том же экране, того же размера, в один клик.
На практике хороший баннер простым языком говорит, что он собирает, предлагает "Принять всё" и "Отклонить всё" с равным весом, разрешает выбор по категориям и ведёт ссылкой на полную политику cookie. Отозвать согласие потом должно быть так же легко, как дать его.
Что входит в политику cookie
Политика cookie техническая, но всё равно должна читаться. Посетитель должен видеть в понятной, похожей на таблицу структуре, что делает каждый cookie. Обычно в неё входят:
- Перечень cookie и их назначение: имя каждого cookie, для чего он используется и к какой категории относится.
- Срок хранения: сколько cookie остаётся в браузере — одну сессию или месяцы.
- Третьи стороны: с кем вы делитесь данными — аналитика, реклама или чат-виджеты.
- Способы контроля: как посетитель может изменить согласие или очистить cookie в браузере.
Держать этот список актуальным важно. Каждый раз, когда вы добавляете на сайт новый чат-виджет или рекламный пиксель, вместе с ним обычно приходят новые cookie — и политика должна это отражать. Иначе текст описывает прошлое сайта, а не его настоящее.
Что содержит уведомление о конфиденциальности
Уведомление — это более широкое обещание. Его задача — рассказать человеку простым языком, что происходит с его данными. Содержание сводится к нескольким разделам, которые схема ниже собирает вместе.
Уведомление работает, когда написано языком клиента, а не юриста. Сколько данные хранятся и с кем ими делятся — тоже должно быть внутри. Права человека — это сердце документа: доступ к своим данным, исправление, просьба об удалении и способ подать такой запрос, обычно адрес электронной почты или форма.
И снова честная оговорка: какие данные на каком основании обрабатываются, различается от бизнеса к бизнесу, и это самая техническая часть правил. Стоит помнить и о том, что в ряде стран СНГ есть собственные требования — вплоть до локализации хранения персональных данных, — а надзор ведут национальные регуляторы. Поэтому вместо того чтобы вслепую копировать общий шаблон, адаптируйте его под свои потоки данных и сверяйтесь с законом своей страны; если не уверены, спросите.
Собирайте данные клиентов правильно с первого дня
Rocketly помогает держать данные из форм и сообщений в одном месте — вместе с записью о согласии
Познакомиться с RocketlyКак небольшой бизнес настраивает это на практике
Хорошая новость: чтобы начать, юридический отдел не нужен. Разумной последовательности достаточно для большинства небольших компаний.
- Просканируйте сайт, чтобы увидеть, какие cookie на самом деле работают. Сюрпризы — это обычно трекеры, добавленные годы назад и давно забытые.
- Разложите по категориям: отметьте каждый cookie как необходимый, функциональный, аналитический или маркетинговый.
- Установите инструмент согласия: добавьте баннер, который даёт реальный выбор, сохраняет предпочтение и держит необязательные cookie до согласия.
- Напишите документы: подготовьте политику cookie и уведомление простым языком и разместите их на видном месте.
- Регулярно пересматривайте: обновляйте список и текст по мере добавления новых инструментов.
Это не разовая задача. Десять минут раз в год — или всякий раз, когда вы добавляете на сайт новый инструмент — решают большинство проблем ещё до их появления.
Самые частые ошибки
Будем честны: самая частая ошибка — скопировать чужую политику cookie и подставить своё название сайта. Этот текст описывает их инструменты, а не ваши, — то есть он неверен с первой строки.
- Считать баннер украшением: баннер, который запускает cookie до согласия, может выглядеть красиво, но не делает ту единственную работу, ради которой существует.
- Прятать "Отклонить": усложнять отказ кажется краткосрочной победой в данных, но теряет доверие и во многих местах — юридическую силу.
- Написать текст один раз и забыть: инструменты меняются, cookie меняются, и политика, которую не обновляют, быстро перестаёт отражать реальность.
- Втискивать всё в один документ: смешивать уведомление и политику cookie — значит размывать оба.
Куда данные уходят после баннера
Прозрачность не заканчивается на баннере. Когда посетитель заполняет форму, пишет в мессенджере или запрашивает предложение, эти данные куда-то текут — и у большинства компаний это CRM. Если ваше уведомление обещает "мы храним ваши данные с такой целью и столько-то", нужно уметь сдержать это обещание и на стороне системы.
Вот тут и становится важно, где именно лежат данные. CRM с учётом защиты персональных данных облегчает отслеживание того, кто дал какое согласие, и удаление данных в обещанный срок. Та же логика работает в политике хранения и удаления данных: заранее решить, сколько вы будете хранить, и придерживаться этого.
Правильно настроенная CRM окупается именно здесь. Она собирает записи из форм, мессенджеров, Instagram и почты в один почтовый ящик, храня рядом с каждым контактом запись о том, на что он дал согласие. А если нужен базовый взгляд на то, что такое CRM, начните со статьи о том, что такое CRM и зачем она нужна. Так обещание, данное в баннере, и реальность в системе совпадают.
Часто задаваемые вопросы
Политика cookie и уведомление должны быть отдельными?
Обычно это отдельные, но связанные документы. Уведомление охватывает всю обработку данных, политика cookie — только cookie. Большинство сайтов держат их на разных страницах и ссылаются одна на другую. Для своей ситуации сверьтесь с актуальными правилами.
Нужно ли согласие и для строго необходимых cookie?
Cookie, нужные для работы сайта, обычно не ждут отдельного "принять", но их всё равно раскрывают в политике. С необязательными — аналитикой и маркетингом — иначе; где именно проходит эта граница, уточняйте в актуальных нормах.
Можно ли просто взять готовый шаблон?
Шаблон — полезная отправная точка, но не то, что копируют как есть. Текст должен отражать те cookie и потоки данных, которые вы действительно используете; документ с чужим списком инструментов неверен с самого начала.
Как часто обновлять эти документы?
Жёсткого правила нет, но пересматривать при добавлении нового инструмента, пикселя или формы — и хотя бы раз в год — здоровая привычка. Меняются инструменты — меняется и текст.
Коротко: баннер cookie и уведомление о конфиденциальности — не формальность, а самый заметный способ сказать клиенту "я серьёзно отношусь к вашим данным". Простым языком скажите, что собираете, сделайте выбор лёгким и держите обещание на стороне системы. Выбирая CRM, сделайте управление согласием и данными одним из критериев; гид по выбору правильной CRM облегчит это решение. Инструмент вроде Rocketly помогает сдержать это обещание, храня данные из форм и переписки вместе с согласием.
И последнее напоминание: это общая информация, а не юридическая консультация. Для ситуаций, специфичных для вашего бизнеса, опирайтесь на действующее законодательство своей страны и при необходимости на мнение специалиста — ведь и правила, и cookie на вашем сайте со временем меняются.