DRIFT-ДЕТЕКТОР 152-ФЗ

Что собирает ваш сайт — и что обещано в политике

За 30 секунд показываем расхождения между политикой конфиденциальности и фактическим сбором персональных данных. Находим то, что найдёт Роскомнадзор.

до 500 млн ₽

штраф за нарушение 152-ФЗ с 2025 г.

ст. 272.1 УК

уголовная ответственность с 2024 г.

24 часа

на уведомление РКН об инциденте

Как работает

01

Открываем сайт

Headless-браузер заходит так же, как обычный пользователь. Перехватываем сетевые запросы, формы, cookies и трекеры.

02

Находим политику

Ищем ссылку на политику конфиденциальности, скачиваем текст, разбираем заявленные категории, цели и третьих лиц.

03

Сверяем

Сравниваем заявленное с фактом. Каждое расхождение привязано к статье 152-ФЗ.

Что находит сканер

Каждое расхождение привязано к конкретной статье закона. Это те же критерии, по которым Роскомнадзор проводит плановые и внеплановые проверки.

  • Политика конфиденциальности отсутствует или не размещена в открытом доступе
  • Сайт собирает категории ПД, не указанные в политике
  • Трекеры с инфраструктурой вне РФ без раскрытия трансграничной передачи
  • Cookies и трекеры загружаются до получения согласия
  • В политике не идентифицирован оператор (нет ИНН, реквизитов)
  • Третьи лица, получающие данные, не перечислены
  • Передача данных по незащищённому HTTP-каналу
  • Контактный email и форма отзыва согласия отсутствуют

Вопросы

Это аудит или юридическая консультация?

Нет. Свера — автоматизированный технический сканер. Он находит технические признаки нарушений 152-ФЗ. Юридическое заключение должен давать сертифицированный специалист или DPO. Сканер экономит время на этапе обнаружения проблем.

Сохраняется ли отчёт между запусками?

В текущей версии — нет. Каждое сканирование выполняется на чистом окружении и не сохраняется в нашей базе. Личный кабинет с историей сканов появится в следующем релизе.

Сканер открывает мой сайт как реальный пользователь?

Да. Используется headless-Chromium с реальным User-Agent, разрешением 1366×800 и российским локалом. Скрипты, cookies и сторонние запросы выполняются полноценно.

Что насчёт антибот-защиты на моём сайте?

Если ваш сайт защищён Cloudflare/CDN с агрессивным WAF, часть запросов может не пройти — это видно в отчёте. Для глубокого сканирования закрытых систем мы готовим Enterprise-режим с авторизацией.

Сколько стоит?

Один скан — бесплатно. Платные тарифы (мониторинг, история, API, рекомендации по исправлению) появятся при выходе из MVP.