Cookie-файлы не выделены в отдельную категорию в российском законодательстве. Однако, если они позволяют прямо или косвенно идентифицировать пользователя (например, через IP-адрес, уникальный ID, связку с другой информацией), они могут подпадать под действие Федерального закона № 152-ФЗ «О персональных данных».
Это означает, что их использование регулируется как обработка персональных данных, со всеми вытекающими требованиями — в том числе необходимостью получения согласия от пользователя.
ССЫЛКА НА ЗАКОНОДАТЕЛЬНУЮ ОСНОВУ- 152-ФЗ «О персональных данных», статья 6: обработка персональных данных допускается только с согласия субъекта или при наличии других правовых оснований.
- Cookie-файлы не упомянуты напрямую, но если через них происходит идентификация или поведенческий учёт, их использование может требовать согласия.
- Роскомнадзор не выпускал отдельного документа, прямо касающегося cookie-баннеров, структуры согласия или формы отображения уведомления.
Закон не регулирует формат cookie-баннера, но из логики 152-ФЗ следует, что:
обработка персональных данных до получения согласия — недопустима. А значит, размещение куки-баннера — это не просто формальность, а способ соблюсти требования закона при первичном взаимодействии с пользователем.
ЧТО МОЖЕТ ПРОТИВОРЕЧИТЬ ТРЕБОВАНИЯМ ЗАКОНАХотя прямо это не запрещено, следующие практики вызывают риск признания обработки некорректной:
- Один вариант действия («Принять»), без альтернатив. Такой баннер не даёт пользователю сделать осознанный выбор и не подтверждает добровольность согласия.
- Предзаполненные чекбоксы «Согласен». Согласие должно быть выражено активным действием (статья 9 152-ФЗ). Отмеченный по умолчанию чекбокс может быть признан недействительным.
- Сбор данных до выбора пользователя. Если аналитические или маркетинговые cookies устанавливаются до того, как пользователь что-либо выбрал — это противоречит базовому принципу закона: обработка персональных данных начинается только после получения согласия.