30
января, 2025
30
января, 2025

Государственные ведомства проверяют интернет-магазины, как и обычные торговые точки. Но есть свои нюансы: например, сайт продавца вряд ли придет проверять пожарная инспекция — зато это точно сделает Роскомнадзор. Рассказываем, кто и как проверяет интернет-магазины.
Персональными данными считается «любая информация, относящаяся к определенному определяемому физическому лицу». Таковой могут быть:
Данных, которые в том или ином случае можно назвать «персональными» еще множество: от места работы до национальности. В 152-ФЗ нет подробного списка, поэтому стоит внимательно относиться ко всей информации, которая касается ваших клиентов.
Роскомнадзор проверяет всех операторов персональных данных. Ими могут быть государственные органы, коммерческие и некоммерческие организации, любые лица, которые «обрабатывают персональные данные» — то есть собирают их с определенной целью, хранят, передают кому-либо, меняют, удаляют и так далее (подходит практически любое действие, с этими данными связанное).
Так, если вы собираете имена, почты и номера клиентов для регистрации на сайте, просите адрес, чтобы доставить посылку, делаете новостные рассылки или отправляете SMS с промокодом, вы — оператор персональных данных, и попадаете под соответствующий закон.
Если вы собираете контакты знакомых в собственном телефоне, оператором считаться не будете — закон не распространяется на лица, которые обрабатывают данные для личных и семейных нужд.
Итак, Роскомнадзор проверяет, как вы работаете с персональными данными покупателей:
Кроме того, РКН обращает внимание на то, нет ли на ваших ресурсах: сайте и в соцсетях — запрещенного контента, в том числе в материалах рекламодателей и комментариях/отзывах пользователей. Поэтому советуем следить за тем, какой контент публикуете вы и ваши сотрудники, что предлагают опубликовать партнеры и рекламодатели и что транслируют клиенты.
Проходить проверки могут планово и внепланово.
Первые — раз в три года, по графику. Посмотреть, попадаете ли вы в него, можно на сайте Генпрокуратуры. За три дня до проведения ведомство уведомит вас и отправит список документов, которые нужно подготовить. Обычно это сами политики, приказ о назначении ответственного за обработку персональных данных, список сотрудников, допущенных к данным, и прочее.
Отправить материалы нужно будет в течение пяти дней. А затем — ждать ответ контролирующего органа, акт проверки и предписание, в котором перечислят, что нужно исправить.
Внеплановая проверка проходит, если есть основания: пожаловались клиенты, пришло поручение от прокурора, оператор не устранил нарушения, найденные в ходе плановой проверки.
Также Роскомнадзор может просто наблюдать за оператором со стороны, если есть жалобы или опубликована информация о том, что он нарушил закон. Обычно в рамках такого наблюдения смотрят, какая информация об операторе появляется в медиа, какие документы он присылает в ведомство. Могут и просто зайти на сайт почитать «политики» и другие материалы. Если найдут проблемы — также придут с внеплановой проверкой.
Вот некоторые штрафы, которые можно получить за нарушение 152-ФЗ:
За повторные нарушения штрафы выше. Подробнее — в КоАП РФ Статья 13.11.
Необходимо соблюдать следующие рекомендации:
Все примерно так же, как и с обычными магазинами: Роскомнадзор может провести проверку планово (обычно раз в три года и с поправкой на мораторий) или внепланово — если есть жалобы или постановление.
Второй вариант встречается все чаще из-за моратория и потому, что контролирующие органы переходят к риск-ориентированному подходу. То есть стараются приходить, только если получают жалобы клиентов или видят риск нарушения.
На интернет-магазины обычно обращают внимание по следующим причинам:
Также посмотрят, есть ли на сайте публичная оферта и форма согласия с ней, условия оплаты, доставки и возврата товара, юридическая информация о компании. А если работаете с продовольственными товарами, могут проверить условия изготовления, хранения и упаковки, медицинские книжки сотрудников.
Вот некоторые штрафы, которые ждут магазин, если по итогам проверки выявят нарушения:

Больше информации о штрафах – в Главе 14 КоАП РФ.
Конечно, самый действенный вариант — присылать идеальные товары в идеальных упаковках и оказывать идеальные услуги. Но это невозможно.
Другие требования — оригинальность используемых материалов (за плагиат можно получить штраф) и добросовестность. То есть никакой информации, порочащей конкурентов и никаких «самых лучших товаров», если не можете подтвердить это исследованиями, независимой оценкой и прочим.
А еще в рекламе нельзя курить, материться, призывать к ненависти и насилию. Полный список требований содержится в законе «О рекламе».
Проверки также бывают плановыми и внеплановыми — если поступили жалобы и от недовольных покупателей, и от конкурентов, которые считают, что ваша деятельность мешает их бизнесу. За нарушения ФАС может выписать штраф до 500 000 рублей.
Основные правила довольно простые:
Для налоговой службы важно, не скрываете ли вы доход от государства, чтобы платить меньше налогов. Чтобы убедиться в этом, инспекторы проверяют налоговую и бухгалтерскую отчетность, работу кассы и отправляемые чеки.
Обычно смотрят на:

Подробнее основные штрафы, которые может выписать налоговая, мы разобрали в отдельной статье.
Облачная касса АТОЛ Онлайн с тарифом «Старт бизнес» полностью соответствуют 54-ФЗ и поддерживает работу с маркировкой. В тариф входят ОФД и бесплатная регистрация в налоговой (без необходимости идти в отделение) и поддержка 24/7.
Интернет-магазинам нужно особенно тщательно следить за тем, как обрабатываются и хранятся персональные данные клиентов.