Почти на каждом сайте стоит аналитика, а вместе с ней работают файлы cookie. Как только cookie начинают собирать данные, по которым можно узнать посетителя, возникает вопрос: нужно ли про это предупреждать, нужен ли баннер и нужно ли согласие. В России нет отдельного закона про cookie, как в Европе, но есть практика Роскомнадзора, из-за которой баннер и понятный документ всё-таки нужны. Ниже простыми словами разберём, что такое политика использования cookie, обязательна ли она, нужно ли согласие, и дадим готовый образец на 2026 год: можно скопировать со страницы или скачать файл и заменить данные на свои.
Сразу про слова. Cookie (куки) это небольшие текстовые файлы, которые сайт сохраняет в браузере посетителя, чтобы узнавать его при следующих заходах. Одни cookie технические: они держат корзину, запоминают язык, авторизацию. Другие аналитические и рекламные: по ним считают посещаемость и показывают рекламу. Именно вторые чаще всего и относят к персональным данным, потому что по ним можно выделить конкретного человека.
Нужна ли политика cookie и обязательно ли согласие#
Честный ответ: прямой нормы про cookie в российских законах нет. Когда говорят про "закон о cookie", обычно имеют в виду европейские правила (ePrivacy и GDPR), где согласие на cookie это жёсткое требование с большими штрафами. В России такого отдельного закона нет, и это важно понимать, чтобы не пугаться лишнего.
Но дальше начинается нюанс, из-за которого баннер и документ всё-таки нужны. Если по cookie можно идентифицировать человека (а аналитические cookie с уникальными идентификаторами именно такие), Роскомнадзор на практике относит их к персональным данным. А раз это персональные данные, включается закон 152-ФЗ со всеми его требованиями: основание для обработки, информирование, согласие.
Из этого следует практический вывод. Сами по себе технические cookie (корзина, сессия, язык интерфейса) согласия не требуют: без них сайт просто не работает. А вот аналитические и рекламные cookie, которые ставит Яндекс Метрика и подобные сервисы, по логике Роскомнадзора лучше включать только после согласия. Поэтому стандартная практика выглядит так: при первом заходе показывают баннер про cookie, и до согласия аналитику не запускают.
Хочешь быстро понять, что у тебя с cookie и другими юридическими базовыми вещами на сайте? Прогони его через бесплатный правовой аудит сайта: покажет, есть ли баннер cookie, политика, согласие у форм и реквизиты. За пару минут, без регистрации.
Отдельная политика cookie или раздел в политике конфиденциальности#
Здесь нет единственно правильного варианта, оба рабочие.
Раздел в политике конфиденциальности. Самый простой путь: внутри политики конфиденциальности делают отдельный пункт про cookie и аналитику. Этого достаточно для большинства типовых сайтов: лендингов, сайтов услуг, небольших магазинов. В нашем образце политики конфиденциальности такой пункт уже есть.
Отдельная политика cookie. Когда сторонних сервисов много (аналитика, реклама, виджеты, чаты, пиксели соцсетей), удобнее вынести всё это в отдельный понятный документ. Так посетителю проще разобраться, а владельцу сайта проще поддерживать список в актуальном виде. Именно такой отдельный образец мы и дадим ниже.
Выбор зависит от сайта. Если у вас стоит одна Метрика, хватит раздела в политике конфиденциальности. Если сервисов много или вы хотите аккуратный отдельный документ, берите образец ниже.
Какие бывают cookie#
Чтобы документ был честным, в нём стоит разделить cookie по назначению. Обычно выделяют три группы.
- Обязательные (технические): нужны для работы сайта. Корзина, авторизация, запоминание настроек. Без них сайт не функционирует, отдельного согласия не требуют.
- Аналитические: считают посещаемость и поведение. Яндекс Метрика и подобные. По ним можно выделить посетителя, поэтому их включают после согласия.
- Маркетинговые (рекламные): нужны для рекламы и ретаргетинга, пиксели рекламных систем. Тоже требуют согласия.
Чем честнее и понятнее это разделение в документе, тем меньше вопросов и у посетителя, и у проверяющего.
Образец политики использования cookie (готовый текст, 2026)#
Скачать файл для редактирования: политика-использования-cookie-образец-2026.docx. Открой в Word или Google Документах, замени всё в квадратных скобках на свои данные.
Это базовый образец для типового сайта. Он не заменяет юридическую консультацию. Замени данные в квадратных скобках на свои, перечисли реально используемые сервисы и убери лишние группы cookie, если их у тебя нет. Если на сайте много рекламных и сторонних сервисов, дай документ проверить юристу.
1. Общие положения#
Настоящая Политика использования файлов cookie (далее - Политика) описывает, какие файлы cookie использует сайт [адрес сайта] (далее - Сайт), с какими целями и как посетитель может управлять ими. Оператор: [Наименование организации или ИП ФИО], ИНН [ИНН], электронная почта [email]. Используя Сайт, посетитель соглашается с использованием файлов cookie в соответствии с настоящей Политикой.
2. Что такое файлы cookie#
Файлы cookie - это небольшие текстовые файлы, которые сохраняются в браузере посетителя при использовании Сайта. Они позволяют Сайту узнавать браузер посетителя, запоминать его настройки и собирать статистику посещений.
3. Какие файлы cookie мы используем#
Сайт использует следующие категории файлов cookie:
- обязательные (технические) - необходимы для работы Сайта, запоминания настроек и сессии посетителя; без них Сайт не функционирует;
- аналитические - помогают понять, как посетители пользуются Сайтом, и улучшать его работу; [например, Яндекс Метрика];
- [маркетинговые - используются для показа релевантной рекламы; например, пиксели рекламных систем].
4. Цели использования#
Файлы cookie используются для корректной работы Сайта, запоминания настроек посетителя, анализа посещаемости и поведения пользователей, [а также для показа рекламы и оценки её эффективности].
5. Сторонние сервисы#
На Сайте используются сторонние сервисы, которые могут устанавливать собственные файлы cookie: [Яндекс Метрика, иные сервисы аналитики и рекламы]. Обработка данных этими сервисами регулируется их собственными политиками.
6. Срок хранения#
Файлы cookie хранятся в браузере в течение срока, установленного для каждого типа cookie, после чего удаляются автоматически. Посетитель может удалить файлы cookie вручную в любой момент через настройки браузера.
7. Как управлять файлами cookie#
Посетитель может отключить или ограничить использование файлов cookie в настройках своего браузера. Отключение обязательных (технических) cookie может привести к тому, что часть функций Сайта станет недоступна. Согласие на использование аналитических и маркетинговых cookie посетитель даёт через баннер при первом посещении Сайта и может отозвать его, изменив настройки браузера.
8. Изменение Политики#
Оператор вправе изменять настоящую Политику. Новая редакция вступает в силу с момента публикации на Сайте. Дата публикации редакции: [дата]. Действующая редакция всегда доступна по адресу [адрес сайта]/cookie.
Частые ошибки#
Что мы чаще всего видим, когда проверяем сайты.
Стоит аналитика, а баннера нет. Метрика собирает данные с первой секунды, посетителя об этом не предупредили и согласие не спросили. Это самая частая ситуация и самая рискованная.
Баннер есть, но аналитика всё равно грузится до согласия. Тогда баннер декоративный: данные уже ушли. Технически правильнее не запускать аналитические cookie, пока человек не нажал "принять".
В документе нет ни слова про конкретные сервисы. Написано абстрактно "мы используем cookie", а какие именно и кто их ставит, непонятно. Честнее перечислить хотя бы основные сервисы.
Политику cookie сделали, а в политике конфиденциальности про данные молчат. Документы должны быть согласованы между собой, а не противоречить.
Как проверить и навести порядок#
Политика cookie работает в связке с другими документами сайта: политикой конфиденциальности и согласием на обработку данных у форм. Проверить, есть ли на сайте баннер cookie, политика, согласие у форм и реквизиты, можно за пару минут через инструмент проверки сайта на соответствие закону. Подробный разбор требований мы собрали в статье как проверить сайт на соответствие 152-ФЗ.
Если проще поручить это нам, мы настраиваем баннер cookie и приводим документы сайта в порядок в рамках работы над сайтами: баннер с согласием до запуска аналитики, политика, согласия у форм. Напиши нам, посмотрим твой сайт и скажем, что поправить.
Источники#
- Федеральный закон 152-ФЗ "О персональных данных", официальный текст (КонсультантПлюс).
- Разъяснения Роскомнадзора об отнесении cookie к персональным данным, портал персональных данных Роскомнадзора.
- Статья 13.11 КоАП (ответственность за нарушения с персональными данными), официальный текст (КонсультантПлюс).
Частые вопросы про политику использования cookie
01Что такое политика использования cookie простыми словами?
Это документ, в котором владелец сайта объясняет, какие файлы cookie использует сайт, зачем они нужны, какие сторонние сервисы их ставят и как посетитель может отказаться. Часто политику cookie делают отдельной страницей, а иногда включают разделом в политику конфиденциальности.02Нужно ли согласие на cookie и баннер в России?
Прямого закона про cookie, как в Европе, в России нет. Но если по cookie можно идентифицировать человека или они идут в аналитику, Роскомнадзор на практике относит их к персональным данным. Поэтому при первом заходе показывают баннер про cookie с согласием. Технические cookie отдельного согласия не требуют.03Какой штраф, если на сайте нет баннера или политики cookie?
Отдельного штрафа именно за отсутствие политики cookie в законе нет. Но если сайт собирает аналитику с идентификаторами без согласия, это могут квалифицировать как обработку персональных данных без оснований по статье 13.11 КоАП, а это для компаний от сотен тысяч рублей.04Можно написать про cookie прямо в политике конфиденциальности?
Да, это допустимый и распространённый вариант. Главное, чтобы было понятно описано, какие cookie использует сайт и зачем, и чтобы при первом заходе был баннер с согласием. Отдельную политику cookie делают, когда сторонних сервисов много.05Нужен ли баннер cookie, если стоит только Яндекс Метрика?
Да. Метрика собирает идентификаторы посетителя, а такие cookie Роскомнадзор на практике относит к персональным данным. Поэтому при первом заходе нужно показать баннер и получить согласие до того, как начнётся сбор аналитики.06Где разместить политику использования cookie?
Отдельной страницей со ссылкой в подвале сайта, либо отдельным разделом внутри политики конфиденциальности. Плюс баннер при первом заходе со ссылкой на этот документ. Текст должен быть доступен любому посетителю без регистрации.

