Единый Tilda- или WordPress-шаблон, который стоит и у франчайзера, и у всех точек его сети, выглядит как гарантия: поправили шаблон один раз — значит, поправили везде. На практике для персональных данных это не работает, и для сети сайтов цена ошибки выше, чем для одного домена.
Почему проверить сайт на нарушения РКН нужно у каждой точки, а не только у головного сайта франшизы
Допустим, в шаблоне сети есть баг: нет чекбокса согласия на обработку данных или в политике конфиденциальности стоит чужой ИНН. Если головной сайт франчайзера починили, это не значит, что баг исчез у всех точек — и тем более не значит, что Роскомнадзор оштрафует «франшизу целиком одним чеком». Штраф выписывается конкретному оператору персональных данных, а на сайте каждой точки сети таким оператором обычно является сам франчайзи.
Больнее всего эта тема для владельцев франшиз в общепите, фитнесе, стоматологии, автосервисах, доставке и салонах красоты, для управляющих отдельных точек и для агентств и веб-студий, которые ведут пачку клиентских сайтов на одном шаблоне. Дальше разберём, кто на самом деле отвечает за нарушения на сайте точки, и дадим практический способ проверить каждый сайт сети по отдельности.
- Разные версии шаблона — франчайзи вносил правки и мог сломать форму согласия.
- Разные подрядчики на местах — локальный веб-мастер добавил свою форму без чекбокса.
- Неактуальные реквизиты в скопированной политике конфиденциальности.
- Не поданное отдельное уведомление в Роскомнадзор именно этим франчайзи.
Франчайзи — не филиал: кто на самом деле оператор персональных данных на сайте точки
В российском праве франшиза называется договором коммерческой концессии: правообладатель (франчайзер) даёт пользователю (франчайзи) право использовать товарный знак, фирменный стиль и ноу-хау за вознаграждение (ст. 1027 ГК РФ). Франчайзи в этой конструкции — типично самостоятельное юридическое лицо (ООО) или ИП со своим ИНН, а не филиал и не подразделение франчайзера.
Важно различать: филиал или представительство — не отдельное юрлицо, у него нет своего ИНН/ОГРН, это тот же оператор персональных данных, что и головная компания (ст. 55 ГК РФ). Франчайзи — наоборот: отдельный оператор со своим ИНН, своей политикой и своей обязанностью перед РКН. Владельцы сетей эти два статуса часто путают.
Статус оператора персональных данных возникает у того, кто определяет цели и средства обработки данных на конкретном сайте (п. 2 ст. 3 152-ФЗ). Если заявки с сайта точки принимает франчайзи — оператором на этом домене является именно он, а использование чужого шаблона или фирменного стиля франчайзера само по себе статус оператора не меняет. Это ключевая логика, на которую опирается вся дальнейшая проверка сайта по Роскомнадзору для каждой точки сети.
Миф «франчайзер отвечает за всё»: почему это не так по 152-ФЗ
Ответственность за нарушение 152-ФЗ на сайте франчайзи не переходит автоматически на франчайзера просто потому, что это его бренд и его шаблон. Административная ответственность по ст. 13.11 КоАП персонифицирована: привлекается конкретный оператор, у которого нашли нарушение, — тот, кто фактически собирает данные через форму или счётчик на своём домене.
Важно: субсидиарная ответственность франчайзера по ст. 1034 ГК РФ — это про несоответствие качества товаров, работ и услуг перед потребителем, а не про политику конфиденциальности на сайте. Это два разных института с разными субъектами ответственности. Штраф Роскомнадзора платит тот, чей сайт нарушает закон, — обычно франчайзи.
Кто внутри франшизы готовит документы и оплачивает юристов — договорённость сторон, она не отменяет публично-правовую ответственность франчайзи перед государством. Есть два пограничных сценария, где франчайзер теоретически может быть вовлечён сильнее: если он администрирует общую CRM, куда стекаются заявки со всех точек (обработка по поручению, ч. 3 ст. 6 152-ФЗ), или если по факту сам определяет цели и средства обработки данных всей сети (сценарий совместных операторов). Оба случая оценочные, зависят от реальных обстоятельств, а не от текста франчайзингового договора, и прямой судебной практики именно по франшизам ни по одному из них не найдено.
Арифметика риска: один и тот же баг × N сайтов сети
Раз ответственность персонифицирована, для сети сайтов работает простая, но неприятная арифметика: если Роскомнадзор фиксирует у сети из N точек одно и то же нарушение — например, отсутствие политики конфиденциальности, — это не один штраф «на франшизу», а потенциально N независимых штрафов, по одному на каждого франчайзи. Особенно чувствительна эта арифметика сейчас: с 30.05.2025 вступил в силу 420-ФЗ, который кратно поднял штрафы по ст. 13.11 КоАП.
| Нарушение | Часть ст. 13.11 КоАП | ИП | Юрлицо |
|---|---|---|---|
| Нет / не опубликована политика конфиденциальности | ч. 3 | 10 000–20 000 ₽ | 30 000–60 000 ₽ |
| Обработка ПДн без надлежащего основания (нет согласия) | ч. 1 | 50 000–100 000 ₽ (как должн. лицо) | 150 000–300 000 ₽ |
| Согласие оформлено ненадлежаще / без письменной формы | ч. 2 | 100 000–300 000 ₽ (как должн. лицо) | 300 000–700 000 ₽ |
| Неуведомление РКН о начале обработки ПДн | ч. 10 | 100 000–300 000 ₽ (как юрлицо) | 100 000–300 000 ₽ |
Важно: 10 сайтов сети с одинаковой ошибкой в шаблоне — это не один штраф, а потенциально до 10 независимых штрафов, по одному на каждого франчайзи. При минимальной сумме 30 000 ₽ по ч. 3 (нет политики) совокупный риск сети из 10 точек — от 300 000 ₽; если у всех точек совпадут сразу два нарушения (ч. 3 и ч. 2) — от 3 300 000 ₽ по нижней границе вилки. Это иллюстрация механики закона на цифрах из таблицы штрафов, а не описание реального кейса.
3 типичные ошибки тиражирования шаблона
Копирование одного шаблона на все точки сети физически размножает одни и те же ошибки. Вот три самые частые.
- Чужой ИНН или наименование юрлица в политике конфиденциальности — шаблон франчайзера или соседней точки скопирован «как есть», реквизиты не поменяли.
- Чекбокс согласия, который есть на головном сайте, но не докатился до всех точек — после локальных правок подрядчика на месте форма стала другой.
- Не поданное отдельное уведомление в Роскомнадзор каждым франчайзи — обязанность персональная, привязана к ИНН конкретного юрлица или ИП, а не к «сети» или «группе компаний».
Отдельно стоит кейс с общим счётчиком Яндекс.Метрики на нескольких доменах сети: технически это легитимная и поддерживаемая Яндексом практика, сама по себе не нарушение. Но правовой статус оператора и обязанность получить согласие привязаны к конкретному домену, а не к номеру счётчика: согласие, полученное на одном сайте сети, не покрывает посетителей другого сайта, даже с тем же счётчиком.
Наш сервис проверки сайта на нарушение законодательства РФ при проверке политики конфиденциальности реально сверяет ИНН и ОГРН, найденные в тексте документа, с реальными реквизитами владельца конкретного домена. Если реквизиты не совпадают, это фиксируется как вероятное нарушение — ровно тот механизм, который ловит ошибку №1 из списка выше при копировании шаблона между точками сети.
Что делать: проверяйте каждый сайт сети отдельно
Главный практический вывод: полагаться на «у нас единый шаблон, значит все сайты сети в порядке» нельзя. Головной сайт может быть в полном порядке, а конкретная точка — нет, сразу по нескольким независимым причинам: другая версия шаблона, другой подрядчик на месте, устаревшие реквизиты в политике, неподанное уведомление в РКН. Проверить это можно только по каждому домену отдельно.
Наша проверка идёт по одному домену за раз — бесплатно и без ограничения числа повторных проверок. Прогоните через неё каждый сайт сети по очереди, от головного до самой дальней точки: это не займёт много времени, а картину даст честную и по каждому конкретному домену.