Cookie-баннер — самый заметный элемент соответствия 152-ФЗ и при этом самый часто сломанный. В нашей проверке 474 образовательных сайтов 78% школ не показывали баннер вообще, а там, где он был, больше половины не давали кнопку «Отклонить». Но даже идеальный с виду баннер чаще всего бесполезен по одной причине, о которой ниже.
100%
сайтов с аналитикой запускают трекеры ещё ДО того, как пользователь нажал «Принять». Это значит, что cookie-баннер на них — декорация: данные собираются независимо от выбора посетителя.
Разберём, зачем вообще нужен cookie-баннер, что делает его «правильным» по закону, почему школьные и вузовские баннеры чаще всего не работают и как сделать так, чтобы он действительно соответствовал требованиям.
Зачем нужен cookie-баннер
Сами по себе технические cookie, без которых сайт не работает, согласия не требуют. Но как только подключаются аналитические и рекламные cookie и трекеры (Яндекс.Метрика, Google Analytics, пиксели соцсетей), сайт начинает собирать данные о поведении посетителя. Для такого сбора нужно законное основание, и для трекеров это согласие пользователя — по ст. 6 152-ФЗ и в соответствии с позицией Роскомнадзора. Cookie-баннер — это и есть инструмент получить такое согласие до начала сбора.
Для сайта школы или вуза это не формальность: формы записи, личные кабинеты и аналитика вместе означают, что данные собираются постоянно, и баннер — первое, что проверит и посетитель, и регулятор.
Какие cookie требуют согласия, а какие нет
Не все cookie одинаковы, и баннер нужен не ради самих cookie, а ради тех, что собирают данные о пользователе:
| Тип cookie | Для чего | Согласие |
|---|---|---|
| Технические (строго необходимые) | Работа сайта, сессия, корзина, вход в кабинет | Не требуется |
| Функциональные | Запоминание настроек, языка, региона | Желательно |
| Аналитические | Яндекс.Метрика, Google Analytics — поведение посетителей | Требуется |
| Рекламные / маркетинговые | Пиксели соцсетей, ретаргетинг | Требуется |
Поэтому правильный баннер не блокирует сайт целиком до согласия — технические cookie работают сразу. Он откладывает только аналитику и рекламу до момента, пока пользователь не нажмёт «Принять».
Что чаще всего не так с cookie на образовательных сайтах
Доля сайтов, собирающих персональные данные. * среди сайтов, у которых cookie-баннер есть. Исследование ScanBase, 2026.Главная ошибка: трекеры срабатывают до согласия
Это та самая причина, по которой даже аккуратный баннер не спасает. Логика согласия проста: оно должно быть получено до начала обработки. На практике же происходит обратное — при загрузке страницы браузер сразу отправляет запросы в Яндекс.Метрику и Google Analytics, и только потом, спустя секунды, посетитель видит баннер. К моменту клика «Принять» данные уже собраны и отправлены.
Каким должен быть правильный cookie-баннер
Рабочий баннер по 152-ФЗ и позиции РКН отвечает нескольким критериям одновременно:
Как сделать баннер рабочим: по шагам
- Заблокировать трекеры до согласия. Вынести Яндекс.Метрику, Google Analytics и пиксели из прямой загрузки и запускать их только после клика «Принять» — через отложенную инициализацию или менеджер тегов с управлением согласием.
- Сделать две равноценные кнопки. «Принять» и «Отклонить» рядом, одного размера; при отказе аналитические cookie не ставятся.
- Убрать преднажатые переключатели. Если есть настройка категорий — все необязательные cookie выключены по умолчанию.
- Добавить политику cookie. Отдельный документ или раздел политики со ссылкой прямо из баннера.
- Сохранять факт согласия и дать возможность изменить решение (например, ссылкой «Настройки cookie» в подвале).
Как внедрить на типовом сайте школы или вуза
Многие образовательные сайты сделаны на готовых конструкторах и типовых платформах, и здесь есть нюанс. На таких сайтах cookie-плашка нередко уже встроена — но она только информирует, а трекеры (ту же Метрику, добавленную через настройки сайта) не откладывает. Поэтому подход одинаков для любой платформы:
- Конструкторы школьных сайтов и CMS: проверьте, не подключена ли аналитика напрямую в шаблоне или настройках; если да — её нужно перевести на запуск после согласия, а не просто показать плашку.
- WordPress, Tilda и подобные: использовать баннер с управлением согласием (consent management), который блокирует категории cookie до выбора пользователя, а не только отображает уведомление.
- Любая платформа: после настройки — перепроверить сайт в браузере и убедиться, что до клика «Принять» запросов к аналитике нет.
Нужно ли согласие на Яндекс.Метрику
Да. Распространённое заблуждение — что российский счётчик «можно без согласия». Яндекс.Метрика собирает данные о поведении пользователя, а значит, попадает под общее правило: до согласия её ставить нельзя. Серверы в РФ снимают вопрос локализации и трансграничной передачи, но не отменяют необходимость согласия. На образовательных сайтах Метрика встречается на 82% сайтов — и почти везде запускается до согласия.
Чем грозит
Сбор данных через cookie и трекеры без согласия — нарушение, ответственность за которое наступает по ст. 13.11 КоАП РФ, ужесточённой в 2025 году. Для образовательной организации добавляется повышенное внимание регулятора, а жалоба или проверка обычно начинается именно с осмотра сайта — где cookie-баннер виден первым.
Проверьте cookie-баннер своего сайта
Сканер откроет сайт в браузере и покажет, есть ли баннер, кнопка «Отклонить» и — главное — не запускаются ли трекеры до согласия. Бесплатно, за минуту.
Запустить проверку →Частые вопросы
Прямо «cookie-баннер» в 152-ФЗ не назван, но сбор данных о поведении через аналитические и рекламные cookie требует согласия (ст. 6 152-ФЗ, позиция Роскомнадзора). Баннер — практический способ это согласие получить до начала сбора, поэтому фактически он необходим почти любому сайту с аналитикой.
Нет. Информационная плашка без выбора и без блокировки трекеров до согласия не выполняет функцию согласия. Нужны равноценные «Принять» и «Отклонить», отсутствие преднастроенного согласия и запуск трекеров только после клика.
Да. Согласие должно быть свободным, а значит у пользователя должна быть равноценная возможность отказаться. Баннер только с кнопкой «Принять» — это тёмный паттерн; в нашей проверке так устроены 59% баннеров.
Да. Метрика собирает поведенческие данные, поэтому её, как и Google Analytics, нельзя запускать до согласия. Российские серверы снимают вопрос локализации, но не отменяют требование получить согласие.
Важно не наличие плашки, а момент срабатывания трекеров. Автоматический сканер открывает сайт в браузере и фиксирует, уходят ли запросы к аналитике до клика «Принять». Проверка на scanbase.ru занимает меньше минуты.
Материал носит информационный характер и не является юридической консультацией по конкретной ситуации. Статистика — по данным автоматической проверки сайтов сканером ScanBase, 2026.
