MC Group
ВЕБ СТУДИЯ

Чек-лист покупателя: 10 вопросов подрядчику перед заказом сайта

5 мин. чтения
Как выбрать подрядчика и избежать штрафов до 18 млн ₽? Практический чек-лист с вопросами о 152-ФЗ, безопасности и техподдержке.
Как выбрать подрядчика и избежать штрафов до 18 млн ₽? Практический чек-лист с вопросами о 152-ФЗ, безопасности и техподдержке.

Практический чек-лист из 10 вопросов для выбора подрядчика на создание сайта. Разбираем требования законодательства РФ, технические аспекты, безопасность и поддержку. Инструкция поможет избежать штрафов до 18 млн ₽ и скрытых расходов на доработки.

Соответствие требованиям законодательства

1. Как будет обеспечено соответствие 152-ФЗ о персональных данных?

С 30 мая 2025 года действуют ужесточённые требования к обработке персональных данных. С 1 июля 2025 запрещён первичный сбор данных россиян напрямую на зарубежных серверах — сначала данные должны быть обработаны в России.

Что должен ответить подрядчик:

  • Где физически размещаются серверы (Россия или за границей)
  • Какие сервисы аналитики используются (Яндекс.Метрика — в России, Google Analytics — за границей)
  • Будет ли подано уведомление в Роскомнадзор о том, что вы обрабатываете персональные данные (если на сайте есть формы для сбора имён, телефонов, email)

Зачем это важно: Нарушение может привести к штрафам:

  • От 100 000 до 300 000 ₽ — если данные собираются, но уведомление в РКН не подано
  • От 1 до 6 млн ₽ за первое нарушение, до 18 млн ₽ за повторное — если данные автоматически уходят за границу
  • От 1 до 3 млн ₽ — если произошла утечка данных, а РКН не был уведомлён в течение 24 часов

2. Какие юридические документы будут включены в сайт?

Обязательные документы:

  • Политика конфиденциальности
  • Пользовательское соглашение
  • Согласие на обработку персональных данных (для форм обратной связи)

Зачем это важно: Отсутствие этих документов — прямое нарушение 152-ФЗ. Роскомнадзор с июля 2025 использует автоматизированные проверки. По данным на октябрь 2025, за полгода было проведено 27 000 проверок, у 84% сайтов обнаружены нарушения.

Техническая производительность

3. Какова гарантированная скорость загрузки сайта?

Что должен ответить подрядчик:
Конкретные цифры в секундах (например: «1,5–2 секунды на десктопе, 2,5–3 секунды на мобильном устройстве»).

Почему общие слова вроде «быстрый сайт» недостаточны:
Медленная загрузка напрямую влияет на эффективность рекламы. Если пользователь кликнул по объявлению, а сайт загружается 3–5 секунд, он уйдёт к конкуренту. При бюджете на контекстную рекламу 100 000 ₽/месяц медленный сайт может привести к переплате до 200 000 ₽ за год из-за высокого процента отказов.

4. Что включает оптимизация сайта?

Два ключевых направления:

  • Оптимизация кода: минификация CSS/JS, сжатие изображений, отложенная загрузка контента
  • Серверная оптимизация: настройка кеширования, CDN (сеть доставки контента), выбор подходящего хостинга

Зачем это важно: Эти работы требуют времени и квалификации. Если подрядчик предлагает очень низкую цену, уточните, заложены ли эти работы в смету. Их отсутствие означает, что вы получите только базовый шаблон без оптимизации.

Поддержка и обслуживание

5. Какие услуги входят в поддержку после запуска?

Стандартные услуги поддержки:

  • Техническое обслуживание (обновления безопасности, резервное копирование)
  • Исправление ошибок
  • Консультации по работе с сайтом
  • Мониторинг работоспособности

Что нужно уточнить:

  • Стоимость поддержки на два года вперёд
  • Время реакции на критические проблемы
  • Что происходит, если подрядчик прекращает работу

6. Кто будет владельцем домена и хостинга?

Правильный ответ: Владелец — вы (ваша компания). Подрядчик может помочь с регистрацией, но данные доступа должны быть переданы вам.

Зачем это важно: Если домен и хостинг оформлены на подрядчика, при разрыве отношений вы можете потерять доступ к собственному сайту.

Интеграции и функциональность

7. Какие интеграции с внешними системами возможны?

Типичные интеграции:

  • CRM-системы (AmoCRM, Bitrix24, Salesforce)
  • Сервисы email-рассылок (UniSender, MailChimp)
  • Системы онлайн-оплаты (ЮKassa, CloudPayments)
  • Сервисы доставки (СДЭК, Почта России)

Зачем это важно: Отсутствие интеграций означает, что заявки с сайта придётся обрабатывать вручную, что увеличивает время реакции и снижает конверсию.

8. Будет ли сайт адаптирован для мобильных устройств?

Что должен ответить подрядчик:
Да, сайт будет полностью адаптирован (responsive design) и протестирован на разных устройствах.

Зачем это важно: По данным на октябрь 2025 года, более 60% пользователей заходят на сайты с мобильных устройств. Неадаптированный сайт = потеря более половины потенциальных клиентов.

Безопасность

9. Какие меры безопасности будут реализованы?

Базовые меры безопасности:

  • SSL-сертификат (протокол HTTPS)
  • Защита от SQL-инъекций и XSS-атак
  • Регулярные обновления безопасности CMS
  • Резервное копирование данных (ежедневное или еженедельное)
  • Защита от DDoS-атак (базовый уровень)

Зачем это важно: Утечка данных клиентов влечёт не только репутационные потери, но и штрафы от 1 до 3 млн ₽, если РКН не был уведомлён в течение 24 часов.

Прозрачность процесса

10. Какие этапы включает разработка и сроки по каждому?

Типичные этапы:

  1. Составление технического задания (1–2 недели)
  2. Разработка дизайна (2–3 недели)
  3. Вёрстка и программирование (3–4 недели)
  4. Наполнение контентом (1–2 недели)
  5. Тестирование (1 неделя)
  6. Запуск и обучение работе с сайтом (1 неделя)

Зачем это важно: Чёткие сроки и этапы позволяют контролировать процесс и планировать маркетинговые активности на момент запуска.

Как оценить ответы подрядчика

Признаки профессионального подхода:

  • Конкретные ответы с цифрами и фактами
  • Готовность обсудить риски и способы их минимизации
  • Предоставление примеров реализованных проектов
  • Понимание требований законодательства

Тревожные сигналы:

  • Общие фразы без конкретики («всё будет хорошо», «быстрый сайт», «современный дизайн»)
  • Отказ обсуждать юридические аспекты
  • Неготовность показать портфолио или дать контакты прежних клиентов
  • Обещания нереально низких цен без объяснения, что в них входит

Финансовое планирование

Из чего складывается итоговая стоимость владения сайтом?

Первый год:

  • Разработка: от 60 000 до 300 000 ₽ (зависит от сложности)
  • Хостинг: от 5 000 до 30 000 ₽/год
  • Домен: 500–2 000 ₽/год
  • SSL-сертификат: 0–10 000 ₽/год (некоторые хостинги предоставляют бесплатно)
  • Поддержка: от 20 000 до 60 000 ₽/год

Последующие годы:

  • Хостинг, домен, SSL: 5 500–42 000 ₽/год
  • Поддержка: от 20 000 до 60 000 ₽/год
  • Доработки по мере необходимости

Скрытые расходы:

  • Доработки, если изначально не были учтены все требования: от 50 000 до 150 000 ₽
  • Штрафы за несоответствие законодательству: от 100 000 ₽ до нескольких миллионов
  • Потери на рекламе из-за низкой скорости сайта: до 200 000 ₽/год при бюджете 100 000 ₽/месяц

Практические шаги прямо сейчас

Если планируете создание сайта:

  1. Составьте список из 3–5 подрядчиков
  2. Задайте каждому все 10 вопросов из этого чек-листа
  3. Попросите показать примеры работ и дать контакты прежних клиентов
  4. Сравните ответы и выберите того, кто даёт максимально конкретные объяснения
  5. Обязательно заключите договор с детальным описанием работ и сроков

Если у вас уже есть сайт:

  1. Проверьте наличие зарубежных интеграций (Google Analytics, Google Forms, reCAPTCHA, WhatsApp-виджеты) — они могут создать риск штрафа от 1 млн ₽
  2. Проверьте, подано ли уведомление в РКН на pd.rkn.gov.ru — штраф за отсутствие до 300 000 ₽
  3. Проверьте скорость загрузки через бесплатные сервисы (Google PageSpeed Insights, GTmetrix)
  4. Проверьте наличие SSL-сертификата (в адресной строке должен быть значок замка и https://)
  5. Убедитесь, что у вас есть доступ к домену и хостингу

Выводы

Заказ сайта — это не разовая покупка, а долгосрочная инвестиция. Правильные вопросы на этапе выбора подрядчика помогут избежать:

  • Штрафов за несоответствие законодательству (от 100 000 ₽)
  • Потерь на неэффективной рекламе (до 200 000 ₽/год)
  • Расходов на постоянные доработки (от 50 000 ₽)
  • Блокировки сайта Роскомнадзором

Качественный сайт, созданный с учётом всех требований, — это инструмент для привлечения клиентов, а не источник проблем. Потратьте время на тщательный выбор подрядчика сейчас, чтобы сэкономить деньги и нервы в будущем.

Вопросы, которые часто задают после прочтения

Какие сервисы считаются зарубежными?

Запрещённые интеграции с 1 июля 2025:
- Google Analytics, Google Forms, Google Fonts
- reCAPTCHA от Google
- WhatsApp-виджеты и чаты
- Зарубежный хостинг (серверы за пределами России)
- Facebook Pixel, LinkedIn Insight Tag
- Любые формы, отправляющие данные напрямую на зарубежные серверы

Разрешённые аналоги:
- Яндекс.Метрика вместо Google Analytics
- Российский хостинг с серверами в РФ
- Telegram-боты вместо WhatsApp (данные хранятся в России)

Первое нарушение: Штраф для юридических лиц может составлять от 1 до 6 миллионов рублей (согласно части 8 статьи 13.11 КоАП РФ).
Повторное нарушение: За повторное невыполнение обязанности по локализации данных штраф для юридических лиц может достигать 18 миллионов рублей.

Важно отметить: Ответственность за соблюдение законодательства лежит на операторе персональных данных, то есть на владельце сайта или компании, которая использует данные сервисы.

Как использовать Google Fonts и избежать штрафа?
Хорошая новость в том, что вам не нужно полностью отказываться от красивых шрифтов Google. Существует простое и абсолютно законное решение: разместить (хостить) шрифты на своем сервере.

Процесс выглядит так:
Скачиваете шрифты: Вы заходите на сайт Google Fonts, выбираете нужные вам шрифты и начертания, а затем скачиваете их архив на свой компьютер.
Загружаете на свой сервер: Распаковываете архив и загружаете файлы шрифтов (обычно в форматах .woff и .woff2) в одну из папок вашего сайта на вашем хостинге в России.
Подключаете через CSS: В файле стилей вашего сайта (CSS) вы прописываете подключение этих шрифтов, указывая локальный путь к файлам, а не адрес серверов Google.

Таким образом, браузер пользователя будет загружать шрифты напрямую с вашего сервера, расположенного в РФ. Никаких запросов за границу и передачи IP-адреса не происходит, и требования законодательства полностью соблюдаются.

Что входит в профессиональную разработку за 180 000 рублей?

Техническая часть:
- Оптимизация кода и серверная настройка для скорости загрузки 1,5-2 секунды
- Хостинг на российских серверах
- Базовая защита от DDoS-атак и взломов

Юридическое соответствие:
- Подача уведомления в Роскомнадзор (152-ФЗ)
- Политика конфиденциальности, согласия на обработку данных
- Интеграция только российских сервисов аналитики

Функциональность:
- Интеграция с CRM и почтовыми сервисами
- Адаптивный дизайн под все устройства
- SEO-оптимизация

Поддержка:
- Гарантийное обслуживание и техподдержка
- Исправление ошибок без доплат

За 15 000 рублей вы получаете только шаблон с текстами без перечисленного функционала.

Как измерить скорость загрузки сайта?

Бесплатные инструменты:
- PageSpeed Insights (pagespeed.web.dev) — оценка от Google с рекомендациями
- GTmetrix (gtmetrix.com) — детальный анализ с графиками
- Яндекс.Метрика → «Время загрузки страниц» — статистика по реальным посетителям

Критические показатели:
- Менее 2 секунд — отлично
- 2-3 секунды — приемлемо
- Более 3 секунд — теряете клиентов

Как понять, что теряете клиентов:
В Яндекс.Метрике смотрите «Показатель отказов» (норма до 40%). Если выше 60% при медленной загрузке — проблема в скорости сайта.

Можно ли исправить дешёвый сайт или делать новый?

Исправить можно, если:
- Сайт работает менее года
- Нет критических нарушений безопасности
- CMS позволяет доработки

Стоимость доработок составит от 80 000-150 000 рублей:
- Перенос на российский хостинг: 15 000-25 000 ₽
- Замена зарубежных сервисов: 20 000-30 000 ₽
- Оптимизация скорости: 30 000-50 000 ₽
- Юридическое соответствие: 15 000-45 000 ₽

Создать новый дешевле, если:
- Сайт на конструкторе без доступа к коду
- Множественные технические ошибки
-Устаревший дизайн требует полной переработки

В большинстве случаев доработка обходится дороже профессиональной разработки с нуля.
Следующая статья

Гайд. Как превратить посетителей сайта в реальных клиентов

Руководство 2025 года для бизнеса: как превращать посетителей сайта в клиентов с помощью ключевых метрик и инструментов аналитики для российского рынка.
Руководство 2025 года для бизнеса: как превращать посетителей сайта в клиентов с помощью ключевых метрик и инструментов аналитики для российского рынка.