Яндекс.Метрика — самый популярный инструмент аналитики в рунете. Но её повсеместное распространение создаёт ложное ощущение безопасности: мол, раз сервис российский, то и проблем с законом быть не может. Эксперты по защите персональных данных предупреждают: это опасное заблуждение.
Что именно собирает Метрика
Счётчик фиксирует:
— IP-адрес (даже в усечённом виде он считается персональными данными, если позволяет идентифицировать устройство)
— User ID для идентификации уникальных посетителей
— Данные о поведении на сайте (клики, прокрутки, заполнение форм)
— Параметры устройства и браузера
Всё это — персональные данные по 152-ФЗ. И для их сбора нужно согласие.
Главная ошибка владельцев
Стандартный код Метрики вставляется в шапку сайта и активируется мгновенно. Пользователь ещё не успел прочитать баннер, а счётчик уже отправил данные на серверы Яндекса. Формально — нарушение.
Как настроить правильно
Техническое решение существует и называется «отложенный запуск». Код счётчика не выполняется до тех пор, пока посетитель не нажмёт «Согласен» в баннере. Только после этого Метрика начинает свою работу.
Дополнительный нюанс: если вы используете данные Метрики для ретаргетинга в Директе, это считается передачей данных третьим лицам. В политике конфиденциальности должно быть чётко прописано, что информация может использоваться для показа рекламы.
Особый случай — Вебвизор
Функция записи действий посетителей (Вебвизор) собирает ещё больше данных. Если на сайте есть формы, куда пользователи вводят имена, телефоны или email, Вебвизор может зафиксировать и их. Роскомнадзор в своих разъяснениях 2025 года указал, что использование Вебвизора требует явного согласия на запись действий.
Итог
Метрика остаётся легальным инструментом, но теперь — с оговорками. Российское происхождение не отменяет необходимости получать согласие до старта сбора данных. Внедрение правильного баннера с блокировкой скриптов до согласия — единственный способ спать спокойно.