GDGorshteinDigital
Блог
Сайты17 сентября 2026 г.· 6 мин чтения

GDPR и сайт бизнеса в Германии: что обязательно, а что миф

Разбираем, что GDPR реально требует от сайта в Германии и ЕС, а что — миф и перестраховка. Простыми словами, без юридического жаргона.

GDPR (General Data Protection Regulation, в Германии — DSGVO) пугает многих владельцев бизнеса больше, чем следовало бы. На деле речь не про то, что «сайт нельзя делать без юриста», а про несколько конкретных технических и текстовых вещей. Разбираем, что действительно обязательно.

Что GDPR требует от сайта на самом деле

  • Политика конфиденциальности (Datenschutzerklärung). Отдельная страница, где написано простым языком: какие данные вы собираете, зачем, кто их обрабатывает (например, Google Analytics или CRM) и как пользователь может их удалить.
  • Согласие на аналитику и рекламные пиксели. Если сайт использует cookie для аналитики или рекламы (не только строго технические), нужен баннер с реальным выбором — принять или отклонить, а не только кнопка «ОК».
  • Согласие в формах. Форма заявки или подписки должна содержать чекбокс согласия на обработку данных — молчаливое согласие «раз отправил форму, значит согласен» не работает.
  • Право на удаление данных. У пользователя должна быть понятная возможность попросить удалить свои данные — и у бизнеса должен быть процесс, как это сделать.
  • Договор с обработчиками данных (DPA). Если вы используете сторонние сервисы — хостинг, email-рассылки, CRM — по-хорошему должен быть договор об обработке данных с этими сервисами.

А что — не GDPR, а отдельная история

Часто путают GDPR с обязательным Impressum (юридическая информация о владельце сайта) — это требование немецкого закона TMG, а не GDPR, но оно тоже обязательно для коммерческих сайтов в Германии. Мы разбирали технические детали запуска сайта в Германии в отдельной статье.

Что будет, если проигнорировать

Штрафы за нарушение GDPR — не абстрактная угроза: надзорные органы в Германии реально проверяют сайты бизнеса, особенно интернет-магазины и компании с формами сбора данных. Суммы штрафов растут в зависимости от оборота компании, но даже для малого бизнеса жалоба пользователя может обернуться неприятной перепиской с регулятором и репутационным ударом.

Чаще всего проблема не в злом умысле, а в том, что сайт делали без учёта требований ЕС — типовой шаблон, скопированный текст политики конфиденциальности с чужого сайта, cookie-баннер «для галочки».

Как мы закрываем это на этапе разработки

  • Пишем политику конфиденциальности под конкретный сайт, а не берём чужой шаблон.
  • Ставим cookie-баннер с реальным выбором, а не заглушку.
  • Добавляем чекбоксы согласия во все формы сбора данных.
  • Настраиваем аналитику так, чтобы она не запускалась до согласия пользователя.
GDPR — это не список запретов, а список того, что нужно один раз аккуратно настроить. После этого сайт работает спокойно, и вы не думаете об этом каждый день.

Мы делаем сайты для русскоязычного бизнеса в Германии и по всему ЕС с учётом GDPR и требований доступности (EAA) с самого начала — не как доработку после жалобы. Подробности и цены в евро — на странице «Создание сайтов в Германии». Хотите проверить свой сайт или обсудить новый проект? Напишите нам.

Готовы превратить трафик в клиентов?

Расскажите о задаче — подготовим стратегию и смету под ваш проект. Первая консультация бесплатна и ни к чему не обязывает.