Аудит соответствия 152-ФЗ «О персональных данных»

https://axioma-ai.ru
Дата: 19.03.2026 01:36  |  Время сканирования: 88.0с  |  Домен: axioma-ai.ru
✓ Уровень риска: Низкий
⚠ Важно: правовой статус отчёта

Данный отчёт не является юридическим заключением и не может использоваться как официальное подтверждение соответствия требованиям законодательства.

Сканер проводит автоматизированную техническую проверку общедоступных признаков соответствия. Результаты носят информационный и рекомендательный характер.

Для получения официального правового заключения обратитесь к квалифицированному юристу, специализирующемуся на защите персональных данных.

Оператор сервиса не несёт ответственности за решения, принятые на основании данного отчёта. Используя отчёт, вы принимаете условия договора-оферты.

Что не охватывает данный аудит
152-ФЗ Compliance
100%
Техн. безопасность (рек.)
100%
152-ФЗ Нарушений
0
Техн. безоп. Нарушений
0

Сводка проверок

Раздел
✓ Пройдено
⚠ Предупреждения
✗ Нарушения
— Пропущено
🛡️ Заблокировано
152-ФЗ
32
0
0
9
0
Техн. безопасность (рек.)
24
0
0
4
0
Нарушений не выявлено — штрафные риски по ст. 13.11 КоАП по проверенным параметрам отсутствуют.

🔒 Соответствие 152-ФЗ «О персональных данных»

100%
Статус Важность Проверка Описание / Рекомендация Ссылка
✓ Пройдено Низкий
Наличие политики конфиденциальности
fz152.pp.exists
Ссылка на политику конфиденциальности найдена
ст. 18.1 152-ФЗ
✓ Пройдено Низкий
Наличие форм с ПДн
fz152.forms.has_pdpn_fields
Обнаружено 1 форм(ы) с полями персональных данных
ст. 9 152-ФЗ
✓ Пройдено Низкий
Чекбокс согласия на обработку ПДн
fz152.forms.has_consent_checkbox
Чекбокс согласия найден
ст. 9 152-ФЗ
✓ Пройдено Низкий
Согласие не проставлено автоматически
fz152.forms.consent_not_prechecked
Чекбокс не проставлен по умолчанию — корректно
ст. 9 152-ФЗ
✓ Пройдено Низкий
Полнота текста согласия
fz152.forms.consent_text_complete
Рядом с чекбоксом размещена ссылка на полный текст согласия — допустимая практика по ст. 9 152-ФЗ
ст. 9 ч. 1 152-ФЗ
✓ Пройдено Низкий
Ссылка на политику в согласии
fz152.forms.link_to_policy
Ссылка на политику конфиденциальности присутствует в тексте согласия
ст. 9 152-ФЗ
✓ Пройдено Низкий
Избыточный сбор данных
fz152.forms.no_excessive_data
Явных признаков избыточного сбора данных не обнаружено
ст. 5 152-ФЗ
✓ Пройдено Низкий
Наличие cookie-уведомления
fz152.cookies.banner_exists
Cookie-уведомление обнаружено
ст. 6 152-ФЗ
✓ Пройдено Низкий
Упоминание ПДн в уведомлении
fz152.cookies.mentions_pdpn
Уведомление упоминает персональные данные
ст. 9 152-ФЗ
✓ Пройдено Низкий
Кнопка принятия cookie
fz152.cookies.has_accept_button
Кнопка принятия cookie найдена
ст. 9 152-ФЗ
✓ Пройдено Низкий
Возможность отказа от cookie
fz152.cookies.has_reject_option
Возможность отказа от cookie найдена
ст. 9 152-ФЗ
✓ Пройдено Низкий
Ссылка на политику в баннере
fz152.cookies.links_to_policy
Ссылка на политику конфиденциальности присутствует в уведомлении
ст. 18.1 152-ФЗ
✓ Пройдено Низкий
Хостинг-провайдер
fz152.hosting.hosting_provider
Хостинг-провайдер: Российский провайдер (reg.ru). IP: 5.42.101.207. Страна IP: RU
ст. 18 152-ФЗ
✓ Пройдено Низкий
Сервер в Российской Федерации
fz152.hosting.server_in_russia
IP-адрес сервера (5.42.101.207) находится в России
ст. 18 ч. 5 152-ФЗ
✓ Пройдено Низкий
Зарубежный CDN
fz152.hosting.cdn_foreign
Зарубежный CDN не обнаружен или используется российский CDN
ст. 18 152-ФЗ
✓ Пройдено Низкий
Сторонние трекеры
fz152.trackers.none_found
Известных иностранных трекеров не обнаружено
ст. 6, 18 152-ФЗ
✓ Пройдено Низкий
ИНН оператора
fz152.operator.inn
ИНН найден: 9734018505
ст. 18.1 152-ФЗ
✓ Пройдено Низкий
ОГРН оператора
fz152.operator.ogrn
ОГРН найден: 1257700443340
ст. 18.1 152-ФЗ
✓ Пройдено Низкий
Наименование оператора
fz152.operator.company_name
Наименование найдено: ООО «Аксиома ИИ»
ст. 18.1 152-ФЗ
✓ Пройдено Низкий
Юридический/физический адрес
fz152.operator.address
Адрес найден
ст. 18.1 152-ФЗ
✓ Пройдено Низкий
Контактный телефон
fz152.operator.phone
Контактный телефон найден
ст. 18.1 152-ФЗ
✓ Пройдено Низкий
Контактный email
fz152.operator.email
Email найден: info@axioma-ai.ru
ст. 18.1 152-ФЗ
✓ Пройдено Низкий
Биометрические данные (ст. 11 152-ФЗ)
fz152.special.biometric
Признаки обработки биометрических данных не обнаружены.
ст. 10, 11 152-ФЗ, Федеральный закон 572-ФЗ о биометрии
✓ Пройдено Низкий
Медицинские данные (ст. 10 152-ФЗ)
fz152.special.medical
Медицинские термины обнаружены, но все они используются в IT/AI-контексте и не указывают на сбор медицинских ПДн: ['диагноз'].
ст. 10 152-ФЗ, ст. 13 323-ФЗ (врачебная тайна)
✓ Пройдено Низкий
Финансовые данные (банковская тайна)
fz152.special.financial
Признаки прямого сбора финансовых и карточных данных не обнаружены.
ст. 857 ГК РФ, требования PCI DSS, ст. 26 395-1 ФЗ
✓ Пройдено Низкий
Форма подписки на email-рассылку
fz152.email.subscription_form
Формы подписки на email-рассылку не обнаружены.
ст. 9 152-ФЗ, ст. 18 38-ФЗ О рекламе
✓ Пройдено Низкий
Использование зарубежных email-сервисов
fz152.email.third_party_service
Признаки использования сторонних email-сервисов не обнаружены.
ст. 6, 18 152-ФЗ, передача данных за рубеж
✓ Пройдено Низкий
Версия TLS
sec.ssl.tls_version
TLS TLSv1.3 — актуальная версия
RFC 8446
✓ Пройдено Низкий
Срок действия сертификата
sec.ssl.cert_expiry
Сертификат действителен ещё 65 дней
Best practices
✓ Пройдено Низкий
Алгоритм подписи сертификата
sec.ssl.cert_algorithm
Используется ECDSA-WITH-SHA384 — современный алгоритм
NIST SP 800-131A
✓ Пройдено Низкий
Самоподписанный сертификат
sec.ssl.self_signed
Сертификат выдан доверенным CA: CN=E8,O=Let's Encrypt,C=US
CWE-295
✓ Пройдено Низкий
HSTS Preload
sec.ssl.hsts_preload
Директива preload найдена в заголовке Strict-Transport-Security
RFC 6797 HSTS Preloading
— Пропущено Низкий
Доступность страницы политики
fz152.pp.accessible
Страница политики недоступна для автоматической проверки — блокирует таймаут соединения (возможно DDoS-Guard или Cloudflare). Содержимое политики необходимо проверить вручную.
💡 Откройте страницу политики в браузере и проверьте содержимое вручную. Защита: таймаут соединения (возможно DDoS-Guard или Cloudflare)
ст. 18.1 152-ФЗ
— Пропущено Низкий
Упоминание оператора в политике
fz152.pp.operator_mentioned
Проверка пропущена: страницу политики блокирует таймаут соединения (возможно DDoS-Guard или Cloudflare)
💡 Проверьте страницу политики вручную в браузере
ст. 18.1 152-ФЗ
— Пропущено Низкий
Цели обработки ПДн
fz152.pp.purposes_defined
Проверка пропущена: страницу политики блокирует таймаут соединения (возможно DDoS-Guard или Cloudflare)
💡 Проверьте страницу политики вручную в браузере
ст. 18.1 152-ФЗ
— Пропущено Низкий
Права субъектов ПДн
fz152.pp.subject_rights
Проверка пропущена: страницу политики блокирует таймаут соединения (возможно DDoS-Guard или Cloudflare)
💡 Проверьте страницу политики вручную в браузере
ст. 18.1 152-ФЗ
— Пропущено Низкий
Дата политики конфиденциальности
fz152.pp.has_date
Проверка пропущена: страницу политики блокирует таймаут соединения (возможно DDoS-Guard или Cloudflare)
💡 Проверьте страницу политики вручную в браузере
ст. 18.1 152-ФЗ
— Пропущено Низкий
Срок хранения данных
fz152.pp.retention_period
Проверка пропущена: страницу политики блокирует таймаут соединения (возможно DDoS-Guard или Cloudflare)
💡 Проверьте страницу политики вручную в браузере
ст. 18.1 152-ФЗ
— Пропущено Низкий
Основание обработки ПДн
fz152.pp.legal_basis
Проверка пропущена: страницу политики блокирует таймаут соединения (возможно DDoS-Guard или Cloudflare)
💡 Проверьте страницу политики вручную в браузере
ст. 18.1 152-ФЗ
— Пропущено Низкий
Регистрация в реестре операторов РКН
fz152.rkn.registered
Реестр РКН недоступен — автоматическая проверка невозможна
💡 Проверьте регистрацию вручную: https://pd.rkn.gov.ru/operators-registry/operators-list/
ст. 22 152-ФЗ
— Пропущено Низкий
Ссылка отписки от рассылки
fz152.email.unsubscribe_link
Форм подписки и ссылок отписки на странице не обнаружено. Проверка не применима.

🛡️ Техническая безопасность (рекомендательно — не прямое требование 152-ФЗ)

100%
Статус Важность Проверка Описание / Рекомендация Ссылка
✓ Пройдено Низкий
Content-Security-Policy
sec.headers.csp
CSP заголовок настроен корректно
OWASP CSP Cheat Sheet
✓ Пройдено Низкий
Strict-Transport-Security
sec.headers.hsts
HSTS настроен корректно (max-age=31536000)
RFC 6797
✓ Пройдено Низкий
Referrer-Policy
sec.headers.rp
Referrer-Policy: strict-origin-when-cross-origin
MDN Referrer-Policy
✓ Пройдено Низкий
Permissions-Policy
sec.headers.pp
Permissions-Policy присутствует
MDN Permissions-Policy
✓ Пройдено Низкий
X-Frame-Options
sec.headers.xframe
X-Frame-Options: DENY
OWASP Clickjacking
✓ Пройдено Низкий
X-Content-Type-Options
sec.headers.xcto
X-Content-Type-Options: nosniff
OWASP Secure Headers
✓ Пройдено Низкий
Server: раскрытие версии
sec.headers.server_version
Server и X-Powered-By заголовки отсутствуют — раскрытия нет
OWASP Information Disclosure
✓ Пройдено Низкий
CSRF защита
sec.vuln.csrf_protection
SPA-фреймворк: обнаружена CSRF-защита через SameSite cookies или заголовки
OWASP CSRF Prevention
✓ Пройдено Низкий
Открытый редирект
sec.vuln.open_redirect
Подозрительных redirect-параметров не обнаружено
CWE-601
✓ Пройдено Низкий
Чувствительные данные в HTML-комментарии
sec.vuln.sensitive_comments
Подозрительных комментариев не найдено
CWE-615
✓ Пройдено Низкий
Раскрытие версии CMS
sec.vuln.version_disclosure
Версия CMS/фреймворка не раскрыта
CWE-200
✓ Пройдено Низкий
Mixed Content
sec.vuln.mixed_content
Все ресурсы загружаются по HTTPS
W3C Mixed Content
✓ Пройдено Низкий
Раскрытый .env файл
sec.exposure.env_file
Файлы .env недоступны
OWASP Information Exposure
✓ Пройдено Низкий
Раскрытый .git репозиторий
sec.exposure.git_config
.git директория недоступна
OWASP Information Exposure
✓ Пройдено Низкий
Резервные копии и чувствительные файлы
sec.exposure.backup_files
Резервные копии и чувствительные файлы недоступны
OWASP Information Exposure
✓ Пройдено Низкий
Открытый листинг директорий
sec.exposure.open_directory
Листинг директорий закрыт
CWE-548
✓ Пройдено Низкий
security.txt
sec.exposure.security_txt
Файл security.txt найден (RFC 9116)
RFC 9116
✓ Пройдено Низкий
Subresource Integrity (SRI)
sec.exposure.sri_missing
Все внешние ресурсы имеют атрибут integrity или их нет
MDN Subresource Integrity
✓ Пройдено Низкий
Обнаружение CMS
sec.exposure.cms_detected
CMS/фреймворк не обнаружен
OWASP Component Analysis
✓ Пройдено Низкий
Трекинговые куки (152-ФЗ)
security.cookies.tracking_cookies
Иностранные трекинговые куки не обнаружены
ст. 13.11 КоАП, согласие на обработку ПДн
✓ Пройдено Низкий
CORS-политика (Access-Control-Allow-Origin)
security.headers.cors
Заголовок Access-Control-Allow-Origin отсутствует — CORS не используется
OWASP CORS, ФСТЭК Приказ № 21
✓ Пройдено Низкий
X-XSS-Protection
security.headers.xxss
X-XSS-Protection настроен корректно: 1; mode=block
OWASP Secure Headers; SecurityHeaders.com
✓ Пройдено Низкий
Report-To / Reporting-Endpoints
security.headers.report_to
Заголовок Report-To / Reporting-Endpoints настроен
W3C Reporting API; SecurityHeaders.com
✓ Пройдено Низкий
HTTP→HTTPS редирект
security.headers.https_redirect
HTTP→HTTPS редирект настроен (статус 301)
RFC 7231; HSTS требования
— Пропущено Низкий
Флаг HttpOnly на куках
security.cookies.httponly
Заголовки Set-Cookie отсутствуют
— Пропущено Низкий
Флаг Secure на куках
security.cookies.secure_flag
Заголовки Set-Cookie отсутствуют
— Пропущено Низкий
Атрибут SameSite (CSRF-защита)
security.cookies.samesite
Заголовки Set-Cookie отсутствуют
— Пропущено Низкий
Network Error Logging (NEL)
security.headers.nel
NEL отсутствует — экзотический заголовок мониторинга, не требуется 152-ФЗ