Отдельным документом политика cookie нужна не всегда - для небольшого сайта-визитки с одним счетчиком аналитики достаточно раздела внутри общей политики конфиденциальности. Выносить cookie в отдельный документ имеет смысл, если на сайте много разных трекеров - рекламных, аналитических, партнерских, - и описывать их все внутри общей политики становится неудобно читать.
Даже с одной Яндекс.Метрикой формально нужно то же самое, что и для развернутого сайта: указать, что счетчик ставит cookie, зачем (веб-аналитика, посещаемость), и дать посетителю понятный способ отказаться - через настройки браузера или через cookie-баннер с кнопкой «отклонить».
Раз формы заявок пока нет, персональных данных через сайт вы почти не собираете, но Метрика в фоне все равно фиксирует IP-адрес и поведение посетителя, а это тоже относится к персональным данным. Так что политика конфиденциальности, пусть и короткая, нужна с самого запуска сайта, а не только после того, как появится форма.
Когда на сайте появится форма заявок, документ придется дополнить: добавить пункт про сбор имени и телефона, цель обработки и куда эти заявки потом уходят. Проще сразу заложить в политику такую возможность расширения, чем переписывать ее заново.