No-code конструктор от Unisender. Простая интеграция, подробная аналитика, готовые шаблоны сценариев. 14 дней — 0 ₽.

Чтобы не нарваться на штраф и разочарование пользователей
Персональные данные помогают персонализировать общение с клиентами и настроить рекламу в разных каналах. В большинстве случаев предоставлять персональную информацию выгодно пользователям — так они могут автоматически авторизовываться на сайте и получать уникальные предложения.
Проблемы возникают в случае, если персональные данные собираются, хранятся или используются не по правилам. Тогда пользователь может пожаловаться, а компания получит штраф.
Разберемся, что такое согласие на обработку персональных данных и как правильно собирать, хранить и обрабатывать информацию о пользователях.
Закон РФ №152-ФЗ «О персональных данных» объясняет, как компаниям собирать информацию о пользователях. Даже если владелец сайта сразу удаляет пользовательские данные после получения, он всё равно является оператором по их обработке и несёт ответственность.
Уведомления о сборе cookies на сайтах появились после введения Регламента об использовании персональных данных жителей Европейского Союза — GDPR (General Data Protection Regulation).
GDPR требует, чтобы все европейские компании прозрачно показывали пользователю, как они обрабатывают информацию о его поведении на сайте. В целом мало отличается от российского закона о персональных данных и похожих законов в других странах: Беларуси, Казахстане.
Под персональными данными понимают любую информацию, по которой можно идентифицировать человека. Это может быть:
Сбором данных клиентов будет считаться любая форма на сайте: подписка на рассылку, регистрация в личном кабинете, отправка заявки или обратного звонка.
Владелец сайта несёт ответственность за работу с персональными данными. Он должен:
За пользователем остаётся право отказаться и не оставлять данные.
За невыполнение требований ФЗ №152 организациям грозит административная, уголовная, дисциплинарная и гражданско-правовая ответственность. Формат наказания зависит от случая. Например, если собирать персональные данные без согласия на обработку, штраф для юрлиц ― от 30 до 150 тыс. ₽. При повторном нарушении ― от 300 до 500 тыс. ₽.
Требования ФЗ 152 относятся и к юридическим лицам, и к физическим. Как получить согласие на обработку персональных данных на сайте:
Дальше я расскажу о каждом из этих пунктов подробнее.
Согласие на рассылку: как получить, чтобы не быть оштрафованным
Составьте соглашение о работе с персональными данными клиентов. Соглашение разрешает вам собирать, хранить и использовать персональные данные. В этом документе пользователь может прочитать ваши правила работы с контактной информацией и узнать, как отозвать свое согласие на обработку.
Закон не предусматривает устного соглашения сторон. Сайт обязательно должен хранить логи, чтобы, в случае чего, доказать Роскомнадзору, что тот или иной пользователь действительно заходил на сайт и соглашался на передачу персональных данных.
Чтобы составить грамотное соглашение, лучше обратиться к юристу. Я приведу обязательные пункты соглашения о работе с персональными данными на сайте.
Соглашение составляется с соблюдением ФЗ-152. Если какой-то из пунктов будет ему противоречить, документ считается незаконным. В Тильде создали шаблон, чтобы составить пользовательское соглашение. Вбиваете нужную информацию, а на выходе получаете готовый документ для сайта.
Примеры соглашений об обработке персональных данных:
Политика М.Видео в отношении работы с персональными данными
Политика конфиденциальности «Т—Ж»
Пользовательское соглашение и Политика конфиденциальности «Манн, Иванов и Фербер»
Разместите соглашение на сайте в общем доступе. Когда соглашение будет готово, разместите его на сайте. Обычно это делается ссылкой в подвале в виде отдельного документа и в каждой форме, где вы собираете персональные данные.
Разместите уведомление о сборе cookies и данных незарегистрированных пользователей. Cookies — служебная информация о поведении пользователей на сайте. Ее расценивают как персональные данные. Если у вас установлены системы аналитики сайта, следует предупредить всех новых пользователей, что вы собираете их данные: тип устройства, геоположение, браузер, IP-адрес.
Порядок работы с cookies пользователей можно добавить к соглашению.
Добавьте в каждую форму на сайте пустой чек-бокс для согласия на передачу данных. Любая форма, включающая пользовательскую информацию, должна содержать похожий текст: «Нажимая на кнопку, вы подтверждаете согласие на обработку персональных данных».
Текст также должен содержать ссылку на документ, где вы описываете порядок работы с персональными данными. Такой документ может называться «Политика конфиденциальной информации», «Пользовательское соглашение» или «Оферта» — с юридической точки зрения разницы нет. Все эти документы регулируют обработку персональных данных пользователей.
Настройте работу с персональными данными внутри компании. Если сайт принадлежит компании, следует:
Локализуйте хостинг и хранение информации на российских ресурсах. Роскомнадзор запрещает компаниям хранить персональные данные в зарубежных дата-центрах и облачных системах. Уточните у своего хостинга готовые решения на такой случай или выберите другого провайдера с местными дата-центрами.
✅ В подвале сайта размещена ссылка на «Соглашение о работе с персональными данными». Соглашение актуально и включает обязательные пункты.
✅ В каждой форме подписки есть чек-бокс о согласии пользователя.
✅ В каждой форме подписки есть ссылка на «Соглашение о работе с персональными данными».
✅ Новый пользователь сайта получает уведомление о сборе персональных данных через cookies.
Читайте только в Конверте
Искренние письма о работе и жизни, эксклюзивные кейсы и интервью с экспертами диджитала.
Проверяйте почту — письмо придет в течение 5 минут (обычно мгновенно)