Понятие «Согласие на обработку персональных данных» стало краеугольным камнем российского законодательства в области приватности. Многие компании до сих пор используют формальный подход: одна галочка «Согласен на все» под формой регистрации. В 2026 году такой подход является прямым путем к штрафам до 500 000 рублей по ст. 13.11 КоАП РФ. Разработка согласия на обработку персональных данных требует филигранной точности формулировок, соответствующих целям конкретного бизнеса.

Разработка согласия на обработку персональных данных должна базироваться на принципах конкретности, информированности и сознательности (ст. 9 152-ФЗ). Это значит, что нельзя прятать условие о передаче данных рекламным партнерам внутри текста Пользовательского соглашения. Согласие должно быть отдельным юридическим фактом. Если вы берете телефон для доставки и одновременно для спам-рассылки, вам потребуется два разных согласия (галочки), иначе вы нарушаете закон.

Виды согласий, которые нужны бизнесу

Универсального бланка «на все случаи жизни» не существует. В зависимости от бизнес-процессов вам могут потребоваться разные документы:

  • Базовое согласие на обработку. Для сбора данных клиентов (имя, телефон, адрес) в целях исполнения договора (доставки товара, оказания услуги).
  • Согласие на рекламную рассылку. Регулируется ст. 15 152-ФЗ и ст. 18 Закона о рекламе. Требует явного волеизъявления (опт-ин). Нельзя ставить галочку за пользователя.
  • Согласие на передачу третьим лицам. Если вы передаете лиды партнерам, банкам или курьерским службам, вы обязаны перечислить эти лица (или категории лиц) в тексте согласия.
  • Согласие на распространение (ст. 10.1). Если вы, например, публикуете профили сотрудников или отзывы клиентов с фото на сайте, нужно специальное согласие, где субъект выбирает, какие именно данные можно показывать всему миру.

Обязательные реквизиты документа

Текст согласия — это не сочинение на вольную тему. Закон (ч. 4 ст. 9 152-ФЗ) устанавливает жесткий перечень того, что должно быть внутри:

  1. ФИО и адрес субъекта (или способ его идентификации в цифровой среде).
  2. Наименование и адрес оператора (вашей компании).
  3. Цель обработки (должна быть конкретной, «для всего хорошего» не подойдет).
  4. Перечень персональных данных (строго те, которые нужны для цели).
  5. Перечень действий с данными (сбор, запись, хранение, удаление и т.д.).
  6. Срок действия согласия и порядок его отзыва (ссылка на email или форму).

Цифровая форма согласия и Click-wrap

В онлайне согласие получается путем проставления отметки (галочки) или нажатия кнопки (при условии наличия уведомления).
Однако есть нюансы:

  • Галочка не должна быть предустановлена. Пользователь должен нажать ее сам.
  • Ссылка на текст Согласия и Политику конфиденциальности должна быть активной и находиться рядом с кнопкой.
  • Вы должны хранить логи о том, кто, когда и с какого IP дал согласие (принцип подотчетности).

Мы помогаем компаниям трансформировать сложные юридические требования в понятные и работающие формы (UX/UI) на сайте, в мобильном приложении или в CRM, обеспечивая законность каждого полученного лида и контакта.

VFS Consulting Юридические решения нового поколения
Разработка согласия на обработку персональных данных: чек-лист оператора
+7 (495) 266-06-93
  • Юридическая помощь в решении проблемных ситуаций
  • Консультации юриста онлайн проводятся Пн-Пт, с 10:00 до 18:00 часов

    Получить консультацию

    Кейсы из практики

    it

    Штраф за "пустую галочку" при сборе лидов

    Маркетинговое агентство использовало на лендинге предустановленную галочку согласия на обработку данных, а текст согласия вел на несуществующую страницу. Роскомнадзор возбудил дело по ч. 2 ст. 13.11 КоАП РФ. Мы вступили в дело на этапе составления протокола, оперативно разработали юридически корректную форму согласия с конкретными целями (рассылка, звонок менеджера) и доказали устранение нарушения, что позволило снизить штраф до минимального размера.

    Результат

    Штраф снижен в 3 раза, формы сбора данных приведены в соответствие с 152-ФЗ.

    it

    Согласие на распространение данных для сайта отзывов

    Платформа для поиска врачей публиковала профили специалистов с фото и отзывами. Врачи начали подавать жалобы на незаконное распространение их данных. Проблема заключалась в отсутствии специального согласия на распространение (ст. 10.1 152-ФЗ). Мы разработали многоуровневую форму согласия, где каждый врач мог выбрать, какие именно данные (телефон, фото, стаж) он разрешает делать общедоступными, а какие — только для внутреннего пользования клиники.

    Результат

    Жалобы отозваны, платформа работает легально, риск блокировки ресурса устранен.

    Часто задаваемые вопросы

    Ответы юриста на вопросы о формах и видах согласий.

    Можно ли включить согласие на обработку данных в текст Договора оферты?
    Для целей исполнения договора отдельно брать согласие не нужно (это иное правовое основание). Но если вы хотите использовать данные для маркетинга или передавать партнерам, отдельное согласие обязательно. Смешивать эти цели в одном тексте договора нельзя.
    Как получить согласие сотрудника на передачу его данных в банк для зарплаты?
    Необходимо письменное согласие работника на передачу его персональных данных третьим лицам (банку). В нем должны быть указаны конкретные получатели и цель передачи. Отсутствие такого документа — частое нарушение при проверках ГИТ и РКН.
    Сколько времени нужно хранить согласия?
    Согласие должно храниться в течение всего срока обработки данных, плюс 3 года после прекращения обработки (срок исковой давности и архивного хранения). Если согласие дано в электронном виде, необходимо хранить логи.

    Консультация юриста

    Заполните форму, и наш эксперт свяжется с вами для бесплатной консультации





      Нажимая кнопку, вы соглашаетесь с политикой конфиденциальности