Каждый раз, когда пользователь оставляет свои данные на вашем сайте, вы обязаны получить его согласие на обработку персональных данных. Без этого согласия обработка данных незаконна, а вам грозит штраф до 150 000 ₽ для юрлиц.
Когда нужно получать согласие
Согласие необходимо перед каждым сбором персональных данных:
- Форма обратной связи
- Регистрация на сайте
- Оформление заказа
- Подписка на рассылку
- Запись на мероприятие
- Заявка на обратный звонок
- Форма отзыва или комментария
Правило простое: если пользователь вводит хоть какие-то данные о себе - нужно согласие.
Что должно быть в согласии
По закону (ст. 9 152-ФЗ) согласие должно содержать:
- ФИО и контакты оператора - кто будет обрабатывать данные
- Цель обработки - зачем собираете (ответ на обращение, выполнение заказа, рассылка)
- Перечень данных - что именно собираете (ФИО, email, телефон)
- Действия с данными - сбор, хранение, использование, передача, удаление
- Срок согласия - на какой период даётся
- Порядок отзыва - как пользователь может отозвать согласие
Как оформить на сайте
Правильно ✅
☐ Даю согласие на обработку моих персональных данных
в соответствии с Политикой конфиденциальности
[Отправить]
- Чекбокс не отмечен по умолчанию (пользователь ставит сам)
- Ссылка на политику конфиденциальности кликабельна
- Кнопка отправки неактивна, пока чекбокс не отмечен
Неправильно ❌
- Чекбокс уже отмечен по умолчанию
- Нет ссылки на политику конфиденциальности
- Мелкий шрифт, который невозможно прочитать
- Текст «Нажимая кнопку, вы соглашаетесь...» без чекбокса - спорный вариант
Можно ли без чекбокса
Формулировка «Нажимая кнопку Отправить, вы даёте согласие на обработку персональных данных» формально допустима, но:
- Роскомнадзор всё чаще считает это недостаточным
- Чекбокс - более надёжная защита при проверке
- В судебной практике чекбокс расценивается как более явное согласие
Рекомендация: используйте чекбокс. Это занимает 5 минут на реализацию, но может сэкономить тысячи рублей при проверке.
Как хранить согласия
Закон требует, чтобы вы могли подтвердить факт получения согласия. Для сайтов рекомендуется:
- Логировать дату и время отправки формы
- Сохранять IP-адрес пользователя
- Фиксировать версию политики конфиденциальности, которая действовала на момент согласия
Создайте согласие автоматически
Форма согласия должна быть адаптирована под ваш сайт - учитывать конкретные данные, которые вы собираете, и цели обработки. Генератор создаст правильный текст за пару минут.