Вы отправили рассылку, установили аналитику на сайт — и получили штраф.
Комментирует бизнес-юрист адвокатского бюро «Гриц и партнеры»
Александра Черёмина
Дата публикации: 07.05.2025
Вы отправили клиенту письмо. Или СМС. Или показали рекламу на основе cookie. Всё как всегда. А потом к вам приходит проверка или сразу штраф от ФАС. Разбираемся, что не так — и как бизнесу не влететь.
📌 В чём суть проблемы
Чтобы законно рекламировать свои товары и услуги, вам нужно два разных согласия от клиента:
На обработку персональных данных
01
На получение рекламы
02
Одного не хватает — штраф. И это не теория, а реальность для тысяч компаний в России.
🧨 Что чаще всего нарушают
К вам в маркетинг постучалась маркировка рекламы, и совсем неясно, как с ней работать, или вступили в силу новые правила по обработке персональных данных, а вы совсем не знаете, что с этим делать, но уже понимаете суммы потенциальных штрафов за нарушения.
01.Автоматическое согласие
Например, человек оформил карту лояльности — и вы считаете, что можно слать ему рекламу. Нельзя. Нужно отдельное согласие, причём явно выраженное: чекбокс, кнопка, галочка.

→ Штраф до 1 000 000 ₽
02.Согласие спрятано в договоре
Вы вставили согласие на рекламу в условия покупки или заказа. Суды считают это нарушением — у человека должна быть реальная возможность отказаться.

→ Штраф до 1 000 000 ₽
03.Нечитаемая рассылка
Вы обрабатываете e-mail, телефон и имя клиента, чтобы слать ему рассылки. Это обработка персональных данных — и нужна отдельная галочка.

→ Штраф до 300 000 ₽  (с 30 мая)
04.Отсутствие согласия на обработку данных для рекламы
Мелкий шрифт, звёздочки, непонятный текст = нарушение. Условия должны быть чёткими, понятными и читаемыми.

→ Признают рекламу вводящей в заблуждение
05.Обработка несовместимая с целью
Собрали e-mail для отправки чека — потом отправили туда рекламу. Нарушение. Данные можно использовать только по той цели, под которую собирали.

→ Штраф до 300 000 ₽  (с 30 мая)
06.Согласие есть, но не на всё
Важно понимать:
  • согласие на обработку ≠ согласие на рекламу
  • согласие на рекламу ≠ право на обработку

Вам нужны оба. И в форме, которую можно доказать.
⚖️ Судебные кейсы
  • «Мегафон» получил штраф 500 000 ₽ за СМС с кредитами — без согласия.
  • Ozon получил предписание и штраф до 500 000 ₽ от УФАС: в оферте было автоматическое согласие на рекламу.
🍪 А как насчёт cookies?
Если вы используете таргетинг, ретаргетинг, поведенческую рекламу, собираете историю покупок, местоположение и даже просто IP — вы работаете с персональными данными.

Что нужно:
  • Уведомление об использовании cookies
  • Политика, где описано, что вы собираете и зачем
  • Возможность отказаться (или уйти с сайта)
🎥 Видео и аудио — ещё тоньше
Вы используете изображения, имена, голоса в рекламе — например, клиента, сотрудника или актёра?

Вам нужно:
  • согласие на использование изображения
  • согласие на использование имени
  • согласие на использование голоса (если узнаваемо)
Даже если это deepfake или CGI — согласие нужно, как на реальный образ.
🧾 Что делать бизнесу прямо сейчас

1. Получить два чётких согласия:

на обработку данных
на получение рекламы
2. Убедиться, что вы можете это доказать
3. Обновить политику обработки данных и cookies на сайте
4. Следить за отписками: исключать из базы сразу
5. Разнести цели обработки
💣 Что будет, если не сделать
  • Штрафы от 60 000 до 6 000 000 ₽ за каждое нарушение
  • Проверки ФАС, Роскомнадзора
  • Потеря доверия, негатив
  • Блокировка сайта или контента
📋 Чек-лист для сайта
  • Политика обработки персональных данных — есть, прозрачна и публична
  • Политика cookies — есть (точно), на отдельной странице (рекомендуется)
  • Два отдельных чекбокса: данные + реклама
  • Возможность отписаться — работает
  • Согласия хранятся — доступны для проверок
🧠 Вывод
Работать с персональными данными и рекламой можно. Но только прозрачно, с явным согласием и готовностью это подтвердить.
Если вы бизнес, который рассылает хоть что-то — письма, СМС, пуши, видео, контент — вы уже на территории закона. Лучше быть готовыми.
Быстро наведем порядок у вас в работе с персональными данными
За 7 рабочих дней все проверим, разработаем документы, проверим сайт, подадим уведомление в Роскомнадзор. Чтобы успеть к 30 мая и не попасть на штрафы от ФАС и Роскомнадзора
© Адвокатское бюро «Гриц и партнеры», 2025. Все права защищены
Способы связи с нами
Москва, 1-й Щипковский переулок, дом 1
Можете позвонить нам
Будем рады видеть вас в офисе
Можете написать нам
Готовы вас принять в будние дни с 10 до 18. Пожалуйста, предварительно согласуйте с нами ваш визит.