Мы свяжемся с вами в ближайшее время, чтобы составить представление о вашей ситуации или ответить на вопросы
Вы отправили рассылку, установили аналитику на сайт — и получили штраф.
Комментирует бизнес-юрист адвокатского бюро «Гриц и партнеры»
Александра Черёмина
Дата публикации: 07.05.2025
Вы отправили клиенту письмо. Или СМС. Или показали рекламу на основе cookie. Всё как всегда. А потом к вам приходит проверка или сразу штраф от ФАС. Разбираемся, что не так — и как бизнесу не влететь.
Чтобы законно рекламировать свои товары и услуги, вам нужно два разных согласия от клиента:
На обработку персональных данных
01
На получение рекламы
02
Одного не хватает — штраф. И это не теория, а реальность для тысяч компаний в России.
🧨 Что чаще всего нарушают
К вам в маркетинг постучалась маркировка рекламы, и совсем неясно, как с ней работать, или вступили в силу новые правила по обработке персональных данных, а вы совсем не знаете, что с этим делать, но уже понимаете суммы потенциальных штрафов за нарушения.
01.Автоматическое согласие
Например, человек оформил карту лояльности — и вы считаете, что можно слать ему рекламу. Нельзя. Нужно отдельное согласие, причём явно выраженное: чекбокс, кнопка, галочка.
→ Штраф до 1 000 000 ₽
02.Согласие спрятано в договоре
Вы вставили согласие на рекламу в условия покупки или заказа. Суды считают это нарушением — у человека должна быть реальная возможность отказаться.
→ Штраф до 1 000 000 ₽
03.Нечитаемая рассылка
Вы обрабатываете e-mail, телефон и имя клиента, чтобы слать ему рассылки. Это обработка персональных данных — и нужна отдельная галочка.
→ Штраф до 300 000 ₽ (с 30 мая)
04.Отсутствие согласия на обработку данных для рекламы
Мелкий шрифт, звёздочки, непонятный текст = нарушение. Условия должны быть чёткими, понятными и читаемыми.
→ Признают рекламу вводящей в заблуждение
05.Обработка несовместимая с целью
Собрали e-mail для отправки чека — потом отправили туда рекламу. Нарушение. Данные можно использовать только по той цели, под которую собирали.
→ Штраф до 300 000 ₽ (с 30 мая)
06.Согласие есть, но не на всё
Важно понимать:
согласие на обработку ≠ согласие на рекламу
согласие на рекламу ≠ право на обработку
Вам нужны оба. И в форме, которую можно доказать.
⚖️ Судебные кейсы
«Мегафон» получил штраф 500 000 ₽ за СМС с кредитами — без согласия.
Ozon получил предписание и штраф до 500 000 ₽ от УФАС: в оферте было автоматическое согласие на рекламу.
🍪 А как насчёт cookies?
Если вы используете таргетинг, ретаргетинг, поведенческую рекламу, собираете историю покупок, местоположение и даже просто IP — вы работаете с персональными данными.
Что нужно:
Уведомление об использовании cookies
Политика, где описано, что вы собираете и зачем
Возможность отказаться (или уйти с сайта)
🎥 Видео и аудио — ещё тоньше
Вы используете изображения, имена, голоса в рекламе — например, клиента, сотрудника или актёра?
Вам нужно:
согласие на использование изображения
согласие на использование имени
согласие на использование голоса (если узнаваемо)
Даже если это deepfake или CGI — согласие нужно, как на реальный образ.
🧾 Что делать бизнесу прямо сейчас
1. Получить два чётких согласия:
на обработку данных на получение рекламы 2. Убедиться, что вы можете это доказать 3. Обновить политику обработки данных и cookies на сайте 4. Следить за отписками: исключать из базы сразу 5. Разнести цели обработки
💣 Что будет, если не сделать
Штрафы от 60 000 до 6 000 000 ₽ за каждое нарушение
Проверки ФАС, Роскомнадзора
Потеря доверия, негатив
Блокировка сайта или контента
📋 Чек-лист для сайта
Политика обработки персональных данных — есть, прозрачна и публична
Политика cookies — есть (точно), на отдельной странице (рекомендуется)
Два отдельных чекбокса: данные + реклама
Возможность отписаться — работает
Согласия хранятся — доступны для проверок
🧠 Вывод
Работать с персональными данными и рекламой можно. Но только прозрачно, с явным согласием и готовностью это подтвердить.
Если вы бизнес, который рассылает хоть что-то — письма, СМС, пуши, видео, контент — вы уже на территории закона. Лучше быть готовыми.
Быстро наведем порядок у вас в работе с персональными данными
За 7 рабочих дней все проверим, разработаем документы, проверим сайт, подадим уведомление в Роскомнадзор. Чтобы успеть к 30 мая и не попасть на штрафы от ФАС и Роскомнадзора