С 30 мая 2025 года в России начали действовать новые поправки в законы, регулирующие работу с персональными данными и рассылку рекламы. Изменения основаны на положениях Федерального закона №152-ФЗ «О персональных данных» и Федерального закона №38-ФЗ «О рекламе».
Ключевые изменения
- Рост штрафов. Теперь за нарушения в обращении с персональными данными предусмотрены более серьёзные санкции: за утечку клиентской базы — до 5 млн рублей, а если речь идёт о биометрии — штраф может достичь 15 млн.
- Уведомление Роскомнадзора. Перед началом работы с персональными данными компании и предприниматели обязаны заранее сообщать об этом регулятору, включая малый бизнес.
- Разделение согласий. Документы на обработку данных и согласие на рекламу должны быть оформлены отдельно. Универсальные формы больше не признаются законными.
- Ответственность за спам. Рассылка без согласия пользователя грозит штрафами до 700 тыс. рублей и возможной блокировкой ресурса.
- Автоматический контроль. Роскомнадзор начнёт использовать ИИ для проверки сайтов, включая анализ форм согласия.
Что считается спамом
Теперь прямо закреплено: любая реклама, отправленная по email, в мессенджерах или через SMS без явного согласия получателя, расценивается как спам.
Важно учитывать, что регистрация в сервисе или первый контакт не считаются согласием на маркетинговые сообщения.
Что нужно сделать?
Нужно пересмотреть процессы работы с персональными данными и рассылками. Вот основные шаги:
Проверка и обновление политики конфиденциальности
- В документе должно быть чётко прописано, какие данные собираются, зачем и на каком основании.
- Добавить отдельные пункты: согласие на обработку данных и согласие на получение рекламных сообщений.
Настройка форм согласия
- Сделать раздельные чекбоксы: один — на обработку данных, другой — на маркетинговые рассылки.
- Исключить «универсальные согласия» (одно разрешение на всё).
- Обеспечить возможность легко отозвать согласие.
Уведомление Роскомнадзора
- Перед началом обработки персональных данных направить уведомление в Роскомнадзор.
- Даже малый бизнес обязан выполнять это требование.
Контроль за рассылками
- Настроить систему так, чтобы письма, SMS или сообщения в мессенджерах отправлялись только тем, кто дал согласие.
- Хранить доказательства согласия (лог чекбоксов, IP, дата и время).
- Проверить сторонние сервисы рассылки на соответствие закону.
Минимизация рисков утечек
- Пересмотреть систему хранения клиентских баз.
- Внедрить технические и организационные меры защиты (шифрование, контроль доступа, аудит).
- Подготовить план действий на случай утечки.
Подготовка к автоматическим проверкам
- Проверить формы согласий на сайте: они должны быть корректно оформлены.
- Убедиться, что доступна политика конфиденциальности и она не скрыта за сложными переходами.
Обучение сотрудников
- Маркетологи и администраторы сайтов должны знать новые правила, чтобы не допустить рассылок без согласия.