Бесплатная консультация

Согласие на получение рекламной рассылки: как оформить и не получить штраф

Штрафы за рекламный спам в России резко выросли: с 2024 года юридическое лицо может заплатить до 1 миллиона рублей за один доказанный факт рассылки без согласия, причем только от Федеральной антимонопольной службы (ФАС). Параллельно с этим отдельные санкции может назначить еще и Роскомнадзор (РКН). В этой статье разберем, как правильно оформить согласие на рекламную рассылку, какие ошибки допускают предприниматели чаще всего и что нужно сделать, чтобы защититься от штрафов.

Когда согласие  на получение рассылки рекламно-информационных материалов  обязательно?

Всегда, если сообщение содержит рекламу, вне зависимости от канала и способа доставки.

Статья 18 закона №38-ФЗ распространяется на любую рекламу, осуществляемую через сети электросвязи. Закон не предусматривает исключений, поэтому требование предварительного согласия одинаково работает для всех форматов коммуникации с клиентом:

  • Email-рассылки. Письма с акциями, подборками товаров, новостями компании.
  • SMS-сообщения. Любые тексты рекламного характера на номер телефона.
  • Мессенджеры. Боты в Telegram, рассылки через WhatsApp Business.
  • Push-уведомления. Всплывающие сообщения в браузере или мобильном приложении.
  • Звонки. В том числе автоматические. Автодозвон и автоматическая голосовая рассылка без согласия абонента прямо запрещены ФЗ “О связи”.

Следует учитывать, что факт покупки или заключения договора не дает права на рекламные рассылки. Здесь важно разграничить два типа сообщений.

Транзакционные уведомления — это сервисные сообщения, напрямую связанные с договором или заказом: подтверждение оплаты, статус доставки, электронный чек, напоминание о записи, изменение условий тарифа. Их можно отправлять без отдельного согласия на рекламу.

Рекламные сообщения — это все, что направлено на продвижение товаров, услуг или компании: акции, скидки, специальные предложения и новинки. Для них нужно отдельное согласие.

ФАС оценивает содержание сообщения, а не его формальное назначение. Это значит, что если в письме со статусом заказа есть приписка «Кстати, сегодня действует скидка 20% на новую коллекцию», то в таком случае оно будет считаться рекламным.

 

Согласие на рассылку и согласие на обработку ПДн: в чем разница?

Это два разных документа с разной правовой основой, которые нельзя объединять в один файл или же под одну галочку в чек-боксе.

Большинство предпринимателей убеждены, что достаточно одного чекбокса «Согласен на обработку персональных данных» для всех операций с ПДн. Однако, это серьезная ошибка. Закон разграничивает два совершенно разных вида согласий: на рекламную рассылку и на обработку ПДн, которые контролируются разными ведомствами.

Согласие на обработку ПДн регулируется законом № 152-ФЗ «О персональных данных». Такой документ дает компании право собирать, хранить и использовать личную информацию пользователя, например, его имя, email, номер телефона. Контролирует соблюдение этого закона Роскомнадзор.

Согласие на получение рекламной рассылки регулируется ст. 18 закона №38-ФЗ «О рекламе». Оно дает право отправлять пользователю именно рекламные сообщения, то есть акции, спецпредложения и новинки. Следит за выполнением требований этого закона ФАС.

ФАС и суды последовательно признают объединенную галочку в чек-боксе незаконной. Согласие на рекламу должно быть отдельным, добровольным и не может являться условием для совершения покупки.

Наши кейсы

Как правильно получить согласие на информационную и рекламную рассылку: требования к форме

Закон не описывает техническую реализацию согласия пошагово, однако ФАС и суды выработали определенные требования к тому, как оно должно выглядеть.

Требования к чекбоксу на сайте:

  • Отдельный элемент формы, не совмещенный с согласием на обработку ПДн.
  • Галочка не стоит по умолчанию. Пользователь должен поставить ее сам, осознанно.
  • Чекбокс не является обязательным для завершения покупки или регистрации. Пользователь вправе купить товар и не соглашаться на рассылку.
  • Рядом с чекбоксом должен находиться понятный текст, объясняющий, на что именно дается согласие.

Те же правила действуют для поп-апов и форм подписки: закрытие поп-апа не считается согласием, а галочка на рекламу не может быть поставлена заранее.

Пример корректной формулировки рядом с чекбоксом:

«Я согласен(а) получать от [название компании] рекламные сообщения об акциях, специальных предложениях и новинках по электронной почте и/или SMS. Я понимаю, что могу отписаться в любой момент.»

Такая формулировка однозначно указывает на рекламный характер сообщений, называет конкретные каналы и закрепляет право пользователя на отписку.

 

Как доказать факт получения согласия: Single vs Double Opt-In

Если пользователь пожаловался на спам, именно компания обязана доказать, что его согласие на рассылку было получено. Это прямо закреплено в части 1 статьи 18 закона №38-ФЗ: реклама признается распространенной без согласия, если рекламораспространитель не докажет обратное.

Простая запись в базе данных «галочка стоит» ФАС и суд не убеждает. Необходимо доказать, что галочку поставил именно владелец этого номера или адреса, а не кто-то другой, кто случайно или намеренно ввел чужие контактные данные.

Существует два подхода к сбору согласий — Single Opt-In и Double Opt-In. Рассмотрим подробно, в чем они заключаются.

Single Opt-In. Пользователь ввел email или номер телефона, поставил галочку, и рассылка начинается сразу. Никакого дополнительного подтверждения нет.

Double Opt-In. После того как пользователь заполнил форму, ему приходит письмо или SMS с просьбой подтвердить подписку: перейти по ссылке или ввести код. Только после этого он добавляется в базу рассылки.

Что необходимо логировать при Double Opt-In:

  • IP-адрес пользователя в момент заполнения формы.
  • Точные дату и время клика.
  • User-Agent браузера.
  • Факт и время подтверждения подписки: переход по ссылке или ввод кода.
  • Версию текста согласия, которую подписал пользователь в этот момент.

Все эти данные должны храниться в системе и быть доступны для предъявления по запросу ФАС. Настроить Double Opt-In можно штатными инструментами популярных сервисов: в Unisender и Mindbox эта механика реализована в базовом функционале, а в Bitrix24 и amoCRM она осуществляется через автоматизацию форм и интеграции с сервисами по рассылке.

 

Как получить согласие на рассылку: пошаговая инструкция для сайта

Для того, чтобы процесс оформления и получения согласий был законным, необходимо придерживаться четырех шагов.

Шаг 1. Добавьте отдельный чекбокс для рекламной рассылки

Разместите его там, где пользователь оставляет контакты: форма заказа, регистрация, подписка на новости. Чекбокс должен быть отдельным элементом формы, не совмещенным с согласием на обработку ПДн. Галочка должна быть пустая, с понятным текстом рядом, а также не обязательная для отправки формы.

Шаг 2. Пропишите корректный текст согласия

Укажите название компании, перечень каналов (email, SMS, мессенджеры), характер сообщений и право пользователя на отписку в любой момент. Ссылку на политику обработки ПДн размещайте отдельно, поскольку она не заменяет текст согласия на рекламу.

Шаг 3. Настройте Double Opt-In и логирование

После заполнения формы отправьте пользователю письмо или SMS с подтверждением подписки. В базу рассылки должны попадать только те, кто подтвердил свое согласие на нее. Убедитесь, что система фиксирует IP-адрес, точное время и версию текста согласия на момент подписки, так как эти данные понадобятся при жалобе пользователя в ФАС.

Шаг 4. Обеспечьте возможность отписки в каждом сообщении

В каждом письме должна быть размещена рабочая ссылка «Отписаться», а в каждом SMS — возможность отправить слово «СТОП» в ответ. Это прямое требование закона, а не маркетинговая опция.

Если вы не уверены, правильно ли настроены формы согласия на вашем сайте и соответствует ли рассылочная инфраструктура требованиям законов 38-ФЗ и 152-ФЗ, наши опытные юристы готовы провести правовой аудит сайта. Проверим все точки сбора контактов и подготовим конкретные рекомендации индивидуально для вас.

Что делать, если пользователь отписался от рассылки

Каждый пользователь вправе в любой момент отписаться от рассылки, даже если ранее дал свое согласие на нее. В таком случае необходимо немедленно прекратить рассылку, зафиксировать факт отписки и в течение 30 дней уничтожить ПДн, которые обрабатывались исключительно в рекламных целях.

Это закреплено сразу в двух законах. Статья 18 закона №38-ФЗ обязывает рекламораспространителя немедленно прекратить рассылку в адрес лица, которое обратилось с таким требованием. Статья 15 закона №152-ФЗ обязывает оператора немедленно прекратить обработку ПДн в целях продвижения товаров.

«Немедленно» на практике означает, что сделать это нужно сразу после получения требования клиента. Как только система зафиксировала отписку, адрес или номер должен быть исключен из всех активных списков. Если между отпиской и следующей рассылкой прошло несколько часов, а письмо все равно было отправлено, то это будет расцениваться как нарушение.

Что важно сделать после отписки:

  • Убрать контакт из всех активных рассылочных списков: не только из одной кампании, но и из автоматических цепочек и триггерных писем.
  • Если ПДн пользователя обрабатывались исключительно в целях рекламной рассылки, уничтожить их в течение 30 дней согласно части 5 статьи 21 закона №152-ФЗ. Если ПДн нужны для других целей, например для исполнения действующего договора, то основание для хранения сохраняется, но рекламная обработка прекращается.
  • Составить акт об уничтожении ПДн, если они были удалены полностью.

 

Чем грозит совершение рекламных рассылок без согласия

Ответственность за рассылку рекламы без согласия регулируется двумя статьями КоАП. При этом ФАС и РКН могут штрафовать одновременно, поскольку речь идет о разных составах правонарушений. ФАС накладывает санкции за нарушение закона о рекламе, а РКН — за незаконную обработку ПДн.

Штрафы ФАС по статье 14.3 КоАП РФ:

Субъект Размер штрафа
Гражданин от 10 000 до 20 000 руб.
Должностное лицо от 20 000 до 100 000 руб.
Юридическое лицо от 300 000 до 1 000 000 руб.

Штрафы Роскомнадзора по статье 13.11 КоАП РФ:

Нарушение Размер штрафа для юрлиц
Незаконная обработка ПДн (ч. 1) от 150 000 до 300 000 руб.
Обработка ПДн без письменного согласия (ч. 2) от 300 000 до 700 000 руб.
Повторное нарушение 300 000–500 000 руб. (ч.1.1, повтор ч.1) / 1 000 000–1 500 000 руб. (ч.2.1, повтор ч.2)

По закону ответственность несет рекламораспространитель, то есть тот, кто фактически отправил сообщение. Если вы наняли агентство или колл-центр для обзвона базы, это не освобождает вас от ответственности: важно, чья база использовалась и кто инициировал рассылку.

Необходимо понимать, что штраф выписывается за каждый доказанный факт рассылки без согласия. Так, если было получено десять жалоб от разных абонентов, то и назначено будет десять отдельных штрафов. При базе в несколько тысяч контактов без подтвержденных согласий риски становятся критическими для любого бизнеса. Чтобы предотвратить их, рекомендуем обращаться к профессионалам.

 

Ответы на вопросы

  • Нужно ли отдельное согласие на рассылку, если клиент сам оставил номер для обратного звонка?

    стрелка вниз

    Да. Оставив номер для обратного звонка, клиент дал согласие только на этот звонок, а не на рекламные рассылки. Использовать этот контакт для маркетинговых сообщений без отдельного согласия на рекламу нельзя.

  • Можно ли получить согласие на рекламную рассылку устно?

    стрелка вниз

    Закон допускает согласие в любой форме, однако при жалобе именно компания обязана доказать, что оно было получено. Надежнее использовать письменную форму на сайте с Double Opt-In.

  • Считается ли рекламой приписка об акции в письме с подтверждением заказа?

    стрелка вниз

    Да. ФАС оценивает содержание сообщения, а не его формальное назначение. Транзакционное уведомление с рекламной вставкой автоматически становится рекламным сообщением и требует отдельного согласия.

  • Может ли пользователь пожаловаться на спам, если он сам когда-то ставил галочку?

    стрелка вниз

    Да, и такие жалобы ФАС принимает. Если согласие было оформлено с нарушениями , например, галочка стояла по умолчанию или была объединена с согласием на обработку ПДн, то ФАС вправе признать его недействительным. Кроме того, пользователь может отозвать согласие в любой момент, и после отзыва продолжение рассылки является нарушением.

  • Нужно ли отдельное согласие на рассылку, если клиент сам оставил номер для обратного звонка?

    стрелка вниз

    Да. Оставив номер для обратного звонка, клиент дал согласие только на этот звонок, а не на рекламные рассылки. Использовать этот контакт для маркетинговых сообщений без отдельного согласия на рекламу нельзя.

  • Можно ли получить согласие на рекламную рассылку устно?

    стрелка вниз

    Закон допускает согласие в любой форме, однако при жалобе именно компания обязана доказать, что оно было получено. Надежнее использовать письменную форму на сайте с Double Opt-In.

  • Считается ли рекламой приписка об акции в письме с подтверждением заказа?

    стрелка вниз

    Да. ФАС оценивает содержание сообщения, а не его формальное назначение. Транзакционное уведомление с рекламной вставкой автоматически становится рекламным сообщением и требует отдельного согласия.

  • Может ли пользователь пожаловаться на спам, если он сам когда-то ставил галочку?

    стрелка вниз

    Да, и такие жалобы ФАС принимает. Если согласие было оформлено с нарушениями , например, галочка стояла по умолчанию или была объединена с согласием на обработку ПДн, то ФАС вправе признать его недействительным. Кроме того, пользователь может отозвать согласие в любой момент, и после отзыва продолжение рассылки является нарушением.

Актуальные статьи по теме

Комментарии

Ваш комментарий опубликован!
Написать ещё комментарий

Нажимая на кнопку, вы даёте согласие на