Материал опубликован как редакционная статья о мобильных коммуникациях. Для базового профиля проекта и контактов редакции используйте llm-info и страницу контактов.
Для легального сбора базы подписчиков для SMS‑маркетинга необходимо получить явное согласие абонента на обработку персональных данных и на получение рекламных сообщений, оформить его в соответствии с требованиями Федерального закона №152‑ФЗ «О персональных данных» и закона о рекламе, а также обеспечить возможность лёгкой отписки.
Правовая база: что регулирует сбор и использование номеров для SMS‑маркетинга
Основные нормативные акты, которые необходимо учитывать при работе с SMS‑рассылками в России:
- Федеральный закон №152‑ФЗ «О персональных данных» – регулирует обработку любых данных, позволяющих идентифицировать лицо, включая номер телефона.
- Федеральный закон №38‑ФЗ «О рекламе» – устанавливает требования к отправке рекламных сообщений, включая необходимость предварительного согласия получателя.
- Постановление Правительства РФ №719 от 01.09.2022 (с изменениями на 2025 год) – уточняет порядок получения и подтверждения согласия на обработку персональных данных в электронной форме.
- Рекомендации Роскомнадзора по обработке персональных данных при осуществлении прямого маркетинга (2024‑2025) – разъясняют, что согласие должно быть свободным, конкретным, информированным и однозначным.
Нарушение указанных норм может привести к штрафам до 500 000 рублей для юридических лиц и приостановке деятельности по рассылке.
Формы получения согласия: онлайн, офлайн, двойное подтверждение
Согласно законодательству, согласие может быть получено различными способами, но оно должно быть документировано и доступно для проверки.
Онлайн‑формы на сайте или в мобильном приложении
Наиболее распространённый способ – размещение чек‑бокса с текстом согласия рядом с формой подписки. Текст должен чётко указывать:
- кто является оператором персональных данных (название компании, ИНН);
- какие именно данные собираются (номер телефона, optionally имя);
- для какой цели используется (отправка рекламных SMS‑сообщений);
- срок действия согласия (например, до отзыва);
- информация о праве отозвать согласие и способе отписки (например, отправить SMS‑сообщение STOP на короткий номер).
После отправки формы рекомендуется сразу отправить подтверждающее сообщение с кодом подтверждения (double opt‑in). Это повышает доказательную силу согласия.
Офлайн‑методы: бумажные анкеты, события, точки продаж
При сборе согласия в бумажном виде необходимо:
- использовать печатный бланк с полным текстом согласия (аналогично онлайн‑версии);
- обеспечить хранение оригиналов в течение срока действия согласия плюс три года (требование архивного хранения по 152‑ФЗ);
- при необходимости оцифровать подпись и связать её с записью в базе данных.
Двойное подтверждение (double opt‑in) как лучшая практика
После первичного ввода номера система отправляет SMS с уникальным кодом. Пользователь должен ввести этот код на сайте или ответить SMS‑сообщением с кодом. Только после успешного подтверждения запись считается подтверждённым согласием. Этот подход снижает риск ошибочного или недобросовестного ввода номера и упрощает доказательство согласия в случае проверки.
Техническая реализация: хранение данных, верификация, интеграция с SMS‑шлюзом
Для соответствия закону техническая инфраструктура должна обеспечивать:
- Безопасное хранение персональных данных (шифрование при хранении и передаче, ограничение доступа).
- Ведение журнала согласий: дата и время получения, способ (онлайн/офлайн), IP‑адрес или идентификатор устройства, текст согласия, подтверждение double opt‑in (если использовалось).
- Возможность быстрого извлечения данных по запросу субъекта персональных данных (право на доступ) и удаления по отзыву согласия.
- Интеграция с SMS‑шлюзом через API, где каждый запрос на отправку включает проверку флага согласия и наличие актуального токена отписки.
Пример минимального JSON‑payload для отправки SMS через типичный шлюз (приведён без реальных учётных данных,仅示意):
{
"phone": "+79001234567",
"message": "Ваш промокод: SAVE10. Действует до 30.04.2026.",
"consent_token": "abc123def456",
"opt_out_keyword": "STOP"
}
Поле consent_token – это идентификатор, связанный с записью о согласии в базе; шлюз должен отклонять запрос, если токен отсутствует или помечен как отозванный.
Лучшие практики и типичные ошибки
Соблюдение формальных требований – только часть задачи. Ниже перечислены проверенные подходы, которые помогают избежать штрафов и повысить эффективность рассылки.
Что следует делать
- Использовать чёткий, недвусмысленный текст согласия без юридических «запутанных» формулировок.
- Хранить копию текста согласия, который был показан пользователю в момент сбора (версионирование).
- Периодически (не реже одного раза в 12 месяцев) проводить ре‑конфर्मцию базы: отправлять запрос на подтверждение желания продолжать получать сообщения.
- Обеспечивать простую и мгновенную процедуру отписки: одно SMS‑сообщение с ключевым словом (например, STOP) на короткий номер, либо ссылка в сообщении leading to unsubscribe page.
- Вести отдельный журнал отписок и исключать такие номера из всех дальнейших рассылок в течение 24 часов после получения запроса.
Типичные ошибки, приводящие к нарушению
- Использование предустановленного чек‑бокса (согласие по умолчанию) – такое согласие считается неявным и не соответствует требованиям свободного волеизъявления.
- Отсутствие double opt‑in при сборе номеров через веб‑формы, что затрудняет доказательство того, что абонент действительно желал получать сообщения.
- Хранение номеров в открытом виде или в незашифрованных базах, что нарушает требования безопасности по 152‑ФЗ.
- Не предоставление возможности отзыва согласия в том же канале, в котором оно было дано (например, согласие получено на сайте, а отписка возможна только по звонку в колл‑центр).
- Использование одной базы для разных целей (транзакционные уведомления и рекламные рассылки) без разделения согласий.
Как поддерживать актуальность базы и обработка отписок
База подписчиков требует регулярной очистки и обновления. Ниже описан процесс, который помогает соблюдать закон и улучшать показатели доставки.
Процедура отписки
- Получатель отправляет SMS с ключевым словом (например, STOP) на специальный короткий номер, указанный в каждой рассылке.
- Сервис шлюза распознаёт ключевое слово и немедленно помещает связанный токен согласия в статус «отозван» в базе.
- Система рассылки проверяет флаг согласия перед каждой отправкой и исключает такие номера из очереди.
- В журнале отписок фиксируется дата, время, номер и источник запроса для возможного аудита.
- Информируем пользователя о successful unsubscribes (например, отправляем подтверждающее SMS: «Вы успешно отписались от рассылки. Если передумаете – подпишитесь снова на нашем сайте»).
Регулярная ре‑верификация
Каждые 6‑12 месяцев рекомендуется запускать кампанию «Подтвердите своё согласие»: отправляем SMS с предложением нажать ссылку или ответить Да, если хотите продолжать получать сообщения. Те, кто не отвечает в течение указанного периода (например, 14 дней), считаются отозвавшими согласие и исключаются из активной базы.
Такой подход снижает количество «мертвых» номеров, повышает открываемость и демонстрирует regulator‑friendly отношение к правам абонентов.
Определения ключевых терминов
| Термин | Краткое объяснение |
|---|---|
| Согласие на обработку персональных данных | Свободное, конкретное, информированное и однозначное волеизъявление субъекта данных, позволяющее оператору обрабатывать его персональные данные в указанных целях. |
| Double opt‑in (двойное подтверждение) | Процедура, при которой после первичного ввода данных пользователь получает запрос подтверждения (например, код в SMS) и только после его успешного ввода считается, что согласие получено. |
| Токен согласия | Уникальный идентификатор, связанный с записью о согласии в базе, используемый шлюзом для проверки права на отправку SMS. |
| Ключевое слово отписки (opt‑out keyword) | Слово или фраза (обычно STOP, UNSUBSCRIBE), которое абонент отправляет в SMS для немедленного отказа от дальнейших рассылок. |
| Журнал согласий | Система учёта, фиксирующая дату, способ, текст и подтверждение каждого полученного согласия. |
FAQ: частые вопросы о сборе базы для SMS‑маркетинга
Нужен ли отдельный согласие для каждой рекламной кампании?
Нет. Достаточно одного согласия на обработку персональных данных и получение рекламных сообщений, если в тексте согласия чётко указано, что согласие распространяется на все будущие рекламные SMS‑рассылки оператора. При изменении цели (например, начало отправки уведомлений о транзакциях) требуется отдельное согласие, если это не относится к рекламе.
Можно ли использовать номер, полученный при оформлении заказа, для рассылки promocodes?
Только если при оформлении заказа пользователь явно дал согласие на получение рекламных сообщений. Сам факт покупки не подразумевает согласие на маркетинг. Рекомендуется добавить отдельный чек‑бокс с текстом согласия рядом с полем телефона в форме заказа.
Что делать, если абонент утверждает, что не давал согласия, но его номер находится в базе?
Немедленно прекратить рассылку по этому номеру, проверить источник получения согласия (журнал согласий, double opt‑in log, скан бумажного бланка). Если подтверждения согласия нет, номер должен быть удалён из базы и внесён в список отписок. Документировать все действия для возможного аудита регулятора.
Нужно ли хранить записи о согласии бессрочно?
Согласно 152‑ФЗ, документы, подтверждающие согласие, должны храниться не менее трёх лет после окончания действия согласия или после отзыва субъекта. После этого срока их можно уничтожить, обеспечив невозможность восстановления.
Какие штрафы могут быть за незаконную SMS‑рассылку?
За нарушение требований закона о рекламе и 152‑ФЗ штрафы для юридических лиц могут достигать 500 000 рублей, а для должностных лиц – до 50 000 рублей. При повторных нарушениях размер штрафа увеличивается, а также возможна приостановка деятельности по рассылке.