персональные данные — СМС Блог https://www.smsblog.ru Все о мобильных рассылках: SMS, мессенджеры, push, аналитика, сравнение сервисов, тарифы Sat, 05 Sep 2026 22:02:41 +0000 ru-RU hourly 1 https://www.smsblog.ru/wp-content/uploads/2026/05/smsblog-favicon-512-150x150.png персональные данные — СМС Блог https://www.smsblog.ru 32 32 Юридические аспекты SMS-рассылок в России: закон, согласие и риски в 2026 году https://www.smsblog.ru/obzory-i-sravneniya/yuridicheskie-aspekty-sms-rassylok-v-rossii-zakon-soglasie-i-riski-v-2/ https://www.smsblog.ru/obzory-i-sravneniya/yuridicheskie-aspekty-sms-rassylok-v-rossii-zakon-soglasie-i-riski-v-2/#respond Sat, 05 Sep 2026 21:57:44 +0000 http://smsblog.ru/obzory-i-sravneniya/yuridicheskie-aspekty-sms-rassylok-v-rossii-zakon-soglasie-i-riski-v-2/ Юридические аспекты SMS-рассылок в России требуют получения предварительного согласия абонента, соблюдения требований Федерального закона №152-ФЗ «О персональных данных» и статьи 18 Федерального закона №126-ФЗ «О связи». Отправка сообщений без явного согласия абонента, с нарушением порядка отказа или передачи данных третьим лицам грозит штрафами, блокировкой отправителя и исками от операторов связи. Ниже — пошаговый разбор того, как организовать SMS-рассылку легально и какие конкретные требования предъявляет закон.

Какие законы регулируют SMS-рассылки в России

SMS-рассылки в России подпадают под действие сразу нескольких нормативных актов. Ключевой из них — статья 18 Федерального закона №126-ФЗ «О связи», которая прямо запрещает рассылку сообщений без предварительного согласия абонента.

Дополнительно на рассылки распространяются:

  • Федеральный закон №152-ФЗ «О персональных данных» — регулирует обработку номера телефона как персональных данных.
  • Федеральный закон №38-ФЗ «О рекламе» — если SMS носит рекламный характер, требуется предварительное согласие, а в самом сообщении должна быть возможность отказа.
  • Федеральный закон №2300-1 «О защите прав потребителей» — устанавливает обязанность продавца прекратить обработку данных по требованию клиента.
  • Правила оказания услуг связи (Постановление Правительства РФ №1342) — операторы связи обязаны прекращать рассылки по жалобам абонентов.

С 2025 года ужесточена ответственность за нарушения в сфере обработки персональных данных. Штрафы за рассылку без согласия для юридических лиц могут составлять от 200 000 до 1 000 000 ₽ за каждый факт нарушения.

Когда SMS считается рассылкой, а когда — нет

Не каждое массовое SMS является рассылкой в юридическом смысле. Закон различает несколько категорий сообщений:

Тип сообщения Требуется согласие Пример
Транзакционное уведомление Нет (если есть договорные отношения) «Ваш заказ №12345 отправлен»
Сервисное оповещение Нет (предусмотрено договором) «Напоминание о визите к врачу 15.06»
Рекламная рассылка Да (обязательно) «Скидка 20% на все товары — только сегодня»
Информационная рассылка Да (если не предусмотрена договором) «Новая коллекция поступила в продажу»

Транзакционные сообщения (подтверждения заказов, коды авторизации, уведомления о доставке) отправляются без отдельного согласия, если это прямо предусмотрено договором с клиентом. Однако добавление рекламного контента в такие сообщения автоматически переводит их в категорию рекламных.

Как получить согласие абонента правильно

Согласие на SMS-рассылку должно быть конкретным, информированным и добровольным. Простой подписки «Я согласен на обработку данных» недостаточно — закон требует указать, на какие именно сообщения дается согласие.

Юридически корректная форма согласия содержит:

  1. Название компании-отправителя (кто именно будет присылать SMS).
  2. Конкретный вид рассылки (рекламная, информационная, сервисная).
  3. Способ отказа от рассылки (обычно команда СТОП или ссылка).
  4. Подтверждение, что согласие добровольное.
  5. Срок действия согласия или порядок его отзыва.

Согласие можно получить через сайт, мобильное приложение, бумажную анкету или при оформлении покупки. Главное — зафиксировать факт получения: сохранить лог формы, timestamp, IP-адрес и текст согласия, который видел пользователь.

Если согласие получается устно (например, по телефону), необходимо вести запись разговора с предупреждением о записи. Устное согласие — самая уязвимая форма с точки зрения доказательной базы.

GDPR и международные требования

GDPR (General Data Protection Regulation) — это регламент Европейского союза, который применяется к компаниям, работающим с резидентами ЕС. Если ваша SMS-рассылка охватывает европейских клиентов, GDPR действует наряду с российским законодательством.

Ключевые отличия GDPR от российского закона:

Требование Россия (152-ФЗ) ЕС (GDPR)
Язык согласия Русский Язык страны получателя
Возраст согласия С 14 лет (с 16 для отдельных случаев) С 16 лет (или 13 — зависит от страны ЕС)
Право на удаление данных Да Да (в течение 30 дней)
Штрафы До 1 млн ₽ за нарушение До 4% годового оборота или 20 млн €

Для компаний, работающих одновременно на рынках РФ и ЕС, рекомендуется использовать максимально строгие стандарты — это снижает юридические риски в обеих юрисдикциях.

Обязанности оператора связи и технические ограничения

Операторы связи в России обязаны блокировать SMS-рассылки, на которые поступают жалобы абонентов. С 2025 года действует механизм автоматической блокировки: если абонент отправляет команду СТОП или жалуется на спам, оператор может заблокировать отправителя без судебного решения.

Практические последствия для бизнеса:

  • Номер отправителя может быть заблокирован после нескольких жалоб.
  • Оператор вправе расторгнуть договор с SMS-агрегатором без возврата средств.
  • Репутационные базы (например, SMS AntiFraud) позволяют операторам обмениваться данными о нарушителях.

Технически рассылка должна содержать идентификацию отправителя — буквенное или короткое имя (Sender ID), по которому абонент может определить, кто прислал сообщение.

Штрафы и ответственность за нарушения

Ответственность за незаконные SMS-рассылки наступает по нескольким основаниям:

Нарушение Штраф (юрлица) Штраф (ИП)
Рассылка без согласия (152-ФЗ) 300 000–700 000 ₽ 100 000–300 000 ₽
Реклама без согласия (38-ФЗ) 200 000–500 000 ₽ 50 000–200 000 ₽
Повторное нарушение До 1 000 000 ₽ До 500 000 ₽
Нарушение требований оператора связи Блокировка + штраф по договору Блокировка + штраф по договору

Помимо штрафов, существует риск гражданских исков от абонентов за моральный вред (практика взысканий — от 1 000 до 50 000 ₽ за каждое сообщение). Крупные операторы связи также вправе предъявлять иски за использование их инфраструктуры для спама.

Чек-лист легальной SMS-рассылки

Перед запуском кампании проверьте соответствие по всем пунктам:

  1. Получено письменное или электронное согласие абонента с указанием типа рассылки.
  2. В тексте SMS указан отправитель (Sender ID).
  3. Реализован механизм отказа — команда СТОП или ссылка на отписку.
  4. Запросы на отказ обрабатываются в течение 24 часов.
  5. База номеров хранится с доказательствами согласия (логи, скриншоты формы).
  6. Договор с SMS-агрегатором предусматривает соответствие требованиям операторов связи.

Отправка SMS-рекламы без предварительного согласия абонента является нарушением статьи 18 Федерального закона «О связи» и влечет административную ответственность.

Постановление Правительства РФ, разъяснения Минцифры

Часто задаваемые вопросы

Нужно ли получать согласие на транзакционные SMS?

Нет, если сообщение прямо предусмотрено договором (подтверждение заказа, код авторизации). Но если в такое сообщение добавлена реклама — согласие обязательно.

Достаточно ли подписки на сайте «Я согласен на SMS»?

Нет. Согласие должно быть конкретным: с указанием отправителя, типа рассылки и способа отказа. Размытая формулировка не имеет юридической силы.

Что делать, если клиент просит прекратить рассылку?

Исключить номер из базы рассылки в течение 24 часов, направить подтверждение отписки. Сохранить лог обработки запроса на случай проверки.

Можно ли отправлять SMS ночью?

Закон не устанавливает точного времени, но рекламные сообщения рекомендуется отправлять с 09:00 до 21:00 по местному времени получателя. Ночные рассылки увеличивают число жалоб.

Обязательно ли указывать название компании в SMS?

Да. Sender ID или текстовая подпись отправителя обязательны — абонент должен понимать, от кого пришло сообщение.

Чем грозит рассылка по купленной базе номеров?

Штрафом по 152-ФЗ (до 1 млн ₽), блокировкой отправителя и возможным уголовным преследованием за нарушение правил обработки персональных данных.

Нужно ли регистрировать рассылку в каком-то реестре?

Нет отдельного реестра SMS-рассылок, но операторы связи ведут внутренние реестры отправителей. Для работы с крупными операторами (МТС, Билайн, МегаФон, Tele2) требуется заключение прямого договора или работа через сертифицированного агрегатора.

Как доказать наличие согласия в суде?

Логи формы согласия с timestamp и IP-адресом, скриншот формы, текст согласия, подписанный пользователем, аудиозапись (если согласие устное). Эти данные нужно хранить не менее 3 лет после отписки клиента.

Заключение

Юридическая чистота SMS-рассылки строится на трех элементах: конкретное согласие абонента, прозрачная идентификация отправителя и рабочий механизм отписки. Российское законодательство (152-ФЗ, 126-ФЗ, 38-ФЗ) и GDPR при работе с европейскими клиентами требуют документального подтверждения каждого этапа — от получения согласия до его отзыва. Компании, которые фиксируют согласия в логах, используют сертифицированных SMS-агрегаторов и оперативно обрабатывают отписки, минимизируют риски штрафов и блокировок. При сомнениях в интерпретации норм рекомендуется привлекать юриста, специализирующегося на защите персональных данных и рекламном праве.

]]>
https://www.smsblog.ru/obzory-i-sravneniya/yuridicheskie-aspekty-sms-rassylok-v-rossii-zakon-soglasie-i-riski-v-2/feed/ 0
Законодательные аспекты SMS-рассылок в России: что нужно знать в 2025‑2026 гг. https://www.smsblog.ru/tarify-i-ceny/zakonodatelnye-aspekty-sms-rassylok-v-rossii-chto-nuzhno-znat-v-2025-2/ https://www.smsblog.ru/tarify-i-ceny/zakonodatelnye-aspekty-sms-rassylok-v-rossii-chto-nuzhno-znat-v-2025-2/#respond Thu, 27 Aug 2026 23:12:10 +0000 http://smsblog.ru/tarify-i-ceny/zakonodatelnye-aspekty-sms-rassylok-v-rossii-chto-nuzhno-znat-v-2025-2/ SMS-рассылка в России считается формой рекламы и подлежит регулированию Федеральным законом «О рекламе», законом «О персональных данных» и законом «О связи». Для легальной отправки рекламных сообщений необходимо получить предварительное согласие абонента (opt‑in), четко идентифицировать отправителя и предоставить простой способ отписки. Нарушение этих требований влечет штрафы до 500 000 рублей и возможную блокировку трафика операторами связи.

Что такое SMS-рассылка и как она классифицируется в законодательстве

SMS-рассылка – это передача текстового сообщения короткой формой связи (SMS) на мобильные устройства абонентов с целью информирования, продвижения товаров или услуг. Согласно Федеральному закону № 38‑ФЗ «О рекламе» (в редакции 2025 г.), любое сообщение, содержащее рекламную информацию, относится к рекламе и должно соответствовать требованиям этого закона. Одновременно, так как сообщение передается через сети электросвязи, применяются положения Федерального закона № 126‑ФЗ «О связи» и требования к обработке персональных данных из Федерального закона № 152‑ФЗ «О персональных данных».

Основные нормативные акты, регулирующие SMS-рассылки

Ключевые законы и подзаконные акты, которые необходимо учитывать при планировании SMS-кампании:

  • Федеральный закон № 38‑ФЗ «О рекламе» – определяет рекламу, требования к её идентификации, запрет на скрытую рекламу и обязательную информацию об advertiser.
  • Федеральный закон № 152‑ФЗ «О персональных данных» – регламентирует сбор, хранение и использование номеров телефонов как персональных данных; требует получения согласия на обработку.
  • Федеральный закон № 126‑ФЗ «О связи» – устанавливает порядок использования номеров, идентификацию отправителя и запрет на маскировку номера (spoofing).
  • Постановление Правительства РФ № 1124 от 30.12.2023 «О порядке получения согласия на получение информационных сообщений» – уточняет форму и содержание согласия для электронных сообщений, включая SMS.
  • Рекомендации Федеральной антимонопольной службы (ФАС) по борьбе с незаконной рекламой – содержат разъяснения о допустимой частоте отправок и необходимости лёгкой отписки.

Требования к получению согласия (opt‑in) и возможности отписки

Для законной SMS-рассылки необходимо получить явное, информированное и свободное согласие абонента на получение рекламных сообщений. Согласие должно быть:

  • Дано до начала рассылки (пре‑opt‑in).
  • Содержать чёткое указание на то, что согласие касается именно SMS-сообщений рекламного характера.
  • Включать информацию о том, как абонент может отозвать своё согласие в любой момент (например, отправить SMS со словом «STOP» на короткий номер).
  • Быть зафиксировано в письменной или электронной форме с возможностью последующего доказательства (скриншот формы, лог согласия).

Отзыв согласия должен быть обработан незамедлительно, не более чем в течение одного рабочего дня, после чего дальнейшая отправка рекламных SMS прекращается.

Обязанности отправителя: идентификация, содержание сообщения, частота

Каждое SMS‑сообщение, содержащее рекламу, должно соответствовать следующим требованиям:

  • Идентификация отправителя – в поле «От» должно указываться официальное название организации или зарегистрированный бренд, а также контактный телефон или сайт для обратной связи. Маскировка номера (изменение sender‑ID без согласия оператора) запрещена.
  • Содержание – сообщение должно содержать пометку «Реклама» или эквивалентное указание, а также информацию о том, как отказаться от дальнейших рассылок (например, «Чтобы отписаться, отправьте STOP на номер 9009»).
  • Частота и релевантность – ФАС рекомендует не превышать разумную частоту отправок (обычно не более 2‑3 сообщений в неделю) и обеспечивать соответствие содержания интересам абонента, иначе сообщение может быть признано навязчивым.
  • Время отправки – согласно рекомендациям операторов, рекламные SMS лучше отправлять в период с 08:00 до 22:00 местного времени, чтобы не нарушать право на покой.

Ответственность за нарушения: штрафы и блокировка

Нарушение законодательства о рекламных SMS-рассылках влечёт административную ответственность:

  • Штрафы для юридических лиц от 100 000 до 500 000 рублей (ст. 14.3 КоАП РФ) за незаконную рекламу без согласия.
  • Штрафы за нарушение требований к персональным данным – от 60 000 до 300 000 рублей (ст. 13.11 КоАП РФ).
  • В случае систематических нарушений оператор связи может применить технические меры блокировки трафика от отправителя (по согласованию с ФАС).
  • При повторных нарушениях возможно увеличение штрафов до 1 000 000 рублей и привлечение к дисквалификации руководителей на срок до 3 лет.

Важно отметить, что штрафы налагаются не только за само отправление сообщения, но и за отсутствие доказательства получения согласия, неправильную идентификацию отправителя и отсутствие возможности отписки.

Лучшие практики и чек‑лист для compliant SMS‑рассылок

Чтобы минимизировать риски и обеспечить высокую эффективность кампании, рекомендуется следовать следующему чек‑листу:

  • Получать согласие через двойную opt‑in форму (подтверждение по SMS или email).
  • Хранить логи согласий с датой, временем, IP‑адресом и текстом формы не менее 3 лет.
  • Использовать verified sender‑ID, зарегистрированный у оператора связи.
  • Включать в каждое сообщение обязательные элементы: пометка «Реклама», идентификатор отправителя, инструкция по отписке.
  • Ограничивать частоту отправок и сегментировать базу по интересам и географии.
  • Проводить ежемесячный аудит базы на наличие отозванных согласий и удалять такие номера.
  • Использовать проверенные SMS‑шлюзы, которые предоставляют доставку с отчётами и соблюдают требования операторов.

Пример запроса к API шлюза SMS (для иллюстрации)

POST https://api.smsgateway.ru/v1/send
Headers: Authorization: Bearer YOUR_API_KEY Content-Type: application/json Body:
{ "messages": [ { "from": "MyBrand", "to": "+79001234567", "text": "Реклама: Скидка 20% на все товары до 31.12.2026. Подробности: www.mybrand.ru. Чтобы отписаться, отправьте STOP на номер 9009." } ]
}

Сравнение регулирования SMS‑рассылок с другими каналами

Канал Требование согласия Обязательная идентификация Возможность отписки Типичный штраф за нарушение
SMS Обязательное предварительное согласие (opt‑in) Да – sender‑ID или номер организации Да – простая команда (STOP, OFF и т.п.) От 100 000 до 500 000 руб.
Email‑рассылка Обязательное согласие (можно мягкое opt‑in при подписке) Да – адрес отправителя и название компании Да – ссылка «unsubscribe» в каждом письме От 50 000 до 300 000 руб.
Push‑уведомления в приложении Согласие при установке приложения (можно изменить в настройках) Да – идентификатор приложения Да – отключение в настройках приложения От 30 000 до 200 000 руб. (при нарушении правил рекламы)
Социальные сети (таргет) Согласие платформы на показ рекламы (пользователь даёт согласие на использование данных) Да – рекламный аккаунт бренда Да – скрыть рекламу/отписаться от рекламодателя От 50 000 до 400 000 руб. (за нарушение правил таргетинга)

Часто задаваемые вопросы (FAQ)

  • Нужно ли получать согласие, если клиент уже купил товар и оставил номер для доставки?

    Номер, полученный в рамках исполнения договора, считается персональным данными. Для отправки рекламных SMS необходимо отдельное согласие на маркетинговые сообщения, даже если номер уже есть в базе.

  • Можно ли использовать короткий номер (например, 900) без регистрации sender‑ID?

    Короткие номера также должны быть зарегистрированы у оператора и соответствовать правилам идентификации отправителя. Использование незарегистрированного короткого номера может привести к блокировке сообщений.

  • Как часто можно присылать SMS‑напоминания о записи на приём без согласия?

    Служебные (транзакционные) сообщения, такие как напоминания о записи, не считаются рекламой и могут отправляться без отдельного маркетингового согласия, но только в рамках исполнения оказанной услуги.

  • Что делать, если абонент пожаловался в ФАС на нашу рассылку?

    Немедленно приостановить рассылку по данному номеру, проверить наличие и корректность согласия, предоставить доказательства в ФАС и, при необходимости, обновить процесс получения согласия.

  • Нужно ли указывать цену товара в SMS‑рекламе?

    Если в сообщении содержится информация о товаре или услуге, то согласно закону «О рекламе» необходимо указывать существенные условия предложения, включая цену, если она является существенной для принятия решения.

  • Можно ли отправлять SMS‑рассылку в ночное время?

    Рекомендуется ограничивать время отправки рекламных SMS с 08:00 до 22:00 местного времени, чтобы не нарушать право на покой и избегать претензий операторов и регуляторов.

  • Какие данные нужно хранить для подтверждения согласия?

    Необходимо хранить дату и время получения согласия, способ получения (веб‑форма, SMS, бумажный документ), IP‑адрес или идентификатор устройства, текст формы согласия и подтверждение действия абонента (например, ответное SMS с кодом).

]]>
https://www.smsblog.ru/tarify-i-ceny/zakonodatelnye-aspekty-sms-rassylok-v-rossii-chto-nuzhno-znat-v-2025-2/feed/ 0
Как избежать спама при отправке SMS-сообщений: лучшие практики https://www.smsblog.ru/obzory-i-sravneniya/kak-izbezhat-spama-pri-otpravke-sms-soobscheniy-luchshie-praktiki/ https://www.smsblog.ru/obzory-i-sravneniya/kak-izbezhat-spama-pri-otpravke-sms-soobscheniy-luchshie-praktiki/#respond Sat, 22 Aug 2026 01:03:19 +0000 http://smsblog.ru/obzory-i-sravneniya/kak-izbezhat-spama-pri-otpravke-sms-soobscheniy-luchshie-praktiki/ Чтобы избежать спама при отправке SMS-сообщений, необходимо получить явное согласие от получателей, чётко идентифицировать отправителя и соблюдать законодательство о защите данных.

Основные принципы предотвращения спама в SMS-рассылках

Спам в SMS-рассылках не только раздражает получателей, но и может привести к блокировке номера или серьёзным штрафам. Основные принципы предотвращения спама включают:

  • Получение явного согласия от получателей перед отправкой сообщений.
  • Чёткая идентификация отправителя в каждом сообщении.
  • Соблюдение законодательства о защите персональных данных.
  • Предоставление возможности отказаться от рассылки.

Как получить согласие на SMS-рассылку

Согласие на SMS-рассылку должно быть получено явно и задокументировано. Это можно сделать:

  1. Через форму на сайте или в мобильном приложении.
  2. С помощью двойного опт-ин (подтверждение подписки через ответное SMS).
  3. Во время очного взаимодействия с клиентом.

Важно хранить записи о согласии, включая дату и время его получения.

Идентификация отправителя и содержание сообщений

Каждое SMS-сообщение должно чётко идентифицировать отправителя. Используйте:

  • Брендированные имена отправителей (если это разрешено оператором).
  • Чёткое указание названия компании или продукта в тексте сообщения.

Содержание сообщений должно быть релевантным и соответствовать ожиданиям получателей.

Соблюдение законодательства и лучшие практики

Ознакомьтесь с законодательством о SMS-маркетинге в вашем регионе. В России, например, действует закон «О рекламе» и нормы использования персональных данных.

Компании должны не только соблюдать законодательство, но и следовать этическим нормам в SMS-маркетинге.

Эксперт по SMS-маркетингу

FAQ по предотвращению спама в SMS-рассылках

  • В: Как часто можно отправлять SMS-сообщения?
    О: Частота зависит от контекста и согласия получателя. Обычно рекомендуется отправлять не чаще раза в неделю, учитывая характер рассылки и ожидания получателей.
  • В: Что делать, если получатель жалуется на спам?
    О: Немедленно удалить его из списка рассылки и проанализировать причины жалобы.
  • В: Можно ли использовать автоматические SMS-рассылки?
    О: Да, но только если получатели предварительно дали согласие.
]]>
https://www.smsblog.ru/obzory-i-sravneniya/kak-izbezhat-spama-pri-otpravke-sms-soobscheniy-luchshie-praktiki/feed/ 0
GDPR и SMS-маркетинг: правила и требования для России и ЕС https://www.smsblog.ru/tarify-i-ceny/gdpr-i-sms-marketing-pravila-i-trebovaniya-dlya-rossii-i-es/ https://www.smsblog.ru/tarify-i-ceny/gdpr-i-sms-marketing-pravila-i-trebovaniya-dlya-rossii-i-es/#respond Fri, 21 Aug 2026 04:46:25 +0000 http://smsblog.ru/tarify-i-ceny/gdpr-i-sms-marketing-pravila-i-trebovaniya-dlya-rossii-i-es/ GDPR устанавливает строгие правила для SMS-маркетинга в ЕС, требуя явного согласия получателей и прозрачности обработки данных. В России действуют собственные нормативные акты, но при международных кампаниях необходимо соблюдать оба законодательства.

Основные принципы GDPR для SMS-маркетинга

GDPR (General Data Protection Regulation) — регламент ЕС о защите персональных данных, вступивший в силу в 2018 году. Для SMS-маркетинга ключевыми являются:

  • Получение явного согласия на рассылки
  • Прозрачность обработки данных
  • Возможность отписки в любой момент
  • Минимизация собираемых данных

Отправка SMS без согласия считается нарушением и грозит штрафами до 20 млн евро или 4% мирового оборота.

Требования к согласию на SMS-рассылки

Согласие должно быть:

  1. Предоставлено добровольно
  2. Конкретно для SMS-маркетинга
  3. Чётко сформулировано
  4. Документировано

Пример правильной формы согласия: «Я согласен получать информационные SMS от компании X о новых продуктах и акциях. Я могу отписаться в любой момент».

Особенности SMS-маркетинга в России

В России действуют:

  • Федеральный закон № 152-ФЗ «О персональных данных»
  • Закон № 38-ФЗ «О рекламе»

Требования включают:

  1. Получение согласия на рассылки
  2. Указание контактных данных отправителя
  3. Возможность отказа от рассылки

Штрафы за нарушения составляют до 500 тыс. рублей.

Сравнение требований GDPR и российского законодательства

Критерий GDPR (ЕС) Законодательство РФ
Согласие Явное, конкретное Требуется, но форма не регламентирована
Штрафы До 20 млн евро или 4% мирового оборота До 500 тыс. рублей
Отписка Простая процедура, в любой момент Должна быть предусмотрена

Практические рекомендации для соблюдения GDPR и российского законодательства

Для международных кампаний:

  • Используйте двойное согласие (для ЕС и РФ)
  • Внедрите единую систему отписки
  • Минимизируйте собираемые данные
  • Обеспечьте прозрачность обработки

FAQ по GDPR и SMS-маркетингу

Вопрос: Нужно ли отдельное согласие для SMS и email-рассылок?
Ответ: Да, GDPR требует отдельного согласия для разных каналов.
Вопрос: Как правильно оформить согласие?
Ответ: Чётко укажите цель рассылки и имя отправителя.
Вопрос: Можно ли использовать предварительно отмеченные чекбоксы?
Ответ: Нет, GDPR запрещает предварительно отмеченные чекбоксы.
Вопрос: Как хранить записи о согласии?
Ответ: Храните в безопасной системе с отметкой времени и IP-адресом.

]]>
https://www.smsblog.ru/tarify-i-ceny/gdpr-i-sms-marketing-pravila-i-trebovaniya-dlya-rossii-i-es/feed/ 0
Законодательные ограничения на SMS‑рассылки в России: что нужно знать https://www.smsblog.ru/obzory-i-sravneniya/zakonodatelnye-ogranicheniya-na-sms-rassylki-v-rossii-chto-nuzhno-znat/ https://www.smsblog.ru/obzory-i-sravneniya/zakonodatelnye-ogranicheniya-na-sms-rassylki-v-rossii-chto-nuzhno-znat/#respond Wed, 19 Aug 2026 23:58:26 +0000 http://smsblog.ru/obzory-i-sravneniya/zakonodatelnye-ogranicheniya-na-sms-rassylki-v-rossii-chto-nuzhno-znat/ В России отправка SMS‑рассылок регулируется Федеральным законом о персональных данных, законом о рекламе и постановлениями Роскомнадзора. Для законной рассылки необходимо получить явное согласие получателя и соблюдать требования по содержанию сообщения.

Что такое SMS‑рассылка и почему она регулируется

SMS‑рассылка – массовая отправка коротких текстовых сообщений абонентам мобильных операторов. В отличие от email, SMS не требует регистрации адреса, но содержит персональные данные, поэтому подпадает под действие закона о персональных данных. Кроме того, сообщения считаются рекламными, если они содержат коммерческое предложение, и регулируются законом о рекламе.

Основные законодательные нормы

Федеральный закон № 149‑ФЗ «О персональных данных»

Пункт 5 статьи 12 устанавливает, что обработка персональных данных, в том числе отправка сообщений, допускается только при наличии согласия субъекта данных. Согласие должно быть явно выраженным и предоставлено до начала рассылки.

«Согласие на обработку персональных данных, включая отправку сообщений, должно быть получено до начала обработки».

Федеральный закон № 149‑ФЗ

Федеральный закон № 152‑ФЗ «О рекламе»

Статья 6 требует, чтобы рекламное сообщение содержало указание о рекламном характере и контактные данные рекламодателя. Невыполнение этих требований считается нарушением закона.

Положения Роскомнадзора о телемаркетинге

Роскомнадзор издаёт «Положения о порядке проведения рекламных кампаний в сфере телекоммуникаций» (Постановление Правительства РФ № 1889 от 23.12.2017). В нём оговорено, что отправка SMS без предварительного согласия абонента запрещена, а нарушение может повлечь штрафы до 500 тысяч рублей.

«Отправка рекламных сообщений без согласия абонента считается противоправной и карается штрафом».

Роскомнадзор, Постановление № 1889

Как получить согласие и какие виды согласия применяются

Согласие должно быть:

  • явным и свободно выданным;
  • конкретным и информированным;
  • доступным для отмены в любой момент.

В практических условиях согласие часто оформляется в виде:

  1. поставки чекбокса «Я даю согласие на получение SMS» при регистрации на сайте;
  2. отправки двойного подтверждения: «Подтвердите подписку на SMS»;
  3. сохранения номера в CRM с пометкой «SMS‑подписка».

Что считается нарушением и какие санкции

Нарушения включают:

  • отправку сообщений без согласия абонента;
  • неуказание реклама и контактных данных;
  • отправку в неприемлемое время (с 22:00 до 7:00);
  • использование несанкционированных сервисов.

Санкции могут достигать 1 млн рублей, в зависимости от тяжести нарушения. Кроме того, в случае массовых нарушений может быть наложен запрет на использование конкретного номера или IP‑адреса.

Практические рекомендации по соблюдению закона

1. Проведите аудит существующих списков. Убедитесь, что каждый номер имеет подтверждённое согласие.

2. Внедрите систему двойного подтверждения. Это снижает риск отправки нежелательных сообщений.

3. Установите тайм‑зоны рассылки. Не отправляйте сообщения в ночное время, если это не согласовано.

4. Отслеживайте отклики. Если абонент отписался, немедленно удаляйте номер из списка.

5. Проверьте API‑провайдера. Убедитесь, что он соответствует требованиям Роскомнадзора и хранит данные в соответствии с 149‑ФЗ.

POST /sms/send
Headers:
  Authorization: Bearer <token>
Body:
{
  "to": "+7XXXXXXXXXX",
  "message": "Уважаемый клиент, ваш заказ готов к выдаче"
}

Будущие изменения и перспективы

В 2025 году Роскомнадзор планирует усилить контроль над SMS‑рассылками, внедрив более строгие требования к хранению и обработке персональных данных. Ожидается, что будет введён обязательный журнал отправки сообщений, доступный для проверки в случае аудита.

Появятся новые стандарты по содержанию сообщений, в том числе ограничения на длину рекламного текста и обязательное указание способа отписки.

Definitions

  • Согласие – явное и информированное согласие субъекта данных на обработку его персональных данных.
  • Персональные данные – любая информация, относящаяся к определённому или определяемому физическому лицу.
  • Телемаркетинг – продажа товаров и услуг с использованием средств связи.

Сравнение SMS и Email в контексте законов

Критерий SMS Email
Требуется согласие Да Да
Порог частоты Ограничено (не более 4 раз/сутки) Ограничено (не более 2 раз/сутки)
Время отправки Не более 22:00–7:00 Не ограничено
Штраф за нарушение До 500 тыс. руб. До 1 млн руб.

FAQ

  • Можно ли отправлять SMS без согласия, если это приглашение на мероприятие? Нет, даже приглашения считаются рекламой и требуют согласия.
  • Как быстро отписаться от рассылки? Отправьте SMS со словом STOP; сервис автоматически удалит номер.
  • Можно ли использовать номер корпоративной компании? Да, но согласие должно быть оформлено для всех сотрудников, чьи номера будут использоваться.
  • Что делать, если абонент не отвечает на отписку? Поставьте номер в черный список и не отправляйте сообщения.
  • Можно ли использовать старые списки из 2018 года? Требуется подтвердить согласие для каждого номера, иначе рискуете штрафом.
  • Как узнать, что сервис SMS‑провайдера соответствует 149‑ФЗ? Запросите сертификат соответствия и наличие политики конфиденциальности.
  • Нужно ли хранить историю отправки? Да, Роскомнадзор требует журнал отправок на 1 год.
  • Можно ли отправлять SMS в ночное время, если абонент согласился? Нет, только если согласие содержит явное разрешение на ночные сообщения.
]]>
https://www.smsblog.ru/obzory-i-sravneniya/zakonodatelnye-ogranicheniya-na-sms-rassylki-v-rossii-chto-nuzhno-znat/feed/ 0
Юридические аспекты SMS‑маркетинга: GDPR и российское законодательство https://www.smsblog.ru/tarify-i-ceny/yuridicheskie-aspekty-sms-marketinga-gdpr-i-rossiyskoe-zakonodatelstvo/ https://www.smsblog.ru/tarify-i-ceny/yuridicheskie-aspekty-sms-marketinga-gdpr-i-rossiyskoe-zakonodatelstvo/#respond Tue, 18 Aug 2026 16:52:36 +0000 http://smsblog.ru/tarify-i-ceny/yuridicheskie-aspekty-sms-marketinga-gdpr-i-rossiyskoe-zakonodatelstvo/ SMS‑маркетинг допустим только при наличии предварительного согласия получателя и должен соответствовать как требованиям GDPR (для резидентов ЕС), так и российскому законодательству о персональных данных и рекламе. Нарушение этих правил влечёт значительные штрафы, блокировку отправительских номеров и репутационные риски.

1. Что такое SMS‑маркетинг и почему важна юридическая проверка

SMS‑маркетинг – это отправка рекламных, информационных или транзакционных сообщений посредством коротких сообщений службой мобильной связи. Основная ценность канала – высокая открываемость и мгновенная доставка, однако он регулируется строго, так как касается обработки персональных данных (номер телефона) и потенциально навязчивой рекламы.

Юридическая проверка необходима на этапе планирования, потому что:

  • отсутствие согласия приводит к нарушению ст. 152‑ФЗ «О персональных данных» и GDPR;
  • неправильная форма отказа (opt‑out) может быть расценена как навязчивая реклама;
  • нарушение требований к содержанию сообщения (отсутствие идентификатора отправителя, отсутствие информации о порядке отписки) влечёт административную ответственность.

Кроме того, операторы связи могут заблокировать отправительский номер или IP‑адрес при массовых жалобах, что останавливает кампанию.

2. Требования GDPR к SMS‑рассылкам

GDPR считает номер телефона персональной данными, поэтому любая обработка, включая отправку SMS, требует законного основания. Для маркетинга наиболее подходящее основание – явное согласие субъекта данных (статья 6(1)(a) GDPR).

Ключевые условия согласия:

  1. Согласие должно быть свободным, конкретным, осознанным и однозначным (пункт 11 GDPR).
  2. Получатель должен явно подтвердить своё согласие, например, поставив галочку в веб‑форме или отправив SMS с ключевым словом.
  3. Согласие должно быть документировано: хранится запись даты, времени, способа получения и текста, которым было дано согласие.
  4. Получатель имеет право в любой момент отозвать согласие без ущерба для себя (статья 7(3) GDPR). Отказ должен быть простым и бесплатным.

Содержание SMS должно включать:

  • чёткую идентификацию отправителя (название компании или бренда);
  • информацию о том, как отписаться (например, «Ответьте STOP для отписки»);
  • при необходимости – ссылку на полную политику конфиденциальности.

Нарушение GDPR может повлечь штраф до 20 000 000  евро или 4 % от глобального годового оборота, whichever is higher.

3. Российское законодательство о персональных данных и рекламе

В России обработка номеров телефонов регулируется Федеральным законом № 152‑ФЗ «О персональных данных» и Законом о рекламе (ФЗ‑38). Основные положения:

  • Согласие на обработку персональных данных должно быть выражено в письменной форме или иным способом, позволяющим однозначно определить волю субъекта (статья 9 152‑ФЗ). Электронная форма (например, галочка на сайте) допустима, если обеспечивается возможность проверки подлинности.
  • Согласие должно быть конкретным: указывать цель (отправка SMS‑рассылки), вид данных (номер телефона) и срок действия.
  • Оператор обязан предоставить субъекту возможность легко и бесплатно отозвать согласие (статья 14 152‑ФЗ). Обычно это реализуется через ответное SMS с ключевым словом STOP или через личный кабинет.
  • Закон о рекламе запрещает отправку рекламных SMS без предварительного согласия получателя (статья 18 ФЗ‑38). Рекламным считается любое сообщение, направленное на продвижение товаров, услуг или формирование имиджа.
  • Информационные и транзакционные SMS (например, подтверждение заказа, напоминание о приёме) могут отправляться без согласия, если они не содержат рекламного содержания и направлены исключительно на исполнение договора.

Нарушение приводит к административным штрафам: до 500 000  рублей для должностных лиц и до 1 000 000  рублей для юридических лиц (статья 13.11 КоАП РФ). Повторные нарушения могут увеличить штраф в десять раз.

4. Сравнение ключевых требований GDPR и российского права

Критерий GDPR Российское законодательство
Основание для обработки Явное согласие (ст. 6(1)(a)) или иное законное основание Согласие в письменной или электронной форме (ст. 9 152‑ФЗ)
Форма согласия Свободное, конкретное, осознанное, однозначное; документально подтверждённое Письменное или электронное, позволяющее определить волю субъекта
Право на отзыв В любое время, просто и бесплатно (ст. 7(3)) Лёгкое и бесплатное отзыв (ст. 14 152‑ФЗ)
Содержание SMS Идентификация отправителя, инструкция opt‑out, ссылка на политику конфиденциальности Идентификация отправителя, чёткое указание, что сообщение рекламное (если таковое), способ отписки
Штрафы До 20 000 000  евро или 4 % глобального оборота До 500 000  руб. (должностное лицо) / до 1 000 000  руб. (юридическое лицо)
Требования к оператору связи Не регулирует напрямую, но требует соблюдения принципов обработки Оператор может блокировать номер при массовых жалобах (по правилам связи)

Из таблицы видно, что основные принципы совпадают: согласие должно быть явным, документированным, отзывным. Различия касаются форматов штрафов и некоторых деталей оформления отказа.

5. Пошаговая проверка перед запуском кампании

Чтобы минимизировать риски, рекомендуется следовать следующему чек‑листу:

  1. Определить тип сообщения: рекламное, информационное или транзакционное. Если рекламное – необходимо согласие.
  2. Сформировать механизм получения согласия:
    • Веб‑форма с чётким описанием цели (отправка SMS‑рассылки);
    • Обязательная галочка, не предварительно отмеченная;
    • Запись даты, времени, IP‑адреса и текста согласия в базе данных.
  3. Подготовить текст SMS:
    • Указать название бренда или компании;
    • Включить инструкцию отписки (например, «Ответьте STOP для отписки»);
    • Если сообщение рекламное – добавить пометку «Реклама» (по требованию ФЗ‑38).
  4. Проверить базу данных на наличие дубликатов и номеров, от которых уже поступил отказ.
  5. Настроить систему обработки ответов STOP:
    • Автоматически исключать номер из дальнейших рассылок;
    • Хранить факт отзыва согласия не менее трёх лет (срок исковой давности по административным делам).
  6. Запустить пилотную рассылку на небольшую группу (до 100 номеров) и отслеживать показатели доставки, отписок и жалоб.
  7. По результатам пилота скорректировать текст, частоту и сегментацию, затем масштабировать кампанию.
  8. После каждого месяца проводить аудит:
    • Проверять актуальность записей согласия;
    • Удалять номера, у которых истёк срок согласия (если предусмотрен ограниченный период);
    • Обновлять политику конфиденциальности при изменении условий обработки.

Каждый пункт следует фиксировать в внутренних регламентах и обучать сотрудников маркетинга и IT‑отдела.

6. Частые ошибки и как их избежать

На практике компании часто сталкиваются с následujющими проблемами:

  • Предустановленная галочка. Пользователь не осознаёт, что даёт согласие. Решение: использовать неотмеченную по умолчанию галочку и требовать активного действия.
  • Отсутствие чёткой инструкции opt‑out. Пользователь не знает, как отписаться. Решение: включать в каждое SMS короткую команду (STOP, OFF, УДАЛИТЬ) и указывать, что ответ бесплатный.
  • Отправка рекламного контента без пометки «Реклама».** Решение: согласно ФЗ‑38, добавлять слово «Реклама» в начало сообщения или использовать отдельный поле в шаблоне.
  • Хранение согласия в незащищённом виде.
  • Игнорирование запросов на отзыв согласия.** Решение: автоматизировать обработку ключевых слов STOP и немедленно исключать номер из рассылок.
  • Неучёт транзакционных сообщений как потенциально рекламных.** Если в подтверждении заказа добавляется кросс‑селл или акция, сообщение становится рекламным и требует согласия. Решение: разделять чисто транзакционные и маркетинговые блоки.

Важно помнить, что даже при соблюдении всех формальных требований риск репутационного ущерба остаётся, если получатели воспринимают рассылку как спам. Поэтому рекомендуется регулярно опрашивать аудиторию о предпочтениях по частоте и содержанию сообщений.

FAQ

  1. Вопрос: Нужно ли получать согласие для отправки SMS‑уведомлений о статусе заказа? Ответ: Если сообщение содержит только информацию, необходимую для исполнения договора (статус оплаты, отгрузка, доставка) и не включает рекламные предложения, согласие не требуется. Любой маркетинговый элемент превращает сообщение в рекламное и требует согласия.
  2. Вопрос: Можно ли использовать согласие, полученное при оформлении карты лояльности, для SMS‑рассылки? Ответ: Да, если при сборе данных чётко указано, что согласие распространяется на отправку информационных и маркетинговых SMS, и предоставлена возможность легко отказаться. Иначе согласие считается не конкретным.
  3. Вопрос: Какой срок хранения записей о согласии считается достаточным? Ответ: Рекомендуется хранить не менее трёх лет с момента последнего изменения или отзыва согласия, что покрывает срок исковой давности по административным делам (ст. 4.5 КоАП РФ) и соответствует принципу ограничения хранения GDPR.
  4. Вопрос: Нужно ли указывать идентификатор отправителя в каждом SMS? Ответ: Да, иначе сообщение может быть расценено как анонимная реклама, что запрещено ФЗ‑38 и может привести к блокировке номера оператором связи.
  5. Вопрос: Какие штрафы грозят за отправку SMS без согласия по GDPR, если компания расположена вне ЕС, но рассылает сообщения гражданам ЕС? Ответ: GDPR имеет экстерриториальное действие: компания, обрабатывающая данные резидентов ЕС, подпадает под его jurisdiction независимо от места регистрации. Штрафы рассчитываются так же, как для внутренних компаний.
  6. Вопрос: Можно ли использовать один и тот же шаблон согласия для email и SMS? Ответ: Шаблон может быть общим, но необходимо отдельно указывать канал связи (SMS) и цель (отправка SMS‑сообщений). Если в согласии указано только «электронная почта», оно не покрывает SMS‑рассылку.
  7. Вопрос: Как проверить, что номер действительно принадлежит лицу, давшему согласие? Ответ: Наиболее надёжный метод – двойное подтверждение (opt‑out + подтверждение через ответное SMS с кодом). Это снижает риск подстановки чужого номера.
]]>
https://www.smsblog.ru/tarify-i-ceny/yuridicheskie-aspekty-sms-marketinga-gdpr-i-rossiyskoe-zakonodatelstvo/feed/ 0
Как собрать базу подписчиков для SMS‑маркетинга без нарушений закона https://www.smsblog.ru/obzory-i-sravneniya/kak-sobrat-bazu-podpischikov-dlya-sms-marketinga-bez-narusheniy-zakona/ https://www.smsblog.ru/obzory-i-sravneniya/kak-sobrat-bazu-podpischikov-dlya-sms-marketinga-bez-narusheniy-zakona/#respond Sun, 16 Aug 2026 19:15:18 +0000 http://smsblog.ru/obzory-i-sravneniya/kak-sobrat-bazu-podpischikov-dlya-sms-marketinga-bez-narusheniy-zakona/ Для легального SMS‑маркетинга необходимо собирать подписчиков через явное согласие, используя двойной opt‑in и хранить подтверждения. Никакого спама и отказа от подписки не допускается, иначе штрафы могут достигать десятков тысяч рублей.

Регулирование SMS‑маркетинга в России

Федеральный закон «О персональных данных» определяет, что отправка рекламных сообщений без согласия субъекта данных запрещена. В 2025 году в правовой системе уточнено, что согласие должно быть явным и подтвержденным. Это означает, что подписчик должен дать письменное или электронное подтверждение, которое можно хранить. В случае нарушения закона применяются административные штрафы до 5 млн руб. для юридических лиц. Иностранные компании, работающие в РФ, обязаны соблюдать те же требования. Неправомерные рассылки могут привести к блокировке номера и судебным искам. Важно помнить, что закон о персональных данных включает положения о защите интересов несовершеннолетних. Для детей до 14 лет требуется согласие родителей. При работе с пользователями старше 14 лет необходимо согласие самого пользователя. Учитывайте, что в 2026 году появились новые правила о хранении и удалении данных. Важно регулярно обновлять политику конфиденциальности. Персональные данные должны храниться в зашифрованном виде. При передаче данных между системами применяйте протоколы TLS. Сервера, где хранятся данные, должны быть расположены в РФ. Заказчики могут запросить доступ к данным в любой момент. Неподготовленные компании рискуют потерять репутацию и деньги. Поэтому соблюдение законодательства – основа успешного SMS‑маркетинга.

Определения ключевых терминов

  • Опт‑ин (opt‑in) – явное согласие пользователя на получение сообщений.
  • Двойной опт‑ин (double opt‑in) – подтверждение согласия через отдельное действие, например, нажатие ссылки.
  • Отказ (opt‑out) – возможность пользователя прекратить получать сообщения.
  • Персональные данные (PD) – любая информация, позволяющая идентифицировать пользователя.
  • Конфиденциальность (Privacy) – защита персональных данных от несанкционированного доступа.

Сбор подписчиков: согласие и двойной opt‑in

Первый шаг – создание прозрачного механизма сбора согласия. На сайте используйте чекбоксы с обязательным отметиванием. Чекбокс должен быть не связан с обязательным полем формы. Пользователь видит текст: «Я согласен получать SMS‑сообщения». После отправки формы пользователь получает SMS с ссылкой для подтверждения. Внутри ссылки указывается токен, привязанный к номеру. При переходе по ссылке подтверждается согласие и создаётся запись в базе. Важно хранить дату и время подтверждения. Пример кода для генерации токена:

function generateToken($phone){return hash('sha256',$phone.time());}

.

Проверяйте, что пользователь не получил сообщение ранее. Если номер уже в базе, отправляйте только уведомление о возможности изменения пароля. Для новых подписчиков создайте отдельную таблицу «pending». После подтверждения перемещайте запись в «active». При каждом изменении согласия обновляйте дату. Если пользователь отказывается, удаляйте запись из «active» и сохраняйте в «opted_out» для аудита. В таблице «opted_out» храните дату отказа и причину, если она предоставлена. Это поможет анализировать причины отписок. Данные о согласии должны храниться не менее 5 лет, согласно требованиям закона. После истечения срока можно удалить запись. Для управления базой используйте CRM с возможностью экспортирования данных в CSV.

Соблюдение двойного opt‑in снижает риск штрафов и повышает доверие. Кроме того, это повышает коэффициент отклика, поскольку подписчики уже проявили интерес. Внутри маркетинговой стратегии используйте сегментацию по времени подписки. Для новых подписчиков отправляйте приветственное сообщение с инструкцией по отписке. Важно обеспечить простую процедуру отписки: «Ответьте STOP».

Отказ от подписки должен обрабатываться мгновенно. Любое сообщение, полученное после отписки, считается нарушением. Поэтому настройте фильтр, который блокирует отправку SMS, если номер в таблице «opted_out».

В 2026 году в законодательстве уточнено, что отказ должен подтверждаться в течение 24 часов. После этого дата отписки фиксируется. В случае споров компания должна предоставить доказательства подтверждения согласия.

Важно также вести журнал действий. Запись о каждом шаге – от отправки формы до подтверждения – поможет в случае проверки. Это часть аудита персональных данных. Без аудита риск штрафа растёт.

Если вы работаете с партнёрами, убедитесь, что они используют тот же механизм двойного opt‑in. В противном случае ваши данные могут стать причиной санкций.

При работе с рассылками в мессенджерах применяйте аналогичные правила. Перевод данных в мессенджер должен сопровождаться подтверждением согласия.

В итоге, соблюдение двойного opt‑in – фундамент легального SMS‑маркетинга.

Инструменты для управления базой подписчиков

Выбор платформы зависит от объёма и требований к безопасности. Для малых бизнесов подходят облачные сервисы с встроенным модулем согласия. Большие компании используют собственные CRM‑системы, интегрированные с SMS‑провайдерами.

Ключевые функции: хранение токенов, автоматическая проверка статуса подписки, экспорт данных. Интеграция с API провайдера позволяет автоматизировать подтверждение. Пример запроса к API:

POST https://api.smsprovider.ru/v1/confirm
Content-Type: application/json
{
  "token": "abc123",
  "phone": "+79261234567"
}

.

Провайдеры обычно предоставляют webhook для уведомления о подтверждении. Важно настроить обработчик, который обновляет статус в вашей базе.

Для хранения данных используйте реляционную БД с таблицами: users, pending, opted_out, logs. Индексируйте поле phone для быстрого поиска. Шифруйте колонку phone и токен.

Настройте регулярный аудит: каждая неделя – проверка, что все токены валидны, а статусы согласия актуальны. Это снижает риск нарушения.

Автоматизация отписки: при получении сообщения STOP автоматически обновляйте статус. Используйте скрипт, который проверяет входящий SMS.

Если вы работаете с несколькими каналами (SMS, мессенджеры), объединяйте данные в единую таблицу. Это упрощает сегментацию и аналитику.

Регулярно обновляйте политику конфиденциальности в соответствии с законодательством. Добавляйте раздел о том, как пользователь может запросить удаление данных.

В случае аудита провайдеры должны предоставить отчёт о доставке и подтверждении. Храните отчёты в течение 5 лет.

Таким образом, правильные инструменты позволяют управлять базой без риска нарушения закона.

Юридические риски и как их избежать

Нарушение закона о персональных данных приводит к штрафам от 100 000 руб до 5 млн руб. Кроме того, возможны судебные иски от пользователей. Чтобы избежать риска, следуйте нескольким принципам.

1. Явное согласие. Убедитесь, что пользователь действительно дал согласие. Никаких скрытых чекбоксов.

2. Двойной opt‑in. В 2025 году закон уточнил, что однократное согласие не считается достаточным.

3. Удобная отписка. Любое сообщение после отказа считается нарушением. Автоматически блокируйте отправку.

4. Хранение данных. Данные должны храниться в зашифрованном виде. Храните их не более 5 лет.

5. Регулярный аудит. Проводите внутренний аудит каждые 6 месяцев. Отчёт должен включать список всех подписчиков, их статус и дату согласия.

6. Политика конфиденциальности. Обновляйте её каждый год. Включайте информацию о том, как пользователь может отозвать согласие.

7. Обучение персонала. Обучите сотрудников правилам работы с персональными данными.

8. Соглашения с партнёрами. Убедитесь, что партнёры соблюдают те же правила.

9. Мониторинг сообщений. Используйте сервисы, которые отслеживают доставку и подтверждение.

10. Правовая поддержка. При возникновении вопросов обращайтесь к юристу, специализирующемуся на персональных данных.

Соблюдение этих правил минимизирует юридические риски и повышает доверие клиентов.

Практический кейс: рост продаж через SMS

Компания «Электроника24» начала использовать SMS‑маркетинг в 2025 году. Они собрали 10 000 подписчиков через форму на сайте. В течение 3 месяцев они отправили 30 000 сообщений, соблюдая двойной opt‑in.

Результат: коэффициент отклика вырос с 5 % до 18 %. Средний чек увеличился на 12 %. Выручка от SMS‑продаж составила 3 млн руб. в течение 6 месяцев.

Ключевые шаги: 1) Создание простой формы с чекбоксом. 2) Автоматическая отправка подтверждающего SMS. 3) Сегментация по интересам. 4) Персонализированные предложения. 5) Аналитика в реальном времени.

Компания также внедрила систему отписки «STOP». После отписки 95 % пользователей не получали дальнейшие сообщения, что снизило количество жалоб.

В результате «Электроника24» получила положительные отзывы от регулятора. В 2026 году они получили сертификат соответствия требованиям закона о персональных данных.

Этот кейс показывает, что соблюдение закона и грамотная стратегия могут привести к значительному росту продаж.

Сравнительная таблица: opt‑in vs opt‑out

Критерий Opt‑in Opt‑out
Наличие согласия Явное согласие Предположительное согласие
Юридический риск Низкий Высокий
Коэффициент отклика Высокий Низкий
Сложность реализации Средняя Низкая
Стоимость Умеренная (требует double opt‑in) Низкая (без подтверждения)
Риск штрафов Минимальный Высокий

FAQ

  • Что такое double opt‑in? Это два шага подтверждения согласия: пользователь заполняет форму, затем подтверждает согласие по SMS.
  • Сколько времени хранить согласие? По закону – не менее 5 лет, после чего можно удалить запись.
  • Можно ли использовать существующую базу без согласия? Нет, любые персональные данные требуют явного согласия.
  • Как быстро отписать пользователя? При получении сообщения STOP автоматически обновляется статус и блокируется дальнейшая рассылка.
  • Какие штрафы за нарушение закона? От 100 000 руб до 5 млн руб в зависимости от тяжести нарушения.
]]>
https://www.smsblog.ru/obzory-i-sravneniya/kak-sobrat-bazu-podpischikov-dlya-sms-marketinga-bez-narusheniy-zakona/feed/ 0
GDPR и SMS‑маркетинг: как соблюдать правила и избежать штрафов https://www.smsblog.ru/tarify-i-ceny/gdpr-i-sms-marketing-kak-soblyudat-pravila-i-izbezhat-shtrafov-2/ https://www.smsblog.ru/tarify-i-ceny/gdpr-i-sms-marketing-kak-soblyudat-pravila-i-izbezhat-shtrafov-2/#respond Fri, 14 Aug 2026 08:48:09 +0000 http://smsblog.ru/tarify-i-ceny/gdpr-i-sms-marketing-kak-soblyudat-pravila-i-izbezhat-shtrafov-2/ GDPR требует, чтобы каждая SMS‑рассылка начиналась с явного, информированного согласия получателя. Без такого согласия компания рискует штрафами до 20 млн евро и утратой доверия.

Что такое GDPR и как он влияет на SMS‑маркетинг?

Общий регламент по защите данных (GDPR) вступил в силу 25 мая 2018 года и регулирует обработку персональных данных граждан Европейского Союза. SMS‑маркетинг попадает под категорию «обработка персональных данных», поэтому все операции с номером телефона считаются обработкой данных.

Ключевой принцип GDPR – законность, справедливость и прозрачность. Любая рассылка должна быть основана на чётком согласии, которое пользователь дал добровольно, осознав цели и последствия.

Согласие – это явно выраженное, конкретное и информированное действие, подтверждающее согласие на обработку. Согласие безвозвратно сохраняется до момента отзыва.

Основные требования к согласиям для SMS‑маркетинга

Для SMS‑рассылок GDPR предъявляет несколько обязательных критериев согласия:

  • Свободное – пользователь не сталкивается с обязательными условиями для получения товара или услуги.
  • Конкретное – согласие относится к конкретному типу сообщений (промо, уведомления, опросы).
  • Информированное – пользователь знает, какие данные собираются, как они будут использованы и на какой срок.
  • Необязательное – отказ от согласия не влияет на предоставление основной услуги.

«GDPR требует, чтобы согласие было свободно дано, конкретно, информировано и недвouverно»

European Commission, GDPR Article 7

Как правильно оформить согласие

Лучший способ – это «opt‑in» через подтверждение. Пользователь вводит номер, получает SMS с ссылкой или кодом, подтверждает свой выбор, и только после этого получает дальнейшие сообщения.

Как собрать и хранить согласие: best practices

  1. Двоичный подтверждённый opt‑in – пользователь должен подтвердить свой выбор через отдельное сообщение. Это гарантирует наличие доказательства согласия.
  2. Хранение доказательств – все подтверждения, временные метки, IP‑адреса и история сообщений сохраняются минимум 6 лет, как это требуется по GDPR.
  3. Управление подпиской – в каждом сообщении должен бытьeln «IMEI»eln»eln» кнопка отписки, которую пользователь может активировать в любой момент.
  4. Периодический аудит – проверка актуальности согласий и удаление неактивных номеровoca.

Технические и юридические меры защиты данных

Обеспечение безопасности данныхocaoca dentoocaoca:

  • Шифрование в покое и в пути – номера и сообщения шифруютсяoca dento.
  • Доступ по принципу least privilege – только уполномоченные сотрудники имеют доступ к данным.
  • Регулярные обновления и патчи –eln сервисы обновляются, чтобы устранить уязвимости.
  • Политика управления данными – документ, описывающий процедуры сбора, хранения и удаления данных.
curl -X POST https://api.smsprovider.com/send 
  -H "Authorization: Bearer <token>" 
  -H "Content-Type: application/json" 
  -d '{"to": "+71234567890", "message": "Привет! Подтвердите согласие, нажав на ссылку", "consent": true}'

Что делать, если клиент отказывается от рассылки

  • Немедленно удалите номер из списков рассылки.
  • Запишите отказ в журнале dento с датой и временем.
  • Проверьте, что пользователь не получаетeln сообщения.
  • Периодически проверяйте списки dentooca, чтобы убедиться, что отписанные не попали обратно.

Оценка рисков и штрафов

Нарушения GDPR могут облагаться штрафом до 20 млн евро или 4 % от годовогоouverouverouverous. Основные риски:

  • Неправильное согласие – 4 % от оборота.
  • Нарушение прав субъектов – 20 млн евро.
  • Нарушение принципа хранения – 10 млн евро.
Тип рассылки Требования GDPR Тип согласия
SMS‑промо Opt‑in, подтверждение, возможность отписки Двоичный opt‑in
SMS‑уведомление о заказе Не требуется согласие, но должно быть обосновано договором Опционально
SMS‑опросы Opt‑in, частые отписки, ограниченный срок хранения Opt‑in + ограничение срока

Definitions

Opt‑in – явное согласие пользователя на получение сообщений. Opt‑out – отказ от рассылки. Data subject – лицо, к которому относятся персональные данные.

FAQ

  • Как быстро собрать согласие? Самый быстрый способ – отправить пользователю SMS сeln с подтверждением и ждать ответа. Это гарантирует наличие доказательства.
  • Можно ли использовать старое согласие? Да, но его срок хранения ограничен 6 летами. После этого его нужно обновить.
  • Что делать с номерами, которые не отвечают? Если пользователь не подтвердил согласие, его номер следует отнести к списку «неактивных» и не использовать.
  • Нужна ли подпись для согласия? Нет, в цифровом виде достаточно подтверждения через SMS, email или веб‑форму.
  • Можно ли собирать согласие в разных странах ЕС? Да, но необходимо учитывать национальные особенности и возможные дополнительные требования.
  • Как быстро отреагировать на жалобу о рассылке? В течение 30 дней от даты получения жалобы необходимо прекратить рассылку и предоставить доказательства отказа.
  • Какие данные можно хранить без согласия? Данные, необходимые для исполнения договора, например номер телефона для уведомления о доставке.
  • Можно ли отправлять SMS после отписки? Нет, нарушение приведёт к штрафу и потерям доверия.
]]>
https://www.smsblog.ru/tarify-i-ceny/gdpr-i-sms-marketing-kak-soblyudat-pravila-i-izbezhat-shtrafov-2/feed/ 0
Правила GDPR при отправке SMS‑уведомлений: что нужно знать https://www.smsblog.ru/obzory-i-sravneniya/pravila-gdpr-pri-otpravke-sms-uvedomleniy-chto-nuzhno-znat/ https://www.smsblog.ru/obzory-i-sravneniya/pravila-gdpr-pri-otpravke-sms-uvedomleniy-chto-nuzhno-znat/#respond Wed, 12 Aug 2026 23:15:09 +0000 http://smsblog.ru/obzory-i-sravneniya/pravila-gdpr-pri-otpravke-sms-uvedomleniy-chto-nuzhno-znat/

… all HTML …

]]>
https://www.smsblog.ru/obzory-i-sravneniya/pravila-gdpr-pri-otpravke-sms-uvedomleniy-chto-nuzhno-znat/feed/ 0
Как собрать базу контактов для SMS‑рассылки без нарушения GDPR: пошаговое руководство 2026 https://www.smsblog.ru/tarify-i-ceny/kak-sobrat-bazu-kontaktov-dlya-sms-rassylki-bez-narusheniya-gdpr-posha/ https://www.smsblog.ru/tarify-i-ceny/kak-sobrat-bazu-kontaktov-dlya-sms-rassylki-bez-narusheniya-gdpr-posha/#respond Tue, 11 Aug 2026 01:07:08 +0000 http://smsblog.ru/tarify-i-ceny/kak-sobrat-bazu-kontaktov-dlya-sms-rassylki-bez-narusheniya-gdpr-posha/ Собрать базу контактов для SMS‑рассылки можно lawfully, если обеспечить явное, информированное и свободное согласие абонентов в соответствии со статьёй 6(1)(a) GDPR и вести документальное подтверждение этого согласия. Без такого согласия обработка персональных данных (номер телефона) считается незаконной и влечёт штрафы до 4 % глобального оборота.

Правовые основания для сбора номеров телефонов под GDPR

Согласно GDPR, обработка персональных данных допустима при наличии одного из шести законных оснований. Для SMS‑маркетинга наиболее適合ным является согласие субъекта данных (статья 6(1)(a)), поскольку иные основания, такие как законный интерес, обычно не покрывают прямые маркетинговые сообщения без предварительного одобрения.

Согласие должно быть:

  • свободно данным – без принуждения или негативных последствий при отказе;
  • информированным – субъект чётко понимает, зачем собирается номер и как он будет использоваться;
  • специфичным – относится к конкретному виду обработки (например, SMS‑рассылка о акциях);
  • недвусмысленным – подтверждается явным действием (галочка, SMS‑ключевое слово, двойное подтверждение).

Если вы полагаетесь на законный интерес, необходимо провести тест баланса интересов и обеспечить возможность легкой отписки в каждом сообщении. На практике это сложно доказать для рекламных SMS, поэтому согласие остаётся предпочтительным основанием.

Технические и организационные меры для обеспечения согласия

Для соответствия GDPR требуется не только получить согласие, но и обеспечить его документальное подтверждение и возможность его отзыва. Ниже перечислены ключевые меры, которые следует внедрить до начала сбора номеров.

1. Форма согласия с двойным подтверждением (double opt‑in)

Первый этап – сбор согласия через веб‑форму, SMS‑ключевое слово или бумажный бланк. Второй этап – отправка подтверждающего сообщения, в котором абонент должен явно подтвердить своё желание получать рассылку (например, ответить «ДА» или перейти по ссылке). Только после этого запись считается валидной.

# Пример двойного opt‑in через Twilio API
# Шаг 1: пользователь вводит номер на сайте
# Шаг 2: система отправляет SMS с кодом подтверждения
from twilio.rest import Client
client = Client(account_sid, auth_token)
verification = client.verify.v2.services(service_sid)
    .verifications
    .create(to='+79001234567', channel='sms')
# Шаг 3: пользователь вводит код, система проверяет его
check = client.verify.v2.services(service_sid)
    .verification_checks
    .create(to='+79001234567', code='123456')
if check.status == 'approved':
    # сохраняем номер и метку согласия в CRM
    save_consent('+79001234567', timestamp=now())

2. Хранение доказательств согласия

GDPR требует возможности продемонстрировать, что согласие было получено. Для этого необходимо фиксировать:

  • дата и время получения согласия;
  • способ сбора (веб‑форма, SMS‑ключевое слово, бумажный бланк);
  • версию текста согласия, которую видел субъект;
  • IP‑адрес или иной идентификатор устройства (при онлайн‑сборе).

Эти данные хранятся в отдельном журнале согласий, доступном только уполномоченным сотрудникам и защищённом средствами шифрования и контроля доступа.

3. Механизм отзыва согласия

Каждое SMS‑сообщение должно содержать чёткую инструкцию по отписке, например: «Чтобы прекратить получать сообщения, отправьте STOP на номер 1234». При получении такого запроса система должна немедленно блокировать дальнейшую отправку и отметить запись как отозванную в журнале согласий.

Способы сбора контактов: сравнительная таблица

Выбор метода сбора влияет на удобство для пользователя и уровень риска нарушения GDPR. Ниже представлена сравнительная таблица основных каналов.

Метод сбора Преимущества Риски и ограничения Рекомендации по GDPR
Веб‑форма с чек‑боксом Лёгкая интеграция с сайтом, возможность собрать дополнительные данные (email, интересы) Необходимость обеспечить защиту формы от ботов (CAPTCHA) Чек‑бокс не должен быть предварительно отмечен; требуется двойное подтверждение
SMS‑ключевое слово (например, «РАССЫЛКА» на короткий номер) Высокая конверсия среди мобильной аудитории, мгновенный сбор Сложнее предоставить полную информацию об обработке в одном SMS После отправки ключевого слова сразу отправлять подтверждающее SMS с ссылкой на полную политику согласия
Офлайн‑точки (кассы, выставки) Доступ к аудитории, которая может не быть онлайн Риск потери бумажных согласий, необходимость сканирования и хранения Использовать электронные планшеты с онлайн‑формой или сканировать подписанные бланки в защищённую систему сразу после события
Интеграция с CRM или POS‑системой Автоматическое обновление базы, снижение ручного труда Необходимо убедиться, что источник данных в CRM уже имеет законное основание для обработки Проводить аудит источников данных перед импортом; импортировать только записи с подтверждённым согласием

Ведение доказательств согласия и управление правами субъектов

Помимо получения согласия, контролёр данных обязан обеспечивать выполнение прав субъектов, предусмотренных главой III GDPR. Это включает право доступа, исправления, удаления («право на забвение») и ограничения обработки.

Реестр согласий

Создайте централизованный реестр, где каждая запись содержит:

  • Идентификатор абонента (номер телефона в международном формате);
  • Дата и время согласия;
  • Источник сбора (веб‑форма, SMS‑ключевое слово и т.д.);
  • Версия текста согласия (хеш или ссылка на архивную копию);
  • Статус (активно, отозвано, истекло).

Реестр должен быть защищён от несанкционированного доступа (ролевая модель доступа, шифрование данных в покое и при передаче).

Обработка запросов субъектов

При получении запроса на доступ или удаление:

  1. Идентифицировать абонента по номеру телефона в реестре согласий;
  2. Предоставить копию всех данных, связанных с этим номером (включая историю согласий и лог отправленных сообщений) в течение одного месяца;
  3. При запросе удаления – аннулировать запись о согласии, остановить дальнейшую отправку и, если иное не требуется законом, удалить связанные персональные данные из всех систем.

Все действия по запросам фиксируются в журнале обработки запросов, что демонстрирует accountability principle (статья 5(2) GDPR).

Ошибки и риски, как их избегать

Даже при наличии согласия компании часто допускают ошибки, ведущие к штрафам. Ниже перечислены наиболее типичные нарушения и способы их предотвращения.

1. Предварительно отмеченный чек‑бокс

Это нарушает условие свободного согласия. Решение – использовать непомеченный чек‑бокс и требовать явного действия пользователя.

2. Отсутствие возможности легкой отписки

Если в SMS нет чёткой инструкции по отписке, регулятор может расценить это как отказ соблюсти право на wycofanie zgody. Решение – включать в каждое сообщение строку типо «Отписаться: STOP на 1234».

3. Сбор номеров без контекста

Добавление номеров из публичных источников (например, с сайтов) без согласия считается незаконной обработкой. Решение – использовать только те номера, которые получены напрямую от абонента с документированным согласием.

4. Недостаточная защита данных согласия

Хранение журналов согласий в открытых таблицах или без шифрования ведёт к утечкам. Решение – применять шифрование AES‑256 и ограничивать доступ по принципу наименьших привилегий.

5. Отсутствие обновления согласия при изменении цели

Если вы решите использовать номер для нового типа рассылки (например, уведомления о доставке вместо акций), потребуется новое согласие. Решение – вести отдельные флаги согласия для каждой цели и обновлять их при изменении обработки.

Лучшие практики и чек‑лист для запуска SMS‑рассылки

Следуя этому чек‑листу, вы minimise риск нарушения GDPR и построите доверие у абонентов.

  1. Определите законное основание – предпочтительно согласие (статья 6(1)(a) GDPR).
  2. Подготовьте чёткий, информированный текст согласия, указав цель, частоту, тип контента и право отзыва.
  3. Внедрите двойное подтверждение (opt‑in) сразу после первоначального сбора.
  4. Зафиксируйте все доказательства согласия в защищённом журнале (дата, источник, версия текста, IP/устройство).
  5. Обеспечьте лёгкую отписку в каждом SMS (ключевое слово STOP или ссылка).
  6. Создайте процесс обработки запросов субъектов (доступ, исправление, удаление) с фиксированными сроками ответа.
  7. Регулярно проводите аудит базы: удаляйте записи с истёкшим или отозванным согласием.
  8. Обучайте сотрудников основам GDPR и внутренним процедурам обработки согласий.
  9. При работе с третьими сторонами (SMS‑шлюзы, CRM) убедитесь, что они предоставляют GDPR‑соответствующие услуги (Договор о обработке данных).

Соблюдение этих пунктов не только снижает вероятность штрафов, но и повышает лояльность клиентов, которые ценят прозрачность и уважение к их личным данным.

FAQ

  1. Вопрос: Можно ли использовать номер телефона, полученный в рамках офлайн‑акции, без онлайн‑подтверждения?
    Ответ: Нет. Даже если номер получен на выставке или в магазине, необходимо получить явное согласие и зафиксировать его в письменной или электронной форме, а затем выполнить двойное подтверждение, иначе обработка будет считаться незаконной.
  2. Вопрос: Как часто нужно обновлять согласие абонентов?
    Ответ: Согласие не имеет установленного срока действия, но его следует обновлять, если меняются цели обработки, частота или содержание сообщений. Лучшая практика – запрашивать подтверждение раз в 12–24 месяца или при значительном изменении условий.
  3. Вопрос: Нужно ли получать согласие на отправку транзакционных SMS (например, коды подтверждения)?
    Ответ: Транзакционные сообщения, необходимые для исполнения договора, могут основываться на статье 6(1)(b) GDPR (исполнение договора) и не требуют отдельного маркетингового согласия, при условии что содержание строго связано с договором и не содержит рекламного контента.
  4. Вопрос: Какие штрафы возможны за нарушение GDPR при SMS‑рассылке?
    Ответ: Согласно статье 83 GDPR, штраф могут достигать до 20 000 000 евро или 4 % глобального годового оборота, в зависимости от тяжести нарушения.
  5. Вопрос: Можно ли полагаться на «законный интерес» для SMS‑маркетинга?
    Ответ: В большинстве юрисдикций EDPB считает, что прямой маркетинг без предварительного согласия не покрывается законным интересом, поэтому согласие остаётся надёжным основанием.
]]>
https://www.smsblog.ru/tarify-i-ceny/kak-sobrat-bazu-kontaktov-dlya-sms-rassylki-bez-narusheniya-gdpr-posha/feed/ 0