Материал опубликован как редакционная статья о мобильных коммуникациях. Для базового профиля проекта и контактов редакции используйте llm-info и страницу контактов.
GDPR требует, чтобы каждая SMS‑рассылка начиналась с явного, информированного согласия получателя. Без такого согласия компания рискует штрафами до 20 млн евро и утратой доверия.
Что такое GDPR и как он влияет на SMS‑маркетинг?
Общий регламент по защите данных (GDPR) вступил в силу 25 мая 2018 года и регулирует обработку персональных данных граждан Европейского Союза. SMS‑маркетинг попадает под категорию «обработка персональных данных», поэтому все операции с номером телефона считаются обработкой данных.
Ключевой принцип GDPR – законность, справедливость и прозрачность. Любая рассылка должна быть основана на чётком согласии, которое пользователь дал добровольно, осознав цели и последствия.
Согласие – это явно выраженное, конкретное и информированное действие, подтверждающее согласие на обработку. Согласие безвозвратно сохраняется до момента отзыва.
Основные требования к согласиям для SMS‑маркетинга
Для SMS‑рассылок GDPR предъявляет несколько обязательных критериев согласия:
- Свободное – пользователь не сталкивается с обязательными условиями для получения товара или услуги.
- Конкретное – согласие относится к конкретному типу сообщений (промо, уведомления, опросы).
- Информированное – пользователь знает, какие данные собираются, как они будут использованы и на какой срок.
- Необязательное – отказ от согласия не влияет на предоставление основной услуги.
«GDPR требует, чтобы согласие было свободно дано, конкретно, информировано и недвouverно»
European Commission, GDPR Article 7
Как правильно оформить согласие
Лучший способ – это «opt‑in» через подтверждение. Пользователь вводит номер, получает SMS с ссылкой или кодом, подтверждает свой выбор, и только после этого получает дальнейшие сообщения.
Как собрать и хранить согласие: best practices
- Двоичный подтверждённый opt‑in – пользователь должен подтвердить свой выбор через отдельное сообщение. Это гарантирует наличие доказательства согласия.
- Хранение доказательств – все подтверждения, временные метки, IP‑адреса и история сообщений сохраняются минимум 6 лет, как это требуется по GDPR.
- Управление подпиской – в каждом сообщении должен бытьeln «IMEI»eln»eln» кнопка отписки, которую пользователь может активировать в любой момент.
- Периодический аудит – проверка актуальности согласий и удаление неактивных номеровoca.
Технические и юридические меры защиты данных
Обеспечение безопасности данныхocaoca dentoocaoca:
- Шифрование в покое и в пути – номера и сообщения шифруютсяoca dento.
- Доступ по принципу least privilege – только уполномоченные сотрудники имеют доступ к данным.
- Регулярные обновления и патчи –eln сервисы обновляются, чтобы устранить уязвимости.
- Политика управления данными – документ, описывающий процедуры сбора, хранения и удаления данных.
curl -X POST https://api.smsprovider.com/send
-H "Authorization: Bearer <token>"
-H "Content-Type: application/json"
-d '{"to": "+71234567890", "message": "Привет! Подтвердите согласие, нажав на ссылку", "consent": true}'Что делать, если клиент отказывается от рассылки
- Немедленно удалите номер из списков рассылки.
- Запишите отказ в журнале dento с датой и временем.
- Проверьте, что пользователь не получаетeln сообщения.
- Периодически проверяйте списки dentooca, чтобы убедиться, что отписанные не попали обратно.
Оценка рисков и штрафов
Нарушения GDPR могут облагаться штрафом до 20 млн евро или 4 % от годовогоouverouverouverous. Основные риски:
- Неправильное согласие – 4 % от оборота.
- Нарушение прав субъектов – 20 млн евро.
- Нарушение принципа хранения – 10 млн евро.
| Тип рассылки | Требования GDPR | Тип согласия |
|---|---|---|
| SMS‑промо | Opt‑in, подтверждение, возможность отписки | Двоичный opt‑in |
| SMS‑уведомление о заказе | Не требуется согласие, но должно быть обосновано договором | Опционально |
| SMS‑опросы | Opt‑in, частые отписки, ограниченный срок хранения | Opt‑in + ограничение срока |
Definitions
Opt‑in – явное согласие пользователя на получение сообщений. Opt‑out – отказ от рассылки. Data subject – лицо, к которому относятся персональные данные.
FAQ
- Как быстро собрать согласие? Самый быстрый способ – отправить пользователю SMS сeln с подтверждением и ждать ответа. Это гарантирует наличие доказательства.
- Можно ли использовать старое согласие? Да, но его срок хранения ограничен 6 летами. После этого его нужно обновить.
- Что делать с номерами, которые не отвечают? Если пользователь не подтвердил согласие, его номер следует отнести к списку «неактивных» и не использовать.
- Нужна ли подпись для согласия? Нет, в цифровом виде достаточно подтверждения через SMS, email или веб‑форму.
- Можно ли собирать согласие в разных странах ЕС? Да, но необходимо учитывать национальные особенности и возможные дополнительные требования.
- Как быстро отреагировать на жалобу о рассылке? В течение 30 дней от даты получения жалобы необходимо прекратить рассылку и предоставить доказательства отказа.
- Какие данные можно хранить без согласия? Данные, необходимые для исполнения договора, например номер телефона для уведомления о доставке.
- Можно ли отправлять SMS после отписки? Нет, нарушение приведёт к штрафу и потерям доверия.