Согласие на обработку персональных данных: почему его нельзя прятать в пользовательское соглашение

·3 мин чтения

Знакомая картина: при регистрации стоит одна галочка «Я принимаю пользовательское соглашение и политику конфиденциальности» — и на этом вопрос согласия на обработку персональных данных считается закрытым. С 1 сентября 2025 года такая схема больше не работает: согласие должно быть отдельным документом, а не пунктом внутри других.

Что изменилось

Согласие на обработку персональных данных теперь нужно оформлять как самостоятельный документ. Его нельзя включать в состав пользовательского соглашения, политики конфиденциальности, трудового договора или другого документа, где оно «растворяется» среди прочих условий.

Идея простая: человек должен понимать, на что именно он соглашается, а не обнаруживать это в пятнадцатом пункте длинного текста.

Чем согласие отличается от политики конфиденциальности

Эти два документа часто путают, хотя у них разные задачи:

  • Политика конфиденциальности — рассказывает, как компания обращается с данными: что собирает, зачем, сколько хранит. Это информирование.
  • Согласие — действие самого человека, которым он разрешает конкретную обработку конкретных данных для конкретной цели. Это основание для обработки.

Политика не заменяет согласие, а согласие не заменяет политику. На сайте, который собирает данные, нужны оба документа.

Что должно быть в согласии

Точный перечень определяет статья 9 152-ФЗ, но по смыслу в согласии обычно должны быть:

  • кто оператор данных — наименование, адрес, реквизиты
  • какие именно данные обрабатываются — конкретный перечень, а не «информация о пользователе»
  • для какой цели — отдельно для каждой цели, а не одна общая формулировка
  • срок, в течение которого согласие действует, или условие, при котором оно прекращается
  • как отозвать согласие
  • если данные передаются кому-то ещё — кому именно

Отдельный практический момент: если цели разные (например, оказание услуги и рассылка новостей), согласие на каждую цель лучше разделять, чтобы человек мог принять одно и отказаться от другого.

Как это выглядит на сайте

Рабочая схема для регистрации выглядит так:

  • отдельный чекбокс «Даю согласие на обработку персональных данных» со ссылкой на самостоятельный текст согласия
  • отдельно — чекбокс принятия пользовательского соглашения
  • отдельно — ссылка на политику конфиденциальности
  • чекбоксы не отмечены заранее: галочку должен поставить сам человек
  • факт согласия фиксируется — дата, время и версия текста, на которую согласился пользователь

Последний пункт часто упускают, а он важен: при споре доказывать наличие согласия придётся именно оператору.

Что грозит за обработку без надлежащего согласия

Обработка персональных данных без согласия, когда оно требуется, наказывается по ч. 2 ст. 13.11 КоАП РФ — для организаций штраф может доходить до 700 000 ₽. При повторном нарушении предусмотрена ч. 2.1 той же статьи с более высокими суммами, до 1,5 млн ₽. Точный размер зависит от формы, в которой согласие было обязательно, и от обстоятельств дела, поэтому для конкретной ситуации стоит сверяться с актуальной редакцией статьи.

Что проверить в своих документах

  • Есть ли согласие как отдельный текст, а не пункт внутри соглашения или политики
  • Не стоят ли чекбоксы согласия отмеченными по умолчанию
  • Указаны ли в согласии конкретные данные и цели, а не общие фразы
  • Можно ли отозвать согласие и описан ли способ
  • Хранится ли отметка о том, кто, когда и на какую версию текста согласился

Автоматическая проверка покажет, что из этого в вашем документе отсутствует, ещё до того, как это обнаружит жалоба пользователя.

Проверьте документ бесплатно за 2 минуты → Загрузить документ

Похожие вопросы

Материал носит информационный характер и не является юридической консультацией. Финальную оценку сложных случаев рекомендуем оставлять за юристом.

Проверьте свой договор прямо сейчас

Первая проверка — бесплатно, с полным отчётом.

Проверить документ →