Новое

Регуляция SMS-маркетинга в России: закон о персональных данных

О материале
Автор: Елисей Шишкин
Обновлено:
Рубрика: Бизнес-коммуникации

SMS-маркетинг в России регулируется Федеральным законом «О персональных данных» (152-ФЗ). Для отправки массовых сообщений необходимо получить явное согласие пользователя и соблюдать требования Роскомнадзора. Несоблюдение норм влечёт штрафы до 5% выручки и блокировку каналов рассылки.

Определения

  • SMS-маркетинг — рассылка рекламных или информационных сообщений через мобильную связь.
  • Согласие — явно выраженное согласие субъекта на обработку его персональных данных.
  • Персональные данные — любая информация, позволяющая идентифицировать пользователя.
  • Оператор — организация, обрабатывающая персональные данные.
  • Обработка — любое действие (сбор, хранение, использование) с персональными данными.
  • Opt-in / Opt-out — механизмы получения согласия и отказа от получения сообщений.
  • Роскомнадзор — федеральный орган, контролирующий соблюдение законодательства о персональных данных.
  • 152-ФЗ — основной закон, регулирующий обращение с персональными данными в России.

Нормативная база SMS-маркетинга

Основным нормативным актом, определяющим регуляцию SMS-маркетинга, является Федеральный закон от 27 июля 2006 года «О персональных данных» (152-ФЗ). Закон устанавливает, что обработка персональных данных возможна только при наличии согласия субъекта, за исключением случаев, предусмотренных федеральным законом.

Обработка персональных данных осуществляется с согласия субъекта персональных данных, за исключением случаев, предусмотренных федеральным законом.

152-ФЗ, ст. 24

Дополнительные требования содержатся в постановлении Правительства РФ «О требованиях к уведомлениям о использовании средств персональных данных» и методических рекомендациях Роскомнадзора. Эти документы уточняют порядок получения согласия, хранения логов согласий и предоставления доступа субъектам данных.

В 2025 году Роскомнадзор опубликовал разъяснения, согласно которым SMS-сообщения, содержащие рекламный характер, относятся к коммерческим коммуникациям и требуют отдельного явного согласия. Нарушение этих норм влечёт административную ответственность по статье 13.11 КоАП РФ.

Ключевые нормы для SMS-рассылок

  • Согласие должно быть явным, информированным и конкретным.
  • Не допускается массовая рассылка без предварительного opt-in.
  • Каждый пользователь должен иметь простой способ отписаться (opt-out) в каждом сообщении.
  • Оператор обязан хранить доказательства получения согласия не менее 3 лет.
  • Информация о обработке персональных данных должна быть доступна в удобном формате.

Требования к согласию и opt-in

Для легальной SMS-рассылки согласие должно быть получено в электронной форме, например, через веб-форму, API или SMS-сообщение с запросом подтверждения. Согласие считается полученным, если пользователь:

  1. Явно выразил согласие (чекбокс, кнопка «Отправить»).
  2. Получил информацию о целях обработки данных.
  3. Подтвердил согласие (подтверждающий SMS, клик по ссылке).

Пример кода для получения согласия через веб-форму:

<form action="/subscribe" method="post"> <input type="checkbox" id="consent" name="consent" required> <label for="consent">Я даю согласие на обработку персональных данных и получение SMS-рассылок</label> <button type="submit">Подписаться</button>
</form>

API-интеграция для автоматического подтверждения согласия может выглядеть следующим образом:

POST /api/consent
Content-Type: application/json
{ "phone": "+79991234567", "consent": true, "source": "web_form", "timestamp": "2025-09-15T12:34:56Z"
}

Лог получения согласия должен включать IP-адрес, user-agent и отметку времени. Хранить логи рекомендуется в зашифрованном виде в течение не менее трёх лет.

Техническое обеспечение compliance

Для соответствия требованиям закона необходимо реализовать несколько технических компонентов:

  • Система сбора согласий с фиксацией факта и времени получения.
  • Механизм opt-out в каждом SMS-сообщении (например, «отпишитесь по ссылке»).
  • Защита персональных данных с использованием шифрования при хранении и передаче.
  • Журналилирование всех операций с персональными данными для аудита.
  • Интерфейс для субъектов данных, позволяющий запросить удаление или исправление информации.

Пример конфигурации API для отправки SMS с учетом согласия:

POST /api/send-sms
{ "phone": "+79991234567", "message": "Ваш промокод 20% скидки", "consent_id": "c9f2b8a1-4d5e-4f9a-9c3b-6e8d7a2f1b5c", "sender_id": "my_company"
}

Перед отправкой система должна проверить наличие действительного consent_id в базе данных. Если согласие отозвано, отправка блокируется автоматически.

Штрафы и риски несоблюдения

Нарушение требований 152-ФЗ влечёт административный штраф в размере от 5 000 до 10 000 рублей для должностных лиц и от 30 000 до 50 000 рублей для юридических лиц (статья 13.11 КоАП РФ). В 2025 году Роскомнадзор начал применять штрафы в размере до 5% годового оборота компании за систематические нарушения.

Дополнительные риски включают блокировку IP-адресов провайдером услуг SMS-рассылки, занесение в черный список операторами связи и ущерб репутации. В случае утечки персональных данных возможны гражданско-правовые споры и компенсации пострадавшим пользователям.

Для минимизации рисков рекомендуется проводить регулярные аудиты, обучать персонал требованиям закона и использовать сертифицированные решения для работы с персональными данными.

Сравнение SMS-маркетинга с другими каналами

КаналТребование согласияХранение данныхСерьёзность штрафаСложность интеграции
SMS-маркетингЯвное opt-in3 года, шифрованиеВысокое (до 5% оборота)Средняя
Email-маркетингЯвное opt-in1 год, шифрованиеСреднее (до 3% оборота)Низкая
Viber BusinessЯвное opt-in3 года, шифрованиеСреднее (до 4% оборота)Средняя
Telegram-каналНет формального согласия (но рекомендуется)Нет обязательного храненияНизкое (административный штраф)Высокая

Часто задаваемые вопросы

  • Обязательно ли получать согласие для SMS-рассылки новостей?
    Да, любое SMS-сообщение, содержащее информацию или рекламу, считается коммерческой коммуникацией и требует явного согласия.
  • Какой срок хранения логов согласий?
    Закон требует хранения не менее трёх лет. Рекомендуется хранить логи в зашифрованном виде.
  • Можно ли использовать готовые базы данных для SMS-маркетинга?
    Использование баз данных, полученных без явного согласия, является нарушением и влечёт штрафы.
  • Что делать, если пользователь отозвал согласие?
    Необходимо немедленно прекратить обработку его данных и удалить персональную информацию из всех систем.
  • Как проверить, соответствует ли мой SMS-шаблон требованиям?
    Проверьте наличие opt-out, читаемость сообщения и соответствие требованиям к длине (не более 160 символов без разделения на части).
  • Какой штраф ожидает компанию за первое нарушение?
    Административный штраф для юридических лиц составляет от 30 000 до 50 000 рублей.

Добавить комментарий

Ваш адрес email не будет опубликован. Обязательные поля помечены *