# Как собрать базу телефонных номеров законным способом: руководство для SMS‑маркетинга и мессенджеров

- Опубликовано: 2026-10-08T01:37:14+00:00
- Обновлено: 2026-10-08T01:38:59+00:00
- Автор: Зинаида Прохорова
- Канонический URL: https://smsblog.ru/obzory-i-sravneniya/kak-sobrat-bazu-telefonnykh-nomerov-zakonnym-sposobom-rukovodstvo-dlya/

Законный сбор базы телефонных номеров возможен только при получении явного, информированного и свободного согласия субъекта данных либо при наличии иного законного основания, предусмотренного GDPR и национальным законодательством. Для SMS‑маркетинга и рассылок в мессенджерах необходимо фиксировать согласие в письменной или электронной форме, сохранять доказательства его предоставления и обеспечивать возможность отзыва в любой момент. Ниже описаны пошаговые процедуры, технические решения и лучшие практики, которые позволяют построить compliant базу номеров.

## Что такое законный сбор базы телефонных номеров и почему это важно

Законный сбор подразумевает обработку персональных данных (в данном случае телефонных номеров) на основании одного из шести законных оснований, указанных в статье 6 GDPR. Наиболее подходящим для маркетинговых коммуникаций является согласие (пункт a), которое должно быть свободным, конкретным, информированным и однозначным. Без такого основания любая рассылка считается незаконной и может повлечь штрафы до 20 % годового оборота или 10 млн евро, whichever is higher.

Помимо юридических рисков, незаконный сбор подрывает доверие клиентов и снижает эффективность кампаний. Пользователи, получившие нежелательные сообщения, чаще жалуются в регуляторы и блокируют номера, что увеличивает стоимость привлечения и уменьшает ROI. Поэтому построение базы на основе согласия не только соответствует закону, но и повышает лояльность и конверсию.

## Правовые основания: согласие и законные интересы

Согласие должно быть получено до первого контакта. Оно оформляется как отдельное действие, не связанное с другими условиями (например, не может быть «галочкой» в общих правилах использования сайта). Текст согласия должен чётко указывать цель обработки (например, «отправка информационных SMS‑сообщений о акциях и новинках»), канал связи и право на отзыв.

В некоторых юрисдикциях допускается обработка на основе законных интересов (пункт f статьи 6 GDPR), если интересы оператора не нарушают права и свободы субъекта. Однако для прямых маркетинговых сообщений такой подход редко считается достаточным, поэтому большинство компаний полагаются на явное согласие.

### Требования к форме согласия

- Свободное: пользователь не должен чувствовать давления или обязательности.
- Конкретное: согласие относится только к указанным целям и каналам.
- Информированное: предоставлена вся необходимая информация о обработке, включая данные о контролёре, сроке хранения и правах субъекта.
- Однозначное: действие, подтверждающее согласие, должно быть однозначным (например, установка галочки или нажатие кнопки «Согласен»).

## Технические способы сбора номеров

Сбор номеров осуществляется через точки взаимодействия с пользователем, где он добровольно предоставляет контактные данные. Наиболее эффективные каналы — веб‑формы на лендингах, всплывающие окна (pop‑up), интеграция с CRM и сбор через мессенджеры (например, кнопка «Написать в WhatsApp» с предварительным согласием).

Важно минимизировать трение: форма должна запрашивать только номер и, при необходимости, имя. Избыточные поля снижают конверсию. После отправки формы система должна сразу сохранять согласие вместе с меткой времени, IP‑адресом и версией текста согласия.

### Пример веб‑формы с проверкой согласия

```
<form id="sms-consent" action="/api/subscribe" method="POST"> <label> Ваш телефон: <input type="tel" name="phone" pattern="+?[0-9]{7,15}" required> </label><br> <label> <input type="checkbox" name="consent" required> Я согласен получать SMS‑сообщения о акциях и новинках. Я могу отозвать согласие в любой момент. </label><br> <button type="submit">Подписаться</button>
</form>
```

На серверной части необходимо сохранять хеш номера (или зашифрованное значение) вместе с меткой согласия, чтобы обеспечить возможность последующей проверки и удаления по запросу субъекта.

## Оформление и документирование согласия

Документальное подтверждение согласия — ключевой элемент соответствия. Оно должно храниться в виде аудит‑трека, доступного для проверки регуляторами. Рекомендуется использовать отдельную таблицу или объект в базе данных, где фиксируются:

- Идентификатор субъекта (например, хеш номера).
- Дата и время предоставления согласия.
- Версия текста согласия (хэш или ссылка на документ).
- Способ получения (веб‑форма, лендинг, мессенджер).
- IP‑адрес и пользовательский агент (опционально, для дополнительной верификации).

При изменении текста согласия необходимо получить новое согласие от всех существующих контактов или провести повторную кампанию подтверждения (re‑opt‑in). Это гарантирует, что обработка остаётся законной на протяжении всего жизненного цикла данных.

## Риски и типичные ошибки при незаконном сборе

Наиболее частые нарушения связаны с:

- Предустановленными галочками (согласие по умолчанию).
- Отсутствием возможности легко отозвать согласие (нет ссылки «Отписаться» в каждом сообщении).
- Смешиванием целей: использование номеров, собранных для сервисных уведомлений, в маркетинговых рассылках без отдельного согласия.
- Недостаточным хранением доказательств согласия (например, только лог формы без метки времени).

Нарушения могут привести не только к штрафам, но и к блокировке номеров операторами связи, ухудшению репутации бренда и росту количества спам‑жалоб в регуляторы.

## Инструменты и сервисы для автоматизации соответствия

Современные платформы SMS‑рассылок и CDP предлагают встроенные модули управления согласием. Они позволяют:

- Генерировать формы с настраиваемым текстом согласия.
- Автоматически сохранять proof of consent в зашифрованном виде.
- Сегментировать базу по статусу согласия (active, pending, withdrawn).
- Обрабатывать запросы на отзыв и удаление в реальном времени.

Пример API‑запроса для добавления нового подписчика с проверкой согласия:

```
POST https://api.smsprovider.com/v1/subscribers
Headers: Authorization: Bearer YOUR_API_KEY Content-Type: application/json Body:
{ "phone": "+79001234567", "consent": { "given": true, "timestamp": "2025-09-16T10:30:00Z", "text_version": "v2.1", "source": "website_landing" }
}
```

Ответ содержит идентификатор подписчика, который затем используется для отправки сообщений только при наличии активного флага consent.given.

## FAQ

- **Можно ли использовать номера, полученные от партнёров, без отдельного согласия?**

Нет. Передача персональных данных между сторонами требует отдельного законного основания. Если партнёр предоставил номера без подтверждённого согласия от субъекта, их использование в ваших рассылках будет нарушением GDPR.
- **Как часто нужно обновлять текст согласия?**

Текст согласия следует обновлять при изменении целей обработки, каналов связи или юридических требований. После обновления необходимо получить повторное согласие от всех контактов, чьи данные хранятся под предыдущей версией.
- **Какие данные достаточно хранить для доказательства согласия?**

Минимальный набор: идентификатор субъекта (хеш номера), дата и время предоставления согласия, версия текста согласия и способ получения (веб‑форма, лендинг и т.д.). Хранение IP‑адреса и пользовательского агента рекомендуется, но не обязательно.
- **Можно ли отправлять транзакционные SMS без согласия?**

Транзакционные сообщения (например, подтверждение заказа, коды аутентификации) могут отправляться на основании исполнения договора или законных интересов, если они непосредственно связаны с услугой, которую пользователь запросил. Однако любые маркетинговые вставки в такие сообщения требуют отдельного согласия.
- **Что делать, если пользователь жалуется на спам?**

Немедленно прекратить отправку сообщений на этот номер, проверить наличие действительного согласия и, если его нет, удалить номер из базы. Зафиксировать инцидент в журнале обработки и принять меры для предотвращения повторения.
- **Нужен ли отдельный согласие для каждого мессенджера (WhatsApp, Telegram, Viber)?**

Да. Согласие должно быть конкретным по каналу связи. Если пользователь согласился на SMS, это не автоматически разрешает отправку сообщений в WhatsApp без отдельного подтверждения.
- **Как проверить, что база соответствует требованиям перед запуском кампании?**

Выполнить аудит: убедиться, что каждый номер имеет связанную запись о согласии с меткой времени и версией текста; удалить все записи без доказательства согласия; проверить наличие простой процедуры отзыва (ссылка «Отписаться» в каждом сообщении).

Соблюдение перечисленных принципов позволяет построить базу телефонных номеров, которая не только отвечает требованиям GDPR и национального законодательства, но и способствует высокой вовлечённости аудитории и стабильному росту показателей SMS‑ и мессенджер‑маркетинга.

## Источники

- В материале не указаны внешние источники.
