Новое

Как собрать базу контактов для SMS‑рассылки без нарушения GDPR: пошаговое руководство 2026

Как собрать базу контактов для SMSрассылки без нарушения GDPR: пошаговое руководство 2026
О материале
Автор: Камилла Ершова
Обновлено:
Рубрика: Тарифы и цены

Собрать базу контактов для SMS‑рассылки можно lawfully, если обеспечить явное, информированное и свободное согласие абонентов в соответствии со статьёй 6(1)(a) GDPR и вести документальное подтверждение этого согласия. Без такого согласия обработка персональных данных (номер телефона) считается незаконной и влечёт штрафы до 4 % глобального оборота.

Правовые основания для сбора номеров телефонов под GDPR

Согласно GDPR, обработка персональных данных допустима при наличии одного из шести законных оснований. Для SMS‑маркетинга наиболее適合ным является согласие субъекта данных (статья 6(1)(a)), поскольку иные основания, такие как законный интерес, обычно не покрывают прямые маркетинговые сообщения без предварительного одобрения.

Согласие должно быть:

  • свободно данным – без принуждения или негативных последствий при отказе;
  • информированным – субъект чётко понимает, зачем собирается номер и как он будет использоваться;
  • специфичным – относится к конкретному виду обработки (например, SMS‑рассылка о акциях);
  • недвусмысленным – подтверждается явным действием (галочка, SMS‑ключевое слово, двойное подтверждение).

Если вы полагаетесь на законный интерес, необходимо провести тест баланса интересов и обеспечить возможность легкой отписки в каждом сообщении. На практике это сложно доказать для рекламных SMS, поэтому согласие остаётся предпочтительным основанием.

Технические и организационные меры для обеспечения согласия

Для соответствия GDPR требуется не только получить согласие, но и обеспечить его документальное подтверждение и возможность его отзыва. Ниже перечислены ключевые меры, которые следует внедрить до начала сбора номеров.

1. Форма согласия с двойным подтверждением (double opt‑in)

Первый этап – сбор согласия через веб‑форму, SMS‑ключевое слово или бумажный бланк. Второй этап – отправка подтверждающего сообщения, в котором абонент должен явно подтвердить своё желание получать рассылку (например, ответить «ДА» или перейти по ссылке). Только после этого запись считается валидной.

# Пример двойного opt‑in через Twilio API
# Шаг 1: пользователь вводит номер на сайте
# Шаг 2: система отправляет SMS с кодом подтверждения
from twilio.rest import Client
client = Client(account_sid, auth_token)
verification = client.verify.v2.services(service_sid)
    .verifications
    .create(to='+79001234567', channel='sms')
# Шаг 3: пользователь вводит код, система проверяет его
check = client.verify.v2.services(service_sid)
    .verification_checks
    .create(to='+79001234567', code='123456')
if check.status == 'approved':
    # сохраняем номер и метку согласия в CRM
    save_consent('+79001234567', timestamp=now())

2. Хранение доказательств согласия

GDPR требует возможности продемонстрировать, что согласие было получено. Для этого необходимо фиксировать:

  • дата и время получения согласия;
  • способ сбора (веб‑форма, SMS‑ключевое слово, бумажный бланк);
  • версию текста согласия, которую видел субъект;
  • IP‑адрес или иной идентификатор устройства (при онлайн‑сборе).

Эти данные хранятся в отдельном журнале согласий, доступном только уполномоченным сотрудникам и защищённом средствами шифрования и контроля доступа.

3. Механизм отзыва согласия

Каждое SMS‑сообщение должно содержать чёткую инструкцию по отписке, например: «Чтобы прекратить получать сообщения, отправьте STOP на номер 1234». При получении такого запроса система должна немедленно блокировать дальнейшую отправку и отметить запись как отозванную в журнале согласий.

Способы сбора контактов: сравнительная таблица

Выбор метода сбора влияет на удобство для пользователя и уровень риска нарушения GDPR. Ниже представлена сравнительная таблица основных каналов.

Метод сбораПреимуществаРиски и ограниченияРекомендации по GDPR
Веб‑форма с чек‑боксомЛёгкая интеграция с сайтом, возможность собрать дополнительные данные (email, интересы)Необходимость обеспечить защиту формы от ботов (CAPTCHA)Чек‑бокс не должен быть предварительно отмечен; требуется двойное подтверждение
SMS‑ключевое слово (например, «РАССЫЛКА» на короткий номер)Высокая конверсия среди мобильной аудитории, мгновенный сборСложнее предоставить полную информацию об обработке в одном SMSПосле отправки ключевого слова сразу отправлять подтверждающее SMS с ссылкой на полную политику согласия
Офлайн‑точки (кассы, выставки)Доступ к аудитории, которая может не быть онлайнРиск потери бумажных согласий, необходимость сканирования и храненияИспользовать электронные планшеты с онлайн‑формой или сканировать подписанные бланки в защищённую систему сразу после события
Интеграция с CRM или POS‑системойАвтоматическое обновление базы, снижение ручного трудаНеобходимо убедиться, что источник данных в CRM уже имеет законное основание для обработкиПроводить аудит источников данных перед импортом; импортировать только записи с подтверждённым согласием

Ведение доказательств согласия и управление правами субъектов

Помимо получения согласия, контролёр данных обязан обеспечивать выполнение прав субъектов, предусмотренных главой III GDPR. Это включает право доступа, исправления, удаления («право на забвение») и ограничения обработки.

Реестр согласий

Создайте централизованный реестр, где каждая запись содержит:

  • Идентификатор абонента (номер телефона в международном формате);
  • Дата и время согласия;
  • Источник сбора (веб‑форма, SMS‑ключевое слово и т.д.);
  • Версия текста согласия (хеш или ссылка на архивную копию);
  • Статус (активно, отозвано, истекло).

Реестр должен быть защищён от несанкционированного доступа (ролевая модель доступа, шифрование данных в покое и при передаче).

Обработка запросов субъектов

При получении запроса на доступ или удаление:

  1. Идентифицировать абонента по номеру телефона в реестре согласий;
  2. Предоставить копию всех данных, связанных с этим номером (включая историю согласий и лог отправленных сообщений) в течение одного месяца;
  3. При запросе удаления – аннулировать запись о согласии, остановить дальнейшую отправку и, если иное не требуется законом, удалить связанные персональные данные из всех систем.

Все действия по запросам фиксируются в журнале обработки запросов, что демонстрирует accountability principle (статья 5(2) GDPR).

Ошибки и риски, как их избегать

Даже при наличии согласия компании часто допускают ошибки, ведущие к штрафам. Ниже перечислены наиболее типичные нарушения и способы их предотвращения.

1. Предварительно отмеченный чек‑бокс

Это нарушает условие свободного согласия. Решение – использовать непомеченный чек‑бокс и требовать явного действия пользователя.

2. Отсутствие возможности легкой отписки

Если в SMS нет чёткой инструкции по отписке, регулятор может расценить это как отказ соблюсти право на wycofanie zgody. Решение – включать в каждое сообщение строку типо «Отписаться: STOP на 1234».

3. Сбор номеров без контекста

Добавление номеров из публичных источников (например, с сайтов) без согласия считается незаконной обработкой. Решение – использовать только те номера, которые получены напрямую от абонента с документированным согласием.

4. Недостаточная защита данных согласия

Хранение журналов согласий в открытых таблицах или без шифрования ведёт к утечкам. Решение – применять шифрование AES‑256 и ограничивать доступ по принципу наименьших привилегий.

5. Отсутствие обновления согласия при изменении цели

Если вы решите использовать номер для нового типа рассылки (например, уведомления о доставке вместо акций), потребуется новое согласие. Решение – вести отдельные флаги согласия для каждой цели и обновлять их при изменении обработки.

Лучшие практики и чек‑лист для запуска SMS‑рассылки

Следуя этому чек‑листу, вы minimise риск нарушения GDPR и построите доверие у абонентов.

  1. Определите законное основание – предпочтительно согласие (статья 6(1)(a) GDPR).
  2. Подготовьте чёткий, информированный текст согласия, указав цель, частоту, тип контента и право отзыва.
  3. Внедрите двойное подтверждение (opt‑in) сразу после первоначального сбора.
  4. Зафиксируйте все доказательства согласия в защищённом журнале (дата, источник, версия текста, IP/устройство).
  5. Обеспечьте лёгкую отписку в каждом SMS (ключевое слово STOP или ссылка).
  6. Создайте процесс обработки запросов субъектов (доступ, исправление, удаление) с фиксированными сроками ответа.
  7. Регулярно проводите аудит базы: удаляйте записи с истёкшим или отозванным согласием.
  8. Обучайте сотрудников основам GDPR и внутренним процедурам обработки согласий.
  9. При работе с третьими сторонами (SMS‑шлюзы, CRM) убедитесь, что они предоставляют GDPR‑соответствующие услуги (Договор о обработке данных).

Соблюдение этих пунктов не только снижает вероятность штрафов, но и повышает лояльность клиентов, которые ценят прозрачность и уважение к их личным данным.

FAQ

  1. Вопрос: Можно ли использовать номер телефона, полученный в рамках офлайн‑акции, без онлайн‑подтверждения?
    Ответ: Нет. Даже если номер получен на выставке или в магазине, необходимо получить явное согласие и зафиксировать его в письменной или электронной форме, а затем выполнить двойное подтверждение, иначе обработка будет считаться незаконной.
  2. Вопрос: Как часто нужно обновлять согласие абонентов?
    Ответ: Согласие не имеет установленного срока действия, но его следует обновлять, если меняются цели обработки, частота или содержание сообщений. Лучшая практика – запрашивать подтверждение раз в 12–24 месяца или при значительном изменении условий.
  3. Вопрос: Нужно ли получать согласие на отправку транзакционных SMS (например, коды подтверждения)?
    Ответ: Транзакционные сообщения, необходимые для исполнения договора, могут основываться на статье 6(1)(b) GDPR (исполнение договора) и не требуют отдельного маркетингового согласия, при условии что содержание строго связано с договором и не содержит рекламного контента.
  4. Вопрос: Какие штрафы возможны за нарушение GDPR при SMS‑рассылке?
    Ответ: Согласно статье 83 GDPR, штраф могут достигать до 20 000 000 евро или 4 % глобального годового оборота, в зависимости от тяжести нарушения.
  5. Вопрос: Можно ли полагаться на «законный интерес» для SMS‑маркетинга?
    Ответ: В большинстве юрисдикций EDPB считает, что прямой маркетинг без предварительного согласия не покрывается законным интересом, поэтому согласие остаётся надёжным основанием.

Добавить комментарий

Ваш адрес email не будет опубликован. Обязательные поля помечены *