Consent for processing personal data
Тексты согласий для форм обратной связи
Применимая редакция: июнь 2026 г., 152-ФЗ в ред. от 24.06.2025 № 156-ФЗ.
> Все чекбоксы — не предзаполнены (требование ст. 9 152-ФЗ: согласие должно быть конкретным, информированным, сознательным, предметным и однозначным). Серверная сторона обязана зафиксировать факт, дату/время, IP, версию текста и версию политики на момент клика.
1. Базовая форма «Связаться с нами» (имя, телефон, e-mail, сообщение)
1.1. Чекбокс №1 — обязательный (согласие на обработку ПДн + ознакомление с политикой)
Объединённый вариант (рекомендуется — короче и юридически достаточен):
`` ☐ Я даю согласие на обработку моих персональных данных (ФИО, телефон, адрес электронной почты, текст сообщения) в целях рассмотрения настоящего обращения и направления ответа и подтверждаю, что ознакомлен(а) с Политикой обработки персональных данных и Пользовательским соглашением. ``
Ссылки «Политикой обработки персональных данных» и «Пользовательским соглашением» — кликабельные, открываются в новой вкладке.
Альтернатива — два отдельных чекбокса (если корпоративный стандарт требует разделения):
`` ☐ Я даю согласие [ПОЛНОЕ НАИМЕНОВАНИЕ ОПЕРАТОРА] (ОГРН [ОГРН], адрес: [ЮРИДИЧЕСКИЙ АДРЕС]) на обработку моих персональных данных в объёме: фамилия, имя, отчество, номер телефона, адрес электронной почты, содержание обращения — в целях рассмотрения обращения, направления ответа и осуществления преддоговорных коммуникаций. Согласие даётся на срок 3 (три) года с момента его предоставления и может быть отозвано в любой момент путём направления письменного уведомления по адресу [E-MAIL ДЛЯ ОБРАЩЕНИЙ]. ``
`` ☐ Я ознакомлен(а) и согласен(а) с Политикой обработки персональных данных и Пользовательским соглашением. ``
1.2. Чекбокс №2 — опциональный (маркетинговые рассылки)
Включается только если планируются рассылки. Согласие на ПДн ≠ согласие на рекламу (ст. 18 ФЗ «О рекламе»: реклама по сетям связи допускается только при предварительном согласии абонента).
`` ☐ Я согласен(а) получать информационные и рекламные сообщения [ПОЛНОЕ НАИМЕНОВАНИЕ ОПЕРАТОРА] о товарах, услугах, акциях и мероприятиях по указанным каналам связи (электронная почта, SMS, мессенджеры, телефон). Согласие даётся в соответствии со статьёй 18 Федерального закона «О рекламе» и может быть отозвано в любой момент, в том числе через ссылку «Отписаться» в любом письме рассылки. ``
1.3. Подпись под формой (обязательно для информирования)
Размещается под кнопкой submit маленьким, но читаемым шрифтом:
`` Нажимая кнопку «Отправить», вы подтверждаете согласие с пунктами выше. Все поля, отмеченные *, обязательны для заполнения. Минимальный возраст для использования формы — 18 лет. ``
1.4. Состояние кнопки
- Кнопка «Отправить» —
disabledдо проставления чекбокса №1. - Чекбокс №2 (маркетинг) не влияет на доступность кнопки.
2. Форма подписки на новости / рассылку (если выделена отдельно)
`` ☐ Я даю согласие на обработку моего адреса электронной почты [и имени — если запрашивается] в целях направления мне информационных и рекламных рассылок [ПОЛНОЕ НАИМЕНОВАНИЕ ОПЕРАТОРА] на основании ст. 9 Федерального закона «О персональных данных» и ст. 18 Федерального закона «О рекламе». Я подтверждаю, что ознакомлен(а) с Политикой обработки персональных данных. Согласие может быть отозвано в любой момент через ссылку «Отписаться» в любом письме либо по адресу [E-MAIL]. ``
Подпись под кнопкой:
`` Нажимая «Подписаться», вы соглашаетесь с условиями выше. ``
3. Форма отклика на вакансию (если на сайте есть карьерный раздел)
`` ☐ Я даю согласие на обработку моих персональных данных, указанных в настоящем отклике и прилагаемом резюме (включая ФИО, дату рождения, контактные данные, сведения об образовании и опыте работы, фотографию — при её наличии), [ПОЛНОЕ НАИМЕНОВАНИЕ ОПЕРАТОРА] в целях рассмотрения моей кандидатуры на вакантные должности, ведения кадрового резерва и приглашения на собеседования. Срок действия согласия — 1 (один) год с даты предоставления. Согласие может быть отозвано путём направления письменного уведомления по адресу [E-MAIL ДЛЯ ОБРАЩЕНИЙ]. С Политикой обработки персональных данных ознакомлен(а). ``
4. Технические требования к серверной фиксации согласия
При каждом submit формы серверная сторона должна сохранить запись со следующими полями:
| Поле | Пример | |---|---| | consent_id | UUID | | timestamp | ISO-8601 с UTC-смещением, например 2026-06-13T12:34:56+03:00 | | ip_address | IPv4/IPv6 пользователя | | user_agent | строка из заголовков HTTP | | form_type | contact / subscribe / careers | | consent_pd | true/false + полный текст согласия в редакции на момент клика | | consent_marketing | true/false + полный текст | | policy_version | например 2026-06-01 | | terms_version | например 2026-06-01 | | subject_data_hash | хеш связи с записью в БД (на случай удаления самих ПДн) |
Запись хранится минимум 3 года + срок действия согласия. При отзыве согласия запись сохраняется, но соответствующие ПДн уничтожаются.
5. Версионирование текстов согласий
- Любое изменение текстов в этом файле — новая версия (
YYYY-MM-DD). - Прежние редакции архивируются (минимум 5 лет).
- При спорах субъекту демонстрируется текст в редакции на момент его клика.
6. Чего делать НЕЛЬЗЯ (антипаттерны)
- ❌ Предзаполненный чекбокс — согласие будет ничтожно.
- ❌ Один чекбокс «Согласен со всем» без расшифровки.
- ❌ Согласие на ПДн «вообще» без указания целей и состава данных.
- ❌ Объединение согласия на ПДн с согласием на рекламную рассылку в одном чекбоксе — рассылка будет признана нарушающей ст. 18 ФЗ «О рекламе».
- ❌ «Продолжая использовать сайт, вы соглашаетесь…» вместо явного клика по чекбоксу.
- ❌ Ссылка на политику — некликабельный текст или PDF, который не открывается.
- ❌ Отзыв согласия только по почте Почтой России с заявлением: должен быть рабочий e-mail.