Практика KorDevTeam8 мин

Согласие на обработку персональных данных и рекламу: как оформить в CRM

  • Персональные данные
  • Согласие
  • Рекламные рассылки
  • 152-ФЗ
  • 38-ФЗ
  • CRM
Настройка согласий и коммуникаций в CRM

Техническая модель согласий в CRM: отдельные цели, версии документов, подтверждение, отзыв, права сотрудников и проверка перед рассылкой.

Форма с одной обязательной галочкой «Согласен со всем» не решает задачу бизнеса. Обработка персональных данных, сервисные сообщения и рекламные коммуникации — разные процессы. Для каждого нужно понимать правовое основание, цель, состав данных и способ подтвердить действия пользователя.

В Krasotula CRM мы реализовали механизм фиксации персональных данных и согласий для ботов в Telegram, MAX и VK. Эта статья объясняет не готовый юридический шаблон, а техническую модель: какие сущности хранить в CRM, как разделить согласия и что проверить вместе с юристом перед запуском.

Материал не заменяет юридическую консультацию. Требования зависят от процесса, состава данных, категории пользователей и роли компании. Перед публикацией форм и рассылок проверьте документы и интерфейс у специалиста по персональным данным и рекламе.

Сначала разделите три разных действия

Обработка персональных данных

Имя, телефон, email, аккаунт мессенджера, история обращений и другие сведения могут относиться к персональным данным. У бизнеса должно быть законное основание для каждой цели обработки.

Согласие — важное, но не единственное возможное основание. Нельзя автоматически писать, что любое действие с данными допускается только после галочки. Сначала определяют применимое основание, а если им является согласие — получают его в подтверждаемой форме.

По статье 9 закона № 152-ФЗ согласие должно быть конкретным, предметным, информированным, сознательным и однозначным. С 1 сентября 2025 года оно также оформляется отдельно от другой информации и документов, которые подтверждает или подписывает человек.

Сервисные сообщения

Подтверждение заявки, напоминание о записи, сообщение о переносе и ответ на вопрос относятся к обслуживанию текущего запроса. Но назвать сообщение сервисным недостаточно: содержание и основание должны действительно соответствовать процессу.

Например, уведомление «ваша запись перенесена на 15:00» и предложение «купите новый пакет со скидкой» решают разные задачи. Их не стоит объединять в одно сообщение только ради удобства автоматизации.

Рекламные коммуникации

Для рекламы по сетям электросвязи требуется предварительное согласие адресата. Обязанность доказать его получение лежит на рекламораспространителе — это следует из статьи 18 закона № 38-ФЗ.

Поэтому согласие на обработку данных не следует автоматически считать согласием на рекламную рассылку. В интерфейсе, документах и CRM это должны быть различимые события.

Что хранить в CRM по каждому согласию

Одного поля Да/Нет мало. Оно не отвечает, какой текст видел человек и откуда появилась отметка.

Практичная модель включает:

  • вид согласия;
  • цель;
  • статус: получено, отозвано, не запрашивалось;
  • дату и точное время;
  • источник: сайт, бот, бумажная форма, сотрудник;
  • канал и идентификатор пользователя;
  • версию текста и ссылку на документ;
  • действие, которым человек выразил волю;
  • техническое подтверждение события;
  • дату и способ отзыва;
  • сотрудника или систему, изменившую запись.

Версия текста особенно важна. Если документ изменился, запись «согласен» без сохранённой версии не показывает, что именно подтверждал пользователь.

Историю лучше хранить событиями. Новое согласие или отзыв не должны перезаписывать предыдущую запись без следа.

Как должна выглядеть форма

Универсального текста для всех компаний нет. Но интерфейс можно проверить по общим признакам.

Раздельные действия

Если пользователь отправляет заявку и отдельно выбирает рекламные сообщения, это должны быть отдельные элементы управления. Не делайте рекламную галочку обязательным условием получения основной услуги, если для этого нет законного основания.

Понятная формулировка

Рядом с действием должно быть понятно:

  • кто является оператором;
  • какие данные и для какой цели обрабатываются;
  • с каким документом можно ознакомиться;
  • какие каналы будут использоваться;
  • как изменить решение или отозвать согласие.

Текст кнопки тоже имеет значение. Нажатие «Продолжить» не всегда однозначно подтверждает несколько разных документов.

Доступ к документам

Ссылка должна открываться до подтверждения. Документ не стоит прятать только внутри личного кабинета, в который пользователь попадёт после отправки формы.

Сохраняйте опубликованную версию так, чтобы позднее можно было подтвердить её содержание.

Как собирать согласия в боте

В мессенджере нет привычной веб-формы, поэтому сценарий нужно спроектировать особенно аккуратно.

Рабочая последовательность:

  1. Бот представляет компанию и объясняет цель.
  2. Показывает ссылку на актуальные документы.
  3. Запрашивает необходимые данные по одному понятному сценарию.
  4. Отдельно предлагает подтвердить обработку данных, когда основанием является согласие.
  5. Отдельно предлагает рекламные коммуникации.
  6. Сохраняет канал, пользователя, время, версии текстов и нажатые кнопки.
  7. Показывает результат и способ изменить решение.

В Krasotula CRM этот механизм создавался для трёх каналов:

  1. Telegram
  2. MAX
  3. Сообщество VK

Каждый канал нужно проверять отдельно: доступность ссылки, подписи кнопок, повторный запуск и способ связать событие с карточкой клиента могут различаться.

Что делать с уже собранной базой

Нельзя автоматически считать, что любой старый контакт согласился на новые цели и каналы. Перед переносом в CRM разделите записи:

  • есть подтверждаемое основание и понятна его область действия;
  • есть контакт, но не хватает доказательства согласия на рекламу;
  • пользователь отказался или попросил прекратить сообщения;
  • источник данных неизвестен;
  • контакт технический, служебный или ошибочный;
  • данные больше не нужны для заявленной цели.

Не рассылайте всей базе просьбу «подтвердить согласие», пока юрист не проверит допустимость самого контакта и текста сообщения. Техническая возможность отправки не создаёт правового основания.

Как обрабатывать отзыв

Отказ должен работать не только на экране. После отзыва система должна:

  1. Зафиксировать событие и его источник.
  2. Изменить допустимые виды коммуникаций.
  3. Остановить запланированные рекламные сообщения.
  4. Передать изменение во все связанные сервисы.
  5. Сохранить подтверждение выполнения.
  6. Не включать человека обратно при следующем импорте.

Если данные продолжают обрабатываться на другом законном основании, это нужно отделить от рекламных коммуникаций и объяснить в соответствии с применимыми требованиями. Простая кнопка «удалить всё» не всегда описывает реальный процесс, но и игнорировать отзыв нельзя.

Роли и доступы

Не каждый сотрудник должен видеть все данные и управлять согласиями.

Полезно разделить права:

  • просмотр карточки клиента;
  • запуск сервисного сообщения;
  • создание рекламной кампании;
  • импорт базы;
  • изменение статуса согласия;
  • экспорт данных;
  • настройка текстов и версий документов;
  • просмотр журнала событий.

Ручное изменение статуса требует причины и истории. Иначе сотрудник может случайно превратить отказ в разрешение.

Какие проверки автоматизировать

Перед отправкой CRM может проверять:

  • разрешён ли конкретный тип сообщения;
  • подходит ли канал;
  • не отозвано ли согласие;
  • соответствует ли сегмент заявленной цели;
  • не истекли ли внутренние сроки;
  • не находится ли контакт в списке исключений;
  • какая версия текста действовала при получении согласия;
  • кто запустил отправку.

Если условие не выполнено, система должна не молча пропускать контакт, а записывать понятную причину. Это помогает разбирать кампанию и находить ошибки настройки.

Чек-лист перед публикацией формы или бота

  • определены оператор и цели обработки;
  • для каждой цели установлено применимое основание;
  • согласие на обработку данных отделено от других документов;
  • рекламные коммуникации подтверждаются отдельно;
  • документы доступны до действия;
  • формулировки проверены юристом;
  • CRM сохраняет источник, время и версию текста;
  • отзыв останавливает будущие рекламные отправки;
  • изменение синхронизируется со связанными сервисами;
  • импорт старой базы не восстанавливает отказ;
  • права сотрудников ограничены;
  • журнал событий позволяет восстановить историю.

CRM не делает процесс законным автоматически. Она помогает исполнить согласованные правила: зафиксировать волю пользователя, не потерять доказательства, остановить неподходящую коммуникацию и показать, где процесс нарушился.


Источник первоначального материала: Telegram-канал «Красотуля»

Теги: Персональные данные, Согласие, Рекламные рассылки, 152-ФЗ, 38-ФЗ, CRM Дата публикации: 22 мая 2026 Дата обновления: 25 сентября 2026

Email-рассылки �в CRM: сегменты, согласия и повторные продажи

Email-рассылки / CRM

Email-рассылки в CRM: сегменты, согласия и повторные продажи

· 8 мин

Практическая модель email-рассылок в CRM: сегменты, отдельные согласия, автоматические цепочки, доставляемость и передача реакции менеджеру.

Читать далее
Рассылка в Telegram для бизнеса: сегменты, CRM, ограничения и аналитика

Рассылка в Telegram / Telegram-бот

Рассылка в Telegram для бизнеса: сегменты, CRM, ограничения и аналитика

· 8 мин

Практическая модель рассылки в Telegram: сегменты, согласия, CRM, ограничения Bot API, очередь сообщений, согласование и обработка ответов.

Читать далее
Автопостинг в социальные сети: как настроить контент-план, согласование и контроль публикаций

Автопостинг / Социальные сети

Автопостинг в социальные сети: как настроить контент-план, согласование и контроль публикаций

· 7 мин

Практический процесс автопостинга: контент-план, адаптация публикаций, согласование, проверка ошибок и передача реакции аудитории в CRM.

Читать далее