Проверка сайта на соответствие 152-ФЗ
Практика 152-ФЗ

Галочка есть: как доказать согласие на обработку персональных данных

Владелец мастерской и разработчик разбирают заявку за рабочим столом.
Вымышленная мастерская из статьи. Иллюстрация создана с помощью ИИ.

Представьте небольшую ремонтную мастерскую. На сайте есть форма заявки, под ней — текст согласия и пустой чекбокс. Посетитель оставляет телефон, ставит галочку, нажимает «Отправить». Менеджер получает обращение и перезванивает.

Через несколько месяцев нужно выяснить, на что именно согласился один из клиентов. Владелец находит его заявку в CRM. Телефон сохранился, дата тоже. Есть даже отметка «Согласие получено».

Но текст по ссылке под формой уже другой: его недавно обновили. Разработчик помнит, как работала форма, однако прежнюю редакцию документа сразу найти не может.

Мастерская в этом примере вымышленная. Вопрос, с которым она столкнулась, стоит проверить и на своём сайте: сможете ли вы по старой заявке восстановить, когда и на каких условиях человек дал согласие?

Что стоит за отметкой «Согласие получено»

Владелец мастерской и разработчик проверяют отметку согласия в форме.

Если компания обрабатывает данные на основании согласия, она должна уметь подтвердить его получение. Эта обязанность прямо закреплена в части 3 статьи 9 закона № 152-ФЗ.

Закон допускает разные формы согласия, если они позволяют подтвердить факт его получения. Для обычной формы сайта это может быть действие пользователя с чекбоксом. Когда закон требует письменного согласия, действуют специальные правила: обычной галочкой их заменить нельзя.

Владелец мастерской просит разработчика показать, как появляется запись в CRM. Выясняется, что система проставляет «Согласие получено» автоматически во всех заявках с сайта. Предполагалось, что без галочки форму всё равно не отправить.

Теперь нужно проверить это предположение. Учитывает ли сервер выбор пользователя? Что произойдёт, если данные придут без него? Может ли другая форма отправить заявку тем же способом?

Имеет значение и сам текст возле галочки. По статье 9 согласие должно быть оформлено отдельно от других документов и информации, которые подтверждает человек. Одна общая отметка «Принимаю все условия и политику» не позволяет просто считать этот вопрос решённым. Ссылка на политику даёт возможность прочитать документ; наличие такой ссылки ещё не подтверждает согласие.

Какой текст видел человек

Две редакции согласия, каждая связана со своей карточкой обращения.

Разработчик находит прежнюю редакцию в резервной копии. На этот раз мастерской повезло. Но каждый раз восстанавливать сайт ради одной заявки неудобно, а нужной копии может уже не оказаться.

Проще сохранять редакции согласия при каждом изменении. У каждой должен быть свой номер или другое обозначение, по которому можно открыть полный текст. Это обозначение записывают вместе с полученным согласием.

Тогда обновление страницы не уничтожает историю. Сегодня посетители видят новую редакцию, а у старой заявки по-прежнему можно прочитать прежнюю. Если отдельно меняется подпись возле чекбокса, её тоже стоит сохранять.

Здесь важно не перепутать сохранённую ссылку и сохранённый документ. Адрес страницы может годами оставаться прежним, хотя содержание уже несколько раз поменялось.

Новый текст также не меняет задним числом условия старого согласия. Если компания добавляет другую цель обработки, для неё нужно определить правовое основание и, когда требуется, получить новое согласие.

Что сохранять вместе с заявкой

Карточка обращения и документ согласия хранятся вместе.

В статье 9 нет обязательного шаблона журнала согласий. Компании нужно организовать записи так, чтобы по ним можно было объяснить, как было получено конкретное согласие.

Для разговора с разработчиком хватит нескольких вопросов:

  • С какой заявкой или пользователем связано согласие?
  • Когда и через какую форму оно получено?
  • Какое действие совершил посетитель?
  • К какой цели и редакции текста относится запись?
  • Видно ли, что запись впоследствии меняли?

Эти сведения можно хранить в существующей системе заявок. Важно, чтобы они не терялись при переносе данных в CRM и оставались связаны с нужным обращением.

Не стоит ради такой записи добавлять в форму паспортные данные или собирать как можно больше технической информации. Статья 5 закона № 152-ФЗ требует избегать избыточного сбора. Например, IP-адрес сам по себе не устанавливает личность посетителя, а его хранение тоже требует понятной цели и основания.

Согласие при этом нужно не для любой обработки. Статья 6 предусматривает и другие основания, в том числе обработку, необходимую для заключения договора по инициативе человека или исполнения договора. Какое основание подходит мастерской, зависит от содержания обращения. Но просьба перезвонить по поводу ремонта сама по себе не разрешает добавить номер в рекламную рассылку: у неё другая цель и отдельные требования законодательства о рекламе.

Одна проверка вместе с разработчиком

Владелец мастерской вместе с разработчиком проверяет тестовую заявку.

Владелец оставляет на сайте тестовую заявку со своим телефоном. Вместе с разработчиком открывает её в CRM и просит показать связанную запись о согласии. По ней они находят время, форму и полный текст документа, который действовал при отправке.

Затем в тестовой среде меняют редакцию согласия и отправляют ещё одну заявку. У первой должен остаться прежний текст, у второй — новый.

Следующий шаг — попробовать отправить форму без согласия, если для этой обработки оно требуется. Система не должна записывать, что согласие получено, когда человек его не давал. Если на сайте отдельно предлагают подписаться на рекламу, этот выбор проверяют независимо от основной заявки.

Так становится видно, что именно работает сегодня. Старые записи от этого не становятся достовернее, а другие формы могут иметь собственные настройки. Поэтому окно обратного звонка тоже стоит проверить, даже если основная форма прошла тест.

Если человек отозвал согласие

Сотрудник мастерской разбирает обращение клиента об отзыве согласия.

История не заканчивается отправкой заявки. Человек может отозвать согласие, и компании нужно понимать, что делать с таким обращением.

В мастерской письмо получает менеджер. Он должен знать, кому его передать, где используются данные клиента и как остановить обработку, которая зависела от отозванного согласия. Если данные обрабатывает подрядчик по поручению мастерской, действия потребуется согласовать и с ним.

Порядок установлен статьёй 21 закона № 152-ФЗ. Часть 5 предусматривает прекращение обработки и, если данные больше не требуется сохранять для её целей, уничтожение в срок до 30 дней с поступления отзыва. В этой норме есть условия и исключения: например, обработка может продолжаться при наличии другого предусмотренного законом основания. Поэтому отзыв не означает автоматическое удаление всех документов о клиенте.

Стоит сохранить само обращение и сведения о том, как его выполнили. Для хранения истории согласий тоже нужно определить основание и срок, а доступ к ней ограничить сотрудниками, которым она нужна по работе. Бессрочный архив «на всякий случай» эту задачу не решает.

С чего начать на своём сайте

Проверка формы сайта с тестовой заявкой и списком вопросов.

Попросите разработчика показать историю одной тестовой заявки: действие посетителя, запись в системе и связанную с ней редакцию согласия. Такой разбор быстро обнаружит пробелы. Где-то текст перезаписывается при обновлении, где-то CRM теряет часть сведений, а где-то отметка «да» появляется независимо от выбора пользователя.

Видимую часть формы можно проверить отдельно: что написано возле чекбокса, открывается ли документ и как посетителю предлагают сделать выбор. Об этом подробнее — в материале о формах и согласиях на сайте.

PDN Audit помогает проверить открытые страницы и собрать замечания для подрядчика. Внутренние записи CRM, архив редакций и выполнение отзыва нужно смотреть с доступом к системам компании. Публичный сканер их не видит. Проверить сайт на главной PDN Audit.