С 1 сентября 2025 года форма согласия на обработку персональных данных становится сложнее и детальнее. Отсутствие хотя бы одного обязательного реквизита делает согласие недействительным, а обработку данных — незаконной. Штрафы за обработку без proper согласия достигают 500 000 рублей.
Реальный пример: Интернет-магазин использовал стандартную галочку "согласен с обработкой данных". При проверке РКН признал такое согласие недействительным из-за отсутствия конкретных целей и сроков обработки. Результат — штраф 300 000 рублей.
Обязательные реквизиты согласия с 01.09.2025 (ст. 9 152-ФЗ):
-
ФИО и контактные данные субъекта
-
Наименование и адрес оператора
-
Цель обработки (конкретная и детализированная)
-
Перечень обрабатываемых данных
-
Наименование обработчиков и их адреса
-
Конкретные действия с данными
-
Срок действия согласия
-
Способ отзыва согласия
-
Последствия отзыва согласия
-
Подпись субъекта
Сравнительная таблица: Было vs Стало
| Реквизит | До 01.09.2025 | С 01.09.2025 |
|---|---|---|
| Цели обработки | Общие формулировки | Конкретные и детализированные |
| Срок действия | Часто не указан | Обязательно конкретный срок |
| Способ отзыва | Редко указывался | Обязателен и должен быть реализуем |
| Обработчики | Указывались редко | Полный перечень всех обработчиков |
Образец согласия для интернет-магазина:
"Я, [ФИО полностью], даю согласие ООО «Интернет-магазин» (адрес: [юридический адрес]) на обработку следующих персональных данных:
ФИО, контактный телефон, адрес электронной почты
Адрес доставки, паспортные данные (для дорогостоящих товаров)
Цели обработки:
Оформление и обработка заказов
Доставка товаров через курьерские службы
Информирование о статусе заказа
Срок действия согласия: 5 лет с даты оформления заказа
Способ отзыва: письменное заявление по адресу [адрес]
Последствия отзыва: невозможность дальнейшего обслуживания"
Чек-лист проверки действующих согласий:
-
Есть все обязательные реквизиты
-
Цели конкретизированы и понятны
-
Указаны конкретные сроки обработки
-
Прописан реализуемый способ отзыва
-
Указаны все обработчики данных
-
Есть подпись субъекта или ее аналог
Кейс: Приведение в соответствие согласий для службы такси
Проблема: Стандартное согласие в мобильном приложении не соответствовало новым требованиям
Решение:
-
Переработали текст согласия с детализацией целей
-
Добавили перечень всех обработчиков (операторы кол-центра, картографические сервисы)
-
Внедрили механизм отзыва через приложение
-
Обновили политику конфиденциальности
Результат: Снижение количества жалоб в Роскомнадзор на 70%.
FAQ по согласию на обработку ПДн:
Вопрос: Нужно ли получать согласие заново у существующих клиентов?
Ответ: Да, если старое согласие не содержит всех обязательных реквизитов.
Вопрос: Можно ли получать согласие в электронной форме?
Ответ: Да, при условии использования квалифицированной электронной подписи или иного способа, позволяющего идентифицировать субъекта.
Вопрос: Что делать, если субъект отзывает согласие?
Ответ: Прекратить обработку и уничтожить данные в срок, не превышающий 30 дней.
Наша услуга "Разработка форм согласий" включает:
-
Анализ текущих процессов обработки данных
-
Создание индивидуальных форм для разных целей
-
Интеграцию с сайтами и мобильными приложениями
-
Консультации по сбору и хранению согласий