Сайт не работает без javascript. Включите поддержку javascript в настройках браузера!
🔴 Бесплатный вебинар: Импорт из Китая-2026: от контракта до вычета НДС →

Как с 1 сентября 2025 года оформлять согласия на обработку данных на сайте: чек-лист для интернет-магазинов и сервисов

Обычная фраза «Нажимая кнопку, вы принимаете условия и даёте согласие на обработку данных» скоро станет нарушением закона. С 1 сентября 2025 года правила меняются — каждое согласие придётся оформлять отдельно и фиксировать. Разбираем, что это значит для сайтов с заказами, регистрацией и подписками, и даём готовый чек-лист, чтобы ничего не забыть.

Автор

С 1 сентября 2025 года вступают в силу новые требования к оформлению согласий на обработку персональных данных. Главное изменение — согласие должно быть отдельным документом или формой, а не частью оферты или пользовательского соглашения.

Это значит, что привычная практика «Нажимая кнопку, вы принимаете условия оферты и даёте согласие на обработку ПДн» больше не соответствует закону. Теперь каждое согласие должно быть явно выделено и подтверждено отдельной галочкой.

Что требует закон

Федеральный закон № 156‑ФЗ от 24 июня 2025 года обязывает:

  • выносить согласие на обработку ПДн в отдельную форму;

  • собирать согласие на передачу ПДн третьим лицам отдельно от согласия на обработку;

  • фиксировать факт согласия (дата, время, IP, текст в момент принятия).

Когда нужно собирать согласия

Вы должны получать отдельное согласие каждый раз, когда цель обработки данных меняется. Например:

  • при регистрации на сайте;

  • при оформлении заказа;

  • при подписке на рассылку;

  • при участии в акции или конкурсе, если для этого собираются ПДн.

Чек‑лист согласий для сайта с регистрацией, заказами и подписками

1. Регистрация на сайте

  • ☐ Согласие на обработку ПДн (цель — регистрация и доступ в личный кабинет).

  • ☐ Согласие на передачу ПДн третьим лицам (если есть, например, аутсорс‑поддержка или внешний колл‑центр).

  • ☐ (Опция) Ознакомление с политикой конфиденциальности.

  • ☐ (Опция) Ознакомление с договором‑офертой (если он распространяется на пользователей с момента регистрации).

2. Оформление заказа

  • ☐ Согласие на обработку ПДн (цель — исполнение заказа).

  • ☐ Согласие на передачу ПДн третьим лицам (курьер, транспортная компания, платёжный агрегатор).

  • ☐ (Опция) Ознакомление с договором‑офертой (если заказ — акцепт оферты).

  • ☐ (Опция) Ознакомление с политикой конфиденциальности.

3. Подписка на рассылку

  • ☐ Согласие на обработку ПДн (цель — отправка рассылок).

  • ☐ Согласие на передачу ПДн третьим лицам (только если рассылку ведёт внешний сервис).

4. Общие правила

  • Галочки должны быть пустыми по умолчанию.

  • Для каждой цели обработки — отдельное согласие.

  • Фиксируйте в базе факт согласия (время, IP, текст в момент принятия).

  • Не собирайте лишние данные: если для оформления заказа не нужен паспорт — не просите его.

Такой подход позволит одновременно выполнить требования закона и не перегружать пользователя лишними окнами. Если объединять согласия, делайте это в одном блоке, но с разными формулировками и отдельными чекбоксами.

А теперь реклама

Как работать с персональными данными безопасно

За ошибки в оформлении согласия грозят штрафы до 700 000 руб., а за ошибки в работе с персональными данными — до 15 млн руб.!

На курсе «Новые правила по защите персональных данных — 2025» вы узнаете, что относится к персональным данным, разберетесь в основных положениях по защите, обработке, хранению и уничтожению данных, научитесь оформлять согласие в 1С:ЗУП.

Получите шаблоны уведомлений, согласий, образцы их заполнения и пошаговую инструкцию по регистрации в Роскомнадзоре!

Цена курса со скидкой 67%: 4 900 руб. вместо 14 990 руб.

Купить курс

10 ответов от экспертов по защите персональных данных

Собрал самые актуальные вопросы и подробные разъяснения специалистов по работе с персональными данными от экспертов Клерк.Консультаций. Здесь вы найдете практические советы, разборы сложных ситуаций, примеры оформления документов и ответы на частые вопросы о требованиях Роскомнадзора, согласиях, уведомлениях и ответственности.

  1. Согласие на обработку персональных данных с 1 сентября 2025 — должен ли подрядчик заключать отдельные согласия с директором и с сотрудниками, или достаточно согласия директора как штатной инструкции? (авг. 2025)

  2. Уведомление об обработке персональных данных для ИП — ИП сдаёт помещение в аренду без сотрудников; нужно ли подавать уведомление в Роскомнадзор? (май 2025)

  3. Какие документы нужно отправить в Роскомнадзор — после подачи уведомления через сайт: нужны ли бумажные документы или достаточно электронных? (июнь 2025)

  4. Уведомление о прекращении обработки персональных данных (ИП) — какой штраф грозит ИП за неуведомление о прекращении обработки после 30 мая 2025? (апр. 2025)

  5. Уведомление о персональных данных в Роскомнадзор — нужно ли подавать уведомление заново в 2025 году, если форма уведомления изменилась? (май 2025)

  6. Уведомление в Роскомнадзор — нужно ли зарегистрироваться на сайте Роскомнадзора и сдать уведомление до 30 мая 2025? (май 2025)

  7. Штрафы Роскомнадзора за персональные данные — сравнительная таблица штрафов до и после 30 мая 2025. (май 2025)

  8. Новый закон по связи с 1 апреля 2025: чьи личные данные передавать — нужно ли передавать личные данные сотрудников корпоративному облачному провайдеру? (мар. 2025)

  9. Роскомнадзор и 152‑ФЗ — если компания или ИП подали уведомление после 30 мая (например, 9 июня), будет ли штраф? (май 2025)

  10. Согласие на обработку и распространение персональных данных — нужно ли ИП направлять уведомление об обработке ПД после вступления в силу изменений в 2025? (июнь 2025)

Клерк.Консультаций — полезно для бухгалтеров, кадровиков, юристов и всех, кто работает с персональными данными.

Ведение бизнеса

Какие корпоративные сервисы действительно нужны команде из 5–20 человек

Небольшие команды редко используют сложную корпоративную инфраструктуру. Но даже коллективу из 5–20 человек нужны инструменты, которые помогают обмениваться документами, общаться, планировать задачи и хранить информацию. Разберемся, какие корпоративные сервисы нужны небольшой команде и без чего сложно выстроить стабильную работу.

Какие корпоративные сервисы действительно нужны команде из 5–20 человек

Комментарии

1
ГлавнаяПодписка