Согласие на обработку данных: что селлеру нужно знать о новых правилах
С 1 сентября 2025 года правила работы с персональными данными ужесточаются. Разбираем, как это повлияет на селлеров маркетплейсов и что нужно сделать, чтобы избежать штрафов.
Сентябрь 2025 года принесёт селлерам не только новый сезон распродаж, но и серьёзное ужесточение правил обработки персональных данных. Штрафы за ошибки в согласиях, а Роскомнадзор получит право блокировать сайты без предупреждения. Просто подписать типовую форму уже недостаточно.
#Что меняется в законе о персональных данных
С 1 сентября 2025 года вступают в силу поправки к 152-ФЗ и КоАП. Главное изменение — согласие на обработку теперь должно быть отдельным от других документов. Нельзя спрятать его в условиях оферты или пользовательского соглашения, как это делали раньше.
- Текст согласия должен быть чётким, предметным и однозначным — без возможности двоякого толкования.
- Запрещено обусловливать услугу подписанием согласия, если обработка не нужна для её оказания.
- Молчание или бездействие пользователя больше не считается согласием — только активное действие.
Роскомнадзор уже подготовил методические рекомендации, в которых прописаны требования к содержанию. Там чётко указано: цель обработки, перечень данных, список действий и срок действия согласия должны быть видны сразу.
#Какие данные селлеров под угрозой
Когда покупатель оформляет заказ на Wildberries или Ozon, он передаёт селлеру не просто имя. В распоряжении продавца оказываются номер телефона, адрес доставки, иногда — паспортные данные для «Почты России». Всё это — персональные данные.
Если селлер использует CRM-систему или колл-трекинг, он автоматически становится оператором персональных данных со всеми вытекающими обязанностями.
А это значит, что нужно не только получить согласие, но и обеспечить хранение данных на серверах в России. Для селлеров, работающих через Яндекс Маркет или Мегамаркет, это требование уже действует, но контроль усилится.
#Что именно требует Роскомнадзор
Проверяющие будут смотреть на несколько ключевых моментов. Во-первых, наличие политики обработки данных в открытом доступе. Во-вторых, форму согласия, соответствующую новым требованиям. В-третьих, доказательства того, что согласие действительно было получено.
- Цель обработки — нельзя писать «для маркетинга», нужно конкретно: «для информирования об акциях по SMS».
- Список данных — перечислить всё: от имени до IP-адреса.
- Срок действия — согласие не может быть вечным, его нужно ограничить.
Особое внимание — к данным, полученным через чаты с покупателями на площадках. Если менеджер просит прислать фото паспорта для возврата, это уже обработка персональных данных, и она должна быть оформлена.
#Штрафы для селлеров: от предупреждения до блокировки
Шкала наказаний стала дифференцированной. Для ИП и малого бизнеса суммы ниже, но всё равно чувствительные. За первое нарушение — от 150 000 до 300 000 рублей. За повторное — до 500 000 рублей. А если нарушение допустило крупное юрлицо, оборотный штраф может составить до 6% от годовой выручки.
- Первичное нарушение: 150 000–300 000 рублей для ИП, 300 000–700 000 рублей для юрлиц.
- Повторное нарушение: до 500 000 рублей для ИП, до 1,5 млн рублей для юрлиц.
- Оборотный штраф: до 6% от годового оборота, если нарушение привело к утечке данных.
Кроме штрафов, Роскомнадзор получил право ограничивать доступ к сайтам и сервисам, которые систематически нарушают правила. Для селлера, ведущего трафик на собственный лендинг, это означает потерю канала продаж.
#Как селлеру подготовиться к сентябрю 2025
Первое, что нужно сделать — провести аудит всех точек сбора данных. Это не только сайт, но и формы заказа на маркетплейсах, виджеты обратного звонка, чат-боты в Telegram. Каждая точка должна иметь актуальную форму согласия.
- Разработать и разместить политику обработки персональных данных в открытом доступе.
- Обновить формы согласия на сайте и в карточках товаров, убрав их из оферты.
- Настроить логирование получения согласий, чтобы при проверке предоставить доказательства.
- Проверить, где физически хранятся данные — все серверы должны быть на территории РФ.
Для селлеров, которые используют сервисы аналитики и интеграции с маркетплейсами, важно запросить у провайдеров подтверждение о локализации данных. Если сервис хранит данные за границей, ответственность всё равно лежит на продавце.
#Что это значит для селлеров
Сентябрь 2025 года — не дата для паники, а дедлайн для приведения документации в порядок. Штрафы реальны, но их можно избежать, если действовать системно. Начните с аудита текущих согласий и приведите их к требованиям Роскомнадзора. Времени на раскачку не осталось — лучше потратить неделю на юриста сейчас, чем месяцами разбираться с последствиями блокировки.
Управляйте продажами на маркетплейсах с одной платформы
Wildberries, Ozon, Яндекс Маркет в одном кабинете. Аналитика, остатки, цены, ответы на отзывы.
Лучшие статьи о маркетплейсах — раз в неделю
Свежие и популярные материалы блога. Без спама, отписка в один клик.