В маркетинге любая работа с идентификаторами пользователей, контактами и профилями подпадает под Федеральный закон «О персональных данных» № 152‑ФЗ. Отдельного «фз 152 о рекламе» не существует, но именно 152‑ФЗ задаёт правила игры для рекламных технологий: основания обработки, требования к согласию, передачам и безопасности.
Важно различать:
Чтобы выстроить маркетинг и персональные данные по 152‑ФЗ корректно, используйте системный подход: фиксируйте цели, собирайте корректные согласия, минимизируйте объём данных и соблюдайте сроки.
Для базовых понятий и норм см. о законе 152‑ФЗ, структура и статьи, а также тексты статей: ст. 6, ст. 9, ст. 16, ст. 18.1, ст. 19.
Под персональными данными (ПДн) по ст. 3 понимается любая информация, относящаяся к прямо или косвенно определяемому физическому лицу.
В маркетинге ПДн могут быть:
Псевдонимизация (замена имени на ID) не выводит данные из‑под 152‑ФЗ — идентификатор остаётся связанным с человеком. Полноценное обезличивание — отдельный процесс, см. обезличивание ПДн.
Особые категории (здоровье, убеждения) и биометрия требуют усиленной защиты: см. специальные категории, медицинские ПДн, биометрические ПДн. С детьми — отдельные правила: дети и несовершеннолетние ПДн.
В России «законный интерес» не является общим основанием обработки. Для маркетинга почти всегда требуется согласие субъекта (ст. 6, 9). Исключения из ст. 6 (например, исполнение договора) узкие: уведомления о доставке по текущему заказу — да; перекрёстный маркетинг и ретаргетинг — как правило, нет. Подробнее — обработка без согласия.
Также учтите требования Закона «О рекламе» № 38‑ФЗ: рекламные рассылки по e‑mail/SMS допустимы только при предварительном согласии адресата, плюс обязанность легко отписаться.
Согласие на обработку персональных данных 152‑ФЗ для маркетинга должно быть:
Содержание и формы см. согласие на обработку ПДн и ст. 9. Если вы делаете публикацию ПДн в открытом доступе (например, отзыв с именем на сайте), потребуется отдельное согласие на распространение по ст. 10.1 — см. согласие на распространение ПДн.
Реализуйте удобный отказ и отзыв согласия: страница/кнопка «Отозвать согласие», e‑mail, форма — см. заявления и отзыв согласия и права субъектов ПДн.
Технические cookies могут становиться ПДн, если позволяют идентифицировать пользователя. Отсюда — «cookies 152 фз» в повестке маркетологов.
Рекомендации:
Полезно: cookie и баннеры 152‑ФЗ, требования к сайту, Yandex.Metrica и 152‑ФЗ.
Хорошая практика: информировать субъекта о видах сегментации в политике и давать granular‑настройки в cookie‑баннере/личном кабинете.
Если данные обезличены так, что восстановить личность невозможно без несоразмерных усилий, они перестают быть ПДн. Тогда анализ агрегированных отчётов (например, конверсии по когорте без ID) может выполняться без согласия. Но:
Подробнее — обезличивание ПДн.
Взаимодействие с рекламными платформами, CDP/DMP и подрядчиками — это либо «поручение обработки», либо «предоставление ПДн третьим лицам».
Не забывайте про локализацию (ст. 18.1): первичная запись и хранение ПДн граждан РФ — в базах на территории России.
| Практика | Юридическое основание | Доп. условия | Риск | Комментарии |
|---|---|---|---|---|
| Ремаркетинг по cookie/ID | Согласие (ст. 6, 9) | Cookie‑баннер, лог согласий | Средний | Проверьте локализацию и передачу третьим лицам |
| Look‑alike с DMP | Согласие на рекламу и передачу | DPIA/оценка рисков | Средний/Высокий | Исключить чувствительные признаки |
| E‑mail/SMS рассылки | Согласие по 152‑ФЗ + 38‑ФЗ | Лёгкая отписка | Средний | Без согласия рассылки запрещены |
| Личный кабинет с персональными офферами | Исп. договора + согласие на рекламу | Прозрачность сегментации | Низкий/Средний | Не смешивать служебные уведомления и рекламу |
| Публикация отзывов с именем | Согласие на распространение (ст. 10.1) | Модерация, срок | Средний | Разделяйте «обработку» и «распространение» |
| Видеонаблюдение для подсчёта посетителей | Может включать биометрию | Отдельные основания | Высокий | См. видеонаблюдение, биометрические ПДн |
Реклама и 152‑ФЗ совместимы, если вы действуете прозрачно: фиксируете цели, собираете корректное согласие, управляете cookies и передачами, ограничиваете сегментацию и соблюдаете сроки хранения. Такой подход снижает риски блокировок и штрафов, повышает доверие аудитории и устойчивость маркетинга.
Нужна практическая настройка «под ключ»? Начните с экспресс‑проверки сайта и документов: пройдите аудит сайта, соберите пакет через генератор политики и согласий или обратитесь в консалтинг — поможем внедрить соответствие без потери конверсий.