Согласие на обработку персональных данных: как оформить для сайта в 2026 году
Персональные данные · 152-ФЗ · GDPR · 2026

Согласие на обработку персональных данных: как оформить для сайта в 2026 году

Один чекбокс «Я согласен с политикой» — не согласие. С сентября 2025 года требования РКН ужесточились. Разбираем: когда согласие обязательно, какие форматы принимает суд, как логировать, как обеспечить отзыв — и почему нельзя смешивать три разных согласия в одно.
  • 152-ФЗ · РКН 2025
  • Согласие на ПДн
  • GDPR · CCPA · COPPA
  • Чекбокс · Логирование
  1. 1Когда согласие обязательно, а когда нет
  2. 2Формы согласия: чекбокс, click-wrap, double opt-in
  3. 3Новые требования РКН с 01.09.2025
  4. 4Три отдельных согласия: ПДн, рассылка, cookies
  5. 5GDPR: четыре критерия действительного согласия
  6. 6Логирование согласий: что и как фиксировать
  7. 7Отзыв согласия: механизм и сроки
  8. 8Согласие несовершеннолетних
  9. 9Типичные ошибки
  10. 10Чек-лист: 8 пунктов для каждой формы
  11. ?FAQ

1Когда согласие обязательно, а когда можно без него

Ошибка, которая встречается постоянно: оператор берёт согласие на всё подряд — на хранение данных, на отправку заказа, на email-рассылку — единым чекбоксом. Это неправильно сразу с двух сторон: там, где согласие не нужно, оно создаёт риски (субъект отзывает согласие — обработка прекращается); там, где оно нужно — один чекбокс «на всё» делает его юридически недействительным.

По 152-ФЗ согласие — лишь одно из нескольких оснований обработки (ст. 6). Оно нужно только тогда, когда нет другого применимого основания. По GDPR Art. 6 аналогичная логика: согласие (6(1)(a)) — один из шести lawful bases, и не самый удобный из них.

Сценарий обработки152-ФЗGDPR
Оформление и исполнение заказаСогласие не нужно — исполнение договора (ст. 6 п.5)Без согласия — Art. 6(1)(b) contract
Хранение данных сотрудниковБез согласия — трудовое законодательство (ст. 6 п.2)Без согласия — Art. 6(1)(c) legal obligation
Аналитика и персонализацияСогласие — один из вариантов, также ст. 6 п.7 (права оператора)Согласие или LI — Art. 6(1)(a) или (f)
Email-рассылка маркетингового характераСогласие обязательно — нет иного основания для рекламыСогласие обязательно — Art. 6(1)(a) + ePrivacy
Биометрические данные, данные о здоровьеСогласие обязательно — ст. 10–11 152-ФЗ, письменная формаСогласие обязательно — Art. 9(2)(a) GDPR, явное
Трансграничная передача (в страны без «адекватной защиты»)Согласие обязательно — ст. 12 152-ФЗ (при отсутствии иных гарантий)SCC или согласие — Art. 46–49 GDPR
Cookies / трекинг третьих лицСогласие обязательно — позиция РКН с 2022 годаСогласие обязательно — ePrivacy Directive
Ключевой принцип

Если для обработки есть более подходящее правовое основание — используйте его, не берите согласие. Согласие, взятое там, где можно было обойтись договором или законом, создаёт право на отзыв: субъект отзывает согласие → обработка должна прекратиться → заказ не может быть исполнен. Это операционный риск, который операторы сами создают себе неправильным выбором основания.

2Формы согласия: чекбокс, click-wrap, double opt-in, browse-wrap

Не все способы получить согласие юридически равноценны. РКН и европейские DPA выработали чёткую иерархию: чем активнее действие пользователя и чем лучше задокументировано, тем выше доказательная сила согласия в суде и при проверке.

✅ Активный чекбокс (click-wrap)
Рекомендовано

Незаполненный чекбокс, который пользователь отмечает сам. Рядом — текст согласия со ссылкой на политику. Момент клика логируется (timestamp, IP, user-agent, версия текста). Принимается РКН, всеми EU DPA, судами РФ.

✅ Double opt-in (подтверждение по email)
Золотой стандарт для рассылок

Пользователь вводит email → получает письмо → кликает ссылку подтверждения. Два действия = два события для логирования. Оспорить такое согласие в суде крайне сложно. Обязателен для EU-аудитории при маркетинговых рассылках.

⚠️ Pre-ticked checkbox (галочка по умолчанию)
Недействительно по GDPR

Чекбокс, заранее отмеченный за пользователя. По GDPR прямо запрещён (Recital 32 — согласие не может быть получено молчанием или pre-ticked boxes). По 152-ФЗ — допустим формально, но РКН и суды трактуют как ненадлежащее согласие.

⚠️ Конклюдентные действия
Ограниченное применение

«Продолжая использовать сайт, вы соглашаетесь...» — допустимо по 152-ФЗ только для общих ПДн при наличии явного уведомления. Для спецкатегорий и маркетинговых рассылок — недостаточно. По GDPR — неприменимо как самостоятельный механизм.

❌ Browse-wrap
Не принимается судами EU

«Используя сайт, вы автоматически принимаете политику» — без какого-либо действия пользователя. EU DPA стабильно признают такие согласия недействительными. В России суды также склонны не принимать browse-wrap при оспаривании.

✅ Письменное согласие
Обязательно для спецкатегорий

Для биометрии и данных о здоровье по 152-ФЗ — только письменная форма (ст. 11). Для GDPR «явное согласие» (explicit consent) на спецкатегории по Art. 9 — равнозначно письменному. В онлайне реализуется как отдельная форма с активным чекбоксом + хранение скана или электронной подписи.

3Новые требования РКН с 01.09.2025

С 1 сентября 2025 года вступили в силу поправки, изменившие требования к форме согласия на обработку персональных данных. Ключевое изменение: согласие должно быть оформлено как отдельный документ (или отдельный блок с чётко выраженным акцептом), а не как пункт в пользовательском соглашении или условиях оказания услуг. Вот что именно требует обновлённая позиция РКН.

⚠️
Если ваш сайт не обновлён до сентября 2025 — вы уже в зоне нарушения

Проверьте: согласие встроено в договор оферты? Нет конкретных целей? Нет срока? Нет перечня данных? — Каждый из этих пунктов теперь основание для предписания при проверке РКН.

  • 1
    Отдельный документ или блок. Согласие не может быть «спрятано» в договор, пользовательское соглашение или общие условия. Оно оформляется как самостоятельный элемент с чётким заголовком «Согласие на обработку персональных данных». На практике: либо отдельная страница со ссылкой-чекбоксом, либо popup/modal с текстом согласия до начала сбора данных.
  • 2
    Конкретные цели обработки. Не «в целях, предусмотренных законодательством», а конкретно: «для обработки вашей заявки», «для направления информации об акциях и новых продуктах», «для улучшения работы сервиса». Каждая цель — отдельной строкой. Если цели смешаны в одном согласии — при отзыве субъект может потребовать прекратить все виды обработки, включая те, что необходимы для оказания услуги.
  • 3
    Перечень обрабатываемых данных. Явный список категорий: имя, email, телефон, IP-адрес, cookie. Для каждого поля формы — соответствие в тексте согласия. Нельзя писать «и иные данные» как catch-all.
  • 4
    Перечень действий с данными. Какие именно операции разрешены: сбор, хранение, передача третьим лицам (с указанием категорий получателей), обезличивание. Если данные передаются — кому: «партнёрским сервисам аналитики» недостаточно, нужны категории получателей.
  • 5
    Срок действия согласия. Конкретный срок (1 год, 3 года) или событие («до момента достижения указанных целей», «до отзыва согласия»). Бессрочное согласие без оговорки об отзыве — нарушение ст. 9 п.4. Рекомендовано: срок + оговорка «но не более [N] лет» + право отзыва в любой момент.
  • 6
    Реквизиты оператора. В тексте согласия — полное наименование оператора и контакт для обращений. Субъект должен понимать, кому именно он даёт согласие, до нажатия кнопки.

4Три отдельных согласия: ПДн, рассылка, cookies

На типичном сайте с формой регистрации, email-рассылкой и Google Analytics нужны три юридически независимых согласия. Их нельзя объединять в один чекбокс — это прямо противоречит принципу specific (конкретность) и GDPR Recital 43 (bundled consent). Каждое согласие — отдельная цель, отдельный правовой объём, отдельная возможность отзыва.

📋 Согласие на обработку ПДн
Где размещать
  • Под каждой формой сбора данных
  • Регистрация, заявка, обратная связь
  • Checkout при покупке

Основание
  • Ст. 9 152-ФЗ
  • GDPR Art. 6(1)(a)
  • Или замените на договор — если применимо

Отдельный чекбокс ✓
📧 Согласие на рекламные рассылки
Где размещать
  • Отдельный чекбокс в форме регистрации
  • Подписка на рассылку
  • Никогда не совмещать с ПДн-согласием

Основание
  • ФЗ «О рекламе» ст. 18
  • GDPR Art. 6(1)(a)
  • ePrivacy Directive

Всегда отдельно ✓
🍪 Согласие на cookies / трекинг
Где размещать
  • Cookie banner при первом посещении
  • До загрузки нестрого необходимых cookies
  • Не в футере — должен быть заметен

Основание
  • ePrivacy Directive
  • Позиция РКН с 2022 года
  • GDPR Art. 6(1)(a) для аналитики

Cookie banner отдельно ✓

На практике: форма регистрации с тремя чекбоксами (ПДн, рассылка — оба незаполненных по умолчанию) + отдельный cookie banner при входе на сайт. Это минимальная корректная конфигурация. «Один чекбокс на всё» — типичная ошибка, которую выявляет любая compliance-проверка.

5GDPR: четыре критерия действительного согласия

GDPR Art. 4(11) даёт чёткое определение: согласие — «свободно данное, конкретное, информированное и недвусмысленное указание желаний субъекта». Все четыре критерия обязательны одновременно. Отсутствие любого делает согласие недействительным — что означает отсутствие правового основания для обработки.

Freely given Свободно данное

Субъект должен иметь реальный выбор без негативных последствий за отказ. Если согласие является условием доступа к сервису («без согласия — нет регистрации»), оно не является «свободным» в понимании GDPR Recital 43.

Нарушение: «Заполните форму → согласны с рекламной рассылкой» без альтернативы отказа.
Specific Конкретное

Одно согласие — одна цель. Нельзя получить единое согласие на «все виды обработки». Bundled consent — когда согласие на основной сервис «упакованно» с маркетинговым согласием — прямо запрещено Recital 43.

Нарушение: «Согласен с обработкой данных для всех целей, указанных в Политике конфиденциальности».
Informed Информированное

До получения согласия субъект должен знать: кто контроллер, какие данные, для каких целей, как долго, кому передаются. Недостаточно просто дать ссылку на полный текст политики — ключевые элементы должны быть видны непосредственно в момент согласия.

Требование: краткое summary рядом с чекбоксом + ссылка на полный текст.
Unambiguous Недвусмысленное

Согласие должно быть выражено явным действием (statement or clear affirmative act). Молчание, бездействие, pre-ticked checkbox или продолжение использования сайта — не являются недвусмысленным согласием по GDPR Recital 32.

Требование: активный клик по чекбоксу или кнопке, однозначно относящейся к согласию.
⚖️ Бремя доказательства — на контроллере

По GDPR Art. 7(1) контроллер должен быть в состоянии доказать, что субъект дал согласие. Это означает: без логирования согласия (timestamp, IP, версия текста) доказать его в суде или при запросе DPA невозможно. Отсутствие доказательства = отсутствие согласия = обработка без правового основания.

6Логирование согласий: что и как фиксировать

Логирование согласия — технический слой proof of consent. Без него оператор не может выполнить требование GDPR Art. 7(1) о доказательстве согласия и не может корректно обработать запрос субъекта об отзыве (нет привязки к конкретному согласию). По 152-ФЗ логирование прямо не предписано, но при судебном споре именно оператор доказывает факт согласия — без логов это невозможно.

Поле 1
Timestamp

UTC, с точностью до секунды. Сохраняется в момент клика по чекбоксу/кнопке.

Поле 2
User ID / Email

Идентификатор субъекта — email или user_id. Позволяет связать лог с записью в БД.

Поле 3
IP-адрес

IPv4 или IPv6 в момент согласия. В EU — сам является ПДн, храните только срок действия согласия.

Поле 4
User Agent

Browser + OS + device. Помогает подтвердить «человеческое» происхождение согласия.

Поле 5
Версия текста согласия

Hash или ID текущей версии текста на момент согласия. Критично при обновлениях формулировок.

Поле 6
Тип согласия

«pdp», «marketing», «cookies» — каждый тип логируется отдельно.

Поле 7
Канал / форма

Идентификатор формы (registration_form, contact_form, checkout). Контекст согласия.

Поле 8
Статус

granted / revoked + timestamp отзыва. История изменений статуса хранится полностью.

Поле 9
Срок хранения лога

Не менее срока действия согласия + срок исковой давности (3 года по ГК РФ).

{
  "consent_id": "c_8f4a2d",
  "user_email": "hash(user@example.com)",
  "timestamp": "2026-05-10T14:23:01Z",
  "ip_address": "195.x.x.x",
  "user_agent": "Mozilla/5.0 (Macintosh; Intel...)",
  "consent_type": "marketing",
  "text_version_hash": "sha256:a3f9...",
  "form_id": "registration_form_v3",
  "status": "granted",
  "expires_at": "2028-05-10T00:00:00Z"
}
💡 Версионирование текста согласия

Каждый раз, когда текст согласия меняется, создавайте новую версию с уникальным ID или hash. В логе фиксируйте версию на момент дачи согласия. Это позволяет при запросе субъекта показать, с каким именно текстом он соглашался — и при изменении текста запросить повторное согласие только у тех, кто соглашался со старой версией.

7Отзыв согласия: механизм и сроки

Ст. 9 п.2 152-ФЗ и GDPR Art. 7(3) устанавливают одинаковый принцип: отозвать согласие должно быть так же легко, как его дать. Это не просто декларация — суды и DPA трактуют это буквально: если согласие давалось кнопкой на сайте, то и отозвать его должно быть возможно кнопкой на сайте. Требование «отправить письменное заявление» при электронной даче согласия — нарушение.

🇷🇺 152-ФЗ
Срок прекращения обработки
30 дней с момента получения отзыва (ст. 21 п.3 152-ФЗ)
Форма отзыва
Любым способом, позволяющим установить факт отзыва. Письмо, email, форма на сайте — все допустимы
Уничтожение данных
В течение 30 дней, с составлением акта об уничтожении
Исключения
Обработка продолжается, если есть другое правовое основание (договор, закон)
🇪🇺 GDPR
Срок прекращения обработки
Without undue delay — без излишней задержки. На практике DPA считают разумным 72 часа — 7 дней
Форма отзыва
Должна быть так же проста, как дача согласия. Online-согласие → online-отзыв
Данные после отзыва
По умолчанию удаляются, если нет другого lawful basis. Субъект вправе запросить подтверждение удаления
Информирование до согласия
Субъект должен быть уведомлён о праве отзыва до дачи согласия — в тексте самого согласия
🔧 Технические механизмы отзыва на сайте
  • Личный кабинет → Настройки → Согласия. Отдельная страница со списком всех данных согласий и кнопкой отзыва для каждого.
  • Ссылка «Отказаться от рассылки» в каждом маркетинговом письме — автоматически отзывает согласие на рассылку с логированием события.
  • Email-запрос на отзыв — пользователь пишет на privacy@, в течение N дней получает подтверждение отзыва и прекращения обработки.
  • Cookie banner → «Управление настройками» — повторный вызов баннера из footer для изменения cookie-согласия в любой момент.
  • Лог отзыва — при каждом отзыве фиксируется: кто (user_id), что (consent_type), когда (timestamp), каким способом (channel). Хранится наравне с логом дачи согласия.

8Согласие несовершеннолетних

Если ваш продукт допускает регистрацию лиц младше 18 лет — это отдельный правовой режим с существенно более жёсткими требованиями. Ни одна юрисдикция не позволяет несовершеннолетнему самостоятельно давать полноценное согласие на обработку данных ниже порогового возраста. При отсутствии механизма верификации возраста весь трафик считается взрослым — но это не снимает ответственности, если фактически к сервису имеют доступ дети. Образовательные платформы сталкиваются с этим регулярно.

🇷🇺 152-ФЗ
Пороговый возраст
До 18 лет — согласие даёт законный представитель (родитель, опекун)
Форма согласия
Письменное согласие законного представителя. Для онлайн-продуктов — усиленная процедура верификации
Верификация
Загрузка документа законного представителя или нотариально заверенное согласие. На практике операторы просто запрещают регистрацию до 18
Санкции
КоАП ст. 13.11 + гражданская ответственность перед законным представителем
🇪🇺 GDPR Art. 8
Пороговый возраст
16 лет по умолчанию, но страны вправе снижать до 13 лет (Ирландия, Великобритания, Германия — 16; Испания, Польша — 14; Дания, Финляндия — 13)
Согласие
До порогового возраста — согласие или разрешение от лица, осуществляющего родительскую ответственность
Верификация
Разумные усилия по верификации (reasonable efforts). Стандарт размыт — DPA трактуют по-разному
Санкции
Штраф до €20M или 4% оборота. CNIL, DPC, ICO активно штрафовали платформы за детский контент без верификации
🇺🇸 COPPA (США)
Пороговый возраст
До 13 лет — verifiable parental consent обязателен. Подробнее в разделе CCPA / COPPA
Согласие родителей
Verifiable: email + подтверждение по телефону / видео / кредитной карте. Простого ответа на email недостаточно
Запрет
Поведенческая реклама детям до 13 — полный запрет независимо от согласия
Санкции
FTC enforcement: до $50K за нарушение на ребёнка. TikTok заплатил $5,7M, YouTube — $170M
Практическое решение

Большинство B2C SaaS-продуктов просто запрещают регистрацию до 18 лет (152-ФЗ) или до 16/13 лет (GDPR/COPPA) — явная декларация в форме регистрации + IP-геолокация для определения применимого порога. Если продукт изначально ориентирован на детскую аудиторию (EdTech, игры) — полноценный механизм родительского согласия является обязательным с первого дня.

9Типичные ошибки

По аудитам форм согласия на российских и международных сайтах — типичная картина выглядит так: один чекбокс покрывает три разных согласия, лог не ведётся, механизм отзыва отсутствует или скрыт. Каждая из пяти ошибок ниже при проверке РКН или EU DPA — основание для предписания.

Ошибка #1
Один чекбокс «на всё»

«Согласен с Политикой конфиденциальности и получением рассылки» — это два разных согласия, объединённых в одно. Отзыв одного влечёт прекращение всей обработки. По GDPR — bundled consent прямо запрещён Recital 43. По 152-ФЗ — нарушение принципа конкретности согласия.

Ошибка #2
Нет логирования согласий

Оператор собирает согласия через формы, но не фиксирует timestamp, версию текста и IP. При запросе РКН или DPA («докажите, что пользователь давал согласие на рассылку») ответить нечем. Без доказательства согласия = обработка без правового основания.

Ошибка #3
Нет версионности текста согласия

Текст согласия менялся, но все логи привязаны к одному тексту. При изменении формулировок часть пользователей давала согласие на старые условия — это юридически другое согласие. Без версионирования невозможно понять, кому нужно перезапросить согласие.

Ошибка #4
Нет механизма отзыва

В Privacy Policy написано «вы можете отозвать согласие, направив письмо на...» — но ссылки нет, форма не работает, письма игнорируются. Требование об отзыве субъект не может реализовать — нарушение ст. 9 п.2 152-ФЗ и GDPR Art. 7(3).

Ошибка #5
Согласие спрятано в договор

Пункт 7.4 оферты: «Принимая оферту, пользователь даёт согласие на обработку ПДн и получение рекламных материалов». С сентября 2025 года РКН прямо указывает: согласие должно быть оформлено отдельно, не как часть договорных условий.

Ошибка #6
Pre-ticked checkbox

Чекбокс рассылки уже отмечен при загрузке формы. Пользователь должен снять галочку, чтобы отказаться. По GDPR — прямо запрещено. По 152-ФЗ — суды трактуют как несоблюдение требования «активного» согласия. Переход на pre-ticked = рост базы, но юридически невалидная база.

10Чек-лист: 8 пунктов для каждой формы на сайте

Пройдите этот чек-лист для каждой формы сбора данных на сайте: регистрация, обратная связь, checkout, подписка на рассылку.

  • 1
    Чекбокс не отмечен по умолчанию. Пользователь ставит галочку сам. Для ПДн-согласия и рассылки — отдельные чекбоксы, оба пустые при загрузке формы.
  • 2
    Текст согласия содержит все обязательные элементы. Наименование оператора, конкретные цели, перечень данных, перечень действий, срок, информация о праве отзыва. Рядом с чекбоксом — краткий summary + ссылка на полный текст.
  • 3
    Согласие на рассылку отделено от согласия на ПДн. Два разных чекбокса, две разных цели, два разных лога. Пользователь может согласиться на обработку данных, не соглашаясь на рассылку.
  • 4
    Cookie-согласие — отдельный баннер. Появляется при первом посещении, до загрузки нестрого необходимых cookies. Не в футере в виде неприметной ссылки, а заметный элемент с кнопками «Принять» и «Настроить».
  • 5
    Логирование настроено. При каждой даче согласия фиксируется: timestamp UTC, user/email, IP, user-agent, ID версии текста согласия, тип согласия (pdp/marketing/cookies), ID формы.
  • 6
    Версионирование текста согласия работает. Текст согласия имеет версию (hash или ID). При изменении — создаётся новая версия. Пользователи, давшие согласие на старую версию, получают уведомление и повторный запрос при необходимости.
  • 7
    Механизм отзыва доступен и работает. Ссылка на отзыв: в личном кабинете → Настройки → Согласия; в каждом маркетинговом письме — кнопка «Отписаться»; для cookies — ссылка «Управление cookies» в footer.
  • 8
    Несовершеннолетние исключены или соблюдён специальный режим. Форма регистрации содержит декларацию возраста. Если продукт для детей — верификация родительского согласия реализована технически, а не только задекларирована в политике.

?Частые вопросы

Нужно ли брать согласие на обработку данных при каждом визите на сайт?
Нет. Согласие на обработку ПДн (регистрационные данные) берётся один раз — при регистрации или заполнении формы. Cookie-согласие запрашивается при первом визите и сохраняется на срок, указанный в политике (обычно 6–12 месяцев). После истечения срока или при смене устройства cookie-согласие запрашивается повторно. Повторный запрос при каждом визите — плохая UX-практика и не требуется законодательством.
Можно ли использовать единое согласие для нескольких сайтов или сервисов группы компаний?
По GDPR — нет, если это разные контроллеры. Каждый контроллер (юридическое лицо) получает согласие самостоятельно. По 152-ФЗ — каждый оператор получает согласие от своего имени. Исключение: если обработка ведётся в рамках единой группы лиц одним оператором — возможно единое согласие с упоминанием всех целей и получателей внутри группы.
Обязательно ли брать согласие на cookies, если это только технически необходимые cookies?
Нет. Strictly necessary cookies (сессионные cookie, CSRF-токены, корзина покупок) не требуют согласия — они необходимы для функционирования сайта. Согласие нужно для аналитических (Google Analytics, Яндекс.Метрика), рекламных и функциональных cookie третьих сторон. Cookie banner должен позволять принять только необходимые cookies без согласия на остальные.
Что делать, если пользователь дал согласие, а потом компания изменила текст согласия?
Если изменения существенные (новые цели, новые получатели) — необходимо запросить повторное согласие у всех, кто давал согласие на старую версию. Для этого нужно версионирование текста в базе логов — без него непонятно, кому именно слать перезапрос. При незначительных изменениях (исправление опечаток, уточнение формулировок без изменения существа) — уведомление о новой версии достаточно.
Что значит «бремя доказательства на контроллере» при отсутствии логов?
По GDPR Art. 7(1) доказать факт согласия должен контроллер, а не субъект. Если субъект заявляет «я не давал согласия на рассылку», а у оператора нет лога с timestamp и версией текста — суд встанет на сторону субъекта. В России аналогичная логика: при оспаривании согласия в суде именно оператор предоставляет доказательства. Без логирования позиция оператора уязвима.
Можно ли давать согласие через API (machine-to-machine) в B2B интеграциях?
Согласие на обработку ПДн — это согласие физического лица (субъекта данных), оно не может быть дано машиной или юридическим лицом. В B2B-контексте согласие работника (чьи данные обрабатываются) даётся им лично. Юридическое лицо-клиент не вправе давать согласие за своих сотрудников — вместо этого используется правовое основание «договор» или «законный интерес» применительно к данным сотрудников контрагента.
☑️ Три отдельных согласия

ПДн, рассылка и cookies — три разных документа, три разных чекбокса. Один «универсальный» чекбокс не закрывает ни одного из них корректно.

📋 Логирование обязательно

Без timestamp, версии текста и IP доказать факт согласия невозможно ни РКН, ни DPA, ни суду. Это технический минимум любого compliance-решения.

🔄 Отзыв = такой же простой

Требование 152-ФЗ и GDPR: отозвать согласие так же легко, как дать. Кнопка в личном кабинете и ссылка в каждом письме — обязательный минимум.


Заказать разработку форм согласия
Разработаем корректные формы согласия для вашего сайта: тексты под каждый тип обработки, механизм логирования, систему отзыва и технические рекомендации для разработчиков.
📝Тексты согласий — под каждый тип обработки и юрисдикцию
🔧Техническое задание — логирование, версионирование, механизм отзыва
🍪Cookie-политика и баннер — категории, категоризация, CMP
🔍Аудит форм на сайте — проверка по 8-пунктовому чек-листу