Юридическая информация, которая спасёт ваш проект

Эти инструкции помогут вам создать простую юридическую защиту вашего проекта, чтобы обезопасить себя, избежать штрафов и не столкнуться с потребительским экстремизмом
— Какие изменения в законах нас ждут в 2025-м году?
— Как продавать обучение безопасно?
— Почему нельзя копировать оферты у топов инфобизнеса и чем это грозит?
— 5 документов, без которых нельзя продавать курсы.
— Как избежать миллионных штрафов и кому они грозят в новом году?

Все эти темы я разобрал в этой инструкции. Смотрите и узнайте, как юридически обезопасить себя и быть готовым к любым проверкам.

Эта информация подойдёт для владельцев онлайн-бизнесов, экспертов, репетиторов, инструкторов, beauty-мастеров, веб-дизайнеров, IT-специалистов, которые хотят юридически обезопасить себя и свой сайт, чтобы не платить штрафы и не столкнуться с потребительским экстремизмом.

https://t.me/pavelshiriaev/2353 — комменты

Регистрация в Роскомнадзоре в качестве оператора персональных данных

Возникает ли у авторов, экспертов и/или владельцев учебных курсов — обязанность уведомлять Роскомнадзор о том, что они обрабатывают персональные данные?

Да, в связи со вступившими в силу изменениями от 1 сентября 2022 г. лица, которые выполняют обработку персональных данных, должны подавать уведомление в Роскомнадзор и регистрироваться в качестве оператора персональных данных.

С 1 сентября 2022 года вступили в силу изменения в Федеральный закон от 27 июля 2006 г. № 152-ФЗ «О персональных данных». Операторы должны уведомлять Роскомнадзор о начале или осуществлении любой обработки персональных данных за исключением случаев, предусмотренных ч. 2 ст. 22 Федерального закона от 27 июля 2006 г. № 152-ФЗ «О персональных данных», когда данные обрабатываются в целях защиты безопасности государства и общественного порядка, транспортной безопасности, или если оператор обрабатывает данные исключительно без средств автоматизации.

Если короче — до начала сбора персональных данных (а вы их собираете) необходимо подать уведомление в Роскомнадзор и зарегистрироваться в качестве оператора персональных данных.

Если не подать уведомление о начале обработки персональных данных, то с 30 мая 2025 года можно получить предупреждение или административный штраф (ст. 19.7 КоАП РФ):

  • для физ. лиц — от 5000 до 10 000 рублей;
  • для должностных лиц — от 30 000 до 50 000 рублей;
  • для ИП и юридических лиц — от 100 000 до 300 000 рублей.

Вот ссылка на формы уведомлений РНК, вот форма уведомления о сборе данных.

Самое удобное, на мой взгляд, это заполнить и отправить форму удалённо, при условии, если у вас есть кабинет в Госуслугах.

Идём на сайт РНК → переходим на форму → выбираем перейти к сервису ЕСИА → авторизуемся через Госуслуги → заполняем и отправляем форму → получаем номер уведомления и ключ (записываем).

Отправленная заявка рассматривается в течение 30 дней, после чего организация вносится в реестр операторов.

Проверить состояние отправленного уведомления можно по ссылке с помощью номера и кода, который вы получили после отправки уведомления.

Важное уточнение! В разделе формы «Сведения о местонахождении базы данных информации, содержащей персональные данные граждан РФ» нужно заполнить все «базы данных», какие у вас есть. Например Getcourse, Bothelp и т. д. — все сервисы, где вы собираете данные о своих подписчиках и клиентах.

Чтобы добавить новую «базу данных» в форме, нажмите «добавить сведения» под этим блоком. Например, ниже на скрине указаны данные базы данных Getcourse и ниже кнопка «Добавить»
Getcourse
Вот пояснения FAQ по Роскомнадзору от них и пошаговая инструкция по заполнению формыРоскомнадзора. Там же указаны их данные ЦОД.

Bothelp — их поддержка ответила так:
«Платформа BotHelp — это программный продукт, который позволяет вам создать чат-бота и подключить его к социальным сетям. Bothelp не является центром обработки данных.

В уведомлении для Роскомнадзора в качестве ЦОД вы можете указать YandexCloud. Адреса ЦОД YandexCloud и реквизиты указаны тут."

Данные других сервисов уточняйте у них на сайте или в техподдержке.

Ну и обязательно создайте документ политики обработки персональных данных и включите во всех формах регистрации подписчиков опцию согласия с вашей политикой обработки персональных данных.
Можете использовать мой шаблон.

Важно: даже если у вас пока нет клиентов или вы «не ведёте активную деятельность», но инфраструктура обработки создана (например, сайт с формой сбора заявок, подписка на рассылку и т. п.) — уведомление всё равно нужно подать, чтобы избежать штрафов по ст. 13.11 КоАП РФ.

Создание востребованного продукта

Текст

Зачем нужны оферта, политика конфиденциальности, согласие на обработку персональных данных и согласие на рекламную рассылку?

По законам РФ для защиты интересов и безопасности вашего бизнеса, вы обязаны иметь стартовый пакет документов на сайте:

1. Оферта: это публичное предложение заключить договор. Чтобы договор вступил в силу, достаточно, чтобы клиент оплатил услуги или зарегистрировался — это считается согласием с условиями (акцептом).

После акцепта между вами и клиентом возникает договор в письменной форме (п. 3 ст. 434 ГК РФ), даже без подписи на бумаге. Это законный способ взаимодействия, который защищает обе стороны.

Требования закона: Оферта должна быть доступна для ознакомления всем пользователям до момента совершения покупки или заказа услуги (на сайте/в чате/в платежном модуле) (ст. 435 ГК РФ).

Последствия отсутствия: Отсутствие оферты или размещение неполного текста может привести к признанию договора незаключённым. Это затруднит защиту ваших интересов в случае претензий со стороны клиентов, снизит правовую определённость и увеличит риски со стороны контролирующих органов, таких как Роспотребнадзор, налоговая, суды.

2. Политика конфиденциальности: Информирует пользователей о том, какие персональные данные собираются, с какой целью, на каком правовом основании, как и где они обрабатываются и хранятся, кому могут передаваться, а также о правах пользователей в отношении этих данных. Документ повышает прозрачность и доверие, а также помогает соблюдать требования законодательства в сфере персональных данных, это обязательный документ.

Требования закона: Размещение политики конфиденциальности обязательно для всех, кто собирает и обрабатывает персональные данные на сайте (ФЗ «О персональных данных»).

Последствия отсутствия: Отсутствие политики конфиденциальности может привести к штрафам и санкциям со стороны регулирующих органов. Штрафы за нарушение могут достигать 75 000 рублей для физических лиц и до 300 000 рублей для юридических лиц.

3. Согласие на обработку персональных данных: Это документальное подтверждение того, что пользователь осознанно и добровольно дал разрешение на сбор, хранение и обработку своих персональных данных. Согласие может быть оформлено в виде отдельного текста, чекбокса или интегрировано в форму на сайте, но при этом должно быть чётко обозначено и отделено от прочих условий.

Требования закона: ФЗ «О персональных данных» требует, чтобы согласие на обработку данных было получено до начала их сбора.

Последствия отсутствия: Без оформленного согласия обработка персональных данных будет считаться незаконной. Это может повлечь штрафы (как в пункте 2), обязательные предписания, судебные иски со стороны пользователей, а также репутационные потери. Штрафы за нарушение существенно выросли с 30.05.2025 года.

4. Согласие на рекламную рассылку: Получение явного согласия пользователя на получение рекламных материалов и уведомлений, включая акции, новости и предложения, через электронную почту, SMS и мессенджеры, и push-уведомления.

Что такое рекламная рассылка:
• Приглашение на визит клиентов
• Поздравление с днем рождения
• Новая скидка или окончание действия скидки.
• Напоминания о сгорании бонусов
• Массовые рассылки
• Сообщения, отправленные вручную из карточки клиента или клиентской базы.

Требование закона: Законодательство о рекламе содержит норму, согласно которой распространение рекламы допускается только при условии предварительного согласия абонента или адресата на получение рекламы (4. 1 ст. 18 ФЗ «О рекламе»).

Последствия отсутствия: Отправка рекламных сообщений без согласия — административное правонарушение. Может повлечь штрафы (для граждан до 2 500 рублей; для должностных лиц — до 20 000 рублей; для юридических лиц до 500 000 рублей), жалобы в ФАС, блокировки доменов или IP-адресов.

Где размещать документы на сайте, в чат-боте и странице оплаты?

Инструкции ниже помогут вам правильно разместить необходимые документы, обеспечивая соблюдение юридических требований, удобства для пользователей и вашей безопасности.

Если на вашем сайте можно купить ваш товар или услугу, то должно быть ТРИ чек-бокса:
• Политика конфиденциальности НЕ размещается в отдельном чек-боксе, ссылка на политику добавляется в чек-бокс с согласием.
• Чек-боксы должны быть разделены, а галочки в них заранее не проставляются.

Оферта:

1. На странице заказа или предзаписи: под кнопкой «Перейти к оплате/Купить» (или аналоги) напротив чек-бокса разместите текст «Я принимаю условия оферты» Сделайте слово «оферта» кликабельной ссылкой на оферту.

2. Создайте отдельную страницу для оферты и добавьте ссылку на неё в меню сайта для лёгкого доступа или сделайте ссылку на нередактируемую форму оферты (например, в облачном сервисе).

Согласие на обработку персональных данных:

1. На странице заказа или предзаписи: Разместите текст напротив чек-бокса «Я даю Согласие на обработку своих персональных данных в соответствии с Политикой конфиденциальности». Сделайте слово «согласие» и «политика» кликабельной ссылкой на соответствующий документ или сделайте ссылку на нередактируемую форму согласия и политики (например, в облачном сервисе).

2. В футере (подвале) сайта: Разместите ссылку на Согласие на обработку персональных данных, чтобы она была доступна на всех страницах сайта.

Политика конфиденциальности:

1. В футере (подвале) сайта: Разместите ссылку на политику конфиденциальности, чтобы она была доступна на всех страницах сайта.

2. В меню сайта: Добавьте ссылку на политику конфиденциальности для лёгкого доступа.

Согласие на рекламную рассылку:

1. На странице заказа или предзаписи: Разместите текст напротив чек-бокса «Я даю Согласие на рекламную рассылку». Сделайте слово «согласие» кликабельной ссылкой на соответствующий документ.

2. На странице сайте, где есть баннеры/всплывающие окна на тему: разместите текст напротив чек-бокса «Я даю согласие на рекламную рассылку». Сделайте слово «согласие» кликабельной ссылкой на соответствующий документ.

3. В футере (подвале) сайта: Разместите ссылку на Согласие на рекламную рассылку, чтобы она была доступна на всех страницах сайта.
Пример размещения в футере
Ссылка на Instagram на сайте

Сделайте сноску о запрете деятельности той или иной социальной сети на территории РФ:

 Facebook, Instagram принадлежат Meta, признанной в России экстремистской организацией.
 Деятельность компании Meta Platforms Inc., которой принадлежит Инстаграм/Фейсбук, запрещена на территории РФ в части реализации данных социальных сетей на основании осуществления ею экстремистской деятельности.

Баннер об обработке файлов cookie

Добавьте баннер, что вы обрабатываете файлы сооkіе:

Мы используем файлы сооіе для улучшения работы нашего сайта. Продолжая пользоваться сайтом, вы соглашаетесь с использованием cookie.

B Telegram-боте
Примеры, как это может выглядеть в чат боте:

«Привет, — ! Спасибо за интерес к моему продукту/курсу, надеюсь, он поможет найти тебе себя/работу мечты/иное (формулировка может меняться в зависимости от вашего продукта).

Нажимая на кнопку «КУПИТЬ» (или аналоги) вы подтверждаете ознакомление и принятие условий [Оферты] и даете [Согласие на обработку персональных данных] в соответствии с [Политикой конфиденциальности].

Вы также можете дать согласие на рекламную рассылку, чтобы узнавать о скидках и иных приложениях. Нажимая кнопку «Дать согласие на рассылку» вы подтверждаете и даете [Согласие на рекламную рассылку]."

Слова в скобках [ ] нужно преобразовать в ссылки на документы в нередактируемом формате. И под сообщением в Telegram-боте сделать 4 активные кнопки с надписью: «Оферта», «Согласие на обработку ПДн», «Политика конфиденциальности», «Согласие на рекламу». Если у вас нет рекламной рассылки — оставьте 3 кнопки.

В мессенджере

Если вы получили заявку от клиента и до её оплаты начинаете диалог, то вот пример, как это может выглядеть в переписке. Такое сообщение обязательно нужно направить ДО начала сбора персональных данных (имя, телефон, почта):

«Привет, имя! Спасибо за интерес к моему продукту/курсу, надеюсь, он поможет найти тебе себя/работу мечты/иное.

Начиная диалог, вы даете [Согласие на обработку персональных данных] в соответствии с [Политикой конфиденциальности], а также даете [Согласие на рекламную рассылку], помогающую узнавать о скидках и специальных предложениях.

Если вы не согласны с каким-то из предложенных документов, пожалуйста, напишите в ответном сообщении.»

Слова в скобках [ ] нужно преобразовать в ссылки на документы в нередактируемом формате.

На мини-лендинге

Если вы не хотите согласовывать документы в мессенджере, сделайте мини-сайт/лендинг с настройкой необходимых чек-боксов, чтобы в системе хранились даты принятия оферт и передачи согласий от клиентов.
Пример мини-странички с кнопкой
В платежном модуле

В разделе настройки платежного модуля найдите пункт для добавления соответствующих документов (Оферта, Политика конфиденциальности, Согласие на обработку персональных данных, Согласие на рекламную рассылку) и вставьте ссылку на них в соответствующее поле.

Если в платежном модуле нельзя добавить документы кроме оферты, то получить согласие на обработку персональных данных можно по механике, описанной в разделе выше «На мини-лендинге «.

Через сервис онлайн-записи

Рассмотрим на примере интерфейса сервиса YCLIENTS.
Вся ответственность за неправильную обработку данных и незаконную отправку сообщений полностью лежит на владельце бизнеса, использующем YCLIENTS, то есть на вас.

B YCLIENTS в окне визита на вкладке «Детали записи» и карточке клиента в клиентской базе есть блок «Согласие клиента» с чек- боксами: «Клиент явно дал согласие на обработку персональных данных» и «Клиент явно дал согласие на отправку информационно-рекламной рассылки».

В формы согласий нужно добавить свои тексты, исходя из объема персональных данных и ваших целей обработки.

Все чек-боксы синхронизируются, например, если галочка была проставлена в карточке клиента или мобильном приложении, она будет отображаться и в окне визита:
Как нельзя делать:

  • Политика конфиденциальности, согласия на обработку ПДн, рекламную рассылку и оферта в одном чек-боксе.
  • Включение соглашения о получении рекламных рассылок в один чек- бокс.
  • Отсутствие согласия на обработку ПДн в форме обратной связи.
  • Автоматически проставленная галочка в чек-боксе.
  • Обрабатывать данные без статуса оператора.
P.S. Если вы эксперт и хотите разобраться, с чего начать, чтобы продвигать себя, как писать вовлекающий контент, как создать свой курс или наставничество — приходите на бесплатный разбор.

Для этого просто напишите мне в личку в Telegram слово «РАЗБОР». Мы спишемся и назначим удобное время для созвона, на котором найдём ваши точки роста.
Подписывайтесь на мой телеграм-канал — там я по шагам разбираю, как зарабатывать на своей экспертности и призвании в Telegram, уделяя ему всего 30 минут в день.