Привет, герой бизнеса!
Многие компании добавляют на сайт кнопки «Написать в WhatsApp», «Позвонить в Telegram». На первый взгляд — это просто удобный способ коммуникации.
Но если смотреть с точки зрения закона о персональных данных, возникает вопрос: а не считается ли это передачей персональных данных?
Нужно ли в таких случаях оформлять согласие пользователя, уведомлять Роскомнадзор и становиться оператором ПДн? Именно такой вопрос мы получили недавно в комментариях и решили разобраться подробнее.
Согласно ст. 3 Федерального закона № 152-ФЗ «О персональных данных», персональные данные — это любая информация, относящаяся к прямо или косвенно определенному физлицу, например:
Оператором персональных данных считается лицо, которое организует и/или осуществляет обработку персональных данных, то есть собирает, хранит, систематизирует, использует, передает и т. д.
Вариант 1. Кнопка «Написать в WhatsApp» без формы на сайте
Когда пользователь нажимает на кнопку «Написать», он переходит на мессенджер, и сообщение уходит напрямую — без ввода данных на сайте и без участия сайта в передаче.
В этом случае:
То есть моментом начала обработки ПДн считается начало переписки в мессенджере, даже если контакт инициировал сам пользователь.
Вариант 2. Форма на сайте + кнопка отправки в мессенджер
Если перед отправкой сообщения человек вводит имя и номер телефона, и эти данные отправляются через сайт (или через интеграцию с CRM), то:
В этом случае вам нужно получить согласие на обработку ПДн и уведомить Роскомнадзор (если применимо).
Если вы общаетесь в мессенджере с физлицом, узнаете его имя, номер и при этом используете эти данные для:
то вы должны оформить согласие на обработку персональных данных, особенно если планируете:
Важно:
Мессенджер не освобождает от обязанностей оператора. Это просто канал связи.
1. Оцените, где и как вы получаете данные.
2. Разместите политику обработки персональных данных.
3. Организуйте сбор согласия.
4. При использовании CRM-систем — убедитесь, что они соответствуют требованиям закона.
5. Не передавайте данные без согласия третьим лицам.
Многие опасаются, что большое количество галочек испугает клиентов и снизит количество заявок. Особенно это чувствительно для B2B-компаний, где лид может быть дорогим.
Что можно сделать:
Да, теперь согласий нужно больше. Да, нужно доработать сайт. Но это не катастрофа.
Компании, которые играют в долгую, уже сейчас приводят свои сайты в соответствие с новыми правилами. Это помогает избежать штрафов, сохранить репутацию и не бояться проверок.
Если вы работаете в B2B и не хотите терять заявки, подойдите к адаптации сайта как к UX-задаче: аккуратный дизайн, понятные тексты, ценность для пользователя.
В результате вы не только останетесь чистыми перед законом, но и получите более лояльную аудиторию, которая доверяет вам свои данные осознанно.
Если нужна помощь в адаптации сайта под новые требования —напишите нам. Мы делаем это без боли и с заботой о вашей конверсии.