Форма согласия на сайте: когда это не согласие по 152-ФЗ
Разбираем, почему текст «отправляя форму, вы соглашаетесь» рядом с кнопкой не считается согласием на обработку персональных данных по закону.
Знакомая картина: на сайте есть форма заявки, а под ней мелким шрифтом написано что-то вроде «отправляя форму, вы соглашаетесь с обработкой персональных данных». Владелец сайта уверен, что тема закрыта. Юрист когда-то это одобрил. Разработчик когда-то это сверстал. А по факту такая формулировка сама по себе ничего не подтверждает — и это одна из самых частых причин претензий по 152-ФЗ.
Ситуация, в которой оказывается почти каждый сайт с формами
У сайта может быть форма обратной связи, форма заявки на консультацию, форма подписки на рассылку — где угодно собираются имя, телефон, email. Рядом либо стоит фраза про согласие, либо ссылка на политику обработки персональных данных. Кажется логичным: человек читает, нажимает «Отправить» — значит, согласился. Но закон смотрит на это иначе.
Что именно написано в норме
Часть 1 статьи 9 152-ФЗ «О персональных данных» говорит: «согласие должно быть дано в форме, позволяющей подтвердить факт его получения». Обратите внимание — норма не требует конкретно чекбокс, галочку или какую-то определённую кнопку. Она требует, чтобы факт получения согласия можно было подтвердить.
Именно здесь проходит граница между буквой закона и практикой. Буква закона абстрактна. А то, как это трактует Роскомнадзор и как складывается правоприменительная практика, — гораздо конкретнее: нужен отдельный, осознанный, зафиксированный шаг пользователя. Просто текст, который человек может даже не заметить, такой подтверждаемости не даёт.
Почему текст рядом с кнопкой — это не то же самое, что согласие
Разница простая. Если согласие «зашито» в общую фразу об отправке формы, у вас нет ни доказательства, что человек это прочитал, ни отдельного лога о том, что согласие было дано именно в этот момент. Если же на сайте стоит отдельный чекбокс, который пользователь должен поставить сам, а система фиксирует время и факт этого действия — вот это уже похоже на то, что требует норма.
То же самое касается cookie. Многие сайты показывают баннер «мы используем cookie», но сами cookie-файлы ставятся браузеру сразу при заходе на страницу — до того, как человек нажал «Принять» или вообще обратил внимание на баннер. Формально согласие в этом случае получено постфактум, когда обработка уже началась. Подробнее о том, как это должно работать, можно почитать в материале про cookie-баннер и закон.
Чем это может обернуться на практике
За обработку персональных данных без подтверждённого согласия предусмотрена ответственность по ч. 1 ст. 13.11 КоАП РФ: штраф для юридических лиц — от 150 000 до 300 000 ₽. Это не гипотетическая цифра «для примера», а конкретная норма КоАП, которая применяется именно к таким ситуациям — когда согласие формально как бы есть, но подтвердить его факт невозможно.
Дальше по цепочке добавляются и менее заметные, но всё же ощутимые последствия — обращения в РКН по жалобам, вопросы от партнёров при проверке контрагентов, репутационные издержки, если ситуация становится публичной. Подробнее о размерах и логике штрафов — в статье штрафы по 152-ФЗ.
Как проверить у себя за 5 минут
Откройте свой сайт в режиме инкогнито и пройдите по формам сбора данных:
- Есть ли отдельный чекбокс согласия, который нужно поставить самому, а не общая фраза про отправку формы?
- Если чекбокса нет — фиксируется ли где-то сам факт согласия (время, IP, версия текста политики)?
- Появляются ли cookie в браузере до того, как вы нажали «Принять» в баннере — это можно посмотреть через инструменты разработчика в браузере, вкладку Application/Cookies?
- Актуальна ли ссылка на политику обработки персональных данных и открывается ли она вообще?
Если хотя бы на один пункт ответ «нет» — скорее всего, формальное согласие есть, а подтверждённого согласия в смысле нормы нет.
Кто что должен сделать, чтобы закрыть вопрос
Разделим задачу по ролям, потому что в одиночку её обычно не решить:
- Сами: проверить все формы на сайте и составить список, где не хватает отдельного чекбокса согласия; собрать актуальную политику обработки персональных данных.
- Разработчику: добавить чекбокс согласия рядом с каждой формой сбора персональных данных и настроить логирование факта согласия (дата, время, версия текста); перенастроить cookie-баннер так, чтобы неоbязательные cookie ставились только после явного клика «Принять».
- Юристу: проверить формулировки согласия и политики на соответствие вашей реальной обработке данных, а не типовому шаблону из интернета — особенно если данные передаются третьим лицам или используются для рекламы.
Общее устройство закона и базовые понятия — в материале 152-ФЗ простыми словами, а про то, как правильно оформить сам текст согласия, — в статье согласие на обработку персональных данных.
По состоянию на 2026 год эта тема остаётся одной из самых частых причин претензий именно потому, что визуально сайт «выглядит правильно» — политика есть, фраза про согласие есть, — а по существу подтверждаемого согласия нет. Разница между «выглядит норм» и «соответствует норме» здесь решает многое.
Проверьте свой сайт на нарушения 152-ФЗ — бесплатно, за 30 секунд.
Проверить сайтАвтор: Андронов Юрий, руководитель ПДн.Риск. Материал носит информационный характер и не является юридической консультацией.