Сбор согласий на СМС-рассылку: актуальные требования 2024 года
Ошибки менеджеров компаний при работе с рассылками могут привести к потере денег бизнесом. Мы совместно с нашими партнерами – агрегатором рассылок и IT-компанией i-Digital подготовили аналитическую статью, которая поможет вам избежать негативных последствий в виде штрафов и пристального внимания со стороны государственных органов.
Поводом для написания данной статьи стали изменения, которые касаются увеличения ответственности за нарушение требований к рекламной рассылке (внесены в Кодекс об административных правонарушениях Российской Федерации, вступают в силу с 17.04.2024). Как указывается в пояснительной записке к законопроекту, причиной принятия таких изменений является необходимость установления самостоятельнойответственности за нарушение требований к рекламе, распространяемой по сетям электросвязи.
Размеры новых штрафов составят:
для граждан — от 10 тысяч до 20 тысяч рублей;
для должностных лиц — от 20 тысяч до 100 тысяч рублей;
для юридических лиц — от 300 тысяч до 1 миллиона рублей.
КАКИЕ РАССЫЛКИ МОГУТ ПРИВЕСТИ КОМПАНИЮ К ШТРАФАМ?
Для начала давайте разберемся, какие виды рассылок бывают:
Сервисные — сообщения с информацией о статусе заказа или услуги. А также сообщения-ответы на какое-либо действие клиента. Например, подтверждения заказа на сайте.
Авторизационные — сообщения, которые подтверждают действие клиента. Например, одноразовые коды подтверждения мобильного телефона.
Транзакционные — сообщения с информацией о движениях на счетах клиента. Как правило, используются только банками и финансовыми организациями. По закону «О национальной платежной системе» такие уведомления обязательны.
Рекламные — сообщения, в которых компания продвигает новые товары, рассказывает об услугах, скидках и делится своими новостями с клиентами.
Рекламные сообщения — самый популярный вид рассылок, который использует бизнес. Однако, сейчас существует множество нюансов, о которых не все знают, а также участились случаи наложения штрафов за спам.
Далее в статье мы рассматриваем требования именно к этому типу рассылок.
КАК ОСУЩЕСТВЛЯЕТСЯ РЕКЛАМНАЯ РАССЫЛКА?
По собственной базе компании. Это самый распространенный вариант. Вы сами формируете список номеров телефонов, на которые необходимо направить сообщения. Важно , чтобы при этом способе подготовки базы абонентов вы несете всю ответственность за сбор необходимых согласий (об этом пишем ниже).
По базе оператора связи. Компании настраивают параметры абонентов, которым они хотят направлять сообщения, а операторы, используя свои базы данных, направляют рассылку компании заинтересованным абонентам.
Рассылка по базе оператора связи помогает не нарушить закон и получить новую аудиторию. В базы операторов попадают только те абоненты, которые дали нужные согласия при заключении договора с операторами.
Таким образом, вам не требуется следить за получением и актуальностью согласий, ведь операторы уже сделали это за вас.
Ниже мы подробнее остановимся на требованиях к тому типу рассылок, которые отправляются по базе контактов компании. На практике бывали случаи, когда такие рассылки влекли за собой штраф на круглую сумму.
Требование 1
Статья 18 Закона «О рекламе» и ст.44.1 Закона «О связи» предписывают обязательный сбор предварительных*согласий клиентов на получение ими рассылки (в том числе рекламной).
Необходимо также следить за самим содержанием сообщений. Если кратко, то запрещена рассылка, которая нарушает требования Закона «О рекламе».
То есть, например, запрещается рассылка рекламы:
товаров, которые запрещены к продаже в РФ;
алкогольных и наркотических веществ, а также табака и подобных товаров;
оружия, взрывчатых веществ, органов человека;
услуг по подготовке и написанию дипломов, коллекторских услуг и других запрещенных видов услуг.
Если вы все-таки нарушите эти требования, то вас ждет ответственность в виде административного штрафа от 100 000 до 500 000 рублей (ч.1 ст. 14.3 КоАП РФ). Если реклама касалась табачной продукции, то штрафы могут назначаться в диапазоне 150 000 - 600 000 рублей (ч.4 ст.14.3.1 КоАП).
Например, такой кейс: в отношении ООО «Отдохни-77» был назначен штраф в размере 100 000 рублей за рекламу алкогольной продукции путем рассылки.
Требование 3
Законом «О персональных данных» установлены еще несколько важных требований к рассылкам:
Согласия, которые компания собирает у клиентов, должны обеспечивать законность передачи персональных данных (ФИО, номера телефонов и иное содержание сообщений) агрегаторам трафика (ст.6 Закона «О персональных данных»).
Должно быть подписано поручение на обработку персональных данных, которое бы регламентировало процесс передачи персональных данных агрегаторам трафика (ч.3 ст.6 Закона «О персональных данных»).
Какие требования бывают, когда рассылка осуществляется за пределы России:
Если вы рассылаете сообщения по базе номеров иностранных операторов или через мессенджеры, то согласия на обработку персональных данных должны содержать полномочие на трансграничную передачу персональных данных, а инициатор рассылки должен предварительно уведомлять о такой передаче Роскомнадзор. При этом Роскомнадзор может отказать в такой передаче данных клиентов и рассылку производить будет нельзя.
Ответственность: административный штраф от 60 000 до 100 000 рублей(ч.1 ст.13.11 КоАП). В практике отдельных управлений РКН штраф может умножаться на количество клиентов, в отношении которых совершались незаконные действия.
ЧАСТО ЗАДАВАЕМЫЕ ВОПРОСЫ
Какие меры предосторожности и проверки рекомендуются компаниям, чтобы избежать нарушений и связанных с ними штрафов при отправке рассылок клиентам?
Получать предварительные согласия у клиентов на рассылку, если она происходит по вашей базе.
Проверять содержание сообщений на нарушения предписаний Закона «О рекламе» и правил агрегаторов трафика и операторов связи.
Получать согласия на обработку персональных данных клиентов, в том числе для обеспечения правомерности передачи их данных агрегаторам трафика и за пределы России;
Заключать поручения на обработку персональных данных с агрегаторами трафика. При этом поручение на обработку персональных данных должно содержать перечень персональных данных, перечень действий (операций) с персональными данными, которые будут совершаться обработчиком по поручению, цели их обработки, должна быть установлена обязанность обработчика по поручению соблюдать конфиденциальность персональных данных, а также соблюдать иные требования, установленные Законом «О персональных данных».
Какие общие ошибки часто встречаются у компаний при отправке сообщений, ведущие к штрафам, и как их можно избежать?
Согласия на рассылку «вшиваются» в оферту, договор, согласие на обработку персональных данных. Суды исходят из того, что клиент не может отказаться от рекламных рассылок, ведь только можно было получить услугу или купить товар. В таком случае согласие не является добровольным и не соответствует закону - берется незаконно.
Рекламная рассылка, содержащая ФИО клиентов понимается как персональное предложение, не требующее предварительного согласия. Управления ФАС и суды в большинстве случае приходят к выводам, что такая рассылка не является персональным предложением и выписывают штраф. Так, несмотря на подобную позицию, НКО «Платежный центр» был оштрафован на 100 000 рублей.
Компаниями не отслеживается актуальность данных клиентов (клиент может поменять номер телефона, а рассылка все равно осуществляется по старому номеру). Управления ФАС и суды указывают на то, что согласие дает конкретный абонент, если другое лицо, получившее данный номер, не давало согласие на рассылку, то направление ему сообщений нелегально.
Компаниями не отслеживается актуальность согласий (клиент может отозвать согласие, а рассылка все равно осуществляется). Подобные примеры также есть впрактике ФАС и судов.
Согласия на обработку персональных данных не содержат категории лиц, которым передаются данные.
С агрегаторами трафика не заключаются поручения на обработку данных, регламентирующие передачу персональных данных от компании к ним.
***
Каждая компания, которая планирует рассылку сообщений по своей базе, обязана брать на это предварительные согласия у своих клиентов, а также согласия на обработку их персональных данных. Согласия на получение сообщений не должны навязываться клиенту, а должны отражать его реальное желание на получение от вас сообщений.
Рассылка рекламных сообщений — обязательный атрибут современного продвижения продуктов и услуг. Чтобы ваш бизнес не столкнулся с неприятными последствиями незаконной рассылки, обращайтесь к специалистам юридической компании i-legal. Мы поможем вам правильно составить оферту (пользовательское соглашение), политику конфиденциальности для вашего сайта или сервиса, а также проконсультируем по организации процесса сбора согласий в целях рекламной или иной рассылки.
*- это означает, что вы должны получить согласие клиента до того, как пришлет ему свое первое сообщение. Если вы соберете согласия уже после того, как начали рассылку, то получатель все равно может пожаловаться на вас в ФАС или РКН из-за направления рекламных сообщений.