17+
Получить бесплатную предварительную консультацию
Получить бесплатную предварительную консультацию

Обработка персональных данных на лендингах и квиз-формах

Даже одностраничный лендинг или небольшой квиз могут собирать персональные данные – например, имя и телефон для обратного звонка, e-mail для рассылки, результаты опроса, IP-адрес и т.д. Многие маркетинговые посадочные страницы грешат отсутствием каких-либо юридических документов, но требования закона 152-ФЗ распространяются и на них. Если на сайте есть любая форма, куда пользователь вводит данные (заявка, регистрация, подписка, квиз-вопросы и пр.), вы обязаны проинформировать его о правилах обработки данных и получить согласие

Что нужно сделать на лендинге с формой заявки или квизом:

  • Разместить Политику конфиденциальности. Ссылка на Политику должна быть доступна пользователю до момента, как он нажмет кнопку «Отправить». Чаще всего ссылку помещают прямо под формой ввода (мелким текстом «Нажимая кнопку, вы принимаете Политику конфиденциальности…») или в подвале страницы. Политика должна быть составлена индивидуально, с учетом именно тех данных, что собираются на вашей странице, и целей их использования. Например, если квиз собирает e-mail для отправки результата теста – цель обработки «для предоставления результатов тестирования и последующей консультации» должна быть явно указана.
  • Включить галочку согласия. Желательно помимо информирования реализовать отдельный флажок «✅ Согласен на обработку персональных данных». По закону согласие может быть получено любым подтверждающим действием пользователя, и сама отправка формы уже считается согласием. Но регуляторы рекомендуют использовать отдельную отметку – так надежнее. Кнопка или галочка должна быть не проставлена заранее (пользователь сам отмечает). При клике сохраняйте лог-событие (время, IP, что дан согласие) – это ваш доказательственный базис в случае спора.
  • Учесть особенности квизов. Квиз-форма часто собирает много информации (например, ответы на личные вопросы для расчёта результата). Хотя такие данные пользователь вводит добровольно, они тоже защищаются законом. В Политике распишите, какие сведения получаете из квиза и что с ними делаете. Если используете результаты в маркетинговых целях (например, чтобы сегментировать клиента для таргетированной рекламы), это тоже укажите в целях обработки.
  • Не требовать лишнего. Принцип минимизации: на лендинге запрашивайте только данные, необходимые для цели. Избыточный сбор (скажем, требовать паспортные данные в заявке на бесплатный вебинар) может расцениваться как нарушение принципа ограничения целей (ст.5 Закона №152-ФЗ). И уж точно не следует собирать «чувствительные» данные (про здоровье, политические взгляды, etc.) без веской причины.
Важно понимать: небольшой размер сайта не освобождает от ответственности. Роскомнадзор одинаково проверит как крупный интернет-магазин, так и простой лендинг, если поступит жалоба. Штраф за отсутствие политики и согласия для юридических лиц – 30–60 тыс. руб., а за обработку данных без согласия – до 700 тыс. руб. Поэтому даже на небольших квиз-сайтах ставьте необходимый минимум документов. Это не отпугнёт пользователей (сейчас все привыкли видеть такие ссылки), зато защитит ваш проект от блокировки и штрафных санкций.