УСЛУГИ КЕЙСЫ ОТЗЫВЫ ЦЕНЫ FAQ БЛОГ КОНТАКТЫ ВИДЖЕТЫ
Право и документы 8 мин чтения

Персональные данные в рекламе: согласия, пиксели и ретаргетинг по закону

Персональные данные в рекламе: согласия, пиксели и ретаргетинг по закону

Рекламная система может запомнить, какие страницы посетил пользователь, оставить идентификатор в браузере и показать объявление после ухода с сайта. Для бизнеса это удобный способ вернуть потенциального клиента, но одновременно зона правовых рисков: пиксели, файлы cookie, формы заявок и аудитории рекламных кабинетов связаны с обработкой данных.

Персональные данные в рекламе требуют не только технической настройки счётчика. Нужно определить, какие сведения собираются, на каком основании, кому передаются и как пользователь может отказаться от обработки. Ошибка в одном из этих пунктов может привести к блокировке рекламных инструментов, претензиям пользователей и административным расходам.

Какие данные появляются при запуске рекламы

Начните с инвентаризации. Рекламный код редко работает изолированно: на странице могут одновременно загружаться системы аналитики, сервисы обратного звонка, виджеты чатов, карты, формы и инструменты рекламных платформ. Каждый такой компонент может получать технические сведения о посетителе.

  • IP-адрес или его часть, сведения о браузере, устройстве, операционной системе и языке;
  • идентификаторы cookie и аналогичные метки, по которым можно отличать одну сессию от другой;
  • адрес посещённой страницы, источник перехода, рекламная кампания, время визита и действия на сайте;
  • данные, которые человек вводит в форму: имя, телефон, электронная почта, комментарий, адрес доставки;
  • сведения из рекламного кабинета или CRM, если компания загружает аудитории и данные о заявках;
  • информация о согласии, отказе от отдельных видов обработки и выбранных настройках cookie.

Не всякая техническая информация автоматически становится персональными данными в любой ситуации. Однако если сведения позволяют прямо или косвенно выделить конкретного человека либо связать его действия с заявкой, относиться к ним нужно как к данным, требующим правовой оценки.

Практический способ проверки простой: откройте сайт в браузере, очистите cookie, включите инструменты разработчика и посмотрите, какие запросы отправляются до и после согласия пользователя. Зафиксируйте домен получателя, название cookie, срок хранения и событие, после которого начинается передача.

Какие законы учитывать при работе с рекламными данными

В типичной рекламной схеме пересекаются несколько правовых режимов. Закон о персональных данных регулирует сбор, хранение, использование и передачу сведений о человеке. Закон о рекламе предъявляет требования к распространению рекламы и согласию на её получение. Отдельно учитываются правила работы с cookie и локальными технологиями хранения, а также требования к операторам персональных данных.

Здесь важно не сводить задачу к установке баннера «Мы используем cookie». Уведомление должно объяснять, какие категории технологий применяются, для каких целей они нужны, кто получает данные и как изменить выбор. Если сайт использует рекламный пиксель для формирования аудитории, это следует указать отдельно от технических cookie, необходимых для работы корзины или авторизации.

Согласие на обработку данных и согласие на получение рекламы не всегда являются одним документом. Посетитель может разрешить обработку номера телефона для ответа на заявку, но не соглашаться получать рекламные сообщения. Эти цели лучше разделять и в форме, и в учётной системе.

Главный принцип: рекламный код должен запускаться после понятного выбора пользователя, а каждая цель обработки должна иметь собственное основание и подтверждение.

Документы на сайте должны соответствовать реальной схеме. Если политика говорит только о заявках, а на страницах работает пиксель для ретаргетинга, документ описывает процесс неполно. О базовом комплекте документов и согласий можно подробнее прочитать в материале о документах, согласиях и cookie для сайта.

Согласия на рекламу, аналитику и ретаргетинг

Согласие должно быть информированным и конкретным. Пользователь должен понимать, что произойдёт после нажатия кнопки, а не просто видеть общую фразу о политике конфиденциальности. Ссылка на документ сама по себе не доказывает согласие на все возможные виды обработки.

Согласие в форме заявки

В форме обратной связи обычно нужны как минимум два смысловых блока. Первый относится к обработке данных для принятия и исполнения обращения. Второй нужен, если компания планирует отправлять рекламные письма, сообщения или звонить с предложениями. Второй пункт должен быть отдельным, добровольным и не маскироваться под обязательное условие отправки заявки.

Формулировка должна соответствовать фактической работе. Если менеджер перезванивает по заявке, так и напишите. Если телефон затем передаётся в рекламную платформу для поиска похожей аудитории, это отдельная операция, которую нужно оценить и описать. Нельзя обещать «данные никуда не передаются», если подключены внешние сервисы.

Согласие на рекламные сообщения

Для рассылок, рекламных звонков и сообщений используйте отдельное действие пользователя. Храните дату, время, текст согласия в действовавшей на тот момент редакции, источник и идентификатор формы. Если человек отозвал разрешение, это должно прекращать соответствующую рассылку во всех системах, а не только в одном сервисе.

Согласие на рекламные cookie

Для рекламных и аналитических технологий разумно разделить категории: необходимые, аналитические, функциональные и рекламные. До выбора пользователя рекламный пиксель не должен создавать рекламный идентификатор и отправлять события, если для этого требуется согласие. Кнопка отказа должна быть доступна с сопоставимым количеством действий, а не спрятана в нескольких экранах настроек.

Как работают пиксели и что именно они передают

Пиксель представляет собой небольшой фрагмент кода или запрос к серверу рекламной платформы. При загрузке страницы он может передать идентификатор браузера, адрес страницы, технические параметры устройства и событие: просмотр товара, отправку формы, добавление товара в корзину.

Сам по себе пиксель не обязательно знает имя посетителя. Но это не означает, что вопрос персональных данных исчезает. Идентификатор браузера может использоваться для выделения пользователя среди других, а связка с номером телефона, аккаунтом или заявкой превращает обезличенную на первый взгляд активность в более чувствительную цепочку данных.

Особое внимание нужно уделить событиям на страницах с личным кабинетом, заказом и медицинскими, финансовыми или иными чувствительными сведениями. В URL, заголовках событий и параметрах не должны уходить телефон, почта, ФИО, номер заказа с деталями клиента или содержание обращения.

Что проверить в коде

  • нет ли в параметрах событий имени, телефона, электронной почты и других значений из формы;
  • не загружается ли пиксель сразу при открытии сайта до показа окна выбора cookie;
  • удаляются ли рекламные cookie после отказа или отзыва согласия;
  • не передаётся ли рекламному сервису полный URL с идентификаторами заказа, клиента или заявки;
  • описаны ли подключённые платформы в политике и уведомлении о cookie;
  • можно ли доказать, когда и какое решение принял конкретный пользователь.

Проверка нужна после каждого изменения шаблона, формы или рекламного кабинета. Иногда специалист добавляет новую цель в счётчике, а юридические документы и механизм согласий остаются прежними.

Ретаргетинг: когда его можно запускать

Ретаргетинг строится на выделении аудитории посетителей, которые сделали определённое действие: открыли страницу услуги, посмотрели товар, начали оформление заказа или не завершили заполнение формы. Для этого рекламная система должна получить сигнал о визите и сохранить возможность сопоставить его с аудиторией.

До запуска нужно описать цепочку в понятном виде: посетитель открыл страницу, сайт получил разрешение на рекламные технологии, пиксель отправил событие, платформа сформировала аудиторию, затем пользователю показывается объявление. Если согласие не получено, событие и рекламный идентификатор не должны использоваться для этой цели.

Не смешивайте ретаргетинг с рассылкой. Рекламное объявление в сети и письмо на электронную почту являются разными каналами, для которых могут применяться разные правила и согласия. Отказ от писем не всегда означает автоматический отказ от рекламных cookie, поэтому настройки нужно связывать логически и объяснять пользователю.

Срок хранения аудитории выбирают с учётом цикла сделки. Для покупки недорогого товара может хватить 7-30 дней, для услуги с долгим выбором период бывает больше. Чем дольше хранится аудитория, тем важнее обосновать срок, исключить неактуальные записи и предусмотреть удаление. Это маркетинговое решение должно быть согласовано с правилами обработки данных, а не задаваться автоматически в рекламном кабинете.

Что делать с CRM, хешированием и загрузкой аудиторий

Рекламные платформы позволяют загружать в кабинет телефоны и адреса электронной почты клиентов, чтобы найти их среди зарегистрированных пользователей. Часто для этого применяется хеширование, то есть преобразование значения в строку фиксированного вида. Хеширование снижает риск случайного раскрытия исходного значения при передаче, но не отменяет правовую оценку операции.

Перед загрузкой аудитории проверьте цель, источник данных и согласие человека. Нельзя автоматически считать, что любой клиент интернет-магазина разрешил использовать номер для рекламного сопоставления. Особенно осторожно работайте с базами, собранными до внедрения текущей формы согласия, купленными у третьих лиц или полученными от партнёров.

В CRM полезно хранить отдельные признаки: разрешена ли реклама, когда получено согласие, для какого канала оно действует, когда был отзыв. При выгрузке аудитории используйте минимальный набор, ограничьте доступ сотрудников и задайте срок удаления файла после передачи. Не храните экспорт на личном компьютере менеджера или в общем чате.

СценарийРискЧто проверитьПрактическое решение
Пиксель на всех страницахРекламные данные уходят до выбораПорядок загрузки скриптовЗапускать код после согласия на рекламную категорию
Телефон из CRM в аудиториюНет подтверждённой цели или разрешенияИсточник базы и текст согласияРазделить признаки согласия и ограничить выгрузку
Событие отправки формыВ параметры попадают данные клиентаСодержимое запроса и URLПередавать только техническое событие без персональных значений
Реклама после отказа cookieНарушается выбор пользователяПовторный визит и удаление идентификаторовОстановить сбор и отключить ранее созданные рекламные метки

Как настроить сайт технически

Сначала составьте реестр всех внешних кодов. Для каждого укажите название сервиса, назначение, категорию cookie, передаваемые события, срок хранения и ответственное лицо. В реестре должны быть не только рекламные кабинеты, но и встроенные формы, чаты, коллтрекинг, видеоплееры и виджеты.

Затем настройте управление согласиями. Баннер или панель настроек должна появляться до активации необязательных скриптов. Система управления сайтом должна уметь передавать выбранный статус рекламным и аналитическим кодам, а после отзыва не загружать их при следующем просмотре.

Проверьте формы отдельно на компьютере и телефоне. У обязательного согласия не должно быть заранее установленной галочки. Текст должен быть видимым, ссылка на политику открываться, а отправка формы должна быть невозможна без обязательного действия, если это соответствует выбранной правовой модели.

Для доказательства согласия серверу нужны журнал и идентификатор записи. Записывайте время по единому часовому поясу, версию текста, адрес страницы, технический идентификатор сессии и выбранные категории. Не собирайте для этой цели больше информации, чем требуется для подтверждения действия.

После настройки выполните четыре теста: новый посетитель без выбора, согласие на аналитику без рекламы, согласие на рекламу с последующим отзывом и повторный визит после отказа. Результат каждого теста зафиксируйте скриншотами и журналом сетевых запросов.

Если сайт давно менялся разными подрядчиками, сначала полезно провести техническую проверку. Аудит покажет лишние скрипты, дублирующие счётчики и события, которые не описаны в документах. На практике студии RDMN при разборе подобных задач важно начинать с карты интеграций, а уже затем выбирать способ исправления.

Типичные ошибки бизнеса

«У нас есть политика, значит всё оформлено»

Политика описывает порядок обработки, но не заменяет каждое необходимое согласие и не управляет рекламным кодом. Если документ общий, а сайт передаёт события в несколько платформ, пользователь не получает полной картины. Исправление начинается с сопоставления текста документов с фактическими запросами браузера.

Рекламный пиксель установлен разработчиком, но никто не проверил запуск

Код может загружаться в шапке сайта до окна cookie или дублироваться в шаблоне и через менеджер тегов. В результате одно посещение создаёт несколько идентификаторов и отправляет повторные события. Проверяйте не наличие строки в исходном коде, а реальное поведение в чистом браузере.

В согласии написано «на обработку и передачу третьим лицам»

Слишком широкая формулировка плохо объясняет цель. Пользователю важно знать, зачем данные передаются и какие категории получателей участвуют. Перечислите цели и сервисы настолько конкретно, насколько это возможно, и обновляйте документы при добавлении нового инструмента.

Галочка на рекламу уже включена

Предварительно отмеченный пункт не показывает самостоятельное решение пользователя. Сделайте поле пустым по умолчанию, добавьте понятное описание и не связывайте рекламное разрешение с обязательной отправкой заявки, если услугу можно оказать без рекламы.

Данные выгружаются в рекламный кабинет без контроля срока

Разовая загрузка быстро превращается в постоянную практику. Назначьте владельца процесса, установите период проверки аудиторий, удаляйте устаревшие сегменты и прекращайте использование записей после отзыва согласия, когда это технически и организационно возможно.

Компания не меняет настройки после отзыва

Кнопка «отказаться» бесполезна, если она удаляет запись только из одной рассылки, а рекламная аудитория продолжает работать. Отзыв нужно передавать во все связанные процессы: рассылки, коллтрекинг, CRM-сегменты и рекламные выгрузки.

Сколько времени и денег занимает приведение рекламы в порядок

В типичном небольшом проекте первичная инвентаризация занимает 4-8 часов специалиста, если доступы к сайту, рекламным кабинетам и CRM собраны заранее. Проверка документов, схемы согласий и списка подрядчиков может занять ещё 1-3 рабочих дня. Если на сайте много старых интеграций, срок увеличивается из-за необходимости найти владельца каждого кода.

Техническая доработка простого сайта с одной формой и несколькими скриптами часто укладывается в 1-2 недели. Сложная схема с интернет-магазином, личным кабинетом, несколькими доменами, CRM и рекламными аудиториями обычно требует 2-5 недель, включая тестирование и согласование документов.

По рынку аудит технической части может стоить примерно 20 000-60 000 рублей, настройка механизма согласий и исправление интеграций часто оцениваются в диапазоне 40 000-150 000 рублей. Это ориентиры, а не универсальный прайс: точная смета зависит от числа страниц, CMS, рекламных платформ, состояния кода и требований к журналу согласий.

Не пытайтесь оценивать задачу только по числу форм. Один незаметный скрипт в шаблоне может затрагивать весь сайт, а исправление одной формы не решит проблему с ранее загруженной CRM-аудиторией. Для нового проекта требования к согласию лучше заложить сразу в создание сайта под ключ, тогда доработка не будет отдельным аварийным этапом.

Частые вопросы

Нужно ли получать согласие на каждый рекламный пиксель отдельно?

Не обязательно делать отдельную кнопку для каждой платформы. Обычно достаточно понятной категории рекламных технологий с описанием целей и получателей, если это соответствует принятой юридической модели и документам. Внутри сайта всё равно нужно вести точный реестр скриптов и уметь отключать их по выбранной категории.

Можно ли запускать ретаргетинг для всех посетителей сайта?

Техническая возможность не означает автоматическое разрешение. Сначала проверьте основание для использования идентификаторов и события посещения в рекламной цели. Если пользователь не дал нужного согласия, его визит не должен попадать в рекламную аудиторию.

Достаточно ли разместить кнопку «Принять все»?

Одной кнопки может быть мало, если отсутствует равнозначный отказ и не объяснены категории обработки. Пользователь должен иметь возможность выбрать необходимые и необязательные технологии, открыть подробные настройки и позднее изменить решение.

Нужно ли блокировать аналитику вместе с рекламой?

Это зависит от назначения конкретного инструмента. Техническая аналитика и рекламное профилирование могут отличаться по целям и настройкам. Разделите их в реестре, документах и панели согласий, а затем проверьте, какие данные реально отправляет каждый счётчик.

Что делать с базой клиентов, собранной раньше?

Не загружайте её в рекламную систему автоматически. Определите, когда и для какой цели были получены данные, какой текст согласия действовал и можно ли подтвердить разрешение на соответствующий канал. Записи без понятного основания лучше исключить из рекламной выгрузки и использовать только после корректного повторного взаимодействия.

Кто отвечает за настройку, маркетолог или разработчик?

Ответственность за процесс должна быть распределена между владельцем бизнеса, маркетингом, техническим специалистом и при необходимости юристом. Маркетолог определяет цели и аудитории, разработчик реализует блокировку и журналирование, а бизнес утверждает правила обработки и контролирует подрядчиков.

Что делать: короткий план

  1. Составьте список рекламных кабинетов, счётчиков, пикселей, форм, CRM, чатов и других внешних сервисов.
  2. Для каждого инструмента определите цель, категории данных, получателя, срок хранения и момент запуска.
  3. Разделите согласие на обработку заявки, рекламные сообщения, аналитику и рекламные технологии.
  4. Проверьте политику, уведомление о cookie и тексты форм на соответствие реальной схеме.
  5. Настройте запуск необязательных скриптов только после выбора пользователя и добавьте возможность отзыва.
  6. Исключите из событий телефон, электронную почту, ФИО, содержание заявки и другие прямые идентификаторы.
  7. Проверьте CRM-аудитории: источник базы, согласие, права доступа, сроки хранения и порядок удаления.
  8. Проведите тесты в чистом браузере, на мобильном устройстве и после отзыва согласия.
  9. Сохраните журнал изменений, версии текстов и результаты проверки, затем назначьте ответственного за регулярный контроль.

Рекламные инструменты не нужно отключать из-за сложности требований. Нужно связать маркетинговую цель, документы и техническое поведение сайта в одну понятную схему. Для уже работающего проекта это обычно начинается с инвентаризации кодов, а для нового сайта требования к согласиям закладываются на этапе проектирования. После внедрения не забудьте включить резервное копирование и контроль восстановления, чтобы изменения в настройках и журналах не зависели от одной копии сайта: порядок такой работы разобран в материале о резервных копиях сайта.

[ RDMN ]
Нужен сайт, который приводит заявки?

Опишите задачу, и мы вернёмся в течение рабочего дня с вопросами и предварительной оценкой.

Обсудить задачу

Похожие статьи