Как маркетологу собирать персональные данные пользователей и не попасть на штраф в 1 млн рублей

В России обновили Федеральный закон № 152-ФЗ «О персональных данных». Изменения касаются сбора данных пользователей на сайтах, и на это важно обратить внимание онлайн-бизнесу.

В этой статье рассказываем, что изменилось в законе, и как теперь на сайте собирать информацию о пользователях, чтобы не попасть на штраф.

Что поменялось

Поправки в законе обязывают компании размещать на своем сайте документы:

Как маркетологу собирать персональные данные пользователей и не попасть на штраф в 1 млн рублей

Пример, как можно разместить документы с «согласиями» на сайте:

Как маркетологу собирать персональные данные пользователей и не попасть на штраф в 1 млн рублей

Что учитывать при размещении «согласий»

1. Под каждую цель обработки данных размещайте отдельное «согласие». Например, если вы собираете номера телефонов для обратного звонка, их нельзя использовать для смс-рассылки. Так работает и со сбором email.

2. Не ставьте галочку за пользователя. Некоторые компании используют лайфхак: в форме сбора контактов рядом с формулировкой «Я даю согласие..» автоматически ставят галочку. Мы не советуем так делать, это незаконно.

Пользователь должен дать активное согласие на обработку персональных данных: сам поставить галочку или нажать кнопку на определенной формулировке. Бездействие пользователя не является согласием на обработку персональных данных.

3. Добавляйте «согласия» в каждом инструменте для сбора персональных данных:

  • поп-апах,
  • чат-ботах,
  • лид-формах,
  • чате и т. д.

Нажатие на галочку в одной форме для сбора данных не является согласием на сбор всех данных пользователя.

Как выглядит согласие на обработку персональных данных в стандартной лид-форме на сайте:

<p>Пример лид-формы на сайте с пометкой о сборе персональных данных</p>

Пример лид-формы на сайте с пометкой о сборе персональных данных

Если всего этого не сделать, есть риск получить штраф до 1 млн рублей за сбор и использование данных без согласия пользователя.

Как Carrot quest поможет не напороться на штраф

С обновлением в законе нужно столько всего сделать на сайте:

  • разместить «согласия»;
  • разместить документы с политикой персональных данных и пользовательскими соглашениями;
  • добавить все это в лид-формы, поп-апы, чат и чат-боты;
  • вставить в формы галочки.

Какой-то ад, на первый взгляд. Не переживайте, все гораздо проще — есть сервисы с готовым решением для этих задач. Например, Carrot quest.

Carrot quest — платформа для проактивной коммуникации бизнеса с клиентами. Она позволяет собирать данные о поведении пользователей:

  • на какие страницы сайта заходит человек;
  • сколько времени на них проводит;
  • какие сообщения читает.

На основе этих данных можно запустить коммуникации во всех директ-каналах:

  • чате;
  • чат-ботах;
  • мессенджерах;
  • поп-апах;
  • триггерных письмах.

Это влияет на конверсию вcей воронки: от заявок до повторных оплат.

Собирать лидов и информацию о них на сайте в Carrot quest помогают:

Лид-бот, поп-ап и чат на сайте для сбора данных о пользователях
Лид-бот, поп-ап и чат на сайте для сбора данных о пользователях

Чтобы законно собирать данные с помощью этих инструментов, мы обновили настройки в сервисе

1. Добавили «согласия» при сборе емейлов и телефонов в чат-ботах и поп-апах.

<p>Так может выглядеть текст с «согласием» в чат-боте и поп-апе</p>

Так может выглядеть текст с «согласием» в чат-боте и поп-апе

2. Показываем «согласие», когда пользователь впервые пишет в чат или видит триггерное сообщение из чата.

<p>Пример с «согласием» и ссылкой на политику обработки персональных данных в чате</p>

Пример с «согласием» и ссылкой на политику обработки персональных данных в чате

3. Стали записывать в свойства пользователя, дал ли клиент «согласие» на использование телефона и емейла, сбор данных и cookies в чате.

<p>Пример свойств пользователя, который дал согласие на использование телефона и email</p>

Пример свойств пользователя, который дал согласие на использование телефона и email

Также в карточке пользователя можно посмотреть дату, время, контакт, IP-адрес, название бота или триггерного сообщения, в котором оставили контакт.

<p>Данные о лиде, который оставил контакты в инструменте Carrot quest</p>

Данные о лиде, который оставил контакты в инструменте Carrot quest

4. Добавили рекомендации, что нужно сделать, чтобы использование автотрекинга стало законным.

<p>Настройки автотрекинга в Carrot quest</p>

Настройки автотрекинга в Carrot quest

Кроме того, в Carrot quest есть раздел «Обработка персональных данных», который регламентирует работу с персональными данными на сайте

В настройках по обработке персональных данных вы можете сами выбрать, где и в какой форме прикреплять «согласия» — достаточно просто переключить тумблер.

К каждому разделу прикрепили шаблоны, как можно разместить юридическую информацию у себя на сайте:

Как маркетологу собирать персональные данные пользователей и не попасть на штраф в 1 млн рублей

Если вы собираете данные о пользователях через другие сервисы, которые не помогают соблюдать закон — рассмотрите переход на Carrot quest.

1111
Начать дискуссию