Штраф за рассылку без согласия: что обязан знать эксперт в России

Штраф за рассылку без согласия достигает миллиона рублей. Разбираем, как эксперту вести email-рассылку по закону: согласие, отписка, маркировка, данные.

Смотрите, в чём тут дело. Вы годами собираете базу, пишете полезные письма, аккуратно ведёте подписчиков к покупке — и всё это может обнулить один нюанс, о котором обычно не думают. Штраф за рассылку без согласия в России — это не страшилка из юридических пабликов. ФАС регулярно наказывает компании за письма, на которые человек не давал явного разрешения. И суммы там не символические.

Разберём спокойно и по шагам, как эксперту вести email-рассылку так, чтобы она приносила деньги, а не проблемы. Без юридического крика — только то, что реально нужно сделать своими руками.

Почему штраф за рассылку без согласия касается не только банков

Первое, что стоит принять: закон не делает скидку на размер бизнеса. Одинаковые правила действуют и для сети магазинов, и для дизайнера, который ведёт блог и рассылает письма подписчикам.

В России рассылки регулируют два закона: «О рекламе» и «О защите персональных данных». Чаще всего компании попадаются именно на первом. Логика простая: реклама по email считается законной, только если получатель заранее согласился её получать. Нет согласия — есть нарушение.

Показательные истории есть и среди крупных игроков. «Почта Банк» в 2023 году получил от ФАС штраф в 500 тысяч рублей за рассылку без согласия абонента, пытался оспорить — и в 2025 году суд оставил решение в силе. В том же 2025 году на 300 тысяч рублей за то же самое попала «Пятёрочка». За одно незаконное письмо по закону грозит от 300 тысяч до 1 миллиона рублей.

Теперь честно посмотрите на свою базу. Если там есть контакты, которые вы «дособрали» — взяли из старой переписки, скопировали откуда-то, добавили клиентов, которые галочку не ставили, — формально вы уже в зоне риска. Даже если пишете исключительно полезные вещи.

Спам и email-маркетинг: где проходит граница

Разница между спамом и нормальной рассылкой не в содержании письма, а в том, просил ли его человек. Можно написать гениальный текст — но если адресат не давал согласия, это спам.

Вот как это выглядит на практике. Спам — это когда специалист собрал сотни адресов с досок объявлений и разослал по ним предложение своих услуг. Или когда кто-то купил готовую базу и добавил туда контакты из личной переписки. Email-маркетинг — это когда человек сам оставил почту в форме на вашем сайте, поставил галочку «хочу получать письма» и потом получает от вас обещанное.

Важный момент: сам факт того, что человек ввёл email, — это ещё не согласие на рассылку. Он мог оставить почту, чтобы скачать ваш гайд, а вовсе не для того, чтобы получать письма каждую неделю. Это два разных действия, и второе нужно подтверждать отдельно.

От спама страдает не только получатель. Отправитель теряет больше:

  • Репутацию отправителя. Почтовые сервисы вроде Gmail и Mail.ru видят массовую рассылку по «холодным» адресам и снижают доверие к вашему домену. Часть писем перестаёт доходить даже до тех, кто вас ждёт.
  • Деньги на пустоту. Спам блокируется на 95-98%, а по оставшимся письмам почти никто не кликает. Люди не открывают то, что не заказывали.
  • Штрафы. С апреля 2024 года суммы выросли: физлицо может заплатить от 10 до 20 тысяч рублей, должностное лицо — от 20 до 100 тысяч, юрлицо — от 300 тысяч до миллиона.

Так что чистая база — это не про мораль, а про эффективность. Письма доходят, их открывают, они продают. Об этом я подробно писал в материале о том, почему рассылки перестали работать и при чём тут контекст.

Согласие, отписка и данные компании: минимум, без которого нельзя

Есть три вещи, которые закрывают большую часть рисков. Если сделать только их — вы уже далеко от типичных проблем.

1. Явное согласие через чекбокс. В форме подписки поставьте чекбокс с понятным текстом — например, «Подписаться на рассылку». Ключевое правило: галочка не должна стоять заранее. Человек ставит её сам. Предзаполненный чекбокс формально закон не нарушает, но практика показывает, что согласие должно быть активным — иначе к вам могут прийти с вопросами. Лучше не рисковать ради одной галочки.

2. Ссылка на отписку в каждом письме. Это аксиома email-гигиены. В любом письме должна быть заметная ссылка «Отписаться», по которой человек уходит в один-два клика, без квестов на сайте. Отписка выгодна обеим сторонам: подписчик не получает лишнего, а вы не тратите ресурс на «остывшую» аудиторию и не собираете жалобы. Кстати, человек, который спокойно отписался, — это гораздо лучше, чем тот, кто нажал «спам».

3. Информация о компании в письме. В подвале укажите название, контакты, адрес сайта. Полезно добавить и строчку о том, откуда у вас его email — «вы получаете это письмо, потому что подписались на сайте X». Это снижает вероятность, что человек вас не вспомнит и отправит в спам. Хорошее письмо вообще устроено так, чтобы вызывать доверие с первого экрана — про это есть отдельный разбор про анатомию письма, которое действительно читают.

Эти три пункта — не бюрократия ради галочки. Они одновременно и защищают вас юридически, и делают рассылку чище и результативнее.

Персональные данные: политика конфиденциальности и double opt-in

Как только вы собираете хотя бы email, вы уже работаете с персональными данными. А значит, есть ещё несколько обязательных шагов.

Политика конфиденциальности на сайте. Это документ, который объясняет, какие данные вы собираете, зачем, как храните и защищаете. Он должен лежать в открытом доступе — любой человек может его найти и прочитать. Раньше допускалось «зашить» его внутрь правил пользования сайтом, но требования ужесточились: сейчас безопаснее сделать отдельный документ. И не копируйте чужой текст дословно — политика должна отражать, как именно вы обращаетесь с данными. Чужой шаблон почти наверняка описывает не вашу ситуацию.

Отдельный чекбокс на обработку данных. К форме добавьте согласие на обработку персональных данных со ссылкой на вашу политику конфиденциальности. Правило то же: галочка не предзаполнена, человек ставит её сам.

Double opt-in — двойное подтверждение. Схема простая: человек подписывается на сайте, а потом получает письмо с просьбой подтвердить подписку. Закон этого напрямую не требует, но штука полезная. Представьте: подписаться хотела maria@example.com, но опечаталась и ввела mariia@example.com. По этому адресу — реальный человек, который ничего не заказывал. Он получит вашу рассылку и справедливо возмутится. Двойное подтверждение отсекает такие случаи и заодно чистит базу от мусорных адресов. В итоге у вас остаются только те, кто реально хочет вас читать.

Логи действий. Если придёт проверка, доказать, что человек сам оставил email и подписался, помогут лог-файлы — история действий на сайте. Они хранятся в панели хостинга, в директории logs. Их стоит время от времени сохранять.

Двойное подтверждение к тому же отлично стыкуется с тёплым стартом отношений — как раз с него начинается хорошая онбординговая цепочка писем, которая доводит подписчика до первого «вау».

Маркировка рекламы и хранение данных в 2025 году

Здесь есть нюансы, которые изменились недавно, — на них многие ещё не обратили внимания.

Пометка «Реклама». Реклама в интернете подлежит маркировке. С email-рассылками ситуация двойственная: по мнению ФАС, их маркировать не нужно, потому что они идут по сетям электросвязи. Но закон можно трактовать по-разному, поэтому многие предпочитают подстраховаться и добавляют в конце письма:

  • пометку «реклама»;
  • название и ИНН отправителя (и партнёров, если реклама совместная).

Эти данные не нужны только для сервисных писем — тех, что уходят автоматически после действия пользователя: подтверждение регистрации, письмо после заказа и подобное. Такие письма, к слову, читают лучше всего — про это отдельный разговор про письмо-подтверждение, которое многие зря отдают шаблону.

Российские сервисы и трансграничная передача данных. Это самое свежее и самое важное. С начала 2025 года Роскомнадзор требует от владельцев сайтов уведомлять об использовании сервисов, которые передают данные за границу, — например, Google Analytics. Это называется трансграничной передачей. А с мая 2025 года за неправомерную передачу персональных данных предусмотрены штрафы до 3 миллионов рублей, а затем и оборотные. Юристы полагают, что под это может попасть и использование иностранных сервисов для рассылок.

Что с этим делать: проще всего перейти на российские сервисы рассылок с российским email-транспортом. Если переход по какой-то причине невозможен — отправить в РКН уведомление о трансграничной передаче с объяснением, почему аналоги вам не подходят.

Упоминания из реестров. Если в тексте вы ссылаетесь на иноагентов, нежелательные или экстремистские организации, упоминание нужно маркировать. Даже если вы не СМИ — лишней пометка не будет. Проверить, входит ли человек или организация в такой перечень, можно в официальных реестрах профильных ведомств.

Как собрать всё это в понятный чек-лист

Чтобы не держать всё в голове, сведём к простому списку. Пройдитесь по нему и отметьте, что уже сделано:

  1. В форме подписки есть непредзаполненный чекбокс согласия на рассылку.
  2. Есть отдельный чекбокс на обработку персональных данных со ссылкой на политику.
  3. Политика конфиденциальности опубликована отдельным документом и отражает вашу реальную работу с данными.
  4. Работает double opt-in — подтверждение подписки через письмо.
  5. Лог-файлы сохраняются на случай проверки.
  6. В каждом письме есть данные о вас: название, контакты, сайт.
  7. В каждом письме есть заметная ссылка на отписку в один-два клика.
  8. При необходимости добавлена пометка «реклама» с ИНН.
  9. Рассылка идёт через российский сервис — или подано уведомление в РКН.
  10. Упоминания из реестров промаркированы.

Кажется, что пунктов много. Но большинство из них настраивается один раз — и дальше просто работает. Форма с чекбоксами, политика на сайте, шаблон письма с подвалом и отпиской, российский сервис. Собрали — и забыли. Это ровно та простота, ради которой всё и затевается: система, которая защищает вас на автопилоте, а не отнимает время каждую неделю.

Я в своей работе всегда за то, чтобы у эксперта была понятная, воспроизводимая система — в том числе и в юридической части. Если хотите разборы, живые примеры и практику по контенту и рассылкам без воды — заходите в мой Telegram-канал. Там я делюсь тем, что реально работает.

Частые вопросы

Какой штраф грозит за email-рассылку без согласия?
По закону «О рекламе» одно незаконное письмо обходится компании от 300 тысяч до 1 миллиона рублей. Для физлиц штрафы за спам-рассылки начинаются от 10 тысяч, для должностных лиц - от 20 тысяч рублей.
Считается ли ввод email согласием на рассылку?
Нет. Человек мог оставить почту, например, чтобы скачать гайд. Согласие на рассылку - это отдельное действие, которое нужно подтвердить непредзаполненным чекбоксом, а лучше ещё и через double opt-in.
Нужно ли ставить пометку «реклама» в письмах?
По мнению ФАС, email-рассылки маркировать не обязательно, так как они идут по сетям электросвязи. Но закон трактуется неоднозначно, поэтому многие подстраховываются и добавляют пометку «реклама» с названием и ИНН отправителя. Сервисные письма маркировать не нужно.
Можно ли использовать иностранные сервисы для рассылок в России?
Это рискованно из-за правил о трансграничной передаче данных: с мая 2025 года за неправомерную передачу персональных данных предусмотрены штрафы до 3 миллионов рублей. Проще перейти на российский сервис рассылок или подать в Роскомнадзор уведомление о трансграничной передаче.
100 нейросетей для экспертов

100 нейросетей
для экспертов

Подборка, которой реально пользуются — пришлю на почту. Без спама, отписка в один клик.

Для решения
любых задач
Для роста
и эффективности
Для бизнеса
и карьеры

🎁 Заберите 100 нейросетей для экспертов

Комментарии

Будьте первым — поделитесь мыслями или задайте вопрос.

Чтобы оставить комментарий — войдите

Это пара кликов. Чтобы избежать спама — только зарегистрированные пользователи. Никакой рассылки, только если вы сами захотите.