Главная | Блог | Управление персональными данными через Госуслуги: что изменится для бизнеса

Управление персональными данными через Госуслуги: что изменится для бизнеса

Время чтения: 10 минут
11.08.26
Отозвать согласие на обработку персональных данных можно и сегодня – заявлением в компанию. Сложность в другом: человек редко помнит, кому и когда он это согласие давал. Галочка в форме на сайте, анкета в клинике, регистрация в программе лояльности, квиз ради скидки – за пару лет таких согласий набирается несколько десятков. Минцифры предлагает собрать их в одном окне на Госуслугах. Для бизнеса это не просто новая кнопка у клиента, а новая обязанность.
Что работает на Госуслугах сейчас
Управление согласиями на портале существует уже несколько лет: в профиле есть раздел «Согласия и доверенности», внутри – «Согласия на обработку персональных данных». Отзыв делается нажатием кнопки, объяснять причину закон не требует. Работает это только при подтверждённой учётной записи: с упрощённой или стандартной функция недоступна.

Ключевое ограничение – состав списка. Там видны согласия, выданные через саму платформу, а по состоянию на 2026 год к системе подключены преимущественно федеральные органы исполнительной власти, государственные и муниципальные учреждения, крупные банки и страховые компании.

Согласие, которое клиент оставил на сайте небольшой частной компании, в этот список не попадает. Именно этот разрыв и предлагается закрыть.
Что предлагает изменить Минцифры
Поправки в закон «О персональных данных» вошли в третий пакет антифрод-инициатив. Документ датирован 1 июля 2026 года и разослан профильным ведомствам. Министерство подчёркивает, что финальной версии ещё нет: собираются предложения отрасли, после чего проект должен выйти на общественное обсуждение.

Идея не новая – она появлялась в ранних версиях второго антифрод-пакета, но в итоговый текст тогда не вошла.

Что меняется по сравнению с текущим порядком:

  • Гражданин сможет давать и отзывать согласие двумя путями – напрямую компании и через Госуслуги.
  • Операторы персональных данных, то есть юридические лица, индивидуальные предприниматели и госорганы, будут обязаны передавать на портал сведения о полученных согласиях и об отзывах.
  • Запрашивать согласие разрешат только в случаях, прямо предусмотренных федеральными законами или международными договорами, – сейчас такого условия в законе нет.

Масштаб задачи понятен из статистики Роскомнадзора: в России зарегистрировано около 2,6 миллиона операторов персональных данных. Каждому из них в этой логике придётся организовать обмен данными с государственной платформой.

Что это меняет в работе маркетинга
Первое и самое чувствительное – содержание согласий. Формулировка «только в случаях, прямо предусмотренных законом» не отменяет маркетинговые согласия: реклама по сетям электросвязи и сейчас требует предварительного согласия абонента по закону о рекламе, то есть это как раз прямо предусмотренный случай.

Под вопросом оказывается другое – практика собирать одно широкое согласие сразу на все цели: рассылки, аналитику, передачу партнёрам, публикацию отзывов. Разделять цели придётся не потому, что так правильнее, а потому, что иначе основание может не найтись.

Второе следствие – скорость реакции. Сегодня отзыв доходит до компании письмом или через форму на сайте, и таких обращений немного: процедура требует усилий. Единая платформа делает отзыв тривиальным, и поток вырастет.

При этом закон отводит оператору не больше тридцати дней с даты поступления отзыва на прекращение обработки и уничтожение данных, если их сохранение больше не нужно для заявленных целей и нет других оснований. Разбирать такой поток вручную не получится – понадобится процедура и ответственный.

Третье – доказуемость. Подтверждать, что согласие получено, обязан оператор, и при передаче сведений в общий реестр вопрос «когда и на что именно человек согласился» становится техническим. Форма на сайте должна фиксировать не только факт отметки, но и дату, время, версию текста согласия и способ подтверждения.

Предустановленные галочки и единственное поле «согласен со всем» в такой логике перестают работать: доказать по ним объём согласия невозможно.
Четвёртое – качество базы. Отзыв через портал станет заметным для всех сторон, и агрессивно собранные контакты начнут отваливаться быстрее. Ценность приобретают те, кто дал согласие осознанно.
Почему бизнес спорит с инициативой
Ассоциация больших данных, куда входят VK, Яндекс, Сбер, Т-Банк и другие крупные игроки, считает реформу чрезмерно масштабной и не связанной напрямую с борьбой с мошенничеством: создание платформы и её интеграция со всеми операторами потребует значительных расходов и от государства, и от бизнеса, а защиты граждан от мошенников не гарантирует.

Аргумент противоположной стороны тоже понятен: юристы отмечают социальную значимость идеи – централизованное управление согласиями повышает прозрачность и снимает ситуации, когда подпись под согласием становится формальным условием получения услуги.

Что ещё есть в третьем антифрод-пакете
Реестр согласий – не единственная норма, которая затронет ИТ и маркетинг:

  • Сайты и приложения предлагают обязать хранить сведения о регистрации, авторизациях и удалении аккаунтов в течение трёх лет.

  • Персональные данные хотят запретить передавать в SMS-рассылках.

  • Обсуждаются ограничения для виртуальных АТС.

  • Рассматривается возврат нормы об обязательном подтверждении «значимых действий» в интернете – через SMS или национальный мессенджер Макс.

  • Базу государственной системы «Антифрод» планируют расширить сведениями о мошенниках и дропперах.

Все эти пункты пока имеют статус предложений и могут измениться.
Госуслуги работают и в обратную сторону
У портала есть вторая роль в теме персональных данных – канал для самого бизнеса.

Уведомление о начале обработки персональных данных, которое оператор обязан направить в Роскомнадзор до старта работы с данными, подаётся в том числе через Госуслуги; альтернативы – сайт ведомства и бумажная форма, утверждённая приказом Роскомнадзора от 28.10.2022 № 180. Получив уведомление, ведомство в течение тридцати дней вносит компанию в реестр операторов персональных данных.

Пункт неочевидный, но дорогой. С 30 мая 2025 года работает часть 10 статьи 13.11 КоАП, введённая федеральным законом от 30 ноября 2024 года № 420-ФЗ: за непредставление уведомления должностным лицам грозит от 30 до 50 тысяч рублей, индивидуальным предпринимателям и организациям – от 100 до 300 тысяч. Жёсткого дедлайна у обязанности нет, уведомление можно подать в любой момент – но до того, как отсутствие уведомления обнаружит проверка.

Для компании, которая ведёт лид-формы, рассылки и клиентскую базу в CRM, но в реестре операторов не значится, это более срочный вопрос, чем любые дискуссии о едином реестре согласий.
Одна вещь, с которой стоит начать
Проведите инвентаризацию согласий. Выпишите все точки, где вы собираете персональные данные: формы на сайте, лид-магниты, квизы, чат-боты, офлайн-анкеты, импорт баз в CRM (Система Управления Отношений с клиентами).

По каждой зафиксируйте цель обработки, правовое основание и то, отдельное ли это согласие или пакетное. Дальше проверьте процедуру отзыва: есть ли адрес, куда обращаться, кто отвечает за обработку, каким документом фиксируется уничтожение и укладываетесь ли вы в тридцать дней.

Такая ревизия полезна независимо от судьбы законопроекта – она закрывает риски, которые существуют уже сейчас. И заодно проверьте себя в реестре операторов персональных данных на сайте Роскомнадзора.
Нужна помощь с диагностикой SMM?
Агентство «Истина в маркетинге» проводит бесплатный аудит ваших аккаунтов в соцсетях. Предлагаем обсудить вашу стратегию и выявить точки роста для бизнеса!