Согласие на обработку персональных данных в Тильде
У вас сайт на Тильде с формой обратной связи или заказа. Вроде все работает, заявки приходят. Но есть проблема: если в форме нет чекбокса согласия на обработку персональных данных, вы нарушаете закон. Штраф для юрлица - до 150 000 рублей. Для ИП - до 40 000.
Разберем по шагам, как это настроить. Без воды, с конкретными названиями блоков и настроек Тильды.
Что говорит закон
152-ФЗ "О персональных данных" требует получить согласие человека до того, как вы начнете обрабатывать его данные. Имя, телефон, email - это персональные данные. Форма на сайте их собирает. Значит, нужно согласие.
Причем согласие должно быть:
- Конкретным (на что именно соглашается человек)
- Информированным (человек понимает, что будет с его данными)
- Сознательным (не мелким шрифтом где-то внизу)
Просто текст под формой "нажимая кнопку, вы соглашаетесь..." - это так себе вариант. Роскомнадзор считает, что нужен именно активный чекбокс. То есть человек сам ставит галочку.
Как добавить чекбокс согласия в форму Тильды
Шаг 1. Откройте редактор формы
Зайдите в блок с формой (например, BF703, BF304 или любой другой блок с формой). Нажмите "Контент", потом "Поля формы".
Шаг 2. Добавьте поле-чекбокс
Внизу списка полей нажмите "Добавить поле". Выберите тип "Чекбокс" (Checkbox). Это обычная галочка, которую пользователь ставит сам.
Шаг 3. Напишите текст согласия
Вот тут начинается самое интересное. Текст должен содержать:
- На что человек соглашается (обработка персональных данных)
- Кто обрабатывает (название вашей компании или ИП)
- Ссылку на политику конфиденциальности
Пример текста:
Я даю согласие на обработку моих персональных данных в соответствии с Политикой конфиденциальности
Или более развернутый вариант:
Нажимая на кнопку, я даю согласие ООО "Ваша компания" на обработку моих персональных данных в соответствии с Политикой обработки персональных данных
Для ссылки в Тильде используйте HTML-тег прямо в тексте поля:
Я даю согласие на обработку персональных данных в соответствии с <a href="/privacy-policy" target="_blank">Политикой конфиденциальности</a>
Шаг 4. Сделайте чекбокс обязательным
В настройках поля включите "Обязательное поле". Без этого пользователь сможет отправить форму, не поставив галочку. А вам нужно именно активное согласие.
Шаг 5. Проверьте на всех формах
Если на сайте несколько форм (в шапке, в середине страницы, в подвале, на отдельных страницах), чекбокс нужен в каждой. Часто бывает: на главной форме все сделали, а про форму в попапе забыли. Роскомнадзор проверяет все формы.
Какой текст НЕ подходит
Мы часто видим на сайтах такие варианты:
Плохо: "Нажимая кнопку, вы соглашаетесь с условиями"
Почему: непонятно, с какими условиями. Нет ссылки на документ. Нет упоминания персональных данных.
Плохо: Мелкий серый текст под кнопкой без чекбокса
Почему: нет активного действия со стороны пользователя. Он не ставил галочку, ничего не подтверждал.
Плохо: Чекбокс есть, но он уже стоит по умолчанию
Тут спорный момент. Формально, предзаполненный чекбокс - не совсем "сознательное согласие". Лучше оставить пустым, чтобы человек сам поставил галочку. Суды по-разному к этому относятся, но зачем рисковать.
Нормально: Чекбокс без галочки + текст со ссылкой на политику + обязательное поле
Частые ошибки при настройке в Тильде
Ссылка ведет в никуда. Написали "в соответствии с Политикой конфиденциальности", сделали ссылку, а страницы по этому адресу нет. Или она пустая. Такое бывает чаще, чем кажется.
Политика не соответствует реальности. Скопировали шаблон из интернета, где написано "мы не передаем данные третьим лицам". А на сайте стоит Яндекс.Метрика, Google Analytics, CRM-система, рассылочный сервис. Все это - передача данных третьим лицам. Политика должна отражать то, что происходит на самом деле.
Разные формы - разные правила. Форма заказа собирает имя, телефон, email и адрес доставки. Форма подписки - только email. Согласие по идее должно быть на те данные, которые конкретная форма собирает.
Забыли про попапы и виджеты. На Тильде часто ставят всплывающие формы (popup), формы обратного звонка от сторонних сервисов (JivoSite, Callibri, CoMagic). Там тоже собираются данные, и там тоже нужно согласие. Со сторонними виджетами сложнее - не всегда получается добавить чекбокс. Но попробовать стоит.
А если у меня только email-подписка?
Все равно нужно. Email - это персональные данные. Даже одно поле "Введите ваш email" подпадает под 152-ФЗ.
По факту, для email-рассылки вам нужно два согласия:
- Согласие на обработку персональных данных (152-ФЗ)
- Согласие на получение рекламных рассылок (ФЗ "О рекламе", ст. 18)
Можно объединить в один чекбокс:
Я даю согласие на обработку персональных данных и получение информационных рассылок в соответствии с Политикой конфиденциальности
Что еще нужно кроме чекбокса
Чекбокс - это только часть. Полный список для Тильды:
-
Страница с политикой конфиденциальности. Создайте отдельную страницу на Тильде (или используйте генератор документов). Ссылка на нее должна быть в футере сайта и в тексте чекбокса.
-
Пользовательское соглашение. Если на сайте есть регистрация, личный кабинет или любой функционал, где пользователь что-то делает.
-
Уведомление Роскомнадзора. Нужно подать через портал pd.rkn.gov.ru. Это бесплатно, но муторно.
Как проверить, все ли правильно
Откройте свой сайт в режиме инкогнито. Попробуйте отправить форму:
- Без галочки в чекбоксе - форма НЕ должна отправиться
- Ссылка на политику - должна открываться и вести на реальный документ
- Текст политики - должен содержать ваши реквизиты (ИП/ООО, ИНН, адрес)
- Политика - должна перечислять все сервисы, которые получают данные (Метрика, CRM и т.д.)
Если все четыре пункта в порядке, базовые требования закона вы выполнили.
Сколько стоит сделать все правильно
Самый быстрый вариант - использовать генератор документов. На poryadoc.ru можно создать полный пакет документов для сайта за 5 минут: политику конфиденциальности, согласие на обработку ПД, пользовательское соглашение. Документы генерируются под ваши данные - название компании, ИНН, перечень сервисов на сайте.
У Тильды есть свой генератор политики, но он создает только базовый шаблон без учета конкретных сервисов на вашем сайте и без других обязательных документов.
Можно заказать у юриста. Но это обычно 5 000 - 15 000 рублей и несколько дней ожидания. Для простого сайта на Тильде это избыточно.