Инструкции

Согласие на обработку персональных данных в телеграм-боте: инструкция

Пошагово: как настроить в телеграм-боте кнопку согласия на обработку данных и отдельно — на рекламу, и где потом взять доказательство.

Команда ЭТОЧАТБОТА · · 13 мин чтения

Бот здоровается, человек нажимает кнопку, начинается переписка. С этой секунды вы обрабатываете персональные данные — имя, ник, всё, что человек напишет. Дальше есть два пути: либо у вас есть согласие и вы можете его предъявить, либо нет.

Эта инструкция — про то, как собрать в телеграм-боте экран согласия так, чтобы он занимал у клиента пять секунд, а у вас потом не вызывал вопросов. Со скриншотами, на живом кабинете. Юридическую часть даём ровно в том объёме, в каком она нужна для настройки: что считается персональными данными, нужно ли уведомлять Роскомнадзор и сколько стоят нарушения — в отдельном разборе «152-ФЗ и чат-боты».

Что получится в итоге

Человек пишет боту /start и видит одно сообщение с тремя кнопками: согласиться, прочитать политику, отказаться. Нажал — дальше работает ваш обычный сценарий. Отказался — бот вежливо прощается. Всё, что он нажал, ложится в журнал с текстом той редакции, которую он видел.

Два согласия, а не одно

Самая частая и самая дорогая ошибка — собрать всё одной кнопкой «Согласен со всем».

Согласие на обработку персональных данных и согласие на рекламную рассылку — это два разных согласия из двух разных законов. Первое регулирует 152-ФЗ «О персональных данных», второе — статья 18 закона «О рекламе». У них разные основания, разные последствия и разные проверяющие: Роскомнадзор и ФАС приходят независимо друг от друга, и одно и то же нарушение может стоить дважды.

Практический вывод простой: две кнопки, два вопроса, две записи. Сначала спрашиваете про обработку данных — без этого вы вообще не можете вести переписку. Потом, отдельным сообщением, спрашиваете про рассылку — и если человек откажется, он всё равно останется вашим клиентом, просто не будет получать акции.

Это не бюрократия ради бюрократии. Согласие на рассылку, полученное «в нагрузку» к чему-то другому, не считается полученным. Человек должен был понимать, на что именно соглашается, и иметь возможность сказать «нет» отдельно.

Чего делать нельзя

Мелкая строчка «нажимая кнопку, вы соглашаетесь с политикой» под кнопкой, которую человек жмёт ради другого, — не согласие. Согласие должно быть действием, совершённым именно ради согласия. Предзаполненная галочка — тоже не согласие, по той же причине.

Такой бот собирается без кода

Сценарии, автоответы и передача диалога человеку.

Подключить Telegram

Что должно быть в тексте

Согласие обязано быть конкретным и понятным. Человек, прочитав его, должен понимать четыре вещи: кто его данные берёт, какие именно, зачем и как передумать.

В тексте нужны:

  • кто оператор — название компании или ИП и ИНН, не «мы» и не «наш сервис»;
  • какие данные — перечислите: имя, ник в мессенджере, телефон, содержание переписки;
  • зачем — конкретная цель: ответить на обращение, передать заявку менеджеру, записать на приём. Не «для улучшения качества»;
  • как отозвать — простой способ, которым человек реально сможет воспользоваться: написать боту слово, нажать кнопку, отправить письмо.

Ссылку на полную политику конфиденциальности даём кнопкой рядом. В самом сообщении держим короткий человеческий текст — его прочитают, а десять экранов юридического языка не прочитает никто.

Собираем сценарий

Дальше — по шагам в конструкторе ЭТОЧАТБОТА. Если бота ещё нет, сначала создайте его — это пара минут, — и возвращайтесь сюда.

Шаг 1. Берём готовый шаблон. Открываете сценарий, в меню «…» справа сверху выбираете «Готовые шаблоны» и ищете слово «соглас». Там два: сборка согласия и отдельный сценарий отзыва.

Готовые шаблоны в конструкторе: карточки «Согласие на обработку данных» и «Отзыв согласия»

Витрина готовых шаблонов в конструкторе. Поиск по слову «соглас» отдаёт два: сборку согласия и отдельный сценарий отзыва.

Шаблон заполнит холст готовыми блоками — останется подставить свои данные. Если хотите собрать руками, следующие шаги описывают ровно то же самое.

Не пропустите этот шаг

В шаблоне намеренно стоят заглушки: [Название компании, ИНН 0000000000] и адрес example.ru. Если их не заменить, бот будет исправно записывать согласия — но записи получатся юридически пустыми: без оператора и со ссылкой на чужой сайт. Заметить это можно будет только при проверке, когда чинить уже поздно. Замените обе, прежде чем включать сценарий.

Шаг 2. Смотрим, что получилось. Схема выглядит так: старт, проверка «а не спрашивали ли уже», сообщение с кнопками, запись согласия, вопрос про рассылку, запись второго согласия.

Шаблон стартует по команде /start. Если у вас на /start уже висит приветственный сценарий, они будут спорить за одного и того же человека — решите заранее, какой из них главный: либо перенесите приветствие внутрь этого сценария, в ветку «согласие уже есть», либо поменяйте триггер.

Схема сценария согласия на холсте конструктора

Схема на холсте: слева старт и проверка «уже давал согласие», дальше сообщение с кнопками и два блока записи — на данные и на рекламу.

Ветка «Не согласен» ведёт не в пустоту, а в отдельное сообщение — про него ниже.

Шаг 3. Настраиваем блок «Записать согласие». Это главный блок. Кликаете по нему — справа открывается панель настроек.

Настройки блока «Записать согласие»: вид согласия, текст и ссылка на документ

Настройки блока «Записать согласие»: вид согласия выбирается списком, текст сохраняется снимком, рядом — ссылка на политику и галочка отзыва.

Здесь три поля, которые нужно заполнить:

  • На что согласие — «Обработка персональных данных» или «Рекламные сообщения». Для двух согласий ставите два блока подряд, в каждом свой вид;
  • Текст согласия — тот самый текст, под которым человек подписывается. Подставьте название компании и ИНН вместо квадратных скобок;
  • Ссылка на документ — адрес вашей политики конфиденциальности.

Текст сохраняется снимком. Это важнее, чем кажется: вы можете править формулировку хоть каждый месяц, а согласия, полученные раньше, останутся с той редакцией, которую человек видел своими глазами. Без этого журнал отвечает «согласие было», но не отвечает «на что именно» — а проверяющего интересует ровно второе.

Шаг 4. Пишем ветку отказа. Человек имеет право отказаться, и на этот случай нужен нормальный ответ, а не тишина. Скажите честно: без согласия вести переписку вы не можете, но вот телефон и почта, по которым с вами можно связаться иначе.

Не уговаривайте и не повторяйте вопрос. Повторный запрос после отказа — это давление, и выглядит он ровно так же, как выглядит.

Шаг 5. Проверяем глазами. Кнопка «Предпросмотр» показывает переписку так, как её увидит клиент в телефоне.

Предпросмотр: как сообщение с согласием выглядит в Телеграме

Предпросмотр показывает переписку так, как её увидит клиент: одно сообщение, три кнопки — согласиться, открыть политику, отказаться.

Прочитайте свой текст как посторонний человек. Если не понимаете, на что соглашаетесь, — переписывайте. Понятность здесь не вежливость, а требование: согласие должно быть информированным.

Как не спрашивать второй раз

Человек, который уже согласился, не должен видеть этот экран снова. Это раздражает, а журнал зарастает дублями одного и того же.

В самом начале сценария стоит условие «Уже давал согласие». Оно смотрит в журнал и разводит поток: кто давал — сразу в меню, кто не давал — на экран согласия. Обработка данных и реклама проверяются по отдельности, потому что это разные согласия.

То же условие пригодится и в других сценариях. Например, перед массовой рассылкой полезно проверять согласие на рекламу и не отправлять тем, кто его не давал — это заодно бережёт бота от жалоб и блокировки.

Как человек отзывает согласие

Право отозвать согласие — не любезность, а обязанность оператора обеспечить. Причём отзыв должен быть не сложнее, чем само согласие: если согласились нажатием кнопки, то и отзыв должен быть нажатием кнопки или одним словом.

Отзыв делается отдельным сценарием со своим стартом — по слову «отозвать» или «стоп». Внутри основного сценария он бы не сработал: человек приходит с этим через месяц, когда прошлая переписка давно закончилась. В шаблонах он так и лежит — «Отзыв согласия», рядом с основным.

Важная деталь: отзыв не удаляет исходную запись, а помечает её отозванной. «Человек передумал» и «человек никогда не соглашался» — это две разные истории, и в журнале должно быть видно, какая из них ваша.

Ещё одна деталь, про которую легко забыть: готовый шаблон отзыва снимает согласие на обработку данных. Если человек хочет только отписаться от рекламы, а общаться с ботом продолжит, сделайте для этого отдельную ветку со своим блоком — с видом «Рекламные сообщения» и галочкой «Это отзыв согласия». Отписка от рассылки и полный отзыв — разные просьбы, и смешивать их не стоит.

Что вы покажете при проверке

Кнопку согласия умеют делать многие. Вопрос в другом: что вы предъявите через год, когда конкретный человек скажет, что ничего не подписывал.

Здесь есть правило, которое стоит знать до того, как оно понадобится. Закон «О рекламе» устроен так, что реклама считается разосланной без согласия, пока рекламораспространитель не докажет обратное. То есть доказывать, что согласие было, — ваша обязанность, а не обязанность проверяющего доказать, что его не было. Пока доказательства нет, по умолчанию считается, что нарушение есть.

Всё, что бот записал, лежит в разделе «Контакты» → «Выданные согласия».

Журнал выданных согласий с текстом каждого согласия и выгрузкой CSV

Журнал «Выданные согласия»: счётчики по видам и отозванным, поиск по человеку, выгрузка CSV и полный текст каждого согласия.

По каждой записи видно: кто, на что, когда, чем подтвердил и — главное — полный текст той редакции, под которой человек подписался. Отозванные считаются отдельно. Есть поиск по человеку и выгрузка в CSV, которую можно приложить к ответу на запрос.

Скажем честно, без продающих обещаний: журнал — это не броня, а материал, из которого вы соберёте ответ. Самым надёжным доказательством согласия по-прежнему считается подписанный документ, и электронная форма его не заменяет полностью. Но разница между «у нас была галочка» и «вот дата, вот текст, который человек видел, вот на какую кнопку он нажал» — это разница между отсутствием позиции и наличием позиции.

Зачем фильтр перед выгрузкой

Если к вам пришёл запрос от одного человека, выгружать нужно данные по нему одному. Выгрузка уважает фильтры: отфильтровали по имени — в файл уйдёт только он, а не вся база. Отправить в ответ чужие персональные данные — это отдельное нарушение.

Частые ошибки

Одна кнопка на всё. Разобрали выше: два закона, два согласия, две записи.

Согласие спрятано в оферте. Встречается совет: раз бот продающий, отдельное согласие не нужно, запуск бота приравнивается к принятию оферты. Это неверно. Согласие на обработку данных оформляется отдельно от других документов, а молчание и бездействие согласием не являются. Для рекламы такой подход не работает тем более.

Текст не сохраняется, сохраняется галочка. Тег «дал согласие» в карточке клиента отвечает на вопрос «было ли», но не отвечает на вопрос «на что». Через год формулировка на сайте другая, а доказать, что человек видел именно ту, нечем.

Нет способа отозвать. Согласие, которое нельзя отозвать, — дефектное согласие целиком, а не наполовину.

Согласие есть, политики нет. Текст в боте ссылается на политику конфиденциальности, а по ссылке — 404 или страница, которой нет. Проверьте ссылку перед запуском.

Уведомление в Роскомнадзор не подано. Настройка бота этого не заменяет: обязанность уведомить о намерении обрабатывать персональные данные лежит на операторе отдельно, независимо от того, каким инструментом он пользуется. Подробнее — в разборе 152-ФЗ.

Готовые тексты

Возьмите за основу и подставьте свои данные. Это рабочие формулировки, а не юридическое заключение: если у вас чувствительные данные, сложные цели или передача третьим лицам — покажите текст юристу.

Согласие на обработку персональных данных:

Я даю согласие [Название компании, ИНН 0000000000] на обработку моих персональных данных: имени, ника и идентификатора в мессенджере, а также сведений, которые я сообщу в переписке. Цель — ответ на моё обращение и связь со мной по нему. Отозвать согласие можно в любой момент, написав в этот чат слово «отозвать».

Согласие на рекламную рассылку:

Я согласен получать от [Название компании, ИНН 0000000000] рекламные и информационные сообщения в этом мессенджере. Отписаться можно в любой момент, написав в чат «стоп».

Обратите внимание: во втором тексте нет ни слова про обработку данных, а в первом — ни слова про рекламу. Так и должно быть.

Частые вопросы

Нужно ли согласие, если бот только отвечает на вопросы и ничего не собирает?

Нужно. Переписка сама по себе — это уже обработка: вы получаете ник, имя и содержание сообщений и храните их у себя в кабинете. «Ничего не собираю» в мессенджере технически невозможно.

Достаточно ли одной кнопки «Согласен» без текста?

Нет. Согласие должно быть информированным: человек обязан видеть, кто, что и зачем берёт. Кнопка без текста — это подпись под пустым листом.

Можно ли считать согласием то, что человек сам написал боту первым?

Нет. То, что человек начал диалог, даёт вам основание ему ответить, но не даёт согласия на обработку и тем более на рекламу. Молчание и активные действия «вообще» согласием не считаются — нужно действие, совершённое именно ради согласия.

Что делать с людьми, которые написали боту до того, как я настроил согласие?

Спросить. Заведите отдельный сценарий: при следующем обращении человек увидит экран согласия и ответит. Тем, кто не ответил, рекламу не отправляйте. Задним числом согласие не появляется.

Нужно ли отдельное согласие на рассылку, если человек уже согласился на обработку данных?

Да, нужно. Это два разных согласия из двух разных законов. Согласие на обработку данных не даёт права слать рекламу.

Работает ли это в других мессенджерах, кроме Телеграма?

Да, блок «Записать согласие» работает во всех каналах — Телеграм, ВКонтакте, МАКС, Instagram* и чат на сайте, настройка везде одинаковая.

Но учтите важное: согласие привязано к конкретному боту. Человек, согласившийся в вашем телеграм-боте, для ВК-бота остаётся неспрошенным — это разные аккаунты в разных мессенджерах, и связать их технически не по чему. Если вы работаете в двух каналах, согласие нужно брать в каждом, и журнал у каждого бота будет свой.


Если коротко: два согласия вместо одного, понятный текст вместо юридического, сохранённый снимок вместо галочки и рабочий способ отозвать. Собирается за пятнадцать минут, а отвечает на вопрос, который может прийти через год.

Что почитать дальше: 152-ФЗ и чат-боты — про уведомление Роскомнадзора, локализацию и ответственность; массовая рассылка в Telegram — кому и как можно писать, когда согласие уже собрано.

Соберите такого же бота в Telegram

Сценарии, автоответы, кнопки и передача диалога человеку — блоками, без кода.

Подключить Telegram

Уже пользуетесь другим сервисом?

Перенесём ваши автоматизации бесплатно и подарим тариф на 1 месяц 🤗

Все статьи
Поделиться: