article preview
Полезное

Согласия на обработку персональных данных: тренды для бизнеса в 2026-м

16.12.2025
4 мин

Что произошло в 2025-м 

В начале 2025 года я рассказывал, каких изменений в области персональных данных стоит ожидать. Сегодня поговорим о том, какие прогнозы сбылись, и к чему стоит готовиться в 2026-м. 

Отдельное оформление согласий на обработку персональных данных

Долго обсуждавшийся законопроект был принят. С сентября 2025 года в РФ действует требование: согласие на обработку персональных данных (ПД) должно оформляться отдельно, а не «вшиваться» в многостраничные договоры.

Например, раньше при покупке SIM-карты клиент подписывал один документ, который содержал и договор, и согласие. Теперь мобильные операторы начали разделять эти файлы.

Кажется, это лишь небольшая доработка, но на деле она потребовала перестройки многих процессов. Бизнесу пришлось полностью пересмотреть документооборот и настроить новые алгоритмы.

Кстати, если согласие на рекламу «спрятано» в договоре, это может привести к штрафам не столько по 152-ФЗ, сколько по закону «О рекламе».

Запрет ограничивать доступ к информации из-за отказа в предоставлении ПД

Практика использования пейволлов (paywall), когда компания не показывает цену, пока человек не оставит свои контакты, нелегитимна. В 2025 году в ФЗ № 156-ФЗ планировали внести новую правку об этом. Однако еще с 2022 года по закону нельзя отказать клиенту в услуге лишь потому, что он не предоставил свои персональные данные (ст. 16 ч. 4 Закона о защите прав потребителей).

Поэтому, хотя в финальный текст закона дублирующая норма не вошла, компаниям все так же стоит воздержаться от сбора  лидов через форму «оставьте телефон, чтобы увидеть цены».

Механизм отзыва согласий

Законопроект об упрощении отзыва согласия в сентябре 2025 был отклонен, но лишь потому, что дублирует уже существующие нормы: действующее законодательство допускает электронный отзыв.

Но государство видит проблему и наверняка вернется к регулированию способов отзыва. Недобросовестные механики — например, отзыв только письмом в головной офис, сложные процедуры, отсутствие фиксации, становятся все рискованнее.

Госреестр согласий

Этот тренд реализован частично. Обязательных требований и штрафов пока нет. Но власти обозначили ориентир: примерно к 2028 году планируется запустить государственный реестр согласий на «Госуслугах». Так человек сможет управлять информацией о себе: отслеживать, кому он разрешил ее использовать, и при желании — отзывать согласие. 

Хотя конкретики немного, направление очевидно: единый канал хранения, подписания и отзыва согласий. Скорее всего, он будет чем-то похож на Цифровой профиль, который сейчас экспериментально работает в финансовой отрасли.

Автоматизированные проверки Роскомнадзора

Пожалуй, главное событие года — официальное подтверждение, что у Роскомнадзора работает автоматическая система мониторинга сайтов. 

  • Выросла скорость проверок и их охват — более 27 тыс. проверок за полгода.

  • В 84% случаев обнаружены нарушения законодательства.

Проверки проводятся без уведомления и в любое время: автоматизированная проверка может проходить ночью, на выходных и в праздники. Робот пройдется по сайту, проверит наличие нарушений и по итогам составит протокол. 

Штрафы для средних и крупных компаний за некорректный сбор ПД достигают 700 000 рублей. А на устранение нарушений дается всего 10 рабочих дней. 

Что ждать бизнесу в 2026-м

Теперь поговорим о трендах следующего года — вот на что стоит обратить внимание.

Движение к отказу от согласий на обработку ПД

Глава Роскомнадзора в конце 2025 года заявил, что институт согласия на обработку персональных данных в текущем виде устарел: предполагается переход к отраслевым стандартам. 

При этом есть и другие виды согласий — например, на передачу данных или на рекламу. А значит, говорить об исчезновении института согласий крайне преждевременно.

Проблема: люди подписывают слишком много согласий и перестают контролировать, кому и что разрешили.

Предлагаемое решение: вместо множества согласий у разных операторов установить отраслевые стандарты — какие данные можно обрабатывать в конкретной сфере.

Правительство планирует разработать базовый набор данных к концу 2026 года. И среди первых вероятных отраслевых стандартов называют сферы туризма и ЖКХ.

При этом обзвон клиентов с предложением новых услуг по-прежнему требует отдельного «рекламного» согласия, даже при наличии договора.

Минимизация сбора данных

Власти активно работают над обновлением правил:

  • Правительство предложило план по борьбе с преступлениями в сфере информационно-коммуникационных технологий. 

  • Минцифры готовит поправки, которые ужесточат требования к обработке данных.

Что это значит? 

  • Теперь правительство будет определять необходимый и достаточный объем обрабатываемых персональных данных. 

  • Компании будут обязаны строго соблюдать принцип минимизации ПД. 

Масштабная цифровизация согласий

Скорее всего, в 2026 году продолжится формирование правовой базы для централизованного хранения и управления согласиями через федеральную ГИС. 

Цель — сделать так, чтобы каждый человек мог: 

  • давать и отзывать согласия через «Госуслуги», 

  • получать через них информацию о факте обработки ПД, 

  • обжаловать действия оператора. 

А организации должны будут передавать в «Госуслуги» сведения о фактах обработки ПД.

В общем, количество нарушений продолжит расти, а санкции — ужесточаться. Все эти риски можно снизить, если автоматизировать работу с данными. 

Как ЦУС помогает работать с согласиями безопасно

«Центр управления согласиями» помогает решить многие задачи. 

  • Все согласия хранятся в одном месте. 

  • При отзыве информация автоматически обновляется во всех системах.

  • Любой факт подписания согласия и сам текст можно найти за секунды и показать регулятору. 

  • История изменений фиксируется: видно, какой текст действовал в момент подписания согласия каждым клиентом. 

Чтобы узнать о ЦУС больше или договориться о демо, пишите на почту timursaf@hflabs.ru

P. S. На нашем декабрьском вебинаре по согласиям получили много интересных вопросов от представителей бизнеса. Ответы на них читайте тут.

Выбор редакции