Чек-лист: SMS для бизнеса: как не нарушить закон и не испортить репутацию

С 1 сентября 2025 года в РФ изменилось законодательное регулирование работы с персональной информацией и СМС рассылками. То, что раньше сходило с рук и даже было нормой для некоторых сфер — рассылка по купленным базам, согласие, спрятанное в договоре, отсутствие кнопки отписки — теперь влечёт штрафы до нескольких миллионов рублей. Разберёмся, как выстроить работу с SMS-рассылками так, чтобы они приносили прибыль, а не судебные издержки.

икнока календаря икнока глаза78 икнока часов4 мин
Чек-лист: SMS для бизнеса: как не нарушить закон и не испортить репутацию

Три закона, которые регулируют СМС рассылки

Бизнес, работающий с SMS-рассылками, находится под регулированием сразу трёх федеральных законов, и незнание любого из них не освобождает от ответственности.

1. Закон «О рекламе» (38-ФЗ) устанавливает базовый принцип: рекламная SMS без согласия абонента — это нарушение. Холодные звонки и автообзвоны также попадают под запрет. Штрафы для юридических лиц составляют от 300 тысяч до миллиона рублей, причём бремя доказывания согласия лежит на отправителе, а не на клиенте.

2. Закон «О связи» (ФЗ № 126-ФЗ) в редакции 2025 года вводит механизм централизованного контроля. С 1 августа абоненты получили возможность отказаться от всех рекламных рассылок через приложение своего оператора связи одним нажатием.

С 1 сентября 2025 года массовые рассылки требуют согласия, зафиксированного оператором — это может быть запись телефонного разговора, скриншот веб-формы или договор с выделенным пунктом о рассылках. Отсутствие такого подтверждения автоматически делает рассылку незаконной.

3. Закон «О персональных данных» (152-ФЗ) претерпел наиболее существенные изменения. Согласие на обработку персональных данных теперь должно быть оформлено как отдельный документ — прятать его в тексте договора или оферты больше нельзя. На сайте необходимы два независимых чекбокса: один для согласия на обработку данных, второй — на получение рекламы. Оба должны быть пустыми по умолчанию; автоматическая простановка галочек является нарушением.

Штрафы за работу без согласия составляют от 300 до 700 тысяч рублей, при повторном нарушении — до 1,5 миллиона. За неуведомление Роскомнадзора об утечке персональных данных предусмотрены санкции от 1 до 3 миллионов рублей.

Согласия: как собирать и хранить

Одна из проблем, с которой сталкивается бизнес при адаптации к новым требованиям, — это исторические базы номеров. Контакты, собранные за годы работы, но без явного согласия на рекламу, использовать нельзя. Если согласие было получено в составе договора или оферты, оно считается недействительным — придётся либо запросить новое, либо удалить номер из базы.

Для новых клиентов необходимо настроить две отдельные формы согласия.

1. Первая касается обработки персональных данных: в ней указывается перечень собираемых данных (ФИО, телефон, email), цели обработки, сроки хранения, способы обработки и право на отзыв согласия.

2. Вторая форма относится непосредственно к рекламе. Формулировка должна быть недвусмысленной: «Я согласен получать SMS-рассылки рекламного характера от компании [название]». Размытые формулировки вроде «хочу получать новости и акции» не отвечают требованиям закона.

Согласия необходимо хранить минимум три года. Для каждого номера следует фиксировать дату получения согласия, источник (веб-форма, офлайн-анкета, звонок), IP-адрес и скриншот интерфейса. Это ваша доказательная база при проверках.

Отдельно стоит сказать о покупных базах. Номера в таких базах собраны без согласия на рассылку от вашей компании, что гарантирует штраф при первой же жалобе. К тому же конверсия по таким базам близка к нулю — люди не ждут ваших сообщений и воспринимают их как спам.

Анатомия эффективной SMS-рассылки

SMS ограничена 160 символами, что исключает любую воду. Структура работающего сообщения включает пять элементов: название компании, выгода для клиента, призыв к действию, ограничение по времени и способ отписки.

Рассмотрим пример SMS-рассылки: «Coffeeshop: ‑30% на капучино до 15:00. Покажите SMS. Отписка: bit.ly/stop».

Здесь есть всё необходимое, и нет ничего лишнего. Первые пять слов — самые важные, потому что именно их видит получатель в превью. Начинать с «Добрый день, уважаемый клиент» — значит потерять внимание ещё до того, как человек откроет сообщение.

Чего следует избегать: написания заглавными буквами (воспринимается как крик), избытка эмодзи, агрессивных формулировок типа «ТОЛЬКО СЕГОДНЯ!!!» — всё это маркеры спама, которые снижают доверие.

Кнопка отписки в каждом сообщении — не рекомендация, а требование закона. Это может быть «STOP на 1234» или короткая ссылка. Механизм отписки должен работать в один клик, без дополнительных подтверждений. После получения запроса на отписку номер должен быть удалён из базы в течение 24 часов.

Время, частота, сегментация

Оптимальная частота рассылок — 2–4 сообщения в месяц. Максимально допустимая — 1–2 в неделю. Ежедневные рассылки раздражают даже лояльных клиентов и приводят к массовым отпискам.

Выбор времени отправки существенно влияет на эффективность. Избегайте рассылок до 9 утра (люди ещё спят или собираются на работу), в обеденное время с 12 до 14 часов (внимание рассеяно), после 21 часа (воспринимается как вторжение в личное пространство). Оптимальные окна — с 9 до 11 утра и с 16 до 19 вечера. По дням недели лучше всего работают вторник, среда и четверг.

Сегментация аудитории критически важна для конверсии. Отправлять всем подряд одно и то же сообщение — стратегия, обречённая на провал. Предложение по кофе должно уходить тем, кто покупал кофе; напоминание о техническом обслуживании — тем, кто был в сервисе три месяца назад. Релевантность сообщения увеличивает конверсию в 3–5 раз по сравнению с массовой рассылкой.

Репутационные риски: цена ошибки

Один публичный скандал со спамом способен перечеркнуть годы работы над репутацией. Процент отписок служит индикатором здоровья рассылки: норма — до 2%, если показатель превышает 5% — необходимо остановить рассылки и искать причину.

Жалобы требуют немедленной обработки по чёткому алгоритму: удаление номера из базы, связь с клиентом альтернативным способом (не по SMS), проверка наличия согласия, извинения, если вина на вашей стороне.

Если жалоба поступила в ФАС, необходимо готовить доказательную базу: скриншоты, логи отправки, записи разговоров, историю согласий. Отсутствие доказательств означает штраф и репутационный ущерб.

Операторы связи блокируют номера отправителей при массовых жалобах. Процедура разблокировки длительная и сложная, в этот период рассылки полностью останавливаются.

Что может произойти: два сценария

Приведённые ниже примеры — собирательные образы, основанные на типичных нарушениях в отрасли.

Фитнес-клуб без механизма отписки. Сеть фитнес-клубов отправляла SMS без возможности отказаться от рассылки. Клиенты начали жаловаться в ФАС. Результат: штраф 500 тысяч рублей, волна негатива в социальных сетях, отток клиентов. Ошибка была в отсутствии кнопки отписки и игнорировании прямых просьб прекратить рассылку. Правильный подход: отписка в каждом сообщении, обработка запросов в течение 24 часов.

Магазин с купленной базой. Розничная сеть приобрела базу из 50 тысяч номеров за 30 тысяч рублей. После первой рассылки — 2 тысячи жалоб за один день, блокировка номера отправителя, проверка ФАС. Итог: штраф 700 тысяч рублей плюс репутационный ущерб, не поддающийся точной оценке. Ошибка очевидна: купленная база — это номера без согласия, доказать легальность рассылки невозможно. Правильный подход: формирование базы самостоятельно через формы на сайте, акции, офлайн-анкеты.

Чек-лист: что сделать, чтобы не получить штраф за SMS

1. Уведомить Роскомнадзор

Если собираете номера телефонов — вы оператор персональных данных. Закон требует уведомить об этом Роскомнадзор.

Как: через Госуслуги или сайт РКН. Это бесплатно, занимает 20–30 минут. Регистрация в реестре — 10–15 рабочих дней.

Штраф за отсутствие уведомления: 100–300 тысяч рублей.

2. Сделать два отдельных согласия

На сайте, в приложении или анкете нужны два чекбокса: согласие на обработку персональных данных и согласие на получение рекламных SMS.

Второй чекбокс — пустой по умолчанию. Если галочка стоит автоматически — это нарушение.

Согласие, спрятанное в договоре или политике конфиденциальности, не считается.

3. Проверить базу номеров

Номера без отдельного согласия на рекламу — удалить. Или запросить согласие заново.

4. Хранить доказательства согласий

Срок хранения — минимум 3 года. Для каждого номера сохраняйте:

— Дату и время получения согласия;
— Источник: форма на сайте, приложение, точка продаж;
— IP-адрес;
— Скриншот или лог формы.

Без доказательств при проверке вы не докажете, что согласие было.

5. Настроить отписку

В каждой рекламной SMS должна быть ссылка «Отписаться» или «STOP на 1234». Один клик, без каких-либо анкет и подтверждений. После запроса на отписку удалите номер из базы за 24 часа.

Штрафы за нарушения правила рассылки в SMS

 Нарушение Сумма
 Рассылка без согласия до 1 миллиона рублей
 Работа без уведомления Роскомнадзора до 700 тысяч рублей
 Повторное нарушение закона о персональных данных до 1,5 миллиона рублей
 Утечка данных без уведомления до 15 миллионов рублей