БесплатноБазовая интеграция с 1С в подарок при заказе интернет-магазина под ключ

Как правильно собирать согласия на cookie и ПД

Сбор согласий на обработку персональных данных и cookie на сайте 1С-Битрикс: формы, галочки, политика и журнал согласий

Каждая форма на сайте — заявка, обратный звонок, подписка, регистрация — это сбор персональных данных. И почти на каждом сайте с этим что-то не так: галочка стоит заранее отмеченной, политики нет или она спрятана, а доказательств, что человек вообще соглашался, не сохраняется нигде. Пока всё тихо — это незаметно. Но одна жалоба в надзорный орган превращает мелочь в реальную проблему с реальными штрафами.

В этом гайде разберём, как правильно собирать согласия на обработку персональных данных и cookie на сайте 1С-Битрикс: чем ПД отличаются от cookie, как оформить галочку под формой, зачем разделять согласия по целям, что писать в баннере и как хранить доказательства согласий. Материал носит практический характер и не заменяет консультацию юриста, но помогает выстроить процесс технически грамотно. Навести порядок в данных и обмене помогает аудит и оптимизация 1С.

Коротко

  • Согласие на ПД и согласие на cookie — разные основания, оформляйте их раздельно.
  • Галочка должна быть пустой по умолчанию: пользователь ставит её сам, отправка блокируется без согласия.
  • Разделяйте согласия по целям: обработка заявки, рекламная рассылка, аналитика.
  • Мало получить согласие — его нужно доказать: фиксируйте дату, версию политики и источник в журнале.

Зачем вообще собирать согласия

Обработка персональных данных без законного основания — это нарушение. Согласие субъекта — одно из главных таких оснований, а для рекламных рассылок и вовсе обязательное. Но дело не только в формальностях: корректный сбор согласий защищает бизнес от претензий, а клиента — от неожиданного спама и утечек. Это вопрос и права, и репутации.

Практический интерес прямой: если завтра придёт запрос или жалоба, вы должны уметь показать, на что и когда согласился конкретный человек. Нет доказательства — считайте, что согласия не было. Поэтому задача формулируется не как «поставить галочку», а как «выстроить процесс, где согласие получено активным действием и зафиксировано так, что его можно предъявить».

ПД и cookie: две разные истории

Первая типовая путаница — смешивать согласие на персональные данные и согласие на cookie. Это разные вещи с разными основаниями.

Из этого следует практика: чекбокс согласия под формой закрывает ПД, а баннер вверху или внизу страницы — cookie. Оба механизма нужны, и они не заменяют друг друга. Пытаться закрыть всё одной галочкой — распространённая ошибка.

Как задача превращается в результат Задачачто решаемПодходкак делаемРеализацияна 1С-БитриксПроверкаметрики, тестыРезультатэффект для бизнеса
Схема: любая доработка проходит путь от постановки задачи к реализации на 1С-Битрикс и проверке по метрикам — важен измеримый результат, а не факт правки.

Что такое юридически значимое согласие

Согласие имеет силу, когда оно конкретное, информированное и добровольное, а факт его дачи можно доказать. Разберём, что стоит за этими словами на практике.

ПризнакЧто значит на практике
КонкретноеУказаны цель обработки и состав данных, а не «на всё сразу»
ИнформированноеРядом доступна политика; человек может прочитать до согласия
ДобровольноеОтказ возможен; сервис не «шантажирует» согласием без нужды
Активное действиеПользователь сам ставит галочку или нажимает кнопку
ДоказуемоеФакт согласия зафиксирован: дата, версия документа, источник

Ключевой вывод для сайта: галочка не должна быть предустановленной, а отправка формы блокируется, пока пользователь сам не согласится. И каждое согласие должно оставлять след, который вы сможете предъявить.

Важно: статья описывает техническую сторону. Тексты согласий и политики согласуйте с юристом — формулировки зависят от того, какие данные и с какими целями вы обрабатываете.

Согласие под формой на сайте

Базовый элемент — чекбокс согласия под каждой формой сбора данных. Как сделать его правильно:

В 1С-Битрикс формы делают через веб-формы, компонент main.feedback или кастомные обработчики. Важно, чтобы согласие проверялось не только на фронтенде (где галочку можно обойти), но и на серверной стороне: если согласия нет — заявка не принимается. Это защищает от «пустых» согласий, полученных в обход интерфейса.

Разделение согласий по целям

Одна из главных ошибок — собирать одно согласие «на всё». Если вы обрабатываете заявку, шлёте рекламу и ведёте аналитику, это три разные цели, и смешивать их в одну галочку рискованно. Правильнее развести согласия:

  1. Обработка заявки. Обязательное согласие на обработку ПД для ответа на конкретное обращение — без него форму не отправить.
  2. Рекламная рассылка. Отдельное согласие на получение рекламных сообщений — по желанию, отдельной галочкой.
  3. Аналитика и cookie. Согласие на аналитические трекеры — через cookie-баннер, отдельно от формы.

Такое разделение честнее по отношению к пользователю и надёжнее для вас: человек, отказавшийся от рассылки, не попадёт в неё, а согласие на обработку заявки останется в силе. И при жалобе вы точно знаете, на что клиент согласился, а на что — нет.

Cookie-баннер: как сделать правильно

Cookie-баннер — не просто плашка «мы используем cookie, ок». Хороший баннер информирует и даёт выбор:

Технически баннер удобно реализовать во включаемой области или в шаблоне сайта, чтобы он был на всех страницах. Скрипты аналитики оборачивают в условие: грузить только при данном согласии. Это чуть сложнее «просто вставить счётчик», но именно это отличает корректную реализацию от формальной.

Политика конфиденциальности и её место

Политика конфиденциальности — документ, к которому отсылают все согласия. Она должна быть доступна с любой страницы: обычно ссылку выносят в подвал и дублируют рядом с каждой формой и в cookie-баннере. Текст открывается без регистрации и написан понятно.

Что важно с технической стороны: у политики должна быть версия и дата редакции. Это нужно, чтобы в журнале согласий фиксировать, на какую именно редакцию согласился пользователь. Когда политику обновят, вы будете видеть, кто согласился со старой версией, а у кого нужно запросить согласие на новую. Без версионирования доказать «на что именно согласился человек» практически невозможно.

Журнал согласий и хранение доказательств

Самая недооценённая часть — хранение доказательств. Получить согласие мало; надо уметь показать, что оно было. Для этого ведут журнал согласий, где на каждое согласие записывают:

Эти записи хранят весь срок обработки данных и разумный период после — на случай претензий. Технически журнал удобно вести в отдельном инфоблоке или таблице через D7-ORM. Про построение надёжных структур данных на D7 мы писали в статье про D7-ORM в Битрикс, а про безопасную передачу данных наружу — в материале про REST, вебхуки и безопасность.

Реализация на 1С-Битрикс

Сложить всё воедино на платформе можно так:

  1. Опишите цели и тексты. Совместно с юристом определите набор согласий и формулировки для каждой формы.
  2. Добавьте чекбоксы в формы. Пустые по умолчанию, с блокировкой отправки и ссылкой на политику; проверка согласия — и на клиенте, и на сервере.
  3. Заведите версионируемую политику. Отдельная страница с номером редакции и датой.
  4. Настройте cookie-баннер. Во включаемой области, с отложенной загрузкой трекеров и запоминанием выбора.
  5. Создайте журнал согласий. Инфоблок или ORM-сущность с записью цели, времени, версии и источника.
  6. Свяжите с обработкой заявок. Согласие сохраняется вместе с лидом и передаётся дальше в CRM или учёт.

Чтобы такие доработки не слетали при обновлениях платформы, их выносят в собственный модуль или шаблон, а не правят ядро. Подход к обновляемому коду мы разбирали в статье про разработку модулей Битрикс.

Передача согласий в CRM и учёт

Согласие — это не только запись в журнале, но и атрибут лида. Когда заявка уходит в CRM или учётную систему, вместе с ней логично передавать параметры согласия: на что клиент согласился, версию политики, время и источник. Тогда у продаж и маркетинга есть подтверждение оснований, а рекламные рассылки уходят только тем, кто дал на них согласие.

Это часть аккуратной настройки обмена данными между сайтом и внутренними системами. Автоматизировать передачу заявок и связку с учётом помогает автоматизация на 1С, а если данные завязаны на продажи и склад — автоматизация продаж и склада на 1С. Главное — чтобы признак согласия не терялся по дороге и был доступен там, где принимают решение о коммуникации с клиентом.

Обновление политики и пересбор согласий

Политика — живой документ: меняются цели, добавляются сервисы, появляются новые получатели данных. Когда меняются существенные условия, прежнее согласие может их не покрывать, и его нужно получить заново. Именно поэтому в журнале фиксируют версию: при обновлении видно, кто согласился со старой редакцией.

Практический процесс: при выходе новой версии политики пользователям, чьё согласие относится к старой редакции, при следующем визите или действии показывают обновлённое согласие. Для рассылок это особенно важно — согласие на рекламу должно соответствовать актуальным условиям. Версионирование превращает «мы что-то там меняли» в управляемый и доказуемый процесс.

Частые ошибки

Чек-лист внедрения

  1. Цели согласий определены. Разведены обработка заявки, рассылка и аналитика; тексты согласованы с юристом.
  2. Чекбоксы корректны. Пустые по умолчанию, блокируют отправку, ссылаются на политику, проверяются на сервере.
  3. Политика версионируется. Отдельная страница с номером редакции и датой, доступная отовсюду.
  4. Cookie-баннер работает. Информирует, даёт выбор, откладывает загрузку трекеров, запоминает решение.
  5. Журнал согласий ведётся. Записываются цель, время, версия и источник каждого согласия.
  6. Согласия уходят в CRM. Параметры согласия передаются вместе с лидом и доступны продажам и маркетингу.
  7. Процесс пересбора описан. При смене политики согласия запрашиваются заново у затронутых пользователей.
  8. Доработки обновляемы. Логика вынесена в модуль/шаблон, ядро не тронуто.

Вывод

Правильный сбор согласий — это не одна галочка, а выстроенный процесс. Разделяйте согласие на персональные данные и cookie, делайте чекбоксы пустыми по умолчанию с активным действием пользователя, разводите согласия по целям и обязательно фиксируйте факт согласия с версией политики, временем и источником.

На 1С-Битрикс всё это реализуемо штатными средствами и аккуратной доработкой: версионируемая политика, cookie-баннер с отложенными трекерами, журнал согласий и передача признака согласия в CRM. Технически грамотная реализация закрывает большинство рисков — а конкретные формулировки согласий и политики стоит согласовать с юристом.

Частые вопросы

Достаточно ли одной галочки «согласен» под формой?

Одна галочка часто закрывает только согласие на обработку персональных данных для конкретной цели — например, обработки заявки. Но если вы ещё и рассылаете рекламу или используете аналитические cookie, для этого нужны отдельные основания. Практика — разделять согласия по целям: обработка заявки, рекламная рассылка, аналитика. Смешивать всё в одну галочку рискованно.

Можно ли ставить галочку согласия заранее отмеченной?

Для юридически значимого согласия предпочтительно, чтобы пользователь совершал активное действие — сам ставил галочку или нажимал кнопку. Предустановленная галочка ослабляет доказательство того, что человек осознанно согласился. Безопаснее делать чекбокс пустым по умолчанию и блокировать отправку формы, пока согласие не отмечено.

Нужно ли хранить доказательства согласия и как долго?

Да. Само согласие мало получить — важно уметь доказать, что оно было дано: кто, когда, на какую редакцию политики согласился. Поэтому факт согласия фиксируют в журнале: дата, версия документа, идентификатор формы. Хранить эти записи разумно как минимум весь срок обработки данных и период возможных претензий, чтобы подтвердить законность обработки.

Cookie-баннер обязателен, если я использую только аналитику?

Если счётчики аналитики собирают данные, позволяющие так или иначе идентифицировать посетителя, их использование стоит оформлять через информирование и согласие. Баннер с понятным текстом и ссылкой на политику — стандартная практика. Технически аналитические скрипты корректно подключать после согласия, а не грузить их безусловно при первом заходе.

В чём разница между согласием на cookie и согласием на ПД?

Это разные вещи с разными основаниями. Согласие на обработку персональных данных касается данных, которые пользователь передаёт осознанно — имя, телефон, email в форме. Согласие на cookie касается технологий отслеживания, которые собирают данные автоматически при посещении. Их оформляют раздельно: чекбокс под формой для ПД и баннер для cookie.

Где на сайте должна лежать политика конфиденциальности?

Политика должна быть доступна с любой страницы — обычно ссылку выносят в подвал сайта и дублируют рядом с каждой формой сбора данных. Текст должен быть открыт без регистрации и понятен: какие данные собираете, с какой целью, кому передаёте, как их удалить. Ссылку на политику ставят и в чекбоксе согласия, чтобы человек мог прочитать документ до отправки.

Как связать согласия с интеграцией форм и CRM?

Факт согласия и его параметры (версия политики, время, источник) стоит передавать вместе с лидом в CRM или учётную систему. Тогда у отдела продаж и маркетинга есть подтверждение, на что клиент согласился, а рассылки уходят только тем, кто дал на них основание. Это часть аккуратной настройки обмена данными между сайтом и внутренними системами.

Нужно ли пересобирать согласия при смене политики?

Если меняются существенные условия обработки — цели, состав данных, получатели, — прежнее согласие может не покрывать новые условия, и его стоит получить заново. Поэтому в журнале и фиксируют версию документа: при обновлении политики видно, кто согласился со старой редакцией, а у кого нужно запросить согласие на новую.

Поделиться:

Нужно навести порядок с согласиями и данными на сайте?

Проверим формы, cookie-баннер и передачу данных в учётные системы, настроим журнал согласий и обмен. Рассчитаем работу по вашему проекту.

Аудит и оптимизация 1С

Игорь Воскресенский

Команда B2Bsite. С 2014 года разрабатываем интернет-магазины и порталы на 1С-Битрикс: формы, обработку данных, обмен с учётными системами и корректный сбор согласий для среднего и крупного бизнеса.

← Все статьи блога