...
Коммерческий отдел
Работаем 09:00 - 18:00
Техническая поддержка

Можно ли объединить согласие на cookies и согласие на обработку ПДн?

Алексей Ветров
Алексей Ветров
Эксперт по защите данных IC-TECH
Задать вопрос
С точки зрения 152-ФЗ согласие на обработку персональных данных и согласие на использование файлов cookie — это два разных юридических механизма.

Согласие на обработку ПДн регулируется ФЗ-152 и должно содержать чётко прописанные цели, категории данных, сроки и порядок отзыва. Оно охватывает все случаи, когда сайт получает данные, позволяющие идентифицировать пользователя (например, имя, e-mail, IP-адрес, телефон).

Согласие на cookies связано с технологией хранения технических данных в браузере пользователя. Не все cookie содержат персональные данные, но те, что позволяют идентифицировать пользователя (IP-адрес, история поведения, привязка к аккаунту), приравниваются к ПДн. Для них требуется оформление согласия в соответствии с ФЗ-152.

Можно ли объединить

Формально — да, если cookies прямо указаны как категория обрабатываемых персональных данных, а согласие составлено в соответствии с требованиями ст. 9 ФЗ-152. Но на практике Роскомнадзор рекомендует разделять:

  • в отдельном окне/баннере фиксировать согласие на cookies;
  • в форме согласия на ПДн (например, при регистрации или подписке) — указывать обработку cookie как одну из категорий данных.

Такое разделение снижает риск претензий при проверке, так как у пользователя должна быть реальная возможность согласиться на cookies или отказаться, не отказываясь при этом от обработки иных ПДн.

Обоснование по закону

  • ФЗ-152, ст. 6, п. 1 — обработка ПДн допускается с согласия субъекта.
  • ФЗ-152, ст. 9 — согласие должно быть конкретным и информированным.
  • Рекомендации Роскомнадзора (2022 г.) — согласие на cookies целесообразно выделять отдельно, чтобы пользователь мог контролировать, какие данные о нём собираются.

Примеры практики

На проверках Роскомнадзор указывал, что формулировка «Мы используем ваши данные, включая cookies» без отдельного согласия считается недостаточной. Рекомендуется использовать баннер или всплывающее окно, где пользователь может согласиться или отказаться от cookies, а согласие на обработку ПДн фиксировать отдельно.

Вывод

Да, согласие на cookies и согласие на обработку персональных данных можно объединить, если правильно прописать все реквизиты по ФЗ-152. Но безопаснее разделять эти согласия: одно — для cookies (баннер), другое — для обработки ПДн (чекбокс или форма).

Компания ICTech поможет юридически грамотно оформить согласия и тексты для вашего сайта, чтобы соответствовать требованиям ФЗ-152 и рекомендациям Роскомнадзора.

 

Хотите защитить себя от проверок и штрафов?
Разработаем полный пакет документации по обработке персональных данных для вашей организации.
Оставить заявку
Оставьте свои контакты.
Перезвоним Вам через несколько минут.
Оставить заявку
Оставьте свои контакты.
Перезвоним Вам через несколько минут.
Консультация по услугам и условиям
Телефон технической поддержки