Алексей Ветров
Эксперт по защите данных IC-TECH
Да, в большинстве случаев согласие необходимо. Отзыв почти всегда содержит персональные данные субъекта — ФИО, должность, фото, контактные данные или косвенные сведения, позволяющие идентифицировать человека. Даже если субъект указывает только имя, это уже персональные данные в понимании ФЗ-152.
Когда согласие обязательно:
- если отзыв публикуется на сайте компании, в соцсетях, рекламных материалах;
- если вместе с текстом размещаются ФИО, фото, видео или контактные данные клиента/сотрудника;
- если отзыв используется для маркетинговых целей.
Когда согласие не требуется:
- если отзыв обезличен и не позволяет идентифицировать автора («Клиент из Москвы», «Покупатель компании Х»);
- если отзыв предоставлен в рамках договора и не публикуется публично (например, используется только для внутреннего улучшения сервиса).
Обоснование по законодательству
- Ст. 6 ФЗ-152 — согласие субъекта необходимо, если нет иных правовых оснований для обработки.
- Ст. 9 ФЗ-152 — согласие должно быть конкретным, информированным и сознательным.
- Ст. 5 ФЗ-152, ч. 2 — обработка данных должна быть ограничена конкретными и законными целями.
- КоАП РФ, ст. 13.11 — обработка ПДн без согласия влечёт штрафы до 300 000 руб.
Практика проверок Роскомнадзора
- На сайте компании публиковали отзывы клиентов с ФИО без согласия. Проверка признала это нарушением — данные использовались в рекламных целях.
- В другой организации отзывы собирали и анализировали внутри компании без публикации. Роскомнадзор подтвердил, что согласие в этом случае не требуется.
Важный нюанс
Отзыв = персональные данные, если можно установить личность автора. Даже если клиент добровольно написал отзыв, этого недостаточно — нужно оформить отдельное согласие на его обработку и публикацию.
С 1 сентября 2025 года согласие должно оформляться отдельным документом, а не как часть договора или анкеты.
Рекомендации и выводы
Да, для законного сбора и публикации отзывов о работе компании нужно получать письменное или электронное согласие субъектов ПДн. Организации стоит:
- Подготовить отдельную форму согласия на публикацию отзывов (ФИО, фото, текст).
- Хранить подписанные согласия в архиве.
- При необходимости использовать обезличенные отзывы — это снижает риски.
- Включить порядок работы с отзывами в комплект документов по 152-ФЗ.
Компания ICTech поможет вашей организации разработать формы согласий на обработку отзывов, включить их в пакет документов и настроить безопасный процесс публикации. Это исключит штрафы и защитит репутацию.