GDPR ЕС и Великобритании: 5 вещей, которые вы должны знать о согласии на электронную почту

Автор: | 11.06.2026

Закон Европейского Союза о защите данных, Общий регламент по защите данных (GDPR), вступил в силу 25 мая 2018 года. В то время многие задавались вопросом, что GDPR означает для маркетологов электронной почты. И, к счастью, GDPR не убил электронную почту, как предсказывали провидцы. Но одна вещь, которая все еще может вызвать у вас головные боли? Это то, как собирать и хранить согласие на электронную почту.

GDPR повышает планку согласия для подписчиков из Европейского Союза (ЕС) до более высокого стандарта, что означает, что то, как вы собирали согласие от подписчиков ЕС в прошлом, может больше не соответствовать требованиям.

И даже сейчас, когда Великобритания официально покинула ЕС, GDPR после Brexit не изменился слишком сильно. Великобритания создала свой собственный GDPR Великобритании, который по сути является таким же, как GDPR ЕС, за исключением того, что он применяется только к жителям Великобритании. Подробности изложены в Руководстве по GDPR Великобритании от Управления комиссара по информации Великобритании (ICO). Для простоты я буду называть оба как просто GDPR, если не ссылаюсь на один конкретно.

Итак, реальный вопрос заключается в том, что все это означает для согласия на электронную почту от ваших подписчиков из ЕС и Великобритании?

## Как сохранить согласие на электронную почту в соответствии с GDPR

GDPR требует, чтобы бренды собирали положительное согласие, которое является «свободно дано, конкретно, информировано и недвусмысленно», чтобы быть соответствующим. ICO также предоставил всестороннее руководство по согласию в соответствии с GDPR. Если вы еще не готовы погрузиться в полное 39-страничное руководство, вот краткое изложение пяти наиболее важных вещей, которые вы должны знать о согласии на электронную почту в соответствии с GDPR — с множеством примеров того, как мы реализуем их в Litmus.

### 1. Получите согласие через положительный опт-ин, а не через предварительно отмеченные поля

Для того чтобы согласие было действительным в соответствии с GDPR, клиент должен активно подтвердить свое согласие, например, отметив незаполненное поле опт-ина. Предварительно отмеченные поля, которые предполагают согласие, если люди не снимают отметку, не действительны в соответствии с GDPR.

**Рецитал 32:** «Молчание, предварительно отмеченные поля или бездействие не должны рассматриваться как согласие.»

#### Пример

На скриншоте выше мы показываем пример того, как мы используем незаполненные поля опт-ина в Litmus, чтобы получить согласие. Если поле было предварительно отмечено, это не соответствовало бы GDPR.

### 2. Сохраняйте запросы на согласие отдельно от других условий и положений

Согласие на электронную почту должно быть дано свободно — и это возможно только в том случае, если человек действительно имеет выбор, хочет ли он подписаться на маркетинговые сообщения или нет. Если подписка на рассылку необходима для скачивания белой книги, например, то такое согласие не является свободно данным.

В соответствии с GDPR, согласие на электронную почту должно быть *отдельным*. Никогда не объединяйте согласие с вашими условиями и положениями, уведомлениями о конфиденциальности или любыми из ваших услуг (если только согласие на электронную почту не является необходимым для выполнения этой услуги).

**Статья 7(4):** «При оценке того, является ли согласие свободно данным, следует учитывать, является ли […] выполнение договора, включая предоставление услуги, условным для согласия на обработку персональных данных, не необходимых для выполнения этого договора.»

#### Пример

На том же скриншоте выше: когда кто-то скачивает электронную книгу или другой контент из Litmus, есть незаполненное поле, чтобы попасть в наш список электронной почты. Но подписка на электронную почту *необязательна* — вы всегда можете скачать электронную книгу без подписки на нашу электронную почту.

Однако в этом примере ниже у нас есть форма подписки на электронную почту в футере сайта Litmus. Поле все еще незаполнено, но красная звездочка обозначает, что согласие *необходимо*.

Почему? Потому что согласие на электронную почту необходимо для выполнения этой услуги. Другими словами, эта конкретная услуга заключается в том, чтобы отправлять вам наши электронные письма, и мы не можем сделать это, если вы не оптины.

### 3. Сделайте так, чтобы людям было легко отказаться от согласия — и скажите им, как это сделать

*Статья 7(3):* «Субъект данных имеет право отказаться от своего согласия в любое время […] Отказ от согласия должен быть таким же простым, как и его предоставление.»

Все основные законы об электронной почте, включая CASL в Канаде и CAN-SPAM в США, требуют от брендов предоставить своим подписчикам возможность отказаться от получения электронных писем. Каждое промо-электронное письмо, которое вы отправляете, должно включать возможность отказаться от подписки.

Если вы уже соответствуете текущим канадским, американским или европейским законам об электронной почте, вам, возможно, не придется менять многое, когда речь идет об этом требовании для соответствия GDPR. Тем не менее, это идеальное время, чтобы пересмотреть ваш текущий процесс отказа от подписки, чтобы убедиться, что вы следуете лучшим практикам отказа от подписки:

— Не взимайте плату.

— Не требуйте никакой другой информации, кроме адреса электронной почты.

— Не требуйте от подписчиков входа в систему.

— Не требуйте от подписчиков посещать более одной страницы, чтобы отправить запрос.

#### Пример

В футере каждого промо-электронного письма от Litmus мы включаем возможность отказаться от получения электронных писем. Это делает отказ от подписки простым, если подписчик когда-либо потеряет интерес.

Также стоит отметить, что неблагоприятный опыт отказа от подписки также является основным фактором жалоб на спам. Половина потребителей в США заявили, что они сообщили о электронных письмах бренда как о спаме, потому что они не могли легко отказаться от подписки, согласно нашему отчету об адаптации к новому определению спама потребителей. Итак, создание барьеров для отказа от подписки не только ставит под угрозу вашу юридическую соответствие, но также может повредить вашей доставке.

### 4. Сохраняйте доказательства того, кто согласился, когда и как

GDPR устанавливает правила сбора согласия и также требует от компаний вести учет этих согласий.

*Статья 7(1):* «Когда обработка основана на согласии субъекта данных, контролер должен быть в состоянии продемонстрировать, что субъект данных дал согласие на операцию обработки.»

В некоторых странах бремя доказательства согласия всегда лежало на компании, которая собрала опт-ин. Для многих других маркетологов, однако, это требование является новым вызовом, который необходимо преодолеть.

Сохранение доказательств согласия означает, что вы должны быть в состоянии предоставить доказательства:

— Кто согласился

— Когда они согласились

— Что им было сказано на момент согласия

— Как они согласились (например, при оформлении заказа или через форму Facebook)

— Отказались ли они от согласия

#### Пример

Если кто-то подписывается на получение обновлений от Litmus, он получает электронное письмо, запрашивающее подтверждение подписки (читайте больше о плюсах и минусах двойного опт-ина здесь). Если они затем нажимают на ссылку в запросе на подтверждение опт-ина, наш провайдер электронной почты записывает это действие. С этим мы можем посмотреть на каждого отдельного подписчика, увидеть, когда они оптины, и какую форму они использовали для этого.

### 5. Проверьте свои практики согласия и существующие опт-ины

Прошло несколько лет с тех пор, как GDPR вступил в силу, но если ваш список электронной почты только что вышел из спячки, вам нужно проверить свои практики согласия и существующие данные согласия.

*Рецитал 171:* «Когда обработка основана на согласии в соответствии с Директивой 95/46/ЭС, не обязательно, чтобы субъект данных давал свое согласие снова, если способ, которым было дано согласие, соответствует условиям этого Регламента.»

Даже если вы были соответствующими уже некоторое время, всегда хорошо регулярно проверять ваш процесс и согласие подписчиков.

GDPR применяется ко *всем существующим подписчикам из ЕС и Великобритании* в вашем списке электронной почты, независимо от того, когда они были добавлены — даже если это было до GDPR. Если ваши существующие подписчики дали вам согласие таким образом, что оно уже соответствует GDPR — и если вы сохранили запись этих опт-инов — нет необходимости для вас собирать согласие заново от этих подписчиков.

Если ваши существующие записи не соответствуют требованиям GDPR, однако, вам нужно принять меры:

**Проведите аудит вашего существующего списка электронной почты.** Определите, кто на вашем списке электронной почты уже предоставил согласие, соответствующее GDPR, и убедитесь, что у вас есть четкая запись этих согласий.

**Реализуйте программу повторного согласия.** Для любых из ваших контактов, для которых у вас нет доказательств согласия, соответствующих GDPR, или если вы не уверены, является ли их согласие соответствующим, вам нужно запустить кампанию повторного согласия, чтобы обновить это согласие. Или удалите этих подписчиков из вашего списка рассылки.

И хотя согласие не истекает, оно, вероятно, будет ухудшаться со временем. Это также зависит от контекста: если кто-то дает согласие на получение уведомления о поступлении товара, например, ожидается, что согласие истечет, как только они получат это уведомление. Больше никаких электронных писем этому человеку.

#### Пример

В Litmus мы используем программу повторного согласия периодически, чтобы помочь сохранить наш список электронной почты чистым. Она включает очень явный язык, запрашивающий подписчика подтвердить, что он все еще хочет получать наши электронные письма, нажав на ссылку подтверждения в электронном письме.

Кампании повторного согласия являются мощным способом обновить существующие записи контактов, чтобы обеспечить соответствие GDPR, но они требуют подробного планирования и выполнения. Помните: если вам нужно обновить согласие для соответствия GDPR, но ваш подписчик не взаимодействует с вашей кампанией повторного согласия, вам нужно удалить его из вашего списка электронной почты.

## Согласие ваших подписчиков всегда должно быть ценным

Ваши подписчики электронной почты — это ваша наиболее ценная аудитория — относитесь к ним так. Хотя эти меры согласия GDPR должны быть приняты для ваших подписчиков из ЕС и Великобритании, *каждый* подписчик заслуживает быть behand как с уважением. Установите и продолжайте строить доверие с вашими подписчиками. И если они когда-либо захотят уйти? Позвольте им уйти.

### Отказ от ответственности

Этот пост предоставляет общий обзор согласия на электронную почту в соответствии с GDPR, но не предназначен и не должен приниматься как юридический совет. Пожалуйста, обратитесь к вашему адвокату за советом по правилам маркетинга электронной почты или любым конкретным юридическим проблемам.

*Опубликовано впервые 22 января 2018 года Беттиной Шпехт. Последнее обновление 8 марта 2021 года для ясности и с новой информацией.*