Закон о рассылках в России 2026: 38-ФЗ, 152-ФЗ и штрафы до 1 миллиона
Компания разослала 30 000 писем по купленной базе. Один получатель написал в ФАС. Штраф — 400 000 ₽.
Такие дела каждый квартал появляются в картотеке ФАС. «Ростелеком» в 2022 — 100 000 ₽. «Дом.ру» в 2021 — 200 000 ₽. Один маркетплейс в 2023 — 500 000 ₽ по жалобе одного человека.
Логика простая. Один получатель жалуется, ФАС открывает дело, проверяет согласие. Согласия нет — штраф. И не важно, что остальные 29 999 не жаловались.
Дальше — по закону. Без морали. Просто что написано в 38-ФЗ и 152-ФЗ, как это применяется и как не попасть.
38-ФЗ «О рекламе», статья 18: главная норма
Основной закон, под который подпадают все email-рассылки в России. Короткий, но жёсткий.
Два ключевых слова — «реклама» и «согласие». Если нет одного из них — закон не работает. Если есть оба — риск штрафа.
Что такое «согласие» по закону
- Явное. Не предустановленный чекбокс. Человек сам ставит галочку.
- Фиксируемое. Храните IP, дату, формулировку согласия — минимум 3 года.
- Отзывное. Ссылка «отписаться» в каждом письме. По одному клику.
- Конкретное. Именно на рекламную рассылку. Согласие «на обработку ПД» — не то же самое.
Что такое «реклама» по закону
- Информация, направленная на продвижение товара или услуги.
- Адресованная неопределённому кругу лиц.
- Цель — формирование интереса к продукту.
- Маркеры: «скидка», «акция», «спецпредложение», «купите сейчас».
152-ФЗ: email — это персональные данные
Отдельный закон, отдельные требования, отдельные штрафы. Регулирует сбор, хранение, обработку и передачу персональных данных. Email относится к ним полностью.
Пять пунктов, которые должны быть в порядке, если вы собираете email:
Политика обработки ПД на сайте
Отдельная страница, ссылка в футере, перечень целей обработки. Согласие до отправки всех форм.
Уведомление в Роскомнадзоре
Если обрабатываете ПД — подаёте уведомление на pd.rkn.gov.ru. С 2022 обязательно для всех, включая ИП.
Хранение данных на территории РФ
Серверы рассылок — в России. Mailchimp и SendGrid в чистом виде не подходят. Нужны Unisender, Sendsay, Mindbox.
Согласие на обработку
Форма согласия, IP и дата фиксируются. Хранится не менее 3 лет после отзыва.
Ответственный за обработку
Назначить приказом, прописать в политике. Может быть ИП-владелец сам.
Раскладка штрафов по КоАП на 2026 год
Реальные размеры санкций для юридических лиц. Для ИП обычно ниже, для физлиц-директоров — ещё ниже. Но основная масса взысканий — именно по юрлицам.
| Нарушение | Статья | Штраф |
|---|---|---|
| Реклама без согласия получателя | КоАП 14.3 ч. 1 | 100–500 000 ₽ |
| Реклама без пометки «реклама» | КоАП 14.3 ч. 1 | 100–500 000 ₽ |
| Нет возможности отписаться | КоАП 14.3 ч. 1 | 100–500 000 ₽ |
| Обработка ПД без согласия | КоАП 13.11 ч. 1 | 30–150 000 ₽ |
| Обработка с нарушением целей | КоАП 13.11 ч. 2 | 50–300 000 ₽ |
| Нет политики обработки ПД | КоАП 13.11 ч. 3 | 30–60 000 ₽ |
| Повторное нарушение | КоАП 14.3 ч. 2 | 200 000 – 1 000 000 ₽ |
Серая зона: B2B-письмо — это реклама или нет?
Деловое предложение от одного юрлица другому — не реклама. Так утверждают юристы, и это подтверждается практикой ФАС. Но есть условия.
Это деловое письмо
- Адресовано конкретному ЛПР в конкретной компании
- Повод — изучение их бизнеса (интервью, сайт)
- Предложение — встреча или обсуждение, не покупка
- Нет слов «скидка», «акция», «спецпредложение»
- Персональный текст, не шаблон
- От юрлица юрлицу в рамках B2B
Это реклама
- Массовая рассылка «уважаемым руководителям»
- Один шаблон на всех, без персонализации
- «Купите наш продукт со скидкой 30%»
- Предложение товара или услуги с ценой
- Физлицам без договорных отношений
- По купленной или парсенной базе шаблоном
Источник: письма ФАС, картотека решений fas.gov.ru. Подробный разбор — в статье про холодные рассылки.
Чек-лист легальной рассылки: 8 пунктов
Прошли весь список — вероятность штрафа минимальна. Не прошли — фиксируйте риски и закрывайте по одному.
Политика обработки ПД на сайте
Страница в футере, отдельный URL, перечень целей обработки.
Уведомление в Роскомнадзоре
Проверить статус на pd.rkn.gov.ru/operators-registry/. Нет — подать.
Согласие на рассылку — отдельным чекбоксом
Не предустановленный. Текст: «Согласен получать информационные и рекламные сообщения».
Double opt-in (подтверждение по ссылке)
Лучшая практика. Подтверждение, что email принадлежит именно этому человеку.
Хранение согласий (IP, дата, текст)
Unisender, Sendsay, Mindbox делают автоматически. Mailchimp — нет.
Пометка «реклама» в каждом письме
В прехедере или футере. Слово «реклама» + название рекламодателя + ИНН/ОГРН.
Ссылка на отписку (unsubscribe)
В каждом письме, видимая, работающая. По одному клику.
Маркировка рекламы в ЕРИР
С 2022 обязательна для всей интернет-рекламы, включая email. Через ОРД.
FAQ о законах и рассылках
Какой штраф за рассылку без согласия?
По КоАП ст. 14.3 — от 100 000 до 500 000 ₽ для юрлиц. За нарушение 152-ФЗ (обработка ПД без основания) — от 30 000 до 300 000 ₽. Нарушения могут суммироваться: и за рекламу без согласия, и за обработку без оснований. При повторе — до 1 млн ₽.
Как правильно получить согласие?
Чекбокс при регистрации (не предустановленный), double opt-in (подтверждение по ссылке), хранение IP, даты и формулировки. Согласие «на обработку персональных данных» не покрывает согласие на рекламную рассылку — нужен отдельный чекбокс с явной формулировкой.
Cold email — это реклама?
Зависит от содержания. Массовый шаблон с предложением купить — реклама, нужно согласие. Персональное деловое письмо от одного юрлица другому с предложением встречи — деловая переписка, под 38-ФЗ не подпадает. Подробнее — в статье про холодные рассылки.
Нужно согласие для рассылки клиентам?
Да, по букве закона нужно. Но есть практика: если клиент дал email при покупке и рассылка касается покупки или похожих товаров — споров обычно нет. Безопаснее всего — при заключении договора включить пункт о согласии на информационные и рекламные рассылки.
Что обязательно в рекламной рассылке?
1) Пометка «реклама». 2) Информация о рекламодателе (название, ИНН/ОГРН). 3) Возможность отписаться. С 2022 года также маркировка через ОРД в ЕРИР. Отсутствие любого элемента — штраф по ст. 14.3 КоАП.
Что делать завтра
Не надо сразу перестраивать всю систему. Возьмите чек-лист выше и пройдите по одному пункту в день.
Сначала — политика на сайте и уведомление в Роскомнадзоре. Это база, без неё штрафы возможны без всяких жалоб. Потом — чекбокс согласия на формах, double opt-in, пометка «реклама» в шаблоне письма.
Два-три дня работы закроют 80% юридических рисков. Остальные 20% — ЕРИР-маркировка и хранение согласий — закрываются через выбор правильного сервиса рассылок.
НУЖНА РАССЫЛКА БЕЗ ЮРРИСКОВ?
Запущу B2B-канал email-лидгена, который работает в правовом поле России. Без штрафов, без бана доменов, без головной боли.