EN
ПРАВИЛА БАЗЫ

152-ФЗ и персональные данные в рассылке

152-ФЗ и персональные данные в рассылке — это правила, по которым компания собирает, хранит и использует сведения о конкретных людях, включая рабочий email, если по нему можно определить адресата. В корпоративной кампании нужно понимать источник контакта, цель обращения, круг доступа к базе и порядок прекращения обработки по запросу человека.

Самотест

Какие данные в корпоративной базе требуют отдельного регламента?

Название компании и общий адрес вида info@company.ru сами по себе не описывают конкретного человека. Но связка «Ирина Петрова, коммерческий директор, irina@company.ru» — уже рабочая карточка контакта, к которой нужен контролируемый доступ. Базу нельзя передавать подрядчикам, менеджерам и партнёрам без понятной роли каждого; для агентской модели это особенно важно в аутриче под брендом заказчика.

В карточке базыЧто проверить до отправкиЧто зафиксировать
Рабочий email ЛПРОткуда получен и актуален ли контактИсточник и дата проверки
Должность и имяНужны ли они для персонального обращенияЦель использования
Ответ с просьбой не писатьКто увидит запрос и остановит цепочкуСтатус исключения
Минимальный регламент полезнее папки с декларациями: источник контакта, ответственный за базу, доступы и отдельный список исключений.

Почему порядок работы с контактами влияет на ответ, а не только на риск?

Получатель оценивает письмо за несколько секунд. Если в первой строке есть его имя, но повод не связан с ролью или компанией, персонализация выглядит как наблюдение, а не как деловое обращение. Это снижает доверие ещё до обсуждения предложения. Подготовка карточек контактов — часть сбора базы ЛПР и разведки рынка, а не действие после запуска.

Неудачный вариант: «Алексей, нашли ваш телефон и email, хотим предложить услуги». Он сообщает о сборе данных, но не даёт причины для разговора. Рабочая логика другая: «Алексей, увидели, что ваша компания поставляет упаковку для пищевых производств. Подскажите, поиск новых региональных дилеров сейчас в планах?» Здесь имя не заменяет повод, а вопрос позволяет ответить коротко.

  1. Сначала определить, какие должности и сведения действительно нужны для гипотезы.
  2. Сохранить источник каждой записи и дату валидации; не смешивать выгрузки без происхождения.
  3. Передать в рассылку только поля, нужные для обращения и маршрутизации ответа.
  4. По просьбе не писать сразу исключить контакт из следующих касаний и отметить причину.

Техническая чистота базы решает другую часть задачи: недействительные адреса и дубли убирают до старта через валидацию и очистку базы. Это не заменяет регламент персональных данных, но не даёт отправлять письмо человеку повторно по двум строкам одной базы.

Где такой подход не сработает?

Регламент не превращает холодное письмо в желанное. Если предложение не относится к роли адресата, компания не работает с этим рынком или письмо отправлено по старому контакту, корректное хранение данных не создаст интерес. Не стоит запускать кампанию по купленному списку без ясного происхождения записей: нельзя проверить ни актуальность, ни основания для использования каждого контакта.

Не подходит и сценарий «соберём всё, потом разберёмся». Например, выгрузка с личными телефонами, днями рождения и заметками менеджеров расширяет риск, хотя для первого корпоративного письма эти поля не нужны. Для задачи повторного обращения к действующим клиентам сначала отделяют историю отношений в системе учёта клиентов от холодной базы; порядок такого возврата разобран в материале Реанимация базы клиентов из системы учёта клиентов.

  • У каждой записи есть понятный источник.
  • В рассылку не передаются лишние поля.
  • Доступ к базе выдан только участникам кампании.
  • Запрос не писать останавливает все следующие касания.

С персональными данными рядом стоят отписка и list-unsubscribe, холодное письмо и законность холодных рассылок в России. Их нужно рассматривать вместе: один отвечает за содержание касания, другой — за прекращение коммуникации, третий — за общий порядок запуска.

Частые вопросы

Рабочий email сотрудника — это персональные данные?

Если адрес связан с конкретным человеком и позволяет его определить, к нему стоит относиться как к персональным данным. Для кампании фиксируют источник контакта, цель использования и круг тех, кто видит запись.

Можно ли писать на общий адрес компании?

Общий адрес обычно не указывает на конкретного человека, но письмо всё равно должно быть деловым и релевантным компании. Ответившего сотрудника не стоит автоматически добавлять в новые цепочки без отдельной причины.

Что делать, если получатель просит удалить его данные?

Сначала останавливают все активные последовательности для этого контакта. Затем запрос передают ответственному за базу и фиксируют исключение, чтобы адрес не вернулся в следующую выгрузку.

Достаточно ли ссылки на политику обработки данных?

Ссылка помогает объяснить порядок обработки, но не заменяет сам процесс. Нужны также понятный источник базы, ограничение доступов и рабочая обработка запросов адресатов.

Проверим, что в базе лишнее до первой отправки

Разберём источник контактов, состав полей и сценарий исключений. После разбора будет понятно, что можно передавать в кампанию, а что нужно убрать или уточнить.

Словарь
24 часа
столько занимает ответ с расчётом по вашему сегменту