# 152-ФЗ и персональные данные в рассылке

152-ФЗ и персональные данные в рассылке — это правила, по которым компания собирает, хранит и использует сведения о конкретных людях, включая рабочий email, если по нему можно определить адресата. В корпоративной кампании нужно понимать источник контакта, цель обращения, круг доступа к базе и порядок прекращения обработки по запросу человека.

## Какие данные в корпоративной базе требуют отдельного регламента?

Название компании и общий адрес вида info@company.ru сами по себе не описывают конкретного человека. Но связка «Ирина Петрова, коммерческий директор, irina@company.ru» — уже рабочая карточка контакта, к которой нужен контролируемый доступ. Базу нельзя передавать подрядчикам, менеджерам и партнёрам без понятной роли каждого; для агентской модели это особенно важно в [аутриче под брендом заказчика](/uslugi/white-label/).

| В карточке базы | Что проверить до отправки | Что зафиксировать |
|---|---|---|
| Рабочий email ЛПР | Откуда получен и актуален ли контакт | Источник и дата проверки |
| Должность и имя | Нужны ли они для персонального обращения | Цель использования |
| Ответ с просьбой не писать | Кто увидит запрос и остановит цепочку | Статус исключения |

> Минимальный регламент полезнее папки с декларациями: источник контакта, ответственный за базу, доступы и отдельный список исключений.

## Почему порядок работы с контактами влияет на ответ, а не только на риск?

Получатель оценивает письмо за несколько секунд. Если в первой строке есть его имя, но повод не связан с ролью или компанией, персонализация выглядит как наблюдение, а не как деловое обращение. Это снижает доверие ещё до обсуждения предложения. Подготовка карточек контактов — часть [сбора базы ЛПР и разведки рынка](/uslugi/sbor-bazy-lpr/), а не действие после запуска.

Неудачный вариант: «Алексей, нашли ваш телефон и email, хотим предложить услуги». Он сообщает о сборе данных, но не даёт причины для разговора. Рабочая логика другая: «Алексей, увидели, что ваша компания поставляет упаковку для пищевых производств. Подскажите, поиск новых региональных дилеров сейчас в планах?» Здесь имя не заменяет повод, а вопрос позволяет ответить коротко.

1. Сначала определить, какие должности и сведения действительно нужны для гипотезы.
2. Сохранить источник каждой записи и дату валидации; не смешивать выгрузки без происхождения.
3. Передать в рассылку только поля, нужные для обращения и маршрутизации ответа.
4. По просьбе не писать сразу исключить контакт из следующих касаний и отметить причину.

Техническая чистота базы решает другую часть задачи: недействительные адреса и дубли убирают до старта через [валидацию и очистку базы](/uslugi/validaciya-bazy/). Это не заменяет регламент персональных данных, но не даёт отправлять письмо человеку повторно по двум строкам одной базы.

## Где такой подход не сработает?

Регламент не превращает холодное письмо в желанное. Если предложение не относится к роли адресата, компания не работает с этим рынком или письмо отправлено по старому контакту, корректное хранение данных не создаст интерес. Не стоит запускать кампанию по купленному списку без ясного происхождения записей: нельзя проверить ни актуальность, ни основания для использования каждого контакта.

Не подходит и сценарий «соберём всё, потом разберёмся». Например, выгрузка с личными телефонами, днями рождения и заметками менеджеров расширяет риск, хотя для первого корпоративного письма эти поля не нужны. Для задачи повторного обращения к действующим клиентам сначала отделяют историю отношений в системе учёта клиентов от холодной базы; порядок такого возврата разобран в материале [Реанимация базы клиентов из системы учёта клиентов](/zadachi/reanimaciya-bazy-crm/).

- У каждой записи есть понятный источник.
- В рассылку не передаются лишние поля.
- Доступ к базе выдан только участникам кампании.
- Запрос не писать останавливает все следующие касания.

С персональными данными рядом стоят [отписка и list-unsubscribe](/slovar/unsubscribe/), [холодное письмо](/slovar/cold-email/) и [законность холодных рассылок в России](/gaydy/zakonnost-rassylok/). Их нужно рассматривать вместе: один отвечает за содержание касания, другой — за прекращение коммуникации, третий — за общий порядок запуска.

## Частые вопросы

**Рабочий email сотрудника — это персональные данные?**

Если адрес связан с конкретным человеком и позволяет его определить, к нему стоит относиться как к персональным данным. Для кампании фиксируют источник контакта, цель использования и круг тех, кто видит запись.

**Можно ли писать на общий адрес компании?**

Общий адрес обычно не указывает на конкретного человека, но письмо всё равно должно быть деловым и релевантным компании. Ответившего сотрудника не стоит автоматически добавлять в новые цепочки без отдельной причины.

**Что делать, если получатель просит удалить его данные?**

Сначала останавливают все активные последовательности для этого контакта. Затем запрос передают ответственному за базу и фиксируют исключение, чтобы адрес не вернулся в следующую выгрузку.

**Достаточно ли ссылки на политику обработки данных?**

Ссылка помогает объяснить порядок обработки, но не заменяет сам процесс. Нужны также понятный источник базы, ограничение доступов и рабочая обработка запросов адресатов.

---
Источник: https://ot9.ru/slovar/152-fz/ · Отряд 9 (КАП Групп) · обновлено 2026-08-10