Callback-виджет и персональные данные в Беларуси: памятка 2026

Callback-виджет и персональные данные в Беларуси: памятка 2026

С 2026 года сбор данных через callback-виджет требует явного согласия клиента. Разбираем, как законно оформить разрешение и избежать штрафов.

Что изменилось в 2026 году для callback-виджета?

Закон о персональных данных и антиспам-нормы больше не позволяют собирать номер телефона без чёткого волеизъявления. Если раньше многие кафе и магазины считали, что сам факт звонка — уже согласие, то теперь это рискованно. На практике: после ввода номера в форму обратного звонка вы обязаны спросить: «Согласны ли вы на обработку имени и телефона для обратной связи?»

В 2026 году перестала работать практика, когда согласие «подразумевается». Теперь это должно быть активное действие — галочка, нажатие кнопки. Штрафы за нарушение доходят до десятков тысяч рублей (по данным Нацбанка РБ, аналоги штрафов по Указу №60 уже практикуются).

Какие данные собирает callback-виджет и почему это важно?

Обычно виджет фиксирует номер телефона, имя (если клиент ввёл), время звонка, URL страницы, с которой пришёл запрос. Всё это — персональные данные. Салону красоты на улице Немига в Минске достаточно сохранить номер клиента, чтобы потом перезвонить — но хранить его без ограничения срока уже нельзя. Кроме того, если вы передаёте данные в CRM (например, подключили интеграцию), то база должна быть защищена.

Конкретный пример: интернет-магазин из Бреста, торгующий на Kufar, подключил callback-виджет. За месяц накопилось 450 номеров. Владелец захотел разослать всем уведомление о распродаже через Viber. Без отдельного согласия на рассылку это нарушение. Пришлось чистить базу и получать согласие заново — потеряли 60% контактов, которые не ответили на повторный запрос.

Как правильно оформить согласие для callback-виджета?

На практике достаточно короткого текста под формой. Например: «Нажимая кнопку, вы даёте согласие на обработку персональных данных (имя, телефон) для обратного звонка». Обязательна ссылка на Политику конфиденциальности. Лучше сделать чекбокс с явным текстом, а не просто кнопку «Отправить» — так вы зафиксируете активное действие.

Важно: согласие должно быть конкретным по целям. Нельзя написать «для маркетинговых целей», если вы будете только звонить. Укажите: «для обратной связи по заявке». Время хранения — не дольше, чем нужно для звонка и выполнения заказа. Обычно 30 дней, если не требуется дольше (например, гарантийный случай).

Пример из жизни: кофейня в торговом центре Dana Mall (Минск) вставила в форму короткий чекбокс: «Я даю согласие на обработку данных для звонка» + ссылка на политику. Через месяц проверили — конверсия не упала, зато юрист подтвердил соответствие Указу №60.

Антиспам-нормы 2026 и callback-виджет

После того как клиент оставил номер через callback, нельзя автоматически отправлять ему SMS или email с рекламой. Для этого нужно отдельное согласие «на получение рекламных сообщений». Некоторые предприниматели в Барановичах столкнулись с жалобами оператора МТС — клиенты пожаловались на спам после звонка.

Решение: в том же чекбоксе сделать два пункта (с возможностью выбора): согласие на звонок и отдельно — согласие на рассылку. Если клиент не выбрал второй пункт — никаких писем.

Типичные ошибки при работе с персональными данными в callback-виджете

  1. Нет чекбокса — клиент просто вводит номер и нажимает «Перезвоните». Согласие не получено.
  2. Согласие перегружено: политика написана в мелком шрифте или нечитаема.
  3. Храните данные дольше, чем нужно. Например, номера клиентов, которые звонили год назад, лежат в CRM без дела.
  4. Используете одинаковое согласие для звонков и рассылок — это две разные цели.
  5. Не фиксируете дату и время получения согласия. При проверке регулятора вы не докажете, что согласие было.
  6. Игнорируете отзыв согласия. Клиент написал «удалите мои данные» — а вы продолжаете хранить.

Законные способы интеграции согласия в callback-виджет

Совет: настройте виджет так, чтобы после отправки формы в CRM попадала не только заявка, но и отметка о согласии с меткой времени. Многие облачные CRM (например, те, что предлагают интеграцию с виджетами) позволяют это сделать. Если вы используете самописную систему — добавьте поле «дата_согласия» и храните его вместе с заявкой.

Ещё одна практика — хранить лог действий клиента: открытие окна согласия, отметка чекбокса, нажатие кнопки. Тогда у вас будет полная цепочка.

Сравнение требований 2025 и 2026 годов

Параметр20252026
Форма получения согласияУстное или подразумеваемоеТолько активное действие (чекбокс)
Срок храненияНе определёнДо достижения цели, не более 30 дней после завершения обработки
Рассылки после звонкаДопускались без отдельного согласияТребуется отдельное согласие на рекламу
Возможность отзываФормально была, но не всегда реализованаОбязательная процедура с фиксацией

3 шага, которые можно сделать сегодня:

  1. Проверьте форму callback-виджета: добавьте чекбокс и ссылку на Политику обработки персональных данных.
  2. Настройте автоматическую запись согласия в CRM (например, через интеграцию). Если CRM не поддерживает — заведите таблицу с датами.
  3. Обновите Политику конфиденциальности, указав конкретные цели сбора данных через callback: «для обратного звонка» и отдельно для «маркетинговых сообщений».
Полезные ссылки чек-лист по безопасности данных для малого бизнеса, адаптация SMS-рассылок к новым требованиям.