Короткий ответ: в Telegram-боте согласие 152-ФЗ лучше собирать отдельным шагом до вопросов, которые позволяют идентифицировать человека. Не как невидимую фразу под кнопкой Продолжить, а как понятную развилку: согласен, открыть политику, не согласен. Внутри команды важен не только текст кнопки, но и запись события: кто нажал, когда, какую версию текста видел, на какие цели согласился и как потом может отозвать согласие.

Это не юридическое заключение. Закон зависит от роли оператора, категории данных, цели и договора. Но для Telegram-бота, который собирает телефон, email, имя, ответы анкеты, историю заказов или передает данные в CRM, безопасный продуктовый паттерн один: разделить согласие на обработку персональных данных, согласие на рекламные сообщения и подписочный статус внутри сервиса.

Сценарии

Для кого эта статья

Онлайн-школа с вебинаром

Нужно собрать имя, телефон, ответы анкеты, выдать материалы и потом отправить дожим без спора о согласии.

Эксперт с консультациями

Бот принимает заявку в Telegram, передает ее менеджеру и должен хранить понятный след согласия.

Магазин или платный канал

Есть оплата, поддержка, доступ и сервисные сообщения. Рекламные рассылки нужно отделить от обработки заявки.

Что нужно решить до текста согласия

Сначала опишите не кнопку, а данные. Telegram сам по себе не делает форму законной или незаконной. Риск появляется, когда бот просит данные и команда не может потом объяснить, зачем они были нужны, кому передавались, сколько хранились и какое согласие видел человек.

Минимальная карта выглядит так: имя для обращения, телефон для связи менеджера, email для чека или материалов, Telegram ID для связи в боте, ответы анкеты для подбора продукта, факт покупки для доступа и поддержки. Если вы собираете здоровье, биометрию, данные детей, паспорт или другую чувствительную информацию, нужна отдельная юридическая проверка. Для обычной воронки продажи курса или консультации чаще хватает более приземленной дисциплины: не спрашивать лишнее и фиксировать основание обработки.

В статье дальше - рабочий продуктовый шаблон. Он не заменяет юриста, но помогает не собирать согласие в стиле "нажал любую кнопку, значит согласился".

База

Что должно быть понятно до запуска

Кто оператор
ИП или ООО

В тексте и политике должно быть ясно, кто собирает данные и отвечает за обработку.

Какие данные
минимум

Имя, Telegram ID, телефон, email, ответы анкеты, покупка. Не спрашивайте лишнее.

Зачем
цели

Запись, связь, оплата, доступ, поддержка, рассылка. Каждая цель должна быть объяснима.

Как доказать
журнал

Храните дату, версию текста, действие пользователя и ссылку на политику.

Что говорит 152-ФЗ простыми словами

По статье 6 152-ФЗ обработка персональных данных возможна на разных основаниях. Согласие субъекта - одно из них, но не единственное. Иногда данные нужны для договора, для исполнения обязанности оператора или для других законных оснований. Проблема Telegram-ботов в том, что коммерческая воронка обычно смешивает сразу несколько целей: принять заявку, отправить материалы, передать лид менеджеру, запустить рассылку, записать покупку.

Поэтому в боте не стоит писать одну размытую фразу "согласен на обработку данных и рассылку". Лучше разнести смысл. Согласие на обработку персональных данных закрывает сбор и использование данных для конкретных целей. Согласие на рекламные сообщения закрывает маркетинговые рассылки, если они есть. Внутренний статус подписки в CRM показывает, получает ли человек ваши рассылки сейчас.

Статья 9 152-ФЗ требует, чтобы согласие было конкретным, информированным и сознательным. Там же закреплена важная операционная вещь: оператор должен быть способен доказать получение согласия. Для бота это означает, что недостаточно красивого текста в первом сообщении. Нужен журнал события.

Правовой смысл

Три разных слоя, которые часто смешивают

Согласие на обработку данных

Нужно для конкретной цели и конкретного набора данных, если вы выбрали согласие как основание обработки.

Согласие на рекламу

Для промо-сообщений лучше получать отдельное подтверждение и хранить его отдельно от заявки.

Статус подписки

Технический флаг в CRM: попадет контакт в рассылку или будет исключен после отказа.

Хороший экран согласия в Telegram

Плохой экран выглядит так: "Нажимая Старт, вы соглашаетесь со всем". Пользователь не понимает, какие данные будут собраны, где политика, как отказаться и почему бот спрашивает телефон. В споре такой экран выглядит слабым.

Хороший экран короче, но точнее. В нем есть название оператора, ссылка на политику, цель обработки, категории данных, действие пользователя и отдельный отказ. Например: "Чтобы записать вас на консультацию, мы обработаем имя, Telegram ID, телефон и ответы анкеты. Политика обработки персональных данных доступна по ссылке. Нажмите Согласен, если принимаете условия. Можно отказаться, тогда бот не продолжит заявку".

Если бот будет отправлять рекламные сообщения, не прячьте это в тот же текст. Сделайте второе согласие или отдельную кнопку после основного шага: "Хочу получать полезные материалы и предложения". Так проще объяснить, почему пользователь получает промо, и проще отключить маркетинг без удаления контакта из всей CRM.

UX

Как должен выглядеть первый путь в боте

  1. Коротко объяснить цель

    До анкеты напишите, зачем нужны данные и какие категории будут обработаны.

  2. Дать ссылку на политику

    Кнопка Политика должна открывать актуальный документ, а не вести на пустую страницу.

  3. Получить явное действие

    Кнопка Согласен должна быть отдельной. Продолжить или Старт хуже, потому что смысл размыт.

  4. Обработать отказ

    Если человек не согласился, бот не продолжает сбор анкеты и спокойно объясняет альтернативный контакт.

Что фиксировать в CRM

Главная ошибка - считать согласием только надпись на кнопке. В реальной работе нужна запись, которую можно показать внутри команды и восстановить через месяц. Кто дал согласие, какой текст видел, какая версия политики действовала, к какой цели относилось согласие и как человек потом отказался.

Для Telegram-бота достаточно практичного набора полей: telegram_user_id, username или имя, идентификатор контакта в CRM, версия текста согласия, ссылка на политику, дата и время, источник входа, действие пользователя, версия бота или сценария, статус рекламной подписки. Если бот связан с сайтом или лендингом, отдельно храните источник перехода и метки, но не превращайте согласие в склад лишних данных.

В Strelo контакт появляется после первого сообщения боту. В карточке видны теги, метки, поля, история диалогов и статус подписки. Поэтому рабочая схема такая: отдельный шаг согласия в воронке, потом действие, которое ставит тег или поле с версией согласия, затем сценарий продолжает анкету или продажу. Если требуется интеграция с внешней CRM, используйте webhook или входящий API, но передавайте только нужный минимум.

CRM

Что фиксировать рядом с контактом

Кто нажал

Telegram ID, username или имя, контакт в CRM, бот или канал, из которого пришло действие.

Когда и где

Дата, время, сценарий, шаг воронки, источник входа, UTM или click id, если они есть.

На что согласился

Версия текста, ссылка на политику, цель обработки, отдельный статус для рекламных сообщений.

В Strelo контактная база, теги, поля, история диалогов и статус подписки находятся рядом с Telegram-воронкой. Это удобно для фиксации версии согласия и дальнейшей сегментации.
В Strelo контактная база, теги, поля, история диалогов и статус подписки находятся рядом с Telegram-воронкой. Это удобно для фиксации версии согласия и дальнейшей сегментации.

Разные сценарии требуют разных согласий

Не все Telegram-боты одинаковы. Бот для выдачи PDF, бот онлайн-школы, бот с оплатой и бот поддержки собирают разные данные. Если пытаться закрыть их одним универсальным текстом, он станет длинным и мутным. Лучше сделать библиотеку сценариев и хранить версии текстов.

Например, лид-магнит просит имя и Telegram ID, чтобы отправить материал и пару напоминаний. Консультация добавляет телефон и ответы анкеты. Оплата добавляет заказ, сумму, статус платежа, данные для чека и доступ. AI-поддержка может сохранять вопросы клиента и фрагменты переписки в память, поэтому нужен отдельный разбор, какие данные туда попадают и зачем.

Самый практичный вопрос перед запуском: сможет ли менеджер через три месяца открыть контакт и понять, почему этот человек попал в рассылку? Если нет, согласие собрано плохо, даже если формально кнопка есть.

Разбор

Какие данные и согласия нужны в разных ботах

Таблица не заменяет юридическую проверку, но помогает не собирать один текст на все случаи.

КритерийЧто собираетсяЧто фиксироватьГде риск
Лид-магнитTelegram ID, имя, иногда emailСогласие на обработку, источник, версия политикиСмешать выдачу материала с промо-рассылкой
КонсультацияТелефон, ниша, бюджет, вопросЦель связи, менеджер, дата согласия, отказСпросить лишнее до согласия
ОплатаЗаказ, сумма, статус, контакт для доступаОснование обработки, оферта, политика, платежное событиеНе совпадают документы и реальный путь оплаты
AI-поддержкаИстория вопросов, ответы, память контактаЦель хранения и возможность очистить памятьAI сохраняет чувствительные данные без контроля
Если сценарий меняется, меняйте и версию согласия. Старый текст не должен прикрывать новый сбор данных.

Как встроить это в воронку Strelo

Воронка в Strelo строится как цепочка шагов: приветствие, согласие, условие по кнопке, сбор данных, сегмент, оплата, дожим, передача оператору. Для согласия важно не усложнять первый экран. Человек должен понять, что происходит, до того как он отдаст телефон или ответит на вопросы анкеты.

Первый шаг - сообщение с коротким смыслом и кнопками. Второй - условие: если нажал Согласен, ставим тег или поле с версией согласия и продолжаем. Если нажал Политика, показываем ссылку и возвращаем к выбору. Если нажал Не согласен, не собираем анкету, отправляем спокойное сообщение и завершаем ветку.

Для рассылок используйте статус подписки. В Strelo есть действия Подписать и Отписать: они меняют флаг контакта, а рассылки уходят только подписанным. Это не заменяет юридическое согласие на обработку данных, но помогает операционно уважать отказ от сообщений и не слать промо тем, кто отписался.

Сборка

Паттерн воронки в Strelo

  1. Сообщение согласия

    Первый блок показывает короткий текст, ссылку на политику и кнопки Согласен, Политика, Не согласен.

  2. Условие по кнопке

    Согласен ведет к анкете, Политика показывает документ, Не согласен завершает сбор данных.

  3. Поле или тег версии

    После согласия сценарий ставит тег или поле с версией текста и датой принятия.

  4. Отдельная подписка

    Для рассылок используйте статус подписки и отдельный отказ, чтобы не слать промо тем, кто отписался.

Если согласие нужно синхронизировать с внешней CRM, платежами или аналитикой, передавайте через webhook только нужные поля: контакт, версия, дата, цель и статус подписки.
Если согласие нужно синхронизировать с внешней CRM, платежами или аналитикой, передавайте через webhook только нужные поля: контакт, версия, дата, цель и статус подписки.

Согласие на рекламу не то же самое, что согласие на обработку данных

Для коммерческих ботов это важное разделение. Человек может дать данные, чтобы получить консультацию, но не хотеть рекламных сообщений. Или наоборот: подписаться на полезную рассылку, но потом отказаться от промо, не удаляя всю историю заявки.

Закон о рекламе отдельно регулирует распространение рекламы по сетям электросвязи. Если вы шлете рекламные сообщения в Telegram, безопаснее получать отдельное подтверждение и хранить его так же, как согласие на обработку данных: дата, версия текста, источник, действие пользователя. Не называйте любую рассылку "сервисной". Напоминание о купленном вебинаре и скидка на новый курс - разные вещи.

В продукте это удобно решать двумя слоями. Первый слой - юридический текст и зафиксированное действие. Второй слой - технический статус подписки, который определяет, попадет ли контакт в массовую рассылку. Тогда отказ от рекламы не ломает поддержку и доступ к покупке.

Рассылки

Обработка данных и реклама: не смешивайте

Маркетинговые сообщения требуют отдельной дисциплины. Так меньше жалоб и проще доказывать источник подписки.

КритерийОбработка заявкиРекламная рассылка
ЦельПринять заявку, связаться, оказать услугуПродвигать новые продукты, акции, вебинары
КнопкаСогласен на обработку данныхХочу получать материалы и предложения
ОтказЗапрос на удаление или изменение данных идет отдельноОтписка должна исключать контакт из промо-рассылок
ФиксацияВерсия политики и дата согласияОтдельная дата opt-in и текущий статус подписки

Как дать возможность отозвать согласие

Отзыв согласия не должен быть квестом. В боте можно сделать команду "стоп", кнопку "Отписаться" в рассылке, пункт меню "Настройки сообщений" или отдельный сценарий. Важно, чтобы команда знала, что произойдет после отказа. Если человек отписался от рекламных сообщений, он не должен терять оплаченный доступ или сервисные уведомления по заказу. Если человек просит удалить персональные данные, нужен отдельный процесс проверки и удаления с учетом бухгалтерских и договорных обязанностей.

Для простого Telegram-бота достаточно трех веток. "Отписаться от рассылок" - ставит статус Отписан и подтверждает действие сообщением. "Изменить согласие" - показывает актуальную политику и варианты. "Удалить данные" - переводит запрос оператору или в отдельную обработку, потому что автоматическое удаление всего контакта не всегда допустимо.

Сильная формулировка в сообщении: "Вы отписаны от рассылок. Сервисные сообщения по активным заказам могут приходить отдельно. Чтобы вернуться, напишите Старт". Она честнее, чем обещание "мы больше никогда не напишем", если у человека есть оплаченный продукт.

Отказ

Как обработать отзыв и отписку

  1. Отписка от промо

    Кнопка или команда переводит контакт в статус Отписан и подтверждает это сообщением.

  2. Возврат подписки

    Если человек снова написал Старт или выбрал Подписаться, сценарий возвращает статус Подписан.

  3. Запрос на удаление

    Не удаляйте все автоматически. Передайте оператору, проверьте контекст заказа и обязательные сроки хранения.

Частые ошибки

Первая ошибка - собирать телефон до согласия. Пользователь еще не понял, кто оператор и зачем данные, а бот уже просит номер. Вторая - прятать политику на сайте без ссылки в боте. Третья - использовать одно согласие для всего: обработки данных, рекламы, партнерских передач и аналитики. Четвертая - не хранить версию текста. Пятая - считать, что блокировка бота в Telegram автоматически закрывает все юридические вопросы.

Есть и продуктовая ошибка: спрашивать больше, чем нужно. Если лид-магнит можно выдать по Telegram ID, не просите паспорт, дату рождения и адрес. Чем больше данных вы собираете, тем тяжелее объяснять цель и тем выше цена ошибки.

Согласие должно помогать бизнесу, а не мешать конверсии. Короткий экран, отдельные кнопки и понятная логика обычно работают лучше длинного юридического полотна на первом шаге. Полный текст живет по ссылке в политике, а в боте остается честное резюме и явное действие.

Редактура

Что усиливает согласие, а что выглядит слабым

Делать
  • Писать короткое резюме в боте и давать ссылку на политику.
  • Хранить версию текста, дату, источник и действие пользователя.
  • Разделять согласие на обработку данных, рекламу и текущий статус рассылки.
  • Давать понятный отказ без сбора анкеты.
Не делать
  • Собирать телефон и ответы до экрана согласия.
  • Прятать согласие в кнопке Старт или Продолжить.
  • Писать один текст на заявки, рекламу, платежи, AI и партнерские передачи.
  • Не хранить версию политики, которая действовала на момент согласия.
Юридический блок должен быть коротким в интерфейсе и точным в журнале. Длинный текст без фиксации события не решает задачу.

Мини-шаблон первого сообщения

Ниже не юридический текст, а каркас для брифа. Его должен адаптировать оператор под свои реквизиты, цели и политику.

Сообщение. "Чтобы записать вас на консультацию и ответить в Telegram, мы обработаем ваше имя, Telegram ID, телефон и ответы анкеты. Оператор: ООО или ИП Название. Цель: запись, связь, подбор услуги и сопровождение заявки. Политика обработки персональных данных: ссылка. Нажмите Согласен, чтобы продолжить, или Не согласен, если не хотите передавать данные".

Кнопки. Согласен. Политика. Не согласен.

После согласия. Бот ставит поле pd_consent_version = 2026-07-04, поле pd_consent_at с датой и тег pd-consent-ok. Затем спрашивает имя, телефон или нужные ответы анкеты.

После отказа. Бот пишет: "Без согласия мы не можем принять заявку в боте. Вы можете связаться с нами другим способом: ссылка или контакт".

Шаблон

Чеклист текста перед публикацией

Оператор

Название ИП или ООО, контакт, ссылка на политику, совпадение с платежной и публичной страницей.

Данные

Перечень категорий: имя, Telegram ID, телефон, email, ответы, покупка, история обращений.

Цели

Заявка, связь, оплата, доступ, поддержка, персонализация, рекламная подписка, если она есть.

Действие

Отдельная кнопка Согласен и отдельная ветка отказа, без продолжения анкеты после отказа.

Журнал

Дата, версия текста, политика, источник, действие, текущее состояние подписки.

Исключения

Если есть дети, здоровье, биометрия, паспорт или чувствительные данные, нужен юрист до запуска.

Где Strelo здесь помогает, а где нужна ваша политика

Strelo помогает собрать продуктовую механику: показать отдельный шаг согласия, записать контакт, сегментировать базу, управлять статусом рассылок, хранить историю диалога, передавать события через webhook и запускать воронки после внешнего события. Это закрывает операционную часть: не потерять факт действия и не слать сообщения тем, кто отказался.

Но Strelo не может за оператора придумать правовое основание, реквизиты, срок хранения, перечень данных и текст политики. Это зона бизнеса. Если онлайн-школа использует GetCourse, платежного провайдера, CRM, подрядчика по рекламе и Telegram-бота, политика должна описывать эту реальную цепочку. Если магазин принимает оплату в боте, в документах должны совпадать витрина, оферта, политика, платежи и фактический процесс.

Хороший результат выглядит не как "у нас есть юридический блок". Он выглядит как рабочая система: бот показывает согласие, CRM хранит версию, рассылки уважают отказ, оператор видит историю, а ссылки в документах не расходятся с реальностью.

Операционная система

Какие части должны совпадать между собой

Бот

Показывает краткое согласие, ссылку на политику, понятные кнопки и ветку отказа.

CRM

Хранит контакт, поля, теги, историю, статус подписки и след согласия.

Документы

Политика, оферта, платежная форма и витрина описывают тот же процесс, который реально проходит пользователь.

Интеграции

Webhook и API передают согласие только туда, где это нужно для заявки, оплаты, поддержки или аналитики.

Проверка перед запуском

Перед публикацией бота пройдите путь с чистого Telegram-аккаунта. Нажмите Политика, проверьте ссылку. Нажмите Не согласен, убедитесь, что бот не просит телефон. Нажмите Согласен, проверьте, что контакт получил тег или поле с версией. Отпишитесь от рассылки и посмотрите, что статус изменился. Запустите рекламную рассылку на тестовый сегмент и убедитесь, что отписанный контакт не попал в список.

Отдельно проверьте тексты. Если в политике написано одно, в боте другое, а в платежной форме третье, пользователь видит хаос. Если в боте есть AI-ответы, проверьте, какие данные AI сохраняет в память контакта и когда оператор может их удалить. Если есть входящий API или webhook, проверьте, что внешняя система не запускает воронку для человека без нужного основания.

Для продакшена полезно вести простой changelog версий согласия: дата, что изменилось, где текст опубликован, какие сценарии используют эту версию. Это дисциплина, которая спасает при споре лучше любой красивой картинки.

QA

Пять тестов перед продакшеном

  1. Нажать Политика

    Ссылка открывается, документ актуален, реквизиты совпадают с бизнесом.

  2. Нажать Не согласен

    Бот не просит телефон, email или анкету после отказа.

  3. Нажать Согласен

    В контакте появляется тег или поле с версией согласия и датой.

  4. Отписаться

    Контакт исключается из рассылки и получает понятное подтверждение.

  5. Проверить интеграцию

    Внешняя CRM получает только нужные поля и не запускает воронку без основания.

Итог

Согласие 152-ФЗ в Telegram-боте - это не одна кнопка. Это связка из понятного текста, отдельного действия, ссылки на политику, записи события и уважения к отказу. Если бот собирает данные для заявки, оплаты, поддержки, AI-ответов или рекламных рассылок, разнесите цели и храните след.

Для малого бизнеса практичная формула такая: сначала минимальный экран согласия, потом сбор данных, затем тег или поле с версией, потом отдельный рекламный opt-in, если он нужен. В Strelo эту логику удобно собрать как обычную воронку: кнопки, условия, поля, теги, статус подписки, CRM и webhooks находятся рядом с диалогом. Юридический текст при этом должен оставаться вашим, актуальным и проверенным под реальный процесс.

Обзор рабочего кабинета Strelo: сценарии, контакты, рассылки и операционный контекст вокруг Telegram-бота.
Запуск без хаоса

Соберите согласие, анкету, рассылку и отказ как одну Telegram-воронку

В Strelo можно разнести согласие, сбор данных, рекламную подписку, оплату и передачу оператору по понятным шагам. Так команда видит не только сообщения, но и данные рядом с контактом.

Открыть Strelo
Telegram-воронки, CRM, рассылки, платежи и AI в одном рабочем контуре.

Частые вопросы

Как получить согласие 152-ФЗ в Telegram-боте?

Покажите отдельное сообщение до сбора данных: кто оператор, какие данные нужны, для каких целей, где политика и что будет после отказа. Дайте кнопки Согласен, Политика и Не согласен. После согласия сохраните дату, версию текста и действие пользователя в CRM.

Можно ли считать нажатием кнопки согласие на обработку персональных данных?

Да, если действие явно связано с согласием, пользователь получил понятную информацию, а оператор может доказать факт и содержание согласия. Кнопка Продолжить без пояснения хуже, чем кнопка Согласен после текста.

Что писать в согласии для Telegram-бота?

Укажите оператора, цели, категории данных, действия с данными, ссылку на политику, способ отказа и последствия отказа. В боте оставьте короткое резюме, а полный текст разместите по ссылке.

Нужно ли согласие, если пользователь сам написал боту?

Сам факт сообщения не закрывает все цели обработки. Если бот собирает телефон, email, анкету, покупку или рекламную подписку, лучше явно описать цель и зафиксировать действие пользователя.

Как отделить согласие на рассылку от согласия на обработку данных?

Сделайте отдельный opt-in для рекламных сообщений и отдельный статус подписки в CRM. Тогда человек может отказаться от промо, но сохранить сервисные сообщения по заявке или покупке.

Что делать, если человек отозвал согласие?

Зафиксируйте отказ, остановите ненужные рассылки и передайте запрос на удаление или изменение данных в отдельную обработку. Автоматически удалять все данные нельзя без проверки контекста договора, оплаты и обязательных сроков хранения.

Можно ли хранить согласие только в Telegram-переписке?

Переписка полезна, но для команды лучше хранить структурированную запись в CRM: дата, версия, источник, действие, политика и текущий статус подписки.

Нужен ли юрист для обычного Telegram-бота?

Для простого лид-магнита можно начать с аккуратного шаблона и минимального сбора данных. Если есть дети, здоровье, биометрия, паспортные данные, сложные передачи подрядчикам или спорная реклама, нужна юридическая проверка до запуска.