
Рестораны и кафе
Персональные данные гостей ресторана: защита и законность
Как защитить персональные данные гостей ресторана согласно закону № 152-ФЗ. Получение согласия, политика конфиденциальности, штрафы за нарушения.
Введение
Вы собираете имена, телефоны и даты рождения гостей для программы лояльности. Ведёте онлайн-бронирования через виджет на сайте. Отправляете СМС с акциями постоянным посетителям. Всё это кажется обычной маркетинговой рутиной — до тех пор, пока не приходит проверка Роскомнадзора или не поступает жалоба от недовольного гостя. В этот момент выясняется, что согласие на обработку персональных данных не оформлено, политика конфиденциальности на сайте отсутствует, а уведомление в надзорный орган так и не было подано.
Ресторанный бизнес работает с персональными данными ежедневно и в большом объёме. Каждая бронь через сайт, каждая карта гостя, каждая анкета участника акции — это персональные данные, которые подпадают под действие Федерального закона № 152-ФЗ «О персональных данных». Закон не делает исключений для кафе или небольших баров: требования одинаковы для транснациональных корпораций и для семейного ресторана на 30 посадочных мест.
В этой статье разберём, какие именно данные гостей считаются персональными, как правильно получать согласие, что должно быть на сайте и в точке продажи, какие штрафы грозят за нарушения и как выстроить процессы так, чтобы забота о гостях не превращалась в юридическую уязвимость заведения.
Какие данные гостей считаются персональными
Персональные данные — это любая информация, относящаяся прямо или косвенно к определённому или определяемому физическому лицу (субъекту персональных данных). Это определение закреплено в ст. 3 Федерального закона от 27.07.2006 № 152-ФЗ.
В ресторанном контексте под это определение подпадает значительно больше сведений, чем принято думать:
- Данные при бронировании: имя, номер телефона, адрес электронной почты, дата и время визита, количество гостей, особые пожелания (например, аллергии или диетические ограничения)
- Данные программы лояльности: ФИО, дата рождения, история посещений и заказов, накопленные бонусы, предпочтения в блюдах
- Данные при онлайн-оплате: номер карты (в части, которую видит терминал), адрес доставки при заказе навынос
- Данные обратной связи: отзывы с указанием имени, жалобы через форму на сайте
- Данные при участии в акциях: анкеты, купоны с именным кодом
⚠️ Важно: Информация об аллергиях и диетических ограничениях гостя относится к специальной категории персональных данных (сведения о состоянии здоровья), которая требует явного письменного согласия субъекта согласно ст. 10 ФЗ-152. Нельзя просто «записать для себя» в базу, что гость не ест глютен.
Отдельного внимания заслуживают cookie-файлы и данные о поведении пользователя на сайте ресторана. Если сайт использует аналитические инструменты (Яндекс.Метрика, Google Analytics) или пиксели социальных сетей, это тоже обработка персональных данных — и она требует соответствующего уведомления пользователя.
Правовые основания для обработки данных гостей
Ресторан не может обрабатывать персональные данные просто потому, что «так принято» или «это нужно для бизнеса». ФЗ-152 требует наличия одного из законных оснований для каждой операции с данными.
Нужен готовый документ?
Скачайте бесплатно прямо сейчас
Для большинства ресторанных сценариев применимы следующие основания:
1. Согласие субъекта (ст. 6, ч. 1, п. 1 ФЗ-152) Наиболее универсальное основание. Гость даёт согласие при регистрации в программе лояльности, заполнении формы бронирования, подписке на рассылку. Согласие должно быть конкретным, информированным и добровольным.
2. Исполнение договора (ст. 6, ч. 1, п. 5 ФЗ-152) Если гость забронировал стол и ресторан использует его телефон исключительно для подтверждения брони — это исполнение договорного обязательства. Дополнительное согласие на такую обработку не требуется.
3. Законные интересы оператора (ст. 6, ч. 1, п. 7 ФЗ-152) Применяется ограниченно и не снимает обязанности уведомить субъекта об обработке.
⚠️ Важно: Один и тот же номер телефона, полученный при бронировании стола, нельзя автоматически использовать для маркетинговой рассылки. Цель бронирования — подтверждение визита. Цель рассылки — продвижение. Это разные основания, и для второго нужно отдельное согласие.
Нарушение принципа целевого использования данных — одна из самых частых ошибок в ресторанном бизнесе. Сбор данных для одной цели и использование для другой квалифицируется как нарушение ст. 5 ФЗ-152.
Согласие на обработку персональных данных: как оформить правильно
Согласие субъекта персональных данных — ключевой документ, который защищает ресторан при любой проверке. Требования к его содержанию установлены ст. 9 ФЗ-152. Согласие должно включать:
- Наименование и адрес оператора персональных данных (то есть вашего ресторана или ИП)
- Цель обработки данных (программа лояльности, рассылка акций, обработка брони и т.д.)
- Перечень обрабатываемых данных
- Перечень действий с данными (сбор, хранение, передача третьим лицам)
- Срок действия согласия и порядок его отзыва
📋 Пример: Гость заполняет анкету для карты лояльности. В анкете — текст согласия с перечисленными пунктами и чекбокс «Согласен на обработку персональных данных в целях участия в программе лояльности и получения информационных рассылок». Под чекбоксом — ссылка на полную Политику конфиденциальности. Гость проставляет галочку вручную (не предзаполненную) — согласие считается полученным.
Ключевые ошибки при оформлении согласия:
- Предзаполненный чекбокс («по умолчанию согласен»)
- Отсутствие возможности отказаться от обработки для маркетинга, сохранив возможность участия в программе
- Согласие «на все цели сразу» без конкретизации
- Отсутствие информации о том, передаются ли данные третьим лицам (например, агрегаторам бронирования или CRM-системам)
Если ресторан использует стороннюю CRM-систему (iiko, r_keeper, Poster и другие) — данные гостей передаются третьим лицам. Это должно быть отражено в согласии и в договоре с поставщиком системы, который выступает оператором, обрабатывающим данные по поручению.
Требования к сайту ресторана и онлайн-бронированию
Сайт ресторана — зона повышенного внимания Роскомнадзора. Любая форма, куда вводятся данные посетителя, должна сопровождаться соответствующей правовой инфраструктурой.
Обязательные элементы сайта:
- Политика конфиденциальности — отдельная страница, доступная по прямой ссылке. Должна описывать все виды обрабатываемых данных, цели, сроки хранения, права субъектов и контакты для обращений
- Согласие на cookie — всплывающий баннер при первом посещении сайта с возможностью отказаться от аналитических и маркетинговых файлов
- Чекбокс согласия в каждой форме сбора данных (форма бронирования, форма подписки, форма обратной связи)
- Контактные данные оператора — реквизиты компании или ИП, ответственного за обработку данных
⚠️ Важно: С 1 марта 2023 года требования к локализации персональных данных граждан РФ ужесточились. Первичный сбор данных должен происходить на серверах, расположенных на территории России (ст. 18.1 ФЗ-152). Использование иностранных форм бронирования или CRM без российской локализации данных создаёт риски для оператора.
Форма онлайн-бронирования отдельно требует:
- Указания, какие поля обязательны, а какие добровольны
- Ссылки на политику конфиденциальности непосредственно рядом с кнопкой «Забронировать»
- Подтверждения брони только после простановки отметки о согласии (не до)
Если бронирование происходит через агрегаторы (Яндекс.Еда, delivery club, The Fork и другие), ресторан остаётся совместным оператором в отношении части данных и несёт ответственность за законность их использования в своих системах.
Уведомление Роскомнадзора и реестр операторов
Многие рестораторы не знают, что обязаны уведомить Роскомнадзор о начале обработки персональных данных до начала самой обработки. Это требование ст. 22 ФЗ-152.
Из этого правила есть исключения — но они не распространяются на программы лояльности и маркетинговые рассылки. Исключения касаются только обработки данных собственных сотрудников в кадровых целях или случаев, когда данные обрабатываются без использования средств автоматизации.
Программа лояльности с CRM-системой, форма онлайн-бронирования, электронная рассылка — всё это автоматизированная обработка, и уведомление обязательно.
Как подать уведомление:
- Через официальный портал Роскомнадзора (pd.rkn.gov.ru)
- Форма заполняется онлайн, подаётся с электронной подписью
- Срок рассмотрения — 30 дней, после чего оператор вносится в реестр
⚠️ Важно: Работа в качестве оператора персональных данных без уведомления Роскомнадзора — административное правонарушение по ч. 1 ст. 19.7 КоАП РФ. Штраф для должностных лиц — до 500 рублей, для юридических лиц — до 5 000 рублей. Звучит не страшно, но само нарушение является маркером для инспекторов: если уведомления нет, значит, документация в целом не в порядке.
Более серьёзные санкции наступают за конкретные нарушения при обработке данных. С сентября 2022 года в КоАП появились существенно повышенные штрафы:
- Обработка данных без согласия субъекта (ст. 13.11 КоАП): для юридических лиц — от 60 000 до 100 000 рублей, при повторном нарушении — от 100 000 до 300 000 рублей
- Нарушение требований к политике конфиденциальности: до 30 000 рублей для юрлиц
- Необеспечение безопасности данных, повлёкшее утечку: до 500 000 рублей (при определённых условиях — до 15 000 000 рублей по законопроектам, находящимся в стадии принятия)
Программа лояльности: специфика работы с данными
Не ищите документы по одному
Готовый комплект под ваш бизнес — бесплатно
Программа лояльности — наиболее сложный с точки зрения персональных данных инструмент ресторана. Она предполагает долгосрочное хранение данных, их анализ и использование для таргетированных коммуникаций. Каждый из этих элементов требует отдельного правового обоснования.
Хранение данных. Закон не устанавливает единый срок хранения персональных данных — он определяется целью обработки. Для программы лояльности разумный срок — период действия карты плюс разумный резервный период (как правило, 1–3 года после последней активности). После истечения срока данные должны быть уничтожены или обезличены.
Передача данных третьим лицам. Если ресторан передаёт базу гостей маркетинговому агентству для рассылки или партнёру для совместной акции — это передача данных, которая должна быть отражена в согласии. Принципиально: передача данных без согласия субъекта — нарушение ст. 6 ФЗ-152, даже если партнёр кажется абсолютно надёжным.
Профилирование гостей. Анализ предпочтений, построение портрета гостя, предсказание поведения — всё это профилирование, которое в ряде случаев требует отдельного согласия. Чем детальнее профиль, тем выше риски и требования к правовому основанию.
📋 Пример: Ресторан использует CRM, которая автоматически отправляет гостю поздравление с днём рождения и скидочный купон. Это профилирование + автоматизированная коммуникация. Согласие должно прямо предусматривать: «включая использование даты рождения для направления персонализированных предложений». Общей фразы «для маркетинговых целей» недостаточно.
Право на забвение. Гость вправе в любой момент потребовать удаления своих данных из системы (ст. 21 ФЗ-152). Ресторан обязан исполнить это требование в течение 30 дней. Необходимо иметь понятный механизм подачи такого запроса — контактный адрес, форму на сайте или иной способ.
Выстроить корректный документооборот для программы лояльности самостоятельно сложно: нужны шаблоны согласий, политика конфиденциальности, внутренний регламент обработки данных. Платформа Bejure позволяет сформировать полный пакет документов под конкретный вид деятельности — без необходимости нанимать штатного юриста, который обходится от 80 000 рублей в месяц и при этом не даёт гарантий актуальности документов.
Безопасность данных гостей и ответственность ресторана
Оператор персональных данных обязан принимать меры по обеспечению безопасности данных — организационные и технические (ст. 19 ФЗ-152). Для ресторана это означает:
Организационные меры:
- Назначение ответственного за обработку персональных данных (может быть сам руководитель или уполномоченный сотрудник)
- Утверждение внутреннего регламента (Положения об обработке персональных данных)
- Ограничение доступа к базе данных гостей — только те сотрудники, кому это необходимо для работы
- Инструктаж персонала, работающего с данными (администраторы, менеджеры программы лояльности)
Технические меры:
- Пароли и разграниченный доступ к CRM-системе
- Шифрование или иная защита базы данных
- Резервное копирование
- Контроль за несанкционированным доступом
⚠️ Важно: С 1 сентября 2022 года оператор обязан уведомить Роскомнадзор об утечке персональных данных в течение 24 часов с момента обнаружения инцидента. Если утечка затронула права субъектов — уведомление в течение 72 часов (ст. 21.1 ФЗ-152). За неисполнение этой обязанности предусмотрен отдельный штраф.
На практике угроза утечки в ресторанном бизнесе вполне реальна: базы лояльности с именами, телефонами и историями заказов — ценный актив для мошенников. Уволенный сотрудник, взлом сайта, незащищённый планшет администратора — всё это потенциальные точки утечки.
Именно поэтому важно, чтобы документация и доступ к данным были централизованы. В Bejure весь документооборот замкнут внутри защищённой системы: данные не уходят третьим лицам, а электронная подпись выпускается и работает только внутри экосистемы платформы. Это особенно актуально, когда речь идёт о чувствительной информации — в том числе о персональных данных гостей и сотрудников.
Часто задаваемые вопросы
Нужно ли брать согласие на обработку данных, если гость просто оставляет телефон при бронировании стола?
Да, согласие необходимо. Даже один номер телефона является персональными данными по смыслу ФЗ-152. Другое дело, что для использования телефона исключительно в целях подтверждения и напоминания о брони согласие может быть упрощённым и встроенным в процесс бронирования. Однако если вы планируете использовать этот номер для маркетинговых рассылок — необходимо отдельное явное согласие на такую цель.
Можем ли мы хранить данные гостей программы лояльности бессрочно?
Нет. Персональные данные должны храниться не дольше, чем этого требует цель их обработки. После прекращения участия гостя в программе лояльности (по истечении срока карты, по его заявлению или при длительном неиспользовании) данные подлежат уничтожению или обезличиванию. Рекомендуется установить конкретный срок в политике конфиденциальности и внутреннем регламенте — например, 2 года с момента последней активности по карте.
Что делать, если гость требует удалить его данные из нашей базы?
Это законное право гостя (ст. 21 ФЗ-152), и ресторан обязан исполнить требование в течение 30 дней. Необходимо удалить все данные о госте из CRM-системы, отписать его от рассылок и подтвердить факт удаления. Рекомендуется иметь задокументированный процесс такого удаления — чтобы при проверке можно было подтвердить, что заявление было получено и исполнено в срок.
Обязан ли ресторан подавать уведомление в Роскомнадзор, если программа лояльности ведётся в обычных бумажных анкетах?
Если данные анкет не вносятся в компьютерные системы и не обрабатываются автоматизированно, уведомление формально не требуется. Однако на практике даже ручной ввод данных из анкет в Excel или любую программу уже считается автоматизированной обработкой. Если у вас есть электронная база — уведомление обязательно.
Кто несёт ответственность за данные гостей, если бронирование пришло через агрегатор?
Ответственность распределяется между агрегатором и рестораном как совместными операторами. Агрегатор отвечает за данные, которые хранятся и обрабатываются на его стороне. Ресторан несёт ответственность за те данные, которые поступили к нему и используются в его системах. Это значит, что использование данных из агрегатора для собственных маркетинговых рассылок без отдельного согласия гостя является нарушением — даже если агрегатор передал вам эти данные.
Заключение
Работа с персональными данными гостей — не бюрократическая формальность, а реальная зона правовых рисков для любого заведения общественного питания. Программы лояльности, онлайн-бронирование, маркетинговые рассылки — всё это законно и эффективно, но только при наличии правильно оформленной документации: согласий, политики конфиденциальности, внутреннего регламента и уведомления в Роскомнадзор.
Штрафы за нарушение ФЗ-152 существенно выросли и продолжают расти. Проверки Роскомнадзора стали системными, а жалобы от граждан — реальным поводом для внеплановых инспекций. Владелец ресторана, который не уделил внимание этому вопросу сегодня, рискует завтра столкнуться с штрафами, предписаниями и репутационным ущербом.
Выстроить грамотный документооборот в этой сфере значительно проще с готовыми инструментами. Шаблоны из интернета не учитывают специфику вашей деятельности и устаревают — это риск, оформленный в Word. Документы Bejure разработаны под конкретный вид бизнеса, обновляются при изменении законодательства и защищены финансовой гарантией до 200 000 рублей. Это не расходы на юриста — это базовая система порядка, без которой ресторанный бизнес работает вслепую.
Есть вопрос по документам?
Задайте вопрос юристу бесплатно







