Отзыв согласия на обработку персональных данных через Госуслуги: пошаговая инструкция
Есть в нашем цифровом быте один парадокс, к которому все давно привыкли и почти перестали замечать: мы ставим галочки в соглашениях с такой скоростью, словно участвуем в чемпионате мира по скоростное чтение договоров.

А потом искренне удивляемся, откуда у незнакомых людей берутся сведения о наших маршрутах, покупках и привычках. Между тем закон давно стоит на стороне пользователя: любое согласие на обработку персональных данных можно отозвать, и Госуслуги — самый прямой способ это сделать, не выходя из дома и не отправляя бумажных писем.
Ощущение, что «отозвать» — это сложно, долго и, скорее всего, бесполезно, остаётся скорее культурным атавизмом, чем реальной проблемой. На практике процедура занимает несколько минут, а правовые последствия чётко расписаны в 152-ФЗ. Разберёмся, как именно работает отзыв согласия на обработку персональных данных через Госуслуги, что он даёт и в каких случаях компании всё-таки могут продолжить пользоваться вашими данными — даже после нажатия заветной кнопки.
Персональные данные — это не просто строчка в договоре, а точка, в которой закон и быт встречаются лицом к лицу.
Где в личном кабинете живут согласия и как их отозвать
Путь к отзыву начинается в личном кабинете и выглядит обманчиво коротким — пять шагов, каждый из которых интуитивно понятен. Главное — помнить, что отозвать можно только то согласие, срок действия которого ещё не истёк: документы с истёкшим сроком автоматически уезжают в архив, и кнопка «Отозвать согласие» для них уже не появляется. Это первая неочевидная деталь, ради которой стоит заглянуть в раздел заранее: многие пользователи уверены, что у них «десятки активных согласий», а на деле половина из них давно в архиве и не требует никаких действий.
Пошагово алгоритм выглядит так:
1. Авторизуйтесь на Госуслугах под своей учётной записью — подойдёт как стандартная, так и подтверждённая. Для отзыва согласий достаточно базового уровня, но если вы планируете параллельно подать жалобу в Роскомнадзор, может понадобиться подтверждённая учётка.
2. Перейдите в «Профиль» — иконка пользователя, как правило, расположена в правом верхнем углу интерфейса. На мобильной версии приложения путь тот же: «Ещё» → «Профиль».
3. Внутри профиля найдите раздел «Согласия» (в некоторых версиях интерфейса он называется «Согласия и доверенности»). Раздел может быть не на видном месте — прокрутите страницу вниз, он расположен в блоке персональных настроек рядом с разделом «Доверенности».
4. Откройте список активных согласий и выберите то, которое хотите отозвать. Обратите внимание на столбец со статусом: если там стоит «Истекло» или «Архив», отзыв недоступен — согласие уже не действует, и оператор теоретически должен был прекратить обработку самостоятельно. Если статус «Активно» — кнопка отзыва доступна.
5. Пролистайте страницу выбранного согласия до конца и нажмите кнопку «Отозвать согласие». Система попросит подтвердить действие — это защита от случайных нажатий, поэтому не пугайтесь дополнительного диалогового окна.
После этого система зафиксирует ваш отзыв и направит соответствующее уведомление оператору — то есть той организации, которой вы когда-то разрешили обрабатывать свои данные. С этого момента у оператора, по общему правилу, есть 30 дней, чтобы прекратить обработку и уничтожить собранные сведения. Подробнее о том, что стоит за этой формулировкой, поговорим в следующем разделе.
Важная деталь: на Госуслугах видны не все согласия, которые вы когда-либо подписывали. Платформа отображает только те, что были оформлены через неё или интегрированы с ней. Согласия, подписанные на сайтах отдельных компаний — банков, маркетплейсов, медицинских клиник, — могут туда не попадать. Это одно из ограничений нынешней системы, и именно его призван закрыть будущий единый реестр, о котором речь пойдёт ниже.
Отзыв согласия — это юридическое действие, а не «жалоба в пустоту»: оператор обязан отреагировать, даже если вам не ответят вежливым письмом.
Что происходит после нажатия кнопки «Отозвать»: тридцать дней по закону
В массовом восприятии отзыв согласия выглядит как щелчок выключателя — нажал, и свет погас. В реальности всё устроено чуть медленнее, но всё равно довольно определённо. Согласно части 5 статьи 21 Федерального закона № 152-ФЗ «О персональных данных», оператор обязан прекратить обработку персональных данных и уничтожить их в течение 30 дней с момента получения отзыва, если иное не предусмотрено другим договором или федеральным законом.
Эта формулировка — «если иное не предусмотрено» — ключевая. Именно в ней прячутся исключения, из-за которых отзыв иногда работает не так, как ожидает пользователь. Закон оставляет оператору пространство для манёвра в двух случаях: когда у него с вами действующий договор и обработка нужна для его исполнения, и когда продолжение обработки предписано другим федеральным законом.
Проще говоря, если вы отзовёте согласие у банка, с которым у вас открыт вклад, банк не сможет «забыть» ваши паспортные данные до конца срока договора — они нужны для исполнения этого самого договора. Если вы отзовёте согласие у сотового оператора, с которым у вас действующий номер, оператор продолжит обрабатывать данные, необходимые для оказания связи. Это не произвол, а правовая логика, продиктованная самим характером отношений: договорные обязательства не могут исчезнуть по одному клику, иначе рухнет вся конструкция.
Именно поэтому в квитанции результата пользователь чаще всего видит не «данные удалены», а «обработка прекращена» — разница между этими формулировками и есть тот зазор, в котором живёт современное законодательство о персональных данных.
Как считать тридцать дней и что делать, если оператор молчит
Отсчёт начинается не с момента нажатия кнопки, а с момента получения оператором уведомления. Если вы нажали «Отозвать» в пятницу вечером, а уведомление доставлено в понедельник — считать нужно с понедельника. Закон не требует от оператора подтверждать получение вам лично, но факт доставления фиксируется системой, и в случае спора эту информацию можно затребовать через Роскомнадзор.
Если по истечении 30 дней обработка не прекращена — а это можно проверить, например, по факту продолжающихся рассылок или звонков, — у вас есть основания для жалобы. Подать её можно в Роскомнадзор через портал ведомства или через те же Госуслуги (раздел «Жалобы и обращения»). Параллельно вы вправе обратиться в суд с требованием о компенсации морального вреда — судебная практика показывает, что суды встают на сторону граждан, если факт нарушения документально подтверждён.
Тридцать дней — это не «рекомендательный срок», а жёсткая граница, после которой у оператора заканчиваются оправдания.
Когда отзыв не работает: исключения 152-ФЗ и 115-ФЗ
Если думать, что отзыв согласия — это универсальный ключ, который открывает любую дверь, придётся немного скорректировать ожидания. Законодательство устроено так, что ряд организаций обязан хранить ваши данные вне зависимости от вашего желания. Это касается прежде всего финансового сектора, и именно здесь возникает большинство разочарований.
Федеральный закон № 115-ФЗ «О противодействии легализации (отмыванию) доходов, полученных преступным путём, и финансированию терроризма» требует от банков хранить данные клиентов не менее пяти лет после прекращения отношений. Поэтому отзыв согласия на обработку персональных данных в банке — это не стирание информации, а прекращение её использования для маркетинга, дополнительных сервисов и рассылок. Анкетные же данные, история операций и сведения о счёте остаются в архиве кредитной организации на положенный по закону срок.
То же правило действует в отношении страховых компаний, негосударственных пенсионных фондов, операторов связи и ряда других организаций, для которых хранение данных — не прихоть, а лицензионное требование. Именно поэтому после отзыва согласия пользователь нередко продолжает получать звонки и письма — они могут быть следствием не нарушения закона, а сохранения юридически значимых обязательств, которые компания обязана исполнять.
Медицинские данные: особый случай с отраслевыми нормами
Заслуживает отдельного разговора ситуация с медицинскими учреждениями. Медицинская документация подчиняется не только 152-ФЗ, но и отраслевым нормативам, в частности приказам Минздрава, которые регулируют сроки хранения медкарт и иных документов. Поэтому отзыв согласия на обработку персональных данных в клинике — это процесс с нюансами: сам отзыв формально доступен, но фактически прекратить обработку медицинской документации оператор сможет только в той части, которая не связана с хранением сведений по установленным отраслевым правилам.
На практике это означает следующее. Клиника обязана хранить медицинскую карту пациента в течение сроков, установленных нормативными актами, — и отзыв согласия не отменяет этого требования. При этом обработка данных для целей, не связанных с хранением документации (например, для маркетинговых рассылок, приглашений на профосмотры, передачи в сторонние сервисы), прекращается на общих основаниях. Если вы хотите разобраться детальнее в нюансах хранения медицинских данных и правах пациента, полезно ознакомиться с подробным обзором правовых оснований.
| Ситуация | Можно ли отозвать | Что произойдёт на практике |
|---|---|---|
| Согласие на маркетинговые рассылки магазина | Да, в полном объёме | Компания обязана прекратить обработку в течение 30 дней |
| Согласие на обработку данных у банка при действующем договоре | Да, но с ограничениями | Прекратятся маркетинг и дополнительные сервисы; данные по 115-ФЗ сохранятся до 5 лет |
| Согласие на обработку в медучреждении | Да, с оговорками | Маркетинг и передача третьим лицам прекращаются; медицинская документация хранится по отраслевым нормативам |
| Согласие на обработку у оператора связи при действующем номере | Да, частично | Прекратится обработка для таргетированной рекламы; учётные данные сохранятся до расторжения договора |
| Согласие на обработку у страховой компании | Да, частично | Прекратятся допуслуги; полисные и убыточные данные хранятся по лицензионным требованиям |
Парадокс цифровой эпохи: чем больше прав у пользователя, тем тоньше становится разница между «моими» и «моими по закону» данными.
Штрафы и ответственность операторов: что будет, если компания проигнорирует отзыв
Закон о персональных данных устроен так, что одной только кнопки «Отозвать» недостаточно — важно, чтобы оператор действительно прекратил обработку. На случай, если компания решит, что отзыв можно проигнорировать, в Кодексе об административных правонарушениях предусмотрены ощутимые санкции. Именно они превращают формальную процедуру в реальный инструмент давления на бизнес.
За обработку персональных данных без правового основания или продолжение обработки после получения отзыва согласия юридическим лицам грозит штраф от 300 000 до 700 000 рублей. Если нарушение повторяется — а речь идёт о ситуации, когда компания уже привлекалась к ответственности за аналогичное нарушение, — штраф вырастает до 1 000 000 — 1 500 000 рублей. Эти суммы установлены с учётом того, что персональные данные — не абстрактная категория, а конкретный юридический актив, утечка или неправомерное использование которого может причинить реальный ущерб.
Важный практический момент: заставить оператора выполнить требование закона можно не только через Роскомнадзор, но и через суд. Если компания отказывается прекращать обработку или не отвечает на отзыв, у пользователя есть основания подать жалобу в надзорный орган, и шансы на положительный исход достаточно высоки — судебная практика последних лет складывается в пользу граждан, а не организаций.
Какие ещё санкции предусмотрены
Штрафы по КоАП — не единственное последствие. Роскомнадзор вправе выдать предписание об устранении нарушения, а при его неисполнении — обратиться в суд с требованием о приостановлении деятельности оператора в части обработки персональных данных. Для крупных компаний, чья бизнес-модель напрямую завязана на персональных данных (маркетплейсы, банки, телекомы), такая приостановка — удар значительно чувствительнее, чем любой штраф.
Помимо административной, существует и гражданско-правовая ответственность. Пользователь, чьи данные продолжают обрабатываться после отзыва, вправе потребовать через суд компенсацию морального вреда и возмещение убытков. Суммы здесь могут быть символическими — суды нечасто присуждают больше нескольких тысяч рублей за моральный вред в подобных делах, — но сам факт судебного решения становится репутационным ударом для компании и прецедентом, к которому могут апеллировать другие пострадавшие.
| Вид нарушения | Штраф для юридических лиц |
|---|---|
| Обработка данных без согласия или после отзыва (первое нарушение) | 300 000 – 700 000 рублей |
| Повторное аналогичное нарушение | 1 000 000 – 1 500 000 рублей |
Стоит оговориться: штрафы — это не столько наказание для оператора, сколько индикатор того, насколько серьёзно государство относится к цифровому следу гражданина. Чем выше суммы, тем отчётливее сигнал рынку: персональные данные перестают быть «внутренней кухней» компании и становятся зоной публичной ответственности.
Единый реестр согласий и перспективы до 2028 года
Сегодняшняя система отзыва согласий работает, но с заметными шероховатостями. Согласия, выданные через Госуслуги, видны и отзываются здесь же. Согласия, оформленные напрямую в коммерческих организациях, живут своей жизнью, и пользователь вынужден помнить, кому и когда он что подписывал. Это создаёт тот самый парадокс восприятия, когда «всё под контролем» сочетается с ощущением потери контроля — явление, знакомое каждому, кто хоть раз пытался разобраться, кому именно он разрешил присылать рекламу.
Минцифры РФ готовит решение, которое призвано сшить эту разорванную ткань в единый узел. В рамках антифрод-мер разрабатывается законопроект о создании единого реестра согласий на обработку персональных данных на базе Госуслуг. Идея проста: любая компания, получающая согласие от гражданина, будет обязана передавать сведения об этом в общий реестр — даже если само согласие оформлено не через портал. Конкретные технические параметры этой системы пока обсуждаются, и в окончательном виде она может выглядеть иначе, чем описано в концептуальных материалах.
По текущим планам запуск этой платформы ожидается не ранее 1 марта 2028 года. Однако важно понимать, что речь идёт о прогнозных сроках: на практике они могут сместиться — как это уже случалось с рядом крупных цифровых проектов государства. До этого момента пользователям остаётся работать с нынешней схемой: проверять активные согласия в личном кабинете Госуслуг, вести учёт договоров с банками и операторами связи и при необходимости направлять отзывы напрямую — через портал или письменные заявления. Конкретные параметры интеграции коммерческих компаний с будущим реестром пока обсуждаются, поэтому делать выводы о том, как именно он будет работать для конкретных категорий согласий, пока рано.
Что может измениться — и чего пока не обещают
Контекст будущего реестра важен ещё и потому, что он смещает центр тяжести всей системы. Если сейчас «контролёр» — это пользователь, который бегает между организациями, то через несколько лет контролёром формально станет сама платформа, а бремя доказывания ляжет на операторов. Звучит многообещающе, но у этого сценария есть оговорки: даже самый продуманный реестр не гарантирует мгновенного охвата всех коммерческих операторов, особенно малого бизнеса, для которого подключение к государственным системам — нетривиальная задача. Потенциал огромен, но ожидать, что переход произойдёт плавно и без шероховатостей, наивно.
Будущее цифровой гигиены — это не столько новые запреты, сколько удобный интерфейс для уже существующих прав.
Что в итоге: отзыв как часть цифровой гигиены
Отзыв согласия на обработку персональных данных через Госуслуги — это не разовая акция и не формальная процедура «для галочки». Это инструмент, который имеет смысл держать в рабочем состоянии так же, как мы держим в порядке пароли, банковские карты и привычку проверять выписки. Зайти в раздел «Согласия» раз в несколько месяцев, посмотреть, что там накопилось, и убрать лишнее — вполне посильная задача даже для самого нетехничного пользователя.
При этом важно понимать и обратную сторону: отзыв — не волшебная кнопка, которая стирает человека из всех баз разом. Закон защищает пользователя, но защищает его в системе координат, где действуют договоры и лицензионные требования. Банк продолжит хранить данные пять лет по 115-ФЗ, медучреждение — медицинскую документацию по отраслевым нормативам, оператор связи — учётные сведения до расторжения договора. Это не злой умысел, а правовая рамка, в которой мы все существуем, и её полезно знать заранее, чтобы не питать иллюзий относительно абсолютного «права на забвение».
Разумная стратегия выглядит так: регулярно проверять список активных согласий на Госуслугах, отзывать те, что больше не нужны, и параллельно вести учёт договоров с банками и операторами — там, где отзыв ограничен рамками закона. Если в планах Минцифры удастся реализовать единый реестр, эта рутина может стать заметно проще, но пока конкретных сроков и гарантий полного охвата нет, рассчитывать стоит на нынешний инструментарий.
А пока — стоит начать с малого: открыть «Профиль», зайти в «Согласия» и посмотреть, что там накопилось. Иногда одного взгляда на этот список достаточно, чтобы понять, насколько щедро мы раздаём себя — и насколько просто эту щедрость отозвать. Остаётся лишь вопрос, готовы ли мы тратить на это те самые несколько минут — или будем по-прежнему соглашаться быстрее, чем читать.