business11 мин чтения1 247

ФЗ-152 для маркетплейса: как соблюдать требования закона при работе с продавцами и покупателями

Разбираем требования ФЗ-152 для маркетплейсов: какие данные обрабатываются, кто отвечает за их защиту и какие документы необходимы для соблюдения закона.

А
Александр Петров
Эксперт по ФЗ-152
8 июня 2026 г.
ФЗ-152 для маркетплейса: как соблюдать требования закона при работе с продавцами и покупателями
Главное за 30 секунд
  • Маркетплейсы одновременно обрабатывают данные покупателей, продавцов и сотрудников.
  • Количество персональных данных в маркетплейсе значительно выше, чем в обычном интернет-магазине.
  • Основные риски связаны с передачей данных между участниками платформы и многочисленными интеграциями.
  • Для соблюдения ФЗ-152 требуется выстроить процессы обработки данных на уровне всей экосистемы.
Кратко
  • Кто обязан соблюдать: владельцы маркетплейсов и цифровых торговых платформ
  • Что грозит за нарушение: штрафы, предписания и претензии со стороны пользователей
  • Что нужно сделать: определить процессы обработки данных и распределить ответственность между участниками платформы
  • Срок: до запуска маркетплейса и начала регистрации пользователей

Маркетплейс обрабатывает значительно больше персональных данных, чем классический интернет-магазин. Платформа взаимодействует одновременно с покупателями, продавцами, партнёрами по доставке, платёжными сервисами и службой поддержки. Каждый такой процесс подпадает под требования ФЗ-152 и требует отдельного контроля.

Почему маркетплейс считается оператором персональных данных

Даже если товары продают сторонние продавцы, именно маркетплейс создаёт инфраструктуру для сбора и обработки данных.

Платформа определяет:

  • правила регистрации пользователей;
  • порядок оформления заказов;
  • механизмы оплаты;
  • способы доставки;
  • работу личных кабинетов;
  • инструменты коммуникации между участниками.

Поэтому маркетплейс практически всегда выступает самостоятельным оператором персональных данных.

Оператор самостоятельно или совместно с другими лицами организует и осуществляет обработку персональных данных, а также определяет цели такой обработки.

Статья 3, ФЗ-152

Какие персональные данные обрабатывает маркетплейс

Маркетплейсы работают сразу с несколькими группами пользователей.

Данные покупателей

Платформа обычно получает:

  • ФИО;
  • телефон;
  • email;
  • адрес доставки;
  • историю заказов;
  • обращения в поддержку;
  • сведения о возвратах.

Данные продавцов

В зависимости от модели бизнеса могут обрабатываться:

  • данные индивидуальных предпринимателей;
  • данные представителей компаний;
  • контактные сведения сотрудников;
  • банковские реквизиты;
  • информация для верификации аккаунта.

Данные пользователей платформы

Дополнительно собираются:

  • IP-адреса;
  • данные устройств;
  • история действий;
  • cookie-файлы;
  • информация о посещении страниц.
Категория данныхОсновная цель обработки
Контактные данныеВыполнение заказа
Адреса доставкиПередача товара
Финансовая информацияПроведение расчётов
Данные аккаунтаАвторизация и безопасность
История действийПоддержка пользователей и аналитика
⚠ Важно

Чем больше сервисов встроено в маркетплейс, тем больше потоков персональных данных необходимо учитывать в документации и процессах обработки.

Особенности работы с продавцами

Ключевое отличие маркетплейса от интернет-магазина заключается в наличии независимых продавцов.

Возникает важный вопрос: кто отвечает за персональные данные покупателей?

На практике ответственность часто распределяется между несколькими участниками.

За что отвечает маркетплейс

Как правило, платформа контролирует:

  • регистрацию пользователей;
  • личные кабинеты;
  • обработку заказов;
  • хранение данных аккаунтов;
  • техническую инфраструктуру.

За что отвечает продавец

Продавец может отвечать за:

  • обработку заказов;
  • исполнение договора купли-продажи;
  • коммуникацию с покупателем;
  • хранение отдельных данных клиентов.

Такое распределение должно быть отражено в договорной и организационной документации.

Какие документы необходимы маркетплейсу

Для маркетплейсов стандартного комплекта документов обычно недостаточно.

Необходимо учитывать сложную структуру обработки данных.

ДокументНазначение
Политика обработки персональных данныхИнформирование пользователей
Пользовательское соглашениеРегулирование работы платформы
Оферта для продавцовОпределение обязанностей сторон
Согласия пользователейЗаконное основание обработки
Регламенты доступа сотрудниковКонтроль доступа к данным
Документы по информационной безопасностиЗащита информации
Внутренние процедуры взаимодействияУправление процессами обработки

Особое внимание следует уделять документам, регулирующим отношения между маркетплейсом и продавцами.

💡 На практике

Многие маркетплейсы подробно описывают коммерческие отношения с продавцами, но не определяют порядок обработки персональных данных покупателей между сторонами. Именно это часто становится причиной юридических рисков.

Какие интеграции создают основные риски

Современный маркетплейс представляет собой сложную цифровую экосистему.

В обработке данных обычно участвуют:

  • платёжные сервисы;
  • службы доставки;
  • CRM-системы;
  • аналитические платформы;
  • сервисы рассылок;
  • колл-центры;
  • инструменты рекламной аналитики;
  • системы антифрода.

Каждая интеграция означает дополнительную передачу данных.

Необходимо понимать:

  1. Какие данные передаются.
  2. Кому передаются.
  3. На каком основании осуществляется передача.
  4. Как обеспечивается безопасность информации.
✕ Риск

Одна из самых распространённых проблем маркетплейсов — отсутствие полной карты движения персональных данных между внутренними системами и внешними подрядчиками.

Что проверяют у маркетплейсов

Проверка обычно начинается с анализа публичной части платформы.

Особое внимание уделяется:

  • регистрации пользователей;
  • пользовательским соглашениям;
  • личным кабинетам;
  • формам оформления заказов;
  • механизмам получения согласий;
  • политике обработки персональных данных.

После этого оцениваются внутренние процессы.

Направление проверкиЧто анализируется
ДокументацияСоответствие фактической работе платформы
Передача данныхВзаимодействие с продавцами и подрядчиками
Информационная безопасностьЗащита данных пользователей
Доступ сотрудниковРазграничение полномочий
ИнтеграцииЗаконность обработки данных через сторонние сервисы

Чем больше участников экосистемы взаимодействуют с персональными данными, тем выше требования к организации процессов.

Типичные нарушения маркетплейсов

Наиболее распространённые ошибки:

  1. Неопределённое распределение ответственности между платформой и продавцами.
  2. Отсутствие учёта всех каналов передачи данных.
  3. Неактуальная политика обработки персональных данных.
  4. Избыточный доступ сотрудников к информации пользователей.
  5. Несоответствие документов реальной архитектуре платформы.
  6. Отсутствие контроля подрядчиков.
  7. Неучтённые интеграции с внешними сервисами.
  8. Недостаточный контроль сроков хранения данных.

Чек-лист для маркетплейса

Чек-лист: соответствие маркетплейса требованиям ФЗ-152
  • Определены все процессы обработки персональных данныхобязательно
  • Разработана политика обработки персональных данныхобязательно
  • Подготовлены документы для продавцов и пользователейобязательно
  • Определено распределение ответственности между участниками платформыобязательно
  • Проведена инвентаризация интеграций и подрядчиков
  • Настроено разграничение прав доступа сотрудников
  • Определены сроки хранения данных
  • Подготовлены документы по информационной безопасности
  • Проведён аудит маршрутов передачи данных

Частые вопросы о ФЗ-152 для маркетплейсов

Нет. Если платформа самостоятельно участвует в обработке данных, она сохраняет обязанности оператора персональных данных.
Да. Передача данных логистическим партнёрам должна быть отражена в документации и бизнес-процессах.
Да. Пользователи должны иметь возможность ознакомиться с правилами обработки данных до их передачи платформе.
Да, если речь идёт о физических лицах, индивидуальных предпринимателях или представителях организаций.
Отсутствие контроля передачи данных между платформой, продавцами и подрядчиками, а также неучтённые интеграции с внешними сервисами.

Не уверены, соответствует ли ваш маркетплейс требованиям ФЗ-152?

Бесплатный экспресс-аудит за 15 минут. Проверим документы, пользовательские сценарии, интеграции с продавцами и подрядчиками, а также процессы обработки персональных данных.

Получить аудит
А
Александр Петров
Юрист · Эксперт по ФЗ-152
Консультирует средний и крупный бизнес по вопросам соответствия требованиям закона о персональных данных. Более 8 лет практики.