← QRючок

Как законно собрать базу покупателей с маркетплейса

7 сентября 2026

Продавец на площадке не знает своих покупателей. Соблазн очевиден: выгрузить контакты из кабинета и написать напрямую. Ровно этого делать нельзя — но не потому, что собирать базу запрещено, а потому, что запрещён конкретный источник.

Различие звучит как формальность, а на деле определяет всю конструкцию: один способ собрать ту же базу нарушением не является.

Ограничение привязано к источнику, а не к факту сбора

Пункт 19.3 оферты Wildberries: продавец использует способ взаимодействия с покупателями и их персональные данные, предоставленные Вайлдберриз, исключительно для целей исполнения договора. У Ozon зеркальная норма — пункт 7.3 подпункт «е».

Прочитайте выделенное ещё раз. Ограничен оборот данных, полученных от площадки. Не сбор данных вообще, не общение с покупателем, не собственная база — а конкретно то, что площадка вам отдала.

откуда контактчто с ним можно
ФИО получателя из отгрузки, телефон из заказа, выгрузка из кабинета, API площадкитолько исполнение договора: доставка, возврат, гарантийный случай. Писать с предложением нельзя
покупатель сам оставил его продавцу на странице продавца, дав согласието, на что он дал согласие. Под ограничение оферты не подпадает: площадка этих данных не предоставляла

Отсюда практическое следствие, из которого вырастает вся схема: вкладыш должен приводить покупателя, а не служить поводом достать его контакт из кабинета площадки. Приходит человек сам — данные ваши. Достали вы их из выгрузки — данные площадки, и правила по ним другие.

Это должно быть барьером в коде, а не обещанием Если контакты покупателей всё же можно подмешать в базу из API площадки — рано или поздно кто-то это сделает: сотрудник, подрядчик, вы сами в конце квартала. Единственная надёжная форма правила — техническая невозможность, а не пункт в регламенте.

Собрав базу, вы становитесь оператором персональных данных

Это второй слой, про который забывают чаще, чем про оферты. Пока покупателей знает площадка, все обязанности оператора несёт она. Как только вы сами решаете, какие данные собирать и зачем, оператор — вы, со всеми последствиями по 152-ФЗ.

Ничего из этого не является непосильным для небольшого продавца. Но появляется всё сразу и до первого собранного контакта, а не когда база вырастет.

Согласие на данные и согласие на рекламу — разные вещи

Самая частая ошибка после самого сбора. Человек поставил галочку об обработке персональных данных — и ему начинают приходить письма с акциями.

Статья 18 закона «О рекламе» требует предварительного согласия абонента на получение рекламы по сетям связи. Согласие на обработку данных его не заменяет: у них разный предмет.

сервисное сообщение — согласия на рекламу не требуетрекламное — требует
статус заказа, трек-номер, гарантийный талон, ответ на обращение, уведомление о возвратеакция, промокод, бонус, «у нас новинки», брошенная корзина, реактивация «давно не заходили»

Граница проходит не по каналу и не по тону, а по тому, продвигает ли сообщение товар. «Ваш заказ передан в доставку» — сервис в любой формулировке. «Ваш заказ передан в доставку, а вот скидка 10% на следующий» — уже реклама целиком.

Практический вывод: собирайте две галочки отдельно и храните их отдельно. Тогда сервисные сообщения можно слать всем, а рекламные — только тем, кто согласился именно на них.

Пуш через Telegram — это трансграничная передача

Неочевидный пункт, который в разборах почти не встречается. Отправляя сообщение покупателю через Telegram Bot API, вы передаёте его идентификатор на инфраструктуру Telegram за пределами РФ. По статье 12 152-ФЗ это признаки трансграничной передачи, а она требует отдельного уведомления Роскомнадзора — до начала передачи, не после.

Локализация при этом не нарушается: первичная запись у вас в России, за границу уходит производная. Но уведомление — отдельное, и подаётся оно отдельно от того, что по статье 22.

Из этого же следует правило для текстов: в сообщения, уходящие через мессенджер, не должны попадать адрес доставки, телефон и полное ФИО. Достаточно нейтральной формулировки и ссылки внутрь приложения, где данные уже показываются авторизованному человеку.

Порядок, который проходит по обоим слоям

  1. Вкладыш в посылке ведёт на вашу страницу — по правилам площадок это отдельная тема, разобранная по пунктам.
  2. На странице покупатель получает то, ради чего пришёл: гарантию, проверку подлинности, инструкцию.
  3. Согласие спрашивается до того, как что-либо сохранено. Отдельной галочкой — согласие на рекламу, необязательной.
  4. Контакт сохраняется вместе с текстом согласия и датой. Не «галочка стояла», а какой именно текст человек принял и когда.
  5. Данные из выгрузок и API площадки в эту базу не попадают никогда — технически, а не по договорённости.
  6. Сервисные сообщения уходят всем, рекламные — только давшим второе согласие.
Это наше прочтение публичных документов, а не юридическая консультация. Номера пунктов оферт названы по редакциям, которые мы разбирали 20 июля 2026 года; площадки меняют оферты, и перед тем как строить на этом процесс, откройте действующую редакцию в своём кабинете и сверьте номер. По части 152-ФЗ — тем более: цена ошибки здесь не штраф площадки, а проверка регулятора.

Использованы: товарная оферта Wildberries в редакции от 20.07.2026, Договор для продавцов товаров на платформе Ozon в выгрузке от 20.07.2026, Федеральный закон № 152-ФЗ «О персональных данных» (ст. 12, 18, 22), Федеральный закон № 38-ФЗ «О рекламе» (ст. 18).

Сколько повторная продажа приносит по сравнению с продажей на площадке — расчёт с цифрами.

QRючок — самостоятельный сервис. Не является партнёром, представителем или аффилированным лицом ООО «РВБ», Wildberries, ООО «Интернет Решения», Ozon и иных торговых площадок.