В большинстве продуктов небрежная форма согласия — это просто неаккуратность, которую никто не заметит. В банке или государственном сервисе та же небрежность превращается в зону ответственности перед регулятором. 152-ФЗ «О персональных данных» — это не только про серверы и шифрование в бэкенде; он напрямую влияет на то, как выглядят и ведут себя формы, которые проектирует дизайнер. И игнорировать это на этапе макета — значит закладывать проблему, которая всплывёт на проверке, а не в вашем спринте.
Сразу важная оговорка: эта статья — про дизайн-практику, а не про юридическую консультацию. Точные требования к обработке данных определяет закон и ваши юристы. Задача дизайнера скромнее и конкретнее — сделать так, чтобы интерфейс честно и понятно доносил до человека, какие данные и зачем у него берут, и не мешал организации выполнять её обязательства. Ниже — про эту дизайнерскую часть.
Согласие должно быть осознанным, а не проскочившим
Ключевая идея закона в переводе на язык интерфейса: согласие на обработку персональных данных должно быть явным и осознанным. Для дизайна это значит несколько простых правил. Чекбокс согласия — отдельный и не предотмеченный заранее: человек ставит галочку сам, а не снимает уже стоящую. Текст рядом — понятный, без юридического тумана на три экрана, из которого невозможно понять, на что соглашаешься. Ссылка на политику обработки — рядом и рабочая, а не спрятанная мелким серым в подвале.
Отдельно стоит разделять согласия по назначению. Согласие на обработку данных ради самой услуги и согласие на рекламные рассылки — это разные вещи, и складывать их в один чекбокс «я на всё согласен» неправильно и по сути, и по закону. Дайте человеку управлять ими раздельно — это и честнее, и снимает вопросы регулятора.
Тёмным паттернам здесь не место
В погоне за конверсией дизайн-индустрия наизобретала приёмов, которые «подталкивают» пользователя к нужному галочке: предотмеченные согласия, кнопка «отказаться» бледная и мелкая рядом с яркой «принять всё», согласие, спрятанное в поток так, что его проскакивают не глядя. В обычном продукте это спорная этика; в регулируемом — прямой риск. Согласие, полученное таким способом, юридически шаткое, а претензия регулятора обойдётся дороже любой сиюминутной конверсии. Правило простое: отказ должен быть так же лёгок и заметен, как согласие. Если «нет» нажать труднее, чем «да», — это уже тёмный паттерн.
Данные, которые не уезжают из страны
Вторая большая тема 152-ФЗ — где физически лежат данные. Многим организациям нельзя хранить персональные данные россиян за рубежом, а банкам и госсектору часто нужен и вовсе изолированный контур. Здесь дизайн встречается с инфраструктурой: Rugma разворачивается self-hosted, в вашем контуре, вплоть до сети без доступа в интернет, и работает офлайн — данные проекта не покидают периметр организации. Для дизайнера это тоже вводная: сценарии экспорта, публикации, интеграций нужно продумывать с оглядкой на то, что «наружу» ничего уходить не должно, а не просто копировать привычные облачные потоки.
На практике это влияет на мелочи, которые легко упустить: куда ведёт кнопка «поделиться», не тянет ли предпросмотр внешние ресурсы, где хранится черновик. В изолированном контуре каждый такой поток — либо норма, либо нарушение, и заметить это лучше на макете, чем на аттестации.
Не просите лишнего
Ещё один принцип, который легко перевести в дизайн, — минимизация данных: собирать только то, что действительно нужно для услуги. С точки зрения формы это значит не растить поля ради «пусть будет»: каждое поле, которое вы добавляете в анкету, — это и лишний персональный данный на вашей ответственности, и лишнее трение для пользователя. Прежде чем поставить в форму отчество, дату рождения или адрес, спросите себя, нужны ли они для этого конкретного шага. Часто выясняется, что нет, — и короткая честная форма оказывается и удобнее, и спокойнее с точки зрения закона. Дизайнер здесь — первая линия защиты от избыточного сбора: именно он рисует поля, которых потом уже не развидеть.
Ясность как форма уважения
Есть соблазн воспринимать регуляторику как «больше галочек и мелкого текста». На деле хороший дизайн под 152-ФЗ — про обратное: про честность и ясность. Человек должен без усилий понять, какие данные у него берут, зачем, кто оператор и как отозвать согласие. Это пересекается с обычной доступностью: текст согласия читаемым контрастом и достаточным размером, состояния формы понятны, ошибки объяснены словами. Регуляторика и хороший UX здесь не враги — они тянут в одну сторону.
Попробуйте прямо сейчас. Откройте редактор и соберите блок согласия честно: отдельный непредотмеченный чекбокс, короткий понятный текст, заметная рабочая ссылка на политику, кнопки «Принять» и «Отказаться» равного веса. Теперь сравните с типичной формой, где «Отказаться» спрятано, — и вы наглядно увидите, где заканчивается маркетинг и начинается уважение к пользователю.
Регуляторика начинается в макете
Главная мысль простая: соответствие 152-ФЗ — это не то, что «прикрутят потом на бэкенде», а свойство, которое во многом закладывается уже в дизайне форм и сценариев. Честные согласия, раздельное управление ими, отсутствие тёмных паттернов, внимание к тому, куда уходят данные, — всё это решается на макете. Сделать это в изолированном контуре помогает развёртывание Rugma в вашем периметре, а собрать сам интерфейс так, чтобы он был и удобным, и корректным перед регулятором, — задача, к которой лучше подходить с самого первого экрана. Хороший дизайн под регуляторику — это не «больше галочек», а честность, ясность и уважение к человеку по ту сторону экрана.