Европейский Союз постепенно создает новую цифровую реальность. Если еще несколько лет назад маркетологи в основном говорили о GDPR и баннерах с файлами cookie, то сегодня список нормативных актов значительно шире. AI Act, Digital Services Act, Digital Markets Act, Data Act, Cyber Resilience Act — все они формируют новые правила игры для бизнеса.

7 законов ЕС, которые меняют цифровой маркетинг
И хотя большинство этих законов принималось для стран ЕС, их влияние давно вышло далеко за пределы Европы. Если ваша компания работает с европейскими клиентами, запускает рекламу в Meta или Google, использует ChatGPT или продает цифровые продукты, эти регламенты уже касаются и вас.
Карта цифрового законодательства ЕС
| Закон | Основная сфера | Для кого важен |
| GDPR | Защита персональных данных | Маркетинг, CRM, электронная почта, HR |
| Директива ePrivacy | Cookies, электронная почта, онлайн-коммуникации | Цифровой маркетинг, AdTech |
| Закон о цифровых услугах (DSA) | Онлайн-платформы, реклама, прозрачность | Социальные сети, маркетплейсы, бренды |
| Закон о цифровых рынках (DMA) | Крупные цифровые платформы | Google, Apple, Meta и их партнеры |
| Закон об искусственном интеллекте (AI Act) | Использование искусственного интеллекта | Все компании, применяющие ИИ |
| Закон о данных (Data Act) | Доступ к данным и IoT | SaaS, производители, облачные сервисы |
| Закон о киберустойчивости | Кибербезопасность цифровых продуктов | Разработчики ПО и устройств |
Если упростить, то GDPR отвечает за данные, ePrivacy — за коммуникацию, DSA — за платформы, DMA — за конкуренцию, AI Act — за искусственный интеллект, Data Act — за обмен данными, а Cyber Resilience Act — за безопасность цифровых продуктов.
1. GDPR — закон, навсегда изменивший цифровой маркетинг
Официальное название: General Data Protection Regulation (Regulation (EU) 2016/679)
Официальный документ: EUR-Lex – GDPR (Regulation (EU) 2016/679)
Что регулирует
GDPR определяет правила сбора, обработки, хранения и использования персональных данных граждан Европейского Союза. Он действует не только для компаний, зарегистрированных в ЕС, но и для любого бизнеса, работающего с европейскими пользователями.
Именно GDPR фактически изменил правила цифрового маркетинга. До его появления компании могли довольно свободно:
- покупать базы email;
- использовать трекеры без объяснений;
- собирать любую аналитику;
- автоматически профилировать пользователей.
Сегодня большинство таких практик либо запрещены, либо жестко регламентированы.
Что должен делать маркетолог:
- получать согласие на рассылки;
- объяснять, зачем собираются данные;
- предоставлять пользователю возможность удалить свои данные;
- обеспечить возможность отзыва согласия;
- работать только с проверенными CRM и маркетинговыми сервисами.
Практический пример: Если украинский SaaS-провайдер продает продукт клиентам из Германии или Франции, он должен соблюдать требования GDPR даже при отсутствии офиса в Европе.
GDPR стал основой практически всех последующих цифровых законов ЕС.
2. Директива ePrivacy – почему вас до сих пор преследуют баннеры о файлах cookie
Официальное название: Директива 2002/58/EC (Директива ePrivacy)
Официальный документ: EUR-Lex – Директива ePrivacy
Что регулирует
Если GDPR касается персональных данных в целом, то Директива ePrivacy сосредоточена именно на цифровых коммуникациях:
- файлы cookie;
- электронный маркетинг;
- SMS;
- push-уведомлениях;
- онлайн-отслеживании.
Каждый сайт, использующий маркетинговые или аналитические файлы cookie, должен уведомить пользователя и во многих случаях получить его согласие. Необходимо правильно настроить:
- Google Analytics;
- Meta Pixel;
- TikTok Pixel;
- рекламные файлы cookie;
- ремаркетинг.
Просто установить трекинг-код уже недостаточно. Многие компании показывают баннер с единственной кнопкой «ОК». Во многих странах ЕС этого уже недостаточно. Пользователь должен иметь возможность отдельно согласиться или отказаться от различных категорий файлов cookie.
Без правильно настроенной системы согласия могут возникнуть проблемы не только с законодательством, но и с корректностью маркетинговой аналитики.
3. Digital Services Act (DSA) — новые правила для цифровых платформ
Официальное название: Digital Services Act (Regulation (EU) 2022/2065)
Официальная страница: Европейская комиссия – Закон о цифровых услугах
Что регулирует
DSA регулирует не пользователей, а онлайн-платформы: Facebook, Instagram, TikTok, YouTube, LinkedIn, маркетплейсы, App Store, Booking, Amazon.
Его главная цель — сделать цифровое пространство более безопасным и прозрачным. Именно DSA изменил правила цифровой рекламы. Платформы должны:
- четко показывать, что является рекламой;
- объяснять, почему пользователь видит конкретное объявление;
- ограничивать использование конфиденциальных персональных данных для таргетинга;
- запрещать поведенческую рекламу, направленную на детей.
Маркетологи всё чаще сталкиваются с сообщением: «Why am I seeing this ad?». Это прямое следствие DSA.
Пример: если бренд запускает рекламу через Meta Ads, платформа должна объяснять пользователю логику показа объявления.
DSA критически важен для:
- цифровых агентств;
- рекламодателей;
- маркетплейсов;
- SaaS;
- компаний, активно работающих с performance marketing.
4. Digital Markets Act (DMA) — новые правила для технологических гигантов
Официальное название: Digital Markets Act (Regulation (EU) 2022/1925)
Официальный сайт: https://digital-markets-act.ec.europa.eu/
Что регулирует
В отличие от DSA, который касается безопасности и прозрачности платформ, DMA направлен на обеспечение честной конкуренции.
Он вводит специальные правила для крупнейших цифровых платформ, которых Еврокомиссия называет gatekeepers («стражами ворот»). К ним относятся, в частности:
- Google;
- Apple;
- Meta;
- Microsoft;
- Amazon;
- ByteDance.
Эти компании имеют настолько большое влияние на цифровой рынок, что могут фактически определять правила игры для других компаний.
Именно DMA уже повлиял на Google Search, App Store, iOS, Android, рекламные системы Meta, а также на способы сбора данных пользователей.
Например, Apple была вынуждена разрешить альтернативные магазины приложений в ЕС, а Google — пересмотреть принципы отображения собственных сервисов в поиске.
Для маркетологов это означает:
- больше альтернатив рекламным платформам;
- новые возможности для сервисов сравнения цен;
- потенциальное снижение зависимости от экосистем Google и Apple;
- изменения в SEO из-за новых правил ранжирования.
Что стоит сделать:
- следить за изменениями в Google Search;
- регулярно пересматривать рекламные стратегии;
- диверсифицировать каналы привлечения трафика;
- не полагаться исключительно на одну платформу.
5. AI Act — первый в мире комплексный закон об искусственном интеллекте
Официальное название: Regulation (EU) 2024/1689 (Artificial Intelligence Act)
Официальный сайт: https://digital-strategy.ec.europa.eu/en/policies/regulatory-framework-ai
Что регулирует
AI Act – первый в мире комплексный закон, устанавливающий правила создания и использования систем искусственного интеллекта.
Он не запрещает ИИ, а классифицирует системы по уровню риска:
- минимальный;
- ограниченный;
- высокий;
- неприемлемый.
Чем выше риск — тем больше требований.
Если компания использует ChatGPT, Claude, Gemini, Midjourney, генераторы видео, AI-чат-ботов, генерацию рекламных текстов, она уже должна понимать требования AI Act.
Для генеративного ИИ предусмотрены требования по прозрачности, в частности:
- уведомлять пользователя о взаимодействии с ИИ, если это не очевидно;
- маркировать контент, сгенерированный ИИ или существенно измененный, в случаях, определенных регламентом;
- соблюдать правила авторского права при обучении моделей (для поставщиков моделей);
- выполнять специальные обязательства в отношении моделей общего назначения (GPAI), если они подпадают под соответствующие критерии.
В ближайшие годы практически каждая маркетинговая команда будет работать с ИИ. AI Act станет таким же базовым документом, как сегодня GDPR.
Практический пример: если компания запускает ИИ-чат-бота для поддержки клиентов, пользователь должен быть проинформирован о том, что общается именно с искусственным интеллектом, если это не очевидно из контекста.
6. Data Act — кому принадлежат данные?
Официальное название: Data Act (Regulation (EU) 2023/2854)
Официальный сайт: https://digital-strategy.ec.europa.eu/en/policies/data-act
Что регулирует
Data Act определяет правила доступа к данным, которые генерируют IoT-устройства, автомобили, промышленное оборудование, облачные сервисы, цифровые продукты.
Непосредственно Data Act пока не затрагивает сферу рекламы. Однако он может существенно повлиять на CDP, CRM, персонализацию, омниканальный маркетинг и аналитику.
Компании получат более четкие правила относительно того, кому принадлежат данные и как ими можно обмениваться.
Данные становятся новой инфраструктурой бизнеса. Data Act определяет правила их использования так же, как GDPR определил правила их защиты.
7. Cyber Resilience Act – безопасность цифровых продуктов
Официальное название: Cyber Resilience Act (Regulation (EU) 2024/2847)
Официальный сайт: https://digital-strategy.ec.europa.eu/en/policies/cyber-resilience-act
Что регулирует
Cyber Resilience Act устанавливает минимальные требования к кибербезопасности для цифровых продуктов с программными компонентами. Речь идет о: программном обеспечении, IoT, роутерах, смарт-устройствах, корпоративных системах, SaaS.
Если компания продает цифровой продукт, вопрос безопасности становится частью бренда. Любая масштабная утечка данных мгновенно превращается в репутационный кризис. Маркетинг все больше работает не только над привлечением клиентов, но и над завоеванием их доверия.
Практический пример: если SaaS-сервис не устраняет известные уязвимости или не обеспечивает безопасное обновление продукта, это может стать не только технической, но и юридической проблемой.
Сравнительная таблица всех семи законов
| Закон | Основная тема | Для кого критичен |
| GDPR | Персональные данные | Все компании |
| ePrivacy | Cookies, электронная почта, коммуникации | Цифровой маркетинг |
| DSA | Онлайн-платформы | Маркетологи, рекламодатели |
| DMA | Конкуренция платформ | SEO, AdTech, SaaS |
| AI Act | Искусственный интеллект | Все, кто использует ИИ |
| Data Act | Доступ к данным | SaaS, IoT, CRM |
| Cyber Resilience Act | Кибербезопасность | ИТ, SaaS, производители |

Экосистема цифрового законодательства ЕС
Как эти законы связаны между собой
Их не стоит рассматривать отдельно. Они формируют единую систему регулирования цифровой экономики.
- GDPR отвечает на вопрос: как работать с персональными данными?
- ePrivacy – как взаимодействовать с пользователем и использовать файлы cookie?
- DSA – как должны работать онлайн-платформы и цифровая реклама?
- DMA – как предотвратить монополизацию цифровых рынков?
- AI Act – как безопасно использовать искусственный интеллект?
- Data Act – кто имеет право на доступ к данным?
- Cyber Resilience Act – какими должны быть безопасные цифровые продукты?
Вместе они создают новую модель цифрового рынка, в центре внимания которой – права пользователя, прозрачность, конкуренция и безопасность.

Таймлайн 2018–2027: 7 законов ЕС
Чек-лист для маркетинговой команды
Проверьте, уже ли ваша компания:
- имеет актуальную политику конфиденциальности;
- получает согласие на использование файлов cookie;
- позволяет пользователю отозвать согласие;
- не использует сомнительные базы email;
- правильно маркирует рекламные материалы;
- знает требования DSA в отношении прозрачности рекламы;
- оценивает влияние ИИ на свои процессы;
- уведомляет пользователей о взаимодействии с ИИ, где это необходимо;
- имеет политику использования генеративного ИИ;
- регулярно отслеживает изменения правил Google и Meta;
- анализирует риски утечки данных;
- сотрудничает с юридической командой при запуске новых цифровых продуктов.
Часто задаваемые вопросы
Касаются ли эти законы украинских компаний?
Да, если компания работает с клиентами из ЕС, продает товары или услуги на европейском рынке или использует цифровые платформы, деятельность которых регулируется законодательством ЕС.
Какой закон сегодня оказывает наибольшее влияние на маркетологов?
Наибольшее практическое влияние в настоящее время оказывают GDPR, DSA и AI Act. Именно они определяют правила работы с данными, цифровой рекламой и искусственным интеллектом.
Нужно ли маркировать весь AI-контент?
Нет. AI Act не требует универсальной маркировки любого контента, созданного с помощью ИИ. Требования зависят от типа системы, способа использования и конкретных сценариев, определенных регламентом.
Вывод
Европейское цифровое законодательство больше не является узкоспециализированной темой для юристов. Оно напрямую влияет на повседневную работу маркетологов, PR-специалистов, продуктовых команд, разработчиков и руководителей бизнеса.
Если десять лет назад успешный маркетинг определяли креативность и бюджет, то сегодня к ним добавляется ещё один фактор — соответствие цифровым правилам игры. Компании, которые научатся учитывать требования GDPR, DSA, DMA, AI Act, Data Act и Cyber Resilience Act ещё на этапе планирования кампаний и продуктов, получат не только меньше юридических рисков, но и большее доверие клиентов.











































































