Иконка поиска

Вопрос

Что нужно знать при продаже готового кода и разработке: документы, договоры, ЮKassa, уведомление Роскомнадзора, реферальная программа и лицензирование ПО

Здравствуйте, у меня сайт, где я продаю готовый код (бот для записи клиентов и т.д.) и занимаюсь индивидуальной разработкой. Планирую подключить ЮKassa. У меня есть несколько вопросов. Готовый код продаётся в трёх вариантах: - С лицензией с привязкой к одному серверу по домену или имени пользователя, с возможностью смены данных сервера; код закрытый, продаётся "как есть" (доработки или изменения за дополнительную плату). - С лицензией со ссылкой на разработчика, аналогичная привязка, закрытый код, продаётся "как есть", но до трёх раз бесплатные доработки (объём на усмотрение разработчика). - Без лицензии, открытый код (можно изменять и использовать на любом количестве серверов, но нельзя перепродавать). У меня вопросы: 1. Что обязательно должно быть на сайте? Какие документы, вроде политики конфиденциальности и условий использования, и что именно в них писать? Нужны ли ещё какие-то согласия? 2. Не могли бы вы прислать примерный договор для индивидуальной разработки и для доработки готового кода? 3. Как правильно уведомить Роскомнадзор о хранении персональных данных пользователей? У меня регистрация только по email, но на сайте есть мои контакты (email и Telegram). Ваше разъяснение: мои контакты — это не хранение данных клиентов, верно? 4. Если я добавлю реферальную программу, как правильно выплачивать проценты за привлечение? Какие документы нужны (договоры с referral, налоги)? 5. И вообще, что ещё нужно учесть для такого бизнеса, чтобы избежать проблем? Например, надо ли получать лицензию на ПО или что-то подобное? Заранее спасибо.

Вопрос №80601Ответы: 1
24.06.2026
Аватар НейроадвокатаНейроадвокат

Ситуация связана с ведением предпринимательской деятельности в сфере разработки и продажи программного обеспечения. Пользователь выступает в качестве лицензиара (продавец готового кода) и исполнителя по договорам подряда/возмездного оказания услуг (индивидуальная разработка и доработка). Он является оператором персональных данных, так как его сайт собирает адреса электронной почты пользователей при регистрации, а также размещает его собственные контактные данные (email и Telegram), которые могут быть отнесены к персональным данным. Подключение платежного сервиса «ЮKassa» вводит в правоотношения агента (платежного агрегатора), что накладывает дополнительные требования к идентификации плательщиков и защите передаваемых данных.

Юридически значимыми являются три ключевых аспекта: (1) лицензионные правоотношения — продажа кода с различными видами лицензий (простая неисключительная, исключительная, «открытый код» с запретом перепродажи) требует четкой фиксации объема прав, передаваемых пользователю, и степени ответственности за «as is» (как есть) состояние продукта; (2) обработка персональных данных — даже сбор только email и указание своих контактов (физического лица) на сайте подпадает под регулирование Федерального закона «О персональных данных», если пользователь зарегистрирован как ИП или самозанятый (его личные данные для ведения бизнеса также считаются персональными данными третьих лиц, если он их публикует); (3) характер вознаграждения по реферальной программе — выплаты за привлечение клиентов могут квалифицироваться как агентское вознаграждение, договор поручения или услуги по продвижению, что влияет на налоговый режим и необходимость оформления первичных документов (акты, счета, договоры).

Отдельно стоит вопрос о квалификации деятельности: продажа готового программного кода не является лицензируемым видом деятельности (для этого требуется только государственная аккредитация в области ИТ, которая не обязательна, но дает налоговые льготы). Однако если код содержит средства криптографической защиты или предназначен для обработки государственных тайн, потребуется лицензия ФСБ — в описанной ситуации (бот для записи клиентов) это маловероятно. Также юридическую значимость имеет квалификация сделки с ЮKassa: подключение платежного агрегатора требует соблюдения правил платежной системы и законодательства о национальной платежной системе (идентификация клиента при переводе, соблюдение 115-ФЗ).

В силу положений Федерального закона «О защите прав потребителей» продавец (индивидуальный предприниматель или юридическое лицо) обязан довести до потребителя информацию о себе и товаре. Для вашего сайта, где дистанционно продаётся программное обеспечение, это означает размещение сведений о фирменном наименовании (или Ф.И.О. предпринимателя), фактическом адресе (месте нахождения) и режиме работы. При этом, как владелец сайта, вы обязаны опубликовать адрес электронной почты для направления заявлений. Статья 9 Закона о защите прав потребителей устанавливает:

Изготовитель (исполнитель, продавец) обязан довести до сведения потребителя фирменное наименование (наименование) своей организации, место ее нахождения (адрес) и режим ее работы. Продавец (исполнитель) размещает указанную информацию на вывеске.
Федеральный закон от 07.02.1992 № 2300-1 «О защите прав потребителей», ст. 9

Столкнулись с похожей ситуацией?

Подробно опишите детали,
и Нейроадвокат подберёт решение

Вы имеете право продавать готовый код без лицензии на ПО, но обязаны разместить на сайте публичную оферту, политику конфиденциальности и получить отдельное согласие на обработку email‑адресов. Уведомление Роскомнадзора до начала обработки обязательно, поскольку сбор email выходит за рамки простого заключения договора. Реферальную программу необходимо оформить агентским договором, а выплаты облагаются НДФЛ и страховыми взносами; нарушение этих требований грозит административной и налоговой ответственностью.

Рекомендуемые действия

  • Разработайте и опубликуйте на сайте публичную оферту, в тексте которой подробно опишите три варианта лицензий (с привязкой к серверу, с бесплатными доработками, открытый код с запретом перепродажи), оговорку «как есть», порядок оплаты и передачи кода, а также ваши реквизиты (ФИО, статус ИП/самозанятого, адрес электронной почты).
  • Подготовьте политику конфиденциальности, описывающую цели сбора email, сроки хранения и порядок удаления, и разместите на сайте отдельную форму согласия на обработку персональных данных с чекбоксом (по ст. 9 Федерального закона «О персональных данных»). Согласие должно быть конкретным, информированным и явным, а не включенным в текст оферты.
  • Направьте в Роскомнадзор уведомление об обработке персональных данных до начала сбора email (шаблон есть на официальном портале ведомства) — это позволит избежать штрафа по ст. 19.7 КоАП РФ. Свои контакты (email, Telegram) отдельно уведомлять не нужно, так как они являются вашими собственными данными.
  • Составьте два договора-шаблона: договор на индивидуальную разработку (с фиксацией ТЗ, сроков по ст. 708 ГК РФ и порядка приёмки работ) и договор на доработку готового кода (с отсылкой на изначальную лицензию и объём доработок). Типовых утверждённых форм нет, используйте общие нормы подряда (гл. 37 ГК РФ).
  • Для запуска реферальной программы заключите с каждым рефералом агентский договор в простой письменной форме (можно в виде электронного документа), укажите в нём размер вознаграждения, порядок его расчёта и обязанность реферала вести учёт привлечённых клиентов. Выплаты отражайте в отчётности как доходы физических лиц: удерживайте НДФЛ и начисляйте страховые взносы, если вы — ИП с сотрудниками; если самозанятый, перечисляйте налог самостоятельно.
  • Проверьте, не используется ли в боте криптография (шифрование, защищённые протоколы, лицензионные модули) — при наличии любых средств криптографической защиты информации получите лицензию ФСБ; для типового бота записи клиентов лицензия не нужна, но подтверждение о её отсутствии желательно зафиксировать.
  • Проконсультируйтесь у адвоката для окончательной проверки текста оферты и соглашений с рефералами на предмет соблюдения Федерального закона «О защите прав потребителей» и отсутствия условий, которые суд может признать ничтожными.