Вы слышали про такую новость??? https://data-sec.ru/personal-data/fines-2017/
Вот варианты решения задачи:
1,Размещение на сайте документа «Политика конфиденциальности» и ссылки в футере на него, текст документа предоставляет заказчик;
2,В каждой форме сбора данных надо будет разместить, что, нажимая на кнопку, пользователь соглашается на обработку его персональных данных и размещение ссылки на этот документ (потребуется переверстать формы "Заказать звонок", "купить в 1 клик", страницу оформление заказа, комментарии и т.д.)
Так-же рекомендуют сделать: Установка дискляймера - уведомление, что сайт обрабатывает персональные данные и собирает куки. Пользуясь сайтом, клиент соглашается с этим.