Например, рассмотрим случай, когда собираются данные, чтобы совершить обратный звонок.
Цель обработки - совершение звонка по телефону для дальнейшей коммуникации.
Категории персональных данных - персональные данные не относятся к специальным категориям или биометрическим.
Перечень персональных данных - имя, фамилия, номер телефона.
Категории субъектов персональных данных - пользователи чат-бота.
Способ обработки - автоматизированный способ.
Сроки обработки и хранения - в течение 30 дней, как только прекратится общение по вопросу, персональные данные уничтожатся.
Порядок уничтожения - путем удаления из информационной системы оператора с помощью встроенных средств информационной системы.
Хорошая статья, очень актуальная. Интересны только вопросы, которые, может быть на примере не совсем точно поняла. Я, например, регистрировалась на конференцию. Сначала ты по боту данные оставляешь, затем бот именно вернул обработанный массив данных и только после этого просят согласиться с Политикой конфиденциальности (т. е. они уже где-то хранятся и обрабатывабтся, и уверена, сотрудник, который может к боту подключаться и отсматривать сообщения эти Персональные данные видит).
Ведь порядок должен быть обратный? Например, мне должны сначала сказать что от меня попросят - типа приготовьтесь написать в бот фио, телефон, организацию где работаете, должность. Потом согласие, и только потом запрашивать эти данные, разве нет?
А ещё проблема в том, что Политика конфиденциальности универсальная. Я там ни слова не увидела про цель регистрации на конференцию. Это как? Попросила прислать форму или эл. почту для отзыва ПД - на что мне бот ответил, что не понял меня и с концами
Добрый день!
1. Да Вы все правильно поняли, что изначально должны вас предупредить о том, что сейчас будут собираться персональные данные, а для этого получить от Вас согласие. Вы даете согласие, а потом оставляете свои ФИО, место работы, телефон и т.д. То как у Вас на скринах - это неверно сделала организация.
2. К сожалению, у многих наблюдаю, что политика конфиденциальности неверно разработанная. Берут из Интернета шаблоны, которые давно уже не актуальны. Кроме того, я не думаю, что в Вашем случае оператором перс.данным является Яндекс. Оператор - это организатор конференции по факту. Возможно, бот разработан на каких-то программах Яндекса и в конечном итоге все данные падают туда. Но тогда Яндекс - это всего лишь обработчик, у которого также есть своя политика. У самого организатора должна быть своя политика, в которой и должен прописать цель сбора, какие данные собирают и каким 3-им передаются. Но представленная политика Яндекса относится к тем случаям, когда Вы самостоятельно пользуетесь их сервисам.
И вот куда ведёт на политику https://yandex.ru/legal/confidential/