Если игнорировать закон, вас ждёт штраф до 300 000 рублей. Но обычно это 50 000 рублей. Если на ваш сайт обратит внимание Роскомнадзор, то, как правило, сначала вы получите письмо, в котором будут перечислены выявленные на сайте нарушения, связанные с неправомерной обработкой персональных данных. В отдельных случаях, помимо наложения штрафов, Роскомнадзор может заблокировать сайт без решения суда.
Хорошая статья и правильно подобрана судебная практика!
Только несколько неточностей:
1) Согласие на обработку персональных данных - это не сама политика. Это отдельный документ, который основан на политике по обработке ПД. То есть, оно должно быть конкретным, информированным, сознательным, и содержать что собирается и как используется, цель, кому передаются данные;
2) Чтобы выразить согласие - должен быть обязательный чекбокс с текстом о согласии и ссылкой на это согласие и политику. Просто всплывающее окно достаточно для куки как предупреждение. А если руководствоваться мировой практикой, то лучше ещё и предоставить возможность отключить куки и трекинг на своём сайте;
3) Пользовательское соглашение - это совсем иная отрасль. Это гражданско-правовое соглашение, которое определяет права, обязанности правообладателя и пользователя (посетителя сайта). Оно может дополнять какие-то положения политики по обработке ПД (если это предусмотрено), но не заменять, так как политика должна быть отдельно опубликована.
1) На какие формы вешать галочку? На регистрацию - понятно. А на форму входа, форму комментария (если форма доступна только зарегистрированным). Форму поиска?
2)Ничего не сказано, где их хранить. Что будет если я поставлю везде галочки, уведомлялку с куки, подам заявку в Роскомнадзор, но при этом сервера находятся в Германии?
3) В форме уведомления Роскомнадзора, что писать в поле "Дата начала обработки персональных данных ", если сайт как 20 лет собирает данные. Или можно сегодняшнюю дату указать, мол только сегодня начал собирать. В каком случае по шапке не дадут?
На форму поиска — жестко! )
А есть ли информация, какие обязательства накладывает на компанию регистрация в качестве оператора персональных данных?
Отчёты? Проверки? Подтверждение уровней шифрования данных и территориальное хранение и пр.
Есть опасения, что в наших реалиях подобная регистрация может выйти компании боком.
Сама регистрация не накладывает никаких дополнительных обязательств. Обязательства по безопасному хранению и пр. возникают в момент, когда вы становитесь оператором ПД, т.е. в момент начала сбора этих данных.
Уточните пожалуйста, что именно обязывает оператора ПД регистрироваться на сайте роскомнадзора в реестре операторов ПД?
В соответствии со статьей 22 Федерального закона «О персональных данных» операторы, осуществляющие обработку персональных данных, обязаны до начала обработки персональных данных уведомить уполномоченный орган по защите прав субъектов персональных данных о своем намерении осуществлять обработку персональных данных.