Оффтоп Vladislava Rakhmanova
18 795

Инструкция: как уберечь компанию от штрафов по закону о персональных данных

Рекомендации от юриста, основателя сервиса по защите интернет-бизнеса E-docs Анара Костенко.

В закладки

Роскомнадзор продолжает свою деятельность по «спасению» интернета, и на этот раз под прицелом оказались почти все владельцы сайтов. С 1 июля 2017 года в силу вступают новые изменения в Кодексе об административных правонарушениях (КоАП), которые ужесточат санкции по отношению ко всем лицам, собирающим персональные данные. Теперь штрафы будут достигать 295 тысяч рублей.

Чем это грозит владельцам сайтов

Начать стоит с разъяснения того, что такое персональные данные. В первую очередь под эту категорию попадают электронная почта, имя, фамилия и номер телефона. А с недавних пор Роскомнадзор начал относить к персональным данным адрес места жительства, IP и даже сведения, получаемые при помощи cookies.

Так, если ваш сайт собирает такую информацию, то Роскомнадзор автоматически относит вас к операторам персональных данных. То есть вы обязаны уведомить ведомство о наличии специальной документации, которая регламентирует вашу деятельность. А теперь подумайте, много ли осталось сайтов, в которых нет личного кабинета или формы сбора информации?

Неужели начнут штрафовать?

Штрафовали и раньше. Один из самых интересных кейсов произошел в октябре 2016 года, когда Тамбовская городская юридическая компания была оштрафована за сбор персональных данных. Уже тогда суд занял позицию Роскомнадзора, приравнял электронную почту и номер телефона к персональным данным и обязал компанию выплатить административный штраф в размере 1 тысячи рублей.

Да, всё верно, одна тысяча. И если раньше нарушители выплачивали не больше 10 тысяч, то с 1 июля штрафы смогут достигать 295 тысяч рублей для юридических лиц и 75 тысяч рублей — для физических лиц.

Что может послужить основанием для проверки сайта

Существуют два ключевых основания: жалоба и проведение плановых проверок. Согласно данным Роскомнадзора, по сравнению с 2013 годом количество жалоб выросло практически на 60% — c 10 016 обращений до 33 814. Стоит учитывать, что никто не застрахован от жалобы со стороны конкурентов. Растет и количество проводимых проверок: если в 2013 году их было 743, то в 2016 году — уже 2053.

Какие еще могут быть последствия

Помимо вышеупомянутых штрафов, сайт будет внесен в «Реестр нарушителей прав субъектов персональных данных», что грозит повышенным вниманием со стороны Роскомнадзора. Также следует приготовиться к проверкам документов о порядке обработки персональных данных, даже если вы внесены в «Единый реестр субъектов малого и среднего предпринимательства».

Как защитить себя от штрафов

К счастью, если все персональные данные вы получаете через сайт, то можете защитить себя от большинства штрафов и претензий самостоятельно. Чтобы сделать сбор персональных данных полностью легальным, достаточно выполнить ряд действий:

  1. ​Если ваш сайт расположен на зарубежных серверах, то вам следует перевести его на сервера на территории РФ. Адрес нахождения вашего сервера, если он вам неизвестен, можно узнать у хостинг-провайдера.
  2. Составьте «Политику обработки персональных данных», соответствующую законодательству и подходящую для вашего сайта. Этот документ регламентирует и описывает все действия, осуществляемые с персональной информацией пользователей сайта.
  3. Составьте локальные акты, регулирующие действия с персональными данными. Этот пункт поможет избежать большинства штрафов в случае проведения проверок со стороны Роскомнадзора.
  4. Добавьте во все формы обратной связи на сайте кнопку или галочку с текстом «Нажимая на кнопку, вы даете согласие на обработку своих персональных данных». Подтверждение желательно сделать обязательным. Не стоит думать, что посетители перестанут оставлять свои данные — это только повысит доверие к сайту.
  5. Для полной защиты удостоверьтесь в том, что сайт собирает информацию посредством cookies только с разрешения посетителя (данные с IP и cookies Роскомнадзор также признает персональными).
  6. Предоставьте посетителям сайта возможности по распоряжению своими персональными данными через обращения по электронной почте. Для этого укажите email-адрес в «Политике обработки персональных данных» и опубликуйте его на сайте для общего доступа, чтобы каждый посетитель мог ознакомиться с правилами.
  7. Заполните и подайте уведомление в Роскомнадзор. Обязанность в уведомлении есть у многих владельцев сайтов и организаций (исключения описаны в п. 2 ст. 22 ФЗ «О персональных данных» №152-ФЗ). Форма уведомления есть на сайте РКН. Особое внимание обратите на порядок подачи уведомления.

Как правильно составить политику конфиденциальности

  • Укажите термины. В политике обработки персональных данных нужно сразу обозначить понятия, которые вы будете использовать: администрация сайта, пользователь, персональные данные, обработка персональных данных, конфиденциальность персональных данных, cookies, IP-адрес.
  • Перечислите категории персональных данных, которые вы собираете и обрабатываете (имя, электронная почта, номер телефона и так далее). Учитывайте все категории персональных данных, которые будете собирать и использовать.
  • Укажите цели сбора персональных данных. Основная цель — выполнение условий договора с пользователем, а также предоставление доступа к функциональности сайта.
  • Установите условия обработки персональных данных. Укажите сроки обработки, порядок охраны и основные нормативные акты, на основе которых составлен режим обработки персональных данных.
  • Предоставьте пользователям возможность удалить свои персональные данные при обращении. Опишите порядок предоставления такой возможности и способ связи с оператором персональных данных.
  • Укажите меры по защите персональных данных. Это может быть шифрование, установка паролей, хранение в защищенных местах и другие способы защиты информации.
  • Добавьте дополнительную информацию. Например, порядок изменения условий политики и разрешения споров.

Ознакомиться с шаблоном политики можно здесь.

Как заполнить и подать уведомление в Роскомнадзор

Уведомление об обработке персональных данных направляется в территориальный орган Роскомнадзора в виде документа на бумажном носителе или в форме электронного документа и подписывается уполномоченным лицом.

Перед отправкой уведомления советую проверить полноту и правильность его заполнения. Уведомление должно содержать следующую информацию:

  1. ​Наименование (фамилия, имя, отчество), адрес оператора.
  2. Цель обработки персональных данных.
  3. Категории персональных данных.
  4. Категории субъектов, персональные данные которых обрабатываются.
  5. Правовое основание обработки персональных данных.
  6. Перечень действий с персональными данными, общее описание используемых оператором способов обработки.
  7. Описание мер, предусмотренных статьями Федерального закона «О персональных данных», в том числе сведения о наличии шифровальных (криптографических) средств и наименования этих средств.
  8. Фамилия, имя, отчество физического лица или наименование юридического лица, ответственных за организацию обработки персональных данных, номера их контактных телефонов, почтовые адреса и адреса электронной почты.
  9. Дата начала обработки персональных данных.
  10. Срок или условие прекращения обработки персональных данных.
  11. Сведения о наличии или об отсутствии трансграничной передачи персональных данных в процессе их обработки.
  12. Сведения о месте нахождения базы данных информации, содержащей персональные данные граждан Российской Федерации.
  13. Сведения об обеспечении безопасности персональных данных в соответствии с требованиями, установленными Правительством Российской Федерации.

Для подачи уведомления нужно:

  1. Перейти по ссылке на сайт Роскомнадзора и заполнить форму.
  2. После заполнения отправить форму, нажав на соответствующую кнопку на сайте. Одновременно с отправкой вы получите форму для печати.
  3. Распечатать форму в двух экземплярах. Формы должны быть подписаны руководителем организации.
  4. Отправить подписанный бумажный вариант формы в территориальный орган РКН по месту регистрации (по почте или лично).
  5. Дождаться ответа от Роскомнадзора по почте (как правило, занимает не больше месяца). Также можно узнать о статусе заявки по телефону или с помощью специального сервиса на сайте Роскомнадзора.

#Колонка

{ "author_name": "Vladislava Rakhmanova", "author_type": "editor", "tags": ["\u043a\u043e\u043b\u043e\u043d\u043a\u0430"], "comments": 71, "likes": 39, "favorites": 1, "is_advertisement": false, "subsite_label": "flood", "id": 24849, "is_wide": false }
00
дни
00
часы
00
мин
00
сек
(function(){ var banner = document.querySelector('.teaserSberbank'); var isAdsDisabled = document.querySelector('noad'); if (!isAdsDisabled){ var countdownTimer = null; var timerItem = document.querySelectorAll('[data-sber-timer]'); var seconds = parseInt('15395' + '50799') - now(); function now(){ return Math.round(new Date().getTime()/1000.0); } function timer() { var days = Math.floor(seconds / 24 / 60 / 60); var hoursLeft = Math.floor((seconds) - (days * 86400)); var hours = Math.floor(hoursLeft / 3600); var minutesLeft = Math.floor((hoursLeft) - (hours * 3600)); var minutes = Math.floor(minutesLeft / 60); var remainingSeconds = seconds % 60; if (days < 10) days = '0' + days; if (hours < 10) hours = '0' + hours; if (minutes < 10) minutes = '0' + minutes; if (remainingSeconds < 10) remainingSeconds = '0' + remainingSeconds; if (seconds <= 0) { clearInterval(countdownTimer); } else { timerItem[0].textContent = days; timerItem[1].textContent = hours; timerItem[2].textContent = minutes; timerItem[3].textContent = remainingSeconds; seconds -= 1; } } timer(); countdownTimer = setInterval(timer, 1000); } else { banner.style.display = 'none'; } })();
{ "id": 24849, "author_id": 75278, "diff_limit": 1000, "urls": {"diff":"\/comments\/24849\/get","add":"\/comments\/24849\/add","edit":"\/comments\/edit","remove":"\/admin\/comments\/remove","pin":"\/admin\/comments\/pin","get4edit":"\/comments\/get4edit","complain":"\/comments\/complain","load_more":"\/comments\/loading\/24849"}, "attach_limit": 2, "max_comment_text_length": 5000, "subsite_id": 199791 }

71 комментарий 71 комм.

Популярные

По порядку

Написать комментарий...
11

После этой статьи хочется удалить не только свои сайты, но и расторгнуть договор с провайдером и забыть о существовании интернета нагуй.
Ведь все это не смешно, т.к. года полтора назад наблюдал как черти из Роспотребнадзора разводили директора агентства на 35 килорублей за то, что в моем интернет-справочнике, о существовании которого он и не знал, значилось что агентство продавало путевки в Турцию и Египет.

Ответить
0

Защита персональных данных во всем мире становится все более актуальной, так что необходимо удовлетворять запросам населения и государства, так сказать)

Ответить
0

Данные нужно защищать, но самим об этом думать.
А всех трутней надо по возможности слать.
Обходить все ограничения, прятаться, обманывать их.
Быть blackhat. Good blackhat.

Ответить
0

Не увидела кому это пишу... человеку который на этом зарабатывает...

Им выгодно нагонять жути и заставлять бизнес прыгать на цырлах перед регуляторами. Крупные бизнес вероятно вынужден прыгать. А мелкий лучше учить обходить все ограничения, шифроваться, водить их за нос, не попадаться на глаза.

Ответить
0

Да, мы полностью согласны, поэтому и написали подробную инструкцию)

Ответить
0

во всем мире становится все более актуальной

где-то еще, "во всем мире" (кроме Северной Кореи), есть требование хранить данные на серверах в своей стране?

Ответить
0

Операторы и агентства также забывали убирать указанные страны из "каталога стран" на сайте, из новостей на сайтах - убирали из меню, но оставляли страницы стран в доступе (с заказанной и осуществленной оптимизацией, т.е. на них переходили по ссылкам из поисковиков).

На практике показало, что спрятать/скрыть какую-либо информацию можно только частично, и далеко не сразу - а с учетом тормозов Яндекса в обновлении индекса так и вовсем очень не сразу.

Ответить
5

Меня интересует возможность выполнения двух заведомо исключающих друг друга требования (для сайтов и сервисов, предоставляющих возможность обмена сообщениями):
- Предоставление пользователям возможности удалить свои персональные данные при обращении;
- Необходимость хранения информации о пользователях, чтобы потом эти данные сливать по запросу.

Ответить
0

Сообщения != персональные данные, поидее.

Т.е. по запросу вы должны будете удалить его ПД, но сами сообщения должны остаться в обезличенном виде.

Ответить
0

Если читать закон о защите персональных данных, то сообщения с определенного конкретного адреса/эккаунта не может быть информацией "в обезличенном виде", обеличенная информация, это когда все хранится без разделения на пользователей (по псевдонимам/адресам/эккаунтам) - в одной куче. Зная чей-то адрес/псевдоним/аккаунт получаешь уже не "обезличенную" информацию, а информацию о конкретной персоне.
Статья 2.
Целью настоящего Федерального закона является обеспечение защиты прав и свобод человека и гражданина при обработке его персональных данных, в том числе защиты прав на неприкосновенность частной жизни, личную и семейную тайну.
Статья 3. п.1
персональные данные - любая информация, относящаяся к прямо или косвенно определенному или определяемому физическому лицу (субъекту персональных данных);

Ответить
0

То есть любая информация о человеке, включая его сообщения, должна удаляться по его требованию.

Ответить
0

Спасибо, тут понятнее (последняя реплика).

Ответить
4

И как быть с cloudflare?
Хостинг то в РФ, но вот домен ведет на cloudflare. Реальный IP роскомнадзор не сможет узнать. Что они будут делать в этом случае?

Ответить
0

Тоже интересен этот вопрос.

Ответить
1

Напишите про COPPA внятный чек-лист, если можно
А то в последнем сезоне "Силиконовой долины" тема отрисовалась довольно жуткой, как и цены на консультации с тамошними лоерами

Думаю, про COPPA должен знать каждый стартапер, как и про обработку персональных данных в Штатах

Ответить
1

Про COPPA постараемся написать в скором времени, после чек-листа по GDPR для рынка ЕС!

Ответить
0

Берешь и делаешь. Лоеры и коппа это вот именно, что для стартаперов.

Ответить

Комментарий удален

Комментарий удален

Комментарий удален

Комментарий удален

1

Можно посмотреть на "больших братьев", например вк. Никаких галочек при регистрации, но в пользовательском соглашении есть пункт 5.8, в котором в конце идёт "Поскольку Администрация Сайта осуществляет обработку персональных данных Пользователя в целях исполнения настоящих Правил, в силу положений законодательства о персональных данных согласие Пользователя на обработку его персональных данных не требуется."

Ответить
0

На самом деле очень интересный вариант.
Ссылка для ленивых: https://vk.com/terms

Ответить
0

можно в двух словах об основных отличиях от похожего закона в ЕС?

Ответить
2

Два главных отличия:
1) Штрафы в несколько раз больше;
2) Усиленная защита персональных данных детей;
3) Упрощение системы информирования пользователей (отход от browser-wrap соглашений)
P.S. GDPR вступает в силу 25-го мая 2018 года

Ответить
0

Большое спасибо за подробную инструкцию, стало гораздо понятнее что и как делать.

Ответить
1

Всегда рады помочь, следите за новыми публикациями;)

Ответить
0

Можно ли политику об обработке ПД добавить в общее пользовательское соглашение, а юзеру при регистрации нужно будет только подтвердить согласие с пользовательским соглашением?

Ответить
1

Я так и сделал. И многие.

Ответить
0

Не понимаю в чем кипишь?
Такой закон и в ЕС есть.
Под кнопкой "отправить" форме обратной связи, ставишь такой текст:
"Нажимая на кнопку, Вы соглашаетесь на обработку персональных данных в соответствии с Условиями"
Слово "Условиями" делаешь ссылку на такой текст на сайте:
https://avtogsm.ru/terms-of-confidentiality-s1129.html
Все кто хотите можете его скопировать, я не против.

И да хостинг в России должен быть, но для сайта это только в плюс так как пинг меньше, а значит поисковики будут вас больше любить так как скорость загрузки сайта уже фактор ранжирования, так с лихвой окупите разницу в цене хостинга у нас - там.

Ответить
0

Ваша политика была создана индивидуально для вашей деятельности и сайта. Она подходит только для интернет-магазинов, у которых есть личный кабинет и которые собирают определенные вами персональные данные в определенных вами целях. Невозможно написать одну политику для всех.

При этом политика - это не панацея от всех бед. Помимо информирования своих пользователей оператор должен позаботиться о безопасности и это касается безопасности не только самих данных, но и безопасности информационных систем, при помощи которых данные обрабатываются.

Условно, Политика конфиденциальности и соглашение на сайте - front, локальные акты, в которых предусмотрены организационные и технические меры - back. Роскомнадзор проверяет все документы.
P.S. да, это все условности, но таковы требования регулятора.

Ответить
1

Согласен, наша политика для интернет-магазинов только подходит, что касается технической стороны то это вообще для любого бизнеса очень важно, чтоб не утащили клиентскую базу из за sql дырки в crm например.

Также важно грамотное администрирование, мы например пользуемся компанией masterhost, у них очень грамотно налажена система администрирования серверов, конкретным сервером занимается не админ напрямую имея root, а все через специализированную систему делается, в том числе обновление систем, очень кстати важно все и всегда обновлять, потому как уязвимости обнаруживаются у даже зарекомендовавшего себя ПО.

Ответить
0

​Если ваш сайт расположен на зарубежных серверах, то вам следует перевести его на сервера на территории РФ. Адрес нахождения вашего сервера, если он вам неизвестен, можно узнать у хостинг-провайдера.

То есть Amazon Web Services и тому подобные сервисы теперь запрещены?

Ответить
0

Запрещена обработка (хранение, распространение, сбор и т.д) персональных данных граждан России вне территории РФ.

Ответить
0

Да, я к тому что сейчас почти любой сайт как минимум хранит электронную почту. Абсолютное большинство пользователей AWS сюда попадает.

Ответить
1

Электронная почта (или любой другой вид информации) будет относится к персональным данным, если с ней будет идти хотя бы еще один пункт (имя, номер телефона, как пример). Но в целом, тенденция в ужесточении контроля к трансграничной передачи персональных данных прослеживается во всем мире.

Ответить
0

А что есть имя? Т.е. если у меня на сайте комменты где форма для них Имя+мыло, но в имени пишут Ники, а не реальные данные - тоже коссается?
Надо переименовать поле Имя в Псевдоним?

Ответить
0

Персональные данные - это информация, которая относится о определенному лицу. Если по информации можно определить лицо, то такая информация признается персональными данными. В каждом отдельном случае будет решать правоприменительный орган. По кейсу из статьи, например, почту и имя признали персональными данными.

Ответить
0

Можно сделать базу данных на российском сервере для хранения и обработки персональных данных российских пользователей, а зарубежный сервис будет обращаться к этой базе данных. Данные должны храниться в РФ, чтобы переговоры о выдаче данных не затягивались и можно было всегда устроить "маски-шоу".

Ответить
0

1. Создаем mega-site.ru, пишем в контактах ООО "Конкурент" и ставим форму обратной связи без условий обработки.
2. Пишем жалобу на злобных конкурентов, нарушающих закон.

И это будет работать? Или по какому принципу они выясняют кого штрафовать?

Ответить
0

Можно не создавать сайт. Можно просто написать жалобу как физическое лицо, чьи данные были собраны без разрешения и надлежащих документов

Ответить
0

Это если сайт конкурентов и правда нарушает. Тут вопрос в другом: каким образом устанавливается принадлежность компании к сайту?

Если исключительно по тому, что написано на сайте - то это какая-то ахинея получится. Все равно что на заборе писать.

Ответить
0

В любом случае ответственность несет администратор сайта.
Вопрос о привлечении к ответственности фактического владельца сайта (если он не совпадает с администратором сайта) не однозначен в практике: в некоторых случаях суды дополнительно возлагают ответственность и на владельца (лицо, которое указано на сайте), в некоторых случаях ответственность только у администратора. Нужно смотреть на конкретный пример.

Ответить
1

В общем получается, что обезличенным форумам (например) можно ничего не делать?

Там администратор это Admin обычно.

Ответить
0

Мы сейчас говорим об администраторе с точки зрения закона. Это лицо, на которое зарегистрировано доменное имя.
Если у вас нет цели сбора персональных данных, рекомендуем требовать только обезличенные данные (например, только почту и псевдоним)

Ответить
0

Однако на практике, к несчастью, обезличенность или недостоверность сведений не играет роли, так как если хотя бы одно лицо из всего множества пользователей оставит информацию, которая может быть признана персональными данными, тогда возможно применение закона о персональных данных

Ответить
0

Для тупых поясните плс.
Если мы говорим про обычные массовые форумы и блоги, и там есть формы комментов, и регистрация на сайте для получения внутреннего кабинета, но вообще нет цели собирать данные (просто техническая процедура для регистрации кабинета), нужно ли волноваться?
И хватит ли поменять название поля Имя, на Псевдоним (если кроме этого еще собирается email)?

Ответить
0

В этом и состоит проблема, так как правоприменительный орган может посчитать даже такую информацию идентифицирующей.

Ответить
0

Правоприменительный орган попросил меня хранить логи, в которых есть IP, который теперь персональные данные - что делать?

Ответить
0

В данном случае вы будете являться оператором персональных данных и к вам будут применяться требования законодательства. Чтобы понять как себя обезопасить-советую обратить внимание на раздел статьи "Как защитить себя от штрафов", в нем я постарался подробно изложить суть требований.

Ответить
0

Если так дела и дальше пойдут, то скоро появится статья УК "за ложь в интернете" и можно будет повышать производительность труда бесплатной рабочей силой.

Ответить
0

> А с недавних пор Роскомнадзор начал относить к персональным данным адрес места жительства, IP и даже сведения, получаемые при помощи cookies.

Я так понимаю Google с их Google Analytics уже оштрафовали? Или как говорит Клименко, закон у нас избирательно работает?

Ответить
0

С 1 июля все вступает в силу. Сейчас штрафы никому не интересны и роскомнадзор не может их выписывать.

Ответить
0

Анар, вопрос: для двух разных доменов одной компании можно использовать одно соглашение на основном домене?

P.S. поправьте на вашем сайте нумерацию пунктов в п. 8
РАЗРЕШЕНИЕ СПОРОВ, в Политике

Ответить
0

На каждом сайте должна быть своя Политика, так как это отдельный ресурс, на котором происходит сбор персональных данных.
P.S. Там не должно быть нумерации, так как это рекомендации по заполнению

Ответить
0

Пара вопросов:
- Что если сайт находится на зарубежном сервера, но непосредственно база данных с пользователями на Российском?

- Как будут штрафовать иностранные компании, работающие с Российскими клиентами, не имеющие российских юридических лиц?

Ответить
0

1) Запрещена обработка (хранение, распространение, сбор и т.д) персональных данных граждан России вне территории РФ. Хранение лишь малая часть регламентируемых действий.
2)Требования Закона «О персональных данных» распространяются на представительства юридических лиц иностранных государств, осуществляющих деятельность по обработке персональных данных на территории РФ.
Вопрос о том, являются ли сайты представительствами - спорный, но с 1 сентября 2015 года в Законе введены новые требования (главным является требование о локализации данных). В соответствии с требованиями, иностранный ресурс, который обрабатывает персональные данные российских граждан с нарушениями (например, не имеет серверов в РФ для хранения баз данных с персональными данными) может быть заблокирован по решению суда. Данные требования, как пример, были выставлены РКН для LinkedIn

Ответить
0

"​Если ваш сайт расположен на зарубежных серверах, то вам следует перевести его на сервера на территории РФ. Адрес нахождения вашего сервера, если он вам неизвестен, можно узнать у хостинг-провайдера."
Это относится и к негосударственным сайтам?

Ответить
0

Это относится ко всем сайтам, собирающим персональные данные граждан РФ

Ответить
0

Недавно спор с таким комментарием видел
toster.ru/q/432895#comment_1408410

Ответить
0

Если при регистрации не указывается адрес проживания, место рождения или явно гражданство, как определить, что пользователь гражданин РФ? И что делать в такой ситуации?

Ответить
0

Анар, а какой порядок ответственности в случае нарушения? Компании выписывают штраф и все? Или блокируют ресурс до выполнения всех необходимых пунктов? Если компания заплатила штраф и ничего не изменила, что происходит тогда?

Будет ли правомерно написать в соглашении на сайте - Принимая данное соглашение, вы обязуетесь отправить туда-то согласие на признание ваших персональных данных используемых на сайте общедоступными?

Ответить
0

Имеется в виду письменное согласие на реальный адрес.

Ответить
0

Согласие на обработку - это, пожалуй главное основание для самой обработки персональных данных (хотя есть и исключения, когда согласие не нужно, которых сейчас касаться не будем - они есть в законе)

Согласие должно быть конкретным, информированным и сознательным (часть 1 статьи 9 Закона). По идее согласие может быть дано в любой форме, но доказать дачу такого согласия, очевидно, только при письменной форме, в эквиваленте для сайтов - путем проставления "галочки". При этом простой текст а ля "даю согласие на обработку своих персональных данных" или "соглашаюсь с политикой конфиденциальности" не будет отвечать критерию информированности.
Не будет отвечать критериям и молчаливое согласие на обработку, мол пользователь не возражает.
Пословица "молчание - знак согласия" не работает в праве)

Ответить
0

Роман, порядок следующий: Роскомнадзор направляет администратору домена предписание, которое содержит примерно следующее:
... в рамках реализации службой (Роскомнадзором) возложенных полномочий были выявлены признаки нарушения положений ФЗ "О персональных данных" таким-то интернет-ресурсом. Далее констатируется факт обработки персональных данных и излагаются требования, которые оператор обязан выпонить, иными словами направить в Роскомнадзор документы, которые подтвержают выполнение требований. Для оператора - администратора домена такие требования изложены в статье 18 и 18.1 указанного закона.

Выполнение данных требований подтверждается локальными актами, иными документами и сведениями. Например, для администратора домена актуальным является предоставление в Роскомнадзор информации о том, что обработка персональных данных осуществляется с использованием баз данных на территории РФ (требование о локализации). Важным является также предоставление локальных актов, которыми подтверждаются меры по статье 18.1.

Особнностью является то, что протоколы по административным нарушениям составляет сам Роскомнадзор. Неустранение в срок нарушения указанного в предписании, влечет наложение штрафа.

Что касается блокировки ресурса, то за непредоставление, несвоевременное предоставление (срок 30 дней) или предоставление в неполном объеме она возможна, но только по решению суда.

Ответить
0

Спасибо большое за информаци!

Ответить
0

А гугл бац и письмо рлскомнсдзора в спам кладет. И вы не знаете ни чего

Ответить
0

Да, с таким законом судя по всему можно будет заблокировать 95% зарубежного интернета.

Ответить
0

Как Роскомнадзор будет проверять где обрабатываются данные пользователя? Айпишник на сайте может быть российский, но что с данными происходит после отправки - проследить можно только имея доступ к серверам.

Ответить
0

Вот мне тоже интересно. Реальный IP спрятан за cloudflare. РКН присылает свои требования. Я пишу, да все ок, мамой клянусь все на серверах РФ лежит. И все? Или РКН начнет спрашивать про хостера или попросит root доступ к серверу? Как они все это проверяют?

Ответить
0

Авторизация пользователей в системах комментирования (типа hypercomments) попадает под закон? Ведь при этом пользователь идентифицирует себя однозначно, и владелец сайта, работая с комментариями, обрабатывает персональные данные, так?

Ответить
0

Не совсем понятно как будут определять владельца сайта, в случае нарушений? По домену, хостингу или данным на самом сайте?

Ответить
0

У нас скромное маркетинговое агентство.
Сайт на домене com.
Я гражданин Украины и агентство зарегистрировано в Украине.
Работаем по всему миру и рунет в том числе.

Этот закон имеет какое-либо отношение к нашей фирме?
У каждой страны свои законы.
Так закон какой страны нам нужно выполнить по поводу сбора персональных данных?

И какие в принципе санкции к нам могут быть?

Ответить
0

а почему яндекс еще не оштрафовали??? почти на каждом сайте есть яндекс метрика и они собирают просто туеву хучу персональных данных и причем без моего на то ведома (как посетителя сайта) и мало того передают эти данные третьим лицам (владельцам сайтов и прочим)

Ответить
0

Добрый день!
1. В форме уведомления на сайте Роскомнадзора в первой графе "Наименование ТО Роскомнадзора *", а она обязательна к заполнению, нет в выпадающем списке
г. Москва и Московской области. Что делать в этом случае? (Приложение 1)
2. Для оформления заказа на сайте клиент в "форме заказа" заполняет только имя,
е-mail и телефон. В форме уведомления на сайте Роскомнадзора в графе "Категории персональных данных *", таких пунктов нет. Что делать в этом случае? (Приложение 2)

Ответить
0

Прямой эфир

[ { "id": 1, "label": "100%×150_Branding_desktop", "provider": "adfox", "adaptive": [ "desktop" ], "adfox_method": "createAdaptive", "auto_reload": true, "adfox": { "ownerId": 228129, "params": { "pp": "g", "ps": "bugf", "p2": "ezfl" } } }, { "id": 2, "label": "1200х400", "provider": "adfox", "adaptive": [ "phone" ], "auto_reload": true, "adfox": { "ownerId": 228129, "params": { "pp": "g", "ps": "bugf", "p2": "ezfn" } } }, { "id": 3, "label": "240х200 _ТГБ_desktop", "provider": "adfox", "adaptive": [ "desktop" ], "adfox": { "ownerId": 228129, "params": { "pp": "g", "ps": "bugf", "p2": "fizc" } } }, { "id": 4, "label": "240х200_mobile", "provider": "adfox", "adaptive": [ "phone" ], "adfox": { "ownerId": 228129, "params": { "pp": "g", "ps": "bugf", "p2": "flbq" } } }, { "id": 5, "label": "300x500_desktop", "provider": "adfox", "adaptive": [ "desktop" ], "adfox": { "ownerId": 228129, "params": { "pp": "g", "ps": "bugf", "p2": "ezfk" } } }, { "id": 6, "label": "1180х250_Interpool_баннер над комментариями_Desktop", "provider": "adfox", "adaptive": [ "desktop" ], "adfox": { "ownerId": 228129, "params": { "pp": "h", "ps": "bugf", "p2": "ffyh" } } }, { "id": 7, "label": "Article Footer 100%_desktop_mobile", "provider": "adfox", "adaptive": [ "desktop", "tablet", "phone" ], "adfox": { "ownerId": 228129, "params": { "pp": "g", "ps": "bugf", "p2": "fjxb" } } }, { "id": 8, "label": "Fullscreen Desktop", "provider": "adfox", "adaptive": [ "desktop", "tablet" ], "auto_reload": true, "adfox": { "ownerId": 228129, "params": { "pp": "g", "ps": "bugf", "p2": "fjoh" } } }, { "id": 9, "label": "Fullscreen Mobile", "provider": "adfox", "adaptive": [ "phone" ], "auto_reload": true, "adfox": { "ownerId": 228129, "params": { "pp": "g", "ps": "bugf", "p2": "fjog" } } }, { "id": 10, "disable": true, "label": "Native Partner Desktop", "provider": "adfox", "adaptive": [ "desktop", "tablet" ], "adfox": { "ownerId": 228129, "params": { "pp": "g", "ps": "clmf", "p2": "fmyb" } } }, { "id": 11, "disable": true, "label": "Native Partner Mobile", "provider": "adfox", "adaptive": [ "phone" ], "adfox": { "ownerId": 228129, "params": { "pp": "g", "ps": "clmf", "p2": "fmyc" } } }, { "id": 12, "label": "Кнопка в шапке", "provider": "adfox", "adaptive": [ "desktop" ], "adfox": { "ownerId": 228129, "params": { "p1": "bscsh", "p2": "fdhx" } } }, { "id": 13, "label": "DM InPage Video PartnerCode", "provider": "adfox", "adaptive": [ "desktop", "tablet", "phone" ], "adfox_method": "createAdaptive", "adfox": { "ownerId": 228129, "params": { "pp": "h", "ps": "bugf", "p2": "flvn" } } }, { "id": 14, "label": "Yandex context video banner", "provider": "yandex", "yandex": { "block_id": "VI-223676-0", "render_to": "inpage_VI-223676-0-1104503429", "adfox_url": "//ads.adfox.ru/228129/getCode?pp=h&ps=bugf&p2=fpjw&puid1=&puid2=&puid3=&puid4=&puid8=&puid9=&puid10=&puid21=&puid22=&puid31=&puid32=&puid33=&fmt=1&dl={REFERER}&pr=" } }, { "id": 15, "label": "Плашка на главной", "provider": "adfox", "adaptive": [ "desktop", "tablet", "phone" ], "adfox": { "ownerId": 228129, "params": { "p1": "byudx", "p2": "ftjf" } } }, { "id": 16, "label": "Кнопка в шапке мобайл", "provider": "adfox", "adaptive": [ "tablet", "phone" ], "adfox": { "ownerId": 228129, "params": { "p1": "byzqf", "p2": "ftwx" } } }, { "id": 17, "label": "Stratum Desktop", "provider": "adfox", "adaptive": [ "desktop" ], "auto_reload": true, "adfox": { "ownerId": 228129, "params": { "pp": "g", "ps": "bugf", "p2": "fzvb" } } }, { "id": 18, "label": "Stratum Mobile", "provider": "adfox", "adaptive": [ "tablet", "phone" ], "auto_reload": true, "adfox": { "ownerId": 228129, "params": { "pp": "g", "ps": "bugf", "p2": "fzvc" } } }, { "id": 19, "label": "Тизер на главной", "provider": "adfox", "adaptive": [ "desktop", "tablet", "phone" ], "auto_reload": true, "adfox": { "ownerId": 228129, "params": { "p1": "cbltd", "p2": "gazs" } } } ]
Компания отказалась от email
в пользу общения при помощи мемов
Подписаться на push-уведомления