Многие владельцы сайтов думают, что если посетитель нажал кнопку «Я согласен на обработку персональных данных», юридических проблем не будет, а обработка данных автоматически попадает в легальное поле. Это не так.
С юридической точки зрения есть только два способа подтвердить своё согласие на обработку персональных данных: поставить подпись на бумаге или при помощи электронной цифровой подписи.
Во всех остальных случаях, если дело дойдёт до суда, владелец сайта никак не сможет подтвердить, кто именно нажимал кнопку «Я согласен». Остаётся только надеяться, что субъект, пришедший к вам на сайт, добровольно передаёт свои данные и жалобу не подаст.
Не являюсь экспертом в этой области, но вот что меня сильно смутило - обязательное письменное согласие. Если взять к примеру сайты и приложения госуслуг, то там также есть галочка, но ничего про подпись. Получается, что государство само грубо нарушает, или автор где то лукавит. В реальности, просто представьте, сколько бумаги нужно, что бы соблюсти эту формальность с подписями. Яровая просто курит в сторонке.
Часто на госсайтах, в том числе на сайте госуслуг, для авторизации и идентификации гражданина используется электронная подпись. Она подтверждает вашу личность. Соответственно наличие галочки о согласии на обработку и средств идентификации (электронная подпись) вполне может расцениваться как аналог письменного согласия.
Полагаю, что письменное согласие всё же не всегда требуется. Например, вряд ли оно потребуется для общедоступных персональных данных.
Да, для общедоступных ПДн согласие можно не собирать, так как данные могут поступать из различных источников - соцсети, СМИ и.т.д. Но необходимо четко определить для чего, с какой целью собираются (обрабатываются) эти ПДн.
Интересно, баристы в старбаксе, которые пишут на чашках имена посетителей... Не помню, чтобы у меня просили письменное разрешение на то, чтобы орать "кофе для Виолетты"
С помощью одного только имени нельзя явно идентифицировать конкретного человека: Виолетт, Сигизмундов, Маш и Петь вокруг ходит много. Одно имя не поможет установить личность, а вот ФИО уже сузят круг.