Дело в том, что наши контролирующие органы не могут определиться, что такое cookies. Есть мнения, что они относятся к персональным данным, поэтому возможно наказание за сбор и обработку без уведомления. Какие-либо разъяснения или, хотя бы, мнения официальных лиц, отсутствуют, поэтому владельцы сайтов размещают такие уведомления, чтобы не было причин к ним докопаться по этому поводу.
Закон о кукисах действует в ЕС с конца мая 2012 года, усугубило ситуацию то, если не изменяет память, что Великобритания имплементировала норму из директивы ЕС и ввела ответственность за 500 тыс. фунтов за нарушение. В настоящий момент закон очень тесно перекликается с GDPR, с такой категорией персональных данных как "Identifiable" . И тот и другой законы имеют экстерриториальный принцип действия. Россия входит в число стран с "недостаточным уровнем защиты ПДн", поэтому в Европе все чаще заключается DPA (data protection agreement), где российская компания обязуется обеспечить должный уровень защиты, а также возместить ущерб в случае выявления нарушений гос. органами. Если такой документ вы не заключили – то риски минимальны. Если Вы не сотрудничаете (и не планируете) с иностранными компаниями и не обрабатываете персональные данных иностранных пользователей, то риски и вовсе отсутствуют и судорожно приводить в соответствии закону GDPR и EU cookie law не имеет смысла.
"Но, роскомнадзор расставил все по своим местам, выпустив информационное письмо, в котором указал, что получение согласия в таком виде возможно и не противоречит закону." Если не затруднит, то можно попросить ссылку на такое информационное письмо ?
На территории РФ вроде бы нет законодательных норм обязывающих предупреждать об использовании cookies или это спорный вопрос?
Дело в том, что наши контролирующие органы не могут определиться, что такое cookies.
Есть мнения, что они относятся к персональным данным, поэтому возможно наказание за сбор и обработку без уведомления.
Какие-либо разъяснения или, хотя бы, мнения официальных лиц, отсутствуют, поэтому владельцы сайтов размещают такие уведомления, чтобы не было причин к ним докопаться по этому поводу.
Закон о кукисах действует в ЕС с конца мая 2012 года, усугубило ситуацию то, если не изменяет память, что Великобритания имплементировала норму из директивы ЕС и ввела ответственность за 500 тыс. фунтов за нарушение. В настоящий момент закон очень тесно перекликается с GDPR, с такой категорией персональных данных как "Identifiable" . И тот и другой законы имеют экстерриториальный принцип действия. Россия входит в число стран с "недостаточным уровнем защиты ПДн", поэтому в Европе все чаще заключается DPA (data protection agreement), где российская компания обязуется обеспечить должный уровень защиты, а также возместить ущерб в случае выявления нарушений гос. органами. Если такой документ вы не заключили – то риски минимальны. Если Вы не сотрудничаете (и не планируете) с иностранными компаниями и не обрабатываете персональные данных иностранных пользователей, то риски и вовсе отсутствуют и судорожно приводить в соответствии закону GDPR и EU cookie law не имеет смысла.
Да, вроде тоже не слышал чтобы ввели обязаловку.
"Но, роскомнадзор расставил все по своим местам, выпустив информационное письмо, в котором указал, что получение согласия в таком виде возможно и не противоречит закону." Если не затруднит, то можно попросить ссылку на такое информационное письмо ?
https://rkn.gov.ru/news/rsoc/news51712.htm
http://www.consultant.ru/law/hotdocs/51392.html/
Пожалуйста)
Очень полезно, благодарю