Напоминаю вам, что с 1 сентября заработали новые положения закона о персональных данных и Роскомнадзор приступил к проверкам и начал рассылать предпринимателям первые требования. Это новые правила и ответственность для всех — штрафы до 15 000 000 рублей.
Кого это касается:
- Есть форма обратной связи на сайте
- Есть регистрации, личные кабинеты
- Есть интернет-магазин или онлайн-заказ
- Собираете заявки через соцсети
- Ведете базу клиентов в CRM
- Работаете с юрлицами (записываете ФИО контактных лиц)
- Есть подписка на рассылку (новости, акции, спецпредложения)
- Используете Google Analytics или Яндекс.Метрику.
Если у вас на сайте присутствует хотя бы один из пунктов, то нужно выполнять требования РКН.
Что должно быть на сайте — 4 обязательных элемента:
1. Политика обработки персональных данных
Документ должен содержать:
- общие цели;
- цели сбора персональных данных;
- правовые основания обработки персональных данных
- объем и категории обрабатываемых данных, категории субъектов персональных данных;
- порядок и условия обработки персональных данных;
- актуализация, исправление, удаление и уничтожение данных, ответы на запросы субъектов на доступ к персональным данным;
- право на отзыв — у человека должен быть инструмент, чтобы забрать согласие назад.
2. Согласие на обработку персональных данных
Отдельный документ. Это письменное подтверждение, что человек готов передать свои данные.
3. Правильные чекбоксы под всеми формами
Раньше все ставили «Отправляя заявку, вы соглашаетесь…». Теперь так нельзя.
Как должно быть:
- Отдельная галочка под каждой формой
- Галочка НЕ проставлена по умолчанию
- Без галочки форму отправить невозможно
- В тексте ссылки на политику и согласие
- Все формы должны работать по HTTPS
4. Уведомление об использовании cookies
Всплывающее окно о том, что сайт использует куки для аналитики и улучшения работы. Уведомление должно давать выбор — согласиться или отказаться.
Вы можете это сделать самостоятельно или воспользоваться моими услугами — стоимость работ по всем 4 пунктам — 10000р. Если сайт вам делал я и у вас есть договор на обслуживание или продвижение сайта, то стоимость работ — 8000р.
И далее вам надо уведомить Роскомнадзор об обработке этих самых данных — заполнить заявление на их сайте, получить регистрационный номер и внести его в политику обработки персональных данных.