Как привести сайт в соответствие с требованиями закона

17.10.2018

Время чтения 4 мин

Нет времени  читать?
Прочту

Отправим материал вам на почту

Ваш E-mail

Оглавление:

    С 1 июля 2017 года Роскомнадзор ужесточил штрафы за нарушение закона “О персональных данных” ФЗ N152 . Владельцы сайтов и айти агентств рискуют нарваться на штрафы до 300 тысяч рублей, если обрабатывают и хранят любые данные пользователей без их согласия. Штраф стакается, и это только один из видов ответственности, есть еще и уголовная! В статье разберемся, как избежать санкций владельцам онлайн-сервисов, сайтов, мобильных приложений.

    Оператор персональных данных

    Так идентифицирует Роскомнадзор тех, кто имеет дело с данными пользователей.

    Вы оператор персональных данных, если собираете эту информацию на своих ресурсах:

    • фамилия,

    • имя,

    • отчество,

    • адрес,

    • электронная почта,

    • телефон,

    • дата и место рождения,

    • фотография,

    • ссылка на персональный сайт или соцсети,

    • профессия,

    • образование,

    • уровень доходов,

    • семейное положение.

    Такую информацию собирают сайты с личным кабинетом, формой для обратной связи или покупки товара, сайты с объявлениями и анкетами. Если по собираемым вами данным пользователя можно идентифицировать, то стоит почитать, как собирать данные правильно.

    В 2016 году Роскомнадзор заблокировал на территории России сервис Linkedin за использование cookie, сбор поведенческих характеристик пользователей на ресурсе и его геолокации.

    Чтобы не нарушить закон

    • Храните данные пользователей в России. Если нет уверенности, что хостинг и база данных находятся на родине, уточните у хостинг-провайдера или свяжитесь с Роскомнадзором, Минкомсвязью — пусть сами разберутся;
    • Под каждую форму сбора личных данных поместите текст: «Нажимая на кнопку, вы даете согласие на обработку своих персональных данных» с ссылкой на текстовый файл – Пользовательское соглашение на обработку персональных данных. Сам файл можно разместить на отдельной странице;

    Рекомендуемый текст пользовательского соглашения на обработку данных читайте здесь.

    • Опубликуйте соглашение на обработку персональных данных в открытом доступе;

    • Запрашивайте только нужные сведения: паспортные данные или данные кредитки для подписки на рассылку не нужны;

    • Обеспечьте пользователям возможность узнать, какие данные о них у вас хранятся, как используются, куда передаются;

    • Удаляйте имейлы пользователей из рассылки по первому запросу;

    • Обеспечьте надежную защиту персональных данных;

    • Научите менеджеров работать со сведениями пользователей;

    • Зарегистрируйтесь в Роскомнадзоре как оператор персональных данных.

    Можно не регистрироваться, если: вы работаете только с данными сотрудников; данные получены в рамках конкретного договора с конкретным человеком и больше никак не обрабатываются; данные находятся в общем доступе; кроме ФИО вы ничего не запрашиваете.

    Я юрлицо и собираю персональные данные



    С вас больший спрос. Нужны внутренние документы, регламентирующие правила обработки и защиты персональных данных в организации. Еще нужно:

    • Собрать с сотрудников подписи о согласии на обработку данных;
    • Добавить в договоры с клиентами пункт о сборе и обработке персональных данных под подпись;
    • Консультировать физлиц по вопросам обработки и хранения данных;
    • Реализовать технические решения по обеспечению защиты данных;
    • При передаче данных третьим лицам нужно заключать соглашение о передаче.

    Ответственность

    Закон развязал руки Роскомнадзору, теперь проверок будет намного больше и в случае выявления нарушений ответственность будет наступать быстро, вплоть до уголовной.

    Нарушение ФЗ "О персональных данных" может повлечь и уголовную ответственность по статье 137 (нарушение неприкосновенности частной жизни), по статье 140 (отказ в предоставлении гражданину информации) и статье 272 (неправомерный доступ к компьютерной информации).

    Но обычно до такого не доходит и нарушители отделываются штрафами.

    Со всеми выпускаемыми штрафами можно ознакомиться здесь.

    Роскомнадзор присылает извещение (смотреть пример), где указаны обнаруженные на сайте нарушения. Но в некоторых случаях могут начать штрафовать в алфавитном порядке, как это случилось в Астрахани.

    Также Роскомнадзор вправе запросить у вас внушительный перечень документов. При выявлении нарушений сайт подлежит блокировке, на вас лягут штрафы, в исключительных случаях могут даже приостановить деятельность организации. Позаботьтесь о себе и своих данных, надеемся материал вам в этом поможет.

    Добавить комментарий к этой строке

    Подпишитесь на рассылку

    Не пропустите выход свежих статей и проектов. Подпишитесь на рассылку и будьте в курсе последних проектов студии Jetmix. Следите за нашими новостями из Instagram, Facebook, Вконтакте.

    E-mail

    Спасибо за подписку!