Закон о персональных данных в контексте сайтов
1873
4
Всем привет.
С 1 июля 2017 года вступили в силу поправки к закону о персональных данных. Увеличены суммы штрафов и много чего еще.

Вот что пишут на сайте Тинькова.

Есть о чем задуматься.
Set_
Я так понимаю, что на этом можно отскочить:
Персональные данные получены только для исполнения конкретного договора с конкретным человеком и больше никак не будут использоваться и тем более — распространяться
Не всем, но тем, кто что то продает вполне
седов
Если при оформлении покупки нет регистрации на сайте - да, а если регистрация есть, значит есть личный кабинет, есть хранение персональных данных - тут уже не отскочишь.
С одной стороны проблема легко решается страницей с описанием политики конфиденциальности и галочки вроде "С политикой ознакомлен и даю согласие на обработку персональных данных", то вопрос с хранением и защитой уже сложнее - надо как-то с хостерами этот вопрос решать.
Set_
На двух, связанных со мной сайтах, форма обратной связи есть. По первому точно голову греть не стоит, а по второму?
седов
По ссылке что я дал выше написано:

Скорее всего, вы являетесь оператором персональных данных, если каким-то образом получаете от любых людей такую информацию в любом сочетании:
  • фамилию
  • имя
  • отчество,
  • какой-то физический адрес,
  • электронную почту,
  • телефон,
  • дату или место рождения,
  • фотографию,
  • ссылку на персональный сайт или соцсети,
  • профессию,
  • образование,
  • уровень доходов,
  • семейное положение.


Это значит, что все владельцы сайтов, на которых есть личные кабинеты, формы обратной связи, подписки или регистрации, где можно что-то купить, разместить объявление, заполнить анкету, — это операторы персональных данных. Даже если на сайте есть только кнопка для заказа звонка или отправки сообщения — это тоже обработка персональных данных.
И предлагаются примеры решений:

Подготовьте публичные документы и разместите их на сайте так, чтобы они были доступны на всех страницах. Это может быть пользовательское соглашение, как у «Ламоды», правила продажи, как у «Читай-города», официальное уведомление, как у «М-видео», политика конфиденциальности, как у «Рестора», «Адидаса» или «Озона». Можно прописать условия обработки персональных данных в обычном договоре или оферте, как это делает Сбербанк.