Бизнес в интернете собирает информацию о клиентах на сайтах, в приложениях и онлайн-магазинах. Без этого невозможно вести базы данных, продавать товар или оформлять доставку для покупателя. Рассказываем, как закон регулирует защиту персональных данных, что должно быть в согласии на их обработку и где обязательно нужно разместить этот документ.
Зачем нужно спрашивать согласие
Большинство компаний на рынке собирает информацию о клиентах, чтобы оказывать услуги. Для этого может понадобиться ФИО, номер телефона или e-mail, паспортные данные, банковские реквизиты и другие сведения. Все данные, которые позволят узнать человека, считаются персональными.
Взаимодействие с персональными данными (ПД) регулирует Федеральный закон «О персональных данных». Организация или физическое лицо, которым для работы нужны персональные данные, становятся операторами ПД. Они обязаны запросить и получить согласие на их обработку.
Какие пункты обязательно включить в документ согласия
- ФИО клиента;
- паспортные данные клиента,
- ФИО оператора, который получает согласие на обработку,
- цель обработки ПД,
- перечень ПД, которые клиент позволяет обрабатывать,
- перечень действий с ПД, которые клиент позволяет совершить (например, сбор и использование),
- срок, на который клиент дал согласие обрабатывать ПД, и способ отозвать его,
- подпись клиента.
Где компания обязана размещать согласие
Бизнес обязан размещать форму согласия на всех ресурсах, где он будет обрабатывать данные клиентов:
- на сайте,
- в онлайн-магазине,
- в формах бронирования и оплаты,
- в приложении,
- в онлайн-магазине.
Что еще важно знать
- Операторами ПД в интернете признаются владельцы ресурсов.
- Хостинги с данными клиентов должны размещаться на территории России.
- На сайте, в приложении или онлайн-магазине необходимо создать раздел с политикой конфиденциальности. В нем нужно рассказать, какие ПД вы собираете, как и зачем это происходит, как вы защищаете данные. На каждой странице сайта или магазина должна быть ссылка на этот раздел.
- Во всех формах, которые собирают ПД, должен быть пункт: «Нажимая на кнопку, вы даете согласие на обработку своих персональных данных». Там же необходимо прикрепить ссылку на политику конфиденциальности.
- Для пользователей, которые посетили сайт или магазин впервые, нужно настроить оповещение о системах сбора информации из настроек браузера (cookie-файлы).