24 февраля 2 минуты чтения #Бизнес

Когда и как предупреждать интернет-пользователей о сборе персональных данных

Иллюстрация материала

Бизнес в интернете собирает информацию о клиентах на сайтах, в приложениях и онлайн-магазинах. Без этого невозможно вести базы данных, продавать товар или оформлять доставку для покупателя. Рассказываем, как закон регулирует защиту персональных данных, что должно быть в согласии на их обработку и где обязательно нужно разместить этот документ.

Зачем нужно спрашивать согласие

Большинство компаний на рынке собирает информацию о клиентах, чтобы оказывать услуги. Для этого может понадобиться ФИО, номер телефона или e-mail, паспортные данные, банковские реквизиты и другие сведения. Все данные, которые позволят узнать человека, считаются персональными.

Взаимодействие с персональными данными (ПД) регулирует Федеральный закон «О персональных данных». Организация или физическое лицо, которым для работы нужны персональные данные, становятся операторами ПД. Они обязаны запросить и получить согласие на их обработку.

Какие пункты обязательно включить в документ согласия

  • ФИО клиента;
  • паспортные данные клиента,
  • ФИО оператора, который получает согласие на обработку,
  • цель обработки ПД,
  • перечень ПД, которые клиент позволяет обрабатывать,
  • перечень действий с ПД, которые клиент позволяет совершить (например, сбор и использование),
  • срок, на который клиент дал согласие обрабатывать ПД, и способ отозвать его,
  • подпись клиента.

Где компания обязана размещать согласие

Бизнес обязан размещать форму согласия на всех ресурсах, где он будет обрабатывать данные клиентов:

  • на сайте,
  • в онлайн-магазине,
  • в формах бронирования и оплаты,
  • в приложении,
  • в онлайн-магазине.

Что еще важно знать

  • Операторами ПД в интернете признаются владельцы ресурсов.
  • Хостинги с данными клиентов должны размещаться на территории России.
  • На сайте, в приложении или онлайн-магазине необходимо создать раздел с политикой конфиденциальности. В нем нужно рассказать, какие ПД вы собираете, как и зачем это происходит, как вы защищаете данные. На каждой странице сайта или магазина должна быть ссылка на этот раздел.
  • Во всех формах, которые собирают ПД, должен быть пункт: «Нажимая на кнопку, вы даете согласие на обработку своих персональных данных». Там же необходимо прикрепить ссылку на политику конфиденциальности.
  • Для пользователей, которые посетили сайт или магазин впервые, нужно настроить оповещение о системах сбора информации из настроек браузера (cookie-файлы).