Штрафи за порушення 152-ФЗ як їх уникнути

Штрафи за порушення 152-ФЗ як їх уникнути

В Інтернеті активно цитують афоризм Салтикова-Щедріна про те, що суворість російських законів компенсується необов'язковістю їх виконання. Як завжди, люди думають, що їх це не торкнеться.

Буквально тільки що прочитав в блозі одного SEO-шника рекомендацію: почекати пару місяців і подивитися на правозастосовчу практику. Хлопець просто не в курсі: рішення судів вже є. аж до Конституційного. Закон діє другий рік, а нові поправки тільки змінюють суми штрафів.

Персональні дані: що до них відноситься

До персональних даних відноситься наступне:

Якщо ваш сайт збирає щось з перерахованого, то ви повинні бути зареєстровані в Роскомнадзоре як оператор персональних даних.

Попередньо потрібно виконати ряд вимог. Наприклад, зберігати базу даних сайту, що включає замовлення і кількість звернень від користувачів, на території Росії або на території країн. підготувати пакет документів підприємства по роботі з персональними даними, проінструктувати співробітників і т.п.

Чому не штрафували раніше

Ще як штрафували! Це не набуло широкого розголосу, тому що суми були меншими, а займалася цим тільки прокуратура. Мені відомо про декілька випадків:

  1. Прокуратура Астрахані взимку вирішила перевіряти все фірми за алфавітом. При наявності на сайті форми зворотного зв'язку брали штраф.
  2. У Тамбовської області прокуратура оштрафувала за форму зворотного зв'язку юридичну фірму. Обласний суд підтримав.
  3. Керуюча компанія порушила закон, передаючи юристам дані боржників, не отримавши згоди на обробку персональних даних. Конституційний суд РФ залишив у силі рішення судів попередніх інстанцій.

Штрафи за порушення 152-ФЗ як їх уникнути

Рішення Конституційного суду щодо порушення 152-ФЗ Керуючою компанією

Про порушення дізнаватимуться з двох основних джерел: власні перевірки і заяви громадян. Простіше сказати, якщо Роскомнадзор не знайдете порушень сам, йому допоможе конкурент-недоброзичливець.

суми штрафів

Вказані максимальні штрафи для ТОВ. За кожне порушення доведеться заплатити окремо.

Як уникнути штрафів: поради для сайтовладельцев

  1. У будь-якому випадку - розробіть політику конфіденційності. Додайте її на сайті і поставте посилання таким чином, щоб було видно на будь-якій сторінці. В першу чергу, на сторінках замовлення або форми зворотного зв'язку.
  2. Скоротіть форму зворотного зв'язку: щоб передзвонити людині, не обов'язково знати його ПІБ, так само як і щоб відповісти на електронний лист. Скорочення форми може позитивно позначитися на відгуках - адже заповнювати доведеться менше.
  3. Зробіть так, щоб форму зворотного зв'язку не можна було відправити, не повідомивши галку про згоду з політикою конфіденційності.
  4. Якщо на сайті не можна відредагувати форму зворотного зв'язку, не можна додати галочку про згоду з політикою конфіденційності та з обробкою персональних даних - видаліть таку форму.
  5. Існують «кнопки зворотного зв'язку», постачальники яких є зареєстрованими в Росії операторами персональних даних. Укладіть з ними договір і розмістіть таку кнопку на сайті замість форми зворотного зв'язку. Попередньо перевірте наявність даного юрособи в реєстрі операторів персональних даних.
  6. Якщо сайт працює на обладнанні за кордоном, то сайт потрібно перенести в Росію. При необхідності передачі даних за кордон (наприклад, з метою виконання замовлення), користувач повинен бути попереджений про це заздалегідь. Роскомнадзор - теж.

Реєструватися як оператора персональних даних і повідомляти Роскомнадзор не обов'язково, якщо збираєте дані тільки з метою виконання договору.

Текст такого договору потрібно розмістити на самому сайті і він повинен бути доступний кожному перед реєстрацією та оплатою.

  1. За дотриманням закону стежать і будуть стежити далі. Хоча навряд чи перевірки будуть тотальними.
  2. Штрафи за різні порушення можуть підсумовуватися.
  3. Можна збирати персональні дані без повідомлення Роскомнадзора, якщо вони потрібні тільки для виконання договору.
  4. Це не скасовує наявності на сайті політики конфіденційності та «галочки» згоди з обробкою даних.
  5. Якщо дані потрібні вам у якихось ще цілях, зареєструйтесь як оператор персональних даних: підготуйте пакет документів за допомогою безкоштовного сервісу «Персональні дані» і відправте заяву в Роскомнадзор.

Якщо ви з технічних причин не можете привести свій сайт в відповідність з новим законом - зверніться до нас за технічною допомогою.

Схожі статті