В Інтернеті активно цитують афоризм Салтикова-Щедріна про те, що суворість російських законів компенсується необов'язковістю їх виконання. Як завжди, люди думають, що їх це не торкнеться.
Буквально тільки що прочитав в блозі одного SEO-шника рекомендацію: почекати пару місяців і подивитися на правозастосовчу практику. Хлопець просто не в курсі: рішення судів вже є. аж до Конституційного. Закон діє другий рік, а нові поправки тільки змінюють суми штрафів.
Персональні дані: що до них відноситься
До персональних даних відноситься наступне:
Якщо ваш сайт збирає щось з перерахованого, то ви повинні бути зареєстровані в Роскомнадзоре як оператор персональних даних.
Попередньо потрібно виконати ряд вимог. Наприклад, зберігати базу даних сайту, що включає замовлення і кількість звернень від користувачів, на території Росії або на території країн. підготувати пакет документів підприємства по роботі з персональними даними, проінструктувати співробітників і т.п.
Чому не штрафували раніше
Ще як штрафували! Це не набуло широкого розголосу, тому що суми були меншими, а займалася цим тільки прокуратура. Мені відомо про декілька випадків:
- Прокуратура Астрахані взимку вирішила перевіряти все фірми за алфавітом. При наявності на сайті форми зворотного зв'язку брали штраф.
- У Тамбовської області прокуратура оштрафувала за форму зворотного зв'язку юридичну фірму. Обласний суд підтримав.
- Керуюча компанія порушила закон, передаючи юристам дані боржників, не отримавши згоди на обробку персональних даних. Конституційний суд РФ залишив у силі рішення судів попередніх інстанцій.
Рішення Конституційного суду щодо порушення 152-ФЗ Керуючою компанією
Про порушення дізнаватимуться з двох основних джерел: власні перевірки і заяви громадян. Простіше сказати, якщо Роскомнадзор не знайдете порушень сам, йому допоможе конкурент-недоброзичливець.
суми штрафів
Вказані максимальні штрафи для ТОВ. За кожне порушення доведеться заплатити окремо.
Як уникнути штрафів: поради для сайтовладельцев
- У будь-якому випадку - розробіть політику конфіденційності. Додайте її на сайті і поставте посилання таким чином, щоб було видно на будь-якій сторінці. В першу чергу, на сторінках замовлення або форми зворотного зв'язку.
- Скоротіть форму зворотного зв'язку: щоб передзвонити людині, не обов'язково знати його ПІБ, так само як і щоб відповісти на електронний лист. Скорочення форми може позитивно позначитися на відгуках - адже заповнювати доведеться менше.
- Зробіть так, щоб форму зворотного зв'язку не можна було відправити, не повідомивши галку про згоду з політикою конфіденційності.
- Якщо на сайті не можна відредагувати форму зворотного зв'язку, не можна додати галочку про згоду з політикою конфіденційності та з обробкою персональних даних - видаліть таку форму.
- Існують «кнопки зворотного зв'язку», постачальники яких є зареєстрованими в Росії операторами персональних даних. Укладіть з ними договір і розмістіть таку кнопку на сайті замість форми зворотного зв'язку. Попередньо перевірте наявність даного юрособи в реєстрі операторів персональних даних.
- Якщо сайт працює на обладнанні за кордоном, то сайт потрібно перенести в Росію. При необхідності передачі даних за кордон (наприклад, з метою виконання замовлення), користувач повинен бути попереджений про це заздалегідь. Роскомнадзор - теж.
Реєструватися як оператора персональних даних і повідомляти Роскомнадзор не обов'язково, якщо збираєте дані тільки з метою виконання договору.
Текст такого договору потрібно розмістити на самому сайті і він повинен бути доступний кожному перед реєстрацією та оплатою.
- За дотриманням закону стежать і будуть стежити далі. Хоча навряд чи перевірки будуть тотальними.
- Штрафи за різні порушення можуть підсумовуватися.
- Можна збирати персональні дані без повідомлення Роскомнадзора, якщо вони потрібні тільки для виконання договору.
- Це не скасовує наявності на сайті політики конфіденційності та «галочки» згоди з обробкою даних.
- Якщо дані потрібні вам у якихось ще цілях, зареєструйтесь як оператор персональних даних: підготуйте пакет документів за допомогою безкоштовного сервісу «Персональні дані» і відправте заяву в Роскомнадзор.
Якщо ви з технічних причин не можете привести свій сайт в відповідність з новим законом - зверніться до нас за технічною допомогою.