Политика конфиденциальности. Кто-то уже озаботился?
С 1 июля вступает в действие новая редакция статьи 13.11 КоАП РФ про защиту персональных данных и нарушения № 152-ФЗ "О персональных данных".
Кто-нибудь "озаботился" рекомендациями Роскомнадзора на практике? И какие есть предположения по возможности применения "штрафных санкций". До "часа-Х" остались дни. Может- "не стоит беспокоиться"?
А под "санкции" попадает практически каждый сайт в РФ, записанный как на физическое, так и на юрлицо.
В принципе... вопрос интересный.
Какой непонятливый народ :)
- форма обратной связи;
- форма регистрации;
- личный кабинет;
- сервис обратного звонка;
- форма подписки;
- возможность заполнить анкету, бриф и пр.;
- возможность купить товар или заказать услугу;
- комментарии;
- и «другое» с формой отправки на сервер любой личной информации.
Таким образом - это практически ВСЕ сайты.
И - никакой паники :) Хотя я, например, нервничаю на этот счет. На сайты стоит добавить (как минимум) - Политику конфиденциальности и Соглашение об обработке персональных данных
Без наличия этих "бумажек", по закону, Роскомнадзор на законных основаниях может заблоктровать ресурс.
Но: четко текст в законе не прописан, понятия не определены (точнее - определены размыто). Толковать же новую редакцию - можно как угодно. А вот штрафы - достаточно приличные. Процитировать цифры?
Будет ли "это" выполняться?..
// По-фиг - это тоже ответ.
+ политика конфиденциальности на сайте
+ в формах поставить пунктик типа, что "принимаю политику конфиденциальности"
Поправка абсолютно абсурдная, но: она - начинает работать.
Про блокировку трекеров тоже "махали рукой", а теперь - блокируют их пачками роскомнадзор.
А здесь еще и "бабла можно срубить влёгкую" и на законных основаниях. Именно этот фактор беспокоит, "за деньги" карательные органы могут реально начать лютовать направо-налево.
Да и не стоит рассчитывать на адекватность чиновников из РКН и чиновников в принципе.
Был бы человек, а статья найдётся.
Что касается санкций, то у РКН сейчас просто не хватит ресурсов, чтобы покарать всех. С законом об онлайн-кассах та же фигня.
Про законы РФ я вообще предпочитаю не вспоминать. Естественно - я ничего не соблюдал.
И не стал бы, но заказчики - всполошились.
Для госдуры - развлечение, сайтостоителю - лишние телодвижения.
Есть и коллизии. Сайты (доменные имена) - прописаны, чаще всего, на физлицо (деюро), владелец сайта - компания (де-факто). Санкции, соответственно, на регистратора... прелестно. Сайт, к примеру, давно брошен, но регистратор, вася пупкин, юридически по-прежнему владелец.
Ну и т. п. Регистация - белорусская (украинская), хостинг - ру. И? В чей юрисдикции сайт?
Какую-то фигню придумали, пустая трата времени.
- Политика конфиденциальности
- Соглашение об обработке персональных данных
на основе "болванок" которых достаточно в Сети, с персонификацией оных.
В теории, по предприятию (юрлицу) необходимо также издать Приказ об утверждении Политики, назначении Ответственного и пр.
Надеюсь, этого будет достаточно?..
// Маразматичность ситуации - умиляет. e-mail и телефон пользователя в подобной "защите" ну - никак не нуждаются. А на 99% площадок только такие ЛД и предоставляются. Смысл? При задействовании платежных систем - имеет смысл, не спорит никто. Но для обычных сайтовизиток - пустая трата времени.
Ссылка на Политику - должна быть сквозной (на всех тсраницах сайта).
"галку" согласия в форме не обязательно прописывать (имхо), если это прописать в Политике.
Сертификат ssl в законе прямо не прописан, значит не надо. Наверное.