Как не получить штраф за согласие на обработку персональных данных?

Как не получить штраф за согласие на обработку персональных данных?

Роскомнадзор разъяснял этот вопрос интернет-магазинам. И мы начнём с этих разъяснений, затем порассуждаем, что делать остальным сайтам и лендингам.

Интернет – магазины

При заполнении формы заявки на покупку товара в интернете согласие покупателя на обработку персональных данных можно получить с помощью электронной цифровой подписи или акцепта покупателем оферты магазина. Вариант с акцептом оферты работает, когда продавец может идентифицировать клиента, который дал согласие, то есть знает, что его покупатель – Петрова Мария Ивановна, а не абстрактный пользователь сети интернет.

Сайты и лендинги, которые собирают персональные данные покупателей курсов, услуг, консультаций

Применяются те же условия, что и для интернет-магазинов.

Сайты и лендинги, которые собирают персональные данные не-покупателей для подписки на рассылку, отправки подарков в обмен на контакты

Аналогично интернет-магазинам, но с некоторыми оговорками. Для согласия можно использовать акцепт пользовательского соглашения (это не оферта), если идентифицировать не-покупателя.

Идентифицировать – это не галочка-согласие с пользовательским соглашением. Идентифицировать – значит установить личность. Не обязательно запрашивать паспорт (хотя можно) – можно использовать отправку кода подтверждения на номер телефона не-покупателя.

А что будет, если собрать персональные данные без согласия?

Предупреждение или штраф от 5 до 10 тысяч рублей для ИП и самозанятых или от 30 до 50 тысяч рублей для юридических лиц.

Всё, что описано выше, не касалось биометрических и особо чувствительных (вероисповедание и так далее) персональных данных, а также передачи персональных данных зарубеж. Там нужно письменное согласие человека на обработку этой категории данных.

Ссылка на текущую статью Льготы всем
Остались вопросы? Задавайте их в комментариях – мы с удовольствием на них ответим!