- Что необходимо знать?
- Защита персональных данных на сайте организации
- Правила размещения программного комплекса "Политика обработки персональных данных"
- Письменная форма согласия на обработку ПД
Сегодня тот, кто разрабатывает собственную страницу на просторе интернета, должен внимательно изучить законодательство в области защиты персональных данных на сайтах. Этому вопросу отведены нормы п.3 статьи 13.11 КоАП РФ и 152-ФЗ.
Что необходимо знать?
Если разработчик страницы будет пренебрегать политикой государства в области обработки личной информации при ее размещении или передаче другим лицам, его ждет штраф до 1,5 тыс.рублей.
Если такое пренебрежение допустил сотрудник, выполняя свои прямые должностные обязанности, то его ждет увеличенный штраф до 6 тыс. рублей. В допущение нарушений индивидуальным предпринимателем при защите персональных данных ответственность увеличивается до 10 тыс. рублей, а у юридического лица - 30 тыс. рублей.
Стоит отметить, что в середине 2017 года произошли существенные ужесточения за нарушения правил обработки персональных данных согласно 152-ФЗ. Суммы возможных штрафов привели в шок даже самых скептически настроенных сайтовладельцев и составляют почти 300 000 рублей. Ествественно, многие считают, что до такого не дойдет. Но хотелось ли бы вым испытывать это на себе?
Избежать этого поможет размещение политики обработки персональных данных. Конкретизации места в законодательстве нет. Во избежание недопонимания есть рекомендация на размещение ссылки на первой центральной странице. Основные разъяснения лучше распечатать на странице, где запрашивается информация от посетителей сайта.
Защита персональных данных на сайте организации
Любой гражданин, даже начинающий пользователь должен понимать, о чем идет речь. При нажатии на указанную ссылку открывается поле, где возле каждого свободного поля запрашиваемой информации пользователю следует проставить галочку.
Разработчик же должен разместить в данной политике все задаваемые им вопросы и поля, где пользователь вносит ответы на них. Обязательно следует перекрестить объемы полученной информации с целью их получения, и проверить в установленном программном обеспечении "Политика обработки ПД".
Если сайт предполагает возможность пользователя соглашаться или нет на рассылку информации с данного сайта, то это поле также следует разместить в политике. Следует учитывать и возможность размещения пользователем отзыва, его желание оставлять благодарность, необходимость размещать резюме. На каждое размещение на сайте следует запрашивать согласие у пользователя. Значит все необходимо добавлять в установленную программу Политики.
Смотрите видео о том, как соблюдать закон "о персональных данных" и не попасть на штраф.
Правила размещения программного комплекса "Политика обработки персональных данных"
Территориальное размещение базы, где накапливаются и хранятся все полученные от граждан персональные данные - Российская Федерация. Если за основу при разработке сайта взят шаблон с уже имеющимся комплексом политики, обязательно надлежит сверить прописанные цели обработки информации и ее объемы.
Защита персональных данных гражданина должна побуждать разработчиков действовать разумно. Если сайт продает одежду, у его покупателей следует узнавать размер и рост, а запрашивать паспортные данные уже излишне. Финансовая информация запрашивается только при наличии защищенной программы системы оплаты онлайн. В остальных случаях запрос такой информации недопустим.
Не нарушается законодательство не размещающим политику обработки только в том случае, когда его страница вообще не имеет обратной связи. Вся информация носит демонстрационный характер и мнение пользователей страницы не интересно.
Ответственность за нарушение в области защиты персональных данных наступает при превышении объема запрашиваемой информации:
- граждане платят штраф - от 3 тыс.рублей;
- должностные лица - от 10 тыс.рублей;
- юридические лица - от 50 тыс.
Поэтому Политика, которая устанавливается на сайте, прежде изучается на соответствие запрашиваемого объема индивидуальных данных, и для какой цели эта информация запрашивается.
Доказать необходимость получения паспортных данных фактически невозможно, поэтому размещение запроса этой информации в политике оставлять неразумно. Проанализировав все возможные варианты запроса информации и соотнеся с целями обработки, следует размещать политику на сайте.
Читайте о том, где взять миллион рублей за один день.
А также о советах, куда вложить деньги в 2018 году.
Оценка каждого сайта на предмет нарушения законодательства не носит шаблонный характер, она также базируется на объемах и целях.
Письменная форма согласия на обработку ПД
Нужно ли подтверждение согласия пользователя сайта в письменной форме? Все возможные случаи, когда она действительно необходима, прописаны в законодательстве.
- Если информация на сайте собирается с целью опубликования справочника, адресной книги и т.п.
- Слишком индивидуальная информация (раса, национальность, политические взгляды, подробности интимной жизни, религиозные убеждения и пр.) может запрашиваться только с письменного согласия.
- Биометрические данные.
- Запрос данных за пределами границы Российской Федерации.
- Если из запрашиваемой информации могут возникнуть последствия, затрагивающие права и интересы пользователя.
Во всех остальных случаях можно запросить поставить галочку, если пользователь согласен на обработку предоставляемой информации. Либо под последним полем анкетных данных размещается ссылка на согласие на обработку, без ее нажатия форма не отправляется. Так возможно убедить проверяющих, что согласие действительно было получено.
Законодательно предусмотрена ответственность за нарушение закона "О персональных данных" при не предоставлении Уведомления в надлежащий орган контроля для постановки на учет в качестве оператора. Она аналогична защите персональных данных в организации.
Разработана даже шкала штрафов:
- гражданам - от 300 рублей;
- должностным лицам - от 500 рублей;
- юридическим лицам - от 5 тыс. рублей.
Практика привлечения Роскомнадзором к административной ответственности на сегодняшний день отсутствует. Если возникнет вероятность наложение такого штрафа, следует быть готовым. Необходимо обзавестись доказательствами, что информация собрана для личного пользования, для заключения договора купли-продажи, и передача другому лицу исключена и т.д.
А как вы считаете, целесособразно ли государство обращает свое внимание на такую сферу? Есть ли проблемы в сфере обработки персональных данных на ваше мнение и как их нужно решать? Делитесь своим мнением в комментариях! А также смотрите видео о том, как подготовить свой сайт под дополнение закона об обработке персональных данных.