Новости и Статьи

Чек-лист проверки сайта на соответствие 152-ФЗ

Роскомнадзор серьезно взялся за проверку сайтов на соответствие 152-ФЗ. Изменения внесены давно, однако далеко не все выполнили его требования. Если Вы до сих пор этого не сделали, сейчас самое время. Для этого мы подготовили чек-лист основных моментов, на которые необходимо обратить внимание, чтобы не попасть на штрафы.

1) Зарегистрируйтесь на сайте Роскомнадзора в качестве оператора данных. Изучить факторы, влияющие на данный вид регистрации.

Уведомить о Роскомнадзор о том, что Вы являетесь оператором персональных данных, можно несколькими способами:

- с использованием бумажного носителя;

- через сайт Роскомнадзора с помощью ЭЦП.

2) Разместите документ о политике персональных данных на каждой странице своего ресурса. Доступ к нему должен быть неограниченным.

Этот документ описывает каким образом происходит сбор, хранение и обработка конфиденциальной информации о пользователях на Вашем сайте.

Он включает в себя:

- цель сбора информации;

- список собираемых данных;

- способы защиты персональных данных от утечки;

- права пользователей;

- информацию какие типы файлов cookie будут использоваться и для каких целей.

3) Еще один обязательный документ на любом сайте — согласие на обработку персональных данных. Его суть состоит в том, что пользователь проинформирован о том, что владелец ресурса собирает, хранит и может использовать информацию в определенных целях.

Любая форма на сайте, собирающая данные, должна иметь отдельный чек-бокс для согласия, где пользователь самостоятельно ставит галочку. Кроме того, рядом должна быть ссылка на документ на согласие обработки персональных данных.

Создайте условия, чтобы данные пользователей были защищены надежными протоколами. Организуйте их безопасное хранение.

Основные моменты:

- Хостинг-провайдер и серверы, на которые поступают данные пользователей с сайта компании, должны находиться на территории России.

- Если данные, собранные на сайте, передаются за границу, компания обязана уведомить об этом Роскомнадзор.

- Cookie-файлы представляют собой персональные данные, поэтому необходимо получить добровольное согласие у пользователя ресурса на их предоставление. Для этого на сайте размещается уведомление, информирующее о факте сбора cookie и порядке их обработки.

Соответствует ли Ваш сайт положениям 152-ФЗ?

ГК Финрул
2024-11-25 14:22