Бесплатная проверка
Персональные данные

Обработка данных платёжных карт: что нужно знать оператору

Особенности обработки данных платёжных карт по 152-ФЗ. Правовые основания, меры защиты.

Особенности обработки данных платёжных карт по 152-ФЗ. Правовые основания, меры защиты.

Международный контекст

При работе с аудиторией из ЕС - дополнительно соблюдайте GDPR. Для Казахстана - Закон РК о ПДн. Для Белоруссии - Закон №99-З о персональных данных.

  • убедитесь в наличии SSL;
  • ведите журнал обращений;
  • настройте cookie-баннер;
  • назначьте ответственного за ПДн;
  • проверьте локализацию хранения;

Оценка воздействия (DPIA)

Проведите оценку воздействия на права субъектов перед запуском новых процессов обработки. Это рекомендуется Роскомнадзором и обязательно по GDPR при высоких рисках.

  • проверьте локализацию хранения;
  • убедитесь в наличии SSL;
  • подайте уведомление в Роскомнадзор;
  • проводите регулярные пентесты;
  • подготовьте модель угроз;

Cookie и трекеры

Cookie-баннер должен информировать о всех типах cookies, предоставлять выбор по категориям и не активировать аналитические скрипты до получения согласия пользователя.

Штрафы и ответственность

Штрафы по ст. 13.11 КоАП: обработка без согласия - до 700 000 ₽, отсутствие Политики - до 100 000 ₽, нарушение локализации - до 6 000 000 ₽, оборотные штрафы за утечки - до 3% выручки.

Документация оператора

Обязательные документы: Политика конфиденциальности, Положение об обработке, формы согласия, приказ о назначении DPO, модель угроз, журнал учёта обращений субъектов.

  • подайте уведомление в Роскомнадзор;
  • назначьте ответственного за ПДн;
  • проверьте наличие согласий во всех формах;

Проверьте свой сайт

Воспользуйтесь бесплатным аудитом help152.ru, чтобы проверить ваш сайт на соответствие 152-ФЗ. Проверка занимает менее 2 минут.

Проверьте свой сайт прямо сейчас

Бесплатно, без регистрации, результат за 30 секунд.
Более 427 297 сайтов уже проверено.

Начать бесплатную проверку