Разбираем право на получение информации об операторе субъектов персональных данных: как реализовать на сайте, сроки ответа оператора, последствия нарушения.
Автоматизация проверки
Используйте автоматические сервисы аудита, такие как help152.ru, для регулярной проверки вашего сайта на соответствие требованиям 152-ФЗ.
- убедитесь в наличии SSL-сертификата;
- подготовьте модель угроз безопасности;
- назначьте ответственного за обработку ПДн;
Рекомендации по compliance
Проведите аудит всех форм сбора данных на сайте, обновите Политику конфиденциальности, настройте cookie-баннер, подайте уведомление в Роскомнадзор, назначьте ответственного за ПДн.
- убедитесь в наличии SSL-сертификата;
- настройте cookie-баннер с возможностью отказа;
- назначьте ответственного за обработку ПДн;
- проверьте наличие согласий во всех формах;
- обновите политику конфиденциальности на сайте;
Требования к согласию на обработку
Согласие должно быть конкретным, информированным, сознательным и добровольным (ст. 9 152-ФЗ). На практике это означает: чекбокс не отмечен по умолчанию, текст согласия понятен, указаны цели обработки и перечень данных.
- назначьте ответственного за обработку ПДн;
- обновите политику конфиденциальности на сайте;
- подготовьте модель угроз безопасности;
Правовые основания обработки ПДн
Статья 6 Федерального закона №152-ФЗ определяет исчерпывающий перечень оснований для обработки персональных данных. Ключевые из них: согласие субъекта, исполнение договора, обязанность по закону, законный интерес оператора.
Проверьте свой сайт
Воспользуйтесь бесплатным аудитом help152.ru, чтобы проверить ваш сайт на соответствие 152-ФЗ и другим требованиям законодательства РФ. Проверка занимает менее 2 минут и выявляет все ключевые нарушения с конкретными рекомендациями по исправлению.