img02 августа 2023 в 17:04

РКН выделил типовые ошибки при обработке персональных данных в интернете

В Роскомнадзоре дали рекомендации владельцам сайтов и рассказали о типовых ошибках при обработке персональных данных в интернете, которые ими допускаются. В РНК считают, что один из основных документов, который должен разработать оператор, — документ, определяющий политику оператора в отношении обработки персональных данных. Часто его называют «политикой конфиденциальности».

В Роскомнадзоре дали рекомендации владельцам сайтов и рассказали о типовых ошибках при обработке персональных данных в интернете, которые ими допускаются. В РНК считают, что один из основных документов, который должен разработать оператор, — документ, определяющий политику оператора в отношении обработки персональных данных. Часто его называют «политикой конфиденциальности».

Ведомство провело вебинар, где специалист Роскомнадзора выделил основные ошибки, с которыми сталкиваются операторы при его разработке: документ отсутствует или размещен не на всех страницах сайта, на которых осуществляется сбор данных; размещена ссылка на другой документ, не имеющий отношения к политике конфиденциальности; размещена политика конфиденциальности другой организации; в документе отсутствуют обязательные сведения, предусмотренные п. 2 ч. 1 ст. 18.1 №152-ФЗ, или указанные сведения не соответствуют фактической деятельности оператора; полное дублирование в политике конфиденциальности положений закона №152-ФЗ.

Кроме того, ведомство составило рекомендации по тому, как правильно оформить документ. Например, в «политике конфиденциальности» необходимо указать: информацию об операторе, цели обработки, категории и перечень обрабатываемых данных, категории субъектов, способы, сроки их обработки и хранения, порядок уничтожения (п.2 ч.1 ст. 18.1 №152-ФЗ); правовые основания обработки персональных данных; какие меры принимает оператор, чтобы выполнить обязанности, предусмотренные законом «О персональных данных»; способы связи с оператором (адрес электронной почты, почтовый адрес и т.д.).

img Изображение из официального Telegram-канала РНК

В согласии на обработку персональных данных обязательно нужно указать: информацию об операторе; цели обработки, категории и перечень обрабатываемых данных, категории субъектов, способы, сроки их обработки и хранения, порядок уничтожения (п.2 ч.1 ст. 18.1 №152-ФЗ); способы связи с оператором (адрес электронной почты, почтовый адрес и т.д.), в том числе для отзыва согласия на обработку персональных данных; ссылка на политику конфиденциальности оператора. 

img Изображение из официального Telegram-канала РНК

А вот если на сайте используются метрические программы, оператор должен: проинформировать об этом пользователей при входе на сайт и получить согласие на обработку персональных данных, собираемых посредством метрических программ; указать. Какие именно программы используются; включить в политику конфиденциальности информацию об использовании метрических программ.

img Изображение из официального Telegram-канала РНК

Ранее «Телеспутник» сообщал, что Роскомнадзор поддерживает принятие законопроекта, направленного на правовое регулирование в сфере использования рекомендательных алгоритмов предоставления информации в интернете. 

Подписка на рассылку

Подпишитесь на рассылку, чтобы одним из первых быть в курсе новых событий