👮 Наш кейс общения с Роскомнадзором
👮 Наш кейс общения с Роскомнадзором
В продолжении предыдущего поста.
В сентябре 2024 года к нам обратилась клиника эстетической медицины.
К ним пришло грозное «Требование уполномоченного органа по защите прав субъектов персональных данных...»
🍏 Ключевые моменты документа (орфография сохранена):
1. На Сайте выявлены электронные формы сбора персональных данных физических лиц: перечисление форм на сайте.
2. Посредством просмотра программного кода HTML на Сайте обнаружен интернет-сервис (метрическая программа) Yandex.Metrika.
3. На Сайте выявлено распространение персональных данных сотрудников в разделах «Врачи» в объеме: фотографии, фамилия, имя, отчество, должность.
4. В разделе «Отзывы» распространение персональных данных клиентов в объеме:
имя, фамилия.
А далее требование привести сайт и политику конфиденциальности в соответствие требованиям.
Плюс зарегистрироваться в реестре операторов персональных данных.
🍏 Мы изучили информацию и провели ряд работ по сайту:
1. Был исправлен текст страницы с информацией о политике конфиденциальности и собираемых данных: были актуализированы цели, собираемая информация и др.
2. Проведена проверка того, что документ доступен на каждой странице сайта (размещён в подвале сайта).
3. Настроили необходимость согласия с обработкой персональных данных при отправке любой формы с сайта.
4. Настроили страницу с информацией об использовании cookie и других метрических программ на сайте.
5. Настроили всплывающее сообщение об использовании cookie.
6. В документах выше также описали информацию и технические данные, собираемые такими сервисами, как Яндекс.Метрика.
7. Попросили заказчика зарегистрироваться в реестре операторов персональных данных и ответить на требования РКН списком работ выше и вопросом достаточно ли этих мер или нужно ещё что-то.
🍎 Получили ответ, что принятых мер достаточно.
--
Собственно, к чему пишу.
У нас опыт взаимодействия с РКН пока скорее положительный – пишут понятные требования, отвечают на вопросы.
Надеемся, что так они продолжат и дальше, и обойдётся без массовых штрафов.
Но базовые требования и регистрацию в реестре, рекомендую сделать уже сейчас.
Источник новости https://t.me/avazherkin/117...
139 
