Уже регистрировались в РКН как обработчик персональных? (штрафы для ИП от 100к)

softerra
На сайте с 02.10.2023
Offline
96
#191

Сайт производства (не ИМ)
Оставил: форма (имейл, сообщение), кнопка ватсап, номер телефона

Метрику удалил.

Политика конфиденц есть. Директор в Апреле собирается зарегаться в РКН.

G6
На сайте с 12.07.2007
Offline
185
#192
softerra #:
Метрику удалил.

Я не готов к такому, но один коллега вчера спрятал метрику аж через два файла js загружается, абфусцированная или кодированная или что-то типо того и что-то ещё. Это конечно он сделал ради просто сделать, но спрятал, так спрятал. Но по факту, наверно можно будет и такое увидеть  вскоре.

Очистите трафик сайта от ботов и накруток ПФ https://antibot.worldwebinfo.ru
groupwm
На сайте с 30.10.2011
Offline
148
#193
SocPR #:

А что у вас за проект (направление) с таким количеством документов? Думаю,  пока что никто не в состоянии контролировать ИПшника с парой договоров экселе. Во ту кого сайты, интернет-магазины, хостинги (тем более) - там да.

Жилье посуточно (туризм). Я так понял, что такой пакет документов не в зависимости от проекта и типов сбора персональных данных Т. е. для всех операторов. Единственное, что у моих юристов цена пакета документов зависит от количества сотрудников! - из этого момента я предположил, что тема бизнеса роли не играет в этом моменте. 

Чуть позже, как все сделают, дополню инфу, что по отчетности и пакету документов.

LD
На сайте с 20.05.2015
Offline
149
#194
Прочитал всю ветку. Хотелось бы услышить ответ от опытных .  На сайте есть метрика и партнерка (там просится указать только телефон и имя). Ну и всякие политики конфиденциальности стоят в футере. Вопрос : нужно ли подавать заявление и неподскажите URL? 
LD
На сайте с 20.05.2015
Offline
149
#195
LyalinDV #:
Прочитал всю ветку. Хотелось бы услышить ответ от опытных .  На сайте есть метрика и партнерка (там просится указать только телефон и имя). Ну и всякие политики конфиденциальности стоят в футере. Вопрос : нужно ли подавать заявление и неподскажите URL? 

И еще момент : по сути хранение и обработка телефона и имени (для проведения консультаций) осуществляется со стороны партнеров. У меня только метрика. Как с этим быть ?

SocPR
На сайте с 07.07.2008
Offline
213
#196
groupwm #:

Жилье посуточно (туризм). Я так понял, что такой пакет документов не в зависимости от проекта и типов сбора персональных данных Т. е. для всех операторов. Единственное, что у моих юристов цена пакета документов зависит от количества сотрудников! - из этого момента я предположил, что тема бизнеса роли не играет в этом моменте. 

Чуть позже, как все сделают, дополню инфу, что по отчетности и пакету документов.

У вас ИП или ООО?

Интересно, у меня один ИПшник получал письмо счастья еще в прошлом году. Зарегистрировался в РКН. Но не слышал, чтобы он с того момента отправлял какие-то отчеты и готовил документацию. На сайте политика, соглашение с кукисами и все.

groupwm
На сайте с 30.10.2011
Offline
148
#197
SocPR #:

У вас ИП или ООО?

Интересно, у меня один ИПшник получал письмо счастья еще в прошлом году. Зарегистрировался в РКН. Но не слышал, чтобы он с того момента отправлял какие-то отчеты и готовил документацию. На сайте политика, соглашение с кукисами и все.

ИП. Я смотрел примерный список документации, там их больше 20, но все они в основном относятся к организациям и ИП у которых есть сотрудники: приказы, акты и так далее. Я работаю один. Я конечно не понимаю как я в лице ИП могу сам себя приказом назначить ответственного за хранение этих данных и так далее. Если Акт на уничтожение персональных данных, то я так понимаю должна быть комиссия из 3-х человек, допустим директор (тот же ИП), бухгалтер и ответственный за персональные данные - это все в одном лице как ИП. Посмотрим конечно чуть позже, что там за документы и как вести вообще эту деятельность.

SocPR
На сайте с 07.07.2008
Offline
213
#198
groupwm #:

ИП. Я смотрел примерный список документации, там их больше 20, но все они в основном относятся к организациям и ИП у которых есть сотрудники: приказы, акты и так далее. Я работаю один. Я конечно не понимаю как я в лице ИП могу сам себя приказом назначить ответственного за хранение этих данных и так далее. Если Акт на уничтожение персональных данных, то я так понимаю должна быть комиссия из 3-х человек, допустим директор (тот же ИП), бухгалтер и ответственный за персональные данные - это все в одном лице как ИП. Посмотрим конечно чуть позже, что там за документы и как вести вообще эту деятельность.

Да, там много веселых пунктов. Адрес ЦОДа например. Если речь чисто про сайты, тогда ОК, у хостера возьмем данные. Но с одной стороны сейчас притянуть любые данные (в т.ч. договор на компе), а с другой из анкеты очевидно, что речь идет о реальных базах данных (в CRMках и т.п.)

У самого дилемма - нужно ли отдельно регистрироваться как ИП или достаточно уведомления от ФЛ. Все сайты на ФЛ и по-хорошему зав автоматическую обработку можно только там придраться. Но в целом при желании те же партнерки легко отнести к предпринимательской деятельности.

temniy
На сайте с 15.03.2008
Offline
255
#199
softerra #:

Я вообще у РКН ничего не нашел про метрику. Это бложики шум подняли про метрику.

Вот нашел.

https://25.rkn.gov.ru/news/news346588.htm

Ну,  хоть какая-то конкретика.  Но она лишь подтверждает, что требования РКН в отношении метрики безосновательны.

РКН пишет о нарушениях - 

– отсутствие согласия субъекта персональных данных на обработку его персональных данных с использованием интернет-сервисов «Яндекс Метрика» и «Google Аналитика» (ч. 1 ст. 6 Федерального закона № 152);

– отсутствие в документе, определяющем политику обработки персональных данных, сведений о перечне обрабатываемых персональных данных с использованием метрических программ «Яндекс Метрика» и «Google Аналитика» (ч. 2 ст. 18.1 Федерального закона № 152);

В  ч. 1 ст. 6 Федерального закона № 152 - подходит пункт -

9) обработка персональных данных осуществляется в статистических или иных исследовательских целях, за исключением целей, указанных в статье 15 настоящего Федерального закона, при условии обязательного обезличивания персональных данных;

Однако, здесь речь не о метриках и счетчиках. Они изначально не собирают ПДн. Они собирают данные, по которым нельзя установить конкретного человека. Хотя тут тоже как сказать, если считать, что вебвизор при заполнении форм фиксирует ПДн, тогда получается, что метрика собирает ПДн и эта статья подходит под нее.

ч. 2 ст. 18.1 говорит, что надо предоставлять политику обработки и инфо, как именно обрабатываются ПДн.

⭐ Лучший хостинг от 4 евро, VPS от 6 евро, VPN недорого - разные локации - любые карты - скидки до 20% - https://fornex.com/c/ffi2e3/ru/services/
groupwm
На сайте с 30.10.2011
Offline
148
#200
SocPR #:

Да, там много веселых пунктов. Адрес ЦОДа например. Если речь чисто про сайты, тогда ОК, у хостера возьмем данные. 

Мне юрист указывал адрес прописки моей. Не знаю как это выглядит правильно или нет, но то чувство, что я по сути тот самый оператор ПДн, который отвечает за сохранность этих самых данных и не как не имею права передать их третьим лицам без согласия там владельцев этих данных и ......... так далее можно долго писать, НО в итоге если указать адрес места нахождения сервера (тот что хостер скажет) то надо же как-то узаконить доверенность на хостера, что он по сути тоже знает эти персональные данные. А если у хостера на серваках сидят фирмы целые.

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий