РКН проверяет сайты, предупреждает об отсутствии политик конфиденциальности и т.п.

D.iK.iJ
На сайте с 26.05.2013
Offline
236
#281
Mik Foxi #:

По логике все так, но хотелось бы официальных разъяснений от РКН.

Спрашивал нейронку Дипсик которая. Написала, что если не определяли город, не связывали с именем или почтой, то логи - это логи.

Достаточно политики обработки данных и политики обработки куки. Там же и сгенерировал.

Итог от нейронки:

IP-адрес в серверных логах не является автоматически персональным данным, но очень легко может стать таковым при наличии возможности связать его с конкретным пользователем. В условиях российской правоприменительной практики (РКН) риск признания такой информации ПДн высок. Поэтому крайне рекомендуется относиться к логам, содержащим IP-адреса (особенно в контексте пользовательских действий), как к потенциальным персональным данным и принимать соответствующие меры по соблюдению 152-ФЗ: минимизировать сбор, анонимизировать, сокращать сроки хранения, обеспечивать безопасность и информировать пользователей. Для сложных случаев обязательна консультация с юристом, специализирующимся на 152-ФЗ.

Для сайта без регистрации, метрик и счетчиков генерирует что-то типа такого:

Политика обработки персональных данных

1. Общие положения
1.1. Настоящая Политика обработки персональных данных (далее — Политика) сайта [Вставить Название Сайта] , расположенного по адресу [Вставить URL Сайта]  (далее — Сайт), разработана в соответствии с требованиями Федерального закона от 27.07.2006 № 152-ФЗ «О персональных данных» (далее — Закон о персональных данных).
1.2. Оператор, осуществляющий обработку персональных данных: [Вставить ФИО физического лица - владельца блога]  / [Вставить полное наименование ИП или ЮЛ, если сайт принадлежит ему]  (далее — Оператор).
1.3. Контактная информация Оператора: [Вставить адрес электронной почты для связи по вопросам ПДн] .
1.4. Сайт является информационным ресурсом и не предусматривает регистрацию пользователей, сбор явных персональных данных (таких как ФИО, телефон, email, адрес), отправку сообщений или комментариев.

2. Какие персональные данные обрабатываются
2.1. В процессе посещения пользователями Сайта автоматически могут обрабатываться следующие технические данные, которые в определенных условиях могут относиться к персональным данным в смысле Закона о персональных данных:
* IP-адрес устройства пользователя;
* Тип браузера и его настройки;
* Тип операционной системы устройства;
* Временные метки доступа (дата и время посещения);
* Запрашиваемые страницы/ресурсы Сайта;
* Адрес страницы, с которой был осуществлен переход на Сайт (HTTP Referer).
2.2. Важно: Оператор не имеет технической возможности и не предпринимает действий по установлению личности конкретного посетителя Сайта на основании указанных выше технических данных. Данные собираются в обезличенном (анонимизированном) виде и используются исключительно в указанных в разделе 3 целях. IP-адреса обрабатываются как динамические (временно назначаемые).

3. Цели обработки персональных данных
3.1. Обработка указанных в п. 2.1 технических данных осуществляется Оператором исключительно для следующих целей:
* Обеспечение корректной работы и доступности Сайта для пользователей;
* Анализ технических ошибок и проблем Сайта;
* Обеспечение безопасности Сайта, предотвращение и выявление технических атак и злоупотреблений;
* Формирование агрегированной (обезличенной) статистики посещаемости Сайта.

4. Правовые основания обработки персональных данных
4.1. Правовым основанием обработки технических данных (п. 2.1) является пункт 5 части 1 статьи 6 Федерального закона № 152-ФЗ: обработка необходима для осуществления правомерных интересов Оператора (обеспечение работоспособности, безопасности и анализа использования информационного ресурса) и не нарушает права и свободы субъектов персональных данных.

5. Способы и сроки обработки персональных данных
5.1. Обработка технических данных осуществляется автоматически при доступе к Сайту.
5.2. Технические данные хранятся в логах сервера ограниченный период времени, необходимый для достижения целей обработки (как правило, не более [Указать Срок, например: 7 (семи) / 30 (тридцати)]  дней), после чего автоматически удаляются или обезличиваются (например, путем усечения IP-адреса). Агрегированная статистика, не позволяющая идентифицировать лиц, может храниться дольше.

6. Передача персональных данных
6.1. Технические данные не передаются третьим лицам, за исключением случаев, когда такая передача:
* Требуется в рамках законодательства РФ (по законному запросу уполномоченных органов);
* Необходима для расследования нарушений безопасности Сайта;
* Осуществляется хостинг-провайдеру Оператора, действующему на основании договора и обеспечивающему конфиденциальность и безопасность данных в соответствии с требованиями Закона о персональных данных.

7. Права субъектов персональных данных
7.1. Поскольку Оператор не обрабатывает явные персональные данные и не идентифицирует посетителей Сайта, практическое осуществление прав субъектов ПДн (доступ, уточнение, блокирование, удаление), предусмотренных Законом о персональных данных, в отношении технических данных логов существенно ограничено.
7.2. Если у вас есть основания полагать, что Оператор обрабатывает ваши персональные данные, и вы хотите реализовать свои права, вы можете направить запрос по контактному адресу электронной почты Оператора (п. 1.3). Оператор рассмотрит ваш запрос в установленном законом порядке.

8. Меры по защите персональных данных
8.1. Оператор применяет необходимые и достаточные организационные и технические меры для защиты обрабатываемых технических данных от неправомерного или случайного доступа, уничтожения, изменения, блокирования, копирования, распространения, а также от иных неправомерных действий. Доступ к сырым логам сервера имеют только уполномоченные лица Оператора.

9. Изменение Политики
9.1. Оператор оставляет за собой право вносить изменения в настоящую Политику. Актуальная версия Политики всегда публикуется на Сайте по адресу: [Вставить Прямую Ссылку на Страницу с Политикой] .

Дата публикации актуальной версии: [Указать Дата, например: 17 июня 2025 г.]

Адаптивный дизайн в 2 строчки ( https://dikij.com/wm/adaptaciya-saytov.php ). + Принимаю заказы любой сложности ( https://searchengines.guru/ru/forum/926323 ). 💎 Еще я делаю классные кулоны с опалами ( https://mosaicopal.ru/ ).
MP
На сайте с 05.05.2025
Offline
10
#282
Mik Foxi #:
По логике все так, но хотелось бы официальных разъяснений от РКН.

Зачем разъяснения? Вот решение ВС. Вопрос в том какие данные вы собираете. Почта, логин, пароль не перс данные. Метрика на сайте - это сбор данных не вами, а компанией, предоставляющей услуги метрики. Включите уведомление или упоминание в куках, что на сайте используется метрика от Яши и гугла. По метрике нельзя установить конкретное лицо, как и по IP, т.к. последний может быть статический,  динамический и вообще подменный от сами знаете каких сервисов

Пока не видел прецедентов по новым правилам, но старые уже давно изучены. Можно смело использовать - логин, пароль, почту. Телефон нельзя, т.к. он привязан к паспорту, как и имя, фамилия

https://denuo.legal/ru/insights/news/230830/

Верховный суд РФ не признал адрес электронной почты персональными данными | Denuo
  • denuo.legal
Верховный суд РФ в определении 305-ЭС23-12160 от 21 июля 2023 года поддержал позицию нижестоящих судов относительно того, что адрес электронной почты не является персональными данными. Данное решение может иметь далекоидущие последствия для бизнеса, однако мы рекомендуем занимать более консервативную позицию. Позиция судебных инстанций...
temniy
На сайте с 15.03.2008
Offline
259
#283
MrPi #:
Вот решение ВС.
MrPi #:
Почта, логин, пароль не перс данные.
MrPi #:
Телефон нельзя, т.к. он привязан к паспорту,

Согласно этому же решению ВС телефон сам по себе тоже не перс. данные.

⭐ Лучший хостинг от 4 евро, VPS от 6 евро - разные локации - любые карты - скидки до 20% - https://fornex.com/c/ffi2e3/ru/services/
MP
На сайте с 05.05.2025
Offline
10
#284
temniy #:
Согласно этому же решению ВС телефон сам по себе тоже не перс. данные.

Да, это тоже смутило, но решение ВС является примером для нижестоящих судов. Странно, что в решении указали, что телефон не идентифицирует. НО, я бы избежал его использования в совокупности с ФИО например

B
На сайте с 10.04.2011
Offline
129
#285
MrPi #:

Зачем разъяснения? Вот решение ВС.

https://denuo.legal/ru/insights/news/230830/


Но в случае чего, судиться вы будете не в Верховном суде, а в городском суде  Усть-Задрыщенска.  А там этих ваших разъяснений ВС не читали.

Алекс ВилЪ
На сайте с 06.12.2016
Offline
110
#286
bitl #:

Но в случае чего, судиться вы будете не в Верховном суде, а в городском суде  Усть-Задрыщенска.  А там этих ваших разъяснений ВС не читали.

А Вы ткните в эти разъяснения. 

Российский спорт ▶ https://russian-sports.ru
B
На сайте с 10.04.2011
Offline
129
#287
Volovikov #:

А Вы ткните в эти разъяснения. 

Это разъяснения на некоем левом сайте,  а не на сайте Верховного суда. Причем статья от 2023-го года.

С тех пор можно найти публикации, что кого-то дрюкнули вопреки этим "разъяснениям", а кто-то смог отбиться.  В любом случае, это суды, нервы, траты на юриста. И непредсказуемый результат.

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий