Закон особенно выделяет специальные и биометрические персональные данные. При их обработке требуются бумажные документы.
Закон особенно выделяет специальные и биометрические персональные данные. При их обработке требуются бумажные документы.
С 30 мая 2025 действуют новые штрафы за нарушения в работе с Персональными данными (смотрите ниже в тексте)
Под персональными данными подразумевается любая информация, к определенному физическому лицу. Примерами такой информации могут быть фамилия, имя, отчество, дата и место рождения, почтовый адрес и т. д.
По закону операторы ПД, перед началом работ по обработке, должны уведомить Роскомнадзор.
Однако в законе есть ряд исключений, при которых этого делать не нужно...
Персональные данные – это любая информация, относящаяся к определенному или определяемому на основании такой информации физическому лицу (субъекту персональных данных), в том числе его фамилия, имя, отчество, год, месяц, дата и место рождения, адрес, семейное, социальное и имущественное положение, образование, профессия. То есть практически любая информация, которую пользователь указывает на сайте при регистрации или заполнении формы, попадает под действие ФЗ № 152.
В законе нет конкретных указаний, как владелец сайта должен обезопасить личные данные пользователей. Среди практических рекомендаций встречается формулировка «защита информации при ее передаче по каналам связи (например, шифрование персональных данных при их отправке за "периметр" ИСПДн)».
Нужно ли брать со своих контрагентов - физических лиц и ИП письменное согласие на обработку персональных данных? Если фирма заключает договор на оказание услуг ( Поставки )с физическими лицами (ИП), и они представляют свои персональные данные: фамилию, имя, отчество, паспортные данные, адрес и т.д.
При сборе Персональных Данных на сайте нужно подтверждать, что каждый ваш посетитель сайта даёт согласие на обработку его персональных данных. Закон говорит о том, что:
«Обработка персональных данных базируется на принципах законности и справедливости» — цитата из ФЗ-152 «О персональных данных». Из того вытекают остальные принципы, отражающие суть обработки персональных данных.
Какие мероприятия нужно провести на сайте и в организации, чтобы подготовиться к проверке и успешно её пройти.
Чтобы не нарушить закон, нужно как минимум:
1 К каждой форме на сайте (контакты, заявка, подписка, и др.) данных добавляется галочка с текстом примерно такого содержания: «Я согласен на обработку и хранение персональных данных ...».