Проверки уже идут! Нарушителей штрафуют и общие суммы штрафов с 1 июля увеличены до 300 000 рублей.
С 01.07. 2017 года вступили в силу поправки в статью 13.11 КоАП. Они касаются нарушения закона о персональных данных! Кого могут наказать? - Операторов персональных данных. Оператор — любая организация, ИП и физическое лицо, которые обрабатывают персональные данные.
Типовые сценарии доработок
Тип формы | Количество | Цена |
---|---|---|
Форма обратной связи | 1-4 | 3900 руб. |
Форма обратной связи | >3 | от 3900 руб. |
Форма оформления заказа | 1 | 2600 руб. |
Заказать обратный звонок
нашего менеджера для консультации по 152-ФЗ |
Заказать звонок
|
Думаете, это не Вы?!
Если у вас на сайте есть формы подписки, регистрации, запроса консультации и кнопка заказа звонка, «радуйтесь»: вы тоже кандидат на штраф. Каждый, кто собирает информацию о пользователях, автоматически становится оператором персональных данных. С 1 июля законодательство ужесточилось, и суммы штрафов увеличились на порядок. Причем штрафовать будет уже Роскомнадзор, без прокуратуры.
И не по одной статье 13.11 Кодекса об административных правонарушениях (КоАП), а по семи - например:
- Обработка данных без согласия пользователя (75 000 рублей),
- Сбор избыточной информации (50 000 рублей),
- Отсутствие ссылки на политику обработки персональных данных (до 30 000 рублей).
Итого может набежать до 300 000 рублей.
А это ежемесячный оборот небольшой организации или крепко сбитого ИП с небольшим коллективом.
Что нужно сделать:
- Разместить на своем сайте публичные документы о политике обработки персональных данных
- На каждой форме ввода данных разместить текст о согласии на обработку персональных данных со ссылкой на ваше соглашение
- Разработать внутренние документы: приказы, регламенты, должностные инструкции
- Связаться с хостером и уточнить, на какой территории хранятся данные и не нарушает ли это обновленный закон.
- Указать email, куда физическое лицо может обратиться за тем, чтобы его персональные данные были удалены, заблокированы и вообще куда он может задать вопрос по персональным данным.
- Владельцу сайтов необходимо подать уведомление об обработке персональных данных и помимо всего прочего указать там адреса местонахождения баз персональных данных и перечень персональных данных, которые в ней содержатся.
- Владельцу сайта, в случае если имеет доступ к персональным данным из заявок, БД или просто привлекает клиентов, необходимо заключить соглашение об обеспечении безопасности персональных данных, в котором будет указано, какие персональные данные сайт может обрабатывать, в каких целях и какие действия с ними выполнять.
- Поставить на сайте дисклеймер, который будет уведомлять посетителей сайта, что его персональные данные обрабатываются на сайте в целях его функционирования и если он не согласен, то должен покинуть сайт. В противном случае это будет являться согласием на обработку его персональных данных.
Еще Роскомнадзор может запросить большой список документов. Если проверка выявит нарушения, то Роскомнадзор может заблокировать сайт, наложить штрафы и в редких случаях приостановить деятельность компании.
Не ждите проверок. Начните выполнять все основные требования, чтобы избежать плачевных последствий и штрафов.
Как добавить соглашение на сайт:
- Если ваш сайт создан на основе готового решения 1С-Битрикс, то все очень просто. Мы позаботились о наших пользователях: внедрим соответствующие пометки и ссылки на все формы обратной связи, включая формы покупки и оформление заказа.
- Дополнительно внедрим типовое соглашение. Возьмите ваше за основу и адаптируйте под свой проект, если нужно.
Проверьте, все ли у вас в порядке: формы, ссылка, соглашение. Или просто присоединяйтесь – мы защитим вас от штрафов!
Заказать обратный звонок
нашего менеджера для консультации по 152-ФЗ |
Заказать звонок
|