Все, что делается руками на сайте: чекбокс согласия в форме, cookie-баннер, счетчики аналитики, хранение заявок в CRM, сервер в России. Отвечаем на вопросы владельцев сайтов и разработчиков: какие поля можно собирать, как связать форму с политикой, что делать с иностранными сервисами и как выглядит уровень защищенности для обычного корпоративного сайта.
Дмитрий Акиндинов:
Текста на странице недостаточно - это только видимая часть, а за ней должна стоять реальная организация процесса. Скопированный с другого сайта текст…
Дмитрий Акиндинов:
Удаление персональных данных с сайта - это не одна операция, а несколько: нужно убрать запись из основной базы, CRM или базы сайта,…
Дмитрий Акиндинов:
Чтобы обработка персональных данных через сайт была законной, нужны как минимум четыре вещи: политика обработки персональных данных, опубликованная на сайте, чекбокс согласия…
Дмитрий Акиндинов:
Уровень защищенности - это категория, которая показывает, насколько серьезные технические меры защиты нужны конкретной информационной системе персональных данных. Всего их четыре, от…
Дмитрий Акиндинов:
Сайту с формой обратной связи нужно минимум четыре вещи: политика конфиденциальности, чекбокс согласия на обработку персональных данных рядом с формой, который нельзя…
Дмитрий Акиндинов:
Технически это обычная форма с добавленным чекбоксом согласия: поле input type checkbox без атрибута checked (галочка не должна стоять по умолчанию), текст…
Дмитрий Акиндинов:
Любая форма на сайте, где человек оставляет имя, телефон или email, требует до запуска трех вещей: опубликованной политики обработки персональных данных, чекбокса…
Дмитрий Акиндинов:
Модель угроз - это документ, который описывает, какие угрозы безопасности актуальны именно для вашей информационной системы персональных данных: кто может получить неправомерный…
Дмитрий Акиндинов:
Проверить это можно бесплатно на сайте Роскомнадзора: в разделе реестра операторов персональных данных есть поиск по ИНН или названию компании. Если организация…
Дмитрий Акиндинов:
Конкретный набор средств зависит от уровня защищенности вашей информационной системы персональных данных - его определяет постановление Правительства N 1119. Но есть базовый…
Дмитрий Акиндинов:
Меры защиты делятся на три вида: правовые, организационные и технические. Правовые - это сами документы (политика обработки, положение, согласия, договоры поручения), организационные…
Дмитрий Акиндинов:
Модель угроз - обязательный документ, который описывает возможные угрозы безопасности персональных данных в конкретной информационной системе и служит основанием для выбора мер…
Дмитрий Акиндинов:
Сайт как объект в Роскомнадзоре не регистрируют - регистрируется факт обработки персональных данных, которые собирает бизнес через этот сайт. Для этого оператор…
Дмитрий Акиндинов:
Уровень защищенности информационной системы персональных данных определяется постановлением Правительства РФ N 1119 и зависит от трех вещей: категории обрабатываемых данных (специальные, биометрические,…
Дмитрий Акиндинов:
Возьмем именно вашу ситуацию - сайт с двумя формами. У формы должен стоять чекбокс согласия на обработку персональных данных, не отмеченный заранее,…
Вопросы проходят модерацию. Ответ публикуется на сайте в течение пары дней, а если случай срочный, ответим на почту.
Вопрос отправлен на модерацию. После проверки он появится на сайте вместе с ответом.
Вопрос не отправлен: нужно подтвердить согласие на обработку персональных данных.
Мы используем cookie для корректной работы сайта и улучшения сервиса.
Продолжая пользоваться сайтом, вы соглашаетесь с
политикой обработки персональных данных.