Рекомендуем обратить внимание на изменения Закона о персональных данных (ФЗ-152), 30 мая 2025 года вступает в силу Федеральный закон от 30.11.2024 № 420-ФЗ.
http://publication.pravo.gov.ru/document/0001202411300011
Среди минимально необходимых мероприятий, проверьте на вашем сайте:
- наличие ссылки на политику конфиденциальности и обработку персональных данных;
- видимое окно предупреждения о сборе cookie's на сайте (включили её по умолчанию);
- уберите иностранные скрипты сбора и обработки персональных данных (Google и др.);
- возможно, стоит снять заполненную по умолчанию галку согласия во всех формах;
- судя по нашим данным, вам потребуется зарегистрироваться в РКН, как оператор ПД.
Подробнее, как проверить наличие на вашем сайте:
• Ссылки на политику конфиденциальности и обработку персональных данных.
Обычно, она располагается внизу сайта и называется "Политика конфиденциальности".
По умолчанию, мы создаем типовую политику по адресу: "ваш-сайт/privacy-policy/"
Вы можете скорректировать текст Политики конфиденциальности в редакторе, в соответствии с вашими потребностями, а также, при желании: указать в ней непосредственно адрес сайта, название и реквизиты вашей компании.
• Видимое окно предупреждения о сборе cookie's на сайте.
Мы уже включили по умолчанию вывод предупреждения о сборе Cookie's во всплывающее окно, слева внизу экрана. Попробуйте нажать CTRL+F5.
Если вы недавно заходили на свой сайт - то данное окошко можете уже не увидеть.
В этом случае попробуйте зайти на свой сайт с другого браузера либо устройства.
В настройках сайта вы также можете скорректировать текст либо переключить вывод данного окна: по центру экрана, внизу сайта, либо совсем отключить его вывод.
• Уберите иностранные скрипты сбора и обработки ПД (Google.Analytics и др.).
Рекомендуем проверить наличие скриптов Google Analytics, Google Tag Manager и если размещали: других иностранных счетчиков и метрик, и соответственно убрать их.
Сделать это можно, если открыть сайт, нажать CTRL+U в браузере, и далее через поиск по коду: CTRL-F поискать наличие "google" в тексте. Либо: проверьте в коде шаблона и установленные счетчики в поисковых настройках сайта.
• Возможно, стоит снять значение по умолчанию у галки согласия во всех формах.
Пункт 1 статьи 9 ФЗ-152, содержит формулировку: "Согласие на обработку персональных данных должно быть конкретным, предметным, информированным, сознательным и однозначным", что в некоторых случаях трактуется РКН как необходимость совершения действия по подтверждению согласия Субьектом персональных данных.
Простыми словами: в формах заказа, обратной связи, в корзине интернет-магазина и прочих формах: должна не просто присутствовать галочка согласия, но также посетитель сайта должен сам её заполнить.
• Судя по нашим данным, вам стоит зарегистрироваться в РКН, как оператор ПД.
Уведомить РосКомНадзор о работе с персональными данными вы можете здесь:
https://pd.rkn.gov.ru/operators-registry/notification/form/
Проверить наличие компании, если подавали уведомление ранее, вы можете здесь:
https://pd.rkn.gov.ru/operators-registry/operators-list/
Мы подготовили базовый набор рекомендаций по исполнению ФЗ-152, а также заполнения уведомления РКН на сайте помощи:
https://uralcms.ru/instruction/additional/152-fz/
Уточнить адрес Дата-центра, в котором располагается ваш сайт, вы можете в редакторе либо по запросу в службе технической поддержки.
Для сайтов, вынесенных с общей системы управления, уточнить адрес Дата-центра вы можете непосредственно у компании предоставляющей вам Хостинг.
Выполнение указанного выше списка мероприятий рекомендовано как минимально необходимый состав работ, для сокращения рисков возникновения вопросов у РКН, их специалистов, автоматизированных служб и сервисов.
Напомним, что мы занимаемся только вопросами поддержки работоспособности сайта, системы управления и их доработками, тогда как данный момент относится к сфере юридической поддержки и требует совсем других знаний и компетенций.
Для уточнения особенностей исполнения 152-ФЗ и прочих других, рекомендуем обращаться к соответствующим специалистам, так как в некоторых случаях может потребоваться выполнение более широкого перечня мероприятий.