ФЗ 152?

(1 ответ)

Добрый день!
Подготавливаю сайт компании для нового ФЗ 152, мы не собираем никакую информацию о посетителях сайта, кроме куки. Форм для заполнения никаких нет. Чтобы с нами связаться на сайте просто есть контактные данные компании. Плашка об использовании куки есть с выборами соглашения.
Нужно ли в таком случае составлять отдельный блок о политике использования файлов куки или для РКН достаточно будет базовой плашки с возможностью со стороны посетителя сайта настроить сбор данный куки?

"Какой тип куки использует Ваш сайт - только технические и функциональные, или также аналитические и маркетинговые сервисы (например, системы веб-аналитики)?"

Отвечаю — используем самые простые, которые идут по умолчанию технические cookie-файлы — они нужны для защиты от DDoS-атак. Яндекс Метрику не подключали.

Сам формат отображения плашки с cookie-файлами выглядит вот так (приложила скрин). Тут можно просмотреть, какие именно анализируются данные и принять, либо отклонить их. Развернутый список тоже прикладываю. В таком случае все равно необходимо подготовить блок с политикой использования файлов?

Чеботарев Василий Сергеевич
  • Быстрый ответ - ответ в течение 15 минут
  • Опытный юрист - юрист со стажем от 15 лет
  • Высокий рейтинг - юрист с рейтингом от 9 баллов
  • Активный юрист - юрист, ответивший более 50 вопросов за 7 дней
Отвечает юрист
Стаж 36 лет
С коллегами разработали автоматезированный сервис проверки сайтов на предмет соответствия законодательству о персональных данных. Рекламировать его здесь, в публичном пространстве не имею права.
Обращайтесь лично, разъясню детали, подробно обсудим ситуацию и возможные перспективы её развития. Буду рад! С уважением,Чеботарев В.С.
Юристы по прочим услугам

Подборка юристов, которые специализируются на вопросах этой категории и помогут в вашей ситуации.

Открыть список
На ваш вопрос ответила нейросеть, вы можете уточнить детали или задать другой вопрос
Ответ сгенерирован нейросетью и носит справочный характер: возможны неточности, он не заменяет консультацию юриста. Более точное решение по вашей ситуации дадут юристы HARANT.
Ответ нейросети:
Суть ситуации и правовая оценка
Вы используете на сайте только технические cookie-файлы, необходимые для его работы (например, защита от DDoS-атак), не собираете персональные данные через формы и не используете сторонние сервисы аналитики или маркетинга. На сайте реализована плашка с возможностью выбора согласия на использование cookie и с раскрытием информации о типах файлов.

Какие нормы права применимы
Закон «О персональных данных» (ФЗ-152) регулирует обработку персональных данных, а также обязанности оператора по информированию субъектов данных. В случаях, когда cookie-файлы не позволяют идентифицировать пользователя как физическое лицо (например, используются только технические cookie, не собирающие уникальные идентификаторы или профилирующую информацию), их обработка не подпадает под действие ФЗ-152. Рекомендации Роскомнадзора и судебная практика исходят из того, что если cookie не используются для идентификации пользователя, а только для обеспечения работоспособности сайта, такие действия не считаются обработкой персональных данных.

Риски, сроки, ответственность и нюансы
- Если cookie-файлы не содержат и не позволяют собрать персональные данные (например, IP-адреса, уникальные идентификаторы, геолокацию и т.п.), обязанности по публикации политики обработки персональных данных, как требует ФЗ-152, формально не возникает.
- Однако Роскомнадзор рекомендует размещать отдельный документ (например, политику использования cookie), чтобы исключить любые вопросы со стороны надзорных органов и повысить прозрачность для пользователей.
- Если в будущем на сайте появятся формы, аналитика или иные cookie, позволяющие идентифицировать пользователя, потребуется полноценная политика обработки персональных данных.

Что делать клиенту пошагово
1. Проверьте, действительно ли ваши cookie-файлы не собирают идентификаторов, которые можно отнести к персональным данным (например, уникальные ID, IP-адреса).
2. Если используются только технические cookie и они не идентифицируют пользователей, обязанности по размещению политики обработки персональных данных нет.
3. Тем не менее, рекомендуется разместить краткую политику использования cookie (отдельный блок или страницу), где указано, что используются только технические cookie, не собирающие персональные данные. Это снизит риски претензий со стороны Роскомнадзора.
4. Продолжайте использовать плашку с возможностью выбора и информированием о типах cookie — это соответствует принципам прозрачности и добровольности согласия.
5. Если в будущем изменится функционал сайта или появится сбор иных данных, пересмотрите политику и согласие.

Что нужно уточнить
Для точного вывода важно убедиться, что ни один из cookie-файлов не содержит информации, позволяющей прямо или косвенно идентифицировать пользователя. Если есть сомнения — проведите технический аудит.

Вывод:
В вашем случае размещение отдельной политики cookie не является строго обязательным, но является рекомендуемой практикой для прозрачности и минимизации рисков. Если уверены, что cookie не персонализируют пользователя, текущей плашки достаточно, но краткая политика (даже в пару абзацев) будет плюсом.

Для более точной оценки вашей ситуации и формулировки текста политики советую обратиться к юристу, знакомому с IT и персональными данными.

Задайте вопрос всем юристам на сайте
570 юристов отвечают
4 минуты среднее время ответа
162 вопроса за сутки
Опишите ваш вопрос или ситуацию простыми словами. Начните с вопросительных слов, таких как «Что», «Как», «Можно ли» и т.д.

Юристы рядом