Top.Mail.Ru
...
Коммерческий отдел
Работаем 09:00 - 18:00
Техническая поддержка

Какие данные в cookies однозначно относятся к персональным данным?

Алексей Ветров
Алексей Ветров
Эксперт по защите данных IC-TECH
Задать вопрос
Cookies на сайте могут содержать как технические сведения (например, настройки интерфейса), так и данные, позволяющие прямо или косвенно идентифицировать человека. В случае, если cookie-файлы содержат идентификаторы, которые привязаны к конкретному пользователю и позволяют его определить, они будут считаться персональными данными по ФЗ-152.

К персональным данным в cookies однозначно относятся:

  • IP-адрес, сохранённый в связке с cookie — он прямо признан персональными данными судебной практикой и позициями Роскомнадзора.
  • Уникальные идентификаторы пользователя (User ID, Client ID, Device ID), которые позволяют отслеживать активность конкретного лица.
  • Авторизационные токены или логины, используемые для входа в личный кабинет.
  • Файлы cookie, связывающие браузер с учётной записью (например, для автоматического входа).
  • Маркетинговые и аналитические cookies, если они формируют профиль пользователя (история просмотров, клики, предпочтения, поведение на сайте).

Обоснование по законодательству

  • Ст. 3 ФЗ-152 — персональные данные это любая информация, прямо или косвенно относящаяся к определённому или определяемому лицу.
  • Ст. 6 ФЗ-152 — обработка допускается с согласия субъекта или в случаях, установленных законом.
  • Рекомендации Роскомнадзора по cookie (2021 г.) — данные, позволяющие идентифицировать пользователя, включая уникальные идентификаторы в cookie, относятся к персональным данным.
  • Постановление Правительства № 1151 от 01.09.2015 — указывает на необходимость локализации данных, собранных через онлайн-сервисы, включая cookie.

Позиция Роскомнадзора и практика

РКН прямо указывает, что cookie, содержащие уникальные идентификаторы, относятся к персональным данным, так как они позволяют построить профиль конкретного пользователя. При проверках особое внимание уделяется:

  • фиксации согласия на обработку cookie (баннеры, отдельные согласия в политике);
  • локализации хранения cookie-данных (если они передаются в зарубежные сервисы, это нарушение);
  • наличию в политике конфиденциальности информации о том, какие cookie используются и для чего.

Что важно учитывать компаниям

  • Технические cookie, которые не связаны с пользователем (например, выбор языка без привязки к IP), не всегда попадают под действие закона. Но аналитические и маркетинговые почти всегда считаются ПДн.
  • При использовании сторонних сервисов (Google Analytics, Facebook Pixel и т.д.) нужно учитывать, что данные могут передаваться за рубеж, что нарушает закон о локализации.
  • Для правомерности обработки необходимо оформить согласие пользователей (баннер или чекбокс).

Вывод

К персональным данным в cookies относятся все сведения, позволяющие идентифицировать пользователя — IP, уникальные идентификаторы, токены доступа, информация о действиях в сети. Их использование без согласия субъекта создаёт риск претензий от Роскомнадзора.

Компания ICTech поможет вам разработать юридически корректный механизм получения согласия на cookies, включить соответствующие положения в политику ПДн и проверить локализацию аналитических сервисов, чтобы ваш сайт полностью соответствовал требованиям ФЗ-152.

Хотите защитить себя от проверок и штрафов?
Разработаем полный пакет документации по обработке персональных данных для вашей организации.
Содержание
Последние статьи
Нужна подробная консультация?
Оформите заявку, мы свяжемся с вами в ближайшее время и ответим на все интересующие вас вопросы.
Оставить заявку
Оставьте свои контакты.
Перезвоним Вам через несколько минут.
Оставить заявку
Оставьте свои контакты.
Перезвоним Вам через несколько минут.
Консультация по услугам и условиям
Телефон технической поддержки