Алексей Ветров
Эксперт по защите данных IC-TECH
Если на сайте есть форма обратной связи (сбор имени, телефона, e-mail и других данных), владелец автоматически становится оператором персональных данных. Это накладывает обязанность оформить ряд документов, подтверждающих законность обработки.
Основные документы для сайта с формой обратной связи
- Политика в отношении обработки ПДн — должна быть опубликована в открытом доступе на сайте (ст. 18.1 ФЗ-152).
- Согласие на обработку ПДн — отдельный документ или чекбокс под формой с текстом согласия.
- Приказ о назначении ответственного за ПДн — внутренний документ.
- Положение (регламент) об обработке ПДн — внутренний акт, который определяет порядок обработки и защиты.
- Перечень обрабатываемых ПДн — фиксирует, какие именно данные собирает сайт (ФИО, телефон, e-mail и т. д.).
- Журнал регистрации согласий субъектов ПДн — доказательство, что согласие действительно получено.
- Договор с подрядчиками (например, хостинг-провайдером или колл-центром) с пунктами о защите ПДн, если данные передаются третьим лицам.
Обоснование по законодательству
- ФЗ-152, ст. 18.1 — обязывает публиковать политику в свободном доступе.
- ФЗ-152, ст. 19 — оператор обязан принимать меры для защиты ПДн, в том числе организационные документы.
- ФЗ-152, ст. 6 и 9 — согласие субъекта обязательно, если нет иной законной цели обработки.
Практика проверок Роскомнадзора
РКН при проверке сайтов в первую очередь смотрит:
- есть ли политика обработки ПДн и доступна ли она на сайте;
- корректно ли оформлено согласие под формой (чекбокс обязателен, если цель обработки не связана напрямую с исполнением договора);
- ведётся ли учёт согласий и есть ли документы о назначении ответственного.
Частая ошибка — размещение формы без чекбокса согласия и без упоминания целей обработки. Это трактуется как незаконный сбор ПДн.
Рекомендации владельцам сайтов
Даже если у вас маленький сайт, наличие полного пакета документов по ФЗ-152 обязательно. Минимальный набор: политика на сайте, согласие с чекбоксом, приказ о назначении ответственного, регламент обработки и журнал согласий.
Компания ICTech готовит полный пакет документов для сайтов с формами обратной связи, включая тексты согласий и адаптацию политики под конкретный ресурс. Это позволит пройти проверку РКН без штрафов и сохранить доверие клиентов.