Алексей Ветров
Эксперт по защите данных IC-TECH
Да, согласие обязательно. Геолокация по закону относится к персональным данным, так как позволяет прямо или косвенно идентифицировать пользователя (ст. 3 ФЗ-152). Более того, Роскомнадзор относит данные о местоположении к категории, требующей повышенного уровня защиты.
Обоснование по законодательству
- ФЗ-152, ст. 6 — обработка ПДн допускается только с согласия субъекта, за исключением случаев, прямо установленных законом.
- ФЗ-152, ст. 9 — согласие должно быть конкретным, информированным и сознательным.
- Позиция Роскомнадзора — данные о перемещениях и местоположении пользователей однозначно относятся к персональным данным.
Практика проверок Роскомнадзора
В мобильных приложениях Роскомнадзор обращает внимание на:
- наличие отдельного согласия на использование геолокации;
- корректное уведомление пользователей о целях и способах обработки;
- возможность отозвать согласие (например, через настройки).
Были случаи, когда компании ограничивались формулировкой «приложение получает доступ к местоположению». РКН признал это нарушением, так как отсутствовали указание целей и порядок отзыва согласия.
Что важно учитывать компаниям
- Согласие на обработку геолокации лучше оформлять отдельным чекбоксом или запросом доступа в приложении.
- Пользователь должен видеть, зачем компания собирает данные о местоположении (например, доставка, подбор ближайших филиалов, маркетинговые предложения).
- В политике обработки ПДн нужно явно прописать, что геолокация относится к собираемым данным.
Вывод
Да, согласие на обработку геолокации обязательно, и его отсутствие может стать основанием для штрафа. Наиболее безопасный вариант — оформлять его в явной форме (чекбокс, всплывающее окно, уведомление в приложении).
Компания ICTech помогает организациям корректно оформить согласия для сайтов и мобильных приложений, чтобы исключить претензии Роскомнадзора и работать в рамках ФЗ-152.