Top.Mail.Ru
...
Коммерческий отдел
Работаем 09:00 - 18:00
Техническая поддержка

Нужно ли размещать на сайте уведомление о сборе IP-адресов пользователей?

Алексей Ветров
Алексей Ветров
Эксперт по защите данных IC-TECH
Задать вопрос
Да, уведомление о сборе IP-адресов обязательно, так как IP-адрес в России признаётся персональными данными. Его обработка подпадает под действие ФЗ-152, даже если компания не собирает другие сведения о пользователе. Роскомнадзор и судебная практика однозначно указывают, что IP-адрес позволяет идентифицировать субъекта в связке с провайдером, поэтому организация обязана информировать пользователей о его обработке.

Обоснование по законодательству

  • Ст. 3 ФЗ-152 — персональные данные это любая информация, прямо или косвенно относящаяся к определяемому лицу; IP-адрес подпадает под это определение.
  • Ст. 18.1 ФЗ-152 — оператор обязан обеспечить доступность документа, определяющего его политику в отношении обработки ПДн, в том числе целей и категорий данных.
  • Ст. 14 ФЗ-152 — субъект имеет право быть уведомлённым о том, какие его данные собираются и как используются.
  • Позиция Роскомнадзора (письмо от 10.08.2017 № 08-35342) — IP-адрес признаётся персональными данными и должен обрабатываться с соблюдением всех требований закона.

Практика проверок Роскомнадзора

При проверках надзорный орган обращает внимание на то, отражён ли IP-адрес в политике конфиденциальности сайта. Бывали случаи, когда компании пытались обосновать, что IP — это техническая информация. Однако Роскомнадзор и суды указывали, что даже технический IP-лог относится к ПДн, если есть возможность идентификации пользователя.
Пример: интернет-магазин не указал в политике, что фиксирует IP-адреса. По итогам проверки Роскомнадзор обязал скорректировать документы и вынес предписание.

Что важно учитывать компаниям

  • Уведомление может быть реализовано через политику обработки ПДн, доступную на сайте, либо через баннер/форму, если данные собираются активно (например, при авторизации).
  • В политике должно быть прямо указано: «Оператор обрабатывает IP-адреса пользователей в целях обеспечения безопасности сайта и улучшения его работы».
  • Если IP-адреса используются для аналитики или маркетинга, нужно оформить отдельное согласие пользователей.

Вывод

Размещение уведомления о сборе IP-адресов — обязательное требование ФЗ-152. Это может быть отражено в политике конфиденциальности, но при использовании IP для расширенных целей (аналитика, реклама, таргетинг) потребуется отдельное согласие.

Компания ICTech поможет вам корректно оформить уведомление, внести IP-адреса в перечень обрабатываемых данных и подготовить комплект документов, чтобы при проверке Роскомнадзор не предъявил претензий.

Хотите защитить себя от проверок и штрафов?
Разработаем полный пакет документации по обработке персональных данных для вашей организации.
Содержание
Последние статьи
Нужна подробная консультация?
Оформите заявку, мы свяжемся с вами в ближайшее время и ответим на все интересующие вас вопросы.
Оставить заявку
Оставьте свои контакты.
Перезвоним Вам через несколько минут.
Оставить заявку
Оставьте свои контакты.
Перезвоним Вам через несколько минут.
Консультация по услугам и условиям
Телефон технической поддержки