Алексей Ветров
Эксперт по защите данных IC-TECH
Да, использование онлайн-чата на сайте должно быть отражено в политике обработки персональных данных. Через чат обрабатываются такие сведения, как имя, контактные данные (e-mail, телефон), IP-адрес и содержание сообщений, которые могут содержать персональную информацию. Это делает чат полноценным каналом сбора и обработки ПДн.
Что важно отразить в политике:
- Какие данные собираются через чат (ФИО, контактные данные, IP, сообщения).
- Цели обработки (например: консультация клиентов, обработка обращений, улучшение качества обслуживания).
- Сроки хранения переписки.
- Кому могут передаваться данные (например, подрядчикам, обслуживающим чат-сервис).
- Порядок отзыва согласия и удаления данных.
Обоснование по закону
- Ст. 18.1 ФЗ-152 обязывает операторов публиковать документ, определяющий политику в отношении обработки ПДн.
- Ст. 6 ФЗ-152 — обработка возможна только для заявленных целей, о которых субъект должен быть информирован.
- Рекомендации Роскомнадзора — сайт обязан раскрывать в политике все каналы сбора данных, включая формы обратной связи, заявки и онлайн-чаты.
Позиция надзорных органов
Роскомнадзор в своих методических рекомендациях указывает, что политика должна быть «понятной и прозрачной для субъектов», включая описание всех механизмов сбора данных. В ряде проверок выявлялись нарушения, когда чат использовался, но в политике о нём не упоминалось — это квалифицировалось как неполное информирование субъекта.
Вывод
Да, указание в политике онлайн-чата как источника получения и обработки данных — обязательно. Это снижает риск претензий со стороны Роскомнадзора и повышает прозрачность отношений с пользователями.
Компания ICTech поможет вам адаптировать политику под особенности сайта и включить все каналы сбора данных, чтобы исключить юридические риски.