Top.Mail.Ru
...
Коммерческий отдел
Работаем 09:00 - 18:00
Техническая поддержка

Нужно ли указывать всех подрядчиков в политике обработки персональных данных на сайте?

Алексей Ветров
Алексей Ветров
Эксперт по защите данных IC-TECH
Задать вопрос
Политика по персональным данным должна быть прозрачной и понятной для пользователя. Согласно ФЗ-152, оператор обязан информировать субъектов о том, кому и для каких целей их данные могут передаваться. Однако закон не требует перечислять абсолютно все подрядные организации поимённо (например, название конкретного хостинг-провайдера или CRM-системы).

Как это работает на практике

В политике обработки ПДн достаточно указать категории лиц, которым могут передаваться данные:

  • хостинг-провайдеры и компании, обеспечивающие работу сайта;
  • операторы колл-центров и коллтрекинга;
  • сервисы CRM и учёта заявок;
  • платёжные системы;
  • государственные органы, если такая передача предусмотрена законом.

Если в политике перечислить конкретные сервисы (например, «Яндекс.Облако», «Битрикс24»), при их замене придётся вносить изменения в документ и публиковать новую редакцию. Поэтому юристы рекомендуют описывать именно категории подрядчиков, а не называть всех поимённо.

Позиция Роскомнадзора

При проверках Роскомнадзор обращает внимание на то, чтобы политика была информативной и отражала реальную деятельность. Проверяющие неоднократно указывали на нарушения, когда в политике указывались общие фразы вроде «мы можем передавать данные третьим лицам» без уточнения, кто именно эти лица. Требуется обозначить хотя бы типы подрядчиков, чтобы пользователь понимал, в каких случаях его данные могут передаваться.

Вывод

В политике на сайте не обязательно указывать конкретные компании-подрядчики, но необходимо прописать категории организаций, которые участвуют в обработке данных. Это позволит избежать претензий Роскомнадзора и сохранить гибкость при смене сервисов.

Компания ICTech поможет составить политику обработки ПДн с корректным описанием категорий подрядчиков, чтобы она соответствовала требованиям ФЗ-152 и при этом оставалась удобной для бизнеса.

 

Хотите защитить себя от проверок и штрафов?
Разработаем полный пакет документации по обработке персональных данных для вашей организации.
Содержание
Последние статьи
Нужна подробная консультация?
Оформите заявку, мы свяжемся с вами в ближайшее время и ответим на все интересующие вас вопросы.
Оставить заявку
Оставьте свои контакты.
Перезвоним Вам через несколько минут.
Оставить заявку
Оставьте свои контакты.
Перезвоним Вам через несколько минут.
Консультация по услугам и условиям
Телефон технической поддержки