Top.Mail.Ru
...
Коммерческий отдел
Работаем 09:00 - 18:00
Техническая поддержка

Что указывать в поле «категории персональных данных» для интернет-магазина?

Алексей Ветров
Алексей Ветров
Эксперт по защите данных IC-TECH
Задать вопрос
Интернет-магазин обрабатывает сразу несколько типов персональных данных: клиентов, сотрудников и иногда партнёров. В уведомлении в поле «Категории персональных данных» нужно указать именно те данные, которые реально собирает и использует компания.

Для интернет-магазина обычно отражаются:

- идентификационные данные: фамилия, имя, отчество;
- контактные данные: телефон, адрес электронной почты;
- адресные данные: адрес доставки;
- платёжные данные: номер банковской карты (если сохраняется, хотя чаще только через платёжный сервис), реквизиты платежа;
- сведения о заказах: история покупок, предпочтения;
- данные сотрудников: ФИО, паспортные данные, сведения о трудовой
- деятельности (если добавлять внутренний кадровый учёт).

Если магазин использует онлайн-чат или форму обратной связи, также нужно указать контактные данные, которые туда вводят пользователи.

Обоснование по законодательству

ФЗ-152, ст. 22: уведомление должно содержать сведения о категориях персональных данных, которые обрабатываются оператором.
ФЗ-152, ст. 5: обработка должна быть ограничена целями, ради которых данные собираются.
ФЗ-152, ст. 10: если интернет-магазин не обрабатывает специальные категории (например, здоровье, политические взгляды) — указывать их не нужно.

Пример формулировки для уведомления

«Фамилия, имя, отчество; контактные данные (номер телефона, адрес электронной почты); адрес места доставки; платёжные реквизиты; сведения о заказах. В отношении сотрудников — паспортные данные, сведения о трудовой деятельности и квалификации.»

 

Пример из практики

Интернет-магазин одежды подал уведомление, указав только ФИО и телефоны клиентов. При проверке Роскомнадзор выявил, что обрабатываются и адреса доставки, и история заказов. Оператору пришлось подать уточнённое уведомление.

Рекомендации и выводы

— Указывайте только те категории данных, которые реально собирает магазин.
— Не включайте «лишние» категории, которых у вас нет (например, биометрия или здоровье).
— Если данные обрабатываются только через платёжный сервис (ЮKassa, CloudPayments), хранение реквизитов карт магазином можно не указывать.
— Проверяйте, чтобы перечень категорий совпадал с политикой обработки ПДн, опубликованной на сайте.

Нет времени разбираться в нюансах?
Услуга под ключ: подготовим, заполним и подадим уведомление в Роскомнадзор без ошибок, с учётом требований 2025 года.
Содержание
Последние статьи
Нужна подробная консультация?
Оформите заявку, мы свяжемся с вами в ближайшее время и ответим на все интересующие вас вопросы.
Оставить заявку
Оставьте свои контакты.
Перезвоним Вам через несколько минут.
Оставить заявку
Оставьте свои контакты.
Перезвоним Вам через несколько минут.
Консультация по услугам и условиям
Телефон технической поддержки