Алексей Ветров
Эксперт по защите данных IC-TECH
Интернет-магазин в уведомлении в Роскомнадзор должен указывать цель, связанную с приёмом и выполнением заказов. Самая универсальная и корректная формулировка:
«Заключение и исполнение договоров купли-продажи (оказания услуг), обработка и доставка заказов, информирование клиентов».
Эта цель охватывает как сам процесс оформления заказа, так и его выполнение: обработку персональных данных для доставки, оплаты и обратной связи.
«Заключение и исполнение договоров купли-продажи (оказания услуг), обработка и доставка заказов, информирование клиентов».
Эта цель охватывает как сам процесс оформления заказа, так и его выполнение: обработку персональных данных для доставки, оплаты и обратной связи.
Обоснование по законодательству
- Ст. 5 ч. 2 Федерального закона № 152-ФЗ: обработка должна быть ограничена достижением конкретных, заранее определённых и законных целей.
- Ст. 22 152-ФЗ: уведомление должно содержать цели обработки персональных данных.
Примеры формулировок
- «Оформление и исполнение заказов покупателей, организация доставки товаров и предоставление сопутствующих услуг».
- «Заключение и исполнение договоров купли-продажи, информирование клиентов о статусе заказа».
- «Ведение учёта заказов и предоставление обратной связи клиентам».
Что не стоит писать
- Общие фразы вроде «для оказания услуг» — они слишком размыты.
- Упоминание маркетинга или рекламы в уведомлении, если на практике рассылки не ведутся.
Рекомендации и выводы
Цель для интернет-магазина должна включать три ключевых блока: оформление заказа, исполнение договора и информирование клиента. Если магазин использует e-mail или телефон для рекламных рассылок, эту цель нужно указывать отдельно: «рассылка рекламных и информационных материалов при наличии согласия субъекта персональных данных».