Как Роскомнадзор проверяет сайты: чек-лист и рекомендации для digital-компаний

Разбор на подробно объясняет, как (РКН) проверяет сайты на соответствие закону о персональных данных (ПДн) и какие риски несут digital-компании. Проверки часто проходят без уведомления владельцев сайтов: инспекторы анализируют открытые данные и могут внезапно отправить официальный запрос с требованием раскрыть перечень мер по защите ПДн, привести локальные акты, предоставить контакт ответственного лица и объяснить, почему компания не включена в реестр операторов ПДн.

В приоритете инспекторов — сайты, которые собирают личные данные (имя, адрес, email, телефон, cookie). Даже стандартные средства аналитики ( Analytics, Яндекс.Метрика) автоматически включают бизнес в группу риска. Нарушения, связанные с неправильной политикой обработки данных, отсутствием уведомления о cookie или несинхронизированными документами, могут привести к штрафам от 500 тысяч до 1,5 млн рублей.

Для минимизации рисков рекомендуется регулярно проводить аудит сайта, синхронизировать все юридические и публичные документы, корректно получать согласия на обработку данных под каждую цель и обязательно назначать ответственного за ПДн. Оперативные и обоснованные ответы на запросы РКН, подготовленные совместно с юристами и IT-специалистами, критически важны для избежания административных мер.

Читайте также

  1. Frontend Risks #1: CMS Битрикс отправляет данные ваших клиентов в Ирландию
  2. Всё, что мы узнали с юристом о запрете рекламы в запрещённых соцсетях с 1 сентября
  3. Петербургское УФАС потребовало от «Комсомольской Правды» снять с размещения рекламу добавки
  4. РКН напомнил: с 1 сентября реклама в Instagram* и Facebook* в России запрещена, штрафы для брендов и блогеров
  5. Госдума приняла закон о защите русского языка в публичном пространстве
← Назад в лентуЧитать оригинал →
✈️ Подписывайтесь на мой Telegram-канал — там еще больше интересного про AdTech, MarTech, AI и многое другое!