15 ноября 2017

Персональные данные граждан России в сети интернет должны обрабатываться только с их согласия

Персональные данные граждан России в сети интернет должны обрабатываться только с их согласия. Интернет-магазины такое согласие получать должны, если правоотношения с пользователем не оформлены в виде акцепта публичной оферты либо в виде иных форм договорных отношений.

Получение согласия на обработку персональных данных может быть получено посредством проставления "галочки" пользователем в соответствующей веб-форме.

При этом, в случае обработки биометрических и специальных категорий персональных данных, а также при передаче на территорию государства, не обеспечивающего адекватную защиту персональных данных, согласие должно быть оформлено в письменной форме (список стран, обеспечивающих адекватную защиту персональных данных, опубликован https://pd.rkn.gov.ru/library/p193/p199/ на Портале персональных данных Роскомнадзора России).

Кроме того, интернет-магазины, осуществляющие обработку персональных данных покупателей, обязаны разместить на своем сайте документ, определяющий политику оператора в отношении обработки персональных данных, а также обеспечить локализацию персональных данных российских пользователей на территории Российской Федерации.

За нарушение законодательства о персональных данных предусмотрена административная ответственность по ст. 13.11 КоАП РФ.

Управление по надзору за исполнением федерального законодательства