Приведем сайт в соответствие с 152-ФЗ «О персональных данных»
С 1 июля 2017 года введены в действие поправки к 152-ФЗ «О персональных данных» и статье КоАП 13.11 «Нарушение законодательства Российской Федерации в области персональных данных». Изменения касаются правил обработки персональных данных пользователей и предусматривают кардинальное увеличение штрафов.
Кого коснутся эти изменения?
Данное нововведение касается всех владельцев сайтов, на которых есть возможность оставлять персональные данные с помощью форм обратной связи: отправка сообщений, заказ товара/услуги/обратного звонка, отзывы, оформление заказов.
Персональные данные — любая информация, относящаяся к прямо или косвенно определенному или определяемому физическому лицу (субъекту персональных данных).
Очевидно, что под такое неточное определение может попасть любая информация, включая IP-адрес пользователя, даже без указания ФИО. Эта позиция суда и Роскомнадзора по данному вопросу прояснилась в деле о блокировке LinkedIn. Таким образом, даже наличие на сайте кодов аналитических сервисов (Яндекс.Метрика, Google Analytics, LiveInternet) может попадать под 152-ФЗ.
Ответственность
В старой редакции статьи 13.11 КоАП предусматривался только один штраф для юридических лиц в размере 5000-10000 рублей. Актуальная же версия статьи предусматривает семь видов нарушений с разными штрафами (в том числе 30 000 рублей для юридического лица за отсутствие на сайте политики обработки персональных данных). Таким образом, владельцы интернет-ресурсов, не успевшие внести изменения в соответствии с новым законом, рискуют быть оштрафованы в совокупности на сумму до 295 000 рублей.