За автоматическое (при нажатии на кнопку) согласие на обработку персональных данных можно получить штраф
Пример такого оформления согласия можно увидеть на скрине
Главное правило в сфере персональных данных — согласие дается сознательно и однозначно. Давайте разберемся, в чем проблема в данном случае
🔵Вы должны иметь возможность подтвердить факт получения согласия, которое дано сознательно и однозначно
Когда речь идет о галочке, у пользователя нет другого варианта, кроме как сознательно нажать ее — большинство прочитает, с чем соглашается
Если же текст просто написан, то человек может его не увидеть и не прочитать —> согласие на обработку он как бы не дает — нельзя согласиться с тем, о чем тебе не рассказали
В данном примере текст расположен под кнопкой —> процентов 90 людей не будут его читать
❗️Обязанность предоставить доказательство получения согласия субъекта персональных данных на обработку его персональных данных лежит на вас
Когда человек ставит галочку, он совершает активные действия, которые фиксируются у вас. И в случае вопросов вы можете эти данные предоставить
В данном же случае доказать факт того, что человек прочитал текст, прежде чем отправил его, — нереально. В случае спора любой суд встанет на сторону субъекта данных
🔵Субъект должен понимать для каких целей вы собираете его данные, и в каком объеме
Такие цели прописываются как раз в тексте согласия, поэтому оно должно быть доступно по ссылке, чтобы любой желающий мог ознакомиться
❗️ Осуществлять обработку персональных данных разрешается только в целях, которые для этого заявлены
В случае на скрине: данные собираются только для отправки каталога —> звонить, хранить в клиентской базе и т.д. уже нельзя, так как у вас нет текста согласия, где бы было прописано иное
🔵«согласен с политикой конфиденциальности» не означает «согласен на обработку персональных данных»
юридически это два разных документа
Политика регламентирует общие условия работы с персональными данными всех субъектов, то есть по сути вы объясняете человеку, что делаете с его данными (это как бы некий ваш регламент)
А согласие — это уже документ, который как бы исходит от субъекта (здесь можно провести аналогию с договором)
Нужен пример правильно оформленного сайта?
Пример такого оформления согласия можно увидеть на скрине
Главное правило в сфере персональных данных — согласие дается сознательно и однозначно. Давайте разберемся, в чем проблема в данном случае
🔵Вы должны иметь возможность подтвердить факт получения согласия, которое дано сознательно и однозначно
Когда речь идет о галочке, у пользователя нет другого варианта, кроме как сознательно нажать ее — большинство прочитает, с чем соглашается
Если же текст просто написан, то человек может его не увидеть и не прочитать —> согласие на обработку он как бы не дает — нельзя согласиться с тем, о чем тебе не рассказали
В данном примере текст расположен под кнопкой —> процентов 90 людей не будут его читать
❗️Обязанность предоставить доказательство получения согласия субъекта персональных данных на обработку его персональных данных лежит на вас
Когда человек ставит галочку, он совершает активные действия, которые фиксируются у вас. И в случае вопросов вы можете эти данные предоставить
В данном же случае доказать факт того, что человек прочитал текст, прежде чем отправил его, — нереально. В случае спора любой суд встанет на сторону субъекта данных
🔵Субъект должен понимать для каких целей вы собираете его данные, и в каком объеме
Из закона:
Обработка персональных данных должна ограничиваться достижением конкретных, заранее определенных и законных целей
Такие цели прописываются как раз в тексте согласия, поэтому оно должно быть доступно по ссылке, чтобы любой желающий мог ознакомиться
❗️ Осуществлять обработку персональных данных разрешается только в целях, которые для этого заявлены
В случае на скрине: данные собираются только для отправки каталога —> звонить, хранить в клиентской базе и т.д. уже нельзя, так как у вас нет текста согласия, где бы было прописано иное
🔵«согласен с политикой конфиденциальности» не означает «согласен на обработку персональных данных»
юридически это два разных документа
Политика регламентирует общие условия работы с персональными данными всех субъектов, то есть по сути вы объясняете человеку, что делаете с его данными (это как бы некий ваш регламент)
А согласие — это уже документ, который как бы исходит от субъекта (здесь можно провести аналогию с договором)
Вывод: с такой формой согласия можно получить штраф аж по двум пунктам
Нужен пример правильно оформленного сайта?