14 лет защищаем компании от рисков
info@data-sec.ru
+7 800 350-11-52
+7 495 108-71-52
Заказать звонок
Центр безопасности данных
Услуги и решения
  • Персональные данные
  • Критическая информационная инфраструктура (КИИ)
  • Конфиденциальная информация
  • General Data Protection Regulation (GDPR)
  • Защищенные приложения
  • Средства защиты информации
  • Консалтинг и обучение
Каталог СЗИ
  • Защита серверов и рабочих станций
    Защита серверов и рабочих станций
    • Антивирусная защита
    • Защита информации от НСД
    • Средства доверенной загрузки
  • Сетевая безопасность
    Сетевая безопасность
    • Межсетевое экранирование
Информация
  • Ликбез по персональным данным
  • Штрафы за нарушения
  • Статьи и публикации
  • Вопросы и ответы
  • Новости о ПДн
  • Законодательство
Компания
  • О компании
  • История
  • Лицензии и сертификаты
  • Клиенты
  • Партнеры
  • Вакансии
Контакты
    Услуги по приведению в соответствие требованиям закона о персональных данных
    Центр безопасности данных
    Услуги и решения
    • Персональные данные
    • Критическая информационная инфраструктура (КИИ)
    • Конфиденциальная информация
    • General Data Protection Regulation (GDPR)
    • Защищенные приложения
    • Средства защиты информации
    • Консалтинг и обучение
    Каталог СЗИ
    • Защита серверов и рабочих станций
      Защита серверов и рабочих станций
      • Антивирусная защита
      • Защита информации от НСД
      • Средства доверенной загрузки
    • Сетевая безопасность
      Сетевая безопасность
      • Межсетевое экранирование
    Информация
    • Ликбез по персональным данным
    • Штрафы за нарушения
    • Статьи и публикации
    • Вопросы и ответы
    • Новости о ПДн
    • Законодательство
    Компания
    • О компании
    • История
    • Лицензии и сертификаты
    • Клиенты
    • Партнеры
    • Вакансии
    Контакты
      Центр безопасности данных
      Телефоны
      +7 800 350-11-52
      +7 495 108-71-52
      Заказать звонок
      • Услуги и решения
        • Назад
        • Услуги и решения
        • Персональные данные
        • Критическая информационная инфраструктура (КИИ)
        • Конфиденциальная информация
        • General Data Protection Regulation (GDPR)
        • Защищенные приложения
        • Средства защиты информации
        • Консалтинг и обучение
      • Каталог СЗИ
        • Назад
        • Каталог СЗИ
        • Защита серверов и рабочих станций
          • Назад
          • Защита серверов и рабочих станций
          • Антивирусная защита
          • Защита информации от НСД
          • Средства доверенной загрузки
        • Сетевая безопасность
          • Назад
          • Сетевая безопасность
          • Межсетевое экранирование
      • Информация
        • Назад
        • Информация
        • Ликбез по персональным данным
        • Штрафы за нарушения
        • Статьи и публикации
        • Вопросы и ответы
        • Новости о ПДн
        • Законодательство
      • Компания
        • Назад
        • Компания
        • О компании
        • История
        • Лицензии и сертификаты
        • Клиенты
        • Партнеры
        • Вакансии
      • Контакты
      • +7 800 350-11-52
        • Назад
        • Телефоны
        • +7 800 350-11-52
        • +7 495 108-71-52
        • Заказать звонок
      info@data-sec.ru
      info@data-sec.ru
      • Главная
      • Статьи и публикации
      • Политика конфиденциальности по ФЗ-152

      Политика конфиденциальности по ФЗ-152

      Политика конфиденциальности по ФЗ-152
      Для того чтобы соответствовать основному федеральному закону, регулирующему деятельность операторов ПДн, компания должна сообщить посетителю сайта обо всех аспектах использования сведений о нем, а также получить согласие на их обработку

      С помощью сайтов российские компании находят новых заказчиков и партнеров, раскручивают свои товары и услуги, презентуют новые направления деятельности, повышают прибыльность бизнеса и т.д. При создании ресурса важно учитывать не только технические моменты (быстродействие, широкий функционал и т.д.), юзабилити и оригинальность дизайна, но и нормативно-правовые требования в области обработки персональных данных. В частности, на сайте необходима политика конфиденциальности — закон ФЗ-152 предполагает её наличие на всех ресурсах, которые работают с личной информацией о гражданах. Если у вас есть опция онлайн-заказа, размещена анкета, опросник или поле для обратной связи, значит, нужно разработать и опубликовать документ, который будет регулировать процесс сбора, хранения и другие операции с ПДн.

      Какую информацию должна содержать политика конфиденциальности для сайта согласно ФЗ-152?

      Для того чтобы соответствовать основному федеральному закону, регулирующему деятельность операторов ПДн, компания должна сообщить посетителю сайта обо всех аспектах использования сведений о нем, а также получить согласие на их обработку. Для выполнения последней задачи нужен подтверждающий документ либо подтверждение на сайте о том, что гражданин не против, чтобы его персональные данные хранились, собирались, использовались в целях, которые прописаны в политике конфиденциальности. Как правило, пользователю предлагают поставить галочку в отдельном поле. Что касается содержания, то документ разрешено составлять в произвольной форме, но при этом как правило структура документа выглядит так:

      1. Общие положения, а также список и определение используемых терминов.
      2. Цели и источники получения сведений о гражданах.
      3. Категории субъектов и ПДн, а также способы их обработки.
      4. Продолжительность работы с персональными данными и порядок их уничтожения.
      5. Правовые основания для осуществления деятельности.
      6. Обязательства оператора и субъекта ПДн.
      7. Особенности организации операций, в частности, нужно проинформировать субъекта о привлечении аутсорсинговой компании, например, при хранении БД в облаке.
      8. Применяемые средства и технологии для защиты от несанкционированного доступа и обеспечения неприкосновенности ПДн.
      9. Ответственность за нарушение положений политики конфиденциальности. Механизм разрешения спорных моментов.
      10. Наименование организации, телефон, адрес электронной почты и другие контакты.

      Кроме текстового наполнения нужно позаботиться и об удачном местоположении документа на сайте. В идеале политику конфиденциальности следует разметить на отдельной страничке, куда посетитель сможет перейти по прямой ссылке с главной странички (можно сделать переход из верхнего либо нижнего меню) либо из формы, где запрашивают те или иные ПДн.

      Политику обязательно необходимо разместить на всех страницах сайта, на которых есть формы сбора ПДн. Рекомендуется указать ссылку на документ, например в «подвале» (нижней части) всех страниц сайта.

      Кроме того, необходимо будет позаботиться о свободном доступе к документу и предусмотреть взятие отдельного согласия на распространение персональных данных, если такое распространение есть.

      Наказание за нарушение требований законодательства

      Государство применяет различные меры для тех, кто не соблюдает условия ФЗ-152, в том числе не исполняет правила составления, размещения и исполнения политики конфиденциальности. Основной метод наказания — штрафы, причем с марта 2021 года сумма, которую приходится платить нарушителям, выросла в 2 раза. Согласно внесенным в закон поправкам, компании, у которых на сайте нет документа, должны выплатить от 30 тысяч до 60 тысяч рублей. Если текст присутствует, но организация в процессе деятельности его игнорирует, штраф может составить от 60 тысяч рублей при первом нарушении либо от 100 тысяч рублей в случае повторного несоблюдения правил. Также экономические санкции предусмотрены за:

      • избыточное использование информации;
      • недостаточный уровень защиты ПДн;
      • несвоевременное уничтожение, удаление или блокировку доступа к сведениям после отзыва согласия субъекта на их обработку.

      Параллельно контролирующий орган может организовать блокировку портала, что не позволит компании продолжать получать заказы, а это, в свою очередь, приведет к серьезным убыткам. Средний период разблокировки составляет 30 дней. В дополнение к денежным потерям есть риск оттока клиентов и партнеров из-за ухудшения репутации. Таким образом, выгоднее потратить определенное время и ресурсы на адаптацию портала к современным требованиям ФЗ-152, чем потом искать способы восстановления хорошего имени и оплачивать штрафы.


      Наши услуги
      Разработка документации
      Разработка документации
      Приведение в соответствие требованиям 152-ФЗ. Разработка и внедрение организационных мер и пакета локальной документации по вопросам обработки и защиты персональных данных
      Консалтинг
      Консалтинг
      Центр безопасности данных имеет огромную экспертизу в области внедрения систем информационной безопасности, организации систем обработки и защиты персональных данных, обеспечения безопасности объектов КИИ, защиты служебной, конфиденциальной информации и коммерческой тайны.
      • Комментарии

      Добавляя комментарий вы даёте согласие на обработку персональных данных в соответствии с Политикой и принимаете условия Оферты

      Загрузка комментариев...

      Назад к списку Следующая статья
      • Ликбез по персональным данным
      • Штрафы за нарушения
      • Статьи и публикации
      • Вопросы и ответы
      • Новости о ПДн
      • Законодательство
      Категории
      • Взломы и утечки2
      • Видеонаблюдение7
      • Защита информации18
      • КИИ3
      • Персональные данные12
      • Физическая охрана2
      • Другое7
      Это интересно
      • ТОП-100 случаев, когда требуется согласие на обработку персональных данных
        ТОП-100 случаев, когда требуется согласие на обработку персональных данных
      • Законный интерес как основание для обработки персональных данных
        Законный интерес как основание для обработки персональных данных
      • Обработка отпечатков пальцев в СКУД: официальная позиция Минцифры РФ для работодателей
        Обработка отпечатков пальцев в СКУД: официальная позиция Минцифры РФ для работодателей
      • Сведения о судимости: кто имеет право обрабатывать такие данные
        Сведения о судимости: кто имеет право обрабатывать такие данные
      • Анализ нового регламента контрольно-надзорной деятельности в сфере персональных данных
        Анализ нового регламента контрольно-надзорной деятельности в сфере персональных данных
      • Аудит персональных данных: как избежать штрафов до 18 млн. рублей и защитить бизнес-репутацию
        Аудит персональных данных: как избежать штрафов до 18 млн. рублей и защитить бизнес-репутацию
      • Биометрические персональные данные: новые стандарты идентификации и вопросы безопасности
        Биометрические персональные данные: новые стандарты идентификации и вопросы безопасности
      • Юридическое право в сфере защиты персональных данных
        Юридическое право в сфере защиты персональных данных
      • Правила работы с персональными данными согласно ФЗ-152 и наказание за их нарушение
        Правила работы с персональными данными согласно ФЗ-152 и наказание за их нарушение
      • Защита персональных данных в медицине: что нужно знать?
        Защита персональных данных в медицине: что нужно знать?
      • Как защитить свои персональные данные от утечек
        Как защитить свои персональные данные от утечек
      Облако тегов
      187-ФЗ антивирус биометрия видеонаблюдение защита информации информационная безопасность кадры КИИ обучение охрана персональные данные политика проверки роскомнадзор судимость угрозы утечка
      Приведение в соответствие 152-ФЗ
      Обеспечение безопасности объектов КИИ
      Топ ошибок в работе с ПДн 2025
      Всегда рядом
      Всегда рядом Оказываем услуги дистанционно на всей территории России
      Цены сбалансированы
      Цены сбалансированы Индивидуальный подход при формировании стоимости работ
      Привлекательные сроки
      Привлекательные сроки Реализация проектов по 152-ФЗ и КИИ от 10 рабочих дней
      Огромный опыт
      Огромный опыт Оказываем услуги на основании лицензии с 2012 года
      Компания
      О компании
      История
      Лицензии и сертификаты
      Клиенты
      Партнеры
      Вакансии
      Контактная информация
      Услуги
      Персональные данные
      Критическая информационная инфраструктура (КИИ)
      Конфиденциальная информация
      General Data Protection Regulation (GDPR)
      Защищенные приложения
      Средства защиты информации
      Консалтинг и обучение
      Стоимость услуг
      Информация
      Ликбез по персональным данным
      Штрафы за нарушения
      Статьи и публикации
      Вопросы и ответы
      Новости о ПДн
      Законодательство
      Карта сайта
      Наши контакты:

      +7 800 350-11-52
      +7 495 108-71-52
      Пн - Пт: с 8:00 до 17:00
      info@data-sec.ru
      Мессенджеры для связи:
      Пользовательское соглашение  ⋅  Политика обработки персональных данных  ⋅  Заявление о конфиденциальности  ⋅  Файлы «Cookie»  ⋅  Правила копирования материалов  ⋅  Письмо директору
      © 2011–2025 Центр безопасности данных

      О файлах «Cookie» и метрических системах

      Мы используем файлы «Cookie» и метрические системы для сбора и анализа информации о производительности и использовании сайта, а также для улучшения и индивидуальной настройки предоставления информации. Нажимая кнопку «Принять» или продолжая пользоваться сайтом, вы соглашаетесь на обработку файлов «Cookie» и данных метрических систем.

      Подробнее

      В канале новый пост
      подписаться