Изменение правил обработки персональных данных породило множество вопросов у предпринимателей!
Чтобы разъяснить новые правила и помочь малому бизнесу соблюдать закон, Корпорация МСП совместно с Роскомнадзором организовали открытую горячую линию «Защита персональных данных: что нужно знать малому бизнесу».
Делимся подробными ответами Роскомнадзора на наиболее частые вопросы предпринимателей:
### **Как правильно составить согласие на обработку персональных данных?**
При сборе персональных данных от клиентов необходимо получать добровольное и информированное согласие. Документ должен содержать следующую информацию:
- наименование оператора (компании или ИП),
- цель сбора данных,
- перечень обрабатываемых данных,
- основание для обработки,
- указание третьих лиц, которым данные могут быть переданы,
- подтверждение согласия гражданина на обработку данных.
Рекомендуется размещать бланк согласия на сайте компании или распечатывать для подписания клиентами.
**Ссылка на шаблон согласия:** vk.cc/cOIptx
### **Является ли ИП без сотрудников оператором персональных данных?**
Да, индивидуальный предприниматель признается оператором персональных данных, если собирает и обрабатывает личные данные клиентов или контрагентов. Обязанность соблюдать нормы закона распространяется на всех, кто владеет и управляет персональными данными граждан.
**Подробности:** vk.cc/cOIpve
### **Можно ли бизнесу собирать персональные данные клиентов через мессенджеры?**
Да, допускается сбор данных через мессенджеры, но необходимо соблюдать правила:
- уведомить клиента о сборе данных,
- получить его согласие,
- ограничить объем запрашиваемых данных минимумом, необходимым для выполнения обязательств.
Передача данных третьим лицам допустима только с согласия владельца данных.
**Инструкция:** vk.cc/cOIpxB
### **Относится ли адрес электронной почты к персональным данным?**
Адрес электронной почты считается персональными данными, если позволяет идентифицировать конкретного человека. Например, если электронная почта содержит имя и фамилию, она однозначно попадает под регулирование. Рекомендуется получать отдельное согласие на обработку адреса электронной почты при подписке на рассылки или рассылке коммерческих предложений.
**Полный ответ:** vk.cc/cOIpAK
### **Нарушает ли публикация видеоотзывов закон о персональных данных?**
Видеоотзывы могут считаться нарушением закона, если в роликах содержатся персональные данные граждан без их согласия. Компания обязана предварительно получить разрешение от авторов отзывов, фиксирующее факт согласия на публикацию отзыва и обработку данных.
**Рекомендации:** vk.cc/cOIpCJ
Защитите себя и свой бизнес, соблюдая требования законодательства о защите персональных данных!