Статья обновлена 22 января, 2022
Об изменениях в ФЗ-152 (Закон «О персональных данных»)
С 1 июля 2017 года вступает в силу новая редакция Федерального Закона № 152 о защите персональных данных. Обсуждения по не многу велись давно, но вот 1 июля наступило. Уже целую неделю маркетинговые агентства, и многие сервисы предлагают платные услуги по настройки и доработки сайтов согласно нового законодательства. Будут ли штрафовать? Если будут, то кого? И, как скоро? Все владельцы сайтов в задумчивости, закон касается абсолютно всех, ИП, ООО, а так же физических лиц, владельцев сайтов. От себя скажу одно, еще дней за десять до 1 июля, рекламу в ВК завернули модераторы, пришлось подогнать хоть как то, чтоб пропустили, про Директ с Эдвардсом, не знаю пока, но думаю, что тоже отслеживают. Так же неоднозначно намекают, что в случаи невыполнения правил, будут серьезные провисания в позициях выдачи. В поисках информации в интернете по инструкциям настройки сайта под законодательство, пока ничего путного не нашлось, одна и та-же статья болтается у всех, скопированная. Да и та ни о чём.
Обсасывать закон не буду, скажу лишь одно, если у Вас на сайте предусмотрено получение майла и имени посетителя, то Вы попадаете под действие закона. Это может быть простая форма регистрации, даже комментарии к товару или статьи попадают под закон, в принципе это относится и к лендинг пейдж.
Что нужно сделать, чтобы не попасть под действие 152 ФЗ.
- Хостинг и база данных должны располагаться на территории России
- Согласие на обработку персональных данных
- Разместить в футере ссылку на политику работы с персональными данными
- Зарегистрироваться в Роскомнадзоре
- Разместить на сайте всплывающую информацию о сборе cookies.
Кроме этого нужно:
- Сообщать по запросу человека, какие у вас есть данные о нем, как и для чего они обрабатываются и кому вы их передавали
- Удалять по первому требованию данные, которые используются для рассылки
- Подписать с сотрудниками обязательства о неразглашении персональных данных
- Защищать сайт и базу данных от взлома и утечки
Пошаговая инструкция по настройки сайта согласно закона
И так погнали
- Проверьте Ваш хостинг, и запросите у техподдержки точный адрес датацентра (он Вам потребуется), если Вы брали хост в Мажордоме, то проблем нет. Если хост не Российский, то либо менять, либо настраивать трансгалактическую транзакцию 🙂
- Согласие на обработку персональных данных
Подготовить политику конфиденциальности, можно скачать с нашего сайта (мы взяли с ВК когда готовили рекламную компанию), тщательно продумать необходимые данные, которые будете брать у пользователей (подогнать под себя). Залить её на свой хост.
Если Вы подписывались на уроки и пользуетесь классным плагином по рассылке Newsletter, его детальные настройки описаны в курсе, то проблем вообще нет. Смотрите статью КАК ОТКРЫТЬ ИНТЕРНЕТ МАГАЗИН БЕСПЛАТНО, там все рассказано.
Просто ставите пару настроек.
Заходим в построение списков —> Поля, кнопки и ярлыки формы подписки
- Все необходимые настройки на вкладке 1
- В поле 2 ставим, что то про некорректный эл. Адрес.
- В поле 3 и 4, ставим обязательную настройку (как на скрине).
- В поле 5, так же, что то про некорректное имя.
Далее в полях 6 и 7, по желанию, ставим перевод кнопок.
- Поле 8 обязательно переключаем в положение YES
- В поле 9 пишем «согласие на обработку персональных данных.
- В поле 10, ставим ссылку на загруженную политику.
- В поле 11, пишем, что то типа, «Вы не дали согласие на обработку Ваших персональных данных, поставьте галку».
Результат настроек, в каждой форме подписки на всех страницах форма будет с обязательной кнопкой на согласие. Образец справа вверху. Ссылка кликабельна и ведет на документ, если галку не поставить, то подписки не будет.
Далее, если Вы используете форму обратной связи Contact Form 7, то поставьте чекбокс с обязательной отметкой в нем о согласии сбора данных.
Следующий момент — это комментарии к записям, если Вы таковые ведете. Открываем в консоли Внешний вид — редактор и там файл функционала темы (modality-functions.php (functions/modality-functions.php)). В конце файла, перед строками:
/**
* Function for displaying custom logo.
*
*/
if ( ! function_exists( 'modality_the_custom_logo' ) ) :
function modality_the_custom_logo() {
if ( function_exists( 'the_custom_logo' ) ) {
the_custom_logo();
}
}
endif;
Вставляем код (не забудьте сменить ссылку на свой документ)
add_filter('comment_form_default_fields','remove_comment_fields');
function my_fields($fields) {
$fields[‘submit-privacy’] = ‘<p><span class=»posts-comm»><span class=»refe»><input type=»checkbox» id=»submit-privacy» name=»submit-privacy» value=»1″ /></span> для диалога необходимо принять <a title»name» href=»https://ВАШ ДОМЕН/konfid.pdf» target=»_blank»>правила кофиденциальности</a></span><span class=»required»> *</span></p>’;
return $fields;
}
add_filter(‘comment_form_default_fields’,’my_fields’);
function privacy_atss_syte($id) {
if (!is_user_logged_in()) :
if (!$_POST[‘submit-privacy’]) :
$updated_status = ‘trash’;
wp_set_comment_status($id, $updated_status);
wp_die(‘Вы не приняли правила конфиденциальности: вернитесь и подтвердите согласие…<p><a href=»javascript:history.back();»>Назад</a></p>’);
endif;
endif;
}
add_action(‘comment_post’, ‘privacy_atss_syte’);
Результатом вставки этого кода, будет обязаловка поставить согласие на получение персональных данных.
Далее в магазине присутствует описание (отзывы о товаре), там так же присутствует мейл и имя пользователя. Их можно просто отключить, вставив там же в редакторе, только открываем файл modality-woocommerce.php (functions/modality-woocommerce.php) и где то в начале после
/*-----------------------------------------------------------------------------------*/
/* This theme supports WooCommerce */
/*-----------------------------------------------------------------------------------*/add_action( ‘after_setup_theme’, ‘modality_woocommerce_support’ );
function modality_woocommerce_support() {
add_theme_support( ‘woocommerce’ );
}
Вставляем вот этот код:
/**
* Remove product tabs
*
*/
function woo_remove_product_tab($tabs) {unset( $tabs[‘description’] ); // Remove the description tab
unset( $tabs[‘reviews’] ); // Remove the reviews tab
unset( $tabs[‘additional_information’] ); // Remove the additional information tabreturn $tabs;
}
add_filter( ‘woocommerce_product_tabs’, ‘woo_remove_product_tab’, 98);
Результат в демоверсии на главной странице ruinterbiz.ru. На этом со вторым пунктом покончено.
- Теперь необходимо поставить в футере ссылку на документ с политикой и надпись типа нашей. Об этом было подробно рассказано в одном из уроков
Зарегистрироваться в Роскомнадзоре
Для того что бы Вы могли на законных основаниях осуществлять обработку персональных данных, Вам нужен аккредитованный оператор. Оператора можно нанять заключив трудовой договор, или с фирмой контракт на обработку данных, а можно заполнить электронное заявление в Роскомнадзоре и стать самому оператором и на законных основаниях обрабатывать персональные данные посетителей сайта. По закону физические лица, так же могут получить статус оператора. Форма сложная, но поковырявшись, можно заполнить и отправить.
Ссылка на регистрацию http://pd.rkn.gov.ru/operators-registry/notification/form/
Есть методичка по заполнению http://74.rkn.gov.ru/directions/pers_data/p8798/
С 4 пунктом вроде тоже все, идем далее.
Разместить на сайте всплывающую информацию о сборе cookies.
Вообще то уже давно гугл многим прислал не хорошие письма, о том что понизит доход тем кто не разместит такую информацию. Доход имеется ввиду с адсенса (оплата за показ рекламы гугу на Вашем сайте). Связано это с Евросоюзом, ну да ладно, сейчас не об этом. Для размещения такого окна достаточно небольшого плагина, установите его из консоли, просто вбейте Cookie Notice by dFactory, плагин прост в настройках, полностью на русском языке. Если хотите сделать страницу с документом о cookies, то образец можно взять с сайта гугла https://www.google.com/intl/ru/policies/privacy/partners/
Собственно на этом всё, получилось достаточно много. Данная статья носит чисто рекомендательный характер и реализовывать те или другие пункты это чисто на Ваше усмотрение.
P. S.
Так же с 1 июля 2017 года вступает еще один чудный закон о ККЛ. Его суть в том, что если Вы осуществляете торговлю через свой сайт и получаете электронные деньги, то каждый чек должны направить в налоговую! Для этого обязаны подключить электронные ККЛ. В принципе, ничего страшного, многие электронные операторы уже организовали технические решения по подключению. К примеру, Яндекс деньги точно можно отправлять каждую проданную единицу в налоговую. Просто технически разобраться и подключить нужный функционал.
Но ребята — партнеры с Белиз не пожлобились, наняли профессионального юриста и разъяснили ситуацию. Вот выдержка:
По отношению к физическим лицам реализация любого вида услуг и расчет при помощи электронных средств платежа предусматривает обязательное применение ККТ только с 1 июля 2018 года. Это прямо установлено п.8 и п.9 ст.7 Федерального закона от 03.07.2016 N 290-ФЗ.
А вот ссылка на полный документ https://vk.com/doc-39659865_447417192?dl=1870d968e83a77d51f
Смотрите так же Как скачать любой лендинг
С этим так же смотрят:
КОНТЕКСТНАЯ РЕКЛАМА В ПОИСКОВЫХ СИСТЕМАХ
СОСТАВЛЯЕМ ПОРТРЕТ ЦЕЛЕВОЙ АУДИТОРИИ
ЧТО ТАКОЕ ПОСАДОЧНАЯ СТРАНИЦА ТОВАРА
КАК ОТКРЫТЬ ИНТЕРНЕТ МАГАЗИН БЕСПЛАТНО
НАСТРОЙКА ЯНДЕКС ДИРЕКТ
Понравился материал? Подписывайтесь на наш блог.
Только полезная информация и реальные кейсы
А в Роскомнадзор сложно получить права на обработку персональных данных и можно ли на физ. лицо оформить?
Оформить можно и на физ. лицо. Заполняется анкета на оф сайте роскомнадзора, достаточно заковырестая, но есть подробный мануал по заполнению. В любом случаи лучше отправить анкету.