Клиенту требовалось привести сайт в соответствие с требованиями законодательства РФ о персональных данных (152-ФЗ) и снизить риски претензий со стороны Роскомнадзора.
Основная задача заключалась в выявлении факта обработки персональных данных на сайте, подготовке обязательных юридических документов и внедрении механизмов получения согласия пользователей на обработку данных, включая cookies. Работы выполнялись для нескольких сайтов на базе WordPress, 1C-Bitrix и сайт без CMS.
Проведен комплексный аудит сайта для определения состава обрабатываемых персональных данных и юридических рисков.
В рамках проекта выполнено:
- Анализ форм обратной связи, заявок, онлайн-чатов, аналитики и интеграций сайта
- Проверка обработки персональных данных, включая cookies, IP-адреса, формы заявок и иные пользовательские данные
- Определение правовых оснований обработки персональных данных
- Разработка и адаптация Политики конфиденциальности / Политики обработки персональных данных под конкретный сайт и бизнес клиента
- Подготовка текста согласия на обработку персональных данных
- Создание и внедрение баннера согласия на cookies
- Настройка отображения уведомлений на сайтах WordPress, 1C-Bitrix и сайтах без CMS
- Проверка корректности размещения документов и механизмов согласия
Документы и настройки подготавливались с учетом специфики бизнеса клиента и фактической обработки данных на сайте.
Клиент привел свои сайты в соответствие с требованиями законодательства о персональных данных:
- Определен перечень реально обрабатываемых персональных данных
- Подготовлены Политики конфиденциальности и размещена на сайтах
- Реализован механизм информирования пользователей о cookies
- Снижен риск жалоб пользователей и претензий со стороны Роскомнадзора
- Сайт готов к более безопасной работе с формами заявок и обратной связи
Решение реализовано для основного корпоративного сайта, сайта услуг и небольшого сайта-визитки.