Защита персональных данных и использование cookies: анализ рисков и рекомендации

В статье мы рассмотрим вопрос использования cookies с точки зрения защиты персональных данных. Проанализируем риски и недостатки использования cookies, а также последствия, когда они применяются без уведомления или согласия пользователей.
Защита персональных данных и использование cookies: анализ рисков и рекомендации
Иллюстрация: Астрал

Согласно действующему законодательству о персональных данных, файлы cookies и другие идентификаторы пользователей признаются частной информацией, поскольку они могут использоваться для определения личности конкретного человека или выделения его среди других пользователей.

Не все пользователи осознают опасности, связанные с использованием файлов cookies на веб-сайтах. Этих «цифровых следопытов» можно рассматривать как шпионов, которые незаметно наблюдают за действиями посетителей.

Они не только фиксируют активность пользователей на конкретном ресурсе, но и в некоторых случаях продолжают отслеживать их даже после перехода на другие сайты. Таким образом, cookies могут собирать информацию о том, что пользователь покупает, куда требуется доставка, а также могут отслеживать взаимодействие с различными онлайн-ресурсами.

Именно по этой причине регулирующие органы принимают строгие меры в отношении использования файлов cookies и обязывают веб-сайты уведомлять пользователей о наличии этих файлов.

Что из себя представляют файлы cookies?

Файлы cookies это небольшие текстовые файлы, которые передаются веб-сайтами на устройство пользователя и хранятся там. Данные могут включать в себя информацию о времени посещения сайта, источнике перехода на сайт, географическом расположении пользователя, идентификаторах товаров, находящихся в корзине интернет-магазина, и другие параметры.

Одним из примеров злоупотребления cookies является ситуация, когда вы посещаете веб-сайт и просматриваете информацию, а затем вам начинают звонить. Это происходит потому, что cookies отслеживают ваш номер телефона.

Cookies-файлы могут рассматриваться как инструмент идентификации пользователя, который помогает отслеживать его виртуальное перемещение по страницам веб-портала.

Обычно на устройство пользователя записываются два типа файлов:

  • Сеансовые файлы cookies активны только во время использования браузера, который их создал. Как только браузер закрывается, такие файлы сессии автоматически удаляются без возможности восстановления.

  • Постоянные файлы cookies сохраняются на устройстве постоянно и могут оставаться действительными даже после прошествия месяцев или даже лет.

По мнению Роскомнадзора, cookies-файлы рассматриваются как информация, относящаяся к личным данным. Это означает, что такие файлы, хранящие информацию о пользователях и их действиях в сети, подпадают под законодательство о персональных данных и требуют соответствующего обращения.

Прежде чем начать использовать cookies-файлы на своём сайте, важно учесть несколько моментов:

  • Для соблюдения правил обработки файлов cookies необходимо получить согласие пользователя. Это можно осуществить путём размещения специального всплывающего баннера на сайте, который уведомит пользователей о том, что используются файлы cookies, и попросит предоставить согласие на их использование. Также важно указать в баннере конкретную метрическую программу, которая используется на сайте.

  • На сайт необходимо добавить страницу, на которой будет представлена информация о политике конфиденциальности. На этой странице необходимо подробно описать цели использования файлов cookies и конкретных сервисов веб-аналитики, методы сбора и обработки данных, а также дать посетителям возможность отказаться от их использования.

Некоторые компании разрабатывают отдельную политику использования куки, однако это не является обязательным требованием. Вместо этого, можно просто добавить соответствующий раздел в общую Политику компании.

  • Уточнить длительность хранения файлов cookies и предоставить информацию о том, как пользователь может удалить файлы с его устройства.

Правильно подготовить пакет необходимых документов вам поможет сервис 152doc.

В большинстве современных браузеров есть возможность выключить использование файлов cookies. Например, в случае Google Chrome на устройствах с операционной системой Android, это можно сделать, перейдя в раздел «Настройки», затем «Настройки сайтов», выбрав «Файлы cookies» и отключив передачу файлов cookies либо полностью, либо частично.

На многих сайтах нет информации о том, что они используют файлы cookies, хотя это обязательно согласно законодательству. В большинстве случаев веб-ресурсы, которые собирают информацию при помощи cookies-файлов, обязаны получить согласие пользователей перед началом обработки данных.

Отсутствие баннера с запросом о согласии может рассматриваться как нарушение ФЗ «О персональных данных» и повлечь наложение штрафа от 60 до 100 тыс. рублей (при повторном нарушении от 100 до 300 тыс. рублей).

Использование cookies становится особенно актуальным при работе с иностранными аналитическими сервисами, передающими данные за пределы РФ. В этом случае возникают вопросы о локализации баз данных на территории РФ и соблюдении требований к трансграничной передаче данных, включая уведомление Роскомнадзора. При нарушении этих требований компании могут быть оштрафованы на сумму от 1 до 6 млн рублей (при повторном нарушении штраф может составить до 18 млн рублей). 

Если компания использует файлы cookies, то при подаче уведомления в Роскомнадзор в разделе «Категории персональных данных» необходимо указать, что на сайте используются эти файлы.

В использовании файлов cookies с точки зрения защиты персональных данных есть свои риски и недостатки, которые могут привести к юридическим проблемам, если не соблюдаются соответствующие правила. Однако с правильным подходом и соблюдением законодательных требований файлы cookies могут быть мощным инструментом для улучшения опыта пользователей и анализа активности на веб-сайте.

Соблюдение прозрачности и получение согласия пользователей являются ключевыми аспектами в использовании cookies, чтобы обеспечить требования законодательства и защиту данных пользователей.

Реклама: ООО «АСТРАЛ-СОФТ», ИНН: 4027145240, erid: LjN8JwaV9

Начать дискуссию

Пенсии

В пенсионный стаж войдет период военной службы в новых регионах

Тем, кто проходил военную службу в новых регионах до их объединения с Россией, засчитают этот период в стаж для формирования пенсии.

Курсы повышения
квалификации

22
Официальное удостоверение с занесением в госреестр Рособрнадзора

Ответственность бухгалтера: материальная, административная, уголовная, субсидиарная. Кто отвечает за нарушения после увольнения главбуха? + Памятка для скачивания

Ответственность главного бухгалтера за неправильное ведение бухгалтерского учета может распространяться не только на период работы, но и выходить за его пределы. Новому главбуху тоже не стоит расслабляться, если не заметить вовремя ошибку предшественника, отвечать за нее придется самому.

Иллюстрация: Вера Ревина/Клерк.ру

🥂 На летних верандах разрешили продавать алкогольные напитки

Госдума приняла законопроект, который разрешает продавать алкоголь на открытых сезонных верандах.

Лучшие спикеры, новый каждый день

Борьба с киберпреступлениями выйдет на новый уровень

Замглавы Минцифры Александр Шойтов рассказал о планах в сфере информационной безопасности.

У ИП не может быть только патент, всегда за углом прячется еще одна система налогообложения. «Ночной бухгалтер» № 1686

Некоторые начинающие предприниматели, когда регистрируют ИП (особенно через посредников) и выбирают себе патентную систему, считают, что применят только ее, однако это не так. Из-за такой ошибки ИП может попасть на крупные доначисления, причем за весь год сразу.

Иллюстрация: Вера Ревина/Клерк.ру

Брокеры начнут обмениваться информацией о расходах инвесторов

Чтобы налоги с инвестиций рассчитывались корректно, брокеры будут обмениваться информацией с другими участниками рынка по заявлению инвестора.

Опытом делятся эксперты-практики, без воды

Власти будут компенсировать до половины затрат за переход на российское «тяжелое» ПО

Правительство запустит новый инструмент поддержки для организаций, которые станут применять так называемое тяжелое российское программное обеспечение.

Бесплатно с Уведомление по ЕНП

Какие налоги войдут в уведомление по ЕНП в мае 2024 года

Одно уведомление в мае бухгалтеры уже сдали по сроку 03.05.2024. Не позднее 27 мая нужно сдать еще одно.

Какие налоги войдут в уведомление по ЕНП в мае 2024 года
Кадры

Всех педагогов хотят освободить от лишней бумажной работы

В России уже работает закон, который сократил бюрократическую нагрузку на учителей, но только школ.

Товарно-транспортная накладная (ТТН): форма, заполнение, образец

В составе документов на отгрузку товара присутствует несколько видов бумаг. Состав зависит от способа реализации, прописанного в договоре поставки. Товарно-транспортную накладную в 2023-2024  году заполняют компании, которые доставляют груз покупателю. Это могут быть специализированные организации, занимающиеся перевозками, продавцы и производители товара, покупатели, использующие свой или арендованный транспорт.

Иллюстрация: Вера Ревина/Клерк.ру

Наиболее распространенные ситуации налогового дробления. Как нельзя делить бизнес, с примерами из судебной практики

Приведу в данной статье наиболее типичные (а в чем-то даже одиозные) примеры подобной схемы дробления.

Почему мы теряем деньги вместо того, чтобы их приумножать

По данным НАФИ, 27% россиян младше 24 лет не ведут учет трат и не планируют свой бюджет. При этом москвичи показывают средний уровень финансовой грамотности, набирая 6,9 баллов из 10. Разбираемся, какие финансовые ошибки чаще всего совершают потребители и как этого избежать.

Иллюстрация: создано с помощью ИИ OpenAI © Вера Ревина/Клерк.ру
Миникурсы, текстовые и видеоинструкции для бухгалтеров

⚡️ Итоги дня: шенгенская виза подорожает, Lada можно купить на Wildberries, получение кешбэка стало схемой

Подготовили обзор главных событий дня — 21 мая 2024 года. Все самое интересное, что писали и обсуждали в сети, в одной подборке.

Как на УСН учитывать удержания маркетплейса из дохода за проданный товар

Сейчас многие предприниматели продают свои товары на маркетплейсах. Это электронные площадки для продажи товаров в интернете. Например, Озон, Вайлдберриз и др. ФНС разъяснила, как продавцу на УСН считать доход при удержании маркетплейсом суммы своего вознаграждения из выручки продавца.

Иллюстрация: Вера Ревина/Клерк.ру

Комплексная проверка юридического лица

Проверка юридического лица — это важный этап при сотрудничестве с другой компанией, подписании каких-либо документов, а так же Покупка Предприятия. Подтверждение его легальности и финансового статуса поможет избежать потенциальных неприятных ситуаций в будущем, а так же снижает риски.

Трафик торгового центра и торговой точки: как подсчитать, и зачем это делать

Выбирая ТЦ для открытия розничного магазина, важно оценить его трафик — сколько людей приходят за покупками, и есть ли среди них потенциальные клиенты. Стоит ли верить тем данным, которые предоставляют арендаторам ТЦ, как самостоятельно оценить трафик центра и торговой точки, проанализировать полученную информацию и использовать ее для повышения продаж.

Иллюстрация: Вера Ревина/Клерк.ру
Кадры

Цифра дня. Про трудоголиков

Почти треть россиян называют себя трудоголиками.

Цифра дня. Про трудоголиков
Реклама

Роскомнадзор сделает сдачу отчетности и получение токенов для интернет-рекламы более удобными

Изменения позволят сделать более удобным и доступным процесс сдачи отчетности и присвоения токенов и идентификатора рекламы. Роскомнадзор подготовил проект приказа для рекламодателей.

5 главных ошибок в кадровых документах работодателя

Проблемы с кадровым делопроизводством может привести к серьезным последствиям.

Интересные материалы

Банки

Формула успеха: как понимание региональной специфики и гибкие бизнес-процессы помогают бизнесу расти и процветать 

В 2024 году Агророс Банку исполняется 30 лет. За это время он превратился из скромного провинциального банка в крупную региональную организацию, отвечающую всем требованиям финансового рынка.

Иллюстрация: Вера Ревина/Клерк.ру