Требования ЕС к использованию Cookie на сайтах - как это касается владельцев российских сайтов?
398₽ VIP
Несколько лет назад в ЕС обязали владельцев сайтов не только информировать об использовании Cookie на сайтах, но и получать согласие от пользователей на их установку (иначе огромные штрафы).
Google Adsense сразу стал требовать от владельцев сайтов исполнения этого правила. Что касается рекламной сети яндекса, там в вопросе такие пункты:
3.13.2. Предоставить Пользователям всю необходимую информацию об установке файлов cookie и/или применении иных средств трекинга пользовательской активности, об использовании Яндексом данных, полученных при помощи файлов cookie и/или при применении иных средств трекинга пользовательской активности, а также, если это предусмотрено применимым законодательством, Офертой и/или Правилами участия – получить надлежащее и информированное согласие каждого Пользователя на установку файлов cookie и/или применение иных средств трекинга пользовательской активности, а также использование данных, полученных Яндексом с их помощью.
3.13.3. Для целей, указанных выше в пункте 3.13.2 Оферты, разместить на Ресурсах Партнера четко обозначенную и легко доступную для Пользователей политику конфиденциальности (или иной аналогичный документ), в котором будет содержаться вся указанная в пункте 3.13.2 Оферты информация, а также будет приведена информация об управлении Пользователем файлами cookie и/или иными средствами трекинга пользовательской активности с помощью устройства Пользователя (включая, но не ограничиваясь, об опциях «Do not track» в веб-браузерах).
Собственно вопрос, если речь идет о сайтах на русском языке, рассчитанных на российский сегмент, чтобы соблюсти эти пункты, нужно только уведомлять, или по российскому законодательству ещё и принимать подтверждение как в ЕС?
И ещё вопрос, как только ЕС стал это требовать от владельцев сайтов, угрожая штрафами, многие российские сайты стали вводить это подтверждение. Если не брать в расчет требования адсенса и яндекса (понятно, если не буду соблюдать договор, то это нарушение договора), меня, как гражданина РФ касаются каким-то образом эти правила и штрафы от ЕС (если жителю ЕС не понравится, что мой сайт не уведомил его о Cookie, и он решил принять меры)?
По законодательству РФ должна быть соблюдена форма договора, либо получен акцепт на оферту (ст. 438 ГК РФ). Т.е. не просто уведомление.
Вас правила и штрафы ЕС касаются мало. Точнее никак. Реально Вас не привлечь к ответственности.
СпроситьНе только уведомлять, но и принимать подтверждение как в ЕС нужно. Это в интересах сайтов. Что касается оферты и акцепта, то должна быть соблюдена форма, Ст.435,438 ГК РФ.
Штрафы будут налагаться на владельцев сайтов Вы здесь непричем.
Спросить1) Проверить, что CRM система, которой вы пользуетесь, обеспечивает основные права ваших клиентов, то есть позволяет вам:
предоставить информацию о собранных персональных данных,
изменять и дополнять ее;
удалять данные по запросу.
Интересно, что появилось такое понятие как «право на переносимость данных» (right to data portability). Это значит, что по требованию пользователя вы должны передать все его данные третьей организации — так упрощается переход клиента от одной компании к другой.
2) Предупреждайте о сборе информации.
Онлайн-СМИ и блогам достаточно расположить внизу страницы плашку с текстом в духе «мы собираем файлы cookies для персонализации контента на сайте. Продолжая использовать сайт, вы соглашаетесь с этим».
СпроситьЗдравствуйте, Артур!
Штрафы для сайтов на территории ЕС связаны с более строгой политикой о конфиденциальности (законодательством). Например, DSGVO в Германии фактически убил возможность массовых рассылок, поскольку связывает любую передачу информации с предварительным получением согласия на обработку данных.
Есть еще момент с лицензиями, запрос на согласование с которыми следует размещать. Существует такая лицензия BSD, которая формулирует условия по защите программы и позволяет через нее выйти на обработку персональных данных.
В РФ предусмотрена ответственность за нарушение правил обработки персональных данных, например, на основании ст. 13.11 КоАП РФ: Нарушение законодательства Российской Федерации в области персональных данных.
Если ваш веб-сайт посещают представители стран Европейского союза, вы обязаны соблюдать правила в отношении согласия пользователей из ЕС. Иначе сайт просто заблокируют на территории страны, где нарушаются нормы об обработке персональных данных.
СпроситьЮристы ОнЛайн: 79 из 47 431 Поиск Регистрация