Соответствие 152-ФЗ в Тамбове: сайт на конструкторе и заявки в чужой таблице
В этой статье
- Кто владеет данными на конструкторе сайтов
- Заявки в облачной таблице: кто видит её по ссылке
- Рассылки, чаты и всё, что стоит на странице
- Своя площадка вместо арендованной
- Что мы делаем при приведении сайта в порядок
- Можно ли остаться на конструкторе?
- Что делать со старыми заявками в таблице?
- Нужно ли всё это, если заявок двадцать в год?
Малый бизнес редко строит сложную инфраструктуру. Сайт собран на конструкторе, заявки падают в облачную таблицу, рассылка идёт через сервис, найденный по первой ссылке в поиске. Работает быстро и почти бесплатно, но у такой схемы есть неочевидная сторона: ни одна из перечисленных систем вам не принадлежит, а персональные данные клиентов хранятся именно в них.
Фермерские хозяйства, пищевые производства, торговля и услуги Тамбова чаще всего живут на этом наборе инструментов. Разбираться приходится не с кодом, а с тем, у кого лежат данные и кто в них заходит.
Кто владеет данными на конструкторе сайтов
Платформа хранит базу заявок у себя, и вопрос сводится к двум пунктам: в какой стране её серверы и что написано в её условиях о доступе к вашим данным. У российских конструкторов первый пункт обычно в порядке, у зарубежных нет. Второй пункт стоит прочитать в любом случае: платформа – это отдельный получатель персональных данных, и её надо назвать в политике вашего сайта.
Заявки в облачной таблице: кто видит её по ссылке
Приём обращений в общую таблицу удобен и опасен одновременно. Мы находим у клиентов такие ситуации:
- таблица открыта для доступа по ссылке, а ссылка гуляет в переписке;
- доступ на чтение остался у сотрудника, который уволился два года назад;
- сервис таблиц зарубежный, то есть база контактов лежит за пределами России;
- копии выгружаются на личные компьютеры и там же остаются.
Ни одна из этих деталей не видна на сайте, поэтому аудит соответствия 152-ФЗ начинается с разговора о том, кто и как открывает список заявок.
Рассылки, чаты и всё, что стоит на странице
Виджет обратного звонка, чат, форма подписки на новости о новом урожае или акциях – каждый инструмент передаёт данные своему владельцу. Это допустимо, но перечень получателей должен быть открыт: название сервиса, цель, состав данных. Формулировка «данные могут передаваться третьим лицам» без списка не объясняет посетителю ничего.
Своя площадка вместо арендованной
Переход на собственный сайт с российским хостингом решает сразу несколько задач: данные хранятся там, где положено, доступы контролируете вы, схему получателей легко описать, потому что она короткая. Заодно снимается зависимость от тарифов платформы. Как это выглядит по срокам и деньгам, показываем в разделах создания сайтов и цен.
Что мы делаем при приведении сайта в порядок
Срок – от трёх до шести рабочих дней:
- составляем схему движения данных и убираем лишние копии;
- переносим приём и хранение заявок в Россию;
- наводим порядок в доступах к таблицам, почте и панели сайта;
- ставим отдельную галочку согласия со ссылкой на политику и уведомление о cookie;
- готовим сведения для уведомления оператора в Роскомнадзор.
Можно ли остаться на конструкторе?
Можно, если платформа российская, хранит данные в стране и вы готовы назвать её в политике как получателя. Проблема не в самом конструкторе, а в незнании того, где лежит база.
Что делать со старыми заявками в таблице?
Разобрать и сократить. Контакты, по которым уже не работают, лучше удалить: хранить данные без актуальной цели нет смысла, а отвечать за их сохранность придётся. Нужные записи переносим в закрытую базу с ограниченным доступом.
Нужно ли всё это, если заявок двадцать в год?
Да, объём роли не играет: защита персональных данных сайта требуется и при двадцати обращениях, и при двадцати тысячах. Разница только в трудоёмкости: у небольшого сайта схема простая, и описать её удаётся за несколько дней.
Посмотрим, где хранятся ваши заявки, и переведём их в порядок: +7 (901) 417-22-12. Другие задачи по сайту – в разделе технической поддержки.