Форма обратной связи

19 марта 2018

Сегодня поговорим о поправках к Федеральному закону № 13-ФЗ от 07.02.2017, ужесточающих административную ответственность за нарушение правил обработки персональных данных пользователя.
 
Что это?
На всех страницах вашего сайта, где вы собираете персональные данные пользователя (его имя, е-мэил, телефон и т. п.), должна быть указана ссылка на политику обработки этих данных, а пользователь должен быть уведомлен как вы будете поступать с его личными данными, которые он вам предоставляет. Звучит сложно, но на самом деле вы сами встречали такое множество раз:
То есть вам нужно под формами обратной связи (Приемная главы, Вопрос-ответ, Интернет-приемная и т. д.) добавить текст о согласии пользователя на обработку его персональных данных и указать, что обращаться с ними вы будете в соответствии с законодательством. Но добавить одну строку текста под формой обратной связи недостаточно, необходимо сделать ссылку на текст о том каким образом вы обрабатываете персональные данные на вашем ресурсе.

Политику обработки персональных данных, согласно Федеральному закону № 13-ФЗ от 07.02.2017 «О внесении изменений в Кодекс Российской Федерации об административных правонарушениях», должны публиковать не только юридические и физические лица, но и государственные и муниципальные органы. Штраф за отсутствие данного соглашения для государственных и муниципальных органов с 1 июля 2017 года вызрос до 20 000 руб. Процедура проверки сайта контролирующими органами проходит по упрощенной форме: Роскомнадзору не требуется собирать доказательную базу, предоставлять данные в Прокуратуру, ждать постановления и выписывать штраф. Проверяющему органу достаточно зайти на сайт, убедиться в том, что он не соответствует законодательству и в лучшем случае оформить предписание по устранению в определенные сроки, в худшем оштрафовать сразу же.

Также стоит обратить внимание на саму форму обратной связи, размещенную на сайте. Согласно № 59-ФЗ «О порядке рассмотрения обращений граждан Российской Федерации» в форме обратной связи должны быть поля для заполнения: ФИО, почтовый адрес, е-мэил, телефон. Также гражданин должен иметь право прикрепить необходимые документы к своему заявлению, то есть должна быть возможность загрузить какие-либо файлы вместе с обращением.

В итоге Ваша форма обратной связи должна выглядеть примерно так (действующий образец по этой ссылке):

Резюмируем основные моменты, на которые стоит обратить внимание:

  • Наличие текстовой подводки перед формой обратной связи (о том, что пользователю необходимо ввести свои данные и задавать вопросы по существу, на какие обращения Администрация имеет право не отвечать и т. д.).
  • Соответствие полей формы обратной связи законодательству (ФИО, почтовый адрес, е-мэил, телефон).
  • Возможность прикрепить необходимые документы к заявлению.
  • Выбор способа получения ответа (письменная форма, e-mail, на сайте).
  • Согласие на обработку персональных данных (галочка «Я даю согласие на обработку персональных данных»).
  • Наличие текста, прикрепляемого к согласию на обработку персональных данных, в котором объясняется каким образом вы будете использовать предоставляемые вам данные.

Выдержки из законодательных актов по теме:

Федеральный закон Российской Федерации от 27 июля 2006 г. N 152-ФЗ «О персональных данных» (Пользователь должен оставить свое согласие на обработку своих персональных данных (такие как телефон, эл.почта и т. д.). Те, кто получают эти данные, должны их бережно хранить, никому не разглашать, а по запросу пользователя удалить)

Обработка персональных данных осуществляется с согласия субъекта персональных данных на обработку его персональных данных;

Операторы и иные лица, получившие доступ к персональным данным, обязаны не раскрывать третьим лицам и не распространять персональные данные без согласия субъекта персональных данных, если иное не предусмотрено федеральным законом.

Сведения о субъекте персональных данных должны быть в любое время исключены из общедоступных источников персональных данных по требованию субъекта персональных данных либо по решению суда или иных уполномоченных государственных органов.

Государственные органы, муниципальные органы создают в пределах своих полномочий, установленных в соответствии с федеральными законами, государственные или муниципальные информационные системы персональных данных.

Федеральным законом от 02.05.2006 г. № 59-ФЗ «О порядке рассмотрения обращений граждан Российской Федерации» (Пользователь должен иметь возможность указать свои ФИО, адрес, эл. почту. А также прикрепить необходимые материалы (фото, текст, аудио) к отправляемому сообщению)

Обращение, поступившее в государственный орган, орган местного самоуправления или должностному лицу в форме электронного документа, подлежит рассмотрению в порядке, установленном настоящим Федеральным законом. В обращении гражданин в обязательном порядке указывает свои фамилию, имя, отчество (последнее — при наличии), адрес электронной почты, по которому должны быть направлены ответ, уведомление о переадресации обращения. Гражданин вправе приложить к такому обращению необходимые документы и материалы в электронной форме.

Федеральный закон от 07.02.2017 г. № 13-ФЗ О внесении изменений в Кодекс Российской Федерации об административных правонарушениях (Сбор и обработка персональных даных без согласия пользователя влечет за собой штраф для должностных лиц от 10 до 20 т.р.)

Обработка персональных данных без согласия в письменной форме субъекта персональных данных на обработку его персональных данных в случаях, когда такое согласие должно быть получено в соответствии с законодательством Российской Федерации в области персональных данных, если эти действия не содержат уголовно наказуемого деяния, либо обработка персональных данных с нарушением установленных законодательством Российской Федерации в области персональных данных требований к составу сведений, включаемых в согласие в письменной форме субъекта персональных данных на обработку его персональных данных, — влечет наложение административного штрафа на граждан в размере от трех тысяч до пяти тысяч рублей; на должностных лиц — от десяти тысяч до двадцати тысяч рублей; на юридических лиц — от пятнадцати тысяч до семидесяти пяти тысяч рублей.

«Об информации, информационных технологиях и о защите информации» (от 27.07.2006 г. № 149) (Нужно разместить на сайте достоверную информацию о том кому принадлежит сайт, адрес и эл.почту)

Информация, распространяемая без использования средств массовой информации, должна включать в себя достоверные сведения о ее обладателе или об ином лице, распространяющем информацию, в форме и в объеме, которые достаточны для идентификации такого лица. Владелец сайта в сети «Интернет» обязан разместить на принадлежащем ему сайте информацию о своих наименовании, месте нахождения и адресе, адресе электронной почты для направления заявления, указанного в статье 15.7 настоящего Федерального закона, а также вправе предусмотреть возможность направления этого заявления посредством заполнения электронной формы на сайте в сети «Интернет».

При использовании для распространения информации средств, позволяющих определять получателей информации, в том числе почтовых отправлений и электронных сообщений, лицо, распространяющее информацию, обязано обеспечить получателю информации возможность отказа от такой информации.