Во второй части Дня открытых дверей были представлены ответы на вопросы, касающиеся обработки персональных данных. Представители Роскомнадзора рассмотрели около 30 вопросов, поступивших в их адрес.
Ответы на наиболее актуальные вопросы представлены ниже:
- Необходимо ли получение работодателем письменного согласия сотрудников при размещении на сайте фотографий, ФИО и должностей, или можно обойтись только устным уведомлением сотрудников о размещении указанных данных?
Ответ: это попадает под передачу персональных данных третьим лицам и, следовательно, требует письменного согласия.
- Является ли анонимный идентификатор пользователя, использующийся для авторизации, персональными данными?
Ответ: идентификатор может интерпретироваться персональными данными, если обладает свойствами неизменности и уникальности. Как, например, адрес электронной почты является уникальным и позволяет однозначно отнести его к определяемому физическому лицу, а, следовательно, является персональными данными.
- Почему идентификатор устройства относят к персональным данным?
Ответ: идентификатор устройства не является персональными данными, как, например, номер телефона в соответствии с правилами оказания услуг связи является идентификатором оборудования и не является сам по себе персональными данными. Однако при использовании номера телефона вместе с именем лица либо с его адресом электронной почты эти данные будут являться персональными данными.
- Может ли лицо, осуществляющее обработку персональных данных по поручению Оператора персональных данных, поручить эту обработку другому лицу?
Ответ: да, лицо, осуществляющее обработку персональных данных по поручению Оператора персональных данных может поручить эту обработку другому лицу. Однако оператор персональных данных обязан получить на это согласие физического лица
- Если субъект персональных данных дает свое согласие через информационную систему Роскомнадзора, обязан ли Оператор персональных данных публиковать информацию об условиях и запретах на обработку персональных данных на своем сайте?
Ответ: да, поскольку опубликование указанных данных не связано с формой получения согласия от физического лица.
- Являются ли файлы Cookies персональными данными?
Ответ: да, файлы Cookies являются персональными данными, поскольку данная информация относится прямо или косвенно к определяемому лицу, и данные файлы характеризуют пользователя сайтов. Соответственно, необходимо при обработке на сайте Cookies файлов получать согласие от пользователей.
- Применение систем аналитики при сборе данных с сайтов: необходимо ли указывать конкретных владельцев сервисов в качестве Операторов?
Ответ: поскольку куки являются персональными данными, об их сборе и обработке на сайте Оператора должна быть предоставлена информация, а также, если данные передаются аналитическим сервисам, необходимо получать согласие с пользователей на такую передачу данных. Если куки передаются на обработку в метрические системы, соответственно, в согласии должно быть это указано.