Форма обратной связи персональные данные. Роскомнадзор - обращения граждан и юридических лиц. Форма обратной связи - удобный функционал

Сегодня много говорят о законе об обработке персональных данных № 152-ФЗ «О персональных данных», пугают большими штрафами и нагоняют ужаса в интернет. В этой статье я не буду разбирать сам закон, это вы можете почитать в интернет. Мы разберем технический момент, как оформить контактную форму в соответствии с законом.

В шаблоне AB-Inspiration есть встроенная форма обратной связи, в шаблоне страницы «Контакты». К сожалению мы уже не можем использовать данную страницу, и в ближайшем будущем я удалю ее из шаблона.

Вместо встроенной страницы «Контакты» мы будем использовать «Contact Form 7». Это отличный плагин для создания различных форм, в том числе и формы обратной связи.

Это руководство подходит для всех сайтов созданных на WordPress, не важно пользуетесь вы шаблоном AB-Inspiration или нет.

Итак, первое, что нужно сделать, это установить и активировать плагин «Contact From 7» (если он у вас еще не установлен)

  1. В админке зайдите в раздел «Плагины» — «Добавить новый»
  2. В поле поиска введите запрос «Contact From 7»
  3. В списке плагинов найдите плагин с названием «Contact Form 7» автор Takayuki Miyoshi (https://ru.wordpress.org/plugins/contact-form-7/)
  4. Нажмите Установить
  5. Затем нажмите Активировать

Установка контактной формы на страницу Контакты

Теперь нам нужно установить контактную форму на страницу Контакты. При установке и активации плагина у вас уже создается одна контактная форма. Ее мы и будем использовать.

Чтобы установить форму, нам нужно скопировать шорткод формы. Для этого:

  1. перейдите в раздел Contact from 7 — Формы
  2. Скопируйте шорткод формы

3. Перейдите в раздел «Страницы» — «Добавить новую»

4. Напишите название страницы

5. В поле для текста вставьте скопированный шорткод формы

Теперь у нас есть форма обратной связи на странице. До и после шорткода вы можете добавить текст.

Как добавить галочку политики конфиденциальности

Следующим шагом необходимо добавить к форме галочку согласие с политикой конфиденциальности и обработки персональных данных.

Для этого нам необходимо отредактировать форму.

3. В коде, перед кнопкой «Отправить» поставьте мышку и нажмите на кнопку «checkboxes»

4. Отметьте галочкой «Required», чтобы поле было обязательным

5. пропишите латинскими буквами название поля, например politika

6. В поле пропишите текст-согласие (Например, Согласен (-на) с политикой конфиденциальности и обработки персональных данных. Или Нажимая на кнопку ясогласен (-на) с условиями Соглашения.)

7. Нажмите на кнопку «Insert tag»

Откройте страницу с формой. Перед кнопкой Отправить должен появится чекбокс с текстом.

Ссылка на страницу политики обработки данных

Еще один важный момент. Перед кнопкой отправить должна быть ссылка на саму страницу, где описывается политика конфиденциальности и обработки персональных данных. Процесс будет состоять из 3-х этапов.

1. Создать страницу «Политика конфиденциальности и обработки персональных данных»

Такую страницу необходимо заранее создать. Примеры текста для такой страницы вы можете найти в интернет и переделать под себя.

После того, как вы создадите такую страницу, скопируйте ее адрес.

Если вы не знаете HTML, то для формирования ссылки можете воспользоваться редактором записей.

1. Страницы — Добавить новую

2. В поле для текста напишите, например: «Соглашение»

4. Перейдите во вкладку Текст

5. скопируйте код

Теперь нужно вставить этот код перед кнопкой Отправить.

1. Перейдите в раздел «Contact from 7» — «Формы»

2. Откройте форму для редактирования

3. Перед кнопкой вставьте скопированный код

Откройте страницу с формой и перед кнопкой «Отправить» вы увидите ссылку на страницу с политикой конфиденциальности.

Из-за наличия на сайте формы обратной связи

Некоторые астраханские организации, название которых начинается на букву «а», в начале 2017 года получили штраф за то, что на своем сайте создавали форму обратной связи. Прокуратура усмотрела в наличии формы нарушение закона о персональных данных. Нарушителям полагается штраф в 5 000 и 10 000 рублей.

А так удобно…

Форма обратной связи — удобная услуга. Можно оставить свое имя и телефон, сотрудник фирмы сам позвонит, не нужно тратиться на звонок. «Мы торгуем новыми квартирами. На нашем сайте была самая распространенная форма обратной связи — в которую люди, если хотели, вбивали свое имя и телефон. Прокуратура усмотрела в этом нарушение закона о персональных данных, суд поддержал решение прокуратуры, и нам выписали штраф в пять тысяч рублей», — говорит сотрудник астраханской строительной фирмы Сергей.

Судя по постановлению, владелец сайта нарушил пункт 2 статьи 18 федерального закона «О персональных данных», где говорится об обязанностях оператора при сборе персональных данных.

Формулировка пункта туманна: «Если предоставление персональных данных является обязательным в соответствии с федеральным законом, оператор обязан разъяснить субъекту персональных данных юридические последствия отказа предоставить его персональные данные».

Начнем с буквы «а»

Астраханский интернет-специалист директор ООО «Институт региональной информатизации» Сергей Бузычкин, рассказал нам, что продавцы квартир – не единственные, кто сейчас вынужден платить штраф за нарушение закона о персональных данных, ему стало известно о трех похожих случаях. Примечательно, что прокуратура, видимо, взялась штрафовать по алфавиту — название трех фирм, которые обратились к Бузычкину за разъяснением по аналогичному вопросу, начинается на букву «а».

Насколько законны такие штрафы? Фирма Сергея Бузычкина оказывает помощь в ведении сайтов многим астраханским фирмам. Когда появились тревожные звоночки о штрафах, интернет-специалисты удивились. Ведь, кажется, нет ничего криминального в том, что пользователю предлагается указать свой телефон и имя (которое можно написать какое угодно, необязательно свое собственное). Ведь сообщаем же мы и свое имя, и номер телефона при знакомстве — и никакая прокуратура получателя этих данных не штрафует. Но в интернете, оказывается, все по-другому.

«Закон относит к персональным данным фамилию, имя, отчество, дату рождения, место регистрации, паспортные данные, сведения об образовании, иные данные, то есть любую информацию, относящуюся к прямо или косвенно определяемому физическому лицу. Значит, указание в формах обратной связи имени уже подпадает под сбор персональных данных», — сообщает Сергей Бузычкин.

Так можно или нельзя?

А вот юрист Андрей Скрыль, которого мы попросили прокомментировать ситуацию, недоумевает: «В действующей редакции данного закона конкретной нормы, обязывающей операторов совершать процедуру сбора данных каким-то иным путем, отсутствуют. Отсутствуют и отсылки на какие-либо другие положения иных нормативных актов, обязывающих уплачивать штрафы за получение информации о потребителе услуг. Чтобы так штрафовать, необходимо доказать утечку либо распространение данных. А штрафовать за форму это уже, по моему мнению, перебор. Заполнение такой формы проводится вручную, значит, человек сам решает, указывать ли ему свои персональные данные или нет».

Мы обратились за комментариями в региональную прокуратуру. Но на момент публикации официальный ответ получен не был.

Подводные камни

Астраханские фирмы на букву «а» уже научились на собственных ошибках, заплатив штрафы. Чтобы подобное не повторилось с фирмами на остальные буквы алфавита, Сергей Бузычкин решил приглашать всех желающих на просветительские семинары.

«К сожалению, персональные данные — это не единственный подводный камень в вопросах использования IT и интернет-сайтов, который может привести к плачевным последствиям. С 1 января 2017 года изменился порядок раскрытия информации на официальных сайтах застройщиков, что также требует внимания владельцев сайтов», — считает IT-специалист.

Чем же страшна утечка персональных данных для простых граждан, то есть для тех, кто ее на сайте размещает? В случае если речь об имени и номере телефона, то если эта информация попадет к неблагонадежным гражданам, абонент может стать жертвой спама. Впрочем, телефонные операторы научились с ним эффективно бороться, судя по тому, что некогда надоедающая нам смс-реклама такси появилась, вызвала общественное недовольство и начисто исчезла.

Сколько в Астрахани сайтов?

По данным индекса готовности регионов России к информационному обществу, по итогам 2014 года доля предприятий, имеющих веб-сайты, в Астраханской области составляла 30,37%. Мы были на 66-м месте в России по данному показателю. То есть как минимум три тысячи малых и средних предприятий имеют свои сайты. Как минимум, потому что некоторые компании используют не один, а сразу несколько сайтов. И в целом за 2015-2016 годы активность использования интернета повысилась и количество сайтов увеличилось. Для любой коммерческой организации логично иметь на сайте инструмент диалога с клиентами, поэтому формы обратной связи используют практически все. Отдельным компаниям требуется не только форма обратной связи, но еще и регистрация клиентов на сайте. Похоже, казна пополнится многомиллионной суммой штрафов от предпринимателей, которые не успели сориентироваться в законодательстве. Форма обратной связи есть практически у всех астраханских фирменных сайтов, если оштрафовать половину таких коммерческих страничек в сети, получится 7 500 000 рублей.

Роскомнадзор проверяет компании, рекламирующие свою деятельность в интернете, на предмет соблюдения закона о персональных данных. Обыкновенная форма обратной связи, размещенная на сайте, ныне приравнивается к незаконному сбору персональной информации. Оштрафованные уже есть, и список будет пополняться.

Заполнная пользователем форма обратной связи может подвести под штрафные санкции любую компанию, хоть российскую, хоть зарубежную. Чтобы избежать проблем, на страницу нужно добавить вопрос о том, согласны ли посетители сайта на обработку их персональных данных («если да – поставьте галочку»), а также соглашение о конфиденциальности.

«Тамбовская городская юридическая компания» уже поплатилась: за отсутствие окошка для галочки пришлось заплатить штраф. Наказаны и несколько астраханских компаний, рассказывают интернет-пользователи на страничке в Фейсбуке топ-менеджера компании Notamedia Алексея Бородкина , который посвятил происходящему отдельный пост .

Степан Степаныч я...

История с «Тамбовской городской юридической компанией» произошла минувшим летом: местное отделение Роскомнадзора обратило внимание на то, что на сайте ТКЮК размещена форма обратной связи, составленная из трех полей: «Имя», «Тема сообщения», «Текст». Поле «Имя» было помечено как не обязательное к заполнению. Тем не менее, Роскомнадзор счел нужным отреагировать и оштрафовать компанию на 1 тысячу рублей.

В форме не указано, что необходимо вводить имя «как в паспорте», однако представитель Роскомнадзора Вадим Ампелонский считает, что по умолчанию речь идет о подлинном имени пользователя. В сочетании с электронной почтой оно превращается в те самые «персональные данные», которые подлежат защите.

Юристы обратились в суд, аргументируя свою позицию тем, что по одному полю «Имя» идентифицировать личность пользователя невозможно, а, значит, нарушения нет. Тамбовский суд, однако, принял сторону ведомства. «Назначенное наказание ООО «ТГЮК» соответствует характеру и степени общественной опасности совершенного правонарушения» , – говорится в решении суда . Деньги пришлось заплатить небольшие, но сам прецедент – крайне досадный.

Огласите весь список!

В Астрахани, кстати, выписанные (на том же основании – нарушение закона о персональных данных) штрафы составили 5-10 тысяч рублей. Наказали там, в частности, компанию-застройщика, которая через сайт продавала свои квартиры. Форма обратной связи состояла всего из двух полей: «Имя» и «Телефон»; заполнив ее, можно было оставить заявку на звонок менеджера.

Астраханские журналисты обратили внимание на то, что названия всех оштрафованных Роскомнадзором компаний начинаются на букву «А». Возможно, ведомство методично проверяет все сайты по алфавиту?

«Какая-то чудовищная по своей нелепости история , – пишет Бородкин. – ...Получается, теперь на все формы обратной связи нужно вешать соглашения о конфиденциальности и галочку о согласии с обработкой персональных данных; кроме того, выходит, что сообщения с формы обратной связи надо хранить как персональные данные – а это тоже отдельный цирк с конями» .

Самый «цирк», пожалуй, в том, что на официальном сайте самого Роскомнадзора форма обратной связи есть, а вот «галочки» к ней – нет. Представитель ведомства Вадим Ампелонский парирует: согласно законодательству, при обращении в госструктуру согласие на обработку своих персональных данных не требуется...

По цвету пиджака

Понятно, что добавить на сайт текст соглашения и необходимое окошко не составляет большого труда. Вопрос в размытости признаков «состава преступления», считает Алексей Бородкин.

На сегодняшний день персональными данными может считаться «любая информация, относящаяся к прямо или косвенно определенному или определяемому физическому лицу (субъекту персональных данных)». И вот это «косвенное определение» позволяет проверяющим, при желании, придраться к чему угодно, считает топ-менеджер: «Под это можно притянуть любую информацию о пользователе вплоть до цвета его пиджака» . Чтобы избежать регулярных конфликтов с оштрафованными предпринимателями, Роскомнадзору стоило бы выработать четкий перечень требований, которому должны соответствовать сайты. Тогда, по крайней мере, будет ясно, что запрещено – а что разрешено.

На сегодня за нарушение закона о персональных данных грозит административной ответственностью. Максимальный штраф для юридических лиц составляет 10 тысяч рублей. С 1 июля, после вступления в силу поправок к КоАП, сумма штрафа вырастет до 30 тысяч. Самое неприятное, что может грозить нарушителям, – блокировка сайта по решению суда.

Некоторые астраханские организации, название которых начинается на букву «а», в начале 2017 года получили штраф за то, что на своем сайте создавали форму обратной связи. Прокуратура усмотрела в наличии формы нарушение закона о персональных данных. Нарушителям полагается штраф в 5 000 и 10 000 рублей.

А ТАК УДОБНО...

Форма обратной связи - удобный функционал.

Можно оставить свое имя и телефон, сотрудник фирмы сам позвонит, не нужно тратиться на звонок. «Мы торгуем новыми квартирами. На нашем сайте была самая распространенная форма обратной связи - в которую люди, если хотели, вбивали свое имя и телефон. Прокуратура усмотрела в этом нарушение закона о персональных данных, суд поддержал решение прокуратуры, и нам выписали штраф в пять тысяч рублей», - говорит сотрудник астраханской строительной фирмы Сергей.

Судя по постановлению, владелец сайта нарушил пункт 2 статьи 18 федерального закона «О персональных данных», где говорится об обязанностях оператора при сборе персональных данных.

Формулировка пункта туманна: «Если предоставление персональных данных является обязательным в соответствии с федеральным законом, оператор обязан разъяснить субъекту персональных данных юридические последствия отказа предоставить его персональные данные».

НАЧНЕМ С БУКВЫ "А"

Астраханский интернет-специалист директор ООО «Институт региональной информатизации» Сергей Бузычкин, рассказал нам, что продавцы квартир – не единственные, кто сейчас вынужден платить штраф за нарушение закона о персональных данных, ему стало известно о трех похожих случаях. Примечательно, что прокуратура, видимо, взялась штрафовать по алфавиту - название трех фирм, которые обратились к Бузычкину за разъяснением по аналогичному вопросу, начинается на букву «а».

Насколько законны такие штрафы? Фирма Сергея Бузычкина оказывает помощь в ведении сайтов многим астраханским фирмам. Когда появились тревожные звоночки о штрафах, интернет-специалисты удивились. Ведь, кажется, нет ничего криминального в том, что пользователю предлагается указать свой телефон и имя (которое можно написать какое угодно, необязательно свое собственное). Ведь сообщаем же мы и свое имя, и номер телефона при знакомстве - и никакая прокуратура получателя этих данных не штрафует. Но в интернете, оказывается, все по-другому.

«Закон относит к персональным данным фамилию, имя, отчество, дату рождения, место регистрации, паспортные данные, сведения об образовании, иные данные, то есть любую информацию, относящуюся к прямо или косвенно определяемому физическому лицу. Значит, указание в формах обратной связи имени уже подпадает под сбор персональных данных», - сообщает Сергей Бузычкин.

В начале этого года астраханские СМИ сообщили, что в городе начали штрафовать организации, у которых есть собственный сайт. Поводом послужило размещение на сайте форм обратной связи. Прокуратура усмотрела в этом нарушение закона о персональных данных и выписала штрафы.
Форма обратной связи достаточно удобный инструмент выстраивания коммуникации с потенциальными покупателями. Формы обратной связи часто используют интернет-магазины, практически на всех сайтах застройщиков можно встретить подобный вид коммуникации. В чем же была претензия Роскомнадзора? Судя по постановлению, владелец сайта нарушил п.2 ст.18 федерального закона "О персональных данных", где говорится об обязанности оператора при сборе персональных данных.

Что нужно сделать, чтобы не нарушать закон и иметь формы обратной связи на сайте? Если у вас нет никаких форм обратной связи на сайте, то можете спать спокойно. По крайней мере в этой части. Но, если вы внедрили на своем сайте формы обратной связи, обратного звонка, подписки и прочего, где просите указать имя, номер телефона, то вы автоматически начинаете сбор и обработку персональных данных. Т.е. вы становитесь оператором по обработке персональных данных, а следовательно должны предупреждать своих пользователей о том, что вы собираетесь эти данные от них получить и что в дальнейшем будете с ними делать и как защищать их сохранность.

И так, для начала подготовьте в компании документ под названием "Политика конфиденциальности". Лучше, если этот документ будет именно официальным, с соответствующим приказом по компании (мы сделали это по предприятию, которое является владельцем домена). Опубликуйте "Политику конфиденциальности" на своем сайте. Сделайте "в подвале" сайта, где вы любите писать "копирайт" ссылку на данную "Политику конфиденциальности". Важно, в каждой форме, где пользователь будет вводить свои данные (имя и номер телефона) поставить "галочку", что пользователь ознакомлен с "Политикой конфиденциальности" и дает свое согласие на обработку персональных данных. Ниже, в этой же форме, дайте ссылку на страничку, где размещен этот документ. Без активной "галочки", т.е. своего согласия пользователь не сможет отправить вам запрос через форму. Сделайте это со всеми своими формами, в т.ч. и на лэндингах, если таковые имеются.

Как написать "Политику конфиденциальности"? Погуглите, как она написана в крупных компаниях и как написали ее те, кто работает в вашей же отрасли. Добавьте свое. Основная мысль документа должна быть отражена в том, какие данные вы собираете, для чего, как обрабатываете, как собираетесь хранить и предупреждать их утерю. Вообщем, есть даже готовые образцы, которые можно также нагуглить.