Рубрики:
  • Технологии
  • Кейсы
  • (Нет голосов)

Хаки для интернет-проектов: как собирать персональные данные и легально их хранить

Прочтёте за 2 мин.
08 октября 2015

Анна Кожевина - о мерах безопасности при работе со сбором информации о пользователях

IT-инструменты, которые использует агентство Spyk

  • Xcode
  • Android SDK
  • 1С:Бухгалтерия
  • 1C-Битрикс
  • Google Docs

Закон о персональных данных, вступивший в силу 1 сентября 2015 года, обязывает записывать и хранить персональные данные граждан РФ на российских же серверах. Он уже успел наделать шуму и в профессиональном сообществе представителей IT-индустрии, и среди обычных пользователей интернета. Как владельцам сайтов, запрашивающих информацию о пользователях, жить в согласии с новым законом? Да просто не давать повода Роскомнадзору считать собираемые и хранимые данные персональными! О том, как это сделать, рассказывает Анна Кожевина, финансовый директор интернет-холдинга Spyk.

Досье

Анна Кожевина, финансовый директор полносервисного digital-агентства Spyk, специализирующегося на agile-маркетинге и объединяющего в себе три главных экспертизы – креатив/брендинг, веб-продакшн, интернет-маркетинг. Среди клиентов компании: Adobe Systems, 2GIS, «Ростелеком», Logitech, Cisco и др. Основные производственные мощности компании расположены в Сибири, клиентский офис находится в Москве.

Анна Кожевина.jpg
Анна Кожевина

По данным Openstat, более трети сайтов с доменами в зоне.ru на начало прошлого года реально были размещены за рубежом. Поэтому закон так или иначе потенциально затрагивает десятки тысяч российских компаний. Дать реальную оценку всем нюансам закона и его подзаконных актов пока очень сложно (хотя ответы на некоторые важные вопросы дает специально созданный сайт). 

Но прежде чем консультироваться с юристами, изучать конвенцию Совета Европы или торопливо переносить данные в российские дата-центры, стоит обратить внимание на один момент. Речь идет единственно и только о персональных данных. То есть если данные нельзя будет назвать персональными с точки зрения буквы закона, то не будет и темы для разговора! И в некоторых случаях к этому можно прийти простыми решениями интерфейса. 

Что вообще такое персональные данные? Это совокупность информации, необходимой и достаточной для идентификации конкретного физического лица. Что это означает на практике?

Все обезличенные данные вроде cookie, IP-адресов или другой информации, сохраняемой кэш-функцией, нельзя назвать персональными. При этом номер телефона, хоть и относится к так называемым персональным обезличенным данным, но его хранение на сайте не регулируется новым законом, так как в публичном доступе базы с номерами мобильных телефонов граждан РФ не существует (толстенные справочники исчезли из обращения вместе с телефонными будками и вряд ли когда-нибудь вернутся).

Предыдущая версия закона также отличалась тем, что автоматизированная обработка персональных данных все-таки не запрещала участвовать в этом процессе человеку, но новая редакция закрывает эту лазейку. 

Далее.

Паспортные данные или ИНН, вместе или по отдельности друг от друга - безусловно, являются персональными.

ФИО, фотография или фактический адрес проживания не позволяют указать на конкретное лицо, если они хранятся не в 
совокупности друг с другом. Но ФИО и фотография, или ФИО и фактический адрес (например, в анкете соискателя работы), размещенные вместе, уже относятся к персональным данным.  

Это простое знание может здорово помочь владельцам интернет-магазинов и других сайтов, использующих личный кабинет, форму регистрации или требующих от пользователей заполнять поля с данными для получения промокода, участия в программе лояльности или доставки товаров.  

Итак, подобрав нужную комбинацию запрашиваемых данных или немного изменив формулировки, можно по большому счету забыть об этом законе (по крайней мере до внесения новых поправок).

Все довольно просто: указание телефона + имени и фамилии + электронной почты - это не сбор персональных данных (по причинам, указанным выше). 

Это - вполне безопасный формат сбора данных.

Spyke 1.jpg

А вот если заполнить все поля на этом сайте, по ним можно будет установить конкретного человека.

Spyke 2.jpg

Запрос имени и фамилии + логина + пароля к аккаунту + электронной почты + адреса доставки - также не сбор персональных данных, потому что адрес доставки может и не означать места жительства и не позволяет однозначно указать на физическое лицо.

Но при этом запрос имени и фамилии + логина + пароля к аккаунту + электронной почты + места жительства (или фактического адреса, именно в такой формулировке!) - относятся к персональным данным, так как не оставляют возможности для разночтений и указывают на конкретного человека.

Новый закон, конечно, заставит предпринимать определенные действия владельцев платежных сервисов, рекрутинговых компаний или медицинских учреждений, если их серверы находились не на территории России, но во многих случаях потребует от владельцев сайтов лишь немного подкорректировать свой интерфейс. 

В качестве примера: перед вами две формы запроса данных. Левую лучше не использовать, если вы опасаетесь проблем с Роскомнадзором, связанных с законом «о локализации персональных данных». Правая же абсолютна безопасна.

Spyk 3.png



Комментарии

1
Войдите через аккаунт социальной сети:
  • Артур 09.10.2015 14:02

    Спасибо за разъяснения. Термины и понятия хоть узнал.

Это ответ на комментарий (отмена - x)
  • Задайте вопрос
    профи

    Наши эксперты ответят на любой вопрос

    Задать вопрос
    Ваш вопрос отправлен

    Ваш вопрос

    Введите Имя
    Введите E-mail
    Отправить Очистить
Возможно, вас заинтересуют другие наши материалы
  • Идеи для бизнеса «Стать инноватором»: пять привычек лидеров, меняющих мир 20 февраля
    «Стать инноватором»: пять привычек лидеров, меняющих мир
    Прочтёте за 5 мин.
  • Идеи для бизнеса 20 февраля
    Итоги бизнес-года: как дела у компаний, чей бизнес связан со спортом и активным досугом
    Прочтёте за 9 мин. Итоги бизнес-года: как дела  у компаний, чей бизнес связан со спортом и активным образом жизни
  • Менеджмент Обязательная программа: что должен делать менеджер по работе с клиентами 19 февраля
    Обязательная программа: что должен делать менеджер по работе с клиентами
    Прочтёте за 4 мин.
  • Идеи для бизнеса Сырозамещение: как заработать на производстве моцареллы и бурраты 19 февраля
    Сырозамещение: как заработать на производстве моцареллы и бурраты
    Прочтёте за 5 мин.
  • Менеджмент Играть – и никаких гвоздей: как заработать на деревянных игрушках 16 февраля
    Играть – и никаких гвоздей: как заработать на деревянных игрушках
    Прочтёте за 3 мин.
  • Идеи для бизнеса 16 февраля
    Итоги бизнес-года: как дела у производителей украшений и аксессуаров
    Прочтёте за 10 мин. Итоги бизнес-года: как дела у небольших производителей украшений и аксессуаров
  • Маркетинг 15 февраля Виктория Белякова:
    Ловите волну: как извлечь пользу из бизнес-туров
    Прочтёте за 3 мин.
  • Идеи для бизнеса Орлы и решки: как заработать на альбомах для нумизматов 15 февраля
    Орлы и решки: как заработать на альбомах для нумизматов
    Прочтёте за 5 мин.
  • Менеджмент Как бороться с вечными отговорками и жалобами менеджеров по продажам 14 февраля
    Как бороться с вечными отговорками и жалобами менеджеров по продажам
    Прочтёте за 3 мин.
  • Идеи для бизнеса Итоги бизнес-года: как дела у интересных проектов в нише товаров для дома 14 февраля
    Итоги бизнес-года: как дела у интересных проектов в нише товаров для дома
    Прочтёте за 10 мин.
  • Маркетинг «Экономика впечатлений»: как превратить покупку в захватывающее действие 13 февраля
    «Экономика впечатлений»: как превратить покупку в захватывающее действие
    Прочтёте за 5 мин.
  • Идеи для бизнеса 13 февраля
    Итоги бизнес-года: как дела у производителей и продавцов мебели
    Прочтёте за 10 мин. Итоги бизнес-года: как дела у производителей и продавцов мебели
  • Маркетинг Лицом к Востоку: как привлечь китайских туристов в российские магазины 12 февраля
    Лицом к Востоку: как привлечь китайских туристов в российские магазины
    Прочтёте за 3 мин.
  • Идеи для бизнеса Покупать нельзя арендовать: как устроен агрегатор прокатных сервисов 12 февраля
    Покупать нельзя арендовать: как устроен агрегатор прокатных сервисов
    Прочтёте за 5 мин.
  • Идеи для бизнеса 09 февраля
    Итоги бизнес-года: как дела у производителей и продавцов одежды и обуви
    Прочтёте за 12 мин. Итоги бизнес-года: как дела у производителей и продавцов одежды и обуви
  • Менеджмент 09 февраля Альберт Садыков:
    Что такое поточно-целевое планирование
    Прочтёте за 3 мин.
  • Идеи для бизнеса 08 февраля
    Итоги бизнес-года: что нового у игроков индустрии туризма и развлечений
    Прочтёте за 11 мин. Итоги бизнес-года: что нового у игроков индустрии туризма и развлечений
  • Идеи для бизнеса Оптические иллюзии: как заработать на необычном декоре для стен 08 февраля
    Оптические иллюзии: как заработать на необычном декоре для стен
    Прочтёте за 3 мин.
  • Менеджмент Автоматизация в фитнес-клубе: как ликвидировать хаос и начать зарабатывать 07 февраля
    Автоматизация в фитнес-клубе: как ликвидировать хаос и начать зарабатывать
    Прочтёте за 4 мин.
  • Идеи для бизнеса Бизнес в эмиграции: как российский программист запустил проект в Португалии 07 февраля
    Бизнес в эмиграции: как российский программист запустил проект в Португалии
    Прочтёте за 4 мин.
Идёт загрузка материалов