Ознакомьтесь, кому интересно:
Руководствуясь п. 1 ст. 3 Федерального закона «О персональных данных» от 27.07.2006 № 152-ФЗ (далее – Федеральный закон № 152-ФЗ) персональными данными является любая информация, относящаяся к прямо или косвенно определенному или определяемому физическому лицу (субъекту персональных данных). Сведения об адресе электронной почты при отсутствии другой информации о субъекте персональных данных не позволяют определить их принадлежность конкретному субъекту персональных данных, то есть определить на их основании конкретное физическое лицо. Соответственно раскрытие указанных сведений без указания на дополнительные данные о лицах, зарегистрированных на сайте, не приведет к идентификации субъекта персональных данных.
Однако в случае, если при работе с сайтом предусмотрено указание иных сведений, которые при всей совокупности позволят идентифицировать владельца адреса электронной почты (ФИО, адрес, телефон и др.), то в таком случае будет иметь место сбор персональных данных, а владелец сайта будет признаваться Оператором персональных данных, по смыслу ст. 3 Федеральный закон № 152-ФЗ. Согласно указанной норме, Оператором признается юридическое или физическое лицо, самостоятельно или совместно с другими лицами организующие и (или) осуществляющие обработку персональных данных, а также определяющие цели обработки персональных данных, состав персональных данных, подлежащих обработке, действия (операции), совершаемые с персональными данными.
В соответствии с ч. 2 ст. 18.1 Федерального закона № 152-ФЗ Оператор, осуществляющий сбор персональных данных с использованием информационно-телекоммуникационных сетей, обязан опубликовать в соответствующей информационно-телекоммуникационной сети документ, определяющий его политику в отношении обработки персональных данных, и сведения о реализуемых требованиях к защите персональных данных, а также обеспечить возможность доступа к указанному документу с использованием средств соответствующей информационно-телекоммуникационной сети. При этом законодательством не установлена унифицированная форма для данного документа.
Кроме того, в соответствии с ч. 1 ст. 18.1 Закона о персональных данных Оператор обязан принимать меры, необходимые и достаточные для обеспечения выполнения обязанностей, предусмотренных Законом о персональных данных и принятыми в соответствии с ним нормативными правовыми актами. При этом, указанная статья закрепляет за Оператором право самостоятельно определять состав и перечень мер, необходимых и достаточных для обеспечения выполнения возложенных обязанностей.
Дополнительно сообщаем, что на основании ч. 2 ст. 5 Федерального закона № 152-ФЗ обработка персональных данных должна ограничиваться достижением конкретных, заранее определенных и законных целей. Не допускается обработка персональных данных, несовместимая с целями сбора персональных данных.