+7 (901) 499-39-49

Cookies и защита персональных данных

Cookies — это тоже персональные данные. И за ними следит Роскомнадзор

Всё чаще слышим: «Файлы cookies — это уже не просто технические данные». И это не маркетинговый шум. Это официальная позиция Роскомнадзора. Так вот, если cookies помогают установить личность пользователя или отслеживать его поведение — это уже персональные данные. А значит, включается 152-ФЗ во всей красе.

Что такое cookies и при чём тут персональные данные?

По закону № 152-ФЗ персональные данные — это любая информация о человеке, которого можно определить прямо или косвенно. IP-адрес, уникальный ID браузера, данные о кликах, просмотрах — всё это может собрать ваш скромный cookie-файл. В итоге: есть идентификация = есть персональные данные.

Роскомнадзор это официально подтвердил: «cookies, позволяющие установить личность или отследить поведение, подпадают под действие 152-ФЗ».

Когда пользователь заходит на ваш сайт — он должен понимать, что его данные фиксируются, анализируются и вообще — используются. Это требование статьи 18.1 ч.2 ФЗ-152. И тут мало мелким шрифтом спрятать что-то в конце «Политики конфиденциальности». Нет.

Нужно прямо, ясно и до нажатия на первую кнопку показать уведомление.

Как это выглядит на практике

Классический вариант — баннер при входе на сайт. В нём обычно пишут о цели использования cookies (аналитика, реклама, персонализация) и предлагают согласиться с политикой.

Важно: просто молчаливого «продолжая пользоваться сайтом, вы соглашаетесь...» уже недостаточно. Желательно фиксировать согласие (например, через кнопку «Принять»).

А для самых законопослушных — отдельный раздел «Политика использования cookies». Его можно оформить как часть Политики обработки ПДн или вынести в самостоятельный документ.

Факты без воды

  • Cookies — это персональные данные? Да, если через них можно идентифицировать пользователя.
  • Нужно уведомлять о cookies? Да, если используете их для аналитики, рекламы, персонализации и т.п.

Вывод: если у вас сайт, который собирает хоть какие-то данные через cookies, баннер с уведомлением — не пожелание, а обязанность. Несоблюдение = риск получить визит от Роскомнадзора.

Хотите — подготовлю вам готовый шаблон текста для уведомления о cookies под ваш сайт. Пишите «да» — и вышлю.

Оставить заявку

Возврат к списку