Всё чаще слышим: «Файлы cookies — это уже не просто технические данные». И это не маркетинговый шум. Это официальная позиция Роскомнадзора. Так вот, если cookies помогают установить личность пользователя или отслеживать его поведение — это уже персональные данные. А значит, включается 152-ФЗ во всей красе.
По закону № 152-ФЗ персональные данные — это любая информация о человеке, которого можно определить прямо или косвенно. IP-адрес, уникальный ID браузера, данные о кликах, просмотрах — всё это может собрать ваш скромный cookie-файл. В итоге: есть идентификация = есть персональные данные.
Роскомнадзор это официально подтвердил: «cookies, позволяющие установить личность или отследить поведение, подпадают под действие 152-ФЗ».
Когда пользователь заходит на ваш сайт — он должен понимать, что его данные фиксируются, анализируются и вообще — используются. Это требование статьи 18.1 ч.2 ФЗ-152. И тут мало мелким шрифтом спрятать что-то в конце «Политики конфиденциальности». Нет.
Нужно прямо, ясно и до нажатия на первую кнопку показать уведомление.
Классический вариант — баннер при входе на сайт. В нём обычно пишут о цели использования cookies (аналитика, реклама, персонализация) и предлагают согласиться с политикой.
Важно: просто молчаливого «продолжая пользоваться сайтом, вы соглашаетесь...» уже недостаточно. Желательно фиксировать согласие (например, через кнопку «Принять»).
А для самых законопослушных — отдельный раздел «Политика использования cookies». Его можно оформить как часть Политики обработки ПДн или вынести в самостоятельный документ.
Вывод: если у вас сайт, который собирает хоть какие-то данные через cookies, баннер с уведомлением — не пожелание, а обязанность. Несоблюдение = риск получить визит от Роскомнадзора.
Хотите — подготовлю вам готовый шаблон текста для уведомления о cookies под ваш сайт. Пишите «да» — и вышлю.