Здравствуйте. Нужна консультация по 152-ФЗ для SaaS-сервиса с пользователями из РФ. Сервис работает по подписке: пользов
Здравствуйте. Нужна консультация по 152-ФЗ для SaaS-сервиса с пользователями из РФ.
Сервис работает по подписке: пользователь регистрируется, оплачивает тариф, указывает email/телефон/реквизиты при необходимости, подключает токены/интеграции и работает в личном кабинете.
Нужно понять:
1. Какие данные в нашей модели считаются персональными данными?
2. Обязаны ли мы хранить первичную базу персональных данных пользователей РФ на сервере в РФ?
3. Можно ли использовать сервер/резервные копии/почтовые сервисы за пределами РФ, и при каких условиях?
4. Нужно ли уведомлять Роскомнадзор как оператору ПДн?
5. Как правильно оформить согласие на обработку ПДн на сайте: отдельный чекбокс или можно вместе с офертой/политикой?
6. Какие документы нужны на сайте: политика ПДн, согласие, оферта, cookie policy, поручение обработки третьим лицам?
7. Что нужно прописать про хостинг, платежного провайдера, email-сервис, аналитику и другие сторонние сервисы?
8. Какие реальные штрафы и риски, если сервер не в РФ, нет уведомления РКН или документы оформлены неправильно?
Нужен практический ответ: что обязательно сделать до запуска, что желательно, и какие нарушения самые рискованные.
Показать полностью, Admin, г. Москва