Как правильно работать с персональными данными участников?

Любой организатор событий на Timepad работает с персональными данными участников. Поэтому на всех, кто проводит мероприятия, регистрирует участников и отправляет им рассылки, распространяется Закон «О персональных данных».

Timepad хранит и помогает обрабатывать персональные данные ваших участников, поэтому отвечает перед законом наравне с вами, но не вместо вас. Мы следим за изменениями в законодательстве, работаем в соответствии с ними и помогаем организаторам выполнять эти требования.

О чем уже позаботился Timepad

Когда участник регистрируется или покупает билет на ваше событие, он соглашается на обработку персональных данных и принимает договор-оферту. На первом шаге создания события (или в режиме редактирования «Редактирование» → «Юридическая информация») обратите внимание на раздел «Персональные данные и юридическая информация». В нем вы найдете список данных, которые оставляют участники, цели сбора, виды обработки и передачи данных.

Под каждой формой сбора данных, включая сбор электронных адресов, должен быть текст «Нажимая на кнопку, вы даете согласие на обработку своих персональных данных». В тексте должна быть ссылка на документ — пользовательское соглашение, договор или согласие на обработку персональных данных. Текст самого документа можно разместить на отдельной странице.

Команда Timepad уже подготовила шаблон этого документа, который вы можете отредактировать. Изменить текст соглашения вы можете в настройках события: добавьте в него новые пункты или удалите лишние. Так мы помогаем организаторам решить юридические формальности и не нарушать закон.

Что еще сделать, чтобы не нарушать закон:

  1. Подать уведомление и внести организацию в реестр операторов персональных данных Роскомнадзора
  2. Если у вас есть свой сайт, нужно предупреждать всех новых пользователей о том, что вы собираете их данные (cookie, IP-адрес и местоположение). Поясните, зачем это нужно: например, чтобы сайт работал лучше и предлагал контент, исходя из предпочтений пользователя.
  3. Подготовить пакет внутренней документации о хранении персональных данных и ответственности сотрудников, которые с ними работают. Приказы, регламенты и должностные инструкции не нужно выкладывать в общий доступ.

Можно сделать документы самим, заказать у юристов или обратиться в один из специализированных сервисов. Мы сотрудничаем с Б-152. Помощь специалистов позволит избежать ошибок в документах и штрафов.