Яндекс.Метрика – трансграничка? Или Как подставить Кролика Роджера
Короткая версия: все нормально у яндекса, просто документы для сайтов надо делать с юристом.
Длинная версия:
То, что Роскомнадзор постоянно мониторит сайты, для вас уже не секрет.
С утра мне приходит сообщение о том, что РКН проверил сайт и прислал письмо о том, что Яндекс.Метрика «является трансграничной передачей данных, так как сервер у них находится в Финляндии» 🙀
Я удивилась (назовем это так). И попросила бумагу, потому что прежде чем паниковать, надо разобраться.
Читаем. Суть запроса такая:
Мы проверили ваш сайт. К сайту подключена Яндекс.метрика, но мы не увидели основания обработки персональных данных с помощью этого сервиса, в том числе, при входе на сайт посетители об этом не информируются.
Точка. Новый абзац.
Трансграничная передача персональных данных должна осуществляться в установленном законом порядке. У вас в политике есть указание на то, что вы осуществляете трансграничную передачу данных. И в уведомлении, которое вы подали в Роскомнадзор, тоже.
Дальше стандартно, поясните и все такое.
Идем читать политику.
И там прямым текстом написано, что оператор осуществляет трансграничную передачу персональных данных в Финляндию, потому что там находится сервер подключенной к сайту Я.Метрики 🙈
Все, занавес. РКН не мог такое пропустить. Но подозреваю, что они удивились не меньше меня.
Но РКН не написал, что Я.Метрика это трансграничка. Они только формально обозначили то, что увидели на сайте!
Что нужно делать в такой ситуации:
1) Сделать нормальную политику
2) Внести изменения в Реестр операторов персональных данных
3) Поправить окошечко с уведомлением про куки (в моем руководстве по персональным данным прям скрин есть, какую фразу придумал РКН).
3) Написать ответ в РКН о том, что мы все перепутали и никакой трансграничной передачи нет, прастите.
Все это – в идеале с приложением ответа от Яндекс по поводу серверов, где они напишут, что ни в какой Финляндии данные граждан не хранятся.
Я в этой задаче выступила только как консультант, плюс отправила запрос в Яндекс. Остальное владелец сайта будет делать самостоятельно.
Потом расскажу, что Яндекс ответит.
В качестве вишенки на торте – политика и уведомление делались с подсказками от gpt. Мораль вы и без меня поняли.