Норма
Статья 5. Принципы обработки персональных данных
Для сайта это базовая рамка: собирать только нужные данные, под понятную цель, не хранить лишнее и не использовать данные для несовместимых задач.
Полный текст 152-ФЗ
Норма
Статья 6. Условия обработки персональных данных
Перед сбором данных нужно понимать правовое основание обработки: согласие, договор, законная обязанность или иной предусмотренный законом случай.
Полный текст 152-ФЗ
Норма
Статья 9. Согласие субъекта персональных данных
Согласие должно быть подтверждаемым, конкретным и понятным. Для сайта это обычно текст рядом с кнопкой отправки и непредустановленный checkbox, когда согласие нужно.
Полный текст 152-ФЗ
Норма
Статья 18. Обязанности оператора при сборе персональных данных
Важна локализация и прозрачность сбора через интернет: оператору нужно понимать, где фактически записываются, хранятся и обновляются данные граждан РФ.
Полный текст 152-ФЗ
Норма
Статья 18.1. Меры, направленные на выполнение обязанностей оператора
Оператору нужны политика обработки, локальные правила и контроль соответствия. Для публичного сайта первый видимый признак - доступная политика в футере и рядом с формами.
Полный текст 152-ФЗ
Норма
Статья 22. Уведомление об обработке персональных данных
Многие операторы должны уведомлять Роскомнадзор до начала обработки. Исключения есть, но их нужно проверять по фактической схеме работы.
Полный текст 152-ФЗ
Норма
КоАП РФ, статья 13.11. Ответственность за нарушения в сфере персональных данных
Эта статья используется для оценки финансового риска. Конкретная часть зависит от нарушения: нет согласия, нет политики, нарушена локализация, не подано уведомление и так далее.
Полный текст КоАП РФ