ИП принимает заявки на сайте: что проверить по персональным данным
Если ИП принимает заявки через сайт, лендинг, форму обратной связи или мессенджер, данные посетителя могут проходить через несколько сервисов: сайт, почту, CRM, Telegram и подрядчиков. Эта страница помогает собрать зоны внимания для предварительной самопроверки и не делает вывод о правовом статусе процесса.
Проверьте эту зону в бесплатной самопроверке ПДн-Рентген
Это предварительная самопроверка по вашим ответам: формы, согласия, CRM, рассылки, подрядчики и доступы. Без загрузки клиентских баз, документов и CRM-ссылок.
Перейти к самопроверкеЗоны, которые стоит проверить
- Какие формы на сайте собирают имя, телефон, email, комментарий или другие сведения.
- Понятна ли пользователю цель: заявка, запись, консультация, покупка или обратная связь.
- Есть ли рядом с формой ссылка на политику и механизм согласия до отправки заявки.
- Куда уходит заявка после отправки: email ИП, CRM, Telegram, таблица или сервис форм.
- Кто имеет доступ к заявкам: сам ИП, сотрудник, разработчик, маркетолог или подрядчик.
- Проверялась ли применимость уведомления РКН с учётом фактического процесса и возможных исключений.
- Есть ли порядок удаления или архивирования заявок после обработки.
Мини-чек-лист самопроверки
- Выпишите все формы и каналы, через которые ИП получает контакты посетителей.
- Проверьте, совпадают ли поля формы с реальной целью обращения.
- Проверьте, видит ли пользователь политику и согласие до отправки формы.
- Зафиксируйте маршрут заявки: сайт, почта, CRM, Telegram, таблица, подрядчик.
- Составьте список аккаунтов и людей, у которых есть доступ к заявкам.
Типичный маршрут данных
- Посетитель оставляет контакт на сайте или лендинге ИП.
- Заявка попадает в email, CRM, Telegram, таблицу или сервис форм.
- ИП или подрядчик обрабатывает обращение и может добавить контакт в дальнейшее общение.
- После обработки заявка остаётся в сервисе, архиве, переписке или отчёте до удаления или пересмотра хранения.
Когда обсудить со специалистом
Если по пунктам ниже остаётся неопределённость, стоит обсудить процесс со специалистом. ПДн-Рентген не заменяет юридическую консультацию и не подтверждает наличие или отсутствие нарушений.
- Владелец процесса: подтвердить реальные цели сбора данных и каналы обработки.
- Разработчик или администратор сайта: показать, куда технически уходит каждая форма.
- Специалист по персональным данным: проверить документы, согласия и применимость уведомления РКН без категоричных выводов.
- CRM/маркетинг-подрядчик: описать, используются ли контакты для повторных касаний или рассылок.
Ограничение результата
Материал описывает зоны внимания для предварительной самопроверки. Он основан на типичных процессах сайта и не проверяет фактические документы, CRM, договоры, настройки сайта или реальные процессы обработки персональных данных.
FAQ
ИП с простой формой заявки тоже стоит проводить самопроверку?
Да, полезно понять, какие данные собираются, куда они передаются и кто имеет доступ. Это не означает вывод о нарушении.
Нужно ли ИП уведомлять РКН?
Это зависит от фактического процесса и возможных исключений. В самопроверке корректно отмечать, проверялась ли применимость обязанности, а итоговый вопрос обсуждать со специалистом.
Если заявка приходит только на email, что проверять?
Проверьте доступ к почте, пересылки, хранение писем, резервные копии и дальнейшее использование контакта.
Можно ли считать сайт проверенным после прохождения ПДн-Рентгена?
Нет. Инструмент не проверяет сайт, документы или настройки. Он формирует карту зон внимания по ответам пользователя.
Что подготовить перед разговором со специалистом?
Список форм, целей, сервисов, подрядчиков, доступов и примерный маршрут заявки без клиентских баз и персональных данных третьих лиц.
Связанные материалы
Проверьте эту зону в бесплатной самопроверке ПДн-Рентген
Это предварительная самопроверка по вашим ответам: формы, согласия, CRM, рассылки, подрядчики и доступы. Без загрузки клиентских баз, документов и CRM-ссылок.
Перейти к самопроверкеПоддержка
Поддержка: Telegram @pdn_rentgen_support. Первый ответ — в течение 24 рабочих часов.
Пожалуйста, не отправляйте в Telegram клиентские базы, документы, пароли, CRM-ссылки, скриншоты заявок и персональные данные третьих лиц.