Интернет-магазин — один из самых «данных ёмких» типов сайта. Регистрация, заказы, оплата, доставка, рассылки — на каждом этапе собираются персональные данные. Поэтому требований к нему больше, чем к простой визитке. Собрали чек-лист.
Документы
- Политика конфиденциальности — обязательна как для оператора персональных данных.
- Согласие на обработку данных — при регистрации и оформлении заказа.
- Согласие на рассылку — отдельное, если отправляете рекламу.
- Пользовательское соглашение и оферта — правила работы магазина.
Сведения для потребителей
По закону о защите прав потребителей (статьи 9 и 26.1) интернет-магазин обязан публиковать:
- наименование и адрес продавца;
- ИНН и сведения о регистрации;
- информацию о товарах, ценах и сроках;
- порядок доставки и возврата.
Регистрация и заказы
- Согласие в каждой форме — без предустановленных галочек.
- Минимум запрашиваемых данных — только то, что нужно для заказа.
- Защищённая передача (HTTPS) и хранение.
- Возможность удалить аккаунт и данные.
Оплата
Платёжные данные — чувствительная информация. Магазин работает через платёжный шлюз (не хранит данные карт сам), использует HTTPS и соблюдает требования платёжных систем. Это снижает риск утечки и ответственности.
Cookie и аналитика
- Счётчики и пиксели описаны в Политике.
- Уведомление о cookie — для пользователя.
- Уведомление Роскомнадзору об обработке данных через счётчики.
Что часто упускают
- Отсутствие согласия на рассылку отдельно от согласия на заказ.
- Неработающая кнопка отписки в письмах.
- Невозможность удалить данные по запросу клиента.
- Передача данных за рубеж через зарубежные сервисы без согласия.
Проверить интернет-магазин по всем пунктам — документы, формы, cookie, оплата, внешние сервисы — можно одной автоматической проверкой.