- Наличие опубликованной политики обработки персональных данных.
Политика по обработке персональных данных не опубликована. Необходимо в подвале сайта опубликовать политику в отношении обработки персональных данных 7.5.1
Согласно части 2 статьи 18.1. Федерального закона от 27.07.2006 № 152 — ФЗ «О персональных данных» Оператор, осуществляющий деятельность в информационно-телекоммуникационной сети, обязан опубликовать в такой сети политику обработки персональных данных.
Политику для публикации мы вам выслали с пакетом документов.
В случае не размещении политики на информационном ресурсе к оператору могут быть предъявлены следующие санкции согласно части 3 статьи 13.11. КоАП РФ.
По данному вопросу повышенный риск, рекомендуем в кратчайшие сроки решить его.
- Наличие политики конфиденциальности сайта.
Политика конфиденциальности сайта опубликована. Рекомендуем разместить нашу политику конфиденциальности пользователей сайта 7.5.2 в подвале сайта, она будет соответствовать иным документам
В соответствии с частью 2 статьи 18.1. Федерального закона от 27.07.2006 № 152 — ФЗ «О персональных данных» Оператор, осуществляющий сбор персональных данных с использованием информационно-телекоммуникационных сетей, обязан опубликовать в соответствующей информационно-телекоммуникационной сети, в том числе на страницах принадлежащего оператору сайта в информационно-телекоммуникационной сети «Интернет», с использованием которых осуществляется сбор персональных данных, документ, определяющий его политику в отношении обработки персональных данных, и сведения о реализуемых требованиях к защите персональных данных, а также обеспечить возможность доступа к указанному документу с использованием средств соответствующей информационно-телекоммуникационной сети.
Политика конфиденциальности была Вам направлена в пакете документов.
По данному вопросу повышенный риск, рекомендуем в кратчайшие сроки решить его.
- Наличие всех необходимых согласий для посетителей сайта не соответствует закону № 152 — ФЗ «О персональных данных».
На сайте не имеется ни одного согласия на обработку персональных данных.
В форме ЗАДАТЬ ВОПРОС должна быть формулировка следующего содержания «Я согласен с обработкой моих персональных данных на сайте оператора» где слово «Согласен» должно содержать ссылку на согласие 6.2. А слова «Персональных данных» должна содержать ссылку на политику конфиденциальности пользователей сайта 7.5.2
В форме ОФОРМИТЬ ЗАЯВКУ должна быть формулировка следующего содержания «Я согласен с обработкой моих персональных данных на сайте оператора» где слово «Согласен» должно содержать ссылку на согласие 6.2. А слова «Персональных данных» должна содержать ссылку на политику конфиденциальности пользователей сайта 7.5.2
В форме ПОДПИСАТЬСЯ НА РАССЫЛКУ должна быть формулировка следующего содержания «Я согласен с обработкой моих персональных данных на сайте оператора» где слово «Согласен» должно содержать ссылку на согласие 6.2. А слова «Персональных данных» должна содержать ссылку на политику конфиденциальности пользователей сайта 7.5.2
В форме ПЕРЕЗВОНИТЕ МНЕ должна быть формулировка следующего содержания «Я согласен с обработкой моих персональных данных на сайте оператора» где слово «Согласен» должно содержать ссылку на согласие 6.2. А слова «Персональных данных» должна содержать ссылку на политику конфиденциальности пользователей сайта 7.5.2
В форме «Контакты» должна быть формулировка следующего содержания «Я согласен с обработкой моих персональных данных на сайте оператора» где слово «Согласен» должно содержать ссылку на согласие 6.2. А слова «Персональных данных» должна содержать ссылку на политику конфиденциальности пользователей сайта 7.5.2
В форме «Калькулятор» должна быть формулировка следующего содержания «Я согласен с обработкой моих персональных данных на сайте оператора» где слово «Согласен» должно содержать ссылку на согласие 6.2. А слова «Персональных данных» должна содержать ссылку на политику конфиденциальности пользователей сайта 7.5.2
В форме «Заказать звонок» должна быть формулировка следующего содержания «Я согласен с обработкой моих персональных данных на сайте оператора» где слово «Согласен» должно содержать ссылку на согласие 6.2. А слова «Персональных данных» должна содержать ссылку на политику конфиденциальности пользователей сайта 7.5.2
В форме «Связаться с нами» должна быть формулировка следующего содержания «Я согласен с обработкой моих персональных данных на сайте оператора» где слово «Согласен» должно содержать ссылку на согласие 6.2. А слова «Персональных данных» должна содержать ссылку на политику конфиденциальности пользователей сайта 7.5.2
В форме «Рассчитайте стоимость» должна быть формулировка следующего содержания «Я согласен с обработкой моих персональных данных на сайте оператора» где слово «Согласен» должно содержать ссылку на согласие 6.2. А слова «Персональных данных» должна содержать ссылку на политику конфиденциальности пользователей сайта 7.5.2
В форме «Запрос расчета транспортировки» должна быть формулировка следующего содержания «Я согласен с обработкой моих персональных данных на сайте оператора» где слово «Согласен» должно содержать ссылку на согласие 6.2. А слова «Персональных данных» должна содержать ссылку на политику конфиденциальности пользователей сайта 7.5.2
В форме обратной связи на странице, и иных страницах, где содержится такая форма. Должна быть следующая формулировка «Я согласен с обработкой моих персональных данных на сайте оператора» где слово «Согласен» должно содержать ссылку на согласие 6.2. А слова «Персональных данных» должна содержать ссылку на политику конфиденциальности пользователей сайта 7.5.2
В форме «Остались вопросы?» https://hfbroker.net/chestnyj-znak/ должна быть формулировка следующего содержания «Я согласен с обработкой моих персональных данных на сайте оператора» где слово «Согласен» должно содержать ссылку на согласие 6.2. А слова «Персональных данных» должна содержать ссылку на политику конфиденциальности пользователей сайта 7.5.2
В форме «ЕСТЬ ВОПРОСЫ? ПРЯМАЯ ЛИНИЯ С КЛИЕНТСКИМ ОТДЕЛОМ» должна быть формулировка следующего содержания «Я согласен с обработкой моих персональных данных на сайте оператора» где слово «Согласен» должно содержать ссылку на согласие 6.2. А слова «Персональных данных» должна содержать ссылку на политику конфиденциальности пользователей сайта 7.5.2
И иных формах обратной связи
Согласно пункту 1 части 1 статьи 6 Федерального закона от 27.07.2006 № 152 — ФЗ «О персональных данных» обработка персональных данных осуществляется с согласия субъекта персональных данных на обработку его персональных данных.
В подготовленном нами пакете документов уже есть согласие, которое необходимо разместить в данном разделе.
По данному вопросу повышенный риск, рекомендуем в кратчайшие сроки решить его.
- Наличие контактных данных юридического лица, владельца сайта.
Согласно части 2 статьи 10 Федерального закона от 27.07.2006 № 149-ФЗ «Об информации, информационных технологиях и информационной безопасности», Владелец сайта в сети «Интернет» обязан разместить на принадлежащем ему сайте информацию о своем наименовании, месте нахождения и юридическом адресе, адресе электронной почты.
Такая информация размещена в достаточном объеме. Рекомендуем в подвале сайта так же разместить полное наименования организации.
- Соответствие согласий для посетителей сайта о собираемых «Cookie».
На сайте нет согласий на обработку «Cookie» файлов. Содержится уведомление, рекомендуем поменять формулировку примерно такого содержания «Мы обрабатываем Cookies с целью персонализации сервисов и для того, чтобы пользоваться сайтом было удобнее. Вы можете запретить обработку Cookies в настройках браузера. Пожалуйста, ознакомьтесь с согласием на обработку Cookits» где слова «Согласием на обработку Cookies» будет ссылкой на согласие 6.1.
Допустимо использовать Вашу формулировку «Этот сайт использует куки для улучшения вашего опыта. Продолжая просмотр, вы соглашаетесь с использованием куки.» где слово «соглашаюсь» будет ссылкой на согласие 6.1
В соответствии с частью 2, статьи 13.11. КоАП РФ обработка персональных данных без согласия субъекта на такую обработку влечет наложение штрафа в размере до 700 000 рублей.
Согласие на обработку «Cookie» было направлено в пакете документов.
По данному вопросу повышенный риск, рекомендуем в кратчайшие сроки решить его.
- Проведен осмотр сайта на предмет запрещенной к распространению информации, указанной в частях 6,7,9 статьи 10, пункта 1 части 5 статьи 15.1, части 1 статьи 15.3. Федерального закона от 27.07.2006 № 149-ФЗ «Об информации, информационных технологий и информационной безопасности»
Такая информация не была найдена.
- Наличие либо отсутствие информации обязательной к раскрытию в соответствии с видом деятельности и требованиям к раскрытию в соответствии с законодательством РФ (финансовый сектор, торговый сектор, интернет-магазины, рекламные агентства, застройщики, медицинские организации и иные по видам деятельности.
Такая информация размещена в достаточном объеме.
- Соответствие форм сбора данных, размещённых на сайте компании, требованиям законодательства РФ.
В форме обратной связи содержится грубое нарушение законодательства, не хватает ссылки на согласие обработки персональных данных через проставление отметки «согласен». В соответствии с частью 2, статьи 13.11. КоАП РФ обработка персональных данных без согласия субъекта на такую обработку влечет наложение штрафа в размере до 700 000 рублей.
В форме обратной связи содержится самодельная капча
Такая капча не защитит сайт от DDOS атаки, смысла не имеет. Если хотите защиту от DDOS атаки рекомендуем использовать Yandex SmartCaptcha.
По данному вопросу повышенный риск, рекомендуем в кратчайшие сроки решить его.
- Наличие/отсутствие согласия на рассылку.
Имеется рассылка, должна быть размещена форма согласия на рассылку и содержать следующий текст «я согласен с осуществлением новостной – рекламной рассылки». Должна быть техническая возможность отказаться от рассылки, или рассылка должна осуществляться только при заполнении поля «Подпишись на нашу рассылку» Способ отказаться от рассылки имеется. В соответствии с частью 3 статьи 10 Федерального закона от 27.07.2006 № 149-ФЗ «Об информации, информационных технологиях и информационной безопасности»
За несоблюдение законодательства предусмотрена административная ответственность согласно части 1 статьи 14.3. КоАП РФ. Штраф составляет до 500 000 рублей.
- Проверка на соответствие требованиям о размещения базы данных сайта.
Соответствует части 3 статье 10.1. Федерального закона от 27.07.2006 № 149-ФЗ «Об информации, информационных технологиях и информационной безопасности»
- Проверка корректной регистрации владельца интернет-ресурса.
Убедитесь, что домен hfbroker.net находится в собственности ОБЩЕСТВО С ОГРАНИЧЕННОЙ ОТВЕТСТВЕННОСТЬЮ «ХОЛДИНГ-ФИНАНС БРОКЕР».
- Проверка сайта на соответствие ФЗ «О рекламе».
Усматривается нарушения ч.14, ст. 28 Федерального закона 13.03.2006 № 38-ФЗ «О рекламе». т.к. Проведения платежей на основании п.4, ч.1, ст. 5 Федерального закона от 02.12.1990 № 395-1. Может усматриваться эта услуга как банковские операции и другие сделки кредитной организации, которые требуют лицензии Банка России, реклама таких услуг запрещена. Банк России может заблокировать сайт через запрос в Роскомнадзор.
- Проверка на актуальность/действительность сертификата безопасности сайта.
Для интернета ресурса установлен сертификат, соответствующий требованиям безопасности.
Рекомендуем не использовать иностранные сервисы для обработки файлов, согласно ст.6 указа президента № 250 Указ Президента РФ от 1 мая 2022 г. N 250 «О дополнительных мерах по обеспечению информационной безопасности Российской Федерации». В процессе работы с сайтом используются сервисы для сбора данных посетителей сайта, иностранного производства, усматривается трансграничная передача данных без согласия субъекта, штраф за это может достигать 18 млн рублей. Рекомендуем использовать отечественнее аналоги.