如何使用检查清单
以下是网站上线前或进行重大改版后应逐一核查的问题清单。每个问题都以“是”或“否”的形式提出,并可附上证明材料:处理记录中的某一行、指向文档的链接,或设置界面的截图。
这是用于内部自查的参考,而非法律意见。跨境传输、生物识别数据、特殊类别数据、委托处理等存在争议的情形,需结合具体公司情况与律师共同分析:此类问题出错的代价远高于咨询费用。
1. 盘点:网站上哪些地方会显示数据
第一步不是文件,而是清单。在尚不清楚收集哪些数据的情况下,任何政策都只能泛泛而谈。
- 是否已将所有收集点汇总到一个列表中:反馈表单、申请、订阅、聊天、回拨请求、个人账户、职位申请回复、评论?
- 是否针对每个字段都明确说明了所收集的字段及其具体用途,还是部分字段只是“以防万一”而保留的?
- 是否已考虑非显性渠道:网站上提供的邮箱和电话、文件和简历上传、通话录音、通过即时通讯工具的联系?
- 是否有自动收集的数据:IP 地址、设备和会话标识符、日志中的分析标签?
2. 处理依据:您有权这样做的原因
每个处理目的都需要有明确的依据。同意并非唯一且常常不是最佳选择:在数据用于履行合同的情况下,同意只会使情况变得混乱。
- 是否已为每一项目的确定了依据:数据主体的同意、履行合同、法律规定的要求,或152-FZ号联邦法第6条规定的其他依据?
- 如果选择同意作为法律依据,那么该同意必须是具体的、知情的和自愿的:单独的勾选框(默认未勾选)、清晰易懂的文本,以及在非必要处理的情况下,用户可拒绝同意并继续使用网站?
- 同意数据处理与同意接收广告邮件是否分开?这是不同的目的和不同的依据吗?
- 如果发布客户或员工的评论、照片和姓名,是否有单独的个人数据处理同意书?
- 是否以可验证的方式记录了获得同意的事实:包括日期、范围、文本版本?
- 是否已实现同意撤销功能——以及撤销后数据将如何处理?
3. 文件与透明度
- 个人数据处理政策是否已在无需注册的情况下公开发布,并且是否可在进行数据收集的每个页面上打开?
- 政策文本是否符合实际情况:所列的目的、数据类别、存储期限和接收方是否与实际操作一致?
- 是否说明了数据主体的操作流程:如何请求处理相关信息、核实、冻结或删除数据,你们在多长期限内回复,以及应向哪个地址发送信函?
- 是否指明了运营方:名称、地址、负责组织处理的联系人?
- 是否披露了接收数据的第三方——CRM、邮件营销、分析、托管、通话追踪、支持承包商?
4. 通知俄罗斯联邦通信、信息技术和大众传媒监督局及登记
- 是否已核实您是否有义务提交个人数据处理通知,并且该通知是否已实际提交?
- 提交的通知中的信息是否与当前实践一致:目的、主体和数据类别、操作清单、期限?
- 当新增一种表单、一项服务或一个新的处理目的时,是否有更新通知的程序?
- 是否已指定负责组织处理个人数据的人员,且该人员是否知晓此事?
- 是否建立了内部清单:哪些信息系统处理个人数据,谁有权访问这些系统,以及采取了哪些保护措施?
5. 本地化和跨境传输
网站常常在毫无察觉的情况下陷入风险区,最常见的两个问题并非由律师造成,而是由接入的服务所引发。
- 是否满足以下要求:使用位于俄罗斯境内的数据库,对俄罗斯公民的个人数据进行记录、系统化、积累、存储、更正和提取?
- 是否知道所使用服务(主机托管、CRM、邮件群发服务、网站聊天工具、表单、分析工具、云文件存储)的服务器物理位置?
- 如果数据被传输至境外,是否已明确具体传输目的地,并且是否已满足跨境传输的相关要求,包括在规定情形下向监管机构进行通知?
- 页面上使用的境外脚本是否经过检查:地图、字体、视频播放器、社交媒体插件、外部聊天工具——它们是否也可能传输用户标识符?
6. Cookies、分析工具和跟踪器
- 是否有包含所有 Cookie 及类似技术的清单,并附有用途和有效期?
- 技术上必需的 Cookie 是否与分析型和广告型 Cookie 分开,并且在需要时是否征得了同意?
- 退出是否真的有效:退出后,分析脚本和像素是否会停止加载?
- 是否告知用户哪些第三方服务获得了其访问数据?
7. 存储、访问和保护
- 是否已为每类数据确定了保存期限,并且在期限届满后(包括备份和邮件导出)是否存在实际的删除程序?
- 员工对申请和请求的访问是否遵循必要性原则,并且是否维护有访问日志?
- 传输通道是否受保护:所有带表单的页面是否均使用 HTTPS,是否存在无正当理由向第三方域名发送数据的情况?
- 是否已与代表您处理数据的承包商签订包含保护要求的数据处理协议或委托书?
- 是否已明确事件发生时的行动顺序:由谁发现、由谁通知监管机构和相关主体,以及在什么期限内?
8. 网站上的AI场景
标准检查清单中尚未包含但问题已经出现的一项:助手和模型处理请求会创建新的数据路径。
- 个人数据是否会进入模型请求中——来自表单、聊天、上传的文件或通话转录?
- 是否知道模型是在您的环境中运行,还是在外部服务中运行,以及该服务如何处理请求内容?
- AI 处理是否已被纳入政策和目标列表中,还是助手在文档发布之后才出现在网站上?
- 在发送到模型之前,是否已配置对敏感字段进行掩码处理或排除?
- 聊天记录和转录内容是否会被存储?谁可以访问它们?它们会保存多久?
这个网站是如何构建的
RESTART网站没有广告和分析追踪器,也没有Cookie横幅:因为根本无需收集同意。但这并不意味着完全不存在个人数据——通过邮件和电话联系我们时所提供的信息同样涉及个人数据处理,相关内容已在 处理政策我们有意不在网站上放置带有冗余字段的表单:收集的信息越少,需要保护和解释的内容也就越少。
让我们讨论一下您的环境
描述任务、当前系统、约束和预期结果。我们将提供实用的第一步:诊断、试点、审计、路线图或项目团队。
