С развитием цифровых технологий и активным использованием веб-аналитики всё больше компаний в Беларуси сталкиваются с вопросом корректной обработки cookie-файлов. Однако практика Национального центра защиты персональных данных показывает: даже крупные организации допускают нарушения законодательства.
Недавно Центр выявил нарушения на сайте одной из компаний, которые стали показателем типичных ошибок в этой сфере. Разберём, какие именно нарушения встречаются чаще всего — и как их избежать.
1. Сбор cookie-файлов без согласия пользователя
Главное требование законодательства — получение предварительного согласия субъекта персональных данных на обработку cookie, если они позволяют идентифицировать пользователя (например, рекламные или аналитические cookie).
Ошибка, которая встречается практически повсеместно, — это установка файлов cookie сразу после загрузки сайта, до нажатия кнопки «Согласен» или аналогичного подтверждения.
Совет юриста: прежде чем сайт начнет собирать такие данные, необходимо реализовать механизм блокировки всех несущественных cookie до получения согласия.
2. Обработка cookie продолжается даже при отказе пользователя
В предписании НЦЗПД указано, что при отказе от обработки cookie обработка всё равно продолжалась. Это грубое нарушение принципа законности обработки данных.
Сайт обязан технически прекратить сбор всех несущественных cookie при выборе пользователем опции «Отказаться» или при отзыве согласия.
3. Отсутствие внутреннего документа о политике обработки cookie
Закон Республики Беларусь «О защите персональных данных» от 7 мая 2021 г. № 99-З прямо обязывает компании иметь внутренние документы, определяющие политику обработки персональных данных.
К таким документам относится и политика обработки cookie-файлов, где должны быть прописаны:
- цели их использования;
- категории собираемых cookie;
- сроки хранения;
- порядок получения и отзыва согласия.
Отсутствие такого документа — распространённая ошибка, которая может повлечь предписание или штраф.
4. Не работает механизм отзыва согласия
Пользователь должен иметь возможность в любой момент отозвать своё согласие на обработку cookie. Это можно реализовать через специальную кнопку или ссылку «Изменить настройки cookie».
Нередкий случай — интерфейс для отзыва согласия формально есть, но технически не работает. Это также квалифицируется как нарушение законодательства.
5. Отсутствие комплексного подхода к защите персональных данных
Работа с cookie неразрывно связана с общими принципами защиты персональных данных. Компании важно не ограничиваться баннером согласия, а сформировать полный пакет документов и процедур, который подтвердит соблюдение закона.
Рекомендуем ознакомиться с нашей статьей
«Защита персональных данных: общие понятия и необходимый перечень документов для соблюдения закона»
Юридическая помощь в вопросах обработки cookie и персональных данных
Эксперты ООО «ПравоГранд» оказывают полное юридическое сопровождение компаний в сфере защиты персональных данных:
- аудит сайта и cookie-баннера;
- подготовка политики обработки cookie;
- разработка внутренних документов по персональным данным;
- консультации по взаимодействию с НЦЗПД.
Получите консультацию уже сегодня:
Юридическая консультация ООО «ПравоГранд»
Вывод:
Ошибки в обработке cookie-файлов могут показаться незначительными, но именно с них часто начинаются претензии со стороны регулятора. Правильная настройка механизмов согласия и документов компании — залог правовой безопасности и доверия пользователей.
Чек-лист для проверки соответствия обработки cookie-файлов требованиям законодательства РБ
1. Получение согласия пользователя
- Сбор cookie-файлов начинается только после нажатия кнопки «Согласен».
- На сайте реализован баннер или форма выбора cookie (с возможностью принять, отклонить или настроить категории).
- Согласие дается добровольно, конкретно и информированно.
2. Возможность отказа и отзыва согласия
- При отказе пользователя обработка несущественных cookie не осуществляется.
- На сайте реализован механизм отзыва согласия (например, кнопка «Изменить настройки cookie»).
- Отказ или отзыв согласия фиксируется корректно и мгновенно применяется.
3. Политика обработки cookie-файлов
- Утверждён внутренний документ — политика обработки cookie-файлов.
- В политике указаны:
- цели обработки cookie;
- виды и категории файлов;
- сроки хранения;
- порядок получения и отзыва согласия;
- контактные данные ответственного лица.
- Документ опубликован на сайте и доступен пользователям.
4. Защита персональных данных
- Определено ответственное лицо за соблюдение законодательства о персональных данных.
- Разработаны и утверждены все необходимые внутренние документы (перечень см. в статье «Защита персональных данных: общие понятия и необходимый перечень документов для соблюдения закона»).
- Сотрудники прошли инструктаж или обучение по вопросам обработки персональных данных.
5. Техническая реализация
- Сайт корректно блокирует все несущественные cookie до получения согласия.
- Cookie-баннер отображается корректно на всех устройствах и языках.
- Сбор статистики и аналитики не нарушает права пользователей.



