Уважаемый Андрей, здравствуйте!
То что имеется электронная почта — уже приводит к тому, что я должен подать заявление на оператора персональных данных.
Нет, не совсем верное понимание. Только одна электронная почта не говорит о том, что Вы являетесь ОПД.
Вот если еще куки собираете, то да, можно говорить, что Вы — ОПД (оператор персональных данных).
Еще раз — если электронка не позволяет прямо идентифицировать физлицо (например, name123@domain.com). Однако, если есть хотя бы косвенная возможность идентификации пользователя (например, почта содержит ФИО или сопоставляется с другой информацией), это уже персональные данные (п. 1 ст. 3 Федерального закона от 27.07.2006 № 152-ФЗ «О персональных данных»)
К тому же, в совокупности с куки-файлами, IP-адресами, логами и иными техническими данными, которые практически всегда собираются на форумах, Вы уже становитесь оператором ПД. В этом случае необходимо уведомлять Роскомнадзор (ст. 22 Закона № 152-ФЗ).
1. Оператор до начала обработки персональных данных обязан уведомить уполномоченный орган по защите прав субъектов персональных данных о своем намерении осуществлять обработку персональных данных, за исключением случаев, предусмотренных частью 2 настоящей статьи.
https://www.consultant.ru/document/cons_doc_LAW_61801/d996966e22e1320c9de1ab82d9f6be12c3d9d765/
Важно! Уведомление подается до начала обработки ПД.
Фактическая дата начала обработки — это день, когда Вы реально начали собирать данные пользователей (например, первая регистрация с почтой или сбор куки).
Закон не предусматривает автоматический штраф за подачу уведомления «задним числом» или с опозданием, но Роскомнадзор может оштрафовать по результатам проверки, если выявит факт обработки ПД без уведомления. Вы просто в заявлении укажите, что с 12.02.26 начали обработку и этой же датой отправьте уведомление) Никто не будет это проверять_)
Самое важное — надлежащее основание для обработки ПД (ст. 6 Закона № 152-ФЗ): для регистрации и заключения договора с пользователем отдельное согласие не требуется, но если используете данные для рассылки, передачи третьим лицам и т.п. — согласие обязательно.
Многое можно прописать в пользовательском соглашении
С уважением!
Но так-же еще имеется сбор IP адреса (не целенаправленный мною), но т.к мы в интернете и при любом переходе на сайт — сервер на котором он расположен видит и отражает в лог-файлах IP адрес пользователя.
И дополнительный вопрос, что если пользователь в качестве ника — укажет своё настоящее имя? Или условно ФИО даже (что в целом маловероятно, но как возможный исход событий).
Это не будет считаться сбором ПД? По моей логике — это выглядит как воля пользователя.
(С моей же стороны — четко прописано «Никнейм»)
Нет. Потому что ни одни из этих данных не могут быть привязаны к конкретному человеку.