Каждый сайт, который собирает данные пользователей через формы, обязан уведомлять их о целях и условиях обработки этих данных. Самый простой и привычный инструмент - галочка согласия с политикой конфиденциальности. Без неё не только сложно соответствовать требованиям закона, но и падает доверие пользователей: мало кто захочет оставлять контактные данные, если непонятно, что с ними будет дальше.
Добавить такую галочку можно разными способами. Рассмотрим основные варианты: от простого ручного решения до встроенных возможностей QForm.
Разработчики часто добавляют чекбокс прямо в HTML-код формы. При его активации пользователь подтверждает согласие с политикой, размещенной на сайте. Метод рабочий, но требует от владельца ресурса самому следить за текстами, формулировками и хранением подтверждений. Это увеличивает риск юридических ошибок и добавляет постоянных забот.
Многие компании начинают именно с этого пути. На сайт добавляется чекбокс с текстом вроде:
«Я соглашаюсь с политикой конфиденциальности и условиями обработки персональных данных».
Пока галочка не установлена, форма не отправляется. Технически это реализуется через атрибут required в HTML или простую проверку на стороне сервера.
Преимущества:
Недостатки:
Таким образом, ручной способ хорош для старта или небольших проектов, но по мере роста бизнеса и количества форм часто встает вопрос об автоматизации.
Чтобы упростить задачу, в QForm реализованы готовые механизмы согласия на обработку персональных данных. Галочка добавляется к форме автоматически, а текст согласия учитывает требования законодательства. Пользователь ставит отметку и только после этого данные отправляются.
Главное преимущество QForm в наличии нескольких типов согласий, которые подходят под разные сценарии работы с персональными данными.
В этом варианте оператором данных выступает владелец сайта, а QForm обработчиком. Это наиболее гибкая модель: можно собирать практически любые данные (кроме биометрии), дополнять и редактировать текст согласия, подключать отдельную галочку для рассылок или даже работать с особыми категориями персональных данных. Данные хранятся три года. Такой вариант выбирают компании, которые сами управляют процессами обработки и несут основную ответственность перед пользователями.
Здесь оператором данных становится QForm, а владелец сайта получает доступ как третье лицо. Такой вариант проще с точки зрения юридической нагрузки, но накладывает ограничения: нельзя собирать паспортные, специальные и некоторые другие чувствительные данные. Срок хранения также три года. Обычно этот вариант выбирают те, кому достаточно базового уровня работы с данными без необходимости глубоко погружаться в юридические тонкости.
Бесплатный вариант, в котором операторами данных считаются и QForm, и владелец сайта. Данные хранятся всего один год, а ограничения по их типам ещё жёстче: нельзя собирать личные, паспортные, специальные и коммерческие сведения. Такой вариант подходит для проектов, где требуется минимальный уровень юридической защиты и нет необходимости работать с чувствительными категориями информации.
Галочка политики конфиденциальности можно вручную, но удобнее и безопаснее через QForm. В зависимости от масштаба бизнеса и типов собираемых данных можно выбрать подходящий вариант согласия и быть уверенным, что форма соответствует требованиям закона и ожиданиям пользователей.