Какие данные на сайте считаются персональными
По статье 3 152-ФЗ персональные данные — это «любая информация, относящаяся к прямо или косвенно определённому или определяемому физическому лицу». Это широкое определение включает гораздо больше, чем «имя и email».
Прямые ПДн — имя, фамилия, отчество, паспортные данные, ИНН, телефон, email, домашний адрес. Косвенные — IP-адрес посетителя, cookies с идентификаторами сессии, геолокация, user-agent в комбинации с IP. По разъяснениям Роскомнадзора 2017–2023 годов IP-адрес считается ПДн в комбинации с другими данными — это значит, что сама по себе аналитика на сайте (которая собирает IP + время визита + страницы) уже работает с ПДн.
Особые категории ПДн — данные о расе, национальности, политических взглядах, религиозных убеждениях, состоянии здоровья, биометрия. Обработка особых категорий требует дополнительных оснований и более строгих мер защиты по Постановлению Правительства 1119. На сайтах это обычно касается медицинских сервисов (запросы на консультацию с указанием симптомов), edtech (данные о развитии детей), HR-площадок (резюме с национальностью или фотографией).