как мы паспорта пользователей собирали
в озоне и революте я часто сталкивалась с законом о персональных данных. в крупных компаниях обычно есть data protection officer (передаю привет Мише Ратушному!), который бдит за тем, чтобы продакты не ударялись в черный UX или в «выкинуть все эти чекбоксы и дисклеймеры, их никто не читает»
когда мы запускали сбор паспортных данных при покупках из-за рубежа, защита персданных была особенно горячей темой. как и во всем озон глобал, потому что продукт усложняется наличием пользователей из разных стран
представьте, вы собираете персональные данные тысяч покупателей (паспорта, ИНН, адреса и всё такое). и не просто собираете, а передаете дальше на таможню. на это нужно получать специальное разрешение минпромторга, обязательно хранить пд в защищенной базе и очень прозрачно спрашивать согласие юзера на любые манипуляции. последнее продакты любят меньше всего, потому что это те самые чекбоксы и целые абзацы юридического текста с дисклеймерами в интерфейсе
работа DPO в том, чтобы находить риски, связанные с конфиденциальностью данных юзеров и создавать правила, которые все должны соблюдать, чтобы не влететь на штраф по законам о защите данных. за рубежом это еще и GDPR
в маленьких компаниях DPO обычно нет, но это от ответственности вообще не освобождает. если вы продакт в небольшом продукте, то по закону вам нужны будут: оферта, политика обработки персональных данных, согласие на эту обработку, согласие на рекламную рассылку. только не скачивайте бездумно шаблоны оферт в интернете, пожалуйста 〰️
#продуктовый
Post #296
4.47K
- 👏 8
- ❤🔥 2