Levman5
@Levman5
print(“Hello World!”)

Как обстоят дела с персональными данными в телеграм ботах?

Привет, сейчас разрабатываю бота и появились вопросы по персональным данным:

Вот что я собираю у пользователей:
  1. Имя
  2. Фамилия
  3. Номер телефона
  4. Фото
  5. Вес
  6. Рост
  7. Город пользователя

Эти данные по API отправляю на свой второй сервер, где они лежат в БД. На сервере на котором запущен бот они не сохраняются.

Задача бота - поиск напарника для скалолазов, в поиске учитывается вес, город и информация о количестве снаряжения (это уж точно не перс. данные).

Юзер 1 - пользователь который ищет напарника
Юзер 2 - также зарегистрированный в боте пользователь, которого бот выбрал и показал юзеру 1

Когда бот нашёл возможного напарника, по API с сервера с БД на сервер с ботом получаются эти данные: имя, фото, вес, рост и количество снаряжения (данные юзера 2). Юзер 1 видит эти данные. Потом юзер 1 имеет возможность поставить лайк и написать сообщение юзеру 2. Юзер 2 получает уведомление с данными юзера 1: имя, фото, вес, рост и количество снаряжения.

Затем юзер 2 имеет возможность ответить взаимностью, после этого обоим пользователям приходит уведомление СОДЕРЖАЩИЕ НОМЕР ТЕЛЕФОНА пользователя с которым они вошли в контакт.

Как я понимаю для такого надо получать электронное согласие на обработку ПД. Как это правильно реализовать в телеграм боте?

Если я просто при у кнопки регистрации укажу "Нажимаю кнопку "зарегестрироваться" вы соглашаетесь на обработку персональных данных". И как я понимаю туда надо ссылку на это согласие указать?
  • Вопрос задан
  • 431 просмотр
Пригласить эксперта
Ответы на вопрос 3
@other_letter
Как? Да никак.
Вы не сможете обеспечить нормальное хранение и обработку ПдН в сооветствии со 152-ФЗ
Вы не указали, конечно, своей юрисдикции, но предположу, что речь про РФ.
Фото, рост и прочая - биометрия.
Вы не сможете нормально и честно всё это сделать, забудьте. Если же Вы в какой-то другой юрисдикции - разговор будет иным.
Ответ написан
@alexalexes
И как я понимаю туда надо ссылку на это согласие указать?

Даже два согласия. Одно на обработку персональных данных, другое - на распространение персональных данных.
Согласие на обработку данных нужно, чтобы получить возможность обрабатывать данные для внутренних нужд организации. Должен четко перечислен список реквизитов, которые вы будете собирать, и список действий, что будете делать с этими реквизитами.
Согласие на распространение, тоже содержит список реквизитов в виде таблички, что пользователь, якобы, мог что-то разрешить распространять, что-то категорически запретить, а что-то разрешить с ограничениями (ограничение предполагается заполнять текстом самим пользователем). И в вашей системе нужно учитывать все эти моменты, но обычно, согласие не принимается, пока пользователь не согласится с вариантом, что нужно распространять весь предложенный перечень реквизитов, если упрощать учет. Но вы должны фиксировать в системе версию документа бланка согласия, если реквизиты поменяются в будущем, чтобы пользователю потом предложить новый бланк.
Также в тексте согласия указывается точный электронный адрес, где будет вестись распространение перс. данных.
Ответ написан
anthtml
@anthtml
Системный администратор программист радиолюбитель
В данной задаче вполне можно обойтись и без ПД
Имя - переименовать в имя/ник - ник вроде как не является ПД и дает право ввести вымышленный, чистое имя тоже не пд
Фамилия - вообще не нужна, я в душе не чаю какая фамилия у части знакомых/соседей, но это ни чуть не мешает по выходным резаться в футбол/волейбол етс.
Номер телефона - вполне достаточно заменить на id телеги, оттуда же можно и имя тянуть, кому нужен телефон сами спишутся
Фото - ну тут да, проблемка, нужно писать что загружая фото соглашаетесь с политикой и это согласие как-то хранить либо тянуть аватар из профиля телеги
Вес - как выше сказали, достаточно указать весовую категорию - это не пд
Рост - как выше сказали, достаточно указать ростовую категорию - это не пд
Город пользователя - само по себе не пд
Ответ написан
Комментировать
Ваш ответ на вопрос

Войдите, чтобы написать ответ

Похожие вопросы