По сути вы обязаны:
1. Получить от пользователя согласие на обработку и хранение данных, а так же ознакомить пользователя с политикой конфиденциальности - как планируется использовать его персональные данные (чекбокс с согласием с обработкой и хранением и политикой конфиденциальности).
2. Обеспечить сохранность передаваемых данных и хранить их на российском хостинге.
Подробней лучше прочитать в ФЗ - когда человек самостоятельно изучает законодательство и действует в его рамках он освобождается от необходимости обращаться к юристам - в крайнем случае стоит обращаться по сложным вопросам, в которых есть сомнения. Юридическая консультация всегда чего-то да стоит, даже бесплатная. Стоит внимательно отнестись к дате законов, поправкам, а так же к источникам где они размещены. Лучше получать информацию из официальных источников, свежую, или из уважаемых изданий и сервисов, однако то что она там, в коммерческих источниках, может предоставляться бесплатно не означает что вы не окажитесь в долгу за ознакомление с ней, посему если не желаете приобретать информационные базы, следует получать инфомрацию из официальных источников.