Согласия и ПДн

При работе с Мобильный ID API важно соблюдать требования по обработке персональных данных.

Когда использовать

Используйте этот раздел при проектировании сценария Mobile ID, если по выбранному scope сервис получает персональные данные пользователя или использует их для автозаполнения и сверки.

Согласие пользователя

Перед получением персональных данных пользователя через Мобильный ID необходимо:

  1. Получить явное согласие пользователя на обработку его персональных данных
  2. Информировать пользователя о том, какие данные будут запрашиваться
  3. Предоставить возможность отказаться от передачи данных

Обработка ПДн

Обязательства сервис-провайдера

Сервис-провайдер, использующий Мобильный ID API, обязан:

  • Соблюдать требования 152-ФЗ “О персональных данных”
  • Получать согласие субъекта ПДн на обработку
  • Обеспечивать безопасность хранения и обработки ПДн
  • Не передавать ПДн третьим лицам без согласия субъекта

Данные, получаемые через API

В зависимости от выбранного scope и тарифа, через API могут передаваться:

  • Номер телефона
  • Имя и фамилия
  • Email адрес
  • Адрес проживания
  • Дата рождения
  • И другие данные, указанные в scope

Хранение данных

Важно: храните только необходимые данные, используйте шифрование для хранения ПДн, регулярно проверяйте актуальность данных и предоставляйте пользователю возможность удаления его данных.

Права пользователя

Пользователь имеет право:

  • Получить информацию о том, какие его данные обрабатываются
  • Потребовать исправления неточных данных
  • Потребовать удаления своих данных
  • Отозвать согласие на обработку ПДн