Тезисно из обсуждения поста в группе GDPR&152ФЗ:



Подскажите, обязательно ли при подписи согласия указывать паспортные данные клиентов с целью их идентификации, или это необязательно, и достаточно изображения подписи и ФИО?



"...паспортные данные нужны только в случае обязательного согласия ( с работников, биометрия, общедоступные) . Изображение подписи регуляторы могут не принять."



"вместо адреса город , вместо даты рождения, возрастной диапазон....проблема в избыточности этих данных"



"Забудьте слова - изображение подписи) Такого понятия не существует..."



"есть разные способы, от самого безрискового, то более рискованного

Варианты от наиболее рискового, до наименее рискового:

1 вариант - конклюдентное действие

2 вариант - проставление отдельной галочки

3 вариант - подтверждение по email

4 вариант - подтверждение по смс

5 вариант - подписание через госуслуги"



"если требуется аналог ЭП, то соглашение может быть вставлено в правила сайта или пользовательское соглашение...Посмотрите, как МФО это все обыгрывают..."



"Согласие в письменной форме на трансграничную передачу в неадекватные страны не обязательно. Можно использовать договор оператора с субъектом, в качестве которого выступают Правила пользования на сайте"



Развернутые комментарии и имена авторов по ссылке в FB