новости

Аналитические cookie - трансграничная передача, о которой вы не догадывались?

Законодательство
Наиболее распространенными в Беларуси сервисами интернет-статистики, которые применяются на многих сайтах являются Google Analytics и Яндекс.Метрика. Оба они – иностранные. Это значит, что cookie-файлы, собранные этими сервисами, отправляются на их сервера за пределами Беларуси и обрабатываются там, чтобы предоставить вам запрашиваемую аналитику (о дате и количестве посещений сайта, о поисковых запросах и т.п.).
Как разъясняет Яндекс в своей политике конфиденциальности, cookie-файлы являются инструментом для сбора персональной информации о пользователях и связывания такой личной информации с устройством и веб-браузером пользователя.
Cookie-файлы = персональные данные. Если ваш сайт собирает статистику посещений при помощи Google Analytics или Яндекс.Метрики, вы осуществляете трансграничную передачу данных пользователей сайта.

Обработка cookie-файлов должна осуществляться с согласия пользователей сайта. А если такая обработка происходит при помощи иностранных сервисов аналитики, то необходимо также проверить, в какую юрисдикцию передаются персональные данные. Если в незащищенную, то потребуется получить еще и согласие пользователя на трансграничную передачу.
Полный список защищенных юрисдикций и исключений, когда допустима передача в незащищенную юрисдикцию без согласия субъекта, определен приказом Национального центра защиты персональных данных Республики Беларусь от 15.11.2021 № 14.
Что касается рассматриваемых примеров, то РФ признается защищенной юрисдикцией. Следовательно, согласие на трансграничную передачу данных при использовании Яндекс.Метрики не потребуется.

Для Google Analytics невозможно точно установить, где находятся серверы, поскольку Google использует множество центров обработки данных, которые расположены в разных странах мира (прямо указывая на это в своей политике приватности). В такой ситуации оператор не в состоянии выполнить требования законодательства о защите персональных данных (предупредить о рисках обработки в конкретной незащищенной юрисдикции), а следовательно нет и законной возможности осуществлять трансграничную передачу данных даже с согласия пользователя сайта.
Что теперь делать?

  • проверить, какие необязательные cookie-файлы обрабатываются на сайте вашей компании;
  • проверить собираются ли согласия пользователей сайта на обработку этих cookie и их трансграничную передачу;
  • проверить, есть ли в деятельности Вашей компании другие ситуации «неосознанной» трансграничной передачи.

Для этого вы можете воспользоваться нашим чек-листом. Скачать его можно здесь.
2026-03-10 11:28