Форма оформления заказа концентрирует в себе почти все риски, которые в блоге разбирались по отдельности: согласие на обработку, отдельное согласие на рассылку, трансграничную передачу (если используется зарубежная платёжная система или CRM), локализацию базы. Ниже — чек-лист именно для этого конкретного экрана сайта.
Чек-лист для checkout-формы
- Чекбокс согласия на обработку данных присутствует и не отмечен заранее. Без него оформление заказа должно быть заблокировано.
- Согласие на рекламную рассылку — отдельный, необязательный чекбокс, не совмещённый с основным согласием на обработку заказа.
- Ссылка на политику конфиденциальности рядом с согласием ведёт на реальный, актуальный документ, а не на страницу-заглушку.
- Данные карты не проходят через сервер самого сайта, если используется хостед-страница платёжного агрегатора, — это снимает отдельный вопрос защиты платёжных данных (стандарт PCI DSS), который не регулируется 152-ФЗ напрямую, но тоже важен.
- Адрес доставки и телефон передаются в курьерскую службу или почтового оператора только в объёме, необходимом для доставки, — не стоит передавать туда весь профиль клиента, если для доставки нужны только имя, адрес и телефон.
- Данные о заказе в CRM и системе аналитики электронной коммерции не содержат избыточных персональных данных в открытом виде — например, e-mail не должен передаваться незашифрованным параметром в аналитику.
- Есть возможность оформить заказ без регистрации личного кабинета (гостевой заказ) — обязательная регистрация с созданием пароля увеличивает объём собираемых данных без явной необходимости именно для этой сделки.
- Срок хранения данных о завершённых заказах указан в политике — например, для целей бухгалтерского учёта данные могут храниться дольше, чем для маркетинговых целей, и это стоит развести.
Особый случай: отзывы и отзывы с фото
Форма отзыва о товаре — тоже форма, которая собирает персональные данные (как минимум имя, иногда телефон для подтверждения, что отзыв оставил реальный покупатель). Если отзыв публикуется на сайте вместе с именем автора, стоит явно предупредить об этом при отправке отзыва — обычно достаточно короткой фразы «отзыв будет опубликован на сайте с указанным именем».
Брошенные корзины и ретаргетинг
Многие интернет-магазины используют email или push-уведомления о брошенной корзине — это требует, чтобы у сервиса уже было согласие на обработку данных этого конкретного посетителя (обычно оно появляется, если человек уже вводил email на предыдущем шаге checkout, даже не завершив заказ). Формально это тоже маркетинговая коммуникация, и на неё распространяются те же правила, что и на рассылку: нужно согласие, а не автоматическое включение в сценарий на основании самого факта ввода email в поле формы.
Проверить сразу все формы конкретного интернет-магазина — от checkout до формы отзыва — можно бесплатным сканером: он разбирает страницы сайта и показывает, у каких форм есть проблема с согласием.

