2) Политика обработки персональных данных. Это декларативный документ, который располагается на каждой страничке сайта и всегда (!) доступен для просмотра.
Именно в политике вы рассказываете о том, как собираете, храните и обрабатываете персональные данные своих пользователей, как защищаете и уничтожаете их, и с какой целью. Обработка ведь происходит в любом случае: на каждом сайте есть счетчики, трекеры и другие статистические программки, которые попутно собирают и персональные данные. Даже если к вам просто регистрируются на вебинар. Даже если вводят данные эл.почты для получения бесплатной «вкусняшки». Вы – оператор и обязаны действовать в соответствии с политикой. Точка.
Кстати, сразу насчёт ответственности за отсутствие этой самой политики. КоАП, ст. 13.11, п. 3: «Невыполнение оператором предусмотренной законодательством Российской Федерации в области персональных данных обязанности по опубликованию или обеспечению иным образом неограниченного (!) доступа к документу, определяющему политику оператора в отношении обработки персональных данных, или сведениям о реализуемых требованиях к защите персональных данных – влечет предупреждение или наложение административного штрафа на граждан в размере от 700 до 1500 руб.; на должностных лиц - от 3 до 6 тыс. руб.; на индивидуальных предпринимателей - от 5 до 10 тыс. руб.; на юридических лиц - от 15 до 30 тыс. руб.». Конечно, не сотни тысяч, но деньги всегда неприятно терять, согласны? Тем более на штрафах…