Что можно, а что нет? Как мы помогли определить правила использования пуш-уведомлений в деятельности компании

Ситуация

Финансовая организация столкнулась с непониманием: в каких сферах своей деятельности и в каких пределах она может эффективно и легально использовать push-уведомления.

Задача, которую решали

Нашей задачей было обозначить легальные способы работы с push-уведомлениями.

Результат

Для подготовки максимально полных разъяснений мы:

  • определили техническую цепочку прохождения push-уведомлений;
  • изучили правовое регулирование push-уведомлений и практики их применения финансовыми организациями в российской и зарубежных юрисдикциях;
  • проанализировали лицензионные соглашения владельцев серверов, через которые проходят push-уведомления, для разработчиков ПО;
  • установили круг информации, допустимой к распространению с помощью уведомлений;
  • проанализировали законодательные инициативы и определили перспективы регулирования push-уведомлений в России.

По итогу были выработаны рекомендации с указанием чувствительной информации, передача которой является опасной с точки зрения информационной безопасности. Был собран перечень сведений, отправка которых через push-уведомления не повлечет наступления ответственности за утечку чувствительных данных. Обозначены виды гражданской, административной и уголовной ответственности при некорректном использовании push-уведомлений.