При сборе персональных данных необходимо строго соблюдать принципы законности, минимизации и прозрачности. Компания должна запрашивать только те сведения, которые действительно необходимы для достижения конкретной цели — заключения договора, исполнения обязательств, обратной связи или предоставления сервиса.
Субъект персональных данных должен быть заранее и в понятной форме проинформирован:
- целях обработки данных;
- возможной передаче данных третьим лицам;
- сроках хранения информации;
- своих правах.
Отсутствие такой информации может быть расценено как обработка данных без согласования, что уже само по себе является нарушением.