Здравствуйте. Подскажите, пожалуйста, как правильно соблюсти требования Федерального закона № 152-ФЗ «О персональных данных» при реализации авторизации через социальные сети, например, через аккаунт Яндекса?
В нашей текущей реализации кнопка авторизации находится в форме входа. В этой форме обычно не используется подтверждение согласия на обработку персональных данных, однако по новым правилам такое согласие необходимо получать при сохранении персональных данных на сайте, которые были получены из профиля социальной сети.
Мы используем стандартный модуль «Вход через соцсети» (HybridAuth). ИИ предложил открывать форму подтверждения согласия уже после успешной авторизации, но мы не уверены, есть ли в этом модуле функционал для отображения промежуточного окна со сбором персональных данных. Сами кнопки входа созданы как обычные ссылки без использования элементов формы, поэтому связать их с обязательным чекбоксом согласия (например, через класс cm-required) технически сложно. Или как-то можно тследить нажатие ссылки и факт установки галочки в чекбоксе?
В связи с этим возникает вопрос: что можно сделать в данной ситуации? Нужно ли обращаться за доработкой модуля «Вход через соцсети», чтобы он соответствовал закону, или существуют какие-то другие, более простые варианты технической реализации?