Что такое политика конфиденциальности. Народная политика конфиденциальности

В этой статье мы поговорим о политике конфиденциальности на сайте.

Политика конфиденциальности для сайта или лендинга?

Зачем нужна ПК?

Если вы рекламируетесь или планируете создать рекламу в , Вконтакте, Таргет Майл ру и собираете на вашем лендинге персональные данные посетителей (имя, email, номер телефона и т.п.), то вам необходимо добавить на сайт политику конфиденциальности, чтобы пройти модерацию (чтобы вас допустили к показам) в этих сетях.

Потому что в России есть Федеральный Закон № 152 — ФЗ РФ «О персональных данных». По закону необходимо персональные данные собирать только с определенной целью и их необходимо защитить, то есть они не должны быть переданы другим людям.

В этой политике, которую вы добавите на сайт, вы как раз должны прописать то, что вы собираете контактные данные с целью, например, подписки на email рассылку и что эти контактные данные ни в коем случае не будут переданы третьим лицам. После того как вы добавите данную политику на , то вы увеличите вероятность прохождения модерации в рекламных сетях.

Политика конфиденциальности для лендинга

Как добавить ПК на лендинг в всплывающем окне (модальном окне). Для лендинга (подразумевается одностраничный сайт для рекламы) важно, чтобы пользователь не уходил на другие странице, поэтому мы разберем на примере создания всплывающего окна.

Шаги для создания модального окна:

  1. Открыть лендинг
  2. Открыть документацию bootstrap (на английском)
  3. Найти код в документации bootstrap «модальное окно» (Modal) и вставить на наш лендинг.

При этом модальное окно состоит из 2 частей:

  1. ссылки или кнопки, которое добавляет и открывает это модальное окно;
  2. само модальное окно.

Один важный момент: кроме стилей bootstrap необходимо чтобы подгружался bootstrap JavaScript и JQuery. Тогда на лендинге будет корректно открываться модальное окно.

Итак, что у нас должно получится

Модальное окно на лендинге, которое открывается при нажатии на ссылку ПОЛИТИКА КОНФИДЕНЦИАЛЬНОСТИ на примере моего лендинга lp.сайт. Сейчас страницу я немного изменил.

Для работы с лендингом я возьму лендинг «Игры для девочек», который мы с вами создавали .

Для удобства работы откройте в браузере окна:

  • вашего сервера
  • вашего лендинга
  • www . getbootstrap . com в меню JavaScript справа выбрать Modal

В документации bootstrap в разделе Modal спуститесь ниже и найдите Live Demo, скопируйте код под этой надписью. Откройте и вставьте код в новое окно. В NotePad++ в меню выберите СИНТАКСИС, H, HTML для удобства работы.

В этом коде меняем «Launch Demo Modal» на «Политика конфиденциальности». Затем меняем кнопку на ссылку

Далее необходимо изменить само модальное окно. Найдите в коде ниже «Modal Title» и вместо этой надписи вставьте «Политика конфиденциальности». Вместо «Close» напишите «Закрыть». Полностью удалите код кнопки Save Change. Сохраните.

В коде с тегом

и после него вставляем код ссылки на политику конфиденциальности. Теперь нам нужно вырезать код запуска модального окна, который начинается с заканчивается и вставить в то место, где мы хотим разместить ссылку о политике конфиденциальности. У меня есть внизу страницы специальная пустая колонка, куда я вставлю ссылку на политику конфиденциальности. При этом я еще добавлю тег
это разделительная линия. Сохраните изменения.

Пример текста политики конфиденциальности

Скопируйте код ниже, там уже в html есть пример текста

Политика конфиденциальности

Результат

Перейдем на наш лендинг, и обновим страницу в браузере. Внизу под формой с кнопкой появилась ссылка ПОЛИТИКА КОНФИДЕНЦИАЛЬНОСТИ. Нажмем на ссылку. Открывается модальное окно с текстом политики. На моем лендинге по ссылке в модальном окне можно скачать pdf файл с текстом политики конфиденциальности. Если вы хотите сделать так же, скопируйте текст на моем лендинге, вставьте в документ Word, измените текст под себя.

Если вы собираете на сайте email, то в политике конфиденциальности обязательно должны указать свой email. Также и с номером телефона.

Политика конфиденциальности для сайта

Для сайта все проще, потому что вам не нужно создавать модальное окно. Берете просто текст ПК и создаете отдельную страницу. На новой странице публикуете текст и внизу сайта в подвале ставите ссылку на страницу с текстом ПК.

Заключение

Таким образом добавляется ПК на сайт с помощью фреймворка bootstrap.

Посмотреть, как работает модальное окно с политикой конфиденциальности можете на сайте lp . rek 9. ru

Все сайты, созданные с целью продажи товаров или рекламирования услуг, содержат регистрацию пользователей. Вход в аккаунт осуществляется посредством пароля и логина.

Помимо этого, владелец сайта обязан предоставить минимум информации о себе: ФИО, адрес электронной почты и контактные данные (телефон). Вся личная информация о пользователях попадает под категорию персональных данных и охраняется законом.

Что это такое?

Политика конфиденциальности – это правовой документ, прошедший экспертизу у опытных специалистов и регламентирующий право хозяина сайта на сбор, обработку, использование и неприкосновенность хранения личных данных посетителей . Недобросовестные владельцы интернет-ресурса могут использовать личные данные пользователей в корыстных интересах.

Еще недавно данная политика для сайта была чем-то второстепенным. Многие владельцы, а тем более клиенты, даже не понимали ее смысла. Сейчас законодательная база регулирует деятельность большинства ресурсов с запросом данных о персональной информации.

Нормативные документы устанавливают ответственность за передачу любых данных пользователей третьим лицам. Владелец должен указать, каким образом пользователи будут защищены от утечки информации.

Документ, именуемый «Политикой конфиденциальности данных», должен располагаться на первой странице сайта , в доступном для видимости месте, чтобы пользователь смог ознакомиться с его содержанием до регистрации.

Данная документация распространяется на все данные пользователя, которые он оставляет на сайте: от имени или почтового адреса до номера банковской карты и телефона. Разглашение чужих данных может навредить человеку в финансовом и моральном плане. Ведь он делится личной информацией, чтобы получить доступ к товарам или услугам.

Если информация о пользователях станет известна мошенникам или рекламным компаниям, то доверие к вашему сайту у них пропадет. Кроме того, за разглашение конфиденциальной информации решением суда предусмотрены административные взыскания.

Для чего это нужно?

В интернете множество интересных сайтов, и сложно кого-то надолго задержать на своем ресурсе. Обычно, найдя нужную информацию, человек закрывает вкладку и редко возвращается обратно. В следующий раз он делает другой запрос и находит требуемое на другом аналогичном сайте.

Чтобы не терять посетителей, владельцы сайтов собирают информацию обо всех, кто заглядывает на их страницы, чтобы потом периодически и ненавязчиво напоминать о себе новостями и интересными предложениями . Все обновления приходят на электронный адрес зарегистрированного пользователя.

Владелец интернет-ресурса должен в соответствующем пункте объяснить клиентам цель указания личных данных: для чего они собираются и каким образом будут использоваться. Даже требование указать лишь адрес электронной почты не освобождает от обязанности присутствия политики конфиденциальности.

С целью удержания посетителей и удовлетворения их потребностей сайты собирают имена и адреса «электронки».

Факт того, что ваш почтовый ящик ежедневно переполняется ненужными предложениями и рекламой, означает, что данная политика какого-то из сайтов, на котором вы указали свой e-mаil, некомпетентна или отсутствует.

Некоторые ресурсы могут передавать контактные данные и имя пользователя смежным сайтам, работающим «в связке». Они не имеют права перегружать клиента ненужной информацией, но могут предложить что-то по запросам. Так устроена политика конфиденциальности Google.

В интернет-магазинах для регистрации логина и электронного адреса недостаточно. Здесь все немного сложнее – ведь человеку предстоит совершить финансовую операцию. Поэтому и рассматриваемый документ обязан быть намного строже. Лендинговым компаниям политика нужна для успешного прохождения модерации в рекламных сетях.

Грамотное составление

Для начала следует понять, что составление документа предполагает большую ответственность. Четких нормативов, что и как излагать, законодательством не определено. Это значит, что в каждом пункте должны быть указаны достоверные данные о самом сайте, а также обязательства компании перед своими посетителями (клиентами).

Особые требования к составлению:

  • официально-деловой стиль изложения;
  • понятный и четкий язык, соответствие нормам и правилам написания;
  • отсутствие двусмысленных или не совсем понятных формировок;
  • лаконичность и краткость;
  • указывать подробности, где и как будет храниться информация, необязательно. Важнее указать основные важные моменты и гарантии неразглашения личных данных. Чтобы не терять уверенности в том, что вся информация раздела понятна и логична для каждого пользователя, администратору ресурса следует изучить правовую базу. Цель: знать, на что сайт имеет право, от каких действий лучше отказаться и от чего воздержаться.

Как правило, штат уважающих себя крупных компаний содержит юриста, который занимается составлением всех важных подобных документов.


Порядок действий:

  1. Набросайте на черновик все пункты, которые на ваш взгляд являются обязательными, без посторонней помощи.
  2. Сделайте пометки, а затем четко распишите, каким образом вы распорядитесь предоставленными данными и как человек, ушедший с сайта, может попросить уничтожить всю личную информацию о себе.
  3. Укажите все случаи, когда информация может просочиться к третьим лицам и в каких из них ответственность ляжет на вас, как администратора и владельца ресурса.
  4. Включите информацию, что будет с конфиденциальными данными при переходе сайта к другой компании.
  5. Готовый документ следует перечитать, сверить с образцовым по структуре, внести поправки и только после этого разместить в отведенном месте.

Гарантированное обещание, что информация не будет передана ни в какой форме третьим лицам и не будет использована не по назначению, может повысить доверие пользователей в несколько раз . Лучше всего поручить составление этого документа опытному юристу.

Порядок ее составления и размещения на ресурсе вы можете посмотреть на следующем видео:

Какие пункты следует включить?

  • Вид собираемой информации, с какой целью это делается.
  • Управление личной информацией: инструкция по управлению, редактированию или удалению личных данных. Если после удаления аккаунта данные остаются на сайте еще какое-то время, пользователь должен быть осведомлен об этом.
  • Обмен информацией на сайте: если пользователи могут обмениваться личными сообщениями, нужно сообщить о защите их содержания от индексации поисковиками.
  • Какие меры приняты по защите персональных данных каждого пользователя.
  • Условия передачи данных третьим лицам:
    • официальный запрос правоохранительных органов на передачу информации;
    • препятствие мошенническим действиям;
    • защита прав пользователей;
    • исполнение судебного решения и т. д.
  • Контакты: с кем и как можно связаться в случае возникновения проблемы.
  • Информирование об изменениях в разделе.

На деле оказывается, что политика конфиденциальности – самый малооткрываемый раздел любого сайта. У пользователей нет времени на изучение подобных пунктов, только единицы дочитывают ее до конца. Однако при возникновении каких-то проблем этот раздел может оказаться самым важным, так как страхует владельца от судебных разбирательств.

Сергей Арсентьев

Политика конфиденциальности для сайта - образец 2017 года.

Не так давно я узнал о вступлении в силу с 1 июля 2017 года новой редакции федерального закона № 152-ФЗ, согласно которому все сайты, где есть форма обратной связи или корзина, а это 99,9% рынка коммерческих сайтов, должны прямо получать согласие на обработку персональных данных от своих пользователей.

То есть заходит посетитель на сайт, заказывает обратный звонок, в котором оставляет свой номер телефона - он должен быть уведомлен о том, что его персональные данные (номер мобильника, емейл, адрес проживания, номер паспорта и т.п.) не будут переданы ушлыми владельцами сайта куда-то на сторону, по крайней мере без его согласия.

Все это называется красиво "Политика конфиденциальности" и используется на западе уже довольно давно, что, впрочем, им не мешает одновременно шпионить без спроса за всем миром

Обычно эти страницы в шаблонах интернет-магазинов безжалостно удалялись сразу после установки за ненадобностью. Ну вот и в России теперь с июля 2017 они пользуются спросом, так как за неисполнение закона могут быть реальные штрафные санкции.

Не вдаваясь в юридические нюансы, сейчас расскажу что это значит практически для каждого владельца сайта.

Если вы являетесь владельцем сайта компании, интернет-магазина или даже обычного блога, то я крайне рекомендую сделать следующие довольно простые работы, чтобы обезопасить себя от ненужного внимания со стороны проверяющих органов:

Сделать страницу "Политика конфиденциальности"

На сайте должна быть размещена статья "Политика конфиденциальности" с общим текстом, мол, мы собираем персональные данные, но не передаем никому на сторону, кроме, курьеров и т.п.

Где взять этот образец текста политики безопасности для сайта? Да их сейчас полно в сети. Можно просто скопировать с любого сайта, который уже использует такую политику. Можете хоть у меня вот отсюда скачать:

Если у вас конкретное юрлицо, то можете прямо в текст ваши реквизиты добавить, это будет в духе закона

Плюс если вы берете образец текста политики конфиденциальности с других источников, то я бы еще рекомендовал исключить эту страницу из индексации, то есть прописать запрет в robots.txt (читайте подробнее ) на индексацию этой страницы.

Ведь, скорее всего, у вас там будет совсем неуникальный текст, а зачем вам лишняя страница для поискового робота с неуникальным текстом?

Таким образом, если чтобы убрать вот такую страницу из индекса /politika-konfidencialnosti нужно дописать короткое правило, вот так, например:

Disallow: /politika-konfidencialnosti

Должно получиться что-то такое:

Или вы используете WordPress, то можете просто запретить эту страницу к индексации прямо из админки с помощью плагина Yoast Seo,

и выключить ее из карты сайта с помощью плагина XML-Sitemap.

Получаем согласие пользователя на обработку персональных данных

Теперь вы должны уведомить пользователей о том, что на вашем сайте применяется данная политика безопасности и получить его согласие на обработку оставляемых персональных данных по этим вашим правилам.

Понятно, что это уведомление должно размещаться в тот момент, когда пользователь оставляет вам свои персональные данные, например, пишет в форму обратной связи или в момент регистрации на сайте, или при оформлении заказа в магазине и т.п.

Фактически внешне используются два варианта на выбор:

Самый простой вариант

Вы просто пишете обычный текст, мол, отправляя мне сообщение, вы соглашаетесь с политикой конфиденциальности. Прочитал человек этот текст или нет, как говорится, вопрос уже второй.

Вариант простой, легко реализуемый, я встречал его на самых разных сайтах. Вот как это может выглядеть:


Если нет возможности добавлять тексты в формы или какие-то другие хитрые места на сайте, то хотя бы разместите подобный текст в футере на всех страницах вашего сайта.

В первом случае есть нюанс, что какие-нибудь дотошные проверяющие органы могут оказаться совсем невменяемо дотошными и требовать от сайтов, чтобы они не просто уведомляли пользователей о политики конфиденциальности, которая тут применяется, но еще их фактическое согласие получали на это дело.

Говоря проще, чтобы народ ставил галочку, мол, я все прочитал, со всем согласен.

Поэтому вы можете сделать именно такую галочку везде, где ее можно всунуть.

Я например, на блоге использую первый вариант, как наиболее простой в реализации (я активно использую - там просто некуда галочку всунуть), а в , который предлагаю клиентам, второй вариант, как наиболее понятный и однозначный.

Выводы и итоги

Итак, политика конфиденциальности с 2017 году для российских сайтов теперь обязательный атрибут. Делайте и размещайте свою страницу политики конфиденциальности произвольного образца, например, такую.

  • Управление e-commerce ,
  • Законодательство в IT ,
  • Патентование
    • Tutorial

    По многочисленным просьбам трудящихся вебмастеров и владельцев сайтов мы опубликовали бесплатный образец Политики конфиденциальности для сайтов с формой обратной связи, подписки или заказа звонка.

    Решились на такой шаг, потому что данная форма Политики не предусматривает обработку персональных данных, и в результате не предполагает большой вариативности решения. Важно помнить, что она не подходит для сайтов, на которых обрабатываются ПДн. Например, интернет-магазины и прочие сервисы, на которых помимо номера телефона или email пользователем дополнительно предоставляются иные сведения о себе, требуют большего внимания к вопросам обработки персональных данных.

    Поэтому мы подумали над вариантами составления «народной» Политики конфиденциальности с обработкой ПДн. Простым шаблоном здесь не обойдешься. Взяли за основу вышедшие в 2017 году Рекомендации Роскомнадзора (далее – «Рекомендации») по составлению документа, определяющего политику оператора в отношении обработки персональных данных (далее – «Политика). Дополнили ее живыми примерами.

    Смотрим, что получилось.

    В разделе 1 Роскомнадзора заявляет, что Рекомендации разработаны в целях выработки унифицированных подходов к структуре и форме Политики. Охотно верим и следуем пожеланиям ведомства для облегчения дальнейшей работы с ревизорами.

    В разделе 2 процитированы основные понятия из ФЗ «О персональных данных». Пропускаем за ненадобностью. При желании в Политику лучше ввести собственные термины, уточняющие легальные.

    В разделе 3 наконец пошли долгожданные советы по структуре и наполнению Политики. Остановимся на них подробно.

    1. Общие положения Политики

    В указанном разделе рекомендуется описать назначение Политики, а также включить основные понятия, используемые в ней (обработка персональных данных, оператор, субъект персональных данных, конфиденциальность персональных данных и т.д.), перечислить основные права и обязанности оператора и субъекта (ов) персональных данных.

    Итак, начнем с определений. Чтоб не повторять ФЗ 152, предлагаем делать отсылки к конкретным пунктам и разделам Политики, которые конкретизируют используемые понятия. Ниже приведен пример с терминами и определениями Политики конфиденциальности для интернет-магазина.

    1.1. В настоящем документе и вытекающих или связанных с ним отношениях Сторон применяются следующие термины и определения:

    Персональные данные – предоставляемые субъектом персональных данных или его представителем данные, объем и состав которых указаны в п.Х.Х. Политики.

    Администрация – ООО «Ромашка», ИНН ХХХ, ОГРН ХХХ, Адрес: ХХХХХ, в законном владении и/или управлении которого находится Сайт. В предусмотренных настоящей Политикой случаях Администрация выступает в качестве оператора персональных данных.

    Пользователь – лицо, использующее Сайт в целях заключения и/или исполнения Договоров.

    Договор – пользовательское соглашение использование Сайта, договор купли-продажи, договор поставки, договор перевозки и/или иное соглашение, предлагаемое к заключению и/или заключенное Пользователем на основании любой оферты, размещенной на Сайте.

    Обработка персональных данных – действие (операция) или совокупность действий (операций) с персональными данными, перечисленные в п.Х.Х. Политики.

    Сайт – автоматизированная информационная система, доступная в сети Интернет по сетевому адресу: /URL/.

    1.2. В настоящей Политике используются термины и определения, предусмотренные Соглашением, а также иными заключаемыми с Пользователем Договорами, если иное не предусмотрено настоящей Политикой или не вытекает из ее существа. В иных случаях толкование применяемого в Политике термина производится в соответствии с действующим законодательством Российской Федерации, или обычаями делового оборота.

    2. Цели сбора персональных данных

    Согласно Рекомендациям, обработка персональных данных должна ограничиваться достижением конкретных, заранее определенных и законных целей. Не допускается обработка персональных данных, несовместимая с целями сбора персональных данных.

    Если нет желания вставать на учет в Роскомнадзоре и проходить последующие обязательные проверки, мы предлагаем связать все цели обработки ПДн с заключением и исполнением договоров.

    Роль такого договора может выполнять Пользовательское соглашение, принимаемое всяким пользователем в начале использования Сайта, либо иное соглашение, предлагаемое владельцем Сайта.

    В результате мы получаем достаточно стандартный набор целей:

    1. Заключение с пользователем договоров на использование или с использованием Сайта.
    2. Идентификация пользователя в рамках исполнения обязательств по заключенным с ним договорам.
    3. Исполнение обязательств по заключенным договорам, включая предоставление пользователю доступа к Сайту и технической поддержки, использование пользователем функциональных возможностей Сайта.
    4. Выставление счетов и возврат остатка денежных средств в случае расторжения заключенных с пользователем возмездных договоров.
    5. Нотификация в рамках информационного обслуживания, рассылок и улучшения качества обслуживания по заключенным Договорам, в том числе с привлечением третьих лиц.

    3. Правовые основания обработки персональных данных

    Согласно разъяснению Роскомнадзора, правовым основанием обработки персональных данных является совокупность правовых актов, во исполнение которых и в соответствии с которыми оператор осуществляет обработку персональных данных.

    При наличии указанной выше связки в качестве правового основания обработки персональных данных могут быть указаны договоры, заключаемые между оператором и субъектом персональных данных.

    Если ПДн обрабатываются в иных целях, в качестве основания необходимо указывать отдельное согласие на обработку персональных данных.

    4. Объем и категории обрабатываемых персональных данных, категории субъектов персональных данных

    Роскомнадзор предупреждает, что содержание и объем обрабатываемых персональных данных должны соответствовать заявленным целям обработки. Обрабатываемые персональные данные не должны быть избыточными по отношению к заявленным целям их обработки.

    В первую очередь приводим данные из полей онлайн-форм обратной связи, заказа, подписки и регистрации. Затем обращаем пристальное внимание на состав информации, вносимой пользователем при заполнении профиля в личном кабинете.

    Дополнительно указываем данные, которые запрашиваются поддержкой или отделом продаж при оформлении или обработке заявок по телефону или в местах обслуживания.

    5. Порядок и условия обработки персональных данных

    В данном разделе Роскомнадзор рекомендует указывать перечень действий, совершаемых оператором с персональными данными субъектов, а также используемые оператором способы обработки персональных данных и сроки обработки персональных данных.

    Выбираем. ФЗ 152 предусмотрен следующий перечень операций с персональными данными: сбор, запись, систематизация, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передача (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение персональных данных.

    Способы обработки могут включать:

    А) автоматизированную обработку персональных данных

    Б) обработку персональных данных без использования средств автоматизации.

    Согласно определению, данному в ФЗ 152, автоматизированная обработка персональных данных представляет собой обработка персональных данных с помощью средств вычислительной техники.

    Казалось бы, что сюда попадают любые действия с ПДн, выполняемые с использованием вычислительной техники. Но не все так просто. Смотрим Положение об особенностях обработки персональных данных, осуществляемой без использования средств автоматизации, утверждено постановлением Правительства РФ от 15 сентября 2008 г. N 687.

    В п.1 указано, что обработка персональных данных, содержащихся в информационной системе персональных данных либо извлеченных из такой системы (далее - персональные данные), считается осуществленной без использования средств автоматизации (неавтоматизированной), если такие действия с персональными данными, как использование, уточнение, распространение, уничтожение персональных данных в отношении каждого из субъектов персональных данных, осуществляются при непосредственном участии человека.

    Обработка персональных данных не может быть признана осуществляемой с использованием средств автоматизации только на том основании, что персональные данные содержатся в информационной системе персональных данных либо были извлечены из нее (п.2).

    Иными словами, если ПДн не используется, не уточняются, не распространяются и не уничтожаются в ИПДН вашего сайта в автоматическом режиме без участия человека, можно смело выбирать второй способ обработки - обработку персональных данных без использования средств автоматизации.

    Результатом этого простого действия будет легальный отказ от применения драконовских требований ФЗ 152 по обработке автоматизированной обработке ПНн в информационной системе.

    В отношении сроков обработки ПДн предлагаем указывать как минимум срок действия договора, во исполнение которого запрашивались ПДн. Можно добавить к сроку действия договора 3 года исковой давности на защиту прав в связи с его исполнением.

    Роскомнадзор напоминает, что при осуществлении хранения персональных данных оператор персональных данных обязан использовать базы данных, находящиеся на территории Российской Федерации, в соответствии с ч. 5 ст. 18 Федерального закона «О персональных данных». Отражать данный пункт в Политике не обязательно, поскольку он связан с фактическими обстоятельствами. Хотя для проформы можно включить в Политику декларативную статью об обработке ПДн на территории России.

    • Пользователь выразил свое согласие на такие действия;
    • Передача требуется для заключения и исполнения договоров на или с использованием Сайта;
    • По запросу суда или иного уполномоченного государственного органа в рамках установленной законодательством процедуры
    • Для защиты прав и законных интересов в связи с нарушением заключенных с пользователем договоров.
    В определенных пределах данный перечень можно расширить на случаи продажи Сайта или передачи ПДн в обезличенном виде.

    Помимо этого Роскомнадзор рекомендует указывать в данном разделе Политики сведения о соблюдении требований конфиденциальности персональных данных, установленных ст. 7 Федерального закона «О персональных данных», а также информацию о принятии оператором мер, предусмотренных ч. 2 ст. 18.1, ч. 1 ст. 19 Федерального закона «О персональных данных».

    На практике данные сведения сводятся к заявлению, что администрация Сайта осуществляет хранение Персональных данных и обеспечивает ее охрану от несанкционированного доступа и распространения в соответствии с внутренними правилами и регламентами.

    6. Актуализация, исправление, удаление и уничтожение персональных данных, ответы на запросы субъектов на доступ к персональным данным

    Роскомнадзор рекомендует включить в Политику регламент(ы) реагирования на запросы/обращения субъектов персональных данных и их представителей, уполномоченных органов по поводу неточности персональных данных, неправомерности их обработки, отзыва согласия и доступа субъекта персональных данных к своим данным, а также соответствующие формы запросов/обращений.

    В таких случаях обычно указывают, что пользователь вправе в любой момент самостоятельно отредактировать в своем личном кабинете предоставленную им информацию. В случае прекращения заключенного договора, пользователь вправе удалить собственный личный кабинет самостоятельно либо обратившись в службу поддержки по адресу электронной почты ХХХ@ХХХ.ХХ.

    При желании можно ужесточить условия регламента обработки запросов на изменение/удаление ПДн, требуя от пользователя высылать ценные письма на ваш адрес в Бобруйске.

    7. Обработка обезличенных данных

    Заслуживает внимания тот факт, что Роскомнадзор, как всегда, обошел вопрос обработки не менее важных для пользователей данных, которые не считаются персональными. Речь идет об информации, собираемой на сайте в автоматическом режиме: cookie, IP, сведения об устройстве и месте его расположения, и т.п.

    По всей видимости, Роскомнадзор упорно не хочет раскрывать состав ПДн даже методом исключения через сведения, не относящиеся к персональным. Однако на практике в Политику конфиденциальности принято включать уведомление и порядок обработки таких данных в целях наиболее полного информирования пользователя о последствиях использования сайта.

    Ниже пример такого уведомления.

    Вы осознаете и принимаете возможность использования на Сайте программного обеспечения третьих лиц, в результате чего такие лица могут получать и передавать данные в обезличенном виде.
    К указанному программному обеспечению третьих лиц относятся системы сбора статистики посещений Google Analytics.

    Состав и условия сбора обезличенных данных с использованием программного обеспечения третьих лиц определяются непосредственно их правообладателями и могут включать:

    • данные браузера (тип, версия, cookie);
    • данные устройства и место его положения;
    • данные операционной системы (тип, версия, разрешение экрана);
    • данные запроса (время, источник перехода, IP-адрес).
    Полое описание условий обработки обезличенных данных можно посмотреть в образце Политики конфиденциальности, с которого мы начали свою статью.

    Желаем вам успехов в разработке собственной Политики конфиденциальности в соответствии с рекомендациями Роскомнадзора и выработанными на практике подходами.

    Которые недобросовестные владельцы сайтов могут использовать в корыстных целях. И пускай эта информация минимальна, но уже сам факт того, что почтовый ящик переполнен спамом с самыми разнообразными предложениями, говорит о том, что политика конфиденциальности на каком-то сайте немного хромает.

    Правовая основа

    Еще не так давно политика конфиденциальности для сайта была чем-то совсем непонятным и необязательным. Но законодательная база изменила взгляд на тайну персональных данных интернет-пользователей.

    Сегодня существуют законы, которые регулируют деятельность большинства ресурсов, работающих с персональной информацией. В Украине это закон «О защите персональных данных», в РФ - «О персональных данных». Этими нормативными документами установлено, что любая личная информация, собираемая в том числе и сайтами, не должна попадать к третьим лицам.

    Кроме того, ресурс обязан проинформировать, с какой целью идет сбор информации, как она будет использована и как владелец станет защищать ее от попадания к третьим лицам. Этот документ, именуемый «Политика конфиденциальности данных», должен быть опубликован в доступной форме и на видном месте, чтобы каждый, кто зашел на сайт, мог с ним ознакомиться до того, как оставлять какие-либо сведения о себе.

    На какие данные распространяется политика конфиденциальности?

    Ответим сразу: на все. В интернете люди оставляют во время регистрации на сайтах самую разную информацию о себе: от имени до номера карты или Все это считается тайной информацией, которая не должна попадать в руки третьим лицам. И если с именем все не так уж и страшно, поскольку его никак не проверишь, то банковские реквизиты - это секретные сведения, разглашение которых может стать причиной финансовых потерь со стороны пользователя.

    Собирая любые данные о человеке, посещающем ваш сайт, помните, что имя, фамилия, отчество, адрес, дата рождения и даже кличка собаки - это тайная информация, которой человек делится с вами, чтобы получить на должном уровне предлагаемую вами услугу. Если такая информация попадает в третьи руки, доверие к вашему ресурсу падает. Кроме того, это может стать поводом для судебного иска о

    Зачем нужен сбор информации?

    Интернет пестрит множеством интересных сайтов, но человек часто теряет интересный ресурс, едва закрыв вкладку в браузере. Чтобы этого не случилось, владельцы сайтов собирают данные о посетителях, чтобы периодически напоминать о себе новостями и интересными акционными предложениями. Политика конфиденциальности Google является примером того, как интегрировать между собой несколько ресурсов, принадлежащих одной компании. Так, оставляя свои личные данные, пользователь встретит их на смежных сайтах. Это сделано для того, чтобы максимально удовлетворить потребности людей.

    Удержание посетителей и удовлетворение их нужд - с этими целями сайты собирают адреса электронной почты и имена. В интернет-магазинах все немного сложнее, поскольку человеку необходимо будет совершить финансовую операцию. Поэтому данных здесь потребуется больше, но и политика конфиденциальности для сайта должна быть строже.

    Правила составления документа

    Для начала следует уяснить, что политика конфиденциальности - это правовой документ, прошедший экспертный анализ у профильных специалистов, подтверждающий право владельца сайта на сбор, обработку и хранение личных данных пользователей интернета.

    Поэтому составление документа несет в себе большую ответственность и должно быть выдержано строго по правилам. К счастью, четких нормативов, что и как писать, законами не продиктовано. Но некоторые особенности все же есть.

    Стиль изложения должен быть официально-деловым, поскольку это правовой документ, который может приниматься к рассмотрению даже в Стоит всю информацию подавать четко и понятным языком. Правильный документ тот, в котором отсутствуют любые двусмысленные или не совсем понятные формулировки.

    Хорошая политика конфиденциальности для сайта, образец которой должен быть знаком владельцу любого интернет-ресурса, лаконична и не объемна. Не стоит расписывать до мелочей, каким образом будет обрабатываться и храниться личная информация. Но и сокращать важные моменты также не рекомендуется.

    Этапы составления

    Чтобы ваша политика конфиденциальности, текст которой расположен на сайте, была понятной и логичной, для начала изучите правовую базу, чтобы знать, на что вы имеете право, а от чего лучше воздержаться.

    Образцы этого документа лучше смотреть на авторитетных ресурсах, которыми владеют серьезные компании. Дело в том, что в них по штату положено иметь юриста, который и составляет подобные документы.

    Запишите все пункты того, что вам необходимо указать в документе. При этом на начальной стадии постарайтесь сделать это без подсказок и посторонней помощи. Четко распишите, когда и как вы будете использовать полученные данные, как человек может потребовать от вас уничтожить информацию о себе.

    Немаловажно указать вашу ответственность, если вдруг информация попадет к третьим лицам. Сюда же лучше включить пункт о том, что будет с данными в случае продажи сайта. Если вы пользуетесь сторонними ресурсами, такими как платежные системы например, не забудьте упомянуть и об этом, поскольку там тоже необходимо будет указывать данные ваших пользователей.

    Перечитайте готовый документ и сверьте его с образцами, подкорректируйте и опубликуйте на самом видном месте на сайте.

    Квалифицированная помощь

    Конечно, лучше всех знают, конфиденциальности, профильные юристы. Если ваш ресурс требует сбора большого объема информации о клиентах, рекомендуется обращаться за помощью именно к ним. Для простого сайта достаточно типового документа, который гарантирует, что и его электронный адрес не попадут в руки третьим лицам. Для интернет-магазинов и серьезных порталов лучше перестраховаться со всех сторон, особенно если приходится иметь дело с довольно личной информацией. Юристы быстро и без проблем создадут такой документ, который затронет все сферы вашей деятельности, проследят, чтобы не было двусмысленных выражений и пробелов в политике конфиденциальности.

    Заплатив один раз профессионалу, вы гарантируете себе абсолютно правомерную деятельность, связанную с базами личных данных клиентов. Да и доверие пользователей возрастет к той фирме, у которой настоящий документ, а не записка типа «Я никому не расскажу. Честно-честно!».

    Конверсия и политика конфиденциальности

    Даже самая простая политика конфиденциальности, образец которой есть на каждом сайте, помогает повысить конверсию ресурса, если она грамотно составлена. Это результаты исследования одного из маркетологов, который занимается тестированием Он обнаружил, что выражение гарантий того, что личная информация не попадет к третьим лицам и не будет использоваться не по назначению, повысила доверие людей почти на 20 %. В масштабах нескольких тысяч посетителей в день это совсем не маленький показатель.

    Но, упоминая о гарантии неразглашения данных, стоит избегать слов с негативными ассоциациями. В исследовании это было слово «спам». Увидев его, почти 19 % людей отказались оставлять свои данные на сайте.

    Гарантия сохранности личных данных всегда повышает доверие к сайту. Это очень важно, ведь интернет - место, где немало мошенников, и доказать людям, что сайт честный, не так уж и просто.

    Кому нужен этот документ?

    В идеале нужно, чтобы у каждого была политика конфиденциальности для сайта. Образец, составленный грамотным юристом, станет основой документа, который является гарантией безопасности пользователей. Но в первую очередь о нем стоит позаботиться интернет-магазинам и социальным сетям, которые имеют объемные базы данных. Также не следует забывать о документе информационным и образовательным ресурсам, для которых очень важным элементом деятельности является рассылка по электронной почте. Простые сайты могут обойтись без политики конфиденциальности, только если они не занимаются сбором информации. В противном случае можно нарваться на судебный иск.

    Правовые последствия

    Справедливости ради стоит сказать, что политика конфиденциальности - самый «мертвый» раздел любого сайта. Только единицы пользователей читают ее перед тем, как осуществлять любые действия. Но она очень важна, поскольку страхует владельца ресурса от возможных судебных разбирательств.

    Во многих образцах есть пункт, указывающий, что человек автоматически соглашается с условиями документа в момент, когда отправляет свои данные вам. Если же на сайте вообще нет никакого документа, регламентирующего вашу деятельность с личной информацией, это означает, что на его владельца можно подать в суд за разглашение этой самой информации. Следовательно, публикуя на сайте условия политики конфиденциальности, вы уверяете пользователей, что будете относиться к их данным ответственно, и одновременно с этим страхуете себя от ненужной волокиты.