Робота з персональними даними – Політика конфіденційності. Конструктор політики обробки персональних даних Як уникнути проблем із зберіганням та застосуванням персональних даних клієнтів

Частина 3

Дотримання юридичних вимог до політики конфіденційності

    А чи потрібна вам політика конфіденційності?Ви збираєте особисту інформацію про клієнтів, будь то операції з роботи з веб-сайтом або сторінкою в соціальних мережах? Тоді ви повинні скласти і дотримуватися політики конфіденційності. Іншими словами, це будуть ваші умови збору, використання, передачі та захисту даних третіх осіб. Бюро захисту прав споживачів описує важливість конфіденційності та політики на своєму сайті. Адміністрація у справах малого бізнесу США також визнає важливість конфіденційності та недоторканності приватного життя, про що написано на сайті цієї організації.

    Вивчіть типи пунктів у політиці конфіденційності.Політика конфіденційності містить низку різних положень. Вона включають їх, але не обмежена цими положеннями:

    Переконайтеся, що ви не обіцяєте того, що не можете виконати.Дуже часто люди серйозно помиляються, використовуючи фразу на кшталт "Ми не надаємо особисту інформацію третім особам". На жаль, угоди купівлі-продажу та інтернет-операції, як такі, не залишають можливості уникнути обміну цією інформацією. Наприклад, банк-посередник, який обробляє платежі кредитної картки клієнта, повинен мати хоч деяку частину інформації клієнта. Подібні заяви можуть дорого коштувати, тому важливо, щоб політика конфіденційності була вивчена професійним юристом.

1. Загальні положення
Справжня політика обробки персональних данихскладено відповідно до вимог Федерального закону від 27.07.2006. №152-ФЗ «Про персональні дані» та визначає порядок обробки персональних даних та заходи щодо забезпечення безпеки персональних даних Михайлова Івана Сергійовича (далі – Оператор).
  1. Оператор ставить своєю найважливішою метою та умовою здійснення своєї діяльності дотримання прав та свобод людини та громадянина при обробці його персональних даних, у тому числі захисту прав на недоторканність приватного життя, особисту та сімейну таємницю.
  2. Ця політика Оператора щодо обробки персональних даних (далі – Політика) застосовується до всієї інформації, яку Оператор може отримати про відвідувачів веб-сайту https://mysite.ru.
2. Основні поняття, що використовуються у Політиці
  1. Автоматизована обробка персональних даних – обробка персональних даних за допомогою коштів обчислювальної техніки;
  2. Блокування персональних даних – тимчасове припинення обробки персональних даних (крім випадків, якщо обробка необхідна уточнення персональних даних);
  3. Веб-сайт – сукупність графічних та інформаційних матеріалів, а також програм для ЕОМ та баз даних, що забезпечують їх доступність в мережі інтернет мережевою адресою https://mysite.ru;
  4. Інформаційна система персональних даних - сукупність персональних даних, що містяться в базах даних, і забезпечують їх обробку інформаційні технологіїі технічних засобів;
  5. Знеособлення персональних даних - дії, внаслідок яких неможливо визначити без використання додаткової інформаціїналежність персональних даних конкретному Користувачеві чи іншому суб'єкту персональних даних;
  6. Обробка персональних даних – будь-яка дія (операція) або сукупність дій (операцій), що здійснюються з використанням засобів автоматизації або без використання таких засобів з персональними даними, включаючи збирання, запис, систематизацію, накопичення, зберігання, уточнення (оновлення, зміну), вилучення, використання, передачу (розповсюдження, надання, доступ), знеособлення, блокування, видалення, знищення персональних даних;
  7. Оператор - державний орган, муніципальний орган, юридичний або фізична особа, що самостійно або спільно з іншими особами організують та (або) здійснюють обробку персональних даних, а також визначальні цілі обробки персональних даних, склад персональних даних, що підлягають обробці, дії (операції), що здійснюються з персональними даними;
  8. Персональні дані – будь-яка інформація, що відноситься прямо або опосередковано до певного або визначеного Користувачеві веб-сайту https://mysite.ru;
  9. Користувач – будь-який відвідувач веб-сайту https://mysite.ru;
  10. Надання персональних даних – дії, створені задля розкриття персональних даних певному особі чи певному колу осіб;
  11. Поширення персональних даних – будь-які дії, спрямовані на розкриття персональних даних невизначеному колу осіб (передача персональних даних) або на ознайомлення з персональними даними необмеженого кола осіб, зокрема оприлюднення персональних даних у засобах масової інформації, розміщення в інформаційно-телекомунікаційних мережах або надання доступу до персональних даних будь-яким іншим способом;
  12. Транскордонна передача персональних даних – передача персональних даних на територію іноземної держави органу влади іноземної держави, іноземній фізичній чи іноземній юридичній особі;
  13. Знищення персональних даних – будь-які дії, внаслідок яких персональні дані знищуються безповоротно з неможливістю подальшого відновлення змісту персональних даних інформаційної системиперсональних даних та (або) внаслідок яких знищуються матеріальні носіїперсональні дані.
3. Оператор може обробляти такі персональні дані Користувача
  1. Прізвище ім'я по батькові;
  2. Номер телефону;
  3. Адреса електронної пошти;
  4. Також на сайті відбувається збір та обробка знеособлених даних про відвідувачів (в т.ч. файлів cookie) за допомогою сервісів інтернет-статистики (Яндекс Метрика та Google Аналітика та інших).
  5. Дані за текстом Політики об'єднані загальним поняттям Персональні дані.
4. Цілі обробки персональних даних
  1. Мета обробки персональних даних Користувача - укладання, виконання та припинення цивільно-правових договорів; надання доступу Користувачеві до сервісів, інформації та/або матеріалів, що містяться на веб-сайті https://mysite.ru; уточнення деталей замовлення.
  2. Також Оператор має право надсилати Користувачеві повідомлення про нові продукти та послуги, спеціальні пропозиції та різні події. Користувач завжди може відмовитись від отримання інформаційних повідомлень, надіславши Оператору листа на адресу електронної пошти [email protected]з позначкою «Відмова від повідомлень про нові продукти та послуги та спеціальні пропозиції».
  3. Знеособлені дані Користувачів, які збираються за допомогою сервісів інтернет-статистики, служать для збору інформації про дії Користувачів на сайті, покращення якості сайту та його змісту.
5. Правові основи обробки персональних даних
  1. Оператор обробляє персональні дані Користувача лише у разі їх заповнення та/або відправлення Користувачем самостійно через спеціальні форми, розташовані на сайті https://mysite.ru. Заповнюючи відповідні форми та/або надсилаючи свої персональні дані Оператору, Користувач висловлює свою згоду з цією Політикою.
  2. Оператор обробляє знеособлені дані про Користувача у випадку, якщо це дозволено в налаштуваннях браузера Користувача (включено збереження файлів cookie та використання технології JavaScript).
6. Порядок збирання, зберігання, передачі та інших видів обробки персональних даних
Безпека персональних даних, що обробляються Оператором, забезпечується шляхом реалізації правових, організаційних та технічних заходів, необхідних для виконання у повному обсязі вимог чинного законодавства у сфері захисту персональних даних.
  1. Оператор забезпечує збереження персональних даних та вживає всіх можливих заходів, що виключають доступ до персональних даних неуповноважених осіб.
  2. Персональні дані Користувача ніколи, за жодних умов не будуть передані третім особам, за винятком випадків, пов'язаних із виконанням чинного законодавства.
  3. У разі виявлення неточностей у персональних даних, Користувач може актуалізувати їх самостійно шляхом надсилання Оператору повідомлення на адресу електронної пошти Оператора [email protected]з позначкою "Актуалізація персональних даних".
  4. Термін обробки персональних даних є необмеженим. Користувач може будь-якої миті відкликати свою згоду на обробку персональних даних, надіславши Оператору повідомлення за допомогою електронної пошти на електронна адресаОператора [email protected]з позначкою «Відкликання згоди на обробку персональних даних».
7. Транскордонна передача персональних даних
  1. Оператор на початок здійснення транскордонної передачі персональних даних зобов'язаний переконатися у цьому, що іноземним державою, територію якого передбачається здійснювати передачу персональних даних, забезпечується надійний захист прав суб'єктів персональних даних.
  2. Транскордонна передача персональних даних на території іноземних держав, що не відповідають вищезазначеним вимогам, може здійснюватися лише у разі наявності згоди у письмовій формі суб'єкта персональних даних на транскордонну передачу його персональних даних та/або виконання договору, стороною якого є суб'єкт персональних даних.
8. Заключні положення
  1. Користувач може отримати будь-які роз'яснення щодо питань, що цікавлять обробку його персональних даних, звернувшись до Оператора за допомогою електронної пошти [email protected].
  2. В даному документібуде відображено будь-які зміни політики обробки персональних даних Оператором. Політика діє безстроково до заміни її новою версією.
  3. Актуальна версія Політики у вільному доступі розташована в мережі Інтернет за адресою https://mysite.ru/policy/.

Щоб кожен користувач міг вводити свої особисті дані та не боятися, що ними скористаються шахраї, діє політика конфіденційності для сайту. У цій статті ми розглянемо, що таке політика конфіденційності для сайту, які федеральні закони її регулюють і як її норми застосовуються у повсякденному житті.

Ви дізнаєтеся:

  • Що означає політика конфіденційності для сайту.
  • Чи потрібна політика конфіденційності на сайті компанії.
  • Як законодавчо регулюється політика конфіденційності сайту.
  • Як написати політику конфіденційності для сайту.
  • Як розмістити політику конфіденційності на сайті чи лендингу.

Що означає політика конфіденційності для сайту

Політика конфіденційності – це правова документація, справжність якої підтверджують експерти. Вона показує, що власник даного інтернет-ресурсу має право збирати, обробляти, використовувати особисту інформацію користувачів, забезпечуючи її недоторканність. Політика конфіденційності потрібна для того, щоб убезпечити відвідувачів сайту від несумлінного використання їх особистих відомостей господарем ресурсу з корисливою метою.

Ще кілька років тому політика конфіденційності для сайтів мала другорядне значення. Багато власників і тим більше відвідувачів ресурсів не знали, у чому її призначення, і відповідно вважали її чимось непотрібним. Сьогодні російське законодавство регламентує діяльність більшості сайтів, що запитують персональні дані користувачів.

У нормативних актах зазначено, що власники сайтів відповідають за передання будь-якої інформації клієнтів третім особам. Крім того, власники інтернет-ресурсів зобов'язані вказувати, який саме захист передбачений проти витоку інформації про відвідувачів.

Документ під назвою «Політика конфіденційності персональної інформації» має розміщуватися на першій сторінці сайту. Розміщувати його краще так, щоб перед реєстрацією у відвідувача не виникало жодних проблем із ознайомленням із ним.

Політика конфіденційності даних стосується всіх особистих відомостей, які клієнт залишає на сайті. Йдеться про ім'я, поштовою адресою, номер банківської картки, email, телефонному номеріта іншого роду інформації. Розголошення чужих даних - досить серйозна дія, яка загрожує неприємними наслідками. Людина розміщує особисті відомості про себе для отримання доступу до товарів або послуг, а отже, інформація про неї має бути надійно захищена.

Якщо шахраї або рекламні агенції отримають доступ до особистих даних користувачів, то зможуть ними користуватися в корисливих інтересах, а вам як власнику ресурсу люди довіряти перестануть. Крім того, розголошення конфіденційних відомостей – це стаття, яка передбачає адміністративні стягнення на підставі судового рішення.

Експерти відзначають: головний тренд у галузі онлайн-маркетингу – створення та оптимізація мобільної версії сайту фірми. 59% споживачів використовують мобільний інтернет, щоб знайти інформацію про товар або перейти на сайт компанії Якщо ви не хочете втратити потенційних клієнтів, зверніть увагу на мобільну версіюсайту фірми чи інтернет-магазину.

У статті електронного журналу «Комерційний директор» зібрано 11 універсальних порад, які допоможуть оптимізувати дизайн та налаштування мобільного сайту.

Чи потрібна політика конфіденційності на сайті компанії

Інтерес користувача до того чи іншого сайту важко підтримувати протягом багато часу. Як правило, відвідувач знаходить те, що йому потрібно і покидає сайт. Назад він повертається в дуже рідкісних випадках. З часом він вводить у пошуковику інший запит, виходить на потрібну йому інформацію на аналогічному ресурсі і закриває вкладку, залишаючи сайт.

Для формування та збереження своєї аудиторії власники сайтів збирають дані про всіх відвідувачів, а потім час від часу у ненав'язливій формі надсилають їм новини та привабливі пропозиції, нагадуючи про себе. Усі оповіщення зареєстрований користувач одержує на свій email.

На сайті має бути особливий пункт із роз'ясненнями порядку та мети збору особистої інформації. Навіть якщо для реєстрації на сайті потрібний лише email, власник ресурсу все одно повинен розміщувати політику конфіденційності. Як правило, на сайтах потрібно залишати лише ім'я та email.

Те, що щодня на вашу електронну адресу надходять непотрібні пропозиції та реклама, означає, що політика конфіденційності якогось сайту, де ви залишили свій email, некомпетентна або її просто немає.

Зазначимо, що частина сайтів передає контактну інформацію та імена відвідувачів суміжним ресурсам, пов'язаним із ними. Вони не мають права перевантажувати відвідувача непотрібними відомостями, проте можуть пропонувати будь-що на підставі запитів. Таким є принцип дії політики конфіденційності Google.

Якщо йдеться про інтернет-магазин, то в даному випадку користувач не може вказати лише логін та email. Тут схема складніша, оскільки йдеться про фінансових операціях. У зв'язку з цим політика конфіденційності для сайту має бути суворішою. Щодо лендингових організацій, їм політика конфіденційності потрібна, щоб успішно проходити модерацію в рекламних мережах.

  • Як збільшити трафік на сайт: ефективні методи та інструменти

Розповідає практик

Як уникнути проблем зі зберіганням та застосуванням персональних даних клієнтів

Олена Денисова,

керівник комерційної практики, CLIFF

Багато підприємців вважають, що між їх діяльністю та обробкою персональних даних немає прямого зв'язку, оскільки вони просто збирають відомості про свою аудиторію, щоб знати її. Крім того, великий відсоток бізнесменів вважає, що інтернет-сайт – це не інструмент автоматизованої обробки. Отже, вони не збирають особисті дані користувачів і не повинні дбати про їхнє нерозголошення. Однак у російському законодавстві сказано, що оператор персональних даних – це як фізичне, так і юридична особа, що організовує та обробляє персональну інформацію та встановлює цілі її збору.

Щоб уникнути проблем зі зберіганням та використанням ПД та діяти відповідно до закону, потрібно:

  1. Визначити порядок, обсяг та час отримання приватної інформації про ваших клієнтів. Якщо відомостей, за якими можна безпомилково ідентифікувати відвідувача, ви не отримуєте (а отримуєте лише email, не пропонуєте зареєструватися та залишити контактні дані, тобто не запитуєте у користувача жодної особистої інформації та працюєте на умовах конфіденційності), то до персональних відомостей ви не ставитеся маєте. У всіх інших випадках потрібно суворо дотримуватися законодавчих норм щодо збереження конфіденційності ПД на сайті.
  2. Встановити порядок отримання вашою організацією згоди клієнта на обробку його ПД. Фізична або юридична особа зобов'язана давати згоду на обробку приватних відомостей, якщо ви плануєте проведення торгових операцій та ведення будь-якої діяльності, пов'язаної з просуванням продукції, послуг, робіт на ринку з використанням прямого контакту з людиною (за допомогою смс-повідомлень, телефонних дзвінків, email та ін.). Слід наголосити, що, якщо виникне спірна ситуація, оператор персональних даних, тобто ваша компанія, зобов'язаний буде надати докази отримання від клієнта згоди на використання його особистої інформації. Саме тому потрібно розробити правила, згідно з якими ви вестимете збір, обробку, зберігання та знищення персональних даних (тобто політику конфіденційності для сайту). Також необхідно виробити особливу форму згоди виконання цих дій (див. матеріал для скачування). Користувач при цьому може не приймати умови політики конфіденційності, якщо мета обробки ПДН - виконання пунктів угоди, в якій він бере участь, тобто якщо інформацію використовує тільки ваше підприємство та виключно для оформлення угоди купівлі-продажу з користувачем, без передачі особистих даних третім особам.
  3. Упевнитися, що надалі ваша компанія зможе надати докази того, що користувач дав згоду на обробку ПД. Недостатньо розмістити на своєму ресурсі політику конфіденційності та форму згоди на обробку приватної інформації. Якщо виникне спірна ситуація, контролюючі органи однаково накладуть на вас адміністративне стягнення. Ви повинні мати документ з підписом користувача, з якого випливатиме його згода на обробку персональної інформації. Крім того, у документі повинні бути позначені види та цілі використання ПД. Якщо такого паперу ви не матимете, штрафу з боку контролюючих інстанцій не уникнути. Звичайно, доказом може бути паперова анкета, в якій розписався клієнт, але для торгової діяльності в інтернеті це не підходить.

На думку Роскомнагляду, згодою на обробку персональних даних на сайті може бути електронний файл цифрового підпису. Крім того, у ряді ситуацій пропозиції оператора щодо продажу товару можуть бути розцінені як публічна оферта. Іншими словами, коли користувач погоджується на оферту при оформленні замовлення або реєстрації, то цим дозволяє продавцю використовувати свої особисті дані.

На думку судових органів, підприємствам слід розміщувати на своїх сайтах веб-мітку, що означає, що користувач погоджується з правилами та порядком обробки ПД (ухвала ФАС СЗО від 13.12.2010 р. у справі № А56-73636/2009, постанова ФАС УО від 18). .2010 р. у справі № Ф09-1736/10-С1, ухвала Мосміськсуду від 14.02.2011 р. у справі № 33-2064).

  • Як створити лендинг пейдж, що продає: правила розробки та типові помилки

Як регулюється політика конфіденційності інтернет-сайту на законодавчому рівні

В Наразідержава приділяє особливу увагу питанню безпеки персональних відомостей громадян. У зв'язку з цим найвідоміші та найбільші ресурси, такі як Vk.com, Яндекс.Дірект, Google AdWords тощо, почали серйозніше ставитися до розміщення на сайтах політики конфіденційності. За її відсутності на лендингу дані ресурси можуть не прийняти рекламну кампанію або істотно утруднити її модерацію.

Ще недавно політика конфіденційності для сайту (152-ФЗ) сприймалася багатьма учасниками інтернет-спільноти як побажання, яким можна слідувати або не враховувати їх, навіть незважаючи на законодавчу основу. Той факт, що за порушення вимог щодо дотримання конфіденційності персональних даних було передбачено адміністративну відповідальність (зауважимо, досить скромну), ніяк не позначився на виконанні нормативних вимог. Бездоганно дотримуватися правил, пов'язаних з безпечним зберіганнямта використанням персональної інформації, представники інтернет-спільноти все одно не стали.

У результаті в липні 2017 р. закон № 152-ФЗ відкоригували та доповнили, внаслідок чого адміністративна відповідальність за порушення вимог конфіденційності ПДН посилилася. Сьогодні за нехтування ними передбачено заходи покарання.

Зазначимо, що політика конфіденційності для сайту є обов'язковою. Якщо її немає, власники інтернет-ресурсу відповідають. Крім того, за обробку конфіденційних відомостей клієнтів без їхньої згоди передбачені певні санкції.

Якщо фірма допускає порушення вперше, неї накладають штраф у вигляді 30 тис. крб., у другий - 75 тис. крб. Крім цього, дозволено одночасно притягувати порушників до відповідальності за кількома частинами ст. 13.11 Кодексу про адміністративні правопорушення РФ. Висновок: якщо бізнесмен раніше не наслідував закон про дотримання конфіденційності ПДН, йому може загрожувати серйозний штраф.

Притягнення до адміністративної відповідальності за порушення 152-ФЗ тепер входитиме до компетенції Роскомнагляду, а не прокуратури. Це означає, що кваліфікація працівників Роскомнагляду підвищуватиметься, як і швидкість перевірок.

Розповідає практик

Чим може обернутися робота з персональними даними через форму зворотного зв'язку без політики конфіденційності

Ільдар Багаутдінов,

партнер, керівник комерційної практики компанії «АНП Зеніт», Казань

Співробітники Роскомнагляду встановили, що фірма «ТДЮК» розмістила на сайті форму зворотнього зв'язку. Однак документа про політику конфіденційності щодо збору та використання персональних даних не було. На організацію наклали штраф у вигляді 1 тис. крб. відповідно до ст. 13.11 Кодексу про адміністративні правопорушення РФ. Але компанія звернулася до суду. Як зазначили її представники, встановити особистість користувача було неможливо, оскільки форма містила у собі лише 3 елементи: ім'я, тему та текст повідомлення. При цьому графу ім'я відвідувач міг не заповнювати. Але суд не взяв цих аргументів до уваги, і компанії довелося сплатити штраф (ухвала Тамбовського обласного суду від 04.10.2016 у справі № 4А-288).

Як уникнути штрафних санкцій? Якщо власник розміщує у себе на сайті форму зворотнього зв'язку, це означає, що компанія працює з персональними даними, тобто збирає відомості про громадян. Відповідно, вона має виконувати функції оператора ПД. Іншими словами, організація повинна повідомити Роскомнагляд про те, що вона має намір зайнятися збором та обробкою персональних даних, а також заручитися згодою суб'єкта. Крім того, у неї на сайті обов'язково повинна бути політика конфіденційності, з якою користувачі могли б без проблем знайомитися.

З 1.07.2017 на підприємства за відсутність політики конфіденційності для сайтів накладають штрафи в 30 тис. руб.

При створенні форми зворотного зв'язку на сайті подбайте про наявність функції отримання згоди суб'єкта на обробку ПД. Перед надсиланням анкети користувач повинен поставити відповідну позначку, погоджуючись таким чином із подальшою обробкою приватних відомостей.

  • Захист інформації в інтернеті: проблеми та шляхи їх вирішення

Зовнішні та внутрішні документи політики конфіденційності для сайту

Порушення в області ПД бувають двох видів:

  1. Порушення, виявлення яких можливе на підставі зовнішніх документів, тобто офіційних паперів компанії, доступ до яких має певне коло співробітників. Ці документи дозволяють віддалено (без взаємодії з оператором ПД) виявити порушення у сфері конфіденційності особистої інформації та зібрати достатню доказову базу. Через неякісно складену зовнішню документацію за персональними даними оператор ризикує зіткнутися зі споживчим тероризмом, атакою конкурентів або штрафними санкціями Роскомнагляду.
  2. Порушення, виявлення яких можливе виходячи з внутрішніх документів підприємства, тобто доступних лише обмеженому колу осіб. Виявити порушення з них можна лише під час перевірки дотримання конфіденційності ПД, яку проводить уповноважений орган.

Політика конфіденційності для сайту, зразок якої ви завжди можете завантажити в Інтернеті, - це зовнішній документ, тому що відповідно до російського законодавства доступ до нього має бути забезпечений усім відвідувачам ресурсу. Саме тому умови політики конфіденційності насамперед мають відповідати таким вимогам:

  • Точна відповідність законодавчим нормам, актуальність, взаємозв'язок із бізнес-моделлю компанії, що розміщує її у себе на сайті.
  • Відсутність надлишкових умов щодо розробки правил. Через них можуть виникнути необґрунтовані витрати як на стадії виробітку, так і в процесі підтримання актуальності норм.

Договір-оферта та сторінки сайту, на яких розміщена або відображається персональна інформація, що використовується, - це також зовнішні документи. Розробляти їх мають досвідчені фахівці, які добре розуміються на тонкощах складання політики конфіденційності для сайтів.

Як розробити політику конфіденційності сайту

Політика конфіденційності для сайту має бути достовірною. Репутація ресурсу дуже постраждає, якщо прописані у вашій політиці конфіденційності положення не виконуватимуться. Крім того, не виключено виникнення проблем із законом, в якому сказано, що за порушення політики конфіденційності відповідальні особи повинні нести покарання, у тому числі кримінальне.

Зараз у Росії активно формуються нові законопроекти, що стосуються інтернет-сфери. Однак чітких вимог до складання політики конфіденційності для сайтів поки що немає. Але певні негласні правила з її розробки все ж таки існують, а саме:

  • політика конфіденційності для сайту має бути складена грамотно, з дотриманням усіх правил орфографії та пунктуації;
  • вона має бути написана легко і зрозуміло користувачам. У ній не повинно міститися фраз із двозначним трактуванням;
  • політика конфіденційності для сайту має бути складена в офіційно-діловому стилі;
  • адміністратор сайту повинен добре розумітися на питаннях розробки та застосування норм політики конфіденційності, щоб відповідати за інформацію, викладену в ній;
  • політика конфіденційності для сайту повинна містити гарантії збереження особистої інформації.

Що враховувати, становлячи текст політики конфіденційності для сайту

При розробці політики конфіденційності сайту слід враховувати певні тонкощі. Зупинимося на них докладніше:

  • Сайт, який використовується для обробки ПД - це частина інформаційної системи персональних даних (ІСПДн). Другим її елементом є хостинг, у якому розміщується даний ресурс.
  • Політика конфіденційності для сайту повинна покривати використання ПД співробітників організації та застосування систем обробки ПДН, не пов'язаних із сайтом (1С, зовнішньої електронної пошти та ін.).
  • У політики конфіденційності сайту має бути взаємозв'язок щодо законності обробки ПД як з угодою, яка укладається з фізособами, так і з бізнес-моделлю підприємства в цілому, оскільки політика конфіденційності - це нелокалізований документ, що визначає законність використання персональної інформації.
  • Необхідно передбачати не лише наявність на сайті політики конфіденційності, а й законність обробки ПД з моменту їх передачі через інтернет-ресурс до укладення угоди про політику конфіденційності сайту (акцепт оферти). Так, акцепт оферти може бути передбачений першим платежем за товар (послугу), але після реєстрації (передачі персональної інформації) потенційний покупець може не сплатити.
  • Слід забезпечити програмні засобидля самостійного видалення, коригування, уточнення та подання скарг відвідувачем, а також встановити можливість їх застосування.
  • Політика конфіденційності для сайту визначає кількість та обсяг дочірньої документації (локальних правових актів) інтернет-фірми. Щоб скоротити витрати, її обсяг слід зменшити.
  • Як створити блог, що продає, і залучити 290 тис. передплатників

Як написати політику конфіденційності для сайту: основні розділи документа

Насамперед політика конфіденційності для сайту має бути максимально прозорою. Після ознайомлення з документом користувач повинен повністю розуміти, для чого надає особисту інформацію, як вона зберігається та обробляється, як забезпечується її конфіденційність тощо.

  1. Рід і вид даних, що збираються.

Тут потрібно вказати повний списоквідомостей, які має надати користувач, щоб отримати послуги, купити товар, ознайомитися з інформацією та ін. Також необхідно позначити дані, які фіксуватимуться в автоматичному режимі: IP-адреса, дата та час URL-переходу і т.д.

У цьому розділі відвідувачам зазвичай повідомляють, яких цілей ведеться збір персональної інформації (зазвичай, це зв'язок із власником акаунта).

  1. Управління особистою информацией.

Інструкція, в якій вказують, як відвідувач може отримати доступ до відомостей про себе, редагувати або видалити.

Зверніть увагу: якщо на сайті передбачена функція тимчасового зберігання ПД користувача після видалення його облікового запису, у політиці конфіденційності має бути про це сказано.

  1. Обмін даними між користувачами.

Цей розділ є актуальним, якщо відвідувачі сайту можуть надсилати один одному особисті повідомлення. В даному випадку в політиці конфіденційності можна позначити, що зміст повідомлень захищений від індексації пошуковими системами.

  1. Захист персональної інформації.

Заходи, які власники сайту вживають, щоб запобігти несанкціонованому доступу до інформації відвідувачів.

  1. Порядок передачі персональної інформації стороннім особам.

На підставі ст. 7 Закону «Про персональні дані» № 152-ФЗ від 27.07.2006 р. розголошувати та передавати персональні дані користувача стороннім особам без його згоди заборонено.

Винятки із цього правила позначені у нормативно-правових актах. Але не всі громадяни юридично підковані, а тому, щоб вони довіряли сайту, слід конкретизувати ситуації, за яких сайт може видати їх ПДН:

  • якщо правоохоронці подали офіційний запит;
  • якщо виконується рішення суду;
  • якщо йдеться про перешкоду шахрайським діям;
  • якщо має місце захист прав користувачів тощо.

Зверніть увагу: якщо політика конфіденційності включає інформацію про можливість передачі персональних даних для особистого, комерційного використання та в інших не передбачених законом цілях, це нічого не означає і не звільняє власника ресурсу від відповідальності за несанкціоноване використання приватних відомостей. За порушення законодавства у цьому питанні його можуть притягнути до відповідальності, у тому числі до кримінальної, незважаючи на завчасне попередження відвідувачів.

Крім того, при продажу сайту новий власник в автоматичному режимі отримує доступ до особистої інформації клієнтів. У зв'язку з цим у цьому розділі слід зазначити, що власники облікових записів гарантовано будуть сповіщені про зміну власника ресурсу, щоб вони могли видалити свою особисту інформацію, якщо захочуть.

  1. Зміни.

Тут зазначають, в якому порядку користувачам повідомлятимуть про поправки до політики конфіденційності для сайту. Приклад: про найбільш значущі зміни користувачів можна повідомляти по email.

Суворих правил, що стосуються найменування розділів у політиці конфіденційності та їх кількості, немає. Тут можуть бути позначені додаткові умови - все визначається спрямованістю та змістом ресурсу. Наприклад, на сайтах часто вказують порядок отримання інформації від осіб, які не досягли 18 років, вимоги щодо розміщення фотографій та ін.

Куди звернутися за допомогою у складанні політики конфіденційності веб-сайту

Найкраще в політиці конфіденційності сайтів розбираються профільні юристи. Якщо для успішного функціонування вашого ресурсу потрібно збирати дані про користувачів великому обсязіНайрозумніше рішення - звернутися до професіоналів. Якщо ж ресурс простий, то використовується стандартна політика конфіденційності для сайту у формі типового документа, що гарантує, що ім'я та email клієнта не отримають сторонніх осіб. Якщо йдеться про інтернет-магазин або великий портал, краще підстрахуватися всіма можливими варіантами, особливо якщо ви збираєте про користувачів дуже особисту інформацію.

Юристи розроблять грамотну політику конфіденційності для сайту, що стосується всіх областей вашої діяльності, і проконтролюють, щоб її положення не можна було сприйняти двозначно.

Скориставшись послугами професіонала, ви убезпечите себе від можливих проблемз конфіденційністю особистих відомостей користувачів. Крім того, наявність серйозного професійного документа (політики) на сайті забезпечить вам довіру та лояльність клієнтів.

Як розмістити політику конфіденційності на сайтіабо лендінг

  1. Політика конфіденційності для лендінгу.

Як додати політику конфіденційності на лендинг у спливаючому вікні?

Розглянемо порядок розміщення політики конфіденційності з прикладу створення спливаючого вікна.

Вам потрібно скористатися фреймворком Bootstrap від творців Twitter та взяти з нього скрипти для створення модального вікна.

Модальне вікно формується у кілька етапів:

  • відкриття лендінгу;
  • відкриття документа Bootstrap (англійською);
  • пошук у документах Bootstrap коду « модальне вікно»(Modal) з подальшим його розміщенням на лендингу.

У модальному вікні 2 частини:

  • посилання або кнопка, що його відкриває;
  • безпосередньо модальне вікно.

Ще одна важлива деталь: крім стилів Bootstrap, потрібно, щоб підвантажувати Bootstrap JavaScript і jQuery. Тоді відкриття модального вікна на лендинг буде коректним.

Також слід пам'ятати, що якщо ваш ресурс рекламується на майданчику Vk.com, модератор не завжди сприймає посилання «Політика конфіденційності». Саме тому в ній краще позначити Політика обробки персональних даних.

Ось що має вийти в результаті:

Щоб вам було зручніше працювати, відкрийте вікно у браузері:

  • вашого сервера;
  • вашого лендінгу;
  • www.getbootstrap.com (в меню JavaScript праворуч вибрати Modal).

У документації Bootstrap у розділі Modal необхідно опуститись нижче і знайти Live Demo, після чого скопіювати код під цим написом. Далі слід відкрити NotePad++ та вставити код у нове вікно. У NotePad++ у меню виберіть СИНТАКСИС, H, HTML для зручності роботи. У цьому коді необхідно змінити «Launch Demo Modal» на «Політика конфіденційності». Далі треба змінити кнопку