Что такое политика конфиденциальности. Конструктор политики обработки персональных данных
1. Общие положения
Настоящая политика обработки персональных данных составлена в соответствии с требованиями Федерального закона от 27.07.2006. №152-ФЗ «О персональных данных» и определяет порядок обработки персональных данных и меры по обеспечению безопасности персональных данных Михайлова Ивана Сергеевича (далее – Оператор).
- Оператор ставит своей важнейшей целью и условием осуществления своей деятельности соблюдение прав и свобод человека и гражданина при обработке его персональных данных, в том числе защиты прав на неприкосновенность частной жизни, личную и семейную тайну.
- Настоящая политика Оператора в отношении обработки персональных данных (далее – Политика) применяется ко всей информации, которую Оператор может получить о посетителях веб-сайта https://mysite.ru .
2. Основные понятия, используемые в Политике
- Автоматизированная обработка персональных данных – обработка персональных данных с помощью средств вычислительной техники;
- Блокирование персональных данных – временное прекращение обработки персональных данных (за исключением случаев, если обработка необходима для уточнения персональных данных);
- Веб-сайт – совокупность графических и информационных материалов, а также программ для ЭВМ и баз данных, обеспечивающих их доступность в сети интернет по сетевому адресу https://mysite.ru ;
- Информационная система персональных данных — совокупность содержащихся в базах данных персональных данных, и обеспечивающих их обработку информационных технологий и технических средств;
- Обезличивание персональных данных — действия, в результате которых невозможно определить без использования дополнительной информации принадлежность персональных данных конкретному Пользователю или иному субъекту персональных данных;
- Обработка персональных данных – любое действие (операция) или совокупность действий (операций), совершаемых с использованием средств автоматизации или без использования таких средств с персональными данными, включая сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение персональных данных;
- Оператор – государственный орган, муниципальный орган, юридическое или физическое лицо, самостоятельно или совместно с другими лицами организующие и (или) осуществляющие обработку персональных данных, а также определяющие цели обработки персональных данных, состав персональных данных, подлежащих обработке, действия (операции), совершаемые с персональными данными;
- Персональные данные – любая информация, относящаяся прямо или косвенно к определенному или определяемому Пользователю веб-сайта https://mysite.ru ;
- Пользователь – любой посетитель веб-сайта https://mysite.ru ;
- Предоставление персональных данных – действия, направленные на раскрытие персональных данных определенному лицу или определенному кругу лиц;
- Распространение персональных данных – любые действия, направленные на раскрытие персональных данных неопределенному кругу лиц (передача персональных данных) или на ознакомление с персональными данными неограниченного круга лиц, в том числе обнародование персональных данных в средствах массовой информации, размещение в информационно-телекоммуникационных сетях или предоставление доступа к персональным данным каким-либо иным способом;
- Трансграничная передача персональных данных – передача персональных данных на территорию иностранного государства органу власти иностранного государства, иностранному физическому или иностранному юридическому лицу;
- Уничтожение персональных данных – любые действия, в результате которых персональные данные уничтожаются безвозвратно с невозможностью дальнейшего восстановления содержания персональных данных в информационной системе персональных данных и (или) результате которых уничтожаются материальные носители персональных данных.
3. Оператор может обрабатывать следующие персональные данные Пользователя
- Фамилия, имя, отчество;
- Номер телефона;
- Адрес электронной почты;
- Также на сайте происходит сбор и обработка обезличенных данных о посетителях (в т.ч. файлов «cookie») с помощью сервисов интернет-статистики (Яндекс Метрика и Гугл Аналитика и других).
- Вышеперечисленные данные далее по тексту Политики объединены общим понятием Персональные данные.
4. Цели обработки персональных данных
- Цель обработки персональных данных Пользователя — заключение, исполнение и прекращение гражданско-правовых договоров; предоставление доступа Пользователю к сервисам, информации и/или материалам, содержащимся на веб-сайте https://mysite.ru; уточнение деталей заказа.
- Также Оператор имеет право направлять Пользователю уведомления о новых продуктах и услугах, специальных предложениях и различных событиях. Пользователь всегда может отказаться от получения информационных сообщений, направив Оператору письмо на адрес электронной почты [email protected] с пометкой «Отказ от уведомлениях о новых продуктах и услугах и специальных предложениях».
- Обезличенные данные Пользователей, собираемые с помощью сервисов интернет-статистики, служат для сбора информации о действиях Пользователей на сайте, улучшения качества сайта и его содержания.
5. Правовые основания обработки персональных данных
- Оператор обрабатывает персональные данные Пользователя только в случае их заполнения и/или отправки Пользователем самостоятельно через специальные формы, расположенные на сайте https://mysite.ru . Заполняя соответствующие формы и/или отправляя свои персональные данные Оператору, Пользователь выражает свое согласие с данной Политикой.
- Оператор обрабатывает обезличенные данные о Пользователе в случае, если это разрешено в настройках браузера Пользователя (включено сохранение файлов «cookie» и использование технологии JavaScript).
6. Порядок сбора, хранения, передачи и других видов обработки персональных данных
Безопасность персональных данных, которые обрабатываются Оператором, обеспечивается путем реализации правовых, организационных и технических мер, необходимых для выполнения в полном объеме требований действующего законодательства в области защиты персональных данных.
- Оператор обеспечивает сохранность персональных данных и принимает все возможные меры, исключающие доступ к персональным данным неуполномоченных лиц.
- Персональные данные Пользователя никогда, ни при каких условиях не будут переданы третьим лицам, за исключением случаев, связанных с исполнением действующего законодательства.
- В случае выявления неточностей в персональных данных, Пользователь может актуализировать их самостоятельно, путем направления Оператору уведомление на адрес электронной почты Оператора [email protected] с пометкой «Актуализация персональных данных».
- Срок обработки персональных данных является неограниченным. Пользователь может в любой момент отозвать свое согласие на обработку персональных данных, направив Оператору уведомление посредством электронной почты на электронный адрес Оператора [email protected] с пометкой «Отзыв согласия на обработку персональных данных».
7. Трансграничная передача персональных данных
- Оператор до начала осуществления трансграничной передачи персональных данных обязан убедиться в том, что иностранным государством, на территорию которого предполагается осуществлять передачу персональных данных, обеспечивается надежная защита прав субъектов персональных данных.
- Трансграничная передача персональных данных на территории иностранных государств, не отвечающих вышеуказанным требованиям, может осуществляться только в случае наличия согласия в письменной форме субъекта персональных данных на трансграничную передачу его персональных данных и/или исполнения договора, стороной которого является субъект персональных данных.
8. Заключительные положения
- Пользователь может получить любые разъяснения по интересующим вопросам, касающимся обработки его персональных данных, обратившись к Оператору с помощью электронной почты [email protected] .
- В данном документе будут отражены любые изменения политики обработки персональных данных Оператором. Политика действует бессрочно до замены ее новой версией.
- Актуальная версия Политики в свободном доступе расположена в сети Интернет по адресу https://mysite.ru/policy/ .
Настоящая Политика конфиденциальности (далее — Политика) является приложением к Пользовательскому соглашению и определяет порядок обработки и защиты персональной информации о Пользователях, которую Общество с ограниченной ответственностью «Манн, Иванов и Фербер» (далее — «Администрация»), может получить во время использования ими Cервиса Администрации (далее — Сервисы).
Перед использованием Сервиса, пользователям следует ознакомиться с условиями настоящей Политики конфиденциальности.
1. Общие положения
1.1. Использование Сервиса в любой форме означает безоговорочное согласие Пользователя с условиями настоящей Политики конфиденциальности и указанными в ней условиями обработки его персональной информации. В случае несогласия с условиями Политики конфиденциальности Пользователь должен воздержаться от использования Сервиса.
1.2. Политика конфиденциальности (в том числе любая из ее частей) может быть изменена Администрацией без какого-либо специального уведомления и без выплаты какой-либо компенсации в связи с этим. Новая редакция Политики конфиденциальности вступает в силу с момента ее размещения на сайте Администрации.
1.3. Принимая условия настоящей Политики, Пользователь выражает свое согласие на обработку Администрацией данных о Пользователе в целях, предусмотренных настоящей Политикой, а также на передачу данных о Пользователе третьим лицам в случаях, перечисленных в настоящей Политике.
Указанное согласие может быть отозвано Пользователем только при условии письменного уведомления им Администрации не менее чем за 180 дней до предполагаемой даты прекращения использования данных Администрацией.
Использование Сервиса с помощью веб-браузера, который принимает данные из cookies, означает выражение согласия Пользователя с тем, что Администрация может собирать и обрабатывать данные из cookies в целях, предусмотренных настоящей Политикой, а также на передачу данных из cookies третьим лицам в случаях, перечисленных в настоящей Политике.
Отключение и/или блокировка Пользователем опции веб-браузера по приему данных из cookies означает запрет на сбор и обработку Администрацией данных из cookies в соответствии с условиями настоящей Политики конфиденциальности.
1.4. По общему правилу Администрация не проверяет достоверность предоставляемой Пользователями персональной информации. Вместе с тем в случаях, предусмотренных Пользовательским соглашением, Пользователь обязан предоставить подтверждение достоверности предоставленной им персональной информации о себе.
2. Состав информации о Пользователях, которую получает и обрабатывает Администрация
2.1.Настоящая Политика распространяется на следующие виды персональной информации:
2.1.1. Персональная информация, размещаемая Пользователями, в т.ч. о себе самостоятельно при заполнении формы отправки сообщения, иная персональная информация, доступ к которой Пользователь предоставляет Администрации через веб-сайты или сервисы третьих лиц, или персональная информация, размещаемая Пользователями в процессе использования Сервиса. К персональной информации, полученной таким образом, могут относиться, в частности, фамилия, имя, номер телефона, адрес электронной почты Пользователя, адрес для доставки заказа. Иная информация предоставляется Пользователем на его усмотрение.
Запрещается предоставление Пользователем персональных данных третьих лиц без полученного от третьих лиц разрешения на такое распространение либо, если такие персональные данные третьих лиц не были получены самим Пользователем из общедоступных источников информации.
2.1.2. Настоящая Политика распространяет свое действие так же на кандидатов на имеющиеся вакансии Администрации, наряду с иными Пользователями. Кандидаты на вакансии, отправляя резюме Администрации с помощью Сервиса, либо по электронной почте, с целью прохождения собеседования и дальнейшего трудоустройства, выражают таким образом согласие на обработку следующих персональных данных: фамилия, имя, отчество, дата рождения, гражданство, город проживания, контакты (телефон, адрес электронной почты), места работы и даты работы, а также иных данных, указанных кандидатами на вакансии в резюме.
2.1.3. Продавец гарантирует Покупателю сохранение конфиденциальности следующей персональной информации о Покупателе:
— информация о карте пользователя (последние 4 цифры);
— сведения о покупках и заказах.
Указанная информация передается Продавцом третьим лицам исключительно с целью осуществления оплаты заказа платежной системой; иные случаи передачи указанной информации третьим лицам не допускаются.
2.1.4. Данные, автоматически передаваемые Сервису в процессе их использования с помощью установленного на устройстве Пользователя программного обеспечения, в т.ч. IP-адрес, индивидуальный сетевой номер устройства (MAC-адрес, ID устройства), электронный серийный номер (IMEI, MEID), данные из cookies, информация о браузере, операционной системе, времени доступа, поисковых запросах Пользователя.
2.1.5. Данные, дополнительно предоставляемые Пользователями по запросу Администрации в целях выполнения обязательств Администрации перед Пользователями в отношении использования Сервиса.
2.1.6. Иная информация о Пользователях, сбор и/или обработка которой установлены пользовательским соглашением Администрации.
3. Цели сбора и обработки информации о Пользователях
3.1. Администрация осуществляет сбор и обработку только той информации о Пользователях, в т.ч. их персональных данных, которая необходима для выполнения обязательств Администрации по предоставлению Сервиса, ответа на вопрос, заданный Пользователем при отправке сообщения с помощью Сервиса, а также исполнения обязательств, предусмотренных пользовательским соглашением.
3.2. Администрация может использовать персональную информацию Пользователей для целей:
3.2.1. идентификации стороны в рамках договоров между Пользователем и Администрацией.
3.2.2.предоставления Пользователям услуг с использованием Сервиса и для выполнения своих обязательств перед ними, в т.ч. уточнения данных платежа, обработки заказов и запросов и дальнейшего совершенствования Сервиса, разработки новых сервисов и услуг.
3.2.3. информирования Пользователей о появлении новых материалов на Сайте, направления запросов, касающихся использования Сервиса, обратной связи с Пользователем.
3.2.4. выполнения маркетинговых задач, проведения статистических и иных исследований на основе обезличенных данных,
3.2.5. информирования Пользователя посредством электронных рассылок. Предоставляя свои данные, Пользователь соглашается на получение сообщений рекламно-информационного характера и сервисных сообщений (рассылку).
3.3. Целями обработки персональных данных кандидатов на вакансии являются:
— Обеспечение соблюдения требований законодательства РФ. — Решение вопросов трудоустройства, оформление и регулирование трудовых отношений. — Отражение информации в кадровых документах. — Иные цели обработки ПД могут быть утверждены приказом Оператора.
3.4. Мобильные приложения могут собирать анонимные данные о местоположении пользователя, для того чтобы обеспечить более корректную работу с выбором способа платежа. Мобильные приложения могут собирать анонимную статистику использования.
3.5. Настоящим Пользователь выражает свое согласие на передачу персональной информации о нем партнерам Администрации, третьим лицам в целях, предусмотренных п. 3.2 настоящей Политики конфиденциальности.
3.6. При необходимости использовать персональную информацию о Пользователе в целях, не предусмотренных настоящей Политикой, Администрация запрашивает согласие Пользователя на такие действия.
4. Обработка информации о Пользователях
4.1. Персональная информация о Пользователях хранится в соответствии с действующим законодательством.
4.2. Персональная информация о Пользователях не передается третьим лицам, за исключением следующих случаев:
4.2.1. Пользователь выразил согласие на такие действия.
4.2.2. Передача необходима в целях обеспечения функционирования Сервиса и/или его отдельных функциональных возможностей.
4.2.3. Передача предусмотрена применимым правом.
4.2.4. В целях обеспечения возможности защиты прав и законных интересов Администрации и/или третьих лиц в случаях, когда Пользователь нарушает условия пользовательского соглашения.
4.2.5. Если Администрация примет участие в слиянии, приобретении или любой другой форме продажи части или всех своих активов. При этом к приобретателю активов Администрации переходят все обязательства по соблюдению условий настоящей Политики.
4.3. Пользователь настоящим уведомлен и соглашается, что Администрация может получать персональные данные третьих лиц, которые предоставляются Пользователем при использовании Сервиса и использовать их для реализации отдельных функций Сервиса, при условии, что Пользователь гарантирует наличие согласия третьих лиц, данные о которых предоставляются Пользователем при использовании Сервиса, на обработку Администрацией, в целях, предусмотренных настоящей Политикой, а также на передачу таких данных в случаях, перечисленных в настоящей Политике.
4.4. Кроме того, Пользователь настоящим уведомлен и соглашается, что Администрация может получать статистические обезличенные (без привязки к Пользователю) данные о действиях Пользователя при использовании Сервиса.
4.5. Пользователи вправе по запросу получать от Администрации информацию, касающуюся обработки их персональных данных.
5. Меры по защите информации о Пользователях
5.1. Администрация принимает все необходимые и достаточные организационные и технические меры для защиты персональной информации о Пользователях от неправомерного или случайного доступа к ним, уничтожения, изменения, блокирования, распространения персональной информации, а также от иных неправомерных действий с ней. К этим мерам относятся, в частности, внутренняя проверка процессов сбора, хранения и обработки данных и мер безопасности, включая меры по обеспечению физической безопасности данных для предотвращения неавторизированного доступа к персональной информации.
5.2. При обработке персональных данных Пользователей Администрация руководствуется Федеральным законом «О персональных данных» от 27.07.2006 г. № 152-ФЗ.
6. Заключительные положения
6.1. Настоящая Политика, отношения между Пользователем и Администрацией, возникающие в связи с применением настоящей Политики, а также вопросы, не урегулированные настоящей Политикой, регулируются действующим законодательством Российской Федерации.
Маргарита Ледовских
Рада приветствовать вас на нашем сайте. Меня зовут Маргарита Ледовских, я медиаюрист. 19 лет я работаю в сфере информационного права, из них 6 лет руковожу проектом «Право в сети».
Поиск по сайту
Оказываем услуги по регистрации сайтов в качестве СМИ
Подготовительный этап Во-первых, нужно время на подготовительные действия. Пишу об этом, поскольку иногда не учитывают эти моменты. Учредителям- физическим лицам как минимум нужно посетить банк и нотариуса, чтобы сделать нотариальные копии документов. Вы скажете, что можно оплатить через онлайн-банк, не выходя из дома, и это чистейшая правда, но даже в этом случае надо идти в […]
Подготовим документы для вашего сайта
Когда заказчик после того, как вы оказали ему услугу, подписал акт, у вас на руках есть документальное подтверждение выполнения обязательств. И если вдруг заказчик начнет отказываться от того, что принял результат работы, вы сможете снять все вопросы этим документом. Но в случае дистанционных услуг, таких как онлайн-образование или консультации по скайпу акты не подписываются. При […]
По многочисленным просьбам трудящихся вебмастеров и владельцев сайтов мы опубликовали бесплатный образец Политики конфиденциальности для сайтов с формой обратной связи, подписки или заказа звонка.
Решились на такой шаг, потому что данная форма Политики не предусматривает обработку персональных данных, и в результате не предполагает большой вариативности решения. Важно помнить, что она не подходит для сайтов, на которых обрабатываются ПДн. Например, интернет-магазины и прочие сервисы, на которых помимо номера телефона или email пользователем дополнительно предоставляются иные сведения о себе, требуют большего внимания к вопросам обработки персональных данных.
Поэтому мы подумали над вариантами составления «народной» Политики конфиденциальности. Простым шаблоном здесь не обойдешься. Взяли за основу вышедшие в 2017 году Рекомендации Роскомнадзора (далее — «Рекомендации») по составлению документа, определяющего политику оператора в отношении обработки персональных данных (далее — «Политика). Дополнили ее живыми примерами.
Смотрим, что получилось.
В разделе 2 процитированы основные понятия из ФЗ «О персональных данных». Пропускаем за ненадобностью. При желании в Политику лучше ввести собственные термины, уточняющие легальные.
В разделе 3 наконец пошли долгожданные советы по структуре и наполнению Политики. Остановимся на них подробно.
1. Общие положения Политики
В указанном разделе рекомендуется описать назначение Политики, а также включить основные понятия, используемые в ней (обработка персональных данных, оператор, субъект персональных данных, конфиденциальность персональных данных и т.д.), перечислить основные права и обязанности оператора и субъекта (ов) персональных данных.
Итак, начнем с определений. Чтоб не повторять ФЗ 152, предлагаем делать отсылки к конкретным пунктам и разделам Политики, которые конкретизируют используемые понятия. Ниже приведен пример с терминами и определениями Политики конфиденциальности для интернет-магазина.
1.1. В настоящем документе и вытекающих или связанных с ним отношениях Сторон применяются следующие термины и определения:
Персональные данные — предоставляемые субъектом персональных данных или его представителем данные, объем и состав которых указаны в п.Х.Х. Политики.
Администрация — ООО «Ромашка», ИНН ХХХ, ОГРН ХХХ, Адрес: ХХХХХ, в законном владении и/или управлении которого находится Сайт. В предусмотренных настоящей Политикой случаях Администрация выступает в качестве оператора персональных данных.
Пользователь — лицо, использующее Сайт в целях заключения и/или исполнения Договоров.
3. Правовые основания обработки персональных данных
Согласно разъяснению Роскомнадзора, правовым основанием обработки персональных данных является совокупность правовых актов, во исполнение которых и в соответствии с которыми оператор осуществляет обработку персональных данных.
При наличии указанной выше связки в качестве правового основания обработки персональных данных могут быть указаны договоры, заключаемые между оператором и субъектом персональных данных.
Если ПДн обрабатываются в иных целях, в качестве основания необходимо указывать отдельное согласие на обработку персональных данных.
4. Объем и категории обрабатываемых персональных данных, категории субъектов персональных данных
Роскомнадзор предупреждает, что содержание и объем обрабатываемых персональных данных должны соответствовать заявленным целям обработки. Обрабатываемые персональные данные не должны быть избыточными по отношению к заявленным целям их обработки.
В первую очередь указываем данные из полей онлайн-форм обратной связи, заказа, подписки и регистрации. Затем обращаем пристальное внимание на состав информации, вносимой пользователем при заполнении профиля в личном кабинете.
Дополнительно указываем данные, которые запрашиваются поддержкой или отделом продаж при оформлении или обработке заявок по телефону или в местах обслуживания.
5. Порядок и условия обработки персональных данных
Выбираем. ФЗ 152 предусмотрен следующий перечень операций с персональными данными: сбор, запись, систематизация, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передача (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение персональных данных.
Способы обработки могут включать:
а) автоматизированную обработку персональных данных
б) обработку персональных данных без использования средств автоматизации.
Согласно определению, данному в ФЗ 152, автоматизированная обработка персональных данных представляет собой обработка персональных данных с помощью средств вычислительной техники.
Казалось бы, что сюда попадают любые действия с ПДн, выполняемые с использованием вычислительной техники. Но не все так просто. Смотрим Положение об особенностях обработки персональных данных, осуществляемой без использования средств автоматизации, утверждено постановлением Правительства РФ от 15 сентября 2008 г. N 687.
В п.1 указано, что обработка персональных данных, содержащихся в информационной системе персональных данных либо извлеченных из такой системы (далее — персональные данные), считается осуществленной без использования средств автоматизации (неавтоматизированной), если такие действия с персональными данными, как использование, уточнение, распространение, уничтожение персональных данных в отношении каждого из субъектов персональных данных, осуществляются при непосредственном участии человека.
Обработка персональных данных не может быть признана осуществляемой с использованием средств автоматизации только на том основании, что персональные данные содержатся в информационной системе персональных данных либо были извлечены из нее (п.2).
Иными словами, если ПДн не используется, не уточняются, не распространяются и не уничтожаются в ИПДН вашего сайта в автоматическом режиме без участия человека, можно смело выбирать второй способ обработки — обработку персональных данных без использования средств автоматизации.
Результатом этого простого действия будет легальный отказ от применения драконовских требований ФЗ 152 по обработке автоматизированной обработке ПНн в информационной системе.
В отношении сроков обработки ПДн предлагаем указывать как минимум срок действия договора, во исполнение которого запрашивались ПДн. Можно добавить к сроку действия договора 3 года исковой давности на защиту прав в связи с его исполнением.
Роскомнадзор напоминает, что при осуществлении хранения персональных данных оператор персональных данных обязан использовать базы данных, находящиеся на территории Российской Федерации, в соответствии с ч. 5 ст. 18 Федерального закона «О персональных данных». Отражать данный пункт в Политике не обязательно, поскольку он связан с фактическими обстоятельствами. Хотя для проформы можно включить в Политику декларативную статью об обработке ПДн на территории России.
- Пользователь выразил свое согласие на такие действия;
- Передача требуется для заключения и исполнения договоров на или с использованием Сайта;
- По запросу суда или иного уполномоченного государственного органа в рамках установленной законодательством процедуры
- Для защиты прав и законных интересов в связи с нарушением заключенных с пользователем договоров.
В определенных пределах данный перечень можно расширить на случаи продажи Сайта или передачи ПДн в обезличенном виде.
Помимо этого Роскомнадзор рекомендует указывать в данном разделе Политики сведения о соблюдении требований конфиденциальности персональных данных, установленных ст. 7 Федерального закона «О персональных данных», а также информацию о принятии оператором мер, предусмотренных ч. 2 ст. 18.1, ч. 1 ст. 19 Федерального закона «О персональных данных».
На практике данные сведения сводятся к заявлению, что администрация Сайта осуществляет хранение Персональных данных и обеспечивает ее охрану от несанкционированного доступа и распространения в соответствии с внутренними правилами и регламентами.
6. Актуализация, исправление, удаление и уничтожение персональных данных, ответы на запросы субъектов на доступ к персональным данным
Роскомнадзор рекомендует включить в Политику регламент(ы) реагирования на запросы/обращения субъектов персональных данных и их представителей, уполномоченных органов по поводу неточности персональных данных, неправомерности их обработки, отзыва согласия и доступа субъекта персональных данных к своим данным, а также соответствующие формы запросов/обращений.
В таких случаях обычно указывают, что пользователь вправе в любой момент самостоятельно отредактировать в своем личном кабинете предоставленную им информацию. В случае прекращения заключенного договора, пользователь вправе удалить собственный личный кабинет самостоятельно либо обратившись в службу поддержки по адресу электронной почты ХХХ@ХХХ.ХХ.
При желании можно ужесточить условия регламента обработки запросов на изменение/удаление ПДн, требуя от пользователя высылать ценные письма на ваш адрес в Бобруйске.
7. Обработка обезличенных данных
Заслуживает внимания тот факт, что Роскомнадзор, как всегда, обошел вопрос обработки не менее важных для пользователей данных, которые не считаются персональными. Речь идет об информации, собираемой на сайте в автоматическом режиме: cookie, IP, сведения об устройстве и месте его расположения, и т.п.
По всей видимости, Роскомнадзор упорно не хочет раскрывать состав ПДн даже методом исключения через сведения, не относящиеся к персональным. Однако на практике в Политику конфиденциальности принято включать уведомление и порядок обработки таких данных в целях наиболее полного информирования пользователя о последствиях использования сайта.
Ниже пример такого уведомления.
Вы осознаете и принимаете возможность использования на Сайте программного обеспечения третьих лиц, в результате чего такие лица могут получать и передавать данные в обезличенном виде.К указанному программному обеспечению третьих лиц относятся системы сбора статистики посещений Google Analytics.
Состав и условия сбора обезличенных данных с использованием программного обеспечения третьих лиц определяются непосредственно их правообладателями и могут включать:
- данные браузера (тип, версия, cookie);
- данные устройства и место его положения;
- данные операционной системы (тип, версия, разрешение экрана);
- данные запроса (время, источник перехода, IP-адрес).
Полое описание условий обработки обезличенных данных можно посмотреть в образце Политики конфиденциальности, с которого мы начали свою статью.
Желаем вам успехов в разработке собственной Политики конфиденциальности в соответствии с рекомендациями Роскомнадзора и выработанными на практике подходами.
Чтобы каждый пользователь мог вводить свои личные данные и не бояться, что ими воспользуются мошенники, действует политика конфиденциальности для сайта. В данной статье мы рассмотрим, что такое политика конфиденциальности для сайта, какие федеральные законы ее регулируют и как ее нормы применяются в повседневной жизни.
Вы узнаете:
- Что значит политика конфиденциальности для сайта.
- Нужна ли политика конфиденциальности на сайте компании.
- Как законодательно регулируется политика конфиденциальности интернет-сайта.
- Как написать политику конфиденциальности для сайта.
- Как разместить политику конфиденциальности на сайте или лендинге.
Что значит политика конфиденциальности для сайта
Политика конфиденциальности — это правовая документация, подлинность которой подтверждают эксперты. Она показывает, что владелец данного интернет-ресурса имеет право собирать, обрабатывать, использовать личную информацию юзеров, обеспечивая ее неприкосновенность. Политика конфиденциальности нужна для того, чтобы обезопасить посетителей сайта от недобросовестного использования их личных сведений хозяином ресурса в корыстных целях.
Еще несколько лет назад политика конфиденциальности для сайтов имела второстепенное значение. Многие собственники и тем более посетители ресурсов не знали, в чем ее предназначение, и, соответственно, считали ее чем-то ненужным. Сегодня российское законодательство регламентирует деятельность большей части сайтов, запрашивающих персональные данные пользователей.
В нормативных актах указано, что владельцы сайтов отвечают за передачу любой информации клиентов третьим лицам. Кроме того, собственники интернет-ресурсов обязаны указывать, какая именно защита предусмотрена против утечки сведений о посетителях.
Документ под названием «Политика конфиденциальности персональной информации» должен располагаться на первой странице сайта. Размещать его лучше так, чтобы перед регистрацией у посетителя не возникало никаких проблем с ознакомлением с ним.
Политика конфиденциальности данных касается всех личных сведений, которые клиент оставляет на сайте. Речь идет об имени, почтовом адресе, номере банковской карты, email, телефонном номере и иного рода информации. Разглашение чужих данных — достаточно серьезное действие, грозящее неприятными последствиями. Человек размещает личные сведения о себе для получения доступа к товарам или услугам, а значит, информация о нем должна быть надежно защищена.
Если мошенники или рекламные агентства получат доступ к личным данным юзеров, то смогут ими воспользоваться в корыстных интересах, а вам как владельцу ресурса люди доверять перестанут. Кроме того, разглашение конфиденциальных сведений — это статья, предусматривающая административные взыскания на основании судебного решения.
Эксперты отмечают: главный тренд в области онлайн-маркетинга — создание и оптимизация мобильной версии сайта фирмы. 59% потребителей используют мобильный интернет, чтобы найти информацию о товаре или перейти на сайт компании. Если вы не хотите потерять потенциальных клиентов, обратите внимание на мобильную версию сайта фирмы или интернет-магазина.
В статье электронного журнала «Коммерческий директор» собраны 11 универсальных советов, которые помогут оптимизировать дизайн и настройки мобильного сайта.
Нужна ли политика конфиденциальности на сайте компании
Интерес пользователя к тому или иному сайту трудно поддерживать в течение длительного времени. Как правило, посетитель находит то, что ему нужно, и покидает сайт. Обратно он возвращается в очень редких случаях. По прошествии времени он вводит в поисковике другой запрос, выходит на нужную ему информацию на аналогичном ресурсе и закрывает вкладку, покидая сайт.
Для формирования и сохранения своей аудитории собственники сайтов собирают данные обо всех посетителях, а потом время от времени в ненавязчивой форме присылают им новости и заманчивые предложения, напоминая о себе. Все оповещения зарегистрированный пользователь получает на свой email.
На сайте должен присутствовать особый пункт с разъяснениями порядка и цели сбора личной информации. Даже если для регистрации на сайте нужен лишь email, собственник ресурса все равно обязан размещать политику конфиденциальности. Как правило, на сайтах требуется оставлять только имя и email.
То, что каждый день на ваш электронный адрес поступают ненужные предложения и реклама, означает, что политика конфиденциальности какого-то сайта, где вы оставили свой email, некомпетентна или ее просто нет.
Отметим, что часть сайтов передает контактную информацию и имена посетителей смежным ресурсам, связанным с ними. Они не вправе перегружать посетителя ненужными сведениями, однако могут предлагать что-либо на основании запросов. Таков принцип действия политики конфиденциальности Google.
Если речь идет об интернет-магазине, то в данном случае пользователь не может указать только логин и email. Здесь схема более сложная, так как речь идет о финансовых операциях. В связи с этим политика конфиденциальности для сайта должна быть более строгой. Что касается лендинговых организаций, им политика конфиденциальности нужна, чтобы успешно проходить модерацию в рекламных сетях.
- Как увеличить трафик на сайт: эффективные методы и инструменты
Рассказывает практик
Как избежать проблем с хранением и применением персональных данных клиентов
Елена Денисова ,
руководитель коммерческой практики, CLIFF
Многие предприниматели считают, что между их деятельностью и обработкой персональных данных нет прямой связи, так как они просто собирают сведения о своей аудитории, чтобы знать ее. Кроме того, большой процент бизнесменов считает, что интернет-сайт — это не инструмент автоматизированной обработки. Следовательно, они не собирают личные данные пользователей и не обязаны заботиться об их неразглашении. Однако в российском законодательстве сказано, что оператор персональных данных — это как физическое, так и юридическое лицо, которое организует и обрабатывает персональную информацию и устанавливает цели ее сбора.
Чтобы избежать проблем с хранением и использованием ПД и действовать в соответствии с законом, нужно:
- Определить порядок, объем и время получения приватной информации о ваших клиентах. Если сведений, по которым можно безошибочно идентифицировать посетителя, вы не получаете (а получаете лишь email, не предлагаете зарегистрироваться и оставить контактные данные, то есть не запрашиваете у пользователя никакой личной информации и работаете на условиях конфиденциальности), то к персональным сведениям вы отношения не имеете. Во всех других случаях нужно строго следовать законодательным нормам, касающимся сохранения конфиденциальности ПД на сайте.
- Установить порядок получения вашей организацией согласия клиента на обработку его ПД. Физическое или юридическое лицо обязано давать согласие на обработку приватных сведений, если вы планируете проведение торговых операций и ведение любой деятельности, связанной с продвижением продукции, услуг, работ на рынке с использованием прямого контакта с человеком (с помощью смс-сообщений, телефонных звонков, email и проч.). Следует подчеркнуть, что, если возникнет спорная ситуация, оператор персональных данных, то есть ваша компания, обязан будет предоставить доказательства получения от клиента согласия на использование его личной информации. Именно поэтому нужно разработать правила, согласно которым вы будете вести сбор, обработку, хранение и уничтожение персональных данных (то есть политику конфиденциальности для сайта). Также необходимо выработать особую форму согласия на выполнение этих действий (см. материал для скачивания). Пользователь при этом может не принимать условия политики конфиденциальности, если цель обработки ПДн — выполнение пунктов соглашения, в котором он участвует, то есть если информацию использует только ваше предприятие и исключительно для оформления сделки купли-продажи с пользователем, без передачи личных данных третьим лицам.
- Удостовериться, что в дальнейшем ваша компания сможет предъявить доказательства того, что пользователь дал согласие на обработку ПД. Недостаточно разместить на своем ресурсе политику конфиденциальности и форму согласия на обработку приватной информации. Если возникнет спорная ситуация, контролирующие органы все равно наложат на вас административное взыскание. Вы должны располагать документом с подписью пользователя, из которого будет вытекать его согласие на обработку персональной информации. Кроме того, в документе должны быть обозначены виды и цели использования ПД. Если такой бумаги у вас не будет, штрафа со стороны контролирующих инстанций не избежать. Конечно, доказательством может быть бумажная анкета, в которой расписался клиент, но для торговой деятельности в интернете это не подходит.
По мнению Роскомнадзора, согласием на обработку персональных данных на сайте может являться файл электронной цифровой подписи. Кроме того, в ряде ситуаций предложения оператора о продаже товара могут быть расценены как публичная оферта. Иными словами, когда пользователь соглашается на оферту при оформлении заказа или регистрации, то он тем самым разрешает продавцу использовать свои личные данные.
По мнению судебных органов, предприятиям следует размещать на своих сайтах веб-метку, означающую, что пользователь соглашается с правилами и порядком обработки ПД (постановление ФАС СЗО от 13.12.2010 г. по делу № А56-73636/2009, постановление ФАС УО от 18.03.2010 г. по делу № Ф09-1736/10-С1, определение Мосгорсуда от 14.02.2011 г. по делу № 33-2064).
- Как создать продающий лендинг пейдж: правила разработки и типичные ошибки
Как регулируется политика конфиденциальности интернет-сайта на законодательном уровне
В данный момент государство уделяет повышенное внимание вопросу безопасности персональных сведений граждан. В связи с этим самые известные и крупные ресурсы, такие как Vk.com, Яндекс.Директ, Google AdWords и т. д., начали серьезнее относиться к размещению на сайтах политики конфиденциальности. При ее отсутствии на лендинге данные ресурсы могут не принять рекламную кампанию или же существенно затруднить ее модерацию.
Еще недавно политика конфиденциальности для сайта (152-ФЗ) воспринималась многими участниками интернет-сообщества как пожелания, которым можно следовать или же не учитывать их, даже несмотря на законодательную основу. Тот факт, что за нарушение требований о соблюдении конфиденциальности персональных данных была предусмотрена административная ответственность (заметим, довольно скромная), никак не отразился на исполнении нормативных требований. Безукоризненно следовать правилам, связанным с безопасным хранением и использованием персональной информации, представители интернет-сообщества все равно не стали.
В итоге в июле 2017 г. закон № 152-ФЗ откорректировали и дополнили, вследствие чего административная ответственность за нарушение требований конфиденциальности ПДн ужесточилась. Сегодня за пренебрежение ими предусмотрены меры наказания.
Отметим, что политика конфиденциальности для сайта обязательна. Если ее нет, владельцы интернет-ресурса несут ответственность. Кроме того, за обработку конфиденциальных сведений клиентов без их согласия предусмотрены определенные санкции.
Если компания допускает нарушение в первый раз, на нее налагают штраф в размере 30 тыс. руб., во второй — 75 тыс. руб. Помимо этого, разрешено одновременно привлекать нарушителей к ответственности по нескольким частям ст. 13.11 Кодекса об административных правонарушениях РФ. Вывод: если бизнесмен ранее не следовал закону о соблюдении конфиденциальности ПДн, ему может грозить серьезный штраф.
Привлечение к административной ответственности за нарушение 152-ФЗ будет теперь входить в компетенцию Роскомнадзора, а не прокуратуры. Это значит, что квалификация работников Роскомнадзора будет повышаться, как и скорость проверок.
Рассказывает практик
Чем может обернуться работа с персональными данными через форму обратной связи без политики конфиденциальности
Ильдар Багаутдинов ,
партнер, руководитель коммерческой практики компании «АНП Зенит», Казань
Сотрудники Роскомнадзора установили, что фирма «ТГЮК» разместила на сайте форму обратной связи. Однако документа о политике конфиденциальности в отношении сбора и использования персональных данных не было. На организацию наложили штраф в размере 1 тыс. руб. в соответствии со ст. 13.11 Кодекса об административных правонарушениях РФ. Но компания обратилась в суд. Как отметили ее представители, установить личность пользователя было невозможно, так как форма содержала в себе всего 3 элемента: имя, тему и текст сообщения. При этом графу «имя» посетитель мог не заполнять. Но суд не принял эти аргументы во внимание, и компании пришлось уплатить штраф (постановление Тамбовского областного суда от 04.10.2016 по делу № 4А-288).
Как избежать штрафных санкций? Если владелец размещает у себя на сайте форму обратной связи, это значит, что компания работает с персональными данными, то есть собирает сведения о гражданах. Соответственно, она обязана выполнять функции оператора ПД. Иными словами, организация должна ставить Роскомнадзор в известность о том, что она намерена заняться сбором и обработкой персональных данных, а также заручиться согласием субъекта. Кроме того, у нее на сайте обязательно должна присутствовать политика конфиденциальности, с которой пользователи могли бы без проблем знакомиться.
С 1.07.2017 г. на предприятия за отсутствие политики конфиденциальности для сайтов налагают штрафы в 30 тыс. руб.
При создании формы обратной связи на сайте позаботьтесь о наличии функции получения согласия субъекта на обработку ПД. Перед отправкой анкеты пользователь должен поставить соответствующую отметку, соглашаясь таким образом с дальнейшей обработкой приватных сведений.
- Защита информации в интернете: проблемы и пути их решения
Внешние и внутренние документы политики конфиденциальности для сайта
Нарушения в области ПД бывают двух видов:
- Нарушения, выявление которых возможно на основании внешних документов, то есть официальных бумаг компании, доступ к которым есть у определенного круга сотрудников. Эти документы позволяют удаленно (без взаимодействия с оператором ПД) выявить нарушения в сфере конфиденциальности личной информации и собрать достаточную доказательную базу. Из-за некачественно составленной внешней документации по персональным данным оператор рискует столкнуться с потребительским терроризмом, атакой конкурентов или штрафными санкциями Роскомнадзора.
- Нарушения, выявление которых возможно на основании внутренних документов компании, то есть доступных лишь ограниченному кругу лиц. Обнаружить нарушения по ним можно лишь в ходе проверки соблюдения конфиденциальности ПД, которую проводит уполномоченный орган.
Политика конфиденциальности для сайта, образец которой вы всегда можете скачать в Интернете, — это внешний документ, так как в соответствии с российским законодательством доступ к нему должен быть обеспечен всем посетителям ресурса. Именно поэтому условия политики конфиденциальности прежде всего должны отвечать следующим требованиям:
- Точное соответствие законодательным нормам, актуальность, взаимосвязь с бизнес-моделью компании, размещающей ее у себя на сайте.
- Отсутствие избыточных условий в части разработки правил. Из-за них могут возникнуть необоснованные издержки как на стадии выработки, так и в процессе поддержания актуальности норм.
Договор-оферта и страницы сайта, на которых размещена или отображается используемая персональная информация, — это также внешние документы. Разрабатывать их должны опытные специалисты, которые отлично разбираются в тонкостях составления политики конфиденциальности для сайтов.
Как разработать политику конфиденциальности сайта
Политика конфиденциальности для сайта прежде всего должна быть достоверной. Репутация ресурса очень пострадает, если прописанные в вашей политике конфиденциальности положения не будут выполняться. Кроме того, не исключено появление проблем с законом, в котором сказано, что за нарушение политики конфиденциальности ответственные лица должны нести наказание, в том числе уголовное.
В данный момент в России активно формируются новые законопроекты, касающиеся интернет-сферы. Однако четких требований к составлению политики конфиденциальности для сайтов пока нет. Но определенные негласные правила по ее разработке все же существуют, а именно:
- политика конфиденциальности для сайта должна быть составлена грамотно, с соблюдением всех правил орфографии и пунктуации;
- она обязана быть написана просто и понятно для пользователей. В ней не должно содержаться фраз с двусмысленной трактовкой;
- политика конфиденциальности для сайта должна быть составлена в официально-деловом стиле;
- администратор сайта обязан отлично разбираться в вопросах разработки и применения норм политики конфиденциальности, чтобы отвечать за информацию, изложенную в ней;
- политика конфиденциальности для сайта должна содержать в себе гарантии сохранности личной информации.
Что учитывать, составляя текст политики конфиденциальности для сайта
При разработке политики конфиденциальности для сайта следует учитывать определенные тонкости. Остановимся на них подробнее:
- Сайт, который используется для обработки ПД, — это часть информационной системы персональных данных (ИСПДн). Вторым ее элементом является хостинг, на котором размещается данный ресурс.
- Политика конфиденциальности для сайта должна покрывать использование ПД сотрудников организации и применение систем обработки ПДн, не связанных с сайтом (1С, внешней электронной почты и проч.).
- У политики конфиденциальности сайта должна быть взаимосвязь по части законности обработки ПД как с соглашением, которое заключается с физлицами, так и с бизнес-моделью предприятия в целом, поскольку политика конфиденциальности — это нелокализованный документ, определяющий законность использования персональной информации.
- Необходимо предусматривать не только наличие на сайте политики конфиденциальности, но и законность обработки ПД с момента их передачи через интернет-ресурс до заключения соглашения о политике конфиденциальности сайта (акцепт оферты). Так, акцепт оферты может быть предусмотрен первым платежом за продукт (услугу), но после регистрации (передачи персональной информации) потенциальный покупатель может не внести оплату.
- Следует обеспечить программные средства для самостоятельного удаления, корректировки, уточнения и подачи жалоб посетителем, а также установить возможность их применения.
- Политика конфиденциальности для сайта определяет количество и объем дочерней документации (локальных правовых актов) интернет-фирмы. Чтобы сократить издержки, ее объем следует снизить.
- Как создать продающий блог и привлечь 290 тыс. подписчиков
Как написать политику конфиденциальности для сайта: основные разделы документа
В первую очередь политика конфиденциальности для сайта обязана быть максимально прозрачной. После ознакомления с документом пользователь должен полностью понимать, для чего предоставляет личную информацию, как она хранится и обрабатывается, как обеспечивается ее конфиденциальность и т. д.
- Род и вид собираемых данных.
Здесь нужно указать полный список сведений, которые должен предоставить пользователь, чтобы получить услуги, купить товар, ознакомиться с информацией и проч. Также необходимо обозначить данные, которые будут фиксироваться в автоматическом режиме: IP-адрес, дату и время URL-перехода и т. д.
В этой же главе посетителям обычно сообщают, для каких целей ведется сбор персональной информации (как правило, это связь с владельцем аккаунта).
- Управление личной информацией.
Инструкция, в которой указывают, как посетитель может получить доступ к сведениям о себе, отредактировать их или удалить.
Обратите внимание: если на сайте предусмотрена функция временного хранения ПД пользователя после удаления его аккаунта, в политике конфиденциальности должно быть об этом сказано.
- Обмен данными между пользователями.
Эта глава актуальна, если посетители сайта могут присылать друг другу личные сообщения. В данном случае в политике конфиденциальности можно обозначить, что содержание сообщений защищено от индексации поисковиками.
- Защита персональной информации.
Меры, которые владельцы сайта принимают, чтобы предотвратить несанкционированный доступ к информации посетителей.
- Порядок передачи персональной информации посторонним лицам.
На основании ст. 7 Закона «О персональных данных» № 152-ФЗ от 27.07.2006 г. разглашать и передавать персональные данные пользователя сторонним лицам без его согласия запрещено.
Исключения из этого правила обозначены в нормативно-правовых актах. Но не все граждане юридически подкованы, а потому, чтобы они доверяли сайту, следует конкретизировать ситуации, при которых сайт может выдать их ПДн:
- если правоохранительные органы подали официальный запрос;
- если исполняется решение суда;
- если речь идет о препятствии мошенническим действиям;
- если имеет место защита прав пользователей и т. д.
Обратите внимание: если политика конфиденциальности включает в себя информацию о возможности передачи персональных данных для личного, коммерческого использования и в иных не предусмотренных законом целях, это ничего не значит и не освобождает владельца ресурса от ответственности за несанкционированное использование приватных сведений. За нарушение законодательства в данном вопросе его могут привлечь к ответственности, в том числе к уголовной, несмотря на заблаговременное предупреждение посетителей.
Помимо этого, при продаже сайта новый собственник в автоматическом режиме получает доступ к личной информации клиентов. В связи с этим в данной главе следует обозначить, что владельцы аккаунтов гарантированно будут оповещены о смене собственника ресурса, чтобы они могли удалить свою личную информацию, если захотят.
- Изменения.
Здесь указывают, в каком порядке пользователям будут сообщать о поправках к политике конфиденциальности для сайта. Пример: о самых значимых изменениях пользователей можно уведомлять по email.
Строгих правил, касающихся наименования разделов в политике конфиденциальности и их количества, нет. Здесь могут быть обозначены дополнительные условия — все определяется направленностью и содержанием ресурса. Например, на сайтах часто указывают порядок получения информации от лиц, не достигших 18 лет, требования по размещению фотографий и проч.
Куда обратиться за помощью в составлении политики конфиденциальности веб-сайта
Лучше всех в политике конфиденциальности сайтов разбираются профильные юристы. Если для успешного функционирования вашего ресурса нужно собирать данные о пользователях в большом объеме, самое разумное решение — обратиться к профессионалам. Если же ресурс простой, то используется стандартная политика конфиденциальности для сайта в форме типового документа, гарантирующего, что имя и email клиента не получат посторонние лица. Если речь идет об интернет-магазине или крупном портале, лучше подстраховаться всеми возможными вариантами, особенно если вы собираете о пользователях очень личную информацию.
Юристы разработают грамотную политику конфиденциальности для сайта, касающуюся всех областей вашей деятельности, и проконтролируют, чтобы ее положения нельзя было воспринять двусмысленно.
Воспользовавшись услугами профессионала, вы обезопасите себя от возможных проблем с конфиденциальностью личных сведений пользователей. Кроме того, наличие серьезного профессионального документа (политики) на сайте обеспечит вам доверие и лояльность клиентов.
Как разместить политику конфиденциальности на сайте или лендинге
- Политика конфиденциальности для лендинга.
Как добавить политику конфиденциальности на лендинг во всплывающем (модальном) окне?
Рассмотрим порядок размещения политики конфиденциальности на примере создания всплывающего окна.
Вам нужно воспользоваться фреймворком Bootstrap от создателей Twitter и взять из него скрипты для создания модального окна.
Модальное окно формируется в несколько этапов:
- открытие лендинга;
- открытие документа Bootstrap (на английском);
- поиск в документах Bootstrap кода «модальное окно» (Modal) с дальнейшим его размещением на лендинге.
В модальном окне 2 части:
- ссылка или кнопка, открывающая его;
- непосредственно модальное окно.
Еще одна важная деталь: помимо стилей Bootstrap, нужно, чтобы подгружался Bootstrap JavaScript и jQuery. Тогда открытие модального окна на лендинге будет корректным.
Также следует помнить, что, если ваш ресурс рекламируется на площадке Vk.com, модератор не во всех случаях воспринимает ссылку «Политика конфиденциальности». Именно поэтому в ней лучше обозначить «Политика обработки персональных данных».
Вот что должно получиться в результате:
Чтобы вам было удобнее работать, откройте в браузере окна:
- вашего сервера;
- вашего лендинга;
- www.getbootstrap.com (в меню JavaScript справа выбрать Modal).
В документации Bootstrap в разделе Modal необходимо опуститься ниже и найти Live Demo, после чего скопировать код под этой надписью. Далее следует открыть NotePad++ и вставить код в новое окно. В NotePad++ в меню выберите СИНТАКСИС, H, HTML для удобства работы. В этом коде нужно поменять «Launch Demo Modal» на «Политика конфиденциальности». Далее надо изменить кнопку на ссылку .
После этого меняется само модальное окно. В коде ниже необходимо найти «Modal Title» и вместо этой надписи вставить «Политика конфиденциальности». Вместо «Close» напишите «Закрыть», полностью удалите код кнопки Save Change и сохраните результат.
Вместо многоточия в коде с тегом нужно вставить сам текст политики конфиденциальности. Вы можете скопировать его со всеми стилями с вашего интернет-ресурса. Код готов. Далее нужно его скопировать и перейти в редактор файлов на сервере.
Откройте файл лендинга, убедитесь, что скрипты Java и jQuery подключены. Затем найдите эти слова в коде. Если они есть, наше модальное окно будет открываться.
Затем найдите последний тег и вставьте код ссылки на политику конфиденциальности. Теперь нужно вырезать код запуска модального окна, который начинается с и заканчивается , и вставить туда, где планируется разместить ссылку на политику конфиденциальности. Вы можете предусмотреть внизу страницы специальную пустую колонку и вставить ссылку туда. Добавьте (разделительная линия) и сохраните изменения.
Еще немаловажный момент — если вы собираете на сайте адреса электронной почты, то в политике конфиденциальности вы непременно указываете свой email. Аналогично и с номером телефона.
- Политика конфиденциальности для сайта
С сайтом все намного проще, чем с лендингом, так как создавать модальное окно не нужно. Необходимо просто взять текст политики конфиденциальности и создать отдельную страницу. Опубликуйте на ней текст и в нижней части сайта, в подвале, проставьте ссылку на страницу с политикой конфиденциальности.
- Лидогенерация: модели, методы и инструменты привлечения целевой аудитории
Политика конфиденциальности для сайта за рубежом
- США.
В США специально не принимают ФЗ о защите персональных данных. Здесь предпочитают законы, затрагивающие отдельные области жизни. В 1988 г. законодательство запретило пунктам видеопроката публично разглашать сведения о том, какие кассеты берут клиенты. Обусловлено это было утечкой в СМИ информации о видеокассетах, которые взял напрокат Роберт Брок, кандидат в судьи ВС США. Кстати, неприличных фильмов в списке не значилось.
Большое внимание в США уделяют конфиденциальности ПД, которые передаются за рубеж. В Америке действует то же правило, что и в Европе: принимающая страна обязана обеспечивать надежную защиту личной информации.
Отметим, что общий закон о конфиденциальности ПД в Штатах не принимают в силу специфической экономической и политической культуры, так как власти поддерживают саморегуляцию бизнеса. К примеру, свободу слова в конституции гарантирует первая поправка. Право на неприкосновенность приватной жизни в законодательстве не прописано и только подразумевается. При этом отдельные штаты вправе выступать с инициативами, что они периодически и делают. С 2014 г. в Калифорнии действует определенная политика конфиденциальности для сайта. Закон, на основании которого интернет-ресурсы обязаны сообщать пользователям, отслеживаются их действия или нет, успешно применяется в стране по сей день.
С 2015 г. в США, как и в Европе, не отслеживают поведение лиц, не достигших 18 лет.
- Южная Америка.
В некотором смысле принятию закона Marco Civil da Internet поспособствовал громкий скандал с Эдвардом Сноуденом. Важное место в законе отведено обеспечению конфиденциальности ПД. Жители Бразилии воспринимают вопрос защиты личной информации почти так же, как в Европе, но с некоторыми особенностями.
Вместе с Германией Бразилия продвинула в ООН первую резолюцию о защите конфиденциальной информации в интернете. В документе было обозначено, что право на конфиденциальность личной информации должно быть обеспечено как в реальной жизни, так и в Сети. Отметим, что порядок защиты как электронной, так и обычной переписки в Бразилии одинаков.
Если говорить о других государствах Южной Америки, то там рассмотрение законопроектов о конфиденциальности ПД занимает, как правило, несколько месяцев, а иногда даже лет.
В полной мере нормы об обеспечении конфиденциальности приватных данных в Сети выполняются лишь в Аргентине.
- Азия.
Сейчас в азиатских государствах, кроме Китая и большей части стран Ближнего Востока, действует закон о защите ПД в сети. В Индии закон об обеспечении конфиденциальности приватной информации за пределами государства теряет свою силу. Интересно, что по данным, размещенным на сайтах знакомств, можно без труда определить, какая группа крови у того или иного человека, или кто является носителем ВИЧ. У правительства при этом есть широкие полномочия для доступа к ПД, а чтобы найти номер мобильного телефона, зачастую нужно лишь забить имя пользователя в поисковую строку.
Закон о защите ПД, в том числе и в сети, был принят в 2005 г. Иностранные предприятия, офис которых расположен в Японии, должны четко объяснять цели хранения приватной информации, если она касается хотя бы 5 тыс. клиентов и сотрудников.
Жители Японии очень аккуратно относятся к вопросам, связанным с распространением приватных сведений, даже в случае природных катаклизмов (например, землетрясений) или госпитализации гражданина. Но периодически у них все же возникают серьезные проблемы с обеспечением конфиденциальности в виде крупных утечек информации и незаконных сделок по их продаже.
Интернет в последнее время развивается быстрее, чем закон. Правила, разработанные 10 лет назад, в данный момент не учитывают существования соцсетей и облачных сервисов.
В Сингапуре в 2013 г. приняли закон, аналогичный тому, что сегодня рассматривает Совет Европы. Сейчас законодательство именно этой страны можно с уверенностью назвать самым прогрессивным в Азии в части соблюдения конфиденциальности приватных сведений.
Информация об экспертах
Елена Денисова , руководитель коммерческой практики, CLIFF. Елена Денисова окончила Московский государственный открытый университет и Московский финансово-юридический университет. Специализируется в области коммерческого права, занимается решением задач, связанных с электронной коммерцией, включая судебную защиту ее субъектов. Обеспечивала юридическое сопровождение ряда стартапов в этой области. CLIFF — группа компаний, оказывающая юридические услуги широкого спектра. Основана в 1994 году. Штат — более 50 юристов. Одна из первых компаний, которая занялась работой с проектами в сфере электронной коммерции — от разработки платежных систем до создания с нуля интернет-проектов разных направлений.
Ильдар Багаутдинов , Партнер, руководитель коммерческой практики компании «АНП Зенит», Казань. Ильдар Багаутдинов окончил Казанский (Приволжский) федеральный университет по специальности «юриспруденция». Опыт работы в юриспруденции — семь лет. Специализируется на ведении сложных судебных споров в сфере строительства и корпоративного права. Спикер форума «Третейское разбирательство в строительной отрасли». ООО «АНП Зенит». Сфера деятельности: юридические услуги в области налогового права. Численность персонала: 17. Годовой оборот: 58 млн руб. (за 2015 год). Количество выигранных налоговых споров: 97% (за 2015 год). Сумма оспоренных начислений: 5 млрд руб. (за 2010-2016 годы).
Выражаем благодарность, что читаете нас!