Народная политика конфиденциальности.

  • Законодательство в IT ,
  • Патентование ,
  • Управление e-commerce
    • Tutorial

    По многочисленным просьбам трудящихся вебмастеров и владельцев сайтов мы опубликовали бесплатный образец Политики конфиденциальности для сайтов с формой обратной связи, подписки или заказа звонка.

    Решились на такой шаг, потому что данная форма Политики не предусматривает обработку персональных данных, и в результате не предполагает большой вариативности решения. Важно помнить, что она не подходит для сайтов, на которых обрабатываются ПДн. Например, интернет-магазины и прочие сервисы, на которых помимо номера телефона или email пользователем дополнительно предоставляются иные сведения о себе, требуют большего внимания к вопросам обработки персональных данных.

    Поэтому мы подумали над вариантами составления «народной» Политики конфиденциальности с обработкой ПДн. Простым шаблоном здесь не обойдешься. Взяли за основу вышедшие в 2017 году Рекомендации Роскомнадзора (далее – «Рекомендации») по составлению документа, определяющего политику оператора в отношении обработки персональных данных (далее – «Политика). Дополнили ее живыми примерами.

    Смотрим, что получилось.

    В разделе 1 Роскомнадзора заявляет, что Рекомендации разработаны в целях выработки унифицированных подходов к структуре и форме Политики. Охотно верим и следуем пожеланиям ведомства для облегчения дальнейшей работы с ревизорами.

    В разделе 2 процитированы основные понятия из ФЗ «О персональных данных». Пропускаем за ненадобностью. При желании в Политику лучше ввести собственные термины, уточняющие легальные.

    В разделе 3 наконец пошли долгожданные советы по структуре и наполнению Политики. Остановимся на них подробно.

    1. Общие положения Политики

    В указанном разделе рекомендуется описать назначение Политики, а также включить основные понятия, используемые в ней (обработка персональных данных, оператор, субъект персональных данных, конфиденциальность персональных данных и т.д.), перечислить основные права и обязанности оператора и субъекта (ов) персональных данных.

    Итак, начнем с определений. Чтоб не повторять ФЗ 152, предлагаем делать отсылки к конкретным пунктам и разделам Политики, которые конкретизируют используемые понятия. Ниже приведен пример с терминами и определениями Политики конфиденциальности для интернет-магазина.

    1.1. В настоящем документе и вытекающих или связанных с ним отношениях Сторон применяются следующие термины и определения:

    Персональные данные – предоставляемые субъектом персональных данных или его представителем данные, объем и состав которых указаны в п.Х.Х. Политики.

    Администрация – ООО «Ромашка», ИНН ХХХ, ОГРН ХХХ, Адрес: ХХХХХ, в законном владении и/или управлении которого находится Сайт. В предусмотренных настоящей Политикой случаях Администрация выступает в качестве оператора персональных данных.

    Пользователь – лицо, использующее Сайт в целях заключения и/или исполнения Договоров.

    Договор – пользовательское соглашение использование Сайта, договор купли-продажи, договор поставки, договор перевозки и/или иное соглашение, предлагаемое к заключению и/или заключенное Пользователем на основании любой оферты, размещенной на Сайте.

    Обработка персональных данных – действие (операция) или совокупность действий (операций) с персональными данными, перечисленные в п.Х.Х. Политики.

    Сайт – автоматизированная информационная система, доступная в сети Интернет по сетевому адресу: /URL/.

    1.2. В настоящей Политике используются термины и определения, предусмотренные Соглашением, а также иными заключаемыми с Пользователем Договорами, если иное не предусмотрено настоящей Политикой или не вытекает из ее существа. В иных случаях толкование применяемого в Политике термина производится в соответствии с действующим законодательством Российской Федерации, или обычаями делового оборота.

    2. Цели сбора персональных данных

    Согласно Рекомендациям, обработка персональных данных должна ограничиваться достижением конкретных, заранее определенных и законных целей. Не допускается обработка персональных данных, несовместимая с целями сбора персональных данных.

    Если нет желания вставать на учет в Роскомнадзоре и проходить последующие обязательные проверки, мы предлагаем связать все цели обработки ПДн с заключением и исполнением договоров.

    Роль такого договора может выполнять Пользовательское соглашение, принимаемое всяким пользователем в начале использования Сайта, либо иное соглашение, предлагаемое владельцем Сайта.

    В результате мы получаем достаточно стандартный набор целей:

    1. Заключение с пользователем договоров на использование или с использованием Сайта.
    2. Идентификация пользователя в рамках исполнения обязательств по заключенным с ним договорам.
    3. Исполнение обязательств по заключенным договорам, включая предоставление пользователю доступа к Сайту и технической поддержки, использование пользователем функциональных возможностей Сайта.
    4. Выставление счетов и возврат остатка денежных средств в случае расторжения заключенных с пользователем возмездных договоров.
    5. Нотификация в рамках информационного обслуживания, рассылок и улучшения качества обслуживания по заключенным Договорам, в том числе с привлечением третьих лиц.

    3. Правовые основания обработки персональных данных

    Согласно разъяснению Роскомнадзора, правовым основанием обработки персональных данных является совокупность правовых актов, во исполнение которых и в соответствии с которыми оператор осуществляет обработку персональных данных.

    При наличии указанной выше связки в качестве правового основания обработки персональных данных могут быть указаны договоры, заключаемые между оператором и субъектом персональных данных.

    Если ПДн обрабатываются в иных целях, в качестве основания необходимо указывать отдельное согласие на обработку персональных данных.

    4. Объем и категории обрабатываемых персональных данных, категории субъектов персональных данных

    Роскомнадзор предупреждает, что содержание и объем обрабатываемых персональных данных должны соответствовать заявленным целям обработки. Обрабатываемые персональные данные не должны быть избыточными по отношению к заявленным целям их обработки.

    В первую очередь приводим данные из полей онлайн-форм обратной связи, заказа, подписки и регистрации. Затем обращаем пристальное внимание на состав информации, вносимой пользователем при заполнении профиля в личном кабинете.

    Дополнительно указываем данные, которые запрашиваются поддержкой или отделом продаж при оформлении или обработке заявок по телефону или в местах обслуживания.

    5. Порядок и условия обработки персональных данных

    В данном разделе Роскомнадзор рекомендует указывать перечень действий, совершаемых оператором с персональными данными субъектов, а также используемые оператором способы обработки персональных данных и сроки обработки персональных данных.

    Выбираем. ФЗ 152 предусмотрен следующий перечень операций с персональными данными: сбор, запись, систематизация, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передача (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение персональных данных.

    Способы обработки могут включать:

    А) автоматизированную обработку персональных данных

    Б) обработку персональных данных без использования средств автоматизации.

    Согласно определению, данному в ФЗ 152, автоматизированная обработка персональных данных представляет собой обработка персональных данных с помощью средств вычислительной техники.

    Казалось бы, что сюда попадают любые действия с ПДн, выполняемые с использованием вычислительной техники. Но не все так просто. Смотрим Положение об особенностях обработки персональных данных, осуществляемой без использования средств автоматизации, утверждено постановлением Правительства РФ от 15 сентября 2008 г. N 687.

    В п.1 указано, что обработка персональных данных, содержащихся в информационной системе персональных данных либо извлеченных из такой системы (далее - персональные данные), считается осуществленной без использования средств автоматизации (неавтоматизированной), если такие действия с персональными данными, как использование, уточнение, распространение, уничтожение персональных данных в отношении каждого из субъектов персональных данных, осуществляются при непосредственном участии человека.

    Обработка персональных данных не может быть признана осуществляемой с использованием средств автоматизации только на том основании, что персональные данные содержатся в информационной системе персональных данных либо были извлечены из нее (п.2).

    Иными словами, если ПДн не используется, не уточняются, не распространяются и не уничтожаются в ИПДН вашего сайта в автоматическом режиме без участия человека, можно смело выбирать второй способ обработки - обработку персональных данных без использования средств автоматизации.

    Результатом этого простого действия будет легальный отказ от применения драконовских требований ФЗ 152 по обработке автоматизированной обработке ПНн в информационной системе.

    В отношении сроков обработки ПДн предлагаем указывать как минимум срок действия договора, во исполнение которого запрашивались ПДн. Можно добавить к сроку действия договора 3 года исковой давности на защиту прав в связи с его исполнением.

    Роскомнадзор напоминает, что при осуществлении хранения персональных данных оператор персональных данных обязан использовать базы данных, находящиеся на территории Российской Федерации, в соответствии с ч. 5 ст. 18 Федерального закона «О персональных данных». Отражать данный пункт в Политике не обязательно, поскольку он связан с фактическими обстоятельствами. Хотя для проформы можно включить в Политику декларативную статью об обработке ПДн на территории России.

    • Пользователь выразил свое согласие на такие действия;
    • Передача требуется для заключения и исполнения договоров на или с использованием Сайта;
    • По запросу суда или иного уполномоченного государственного органа в рамках установленной законодательством процедуры
    • Для защиты прав и законных интересов в связи с нарушением заключенных с пользователем договоров.
    В определенных пределах данный перечень можно расширить на случаи продажи Сайта или передачи ПДн в обезличенном виде.

    Помимо этого Роскомнадзор рекомендует указывать в данном разделе Политики сведения о соблюдении требований конфиденциальности персональных данных, установленных ст. 7 Федерального закона «О персональных данных», а также информацию о принятии оператором мер, предусмотренных ч. 2 ст. 18.1, ч. 1 ст. 19 Федерального закона «О персональных данных».

    На практике данные сведения сводятся к заявлению, что администрация Сайта осуществляет хранение Персональных данных и обеспечивает ее охрану от несанкционированного доступа и распространения в соответствии с внутренними правилами и регламентами.

    6. Актуализация, исправление, удаление и уничтожение персональных данных, ответы на запросы субъектов на доступ к персональным данным

    Роскомнадзор рекомендует включить в Политику регламент(ы) реагирования на запросы/обращения субъектов персональных данных и их представителей, уполномоченных органов по поводу неточности персональных данных, неправомерности их обработки, отзыва согласия и доступа субъекта персональных данных к своим данным, а также соответствующие формы запросов/обращений.

    В таких случаях обычно указывают, что пользователь вправе в любой момент самостоятельно отредактировать в своем личном кабинете предоставленную им информацию. В случае прекращения заключенного договора, пользователь вправе удалить собственный личный кабинет самостоятельно либо обратившись в службу поддержки по адресу электронной почты ХХХ@ХХХ.ХХ.

    При желании можно ужесточить условия регламента обработки запросов на изменение/удаление ПДн, требуя от пользователя высылать ценные письма на ваш адрес в Бобруйске.

    7. Обработка обезличенных данных

    Заслуживает внимания тот факт, что Роскомнадзор, как всегда, обошел вопрос обработки не менее важных для пользователей данных, которые не считаются персональными. Речь идет об информации, собираемой на сайте в автоматическом режиме: cookie, IP, сведения об устройстве и месте его расположения, и т.п.

    По всей видимости, Роскомнадзор упорно не хочет раскрывать состав ПДн даже методом исключения через сведения, не относящиеся к персональным. Однако на практике в Политику конфиденциальности принято включать уведомление и порядок обработки таких данных в целях наиболее полного информирования пользователя о последствиях использования сайта.

    Ниже пример такого уведомления.

    Вы осознаете и принимаете возможность использования на Сайте программного обеспечения третьих лиц, в результате чего такие лица могут получать и передавать данные в обезличенном виде.
    К указанному программному обеспечению третьих лиц относятся системы сбора статистики посещений Google Analytics.

    Состав и условия сбора обезличенных данных с использованием программного обеспечения третьих лиц определяются непосредственно их правообладателями и могут включать:

    • данные браузера (тип, версия, cookie);
    • данные устройства и место его положения;
    • данные операционной системы (тип, версия, разрешение экрана);
    • данные запроса (время, источник перехода, IP-адрес).
    Полое описание условий обработки обезличенных данных можно посмотреть в образце Политики конфиденциальности, с которого мы начали свою статью.

    Желаем вам успехов в разработке собственной Политики конфиденциальности в соответствии с рекомендациями Роскомнадзора и выработанными на практике подходами.

    Образец Политики конфиденциальности может быть свободно использован полностью или в любой его части, в том числе переработан при условии размещения непосредственно под его текстом подписи с указанием источника заимствования и активной гипертекстовой ссылки на сайт www.сайт следующего вида : Шаблон Политики конфиденциальности разработала Юридическая компания АйТи-Лекс

    Образец Политики конфиденциальности разработан для лендингов и сайтов с простой формой обратной связи. Политика также может подойти сайтам с формой подписки на новостные рассылки. Для интернет-магазина или доски объявлений с сложными формами регистрации рекомендуем использовать полную версию Политики конфиденциальности , которая регулирует вопросы обработки пользовательских персональных данных.

    Политика конфиденциальности

    Настоящий документ «Политика конфиденциальности» (далее по тексту - «Политика») представляет собой правила использования /указать владельца сайта/ (далее - «мы» и/или «Администрация») данных интернет-пользователей (далее «вы» и/или «Пользователь»), собираемых с использованием сайта / указать URL сайта/ (далее - «Сайт»).

    1. Обрабатываемые данные

    1.1. Мы не осуществляем сбор ваших персональных данных с использованием Сайта.

    1.2. Все данные, собираемые на Сайте, предоставляются и принимаются в обезличенной форме (далее - «Обезличенные данные»).

    1.3. Обезличенные данные включают следующие сведения, которые не позволяют вас идентифицировать:

    1.3.1. Информацию, которую вы предоставляете о себе самостоятельно с использованием онлайн-форм и программных модулей Сайта, включая имя и номер телефона и/или адрес электронной почты.

    1.3.2. Данные, которые передаются в обезличенном виде в автоматическом режиме в зависимости от настроек используемого вами программного обеспечения.

    1.4. Администрация вправе устанавливать требования к составу Обезличенных данных Пользователя, которые собираются использованием Сайта.

    1.5. Если определенная информация не помечена как обязательная, ее предоставление или раскрытие осуществляется Пользователем на свое усмотрение. Одновременно вы даете информированное согласие на доступ неограниченного круга лиц к таким данным. Указанные данные становится общедоступными с момента предоставления и/или раскрытия в иной форме.

    1.6. Администрация не осуществляет проверку достоверности предоставляемых данных и наличия у Пользователя необходимого согласия на их обработку в соответствии с настоящей Политикой, полагая, что Пользователь действует добросовестно, осмотрительно и прилагает все необходимые усилия к поддержанию такой информации в актуальном состоянии и получению всех необходимых согласий на ее использование.

    1.7. Вы осознаете и принимаете возможность использования на Сайте программного обеспечения третьих лиц, в результате чего такие лица могут получать и передавать указанные в п.1.3 данные в обезличенном виде.

    Пример! К указанному программному обеспечению третьих лиц относятся системы сбора статистики посещений Google Analytics и Яндекс.Метрика.

    1.8. Состав и условия сбора обезличенных данных с использованием программного обеспечения третьих лиц определяются непосредственно их правообладателями и могут включать:

    • данные браузера (тип, версия, cookie);
    • данные устройства и место его положения;
    • данные операционной системы (тип, версия, разрешение экрана);
    • данные запроса (время, источник перехода, IP-адрес).

    1.9. Администрация не несет ответственность за порядок использования Обезличенных данных Пользователя третьими лицами.

    2. Цели обработки данных

    2.1. Администрация использует данные в следующих целях:

    2.1.1. Обработка поступающих запросов и связи с Пользователем;

    2.1.2. Информационное обслуживание, включая рассылку рекламно-информационных материалов;

    2.1.3. Проведение маркетинговых, статистических и иных исследований;

    3. Требования к защите данных

    3.1. Администрация осуществляет хранение данных и обеспечивает их охрану от несанкционированного доступа и распространения в соответствии с внутренними правилами и регламентами.

    3.2. В отношении полученных данных сохраняется конфиденциальность , за исключением случаев, когда они сделаны Пользователем общедоступными, а также когда используемые на Сайте технологии и программное обеспечение третьих лиц либо настройки используемого Пользователем программного обеспечения предусматривают открытый обмен с данными лицами и/или иными участниками и пользователями сети Интернет.

    3.3. В целях повышения качества работы Администрация вправе хранить лог-файлы о действиях, совершенных Пользователем в рамках использования Сайта в течение 1 (Одного) года.

    4. Передача данных

    4.1. Администрация вправе передать данные третьим лицам в следующих случаях:

    • Пользователь выразил свое согласие на такие действия, включая случаи применения Пользователем настроек используемого программного обеспечения, не ограничивающих предоставление определенной информации;
    • Передача необходима в рамках использования Пользователем функциональных возможностей Сайта;
    • Передача требуется в соответствии с целями обработки данных;
    • В связи с передачей Сайта во владение, пользование или собственность такого третьего лица;
    • По запросу суда или иного уполномоченного государственного органа в рамках установленной законодательством процедуры;
    • Для защиты прав и законных интересов Администрации в связи с допущенными Пользователем нарушениями.

    5. Изменение Политики конфиденциальности

    5.1. Настоящая Политика может быть изменена или прекращена Администрацией в одностороннем порядке без предварительного уведомления Пользователя. Новая редакция Политики вступает в силу с момента ее размещения на Сайте, если иное не предусмотрено новой редакцией Политики.

    5.2. Действующая редакция Политики находится на Сайте в сети Интернет по адресу.
    Действующая редакция Политики от __________ 201_ г.

    Обратите внимание! Образец Политики конфиденциальности не подходит для сайтов с формой регистрации и/или обратной связи, предусматривающими предоставление помимо номера телефона и/или электронного адреса иной персональной информации о пользователе. Поэтому не рекомендуем данный шаблон политики конфиденциальности для интернет-магазина, доски объявлений, торговой площадки и иных сайтов, обрабатывающих персональные данные пользователей.
    В случае обработки персональных данных, Политика конфиденциальности должна быть дополнена обязательными условиями о составе, основаниях, способах и целях обработки персональных данных, и получении согласия субъекта персональных данных с установленными в Политике правилами.

    Политика конфиденциальности для сайта - образец , стандарты, юридически значимая информация и рекомендации по составлению - все найдете в настоящей статье вместе с ответами на вопросы, связанными с разработкой этого неотъемлемого элемента полноценного веб-ресурса.

    Для чего нужна политика конфиденциальности

    Практически любой интернет-ресурс предусматривает опцию регистрации. Особенно это касается сайтов, созданных с целью продажи товаров или оказания услуг. При создании аккаунта пользователь, помимо указания логина и пароля, должен предоставить минимальную информацию о себе. Обычно это имя, фамилия, адрес электронной почты и контактный телефон.

    Все эти сведения подпадают под категорию персональных данных , приватность которых охраняется законом. Поэтому владелец ресурса обязан разъяснить своим клиентам цель сбора такой информации, механизм ее обработки и правила использования. То есть составить и опубликовать на сайте политику конфиденциальности.

    Важно: политика конфиденциальности должна присутствовать, даже если для регистрации или выполнения других действий на ресурсе необходимо указывать только адрес электронной почты.

    Во исполнение требований законодательства политика конфиденциальности сайта должна предоставлять пользователям следующие гарантии:

    • неразглашение персональных данных и их безопасность;
    • использование сведений, предоставленных пользователем, исключительно с целью связи с ним, в том числе для направления электронных уведомлений.

    Как составить политику конфиденциальности для сайта: содержание, примеры

    Основное условие политики конфиденциальности сайта - максимальная прозрачность. После ее прочтения пользователь должен получить полное представление о том, с какой целью от него требуется предоставление личных данных, как они хранятся, обрабатываются, каким образом защищены и т. д.

    1. Род и вид собираемой информации.
      Исчерпывающий перечень данных, предоставление которых обеспечит пользователю доступ к получению услуг, приобретению товара, ознакомлению с информацией и пр.
      Кроме того, необходимо указать информацию, которая будет зафиксирована автоматически - IP-адрес, дата и время URL-перехода и т. д.
      В этом же разделе принято сообщать пользователям о целях сбора данных (чаще всего это связь с владельцем аккаунта).
    2. Управление личными данными.
      Инструкция по доступу пользователя к своим личным данным, их редактированию или удалению.
      Важно: если сайт поддерживает функцию временного хранения файлов с персональными данными пользователя после удаления аккаунта, об этом должна быть отметка в тексте политики конфиденциальности.
    3. Обмен информацией между пользователями.
      Раздел актуален, если ресурс позволяет пользователям обмениваться личными сообщениями. В этом случае необходимо указать на защиту содержания сообщений от индексации поисковыми системами.
    4. Защита персональных данных.
      Меры, принимаемые владельцами ресурса для предотвращения несанкционированного доступа к данным пользователей.
    5. Порядок передачи личных данных третьим лицам.Статья 7 Закона «О персональных данных» № 152-ФЗ от 27.07.2006 года запрещает разглашение и передачу персональных данных третьим лицам без согласия их носителя.

      Исключения из этого правила оговорены в нормативно-правовых актах, поэтому формулировки «данные могут быть открыты в случаях, предусмотренных действующим законодательством», чаще всего, бывает достаточно.

      Однако далеко не все пользователи интернет-ресурсов обладают достаточной юридической грамотностью, и для повышения доверия к сайту лучше конкретизировать случаи, при которых передача личных данных становится возможной:

      Получение официального запроса правоохранительных органов;
      - исполнение судебного решения;
      - воспрепятствование мошенничеству;
      - защита прав пользователей и пр.

      Важно: указание в политике конфиденциальности на возможность передачи приватной информации в личных, коммерческих и прочих не предусмотренных законом целях - ничтожно. То есть, любые подобные действия грозят владельцу сайта привлечением к ответственности вплоть до уголовной, несмотря на заблаговременное предупреждение пользователей.


      Кроме того, при продаже сайта новый владелец автоматически получает доступ к личным данным пользователей. Поэтому в разделе рекомендуется поместить информацию, гарантирующую владельцам аккаунтов своевременное уведомление о смене владельца сайта - чтобы они могли удалить сведения о себе, если посчитают это необходимым.
    6. Изменения.

    Порядок информирования пользователей об изменениях, вносимых в политику конфиденциальности. Например, о наиболее значимых нововведениях можно сообщать по электронной почте.

    Четких требований к названиям разделов и их количеству не существует. В зависимости от направления сайта, его содержания, политика конфиденциальности может включать в себя дополнительные условия. Например, порядок получения сведений от несовершеннолетних, правила размещения фото и т. д.

    Политика конфиденциальности для лендинга: пример

    Лендинг, то есть целевая страница ресурса или самостоятельный одностраничный сайт, на которые можно попасть, кликнув по рекламному объявлению или по ссылке - результату поискового запроса, создается специально для сбора информации о пользователях.

    Сведения обычно необходимы для оформления запросов на продажу товаров, скачивание софтов и т. д.

    Исходя из формата и назначения лендинг пейдж, опубликованная на ней политика конфиденциальности должна быть предельно лаконичной.

    Пример:

    Политика конфиденциальности

    Какая информация подлежит сбору

    Сбору подлежат только сведения, обеспечивающие возможность поддержки обратной связи с пользователем.

    Некоторые действия пользователей автоматически сохраняются в журналах сервера:

    • IP-адрес;
    • данные о типе браузера, надстройках, времени запроса и т. д.

    Как используется полученная информация

    Сведения, предоставленные пользователем, используются для связи с ним, в том числе для направления уведомлений об изменении статуса заявки.

    Управление личными данными

    Личные данные доступны для просмотра, изменения и удаления в личном кабинете пользователя.

    В целях предотвращения случайного удаления или повреждения данных информация хранится в резервных копиях в течение 7 дней и может быть восстановлена по запросу пользователя.

    Предоставление данных третьим лицам

    Личные данные пользователей могут быть переданы лицам, не связанным с настоящим сайтом, если это необходимо:

    • для соблюдения закона, нормативно-правового акта, исполнения решения суда;
    • для выявления или воспрепятствования мошенничеству;
    • для устранения технических неисправностей в работе сайта;
    • для предоставления информации на основании запроса уполномоченных государственных органов.

    В случае продажи настоящего сайта пользователи должны быть уведомлены об этом не позднее чем за 10 дней до совершения сделки.

    Безопасность данных

    Администрация сайта принимает все меры для защиты данных пользователей от несанкционированного доступа, в частности:

    • регулярное обновление служб и систем управления сайтом и его содержимым;
    • шифровка архивных копий ресурса;
    • регулярные проверки на предмет наличия вредоносных кодов;
    • использование для размещения сайта виртуального выделенного сервера.

    Изменения

    Обновления политики конфиденциальности публикуются на данной странице. Для удобства пользователей все версии политики конфиденциальности подлежат сохранению в архивных файлах.

    На сегодняшний день практически на каждом сайте, который предоставляет хоть какие-то услуги пользователю необходимо пройти процедуру регистрации. Как правило, даже на форумах необходимо подвергнуться данному процессу. Самая распространенная форма регистрации - это указание электронной почты и пароля. Сама почта в таком случае будет служить и в роли логина.

    Что такое политика конфиденциальности?

    Однако такая форма ввода данных скорее характерна для форумов и сайтов с фильмами. А для интернет-магазинов уже будет необходимо указывать и личные данные, такие как ФИО и свой номер телефона. Как раз тут и важна политика конфиденциальности сайта. Так как пользователь должен быть уверен в том, что указанные им данные не попадут в другие руки и будут использованы только по назначению.

    Для того, чтобы информация, попадающая под категорию приватной согласно законам Российской Федерации, была сохранена приватно администраторам ресурса необходимо будет разработать политику конфиденциальности сайта.

    Соответственно можно сделать вывод что политика конфиденциальности сайта является правовым документом, указывающим пользователю на то, как именно и зачем нужна его личная информация. Такой документ составляется с участием специалистов, которые имеют большой опыт в области права.

    Здесь нужно уточнить важный момент. Если при регистрации на сайте пользователю не дают ознакомится с политикой конфиденциальности, то скорей всего ее нет. А это значит, что информация, указанная в полях не будет охраняться законом вследствие чего попадет в третьи руки.

    Согласно закону РФ, личными данными считаются:

    • E-mail;
    • Номер мобильного пользователя;
    • Номер карты банка;
    • Расчетный счет. И т.д.

    В законодательстве прописано, что если сайт требует даже только указания электронной почты, то у него все равно должна быть прописана политика конфиденциальности. Кроме того, она должна быть еще и опубликована для всех посетителей ресурса.

    Как правило, личная информация пользователей требуется администрации для собрания статистических данных об посетителях. После чего опираясь на полученные данные они разрабатывают дальнейшую стратегию раскручивания и рекламирования ресурса.

    Кроме того, если таковая информация попадет в руки злоумышленников, то это как минимум грозит владельцу ресурса падением доверия к нему. А в самом плохом варианте его ждут судебные тяжбы, вследствие которых может быть наложен штраф или же вообще принято решение о закрытии сайта.

    Для чего это нужно?

    Еще совсем недавно до принятия в РФ ряда законодательных проектов для пользователей в интернете существовало намного больше свободы и анонимности. А руководство сайтов зачастую прописывало политику конфиденциальности только для соблюдения обычной формальности. Для обычного пользователя конечно в той ситуации только и приходилось полагаться на ответственность управляющих лиц сайта.

    На сегодняшний же день ситуация сложись в корне иная. Так как законодательно теперь регулируется практически каждые процесс взаимоотношений в интернете.

    Какие же преимущества обеспечивает политика конфиденциальности для обычного обывателя:

    Сам текст о конфиденциальности согласно законам, должен находится на одной из первых страниц сайта. Это нужно для того, чтобы посетитель мог ознакомиться с ней еще до прохождения процесса регистрации.

    Кроме того, документ должен включать в себя обязательные положения:

    • Сохранность личных данный и информации;
    • Предоставление гарантии на нераспространение информации, но только в том случае если это не прописано в документации. К примеру часть данных может предоставляться поисковым системам;
    • Заявления владельцев сайта об использовании информации предоставляемой частным лицом только для того, чтобы связаться с ним.

    Политика конфиденциальности для сайта – составляем грамотно

    Для владельцев сайта законодательством не предусмотрено определенных норм, которые должны точно регламентировать порядок и содержание документа. Поэтому для авторов во время составления такой политики ложится большая ответственность. Самое главное, что необходимо учитывать при написании этого документа это указание четких данных о сайте и обязанности, гарантированные администрацией сайта.

    Для правильного составления политики необходимо придерживаться основных требований:

    • Стиль написания документа должен быть официально-деловой;
    • Краткие и грамотно написанные нормы;
    • Стараться избегать двусмысленных формулировок;
    • Предложения должны быть максимально лаконичными.

    Вдаваться в полное перечисление по поводу места хранения полученной информации не обязательно. Более правильным будет указать основные положения и предоставления гарантий о нераспространении личной информации. Для того, чтобы администратор сайта не прописал лишних норм, ему необходимо ознакомится с документами, регламентирующими правовую базу. Необходимо прежде всего узнать какими правами обладает сайт и на что ему можно претендовать.

    Для написания такой политики, на больших ресурсах в основном этим делом занимается штатный юрист.

    Стоит отметить, что, если владелец сайта заявляет о гарантированном сохранении данных пользователя, то доверие к ресурсу будет гораздо большим. Черновой вариант необходимо показать штатному юристу для окончательного утверждения.

    Какие пункты следует включить?

    Основная структура документации политики конфиденциальности должна включать следующие пункты:

    • Разновидность требуемой информации, и указание для чего она необходима;
    • Пункт по перечню управлению персональной информацией. В него должны входить подробные инструкции по ее управлению и удалению.
    • Кроме того, важно указать какое время после удаления аккаунта, данные будут оставаться на ресурсе сайта;
    • Если на сайте предусмотрен обмен личными сообщениями между пользователями, то администрации необходимо обеспечить ее конфиденциальность;
    • Перечень необходимых мер, принятых для сохранения информации в тайне;
    • Контакты, по которым можно связаться
    • Список случаев, при которых возможна передача информации третьим лицам (например, запрос официальных органов правопорядка для того, чтобы препятствовать мошенническим действиям);
    • Принятые действия для защиты прав пользователей;
    • В случае принятого судебного решения, о разглашении информации.

    На практике оказывается, что раздел конфиденциальности наименее развит практически на любом ресурсе.

    Кроме того, пользователи редко читают его до конца. Но при этом он остается важным пунктом на любом ресурсе, так как в случае возникновения проблем помогает избежать владельцу ресурса возможных судебных тяжб. Из этого следует, что если у вас есть сайт торговли или же просто форум, требующий регистрации от пользователя, то просто необходимо составить такую политику, ведь есть и недобросовестные клиенты которые могут захотеть подзаработать на вас. Поэтому лучше всего составить такую документацию с юристом, для исключения возможных лазеек.

    Вконтакте

    Пользовательская регистрация требуется на каждом сайте, который предоставляет какие-нибудь услуги. Даже чтобы оставить комментарий на форуме нужно зарегистрироваться. Как правило, процесс регистрации включает в себя введение своего электронного адреса (который часто используется как логин) и пароля для входа в систему .

    Но это минимальный набор требований. Если речь идет о продаже или покупке товаров или заключении сделок через Интернет, то потребуются уже личные данные, такие как фамилия, имя, отчество и номер телефона.

    Для того, чтобы каждый пользователь мог оставлять свои личные данные, не опасаясь, что они попадут в третьи руки, либо будут использованы не по назначению, существует политика конфиденциальности для сайта.

    Это документ, который объясняет пользователям сайта, с какой целью их личная информация собирается, и как будет использоваться . Политика конфиденциальности должна быть составлена с помощью опытных специалистов, а также она является правовым документом.

    Если политика на сайте не указана, но сайт требует введения личных данных для регистрации, то нет никаких гарантий, что информация не будет использована другими интернет-ресурсами.

    Личными данными считаются:

    • Фамилия, имя, отчество;
    • Электронная почта;
    • Номер телефона;
    • Номер банковской карты и т.д.

    Приказ – необходимый документ в любой организации. вы можете посмотреть по ссылке.

    Даже если для каких-нибудь действий на сайте требуется только адрес электронной почты, политика конфиденциальности все равно должна быть составлена и опубликована.


    Особенности функционирования политики конфиденциальности на сайте

    Еще несколько лет назад, когда интернет был более свободен в пользовании, чем сейчас, политика для сайта считалась не более чем формальностью. Это облегчало работу владельцам сайта, но создавало риски для посетителей, которые оставляли личные данные, полагаясь на сознательность администраторов ресурса.

    Сейчас ситуация иная, и законом регулируется большинство действий на просторах интернета.

    Какие выгоды дает политика конфиденциальности для интернет-пользователей:

    • Можно привязывать страницы в социальных сетях к номерам телефонов без боязни, что номером воспользуются мошенники;
    • Оплачивать покупки на сайтах через банковские карты;
    • Оградить себя от опасных сообщений на электронную почту, которые могут содержать вирусные файлы;
    • Не бояться, что поисковые запросы на сайтах будут использованы в целях навязывания каких-то товаров.

    Положение о конфиденциальности должно находиться на первой странице сайта , в свободном доступе, чтобы посетитель мог увидеть и ознакомиться с ней прежде, чем сможет зарегистрироваться. Обязательные гарантии этого документа включают:

    1. Сохранение безопасности личных данных;
    2. Гарантия о неразглашении информации, если только передача каких-то сведений, например, поисковым системам, не предусмотрена в документе;
    3. Владельцы сайта обязуются использовать информацию клиента только для связи с ним.

    При изменении или утверждении нового штатного расписания необходимо составление приказа. Информацию о правильном написании такого документа и образец вы можете найти .

    Где можно скачать образец документа?

    Перед тем, как составлять политику конфиденциальности для своего сайта, лучше посмотреть ее пример. Образец можно скачать .


    Принципы и пример составления политики конфиденциальности

    Политика должна быть, в первую очередь, достоверной. Если какие-то положения указаны, но не выполняются, это не только навредит престижу и популярности сайта, но и может принести проблемы с законом, который предусматривает наказания за нарушения заявленных обещаний вплоть до уголовной ответственности.

    Документ должен быть понятным каждому пользователю, составлен грамотно и просто. Сейчас продолжается активная работа по составлению новых законопроектов относительно сети Интернет, но пока четких положений о том, как написать политику конфиденциальности, нет.

    Поэтому помочь в этом деле может грамотный юрист. Уважающие свое имя сайты приглашают специалистов для этой работы.

    Увольнение – довольно простой процесс, но осуществляться он может разными способами. есть по ссылке.


    Есть некоторые негласные правила по составлению такого документа:

    • Политика не должна содержать грамматических и пунктуационных ошибок. Все нормы правописания должны быть соблюдены;
    • Прозрачность изложения информации. Фраз, которые можно трактовать двусмысленно, в документе быть не может;
    • Стиль – официально-деловой;
    • Чтобы полностью нести ответственность за то, что написано на сайте в политике конфиденциальности, администратор сайта должен быть хорошо подкован в этом вопросе;
    • Указать гарантии сохранности личных данных.

    Какие разделы должны быть обязательно включены в политику конфиденциальности для сайта:

    • Род информации, которая требуется от пользователя, для доступа к услугам сайта. В этом разделе пользователю дают понять, зачем именно он оставляет свои данные. Чаще всего это делается для связи с владельцем нового аккаунта;
    • Редактирование и просмотр личной информации . В документе пользователь должен увидеть конкретные указания, как пользоваться своим аккаунтом, где хранятся данные о совершенных покупках или прочих действиях на сайте. Также зарегистрированный участник сайта должен знать, как удалить свои данные;

    Важный момент: если после удаления информации она какое-то время еще будет храниться на сайте, пользователь должен быть оповещен об этом именно в положениях политики конфиденциальности.

    • Меры для защиты персональных данных. В этом разделе должно быть указано, какие меры владельцы сайта будут предпринимать, чтобы личная информация не попала в чужие руки;
    • Сохранение личной переписки. Если сайт имеет функцию передачи информации, то пользователь должен иметь гарантии, что его переписка останется только на этом сайте;
    • Любые изменения, которые могут коснуться зарегистрированного пользователя, в том числе смена владельца сайта, либо изменения в самой политике конфиденциальности. Держатели аккаунтов должны быть оповещены по электронной почте ;
    • Контакты, с которыми можно связаться в случае возникновения проблем;
    • Пункт о запрете передачи данных третьим лицам. Статья 7 Закона «О персональных данных» № 152-ФЗ от 27.07.2006 года запрещает передавать информацию третьим лицам, если только сам пользователь не разрешит это делать.

    Если вы решили открыть свой бизнес в сфере строительства, то можно посмотреть по ссылке.

    В этом пункте есть некоторые нюансы, которые всем пользователям важно понять и запомнить.

    Существуют ситуации, когда передача личных данных третьим лицам возможна. Эти исключения должны быть четко прописаны в политике сайта, для большего понимания пользователями их личной безопасности.

    Данные передаются, если:

    • этого требует суд;
    • поступил официальный запрос от правоохранительных органов;
    • для предотвращения мошеннических действий.

    Сохранность личных данных важна для каждого пользователя.

    Показательным является тот факт, что страницы с политикой конфиденциальности являются самыми непопулярными по посещаемости.

    Это связано с тем, что интернет только недавно начал обрастать своей законодательной базой, которая регулирует безопасность каждого пользователя. Особенно важно знакомиться с этим документом на сайтах, где производятся любые денежные операции.

    О создании политики конфиденциальности и её установке на сайт смотрите в этом видео: