Народная политика конфиденциальности. Скачать примеры документов для интернет-заказа. Что это такое

На сегодняшний день практически на каждом сайте, который предоставляет хоть какие-то услуги пользователю необходимо пройти процедуру регистрации. Как правило, даже на форумах необходимо подвергнуться данному процессу. Самая распространенная форма регистрации - это указание электронной почты и пароля. Сама почта в таком случае будет служить и в роли логина.

Что такое политика конфиденциальности?

Однако такая форма ввода данных скорее характерна для форумов и сайтов с фильмами. А для интернет-магазинов уже будет необходимо указывать и личные данные, такие как ФИО и свой номер телефона. Как раз тут и важна политика конфиденциальности сайта. Так как пользователь должен быть уверен в том, что указанные им данные не попадут в другие руки и будут использованы только по назначению.

Для того, чтобы информация, попадающая под категорию приватной согласно законам Российской Федерации, была сохранена приватно администраторам ресурса необходимо будет разработать политику конфиденциальности сайта.

Соответственно можно сделать вывод что политика конфиденциальности сайта является правовым документом, указывающим пользователю на то, как именно и зачем нужна его личная информация. Такой документ составляется с участием специалистов, которые имеют большой опыт в области права.

Здесь нужно уточнить важный момент. Если при регистрации на сайте пользователю не дают ознакомится с политикой конфиденциальности, то скорей всего ее нет. А это значит, что информация, указанная в полях не будет охраняться законом вследствие чего попадет в третьи руки.

Согласно закону РФ, личными данными считаются:

  • E-mail;
  • Номер мобильного пользователя;
  • Номер карты банка;
  • Расчетный счет. И т.д.

В законодательстве прописано, что если сайт требует даже только указания электронной почты, то у него все равно должна быть прописана политика конфиденциальности. Кроме того, она должна быть еще и опубликована для всех посетителей ресурса.

Как правило, личная информация пользователей требуется администрации для собрания статистических данных об посетителях. После чего опираясь на полученные данные они разрабатывают дальнейшую стратегию раскручивания и рекламирования ресурса.

Кроме того, если таковая информация попадет в руки злоумышленников, то это как минимум грозит владельцу ресурса падением доверия к нему. А в самом плохом варианте его ждут судебные тяжбы, вследствие которых может быть наложен штраф или же вообще принято решение о закрытии сайта.

Для чего это нужно?

Еще совсем недавно до принятия в РФ ряда законодательных проектов для пользователей в интернете существовало намного больше свободы и анонимности. А руководство сайтов зачастую прописывало политику конфиденциальности только для соблюдения обычной формальности. Для обычного пользователя конечно в той ситуации только и приходилось полагаться на ответственность управляющих лиц сайта.

На сегодняшний же день ситуация сложись в корне иная. Так как законодательно теперь регулируется практически каждые процесс взаимоотношений в интернете.

Какие же преимущества обеспечивает политика конфиденциальности для обычного обывателя:

Сам текст о конфиденциальности согласно законам, должен находится на одной из первых страниц сайта. Это нужно для того, чтобы посетитель мог ознакомиться с ней еще до прохождения процесса регистрации.

Кроме того, документ должен включать в себя обязательные положения:

  • Сохранность личных данный и информации;
  • Предоставление гарантии на нераспространение информации, но только в том случае если это не прописано в документации. К примеру часть данных может предоставляться поисковым системам;
  • Заявления владельцев сайта об использовании информации предоставляемой частным лицом только для того, чтобы связаться с ним.

Политика конфиденциальности для сайта – составляем грамотно

Для владельцев сайта законодательством не предусмотрено определенных норм, которые должны точно регламентировать порядок и содержание документа. Поэтому для авторов во время составления такой политики ложится большая ответственность. Самое главное, что необходимо учитывать при написании этого документа это указание четких данных о сайте и обязанности, гарантированные администрацией сайта.

Для правильного составления политики необходимо придерживаться основных требований:

  • Стиль написания документа должен быть официально-деловой;
  • Краткие и грамотно написанные нормы;
  • Стараться избегать двусмысленных формулировок;
  • Предложения должны быть максимально лаконичными.

Вдаваться в полное перечисление по поводу места хранения полученной информации не обязательно. Более правильным будет указать основные положения и предоставления гарантий о нераспространении личной информации. Для того, чтобы администратор сайта не прописал лишних норм, ему необходимо ознакомится с документами, регламентирующими правовую базу. Необходимо прежде всего узнать какими правами обладает сайт и на что ему можно претендовать.

Для написания такой политики, на больших ресурсах в основном этим делом занимается штатный юрист.

Стоит отметить, что, если владелец сайта заявляет о гарантированном сохранении данных пользователя, то доверие к ресурсу будет гораздо большим. Черновой вариант необходимо показать штатному юристу для окончательного утверждения.

Какие пункты следует включить?

Основная структура документации политики конфиденциальности должна включать следующие пункты:

  • Разновидность требуемой информации, и указание для чего она необходима;
  • Пункт по перечню управлению персональной информацией. В него должны входить подробные инструкции по ее управлению и удалению.
  • Кроме того, важно указать какое время после удаления аккаунта, данные будут оставаться на ресурсе сайта;
  • Если на сайте предусмотрен обмен личными сообщениями между пользователями, то администрации необходимо обеспечить ее конфиденциальность;
  • Перечень необходимых мер, принятых для сохранения информации в тайне;
  • Контакты, по которым можно связаться
  • Список случаев, при которых возможна передача информации третьим лицам (например, запрос официальных органов правопорядка для того, чтобы препятствовать мошенническим действиям);
  • Принятые действия для защиты прав пользователей;
  • В случае принятого судебного решения, о разглашении информации.

На практике оказывается, что раздел конфиденциальности наименее развит практически на любом ресурсе.

Кроме того, пользователи редко читают его до конца. Но при этом он остается важным пунктом на любом ресурсе, так как в случае возникновения проблем помогает избежать владельцу ресурса возможных судебных тяжб. Из этого следует, что если у вас есть сайт торговли или же просто форум, требующий регистрации от пользователя, то просто необходимо составить такую политику, ведь есть и недобросовестные клиенты которые могут захотеть подзаработать на вас. Поэтому лучше всего составить такую документацию с юристом, для исключения возможных лазеек.

Вконтакте

Которые недобросовестные владельцы сайтов могут использовать в корыстных целях. И пускай эта информация минимальна, но уже сам факт того, что почтовый ящик переполнен спамом с самыми разнообразными предложениями, говорит о том, что политика конфиденциальности на каком-то сайте немного хромает.

Правовая основа

Еще не так давно политика конфиденциальности для сайта была чем-то совсем непонятным и необязательным. Но законодательная база изменила взгляд на тайну персональных данных интернет-пользователей.

Сегодня существуют законы, которые регулируют деятельность большинства ресурсов, работающих с персональной информацией. В Украине это закон «О защите персональных данных», в РФ - «О персональных данных». Этими нормативными документами установлено, что любая личная информация, собираемая в том числе и сайтами, не должна попадать к третьим лицам.

Кроме того, ресурс обязан проинформировать, с какой целью идет сбор информации, как она будет использована и как владелец станет защищать ее от попадания к третьим лицам. Этот документ, именуемый «Политика конфиденциальности данных», должен быть опубликован в доступной форме и на видном месте, чтобы каждый, кто зашел на сайт, мог с ним ознакомиться до того, как оставлять какие-либо сведения о себе.

На какие данные распространяется политика конфиденциальности?

Ответим сразу: на все. В интернете люди оставляют во время регистрации на сайтах самую разную информацию о себе: от имени до номера карты или Все это считается тайной информацией, которая не должна попадать в руки третьим лицам. И если с именем все не так уж и страшно, поскольку его никак не проверишь, то банковские реквизиты - это секретные сведения, разглашение которых может стать причиной финансовых потерь со стороны пользователя.

Собирая любые данные о человеке, посещающем ваш сайт, помните, что имя, фамилия, отчество, адрес, дата рождения и даже кличка собаки - это тайная информация, которой человек делится с вами, чтобы получить на должном уровне предлагаемую вами услугу. Если такая информация попадает в третьи руки, доверие к вашему ресурсу падает. Кроме того, это может стать поводом для судебного иска о

Зачем нужен сбор информации?

Интернет пестрит множеством интересных сайтов, но человек часто теряет интересный ресурс, едва закрыв вкладку в браузере. Чтобы этого не случилось, владельцы сайтов собирают данные о посетителях, чтобы периодически напоминать о себе новостями и интересными акционными предложениями. Политика конфиденциальности Google является примером того, как интегрировать между собой несколько ресурсов, принадлежащих одной компании. Так, оставляя свои личные данные, пользователь встретит их на смежных сайтах. Это сделано для того, чтобы максимально удовлетворить потребности людей.

Удержание посетителей и удовлетворение их нужд - с этими целями сайты собирают адреса электронной почты и имена. В интернет-магазинах все немного сложнее, поскольку человеку необходимо будет совершить финансовую операцию. Поэтому данных здесь потребуется больше, но и политика конфиденциальности для сайта должна быть строже.

Правила составления документа

Для начала следует уяснить, что политика конфиденциальности - это правовой документ, прошедший экспертный анализ у профильных специалистов, подтверждающий право владельца сайта на сбор, обработку и хранение личных данных пользователей интернета.

Поэтому составление документа несет в себе большую ответственность и должно быть выдержано строго по правилам. К счастью, четких нормативов, что и как писать, законами не продиктовано. Но некоторые особенности все же есть.

Стиль изложения должен быть официально-деловым, поскольку это правовой документ, который может приниматься к рассмотрению даже в Стоит всю информацию подавать четко и понятным языком. Правильный документ тот, в котором отсутствуют любые двусмысленные или не совсем понятные формулировки.

Хорошая политика конфиденциальности для сайта, образец которой должен быть знаком владельцу любого интернет-ресурса, лаконична и не объемна. Не стоит расписывать до мелочей, каким образом будет обрабатываться и храниться личная информация. Но и сокращать важные моменты также не рекомендуется.

Этапы составления

Чтобы ваша политика конфиденциальности, текст которой расположен на сайте, была понятной и логичной, для начала изучите правовую базу, чтобы знать, на что вы имеете право, а от чего лучше воздержаться.

Образцы этого документа лучше смотреть на авторитетных ресурсах, которыми владеют серьезные компании. Дело в том, что в них по штату положено иметь юриста, который и составляет подобные документы.

Запишите все пункты того, что вам необходимо указать в документе. При этом на начальной стадии постарайтесь сделать это без подсказок и посторонней помощи. Четко распишите, когда и как вы будете использовать полученные данные, как человек может потребовать от вас уничтожить информацию о себе.

Немаловажно указать вашу ответственность, если вдруг информация попадет к третьим лицам. Сюда же лучше включить пункт о том, что будет с данными в случае продажи сайта. Если вы пользуетесь сторонними ресурсами, такими как платежные системы например, не забудьте упомянуть и об этом, поскольку там тоже необходимо будет указывать данные ваших пользователей.

Перечитайте готовый документ и сверьте его с образцами, подкорректируйте и опубликуйте на самом видном месте на сайте.

Квалифицированная помощь

Конечно, лучше всех знают, конфиденциальности, профильные юристы. Если ваш ресурс требует сбора большого объема информации о клиентах, рекомендуется обращаться за помощью именно к ним. Для простого сайта достаточно типового документа, который гарантирует, что и его электронный адрес не попадут в руки третьим лицам. Для интернет-магазинов и серьезных порталов лучше перестраховаться со всех сторон, особенно если приходится иметь дело с довольно личной информацией. Юристы быстро и без проблем создадут такой документ, который затронет все сферы вашей деятельности, проследят, чтобы не было двусмысленных выражений и пробелов в политике конфиденциальности.

Заплатив один раз профессионалу, вы гарантируете себе абсолютно правомерную деятельность, связанную с базами личных данных клиентов. Да и доверие пользователей возрастет к той фирме, у которой настоящий документ, а не записка типа «Я никому не расскажу. Честно-честно!».

Конверсия и политика конфиденциальности

Даже самая простая политика конфиденциальности, образец которой есть на каждом сайте, помогает повысить конверсию ресурса, если она грамотно составлена. Это результаты исследования одного из маркетологов, который занимается тестированием Он обнаружил, что выражение гарантий того, что личная информация не попадет к третьим лицам и не будет использоваться не по назначению, повысила доверие людей почти на 20 %. В масштабах нескольких тысяч посетителей в день это совсем не маленький показатель.

Но, упоминая о гарантии неразглашения данных, стоит избегать слов с негативными ассоциациями. В исследовании это было слово «спам». Увидев его, почти 19 % людей отказались оставлять свои данные на сайте.

Гарантия сохранности личных данных всегда повышает доверие к сайту. Это очень важно, ведь интернет - место, где немало мошенников, и доказать людям, что сайт честный, не так уж и просто.

Кому нужен этот документ?

В идеале нужно, чтобы у каждого была политика конфиденциальности для сайта. Образец, составленный грамотным юристом, станет основой документа, который является гарантией безопасности пользователей. Но в первую очередь о нем стоит позаботиться интернет-магазинам и социальным сетям, которые имеют объемные базы данных. Также не следует забывать о документе информационным и образовательным ресурсам, для которых очень важным элементом деятельности является рассылка по электронной почте. Простые сайты могут обойтись без политики конфиденциальности, только если они не занимаются сбором информации. В противном случае можно нарваться на судебный иск.

Правовые последствия

Справедливости ради стоит сказать, что политика конфиденциальности - самый «мертвый» раздел любого сайта. Только единицы пользователей читают ее перед тем, как осуществлять любые действия. Но она очень важна, поскольку страхует владельца ресурса от возможных судебных разбирательств.

Во многих образцах есть пункт, указывающий, что человек автоматически соглашается с условиями документа в момент, когда отправляет свои данные вам. Если же на сайте вообще нет никакого документа, регламентирующего вашу деятельность с личной информацией, это означает, что на его владельца можно подать в суд за разглашение этой самой информации. Следовательно, публикуя на сайте условия политики конфиденциальности, вы уверяете пользователей, что будете относиться к их данным ответственно, и одновременно с этим страхуете себя от ненужной волокиты.

Все сайты, созданные с целью продажи товаров или рекламирования услуг, содержат регистрацию пользователей. Вход в аккаунт осуществляется посредством пароля и логина.

Помимо этого, владелец сайта обязан предоставить минимум информации о себе: ФИО, адрес электронной почты и контактные данные (телефон). Вся личная информация о пользователях попадает под категорию персональных данных и охраняется законом.

Что это такое?

Политика конфиденциальности – это правовой документ, прошедший экспертизу у опытных специалистов и регламентирующий право хозяина сайта на сбор, обработку, использование и неприкосновенность хранения личных данных посетителей . Недобросовестные владельцы интернет-ресурса могут использовать личные данные пользователей в корыстных интересах.

Еще недавно данная политика для сайта была чем-то второстепенным. Многие владельцы, а тем более клиенты, даже не понимали ее смысла. Сейчас законодательная база регулирует деятельность большинства ресурсов с запросом данных о персональной информации.

Нормативные документы устанавливают ответственность за передачу любых данных пользователей третьим лицам. Владелец должен указать, каким образом пользователи будут защищены от утечки информации.

Документ, именуемый «Политикой конфиденциальности данных», должен располагаться на первой странице сайта , в доступном для видимости месте, чтобы пользователь смог ознакомиться с его содержанием до регистрации.

Данная документация распространяется на все данные пользователя, которые он оставляет на сайте: от имени или почтового адреса до номера банковской карты и телефона. Разглашение чужих данных может навредить человеку в финансовом и моральном плане. Ведь он делится личной информацией, чтобы получить доступ к товарам или услугам.

Если информация о пользователях станет известна мошенникам или рекламным компаниям, то доверие к вашему сайту у них пропадет. Кроме того, за разглашение конфиденциальной информации решением суда предусмотрены административные взыскания.

Для чего это нужно?

В интернете множество интересных сайтов, и сложно кого-то надолго задержать на своем ресурсе. Обычно, найдя нужную информацию, человек закрывает вкладку и редко возвращается обратно. В следующий раз он делает другой запрос и находит требуемое на другом аналогичном сайте.

Чтобы не терять посетителей, владельцы сайтов собирают информацию обо всех, кто заглядывает на их страницы, чтобы потом периодически и ненавязчиво напоминать о себе новостями и интересными предложениями . Все обновления приходят на электронный адрес зарегистрированного пользователя.

Владелец интернет-ресурса должен в соответствующем пункте объяснить клиентам цель указания личных данных: для чего они собираются и каким образом будут использоваться. Даже требование указать лишь адрес электронной почты не освобождает от обязанности присутствия политики конфиденциальности.

С целью удержания посетителей и удовлетворения их потребностей сайты собирают имена и адреса «электронки».

Факт того, что ваш почтовый ящик ежедневно переполняется ненужными предложениями и рекламой, означает, что данная политика какого-то из сайтов, на котором вы указали свой e-mаil, некомпетентна или отсутствует.

Некоторые ресурсы могут передавать контактные данные и имя пользователя смежным сайтам, работающим «в связке». Они не имеют права перегружать клиента ненужной информацией, но могут предложить что-то по запросам. Так устроена политика конфиденциальности Google.

В интернет-магазинах для регистрации логина и электронного адреса недостаточно. Здесь все немного сложнее – ведь человеку предстоит совершить финансовую операцию. Поэтому и рассматриваемый документ обязан быть намного строже. Лендинговым компаниям политика нужна для успешного прохождения модерации в рекламных сетях.

Грамотное составление

Для начала следует понять, что составление документа предполагает большую ответственность. Четких нормативов, что и как излагать, законодательством не определено. Это значит, что в каждом пункте должны быть указаны достоверные данные о самом сайте, а также обязательства компании перед своими посетителями (клиентами).

Особые требования к составлению:

  • официально-деловой стиль изложения;
  • понятный и четкий язык, соответствие нормам и правилам написания;
  • отсутствие двусмысленных или не совсем понятных формировок;
  • лаконичность и краткость;
  • указывать подробности, где и как будет храниться информация, необязательно. Важнее указать основные важные моменты и гарантии неразглашения личных данных. Чтобы не терять уверенности в том, что вся информация раздела понятна и логична для каждого пользователя, администратору ресурса следует изучить правовую базу. Цель: знать, на что сайт имеет право, от каких действий лучше отказаться и от чего воздержаться.

Как правило, штат уважающих себя крупных компаний содержит юриста, который занимается составлением всех важных подобных документов.


Порядок действий:

  1. Набросайте на черновик все пункты, которые на ваш взгляд являются обязательными, без посторонней помощи.
  2. Сделайте пометки, а затем четко распишите, каким образом вы распорядитесь предоставленными данными и как человек, ушедший с сайта, может попросить уничтожить всю личную информацию о себе.
  3. Укажите все случаи, когда информация может просочиться к третьим лицам и в каких из них ответственность ляжет на вас, как администратора и владельца ресурса.
  4. Включите информацию, что будет с конфиденциальными данными при переходе сайта к другой компании.
  5. Готовый документ следует перечитать, сверить с образцовым по структуре, внести поправки и только после этого разместить в отведенном месте.

Гарантированное обещание, что информация не будет передана ни в какой форме третьим лицам и не будет использована не по назначению, может повысить доверие пользователей в несколько раз . Лучше всего поручить составление этого документа опытному юристу.

Порядок ее составления и размещения на ресурсе вы можете посмотреть на следующем видео:

Какие пункты следует включить?

  • Вид собираемой информации, с какой целью это делается.
  • Управление личной информацией: инструкция по управлению, редактированию или удалению личных данных. Если после удаления аккаунта данные остаются на сайте еще какое-то время, пользователь должен быть осведомлен об этом.
  • Обмен информацией на сайте: если пользователи могут обмениваться личными сообщениями, нужно сообщить о защите их содержания от индексации поисковиками.
  • Какие меры приняты по защите персональных данных каждого пользователя.
  • Условия передачи данных третьим лицам:
    • официальный запрос правоохранительных органов на передачу информации;
    • препятствие мошенническим действиям;
    • защита прав пользователей;
    • исполнение судебного решения и т. д.
  • Контакты: с кем и как можно связаться в случае возникновения проблемы.
  • Информирование об изменениях в разделе.

На деле оказывается, что политика конфиденциальности – самый малооткрываемый раздел любого сайта. У пользователей нет времени на изучение подобных пунктов, только единицы дочитывают ее до конца. Однако при возникновении каких-то проблем этот раздел может оказаться самым важным, так как страхует владельца от судебных разбирательств.

Политика конфиденциальности для сайта - образец , стандарты, юридически значимая информация и рекомендации по составлению - все найдете в настоящей статье вместе с ответами на вопросы, связанными с разработкой этого неотъемлемого элемента полноценного веб-ресурса.

Для чего нужна политика конфиденциальности

Практически любой интернет-ресурс предусматривает опцию регистрации. Особенно это касается сайтов, созданных с целью продажи товаров или оказания услуг. При создании аккаунта пользователь, помимо указания логина и пароля, должен предоставить минимальную информацию о себе. Обычно это имя, фамилия, адрес электронной почты и контактный телефон.

Все эти сведения подпадают под категорию персональных данных , приватность которых охраняется законом. Поэтому владелец ресурса обязан разъяснить своим клиентам цель сбора такой информации, механизм ее обработки и правила использования. То есть составить и опубликовать на сайте политику конфиденциальности.

Важно: политика конфиденциальности должна присутствовать, даже если для регистрации или выполнения других действий на ресурсе необходимо указывать только адрес электронной почты.

Во исполнение требований законодательства политика конфиденциальности сайта должна предоставлять пользователям следующие гарантии:

  • неразглашение персональных данных и их безопасность;
  • использование сведений, предоставленных пользователем, исключительно с целью связи с ним, в том числе для направления электронных уведомлений.

Как составить политику конфиденциальности для сайта: содержание, примеры

Основное условие политики конфиденциальности сайта - максимальная прозрачность. После ее прочтения пользователь должен получить полное представление о том, с какой целью от него требуется предоставление личных данных, как они хранятся, обрабатываются, каким образом защищены и т. д.

  1. Род и вид собираемой информации.
    Исчерпывающий перечень данных, предоставление которых обеспечит пользователю доступ к получению услуг, приобретению товара, ознакомлению с информацией и пр.
    Кроме того, необходимо указать информацию, которая будет зафиксирована автоматически - IP-адрес, дата и время URL-перехода и т. д.
    В этом же разделе принято сообщать пользователям о целях сбора данных (чаще всего это связь с владельцем аккаунта).
  2. Управление личными данными.
    Инструкция по доступу пользователя к своим личным данным, их редактированию или удалению.
    Важно: если сайт поддерживает функцию временного хранения файлов с персональными данными пользователя после удаления аккаунта, об этом должна быть отметка в тексте политики конфиденциальности.
  3. Обмен информацией между пользователями.
    Раздел актуален, если ресурс позволяет пользователям обмениваться личными сообщениями. В этом случае необходимо указать на защиту содержания сообщений от индексации поисковыми системами.
  4. Защита персональных данных.
    Меры, принимаемые владельцами ресурса для предотвращения несанкционированного доступа к данным пользователей.
  5. Порядок передачи личных данных третьим лицам.Статья 7 Закона «О персональных данных» № 152-ФЗ от 27.07.2006 года запрещает разглашение и передачу персональных данных третьим лицам без согласия их носителя.

    Исключения из этого правила оговорены в нормативно-правовых актах, поэтому формулировки «данные могут быть открыты в случаях, предусмотренных действующим законодательством», чаще всего, бывает достаточно.

    Однако далеко не все пользователи интернет-ресурсов обладают достаточной юридической грамотностью, и для повышения доверия к сайту лучше конкретизировать случаи, при которых передача личных данных становится возможной:

    Получение официального запроса правоохранительных органов;
    - исполнение судебного решения;
    - воспрепятствование мошенничеству;
    - защита прав пользователей и пр.

    Важно: указание в политике конфиденциальности на возможность передачи приватной информации в личных, коммерческих и прочих не предусмотренных законом целях - ничтожно. То есть, любые подобные действия грозят владельцу сайта привлечением к ответственности вплоть до уголовной, несмотря на заблаговременное предупреждение пользователей.


    Кроме того, при продаже сайта новый владелец автоматически получает доступ к личным данным пользователей. Поэтому в разделе рекомендуется поместить информацию, гарантирующую владельцам аккаунтов своевременное уведомление о смене владельца сайта - чтобы они могли удалить сведения о себе, если посчитают это необходимым.
  6. Изменения.

Порядок информирования пользователей об изменениях, вносимых в политику конфиденциальности. Например, о наиболее значимых нововведениях можно сообщать по электронной почте.

Четких требований к названиям разделов и их количеству не существует. В зависимости от направления сайта, его содержания, политика конфиденциальности может включать в себя дополнительные условия. Например, порядок получения сведений от несовершеннолетних, правила размещения фото и т. д.

Политика конфиденциальности для лендинга: пример

Лендинг, то есть целевая страница ресурса или самостоятельный одностраничный сайт, на которые можно попасть, кликнув по рекламному объявлению или по ссылке - результату поискового запроса, создается специально для сбора информации о пользователях.

Сведения обычно необходимы для оформления запросов на продажу товаров, скачивание софтов и т. д.

Исходя из формата и назначения лендинг пейдж, опубликованная на ней политика конфиденциальности должна быть предельно лаконичной.

Пример:

Политика конфиденциальности

Какая информация подлежит сбору

Сбору подлежат только сведения, обеспечивающие возможность поддержки обратной связи с пользователем.

Некоторые действия пользователей автоматически сохраняются в журналах сервера:

  • IP-адрес;
  • данные о типе браузера, надстройках, времени запроса и т. д.

Как используется полученная информация

Сведения, предоставленные пользователем, используются для связи с ним, в том числе для направления уведомлений об изменении статуса заявки.

Управление личными данными

Личные данные доступны для просмотра, изменения и удаления в личном кабинете пользователя.

В целях предотвращения случайного удаления или повреждения данных информация хранится в резервных копиях в течение 7 дней и может быть восстановлена по запросу пользователя.

Предоставление данных третьим лицам

Личные данные пользователей могут быть переданы лицам, не связанным с настоящим сайтом, если это необходимо:

  • для соблюдения закона, нормативно-правового акта, исполнения решения суда;
  • для выявления или воспрепятствования мошенничеству;
  • для устранения технических неисправностей в работе сайта;
  • для предоставления информации на основании запроса уполномоченных государственных органов.

В случае продажи настоящего сайта пользователи должны быть уведомлены об этом не позднее чем за 10 дней до совершения сделки.

Безопасность данных

Администрация сайта принимает все меры для защиты данных пользователей от несанкционированного доступа, в частности:

  • регулярное обновление служб и систем управления сайтом и его содержимым;
  • шифровка архивных копий ресурса;
  • регулярные проверки на предмет наличия вредоносных кодов;
  • использование для размещения сайта виртуального выделенного сервера.

Изменения

Обновления политики конфиденциальности публикуются на данной странице. Для удобства пользователей все версии политики конфиденциальности подлежат сохранению в архивных файлах.

Утверждена Приказом № ___ от ___

Директора ООО «___________»

ПОЛИТИКА ЗАЩИТЫ И ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ
ООО «______»

1. Общие положения

1.1. Настоящая Политика в отношении обработки персональных данных (далее - Политика) составлена в соответствии с пунктом 2 статьи 18.1 Федерального закона «О персональных данных» № 152-ФЗ от 27 июля 2006 г., а также иными нормативными правовыми актами Российской Федерации в области защиты и обработки персональных данных и действует в отношении всех персон альных данных (далее - данные), которые Организация (далее - Оператор, Общество) может получить от субъекта персональных данных, являющегося стороной по гражданско-правовому договору, от пользователя сети Интернет (далее - Пользователь) во время использования им любого из сайтов, сервисов, служб, программ, продуктов или услуг ООО «___», а также от субъекта персональных данных, состоящего с Оператором в отношениях, регулируемых трудовым законодательством (далее - Работник).

- для связи с пользователем, в связи с заполнением формы обратной связи на сайте, в том числе направление уведомлений, запросов и информации, касающихся использования сайта магазина, обработки, согласования заказов и их доставки, исполнения соглашений и договоров ;

Физические лица, являющиеся Пользователями Сайта Магазина.

Данные, полученные от Пользователей Сайта Магазина.

5. Основные права субъекта

5.2. Обязанности Оператора.

Оператор обязан:

Скачать шаблон

Примеры документов для обратной связи на сайте

Политика обработки персональных данных для интернет-магазина

Скачать примеры документов для интернет-заказа

Описание

1. Общие положения

1.1. Настоящая Политика в отношении обработки персональных данных (далее - Политика) составлена в соответствии с пунктом 2 статьи 18.1 Федерального закона «О персональных данных» № 152 -ФЗ от 27 июля 2006 г., а также иными нормативными правовыми актами Российской Федерации в области защиты и обработки персональных данных и действует в отношении всех персональных данных (далее - данные), которые Организация (далее - Оператор, Общество) может получить от субъекта персональных данных, являющегося стороной по гражданско-правовому договору, от пользователя сети Интернет (далее - Пользователь) во время использования им любого из сайтов, сервисов, служб, программ, продуктов или услуг ООО «___», а также от субъекта персональных данных, состоящего с Оператором в отношениях, регулируемых трудовым законодательством (далее - Работник).

1.2. Оператор обеспечивает защиту обрабатываемых персональных данных от несанкционированного доступа и разглашения, неправомерного использования или утраты в соответствии с требованиями Федерального закона от 27 июля 2006 г. № 152-ФЗ «О персональных данных».

1.3. Оператор вправе вносить изменения в настоящую Политику. При внесении изменений в заголовке Политики указывается дата последнего обновления редакции. Новая редакция Политики вступает в силу с момента ее размещения на сайте, если иное не предусмотрено новой редакцией Политики.

2. Термины и принятые сокращения

Персональные данные - любая информация, относящаяся к прямо или косвенно определенному или определяемому физическому лицу (субъекту персональных данных).

Обработка персональных данных - любое действие (операция) или совокупность действий (операций), совершаемых с использованием средств автоматизации или без использования таких средств с персональными данными, включая сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение персональных данных.

Автоматизированная обработка персональных данных - обработка персональных данных с помощью средств вычислительной техники.

Информационная система персональных данных (ИСПД) - совокупность содержащихся в базах данных персональных данных и обеспечивающих их обработку информационных технологий и технических средств.

Персональные данные, сделанные общедоступными субъектом персональных данных, - персональные данные, доступ неограниченного круга лиц к которым предоставлен субъектом персональных данных либо по его просьбе.

Блокирование персональных данных - временное прекращение обработки персональных данных (за исключением случаев, если обработка необходима для уточнения персональных данных).

Уничтожение персональных данных - действия, в результате которых становится невозможным восстановить содержание персональных данных в информационной системе персональных данных и (или) в результате которых уничтожаются материальные носители персональных данных.

Оператор - организация, самостоятельно или совместно с другими лицами организующая обработку персональных данных, а также определяющая цели обработки персональных данных, подлежащих обработке, действия (операции), совершаемые с персональными данными. Оператором является ______________________, расположенное по адресу: __________________.

3. Обработка персональных данных

3.1. Получение персональных данных.

3.1.1. Все персональные данные следует получать от самого субъекта. Если персональные данные субъекта можно получить только у третьей стороны, то субъект должен быть уведомлен об этом или от него должно быть получено согласие.

3.1.2. Оператор должен сообщить субъекту о целях, предполагаемых источниках и способах получения персональных данных, характере подлежащих получению персональных данных, перечне действий с персональными данными, сроке, в течение которого действует согласие, и порядке его отзыва, а также о последствиях отказа субъекта дать письменное согласие на их получение.

3.1.3. Документы, содержащие персональные данные, создаются путем:

Копирования оригиналов документов (паспорт, документ об образовании, свидетельство ИНН, пенсионное свидетельство и др.);

Внесения сведений в учетные формы;

Получения оригиналов необходимых документов (трудовая книжка, медицинское заключение, характеристика и др.).

3.2. Обработка персональных данных.

3.2.1. Обработка персональных данных осуществляется:

С согласия субъекта персональных данных на обработку его персональных данных;

В случаях, когда обработка персональных данных необходима для осуществления и выполнения возложенных законодательством РФ функций, полномочий и обязанностей;

В случаях, когда осуществляется обработка персональных данных, доступ неограниченного круга лиц к которым предоставлен субъектом персональных данных либо по его просьбе (далее - персональные данные, сделанные общедоступными субъектом персональных данных).

3.2.2. Цели обработки персональных данных:

Осуществление трудовых отношений;

Осуществление гражданско-правовых отношений;

Для идентификации пользователей (посетителей) сайта интернет-магазина, для связи с пользователем, в том числе направление уведомлений, запросов и информации, касающихся использования сайта магазина, исполнения соглашений и договоров, а также обработки запросов и заявок от пользователя.

Обезличивания персональных данных для получения обезличенных статистических данных, которые передаются третьему лицу для проведения исследований, выполнения работ или оказания услуг по поручению магазина.

3.2.3. Категории субъектов персональных данных.

Обрабатываются персональные данные следующих субъектов персональных данных:

Физические лица, состоящие с Обществом в трудовых отношениях;

Физические лица, уволившиеся из Общества;

Физические лица, являющиеся кандидатами на работу;

Физические лица, состоящие с Обществом в гражданско-правовых отношениях;

Физические лица, являющиеся пользователями сайта магазина.

3.2.4. Персональные данные, обрабатываемые Оператором:

Данные, полученные при осуществлении трудовых отношений;

Данные, полученные для осуществления отбора кандидатов на работу;

Данные, полученные при осуществлении гражданско-правовых отношений;

Данные, полученные от пользователей сайта магазина.

3.2.5. Обработка персональных данных ведется:

С использованием средств автоматизации;

Без использования средств автоматизации.

3.3. Хранение персональных данных.

3.3.1. Персональные данные субъектов могут быть получены, проходить дальнейшую обработку и передаваться на хранение как на бумажных носителях, так и в электронном виде.

3.3.2. Персональные данные, зафиксированные на бумажных носителях, хранятся в запираемых шкафах либо в запираемых помещениях с ограниченным правом доступа.

3.3.3. Персональные данные субъектов, обрабатываемые с использованием средств автоматизации в разных целях, хранятся в разных папках.

3.3.4. Не допускается хранение и размещение документов, содержащих персональных данных, в открытых электронных каталогах (файлообменниках) в ИСПД.

3.3.5. Хранение персональных данных в форме, позволяющей определить субъекта персональных данных, осуществляется не дольше, чем этого требуют цели их обработки, и они подлежат уничтожению по достижении целей обработки или в случае утраты необходимости в их достижении.

3.4. Уничтожение персональных данных.

3.4.1. Уничтожение документов (носителей), содержащих персональных данных, производится путем сожжения, дробления (измельчения), химического разложения, превращения в бесформенную массу или порошок. Для уничтожения бумажных документов допускается применение шредера.

3.4.2. Персональные данные на электронных носителях уничтожаются путем стирания или форматирования носителя.

3.4.3. Факт уничтожения персональных данных подтверждается документально актом об уничтожении носителей.

3.5. Передача персональных данных.

3.5.1. Оператор передает персональные данные третьим лицам в следующих случаях:

Субъект выразил свое согласие на такие действия;

Передача предусмотрена российским или иным применимым законодательством в рамках установленной законодательством процедуры.

3.5.2. Перечень лиц, которым передаются персональные данные.

Пенсионный фонд РФ для учета (на законных основаниях);

Налоговые органы РФ (на законных основаниях);

Фонд социального страхования РФ (на законных основаниях);

Территориальный фонд обязательного медицинского страхования (на законных основаниях);

Страховые медицинские организации по обязательному и добровольному медицинскому страхованию (на законных основаниях);

Банки для начисления заработной платы (на основании договора);

Органы МВД России в случаях, установленных законодательством;

Обезличенные персональные данные Пользователей сайта интернет-магазина передаются контрагентам Магазина.

4. Защита персональных данных

4.1. В соответствии с требованиями нормативных документов Оператором создана система защиты персональных данных (СЗПД), состоящая из подсистем правовой, организационной и технической защиты.

4.2. Подсистема правовой защиты представляет собой комплекс правовых, организационно-распорядительных и нормативных документов, обеспечивающих создание, функционирование и совершенствование СЗПД.

4.3. Подсистема организационной защиты включает в себя организацию структуры управления СЗПД, разрешительной системы, защиты информации при работе с сотрудниками, партнерами и сторонними лицами.

4.4. Подсистема технической защиты включает в себя комплекс технических, программных, программно-аппаратных средств, обеспечивающих защиту персональных данных.

4.4. Основными мерами защиты персональных данных, используемыми Оператором, являются:

4.5.1. Назначение лица, ответственного за обработку персональных данных, которое осуществляет организацию обработки персональных данных, обучение и инструктаж, внутренний контроль за соблюдением учреждением и его работниками требований к защите персональных данных.

4.5.2. Определение актуальных угроз безопасности персональных данных при их обработке в ИСПД и разработка мер и мероприятий по защите персональных данных.

4.5.3. Разработка политики в отношении обработки персональных данных.

4.5.4. Установление правил доступа к персональных данных, обрабатываемым в ИСПД, а также обеспечение регистрации и учета всех действий, совершаемых с персональными данными в ИСПД.

4.5.5. Установление индивидуальных паролей доступа сотрудников в информационную систему в соответствии с их производственными обязанностями.

4.5.6. Применение прошедших в установленном порядке процедуру оценки соответствия средств защиты информации.

4.5.7. Сертифицированное антивирусное программное обеспечение с регулярно обновляемыми базами.

4.5.8. Соблюдение условий, обеспечивающих сохранность персональных данных и исключающих несанкционированный к ним доступ.

4.5.9. Обнаружение фактов несанкционированного доступа к персональным данным и принятие мер.

4.5.10. Восстановление персональных данных, модифицированных или уничтоженных вследствие несанкционированного доступа к ним.

4.5.11. Обучение работников Оператора, непосредственно осуществляющих обработку персональных данных, положениям законодательства РФ о персональных данных, в том числе требованиям к защите персональных данных, документам, определяющим политику Оператора в отношении обработки персональных данных, локальным актам по вопросам обработки персональных данных.

4.5.12. Осуществление внутреннего контроля и аудита.

5. Основные права субъекта персональных данных и обязанности Оператора

5.1. Основные права субъекта персональных данных.

Субъект имеет право на доступ к его персональным данным и следующим сведениям:

Подтверждение факта обработки персональных данных Оператором;

Правовые основания и цели обработки персональных данных;

Цели и применяемые Оператором способы обработки персональных данных;

Наименование и место нахождения Оператора, сведения о лицах (за исключением работников Оператора), которые имеют доступ к персональных данных или которым могут быть раскрыты персональные данные на основании договора с Оператором или на основании федерального закона;

Сроки обработки персональных данных, в том числе сроки их хранения;

Порядок осуществления субъектом персональных данных прав, предусмотренных Федеральным законом;

Наименование или фамилия, имя, отчество и адрес лица, осуществляющего обработку персональных данных по поручению Оператора, если обработка поручена или будет поручена такому лицу;

Обращение к Оператору и направление ему запросов;

Обжалование действий или бездействия Оператора.

5.2. Обязанности Оператора.

Оператор обязан:

При сборе персональных данных предоставить информацию об обработке персональных данных;

В случаях если персональные данные были получены не от субъекта персональных данных, уведомить субъекта;

При отказе в предоставлении персональных данных субъекту разъясняются последствия такого отказа;

Опубликовать или иным образом обеспечить неограниченный доступ к документу, определяющему его политику в отношении обработки персональных данных, к сведениям о реализуемых требованиях к защите персональных данных;

Принимать необходимые правовые, организационные и технические меры или обеспечивать их принятие для защиты персональных данных от неправомерного или случайного доступа к ним, уничтожения, изменения, блокирования, копирования, предоставления, распространения персональных данных, а также от иных неправомерных действий в отношении персональных данных;

Давать ответы на запросы и обращения субъектов персональных данных, их представителей и уполномоченного органа по защите прав субъектов персональных данных.