Народная политика конфиденциальности. Для чего собираются и как будут использованы сведения? Где можно скачать образец документа

Пользовательская регистрация требуется на каждом сайте, который предоставляет какие-нибудь услуги. Даже чтобы оставить комментарий на форуме нужно зарегистрироваться. Как правило, процесс регистрации включает в себя введение своего электронного адреса (который часто используется как логин) и пароля для входа в систему .

Но это минимальный набор требований. Если речь идет о продаже или покупке товаров или заключении сделок через Интернет, то потребуются уже личные данные, такие как фамилия, имя, отчество и номер телефона.

Для того, чтобы каждый пользователь мог оставлять свои личные данные, не опасаясь, что они попадут в третьи руки, либо будут использованы не по назначению, существует политика конфиденциальности для сайта.

Это документ, который объясняет пользователям сайта, с какой целью их личная информация собирается, и как будет использоваться . Политика конфиденциальности должна быть составлена с помощью опытных специалистов, а также она является правовым документом.

Если политика на сайте не указана, но сайт требует введения личных данных для регистрации, то нет никаких гарантий, что информация не будет использована другими интернет-ресурсами.

Личными данными считаются:

  • Фамилия, имя, отчество;
  • Электронная почта;
  • Номер телефона;
  • Номер банковской карты и т.д.

Приказ – необходимый документ в любой организации. вы можете посмотреть по ссылке.

Даже если для каких-нибудь действий на сайте требуется только адрес электронной почты, политика конфиденциальности все равно должна быть составлена и опубликована.


Особенности функционирования политики конфиденциальности на сайте

Еще несколько лет назад, когда интернет был более свободен в пользовании, чем сейчас, политика для сайта считалась не более чем формальностью. Это облегчало работу владельцам сайта, но создавало риски для посетителей, которые оставляли личные данные, полагаясь на сознательность администраторов ресурса.

Сейчас ситуация иная, и законом регулируется большинство действий на просторах интернета.

Какие выгоды дает политика конфиденциальности для интернет-пользователей:

  • Можно привязывать страницы в социальных сетях к номерам телефонов без боязни, что номером воспользуются мошенники;
  • Оплачивать покупки на сайтах через банковские карты;
  • Оградить себя от опасных сообщений на электронную почту, которые могут содержать вирусные файлы;
  • Не бояться, что поисковые запросы на сайтах будут использованы в целях навязывания каких-то товаров.

Положение о конфиденциальности должно находиться на первой странице сайта , в свободном доступе, чтобы посетитель мог увидеть и ознакомиться с ней прежде, чем сможет зарегистрироваться. Обязательные гарантии этого документа включают:

  1. Сохранение безопасности личных данных;
  2. Гарантия о неразглашении информации, если только передача каких-то сведений, например, поисковым системам, не предусмотрена в документе;
  3. Владельцы сайта обязуются использовать информацию клиента только для связи с ним.

При изменении или утверждении нового штатного расписания необходимо составление приказа. Информацию о правильном написании такого документа и образец вы можете найти .

Где можно скачать образец документа?

Перед тем, как составлять политику конфиденциальности для своего сайта, лучше посмотреть ее пример. Образец можно скачать .


Принципы и пример составления политики конфиденциальности

Политика должна быть, в первую очередь, достоверной. Если какие-то положения указаны, но не выполняются, это не только навредит престижу и популярности сайта, но и может принести проблемы с законом, который предусматривает наказания за нарушения заявленных обещаний вплоть до уголовной ответственности.

Документ должен быть понятным каждому пользователю, составлен грамотно и просто. Сейчас продолжается активная работа по составлению новых законопроектов относительно сети Интернет, но пока четких положений о том, как написать политику конфиденциальности, нет.

Поэтому помочь в этом деле может грамотный юрист. Уважающие свое имя сайты приглашают специалистов для этой работы.

Увольнение – довольно простой процесс, но осуществляться он может разными способами. есть по ссылке.


Есть некоторые негласные правила по составлению такого документа:

  • Политика не должна содержать грамматических и пунктуационных ошибок. Все нормы правописания должны быть соблюдены;
  • Прозрачность изложения информации. Фраз, которые можно трактовать двусмысленно, в документе быть не может;
  • Стиль – официально-деловой;
  • Чтобы полностью нести ответственность за то, что написано на сайте в политике конфиденциальности, администратор сайта должен быть хорошо подкован в этом вопросе;
  • Указать гарантии сохранности личных данных.

Какие разделы должны быть обязательно включены в политику конфиденциальности для сайта:

  • Род информации, которая требуется от пользователя, для доступа к услугам сайта. В этом разделе пользователю дают понять, зачем именно он оставляет свои данные. Чаще всего это делается для связи с владельцем нового аккаунта;
  • Редактирование и просмотр личной информации . В документе пользователь должен увидеть конкретные указания, как пользоваться своим аккаунтом, где хранятся данные о совершенных покупках или прочих действиях на сайте. Также зарегистрированный участник сайта должен знать, как удалить свои данные;

Важный момент: если после удаления информации она какое-то время еще будет храниться на сайте, пользователь должен быть оповещен об этом именно в положениях политики конфиденциальности.

  • Меры для защиты персональных данных. В этом разделе должно быть указано, какие меры владельцы сайта будут предпринимать, чтобы личная информация не попала в чужие руки;
  • Сохранение личной переписки. Если сайт имеет функцию передачи информации, то пользователь должен иметь гарантии, что его переписка останется только на этом сайте;
  • Любые изменения, которые могут коснуться зарегистрированного пользователя, в том числе смена владельца сайта, либо изменения в самой политике конфиденциальности. Держатели аккаунтов должны быть оповещены по электронной почте ;
  • Контакты, с которыми можно связаться в случае возникновения проблем;
  • Пункт о запрете передачи данных третьим лицам. Статья 7 Закона «О персональных данных» № 152-ФЗ от 27.07.2006 года запрещает передавать информацию третьим лицам, если только сам пользователь не разрешит это делать.

Если вы решили открыть свой бизнес в сфере строительства, то можно посмотреть по ссылке.

В этом пункте есть некоторые нюансы, которые всем пользователям важно понять и запомнить.

Существуют ситуации, когда передача личных данных третьим лицам возможна. Эти исключения должны быть четко прописаны в политике сайта, для большего понимания пользователями их личной безопасности.

Данные передаются, если:

Сохранность личных данных важна для каждого пользователя.

Показательным является тот факт, что страницы с политикой конфиденциальности являются самыми непопулярными по посещаемости.

Это связано с тем, что интернет только недавно начал обрастать своей законодательной базой, которая регулирует безопасность каждого пользователя. Особенно важно знакомиться с этим документом на сайтах, где производятся любые денежные операции.

О создании политики конфиденциальности и её установке на сайт смотрите в этом видео:

На сегодняшний день практически на каждом сайте, который предоставляет хоть какие-то услуги пользователю необходимо пройти процедуру регистрации. Как правило, даже на форумах необходимо подвергнуться данному процессу. Самая распространенная форма регистрации - это указание электронной почты и пароля. Сама почта в таком случае будет служить и в роли логина.

Что такое политика конфиденциальности?

Однако такая форма ввода данных скорее характерна для форумов и сайтов с фильмами. А для интернет-магазинов уже будет необходимо указывать и личные данные, такие как ФИО и свой номер телефона. Как раз тут и важна политика конфиденциальности сайта. Так как пользователь должен быть уверен в том, что указанные им данные не попадут в другие руки и будут использованы только по назначению.

Для того, чтобы информация, попадающая под категорию приватной согласно законам Российской Федерации, была сохранена приватно администраторам ресурса необходимо будет разработать политику конфиденциальности сайта.

Соответственно можно сделать вывод что политика конфиденциальности сайта является правовым документом, указывающим пользователю на то, как именно и зачем нужна его личная информация. Такой документ составляется с участием специалистов, которые имеют большой опыт в области права.

Здесь нужно уточнить важный момент. Если при регистрации на сайте пользователю не дают ознакомится с политикой конфиденциальности, то скорей всего ее нет. А это значит, что информация, указанная в полях не будет охраняться законом вследствие чего попадет в третьи руки.

Согласно закону РФ, личными данными считаются:

  • E-mail;
  • Номер мобильного пользователя;
  • Номер карты банка;
  • Расчетный счет. И т.д.

В законодательстве прописано, что если сайт требует даже только указания электронной почты, то у него все равно должна быть прописана политика конфиденциальности. Кроме того, она должна быть еще и опубликована для всех посетителей ресурса.

Как правило, личная информация пользователей требуется администрации для собрания статистических данных об посетителях. После чего опираясь на полученные данные они разрабатывают дальнейшую стратегию раскручивания и рекламирования ресурса.

Кроме того, если таковая информация попадет в руки злоумышленников, то это как минимум грозит владельцу ресурса падением доверия к нему. А в самом плохом варианте его ждут судебные тяжбы, вследствие которых может быть наложен штраф или же вообще принято решение о закрытии сайта.

Для чего это нужно?

Еще совсем недавно до принятия в РФ ряда законодательных проектов для пользователей в интернете существовало намного больше свободы и анонимности. А руководство сайтов зачастую прописывало политику конфиденциальности только для соблюдения обычной формальности. Для обычного пользователя конечно в той ситуации только и приходилось полагаться на ответственность управляющих лиц сайта.

На сегодняшний же день ситуация сложись в корне иная. Так как законодательно теперь регулируется практически каждые процесс взаимоотношений в интернете.

Какие же преимущества обеспечивает политика конфиденциальности для обычного обывателя:

Сам текст о конфиденциальности согласно законам, должен находится на одной из первых страниц сайта. Это нужно для того, чтобы посетитель мог ознакомиться с ней еще до прохождения процесса регистрации.

Кроме того, документ должен включать в себя обязательные положения:

  • Сохранность личных данный и информации;
  • Предоставление гарантии на нераспространение информации, но только в том случае если это не прописано в документации. К примеру часть данных может предоставляться поисковым системам;
  • Заявления владельцев сайта об использовании информации предоставляемой частным лицом только для того, чтобы связаться с ним.

Политика конфиденциальности для сайта – составляем грамотно

Для владельцев сайта законодательством не предусмотрено определенных норм, которые должны точно регламентировать порядок и содержание документа. Поэтому для авторов во время составления такой политики ложится большая ответственность. Самое главное, что необходимо учитывать при написании этого документа это указание четких данных о сайте и обязанности, гарантированные администрацией сайта.

Для правильного составления политики необходимо придерживаться основных требований:

  • Стиль написания документа должен быть официально-деловой;
  • Краткие и грамотно написанные нормы;
  • Стараться избегать двусмысленных формулировок;
  • Предложения должны быть максимально лаконичными.

Вдаваться в полное перечисление по поводу места хранения полученной информации не обязательно. Более правильным будет указать основные положения и предоставления гарантий о нераспространении личной информации. Для того, чтобы администратор сайта не прописал лишних норм, ему необходимо ознакомится с документами, регламентирующими правовую базу. Необходимо прежде всего узнать какими правами обладает сайт и на что ему можно претендовать.

Для написания такой политики, на больших ресурсах в основном этим делом занимается штатный юрист.

Стоит отметить, что, если владелец сайта заявляет о гарантированном сохранении данных пользователя, то доверие к ресурсу будет гораздо большим. Черновой вариант необходимо показать штатному юристу для окончательного утверждения.

Какие пункты следует включить?

Основная структура документации политики конфиденциальности должна включать следующие пункты:

  • Разновидность требуемой информации, и указание для чего она необходима;
  • Пункт по перечню управлению персональной информацией. В него должны входить подробные инструкции по ее управлению и удалению.
  • Кроме того, важно указать какое время после удаления аккаунта, данные будут оставаться на ресурсе сайта;
  • Если на сайте предусмотрен обмен личными сообщениями между пользователями, то администрации необходимо обеспечить ее конфиденциальность;
  • Перечень необходимых мер, принятых для сохранения информации в тайне;
  • Контакты, по которым можно связаться
  • Список случаев, при которых возможна передача информации третьим лицам (например, запрос официальных органов правопорядка для того, чтобы препятствовать мошенническим действиям);
  • Принятые действия для защиты прав пользователей;
  • В случае принятого судебного решения, о разглашении информации.

На практике оказывается, что раздел конфиденциальности наименее развит практически на любом ресурсе.

Кроме того, пользователи редко читают его до конца. Но при этом он остается важным пунктом на любом ресурсе, так как в случае возникновения проблем помогает избежать владельцу ресурса возможных судебных тяжб. Из этого следует, что если у вас есть сайт торговли или же просто форум, требующий регистрации от пользователя, то просто необходимо составить такую политику, ведь есть и недобросовестные клиенты которые могут захотеть подзаработать на вас. Поэтому лучше всего составить такую документацию с юристом, для исключения возможных лазеек.

Вконтакте

Утверждена Приказом № ___ от ___

Директора ООО «___________»

ПОЛИТИКА ЗАЩИТЫ И ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ
ООО «______»

1. Общие положения

1.1. Настоящая Политика в отношении обработки персональных данных (далее - Политика) составлена в соответствии с пунктом 2 статьи 18.1 Федерального закона «О персональных данных» № 152-ФЗ от 27 июля 2006 г., а также иными нормативными правовыми актами Российской Федерации в области защиты и обработки персональных данных и действует в отношении всех персон альных данных (далее - данные), которые Организация (далее - Оператор, Общество) может получить от субъекта персональных данных, являющегося стороной по гражданско-правовому договору, от пользователя сети Интернет (далее - Пользователь) во время использования им любого из сайтов, сервисов, служб, программ, продуктов или услуг ООО «___», а также от субъекта персональных данных, состоящего с Оператором в отношениях, регулируемых трудовым законодательством (далее - Работник).

- для связи с пользователем, в связи с заполнением формы обратной связи на сайте, в том числе направление уведомлений, запросов и информации, касающихся использования сайта магазина, обработки, согласования заказов и их доставки, исполнения соглашений и договоров ;

Физические лица, являющиеся Пользователями Сайта Магазина.

Данные, полученные от Пользователей Сайта Магазина.

5. Основные права субъекта

5.2. Обязанности Оператора.

Оператор обязан:

Скачать шаблон

Примеры документов для обратной связи на сайте

Политика обработки персональных данных для интернет-магазина

Скачать примеры документов для интернет-заказа

Описание

1. Общие положения

1.1. Настоящая Политика в отношении обработки персональных данных (далее - Политика) составлена в соответствии с пунктом 2 статьи 18.1 Федерального закона «О персональных данных» № 152 -ФЗ от 27 июля 2006 г., а также иными нормативными правовыми актами Российской Федерации в области защиты и обработки персональных данных и действует в отношении всех персональных данных (далее - данные), которые Организация (далее - Оператор, Общество) может получить от субъекта персональных данных, являющегося стороной по гражданско-правовому договору, от пользователя сети Интернет (далее - Пользователь) во время использования им любого из сайтов, сервисов, служб, программ, продуктов или услуг ООО «___», а также от субъекта персональных данных, состоящего с Оператором в отношениях, регулируемых трудовым законодательством (далее - Работник).

1.2. Оператор обеспечивает защиту обрабатываемых персональных данных от несанкционированного доступа и разглашения, неправомерного использования или утраты в соответствии с требованиями Федерального закона от 27 июля 2006 г. № 152-ФЗ «О персональных данных».

1.3. Оператор вправе вносить изменения в настоящую Политику. При внесении изменений в заголовке Политики указывается дата последнего обновления редакции. Новая редакция Политики вступает в силу с момента ее размещения на сайте, если иное не предусмотрено новой редакцией Политики.

2. Термины и принятые сокращения

Персональные данные - любая информация, относящаяся к прямо или косвенно определенному или определяемому физическому лицу (субъекту персональных данных).

Обработка персональных данных - любое действие (операция) или совокупность действий (операций), совершаемых с использованием средств автоматизации или без использования таких средств с персональными данными, включая сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение персональных данных.

Автоматизированная обработка персональных данных - обработка персональных данных с помощью средств вычислительной техники.

Информационная система персональных данных (ИСПД) - совокупность содержащихся в базах данных персональных данных и обеспечивающих их обработку информационных технологий и технических средств.

Персональные данные, сделанные общедоступными субъектом персональных данных, - персональные данные, доступ неограниченного круга лиц к которым предоставлен субъектом персональных данных либо по его просьбе.

Блокирование персональных данных - временное прекращение обработки персональных данных (за исключением случаев, если обработка необходима для уточнения персональных данных).

Уничтожение персональных данных - действия, в результате которых становится невозможным восстановить содержание персональных данных в информационной системе персональных данных и (или) в результате которых уничтожаются материальные носители персональных данных.

Оператор - организация, самостоятельно или совместно с другими лицами организующая обработку персональных данных, а также определяющая цели обработки персональных данных, подлежащих обработке, действия (операции), совершаемые с персональными данными. Оператором является ______________________, расположенное по адресу: __________________.

3. Обработка персональных данных

3.1. Получение персональных данных.

3.1.1. Все персональные данные следует получать от самого субъекта. Если персональные данные субъекта можно получить только у третьей стороны, то субъект должен быть уведомлен об этом или от него должно быть получено согласие.

3.1.2. Оператор должен сообщить субъекту о целях, предполагаемых источниках и способах получения персональных данных, характере подлежащих получению персональных данных, перечне действий с персональными данными, сроке, в течение которого действует согласие, и порядке его отзыва, а также о последствиях отказа субъекта дать письменное согласие на их получение.

3.1.3. Документы, содержащие персональные данные, создаются путем:

Копирования оригиналов документов (паспорт, документ об образовании, свидетельство ИНН, пенсионное свидетельство и др.);

Внесения сведений в учетные формы;

Получения оригиналов необходимых документов (трудовая книжка, медицинское заключение, характеристика и др.).

3.2. Обработка персональных данных.

3.2.1. Обработка персональных данных осуществляется:

С согласия субъекта персональных данных на обработку его персональных данных;

В случаях, когда обработка персональных данных необходима для осуществления и выполнения возложенных законодательством РФ функций, полномочий и обязанностей;

В случаях, когда осуществляется обработка персональных данных, доступ неограниченного круга лиц к которым предоставлен субъектом персональных данных либо по его просьбе (далее - персональные данные, сделанные общедоступными субъектом персональных данных).

3.2.2. Цели обработки персональных данных:

Осуществление трудовых отношений;

Осуществление гражданско-правовых отношений;

Для идентификации пользователей (посетителей) сайта интернет-магазина, для связи с пользователем, в том числе направление уведомлений, запросов и информации, касающихся использования сайта магазина, исполнения соглашений и договоров, а также обработки запросов и заявок от пользователя.

Обезличивания персональных данных для получения обезличенных статистических данных, которые передаются третьему лицу для проведения исследований, выполнения работ или оказания услуг по поручению магазина.

3.2.3. Категории субъектов персональных данных.

Обрабатываются персональные данные следующих субъектов персональных данных:

Физические лица, состоящие с Обществом в трудовых отношениях;

Физические лица, уволившиеся из Общества;

Физические лица, являющиеся кандидатами на работу;

Физические лица, состоящие с Обществом в гражданско-правовых отношениях;

Физические лица, являющиеся пользователями сайта магазина.

3.2.4. Персональные данные, обрабатываемые Оператором:

Данные, полученные при осуществлении трудовых отношений;

Данные, полученные для осуществления отбора кандидатов на работу;

Данные, полученные при осуществлении гражданско-правовых отношений;

Данные, полученные от пользователей сайта магазина.

3.2.5. Обработка персональных данных ведется:

С использованием средств автоматизации;

Без использования средств автоматизации.

3.3. Хранение персональных данных.

3.3.1. Персональные данные субъектов могут быть получены, проходить дальнейшую обработку и передаваться на хранение как на бумажных носителях, так и в электронном виде.

3.3.2. Персональные данные, зафиксированные на бумажных носителях, хранятся в запираемых шкафах либо в запираемых помещениях с ограниченным правом доступа.

3.3.3. Персональные данные субъектов, обрабатываемые с использованием средств автоматизации в разных целях, хранятся в разных папках.

3.3.4. Не допускается хранение и размещение документов, содержащих персональных данных, в открытых электронных каталогах (файлообменниках) в ИСПД.

3.3.5. Хранение персональных данных в форме, позволяющей определить субъекта персональных данных, осуществляется не дольше, чем этого требуют цели их обработки, и они подлежат уничтожению по достижении целей обработки или в случае утраты необходимости в их достижении.

3.4. Уничтожение персональных данных.

3.4.1. Уничтожение документов (носителей), содержащих персональных данных, производится путем сожжения, дробления (измельчения), химического разложения, превращения в бесформенную массу или порошок. Для уничтожения бумажных документов допускается применение шредера.

3.4.2. Персональные данные на электронных носителях уничтожаются путем стирания или форматирования носителя.

3.4.3. Факт уничтожения персональных данных подтверждается документально актом об уничтожении носителей.

3.5. Передача персональных данных.

3.5.1. Оператор передает персональные данные третьим лицам в следующих случаях:

Субъект выразил свое согласие на такие действия;

Передача предусмотрена российским или иным применимым законодательством в рамках установленной законодательством процедуры.

3.5.2. Перечень лиц, которым передаются персональные данные.

Пенсионный фонд РФ для учета (на законных основаниях);

Налоговые органы РФ (на законных основаниях);

Фонд социального страхования РФ (на законных основаниях);

Территориальный фонд обязательного медицинского страхования (на законных основаниях);

Страховые медицинские организации по обязательному и добровольному медицинскому страхованию (на законных основаниях);

Банки для начисления заработной платы (на основании договора);

Органы МВД России в случаях, установленных законодательством;

Обезличенные персональные данные Пользователей сайта интернет-магазина передаются контрагентам Магазина.

4. Защита персональных данных

4.1. В соответствии с требованиями нормативных документов Оператором создана система защиты персональных данных (СЗПД), состоящая из подсистем правовой, организационной и технической защиты.

4.2. Подсистема правовой защиты представляет собой комплекс правовых, организационно-распорядительных и нормативных документов, обеспечивающих создание, функционирование и совершенствование СЗПД.

4.3. Подсистема организационной защиты включает в себя организацию структуры управления СЗПД, разрешительной системы, защиты информации при работе с сотрудниками, партнерами и сторонними лицами.

4.4. Подсистема технической защиты включает в себя комплекс технических, программных, программно-аппаратных средств, обеспечивающих защиту персональных данных.

4.4. Основными мерами защиты персональных данных, используемыми Оператором, являются:

4.5.1. Назначение лица, ответственного за обработку персональных данных, которое осуществляет организацию обработки персональных данных, обучение и инструктаж, внутренний контроль за соблюдением учреждением и его работниками требований к защите персональных данных.

4.5.2. Определение актуальных угроз безопасности персональных данных при их обработке в ИСПД и разработка мер и мероприятий по защите персональных данных.

4.5.3. Разработка политики в отношении обработки персональных данных.

4.5.4. Установление правил доступа к персональных данных, обрабатываемым в ИСПД, а также обеспечение регистрации и учета всех действий, совершаемых с персональными данными в ИСПД.

4.5.5. Установление индивидуальных паролей доступа сотрудников в информационную систему в соответствии с их производственными обязанностями.

4.5.6. Применение прошедших в установленном порядке процедуру оценки соответствия средств защиты информации.

4.5.7. Сертифицированное антивирусное программное обеспечение с регулярно обновляемыми базами.

4.5.8. Соблюдение условий, обеспечивающих сохранность персональных данных и исключающих несанкционированный к ним доступ.

4.5.9. Обнаружение фактов несанкционированного доступа к персональным данным и принятие мер.

4.5.10. Восстановление персональных данных, модифицированных или уничтоженных вследствие несанкционированного доступа к ним.

4.5.11. Обучение работников Оператора, непосредственно осуществляющих обработку персональных данных, положениям законодательства РФ о персональных данных, в том числе требованиям к защите персональных данных, документам, определяющим политику Оператора в отношении обработки персональных данных, локальным актам по вопросам обработки персональных данных.

4.5.12. Осуществление внутреннего контроля и аудита.

5. Основные права субъекта персональных данных и обязанности Оператора

5.1. Основные права субъекта персональных данных.

Субъект имеет право на доступ к его персональным данным и следующим сведениям:

Подтверждение факта обработки персональных данных Оператором;

Правовые основания и цели обработки персональных данных;

Цели и применяемые Оператором способы обработки персональных данных;

Наименование и место нахождения Оператора, сведения о лицах (за исключением работников Оператора), которые имеют доступ к персональных данных или которым могут быть раскрыты персональные данные на основании договора с Оператором или на основании федерального закона;

Сроки обработки персональных данных, в том числе сроки их хранения;

Порядок осуществления субъектом персональных данных прав, предусмотренных Федеральным законом;

Наименование или фамилия, имя, отчество и адрес лица, осуществляющего обработку персональных данных по поручению Оператора, если обработка поручена или будет поручена такому лицу;

Обращение к Оператору и направление ему запросов;

Обжалование действий или бездействия Оператора.

5.2. Обязанности Оператора.

Оператор обязан:

При сборе персональных данных предоставить информацию об обработке персональных данных;

В случаях если персональные данные были получены не от субъекта персональных данных, уведомить субъекта;

При отказе в предоставлении персональных данных субъекту разъясняются последствия такого отказа;

Опубликовать или иным образом обеспечить неограниченный доступ к документу, определяющему его политику в отношении обработки персональных данных, к сведениям о реализуемых требованиях к защите персональных данных;

Принимать необходимые правовые, организационные и технические меры или обеспечивать их принятие для защиты персональных данных от неправомерного или случайного доступа к ним, уничтожения, изменения, блокирования, копирования, предоставления, распространения персональных данных, а также от иных неправомерных действий в отношении персональных данных;

Давать ответы на запросы и обращения субъектов персональных данных, их представителей и уполномоченного органа по защите прав субъектов персональных данных.

Политика конфиденциальности для сайта - образец , стандарты, юридически значимая информация и рекомендации по составлению - все найдете в настоящей статье вместе с ответами на вопросы, связанными с разработкой этого неотъемлемого элемента полноценного веб-ресурса.

Для чего нужна политика конфиденциальности

Практически любой интернет-ресурс предусматривает опцию регистрации. Особенно это касается сайтов, созданных с целью продажи товаров или оказания услуг. При создании аккаунта пользователь, помимо указания логина и пароля, должен предоставить минимальную информацию о себе. Обычно это имя, фамилия, адрес электронной почты и контактный телефон.

Все эти сведения подпадают под категорию персональных данных , приватность которых охраняется законом. Поэтому владелец ресурса обязан разъяснить своим клиентам цель сбора такой информации, механизм ее обработки и правила использования. То есть составить и опубликовать на сайте политику конфиденциальности.

Важно: политика конфиденциальности должна присутствовать, даже если для регистрации или выполнения других действий на ресурсе необходимо указывать только адрес электронной почты.

Во исполнение требований законодательства политика конфиденциальности сайта должна предоставлять пользователям следующие гарантии:

  • неразглашение персональных данных и их безопасность;
  • использование сведений, предоставленных пользователем, исключительно с целью связи с ним, в том числе для направления электронных уведомлений.

Как составить политику конфиденциальности для сайта: содержание, примеры

Основное условие политики конфиденциальности сайта - максимальная прозрачность. После ее прочтения пользователь должен получить полное представление о том, с какой целью от него требуется предоставление личных данных, как они хранятся, обрабатываются, каким образом защищены и т. д.

  1. Род и вид собираемой информации.
    Исчерпывающий перечень данных, предоставление которых обеспечит пользователю доступ к получению услуг, приобретению товара, ознакомлению с информацией и пр.
    Кроме того, необходимо указать информацию, которая будет зафиксирована автоматически - IP-адрес, дата и время URL-перехода и т. д.
    В этом же разделе принято сообщать пользователям о целях сбора данных (чаще всего это связь с владельцем аккаунта).
  2. Управление личными данными.
    Инструкция по доступу пользователя к своим личным данным, их редактированию или удалению.
    Важно: если сайт поддерживает функцию временного хранения файлов с персональными данными пользователя после удаления аккаунта, об этом должна быть отметка в тексте политики конфиденциальности.
  3. Обмен информацией между пользователями.
    Раздел актуален, если ресурс позволяет пользователям обмениваться личными сообщениями. В этом случае необходимо указать на защиту содержания сообщений от индексации поисковыми системами.
  4. Защита персональных данных.
    Меры, принимаемые владельцами ресурса для предотвращения несанкционированного доступа к данным пользователей.
  5. Порядок передачи личных данных третьим лицам.Статья 7 Закона «О персональных данных» № 152-ФЗ от 27.07.2006 года запрещает разглашение и передачу персональных данных третьим лицам без согласия их носителя.

    Исключения из этого правила оговорены в нормативно-правовых актах, поэтому формулировки «данные могут быть открыты в случаях, предусмотренных действующим законодательством», чаще всего, бывает достаточно.

    Однако далеко не все пользователи интернет-ресурсов обладают достаточной юридической грамотностью, и для повышения доверия к сайту лучше конкретизировать случаи, при которых передача личных данных становится возможной:

    Получение официального запроса правоохранительных органов;
    - исполнение судебного решения;
    - воспрепятствование мошенничеству;
    - защита прав пользователей и пр.

    Важно: указание в политике конфиденциальности на возможность передачи приватной информации в личных, коммерческих и прочих не предусмотренных законом целях - ничтожно. То есть, любые подобные действия грозят владельцу сайта привлечением к ответственности вплоть до уголовной, несмотря на заблаговременное предупреждение пользователей.


    Кроме того, при продаже сайта новый владелец автоматически получает доступ к личным данным пользователей. Поэтому в разделе рекомендуется поместить информацию, гарантирующую владельцам аккаунтов своевременное уведомление о смене владельца сайта - чтобы они могли удалить сведения о себе, если посчитают это необходимым.
  6. Изменения.

Порядок информирования пользователей об изменениях, вносимых в политику конфиденциальности. Например, о наиболее значимых нововведениях можно сообщать по электронной почте.

Четких требований к названиям разделов и их количеству не существует. В зависимости от направления сайта, его содержания, политика конфиденциальности может включать в себя дополнительные условия. Например, порядок получения сведений от несовершеннолетних, правила размещения фото и т. д.

Политика конфиденциальности для лендинга: пример

Лендинг, то есть целевая страница ресурса или самостоятельный одностраничный сайт, на которые можно попасть, кликнув по рекламному объявлению или по ссылке - результату поискового запроса, создается специально для сбора информации о пользователях.

Сведения обычно необходимы для оформления запросов на продажу товаров, скачивание софтов и т. д.

Исходя из формата и назначения лендинг пейдж, опубликованная на ней политика конфиденциальности должна быть предельно лаконичной.

Пример:

Политика конфиденциальности

Какая информация подлежит сбору

Сбору подлежат только сведения, обеспечивающие возможность поддержки обратной связи с пользователем.

Некоторые действия пользователей автоматически сохраняются в журналах сервера:

  • IP-адрес;
  • данные о типе браузера, надстройках, времени запроса и т. д.

Как используется полученная информация

Сведения, предоставленные пользователем, используются для связи с ним, в том числе для направления уведомлений об изменении статуса заявки.

Управление личными данными

Личные данные доступны для просмотра, изменения и удаления в личном кабинете пользователя.

В целях предотвращения случайного удаления или повреждения данных информация хранится в резервных копиях в течение 7 дней и может быть восстановлена по запросу пользователя.

Предоставление данных третьим лицам

Личные данные пользователей могут быть переданы лицам, не связанным с настоящим сайтом, если это необходимо:

  • для соблюдения закона, нормативно-правового акта, исполнения решения суда;
  • для выявления или воспрепятствования мошенничеству;
  • для устранения технических неисправностей в работе сайта;
  • для предоставления информации на основании запроса уполномоченных государственных органов.

В случае продажи настоящего сайта пользователи должны быть уведомлены об этом не позднее чем за 10 дней до совершения сделки.

Безопасность данных

Администрация сайта принимает все меры для защиты данных пользователей от несанкционированного доступа, в частности:

  • регулярное обновление служб и систем управления сайтом и его содержимым;
  • шифровка архивных копий ресурса;
  • регулярные проверки на предмет наличия вредоносных кодов;
  • использование для размещения сайта виртуального выделенного сервера.

Изменения

Обновления политики конфиденциальности публикуются на данной странице. Для удобства пользователей все версии политики конфиденциальности подлежат сохранению в архивных файлах.

Все сайты, созданные с целью продажи товаров или рекламирования услуг, содержат регистрацию пользователей. Вход в аккаунт осуществляется посредством пароля и логина.

Помимо этого, владелец сайта обязан предоставить минимум информации о себе: ФИО, адрес электронной почты и контактные данные (телефон). Вся личная информация о пользователях попадает под категорию персональных данных и охраняется законом.

Что это такое?

Политика конфиденциальности – это правовой документ, прошедший экспертизу у опытных специалистов и регламентирующий право хозяина сайта на сбор, обработку, использование и неприкосновенность хранения личных данных посетителей . Недобросовестные владельцы интернет-ресурса могут использовать личные данные пользователей в корыстных интересах.

Еще недавно данная политика для сайта была чем-то второстепенным. Многие владельцы, а тем более клиенты, даже не понимали ее смысла. Сейчас законодательная база регулирует деятельность большинства ресурсов с запросом данных о персональной информации.

Нормативные документы устанавливают ответственность за передачу любых данных пользователей третьим лицам. Владелец должен указать, каким образом пользователи будут защищены от утечки информации.

Документ, именуемый «Политикой конфиденциальности данных», должен располагаться на первой странице сайта , в доступном для видимости месте, чтобы пользователь смог ознакомиться с его содержанием до регистрации.

Данная документация распространяется на все данные пользователя, которые он оставляет на сайте: от имени или почтового адреса до номера банковской карты и телефона. Разглашение чужих данных может навредить человеку в финансовом и моральном плане. Ведь он делится личной информацией, чтобы получить доступ к товарам или услугам.

Если информация о пользователях станет известна мошенникам или рекламным компаниям, то доверие к вашему сайту у них пропадет. Кроме того, за разглашение конфиденциальной информации решением суда предусмотрены административные взыскания.

Для чего это нужно?

В интернете множество интересных сайтов, и сложно кого-то надолго задержать на своем ресурсе. Обычно, найдя нужную информацию, человек закрывает вкладку и редко возвращается обратно. В следующий раз он делает другой запрос и находит требуемое на другом аналогичном сайте.

Чтобы не терять посетителей, владельцы сайтов собирают информацию обо всех, кто заглядывает на их страницы, чтобы потом периодически и ненавязчиво напоминать о себе новостями и интересными предложениями . Все обновления приходят на электронный адрес зарегистрированного пользователя.

Владелец интернет-ресурса должен в соответствующем пункте объяснить клиентам цель указания личных данных: для чего они собираются и каким образом будут использоваться. Даже требование указать лишь адрес электронной почты не освобождает от обязанности присутствия политики конфиденциальности.

С целью удержания посетителей и удовлетворения их потребностей сайты собирают имена и адреса «электронки».

Факт того, что ваш почтовый ящик ежедневно переполняется ненужными предложениями и рекламой, означает, что данная политика какого-то из сайтов, на котором вы указали свой e-mаil, некомпетентна или отсутствует.

Некоторые ресурсы могут передавать контактные данные и имя пользователя смежным сайтам, работающим «в связке». Они не имеют права перегружать клиента ненужной информацией, но могут предложить что-то по запросам. Так устроена политика конфиденциальности Google.

В интернет-магазинах для регистрации логина и электронного адреса недостаточно. Здесь все немного сложнее – ведь человеку предстоит совершить финансовую операцию. Поэтому и рассматриваемый документ обязан быть намного строже. Лендинговым компаниям политика нужна для успешного прохождения модерации в рекламных сетях.

Грамотное составление

Для начала следует понять, что составление документа предполагает большую ответственность. Четких нормативов, что и как излагать, законодательством не определено. Это значит, что в каждом пункте должны быть указаны достоверные данные о самом сайте, а также обязательства компании перед своими посетителями (клиентами).

Особые требования к составлению:

  • официально-деловой стиль изложения;
  • понятный и четкий язык, соответствие нормам и правилам написания;
  • отсутствие двусмысленных или не совсем понятных формировок;
  • лаконичность и краткость;
  • указывать подробности, где и как будет храниться информация, необязательно. Важнее указать основные важные моменты и гарантии неразглашения личных данных. Чтобы не терять уверенности в том, что вся информация раздела понятна и логична для каждого пользователя, администратору ресурса следует изучить правовую базу. Цель: знать, на что сайт имеет право, от каких действий лучше отказаться и от чего воздержаться.

Как правило, штат уважающих себя крупных компаний содержит юриста, который занимается составлением всех важных подобных документов.


Порядок действий:

  1. Набросайте на черновик все пункты, которые на ваш взгляд являются обязательными, без посторонней помощи.
  2. Сделайте пометки, а затем четко распишите, каким образом вы распорядитесь предоставленными данными и как человек, ушедший с сайта, может попросить уничтожить всю личную информацию о себе.
  3. Укажите все случаи, когда информация может просочиться к третьим лицам и в каких из них ответственность ляжет на вас, как администратора и владельца ресурса.
  4. Включите информацию, что будет с конфиденциальными данными при переходе сайта к другой компании.
  5. Готовый документ следует перечитать, сверить с образцовым по структуре, внести поправки и только после этого разместить в отведенном месте.

Гарантированное обещание, что информация не будет передана ни в какой форме третьим лицам и не будет использована не по назначению, может повысить доверие пользователей в несколько раз . Лучше всего поручить составление этого документа опытному юристу.

Порядок ее составления и размещения на ресурсе вы можете посмотреть на следующем видео:

Какие пункты следует включить?

  • Вид собираемой информации, с какой целью это делается.
  • Управление личной информацией: инструкция по управлению, редактированию или удалению личных данных. Если после удаления аккаунта данные остаются на сайте еще какое-то время, пользователь должен быть осведомлен об этом.
  • Обмен информацией на сайте: если пользователи могут обмениваться личными сообщениями, нужно сообщить о защите их содержания от индексации поисковиками.
  • Какие меры приняты по защите персональных данных каждого пользователя.
  • Условия передачи данных третьим лицам:
    • официальный запрос правоохранительных органов на передачу информации;
    • препятствие мошенническим действиям;
    • защита прав пользователей;
    • исполнение судебного решения и т. д.
  • Контакты: с кем и как можно связаться в случае возникновения проблемы.
  • Информирование об изменениях в разделе.

На деле оказывается, что политика конфиденциальности – самый малооткрываемый раздел любого сайта. У пользователей нет времени на изучение подобных пунктов, только единицы дочитывают ее до конца. Однако при возникновении каких-то проблем этот раздел может оказаться самым важным, так как страхует владельца от судебных разбирательств.