Что такое политика конфиденциальности. Народная политика конфиденциальности

Текущая версия доступна по адресу: .

1. Что регулирует настоящая политика конфиденциальности

Настоящая политика конфиденциальности (далее - Политика) действует в отношении всей информации, включая персональные данные в понимании применимого законодательства (далее - «Персональная информация»), которую ООО «ЯНДЕКС» и/или его аффилированные лица, в том числе входящие в одну группу с ООО «ЯНДЕКС» (далее - «Яндекс»), могут получить о Вас в процессе использования Вами любых сайтов, программ, продуктов и/или сервисов Яндекса (далее вместе - «Сервисы »), информацию о которых Вы можете найти на сайтах , yandex.com , yandex.ua , yandex.by , yandex.kz , yandex.com.tr и других принадлежащих Яндексу сайтах (далее вместе - «Сайты»), а также в ходе исполнения Яндексом / его аффилированными лицами любых соглашений и договоров, заключенных с Вами в связи с использованием Вами Сервисов. Яндекс может также получать Персональную информацию от своих партнеров (далее - «Партнеры»), сайты, программы, продукты или сервисы которых Вы используете (например, от рекламодателей Яндекса). В таких случаях передача Персональной информации возможна только в случаях, установленных применимым законодательством, и осуществляется на основании специальных договоров между Яндексом и каждым из Партнеров. Пожалуйста, обратите внимание, что использование любого из Сайтов и/или Сервисов может регулироваться дополнительными условиями, которые могут вносить в настоящую Политику изменения и/или дополнения.

2. Кто обрабатывает информацию

Для обеспечения использования Вами Сайтов и Сервисов Ваша Персональная информация собирается и используется обществом с ограниченной ответственностью «ЯНДЕКС», юридическим лицом, созданным по законодательству Российской Федерации и зарегистрированным по адресу: 119021, Россия, Москва, ул. Льва Толстого, д. 16 (ООО «ЯНДЕКС»), или его аффилированным лицом, предоставляющим соответствующий Сервис. С информацией о том, какое лицо предоставляет тот или иной Сервис, Вы можете ознакомиться в условиях использования соответствующего Сервиса.

Для пользователей, находящихся на территории Европейской экономической зоны (ЕЭЗ) или Швейцарии, Яндекс представлен на территории ЕЭЗ и Швейцарии компанией Yandex Oy, юридическим лицом, созданным по законодательству Финляндии, зарегистрированным по адресу: Морееникату 6, 04600 Мянтсяля, Финляндия (Moreenikatu 6, 04600 Mäntsälä, Suomi).

3. Какова цель данной Политики

Защита Вашей Персональной информации и Вашей конфиденциальности чрезвычайно важны для Яндекса. Поэтому при использовании Вами Сайтов и Сервисов Яндекс защищает и обрабатывает Вашу Персональную информацию в строгом соответствии с применимым законодательством.

Следуя нашим обязанностям защищать Вашу Персональную информацию, в этой Политике мы хотели бы наиболее прозрачно проинформировать Вас о следующих моментах:

(a) зачем и как Яндекс использует («обрабатывает») Вашу Персональную информацию, когда Вы используете Сайты и/или Сервисы;

(b) какова роль и обязанности Яндекса как юридического лица, принимающего решение о том, зачем и как обрабатывать Вашу Персональную информацию;

(c) какие инструменты Вы можете использовать для сокращения объема собираемой Яндексом Персональной информации о Вас;

(d) каковы Ваши права в рамках проводимой обработки Персональной информации.

4. Какую Персональную информацию о Вас собирает Яндекс

Персональная информация, собранная в процессе работы Сайтов и/или предоставления Сервисов, может различаться в зависимости от того, используете Вы для доступа к Сайтам и/или Сервисам Вашу учетную запись или нет. В тех случаях, когда Вы осуществляете вход в свою учетную запись, Персональная информация, собранная о Вас Яндексом во время использования Вами Сайтов и Сервисов, может быть сопоставлена и связана с другой Персональной информацией, собранной Яндексом в рамках использования Вами Вашей учетной записи (например, данные о Вашей личности, контактные данные, возраст и пол, если они были предоставлены Яндексу). Яндекс не проверяет предоставленную Вами Персональную информацию за исключением случаев, предусмотренных пользовательским соглашением или условиями использования отдельных сервисов, и не может судить о ее достоверности, а также о том, обладаете ли вы достаточной правоспособностью для предоставления Вашей Персональной информации. Тем не менее Яндекс исходит из того, что Вы предоставляете достоверную и достаточную Персональную информацию, а также своевременно обновляете ее.

Яндекс может собирать следующие категории Персональной информации о Вас во время использования Вами Сайтов и Сервисов:

(i) Персональная информация, предоставленная Вами при регистрации (создании учетной записи), такая как Ваше имя, номер телефона, адрес и возраст;

(ii) электронные данные (HTTP-заголовки, IP-адрес, файлы cookie, веб-маяки/пиксельные теги, данные об идентификаторе браузера, информация об аппаратном и программном обеспечении);

(iii) дата и время осуществления доступа к Сайтам и/или Сервисам;

(iv) информация о Вашей активности во время использования Сайтов и/или Сервисов (например, история поисковых запросов; адреса электронной почты тех, с кем Вы ведете переписку; содержание электронной почты и вложения, а также файлы, хранящиеся в системах Яндекса);

(v) информация о геолокации;

(vi) иная информация о Вас, необходимая для обработки в соответствии с условиями, регулирующими использование конкретных Сайтов или Сервисов Яндекса;

(vii) информация о Вас, которую мы получаем от наших Партнеров в соответствии с условиями соглашений, заключенных между Вами и соответствующим Партнером, и соглашений, заключенных между Яндексом и Партнером.

Также Яндекс использует файлы cookie и веб-маяки (включая пиксельные теги) для сбора Персональной информации и связывания такой личной информации с Вашим устройством и веб-браузером (см. раздел 11 настоящей Политики).

Яндекс не собирает целенаправленно чувствительную Персональную информацию (такую как расовое происхождение, политические взгляды, информация о здоровье и биометрические данные), за исключением случаев, предусмотренных пользовательскими соглашениями отдельных сервисов. Тем не менее Вы можете самостоятельно предоставить их Яндексу, и в таком случае Яндекс будет обрабатывать их в рамках предоставления Вам Сервисов (например, если Вы задаете поисковые запросы, относящиеся к Вашему здоровью). При этом Вы должны принимать во внимание, что Яндекс не может запросить Ваше согласие на такую обработку, поскольку не осведомлен заранее о потенциально чувствительном характере Персональной информации, которую Вы можете предоставить Яндексу.

Яндекс не собирает данные с целью составления «портрета» пользователя в той степени, при которой это может существенно повлиять на Ваши права и свободы в соответствии с применимым законодательством.

5. Какова правовая основа и цели обработки Вашей Персональной информации

Яндекс не вправе обрабатывать Вашу Персональную информацию без достаточных на то правовых оснований. Поэтому Яндекс обрабатывает Вашу Персональную информацию только в том случае, если:

(i) обработка необходима для выполнения договорных обязательств Яндекса перед Вами, включая обеспечение работы Сайтов и Сервисов (например, предоставление Вам результатов поиска по Вашим поисковым запросам);

(ii) обработка необходима для соблюдения установленных законодательством обязательств;

(iii) когда это предусмотрено применимым законодательством, обработка необходима для обеспечения законных интересов Яндекса в случае, если такая обработка не оказывает существенного влияния на Ваши интересы, Ваши фундаментальные права и свободы. Обратите внимание, что при обработке Вашей персональной информации на указанном основании Яндекс всегда будет стремиться поддерживать баланс между своими законными интересами и защитой Вашей конфиденциальности.

Яндекс обрабатывает Вашу Персональную информацию для обеспечения своих законных интересов, например, в следующих случаях:

(a) чтобы лучше понимать, как Вы взаимодействуете с нашими Сайтами и/или Сервисами;

(b) чтобы совершенствовать, менять, персонализировать или иным образом улучшать Сайты и Сервисы в интересах всех пользователей;

(c) чтобы предлагать Вам другие продукты и сервисы Яндекса или других компаний, которые, по нашему мнению, могут Вас заинтересовать (т. е. показывать Вам рекламу, учитывающую Ваши интересы);

(iv) для конкретных целей мы можем запросить Ваше отдельное согласие на обработку Вашей Персональной информации.

Яндекс всегда обрабатывает Вашу Персональную информацию в определенных целях и только ту Персональную информацию, которая имеет отношение к достижению таких целей. В частности, мы обрабатываем Вашу Персональную информацию для следующих целей:

(i) предоставление Вам доступа к Сайтам и/или Сервисам (в т. ч. предоставление результатов поиска в ответ на Ваши поисковые запросы с учетом Ваших предпочтений, истории поиска и другой Персональной информации о Вас, доступной Яндексу);

(ii) предоставление доступа к Вашей учетной записи, включая электронный почтовый ящик Яндекса и хранилище файлов, если Вы зарегистрированы в соответствующих Сервисах;

(iii) осуществление связи с Вами для направления Вам уведомлений, запросов и информации, относящейся к работе Сайтов и Сервисов, выполнения соглашений с Вами и обработки Ваших запросов и заявок;

(v) повышение удобства использования Сайтов и Сервисов, в том числе для показа наиболее релевантных результатов поиска и предоставления более персонализированных Сайтов и Сервисов, а также для улучшения других продуктов, приложений и Сервисов Яндекса;

(vi) создание новых продуктов, утилит и предложений Яндекса;

(vii) защита Ваших прав и прав Яндекса;

(viii) сбор, обработка и представление статистических данных, больших данных и других исследований.

6. Как Яндекс защищает Вашу Персональную информацию

В большинстве случаев Персональная информация обрабатывается автоматически без доступа к ней кого-либо из сотрудников Яндекса. В случае если такой доступ понадобится, то он может быть предоставлен только тем сотрудникам Яндекса, которые нуждаются в этом для выполнения своих задач. Для защиты и обеспечения конфиденциальности данных все сотрудники должны соблюдать внутренние правила и процедуры в отношении обработки Персональной информации. Они также должны следовать всем техническим и организационным мерам безопасности, действующим для защиты Вашей Персональной информации.

Яндекс также внедрил достаточные технические и организационные меры для защиты Персональной информации от несанкционированного, случайного или незаконного уничтожения, потери, изменения, недобросовестного использования, раскрытия или доступа, а также иных незаконных форм обработки. Данные меры безопасности были реализованы с учетом современного уровня техники, стоимости их реализации, рисков, связанных с обработкой и характером Персональной информации.

7. Кто еще имеет доступ к Вашей Персональной информации и кому она может быть передана

7.1 В рамках Группы Яндекса

Яндекс может передавать Вашу Персональную информацию своим сотрудникам (в пределах, указанных в разделе 6 настоящей Политики). Яндекс также может передавать Вашу Персональную информацию своим аффилированным лицам, в том числе другим компаниям из группы лиц, к которой принадлежит Яндекс («Группа Яндекса»). Во всех случаях Персональная информация также будет обрабатываться только для целей, изложенных в разделе 5 настоящей Политики, если иное не установлено условиями использования Сайтов и/или Сервисов, предоставляемых компаниями Группы Яндекса, в том числе:

при использовании Вами Сервисов и услуг компании ООО НКО «Яндекс.Деньги» (ОГРН: 1127711000031) Ваша Персональная информация может передаваться в ООО НКО «Яндекс.Деньги» для обработки на условиях и для целей, определенных в Соглашении об использовании сервиса «Яндекс.Деньги» () и Политике конфиденциальности ООО НКО «Яндекс.Деньги» ();

при использовании Вами Сервисов и услуг компании ООО «Яндекс.Вертикали» (ОГРН: 5157746192742) Ваша Персональная информация может передаваться в ООО «Яндекс.Вертикали» для обработки на условиях и для целей, определенных в Пользовательском соглашении сайта «AUTO.RU» (), Условиях использования сервисов «Яндекс.Работа» (), «Яндекс.Недвижимость» (), «Яндекс.Путешествия» ();

при использовании Вами Сервисов и услуг компании ООО «Яндекс.Такси» (ОГРН: 5157746192731) Ваша Персональная информация может передаваться в ООО «Яндекс.Такси» для обработки на условиях и для целей, определенных в Условиях использования сервиса «Яндекс.Такси» ();

при использовании Вами Сервисов и услуг компании ООО «Яндекс.Маркет» (ОГРН: 1167746491395) Ваша Персональная информация может передаваться в ООО «Яндекс.Маркет» для обработки на условиях и для целей, определенных в Правилах использования сервиса «Яндекс.Маркет» ();

при использовании Вами Сервисов и услуг компании ООО \"Яндекс.Телеком\" (ОГРН: 1167746432040) Ваша Персональная информация может передаваться в ООО \"Яндекс.Телеком\";

при использовании Вами Сервисов и услуг компании ООО \"Яндекс.Облако\" (ОГРН: 1187746678580) Ваша Персональная информация может передаваться в ООО \"Яндекс.Облако\" для обработки на условиях и для целей, определенных в Условиях использования сервиса «Платформа Яндекс.Облако» ();

при использовании Вами Сервисов и услуг компании ООО «Яндекс.Драйв» (ОГРН: 5177746277385) Ваша Персональная информация может передаваться в ООО «Яндекс.Драйв» для обработки на условиях и для целей, определенных в Условиях использования сервиса «Яндекс.Драйв» ();

при использовании Вами Сервисов и услуг компании ООО «ЕДАДИЛ ПРОМО» (ОГРН: 5157746114477) Ваша Персональная информация может передаваться в ООО «ЕДАДИЛ ПРОМО» для обработки на условиях и для целей, определенных в Условиях использования сервиса «Едадил» (http://corp.edadeal.ru/legal);

при использовании Вами Сервисов и услуг компании ООО «Кинопоиск» (ОГРН: 1077759854919) Ваша Персональная информация может передаваться в ООО «Кинопоиск» для обработки на условиях и для целей, определенных в Условиях использования сервиса «КиноПоиск» (https://www.kinopoisk.ru/docs/usage/);

при использовании Вами Сервисов и услуг компании ООО «Партия Еды» (ОГРН: 1157847367446) Ваша Персональная информация может передаваться в ООО «Партия Еды» для обработки на условиях и для целей, определенных в Пользовательском соглашении сервиса «Яндекс.Шеф» ();

при использовании Вами Сервисов и услуг компании Yandex Europe AG Ваша Персональная информация может передаваться в Yandex Europe AG для обработки на условиях и для целей, определенных в Условиях использования сервиса (https://yandex.com/legal/termsofservice/).

7.2 Вне Группы Яндекса

Яндекс также может передавать Персональную информацию третьим лицам, не входящим в Группу Яндекса, для достижения целей, указанных в разделе 5 настоящей Политики. К таким третьим лицам могут относиться:

(i) Партнеры, такие как владельцы сайтов и приложений, рекламные сети и другие партнеры, предоставляющие Яндексу услуги, связанные с размещением и отображением рекламы на сайтах, в программах, продуктах или сервисах, которые принадлежат таким партнерам или контролируются ими;

Яндекс также может передавать Персональную информацию третьим лицам, не входящим в Группу Яндекса:

(i) третьим лицам, в отношении которых произведена уступка прав или обязанностей, или новация по соответствующему соглашению;

(ii) любому национальному и/или международному регулирующему органу, правоохранительным органам, центральным или местным исполнительным органам власти, другим официальным или государственным органам или судам, в отношении которых Яндекс обязан предоставлять информацию в соответствии с применимым законодательством по соответствующему запросу;

(iii) третьим лицам, в случае если Вы выразили согласие на передачу Вашей Персональной информации либо передача Персональной информации требуется для предоставления Вам соответствующего Сервиса или выполнения определенного соглашения или договора, заключенного с Вами;

(iv) любому третьему лицу в целях обеспечения правовой защиты Яндекса или третьих лиц при нарушении Вами Пользовательского соглашения сервисов Яндекса (), настоящей Политики или условий, регулирующих использование отдельных Сервисов, либо в ситуации, когда существует угроза такого нарушения.

8. Где хранится и обрабатывается Ваша Персональная информация

Ваша Персональная информация будет храниться в Российской Федерации и/или в ЕЭЗ.

Для российских пользователей: Яндекс осуществляет запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение персональных данных граждан Российской Федерации с использованием баз данных, находящихся на территории Российской Федерации.

Для пользователей из ЕЭЗ или Швейцарии: Россия является юрисдикцией за пределами Европейской экономической зоны, которая не была признана Европейской комиссией как обеспечивающая адекватный уровень защиты персональных данных. Поэтому Яндекс принял соответствующие меры для обеспечения того, чтобы такая передача осуществлялась в соответствии с действующими правилами защиты данных ЕС.

В частности, Яндекс опирается на Стандартные договорные условия, утвержденные Европейской комиссией, для обеспечения адекватного уровня защиты Вашей Персональной информации, передаваемой в Россию. Копию этих Стандартных договорных условий можно получить по запросу.

9. Как долго мы храним Вашу Персональную информацию

Яндекс будет хранить Вашу Персональную информацию столько времени, сколько это необходимо для достижения цели, для которой она была собрана, или для соблюдения требований законодательства и нормативных актов.

Если иное не требуется по закону или соглашению с Вами, электронные письма и документы, которые Вы храните в системах Яндекса как часть Сервиса, будут храниться до тех пор, пока у Вас есть учетная запись, но они могут быть удалены Вами в любое время.

Если Вы хотите, чтобы какая-либо Ваша Персональная информация была удалена из баз данных Яндекса, Вы можете самостоятельно удалить необходимую Персональную информацию с использованием Вашей учетной записи или через интерфейс Сайтов и/или Сервисов (где это применимо).

10. Ваши права

10.1 Какими правами Вы обладаете

В случае если это предусмотрено применимым законодательством, Вы имеете право на доступ к Вашей Персональной информации, обрабатываемой Яндексом в соответствии с настоящей Политикой.

Если Вы считаете, что какая-либо информация, которую Яндекс хранит о Вас, некорректная или неполная, Вы можете войти в свою учетную запись и исправить Вашу Персональную информацию самостоятельно.

Если это предусмотрено применяемым законодательством, Вы имеете право:

    требовать удаления Вашей Персональной информации и отзыва согласия на обработку Вашей персональной информации;

    требовать ограничений на обработку Вашей Персональной информации;

    запросить копию Стандартных договорных условий, разрешающих передачу Вашей Персональной информации в Россию и указанных в разделе 8 настоящей Политики;

    возражать против обработки Вашей Персональной информации, если это предусмотрено применимым законодательством.

Яндекс будет выполнять указанные запросы в соответствии с применимым законодательством.

В случаях, предусмотренных применимым законодательством, Вы можете также обладать другими правами, не указанными выше.

10.2 Как Вы можете реализовать свои права

Для осуществления вышеуказанных прав, пожалуйста, войдите в свою учетную запись, а в случае отсутствия специальной функции в интерфейсе свяжитесь с Яндексом (см. раздел 13 настоящей Политики).

Если Вы не удовлетворены тем, как Яндекс обрабатывает Вашу Персональную информацию, пожалуйста, сообщите нам, и мы рассмотрим Вашу претензию. Если Вы не удовлетворены ответом Яндекса, Вы имеете право подать жалобу в компетентный орган.

11. Как мы используем файлы cookie и другие подобные технологии на Сайтах или при использовании Вами Сервисов

11.1 Что такое файлы cookie и для чего их использует Яндекс

Файлы cookie - это небольшие текстовые файлы, размещенные на устройстве, которое Вы используете для доступа к Сайтам. Они содержат информацию, которая собирается с Вашего устройства и отправляется обратно на Сайты при каждом последующем их посещении для того, чтобы помнить Ваши действия и предпочтения по истечении времени.

На Сайтах используются следующие типы файлов cookie:

    строго необходимые файлы cookie / технические файлы cookie: эти файлы cookie необходимы для работы Сайтов и предоставления Вам Сервисов; кроме всего прочего, они позволяют Яндексу идентифицировать Ваше аппаратное и программное обеспечение, включая тип Вашего браузера;

    статистические / аналитические файлы cookie: эти файлы cookie позволяют распознавать пользователей, подсчитывать их количество и собирать информацию, такую как произведенные Вами операции на Сайтах и в Сервисах, включая информацию о посещенных Вами веб-страницах и контенте, который Вы получаете;

    технические файлы cookie: эти файлы cookie собирают информацию о том, как пользователи взаимодействуют с Сайтами и/или Сервисами, что позволяет выявлять ошибки и тестировать новые функции для повышения производительности Сайтов и Сервисов;

    функциональные файлы cookie: эти файлы cookie позволяют предоставлять определенные функции, чтобы облегчить использование Вами Сайтов, например, сохраняя Ваши предпочтения (такие как язык и местоположение);

11.2 Как долго файлы cookie хранятся на Вашем устройстве

Яндекс использует информацию, содержащуюся в файлах cookie только в указанных выше целях, после чего собранные данные будут храниться на Вашем устройстве в течение периода, который может зависеть от соответствующего типа файлов cookie, но не превышая срока, необходимого для достижения их цели, после чего они будут автоматически удалены из Вашей системы.

11.3 Кто еще имеет доступ к информации, содержащейся в файлах cookie

Персональная информация, собранная с помощью файлов cookie, размещенных на Вашем устройстве, может быть передана и доступна Яндексу и/или третьим лицам, указанным в разделе 7 настоящей Политики. Использование Персональной информации вне Сайтов в рекламных целях, если таковые имеются, может быть предметом отдельных пользовательских соглашений, доступных на веб-сайтах третьих лиц. Яндекс и/или третьи лица могут также предоставить Вам возможность отказаться от персонализации рекламы, которая может быть предметом регулирования законодательства и правил, применимых к таким продуктам и предложениям.

При первом посещении Сайтов может быть запрошено Ваше согласие на использование файлов cookie. Если после того, как Вы одобрили использование файлов cookie, Вы захотите изменить свое решение, Вы сможете сделать это, удалив файлы cookie, хранящиеся в Вашем браузере (обычно это можно сделать в настройках браузера - пожалуйста, обратитесь к руководству по работе с браузером или сайту его разработчика). После этого может быть сново отображено всплывающее окно, запрашивающее Ваше согласие, и Вы сможете сделать иной выбор. Если Вы отказываетесь от использования файлов cookie, это может привести к тому, что некоторые функции Сайтов будут Вам недоступны, и повлияет на возможность использования Вами Cайтов. Вы также можете изменить настройки Вашего браузера, чтобы принимать или отклонять по умолчанию все файлы cookie или файлы cookie с определенных сайтов, включая Сайты Яндекса. Если Вы одобрили использование файлов cookie на одном из Сайтов Яндекса, мы будем считать, что использование файлов cookie на всех Cайтах было одобрено Вами.

Яндекс также может использовать веб-маяки (пиксельные теги) для доступа к файлам cookie, ранее размещенным на Вашем устройстве, для следующих целей:

(i) определение Ваших действий на Сайтах и в процессе использования Сервисов путем доступа и использования файлов cookie, хранящихся на Вашем устройстве;

(ii) сбор статистической информации, связанной с работой Сайтов, Сервисов или продуктов, утилит и предложений Яндекса.

12. Обновление настоящей Политики

В настоящую Политику могут быть внесены изменения. Яндекс имеет право вносить изменения по своему усмотрению, в том числе, но не ограничиваясь, в случаях, когда соответствующие изменения связаны с изменениями в применимом законодательстве, а также когда соответствующие изменения связаны с изменениями в работе Сайтов и Сервисов.

Яндекс обязуется не вносить существенных изменений, не налагать дополнительных обременений или ограничений Ваших прав, установленных настоящей Политикой без Вашего уведомления. Вы будете уведомлены о таких изменениях. Соответствующие уведомления могут быть отображены на Сайте (например, через всплывающее окно или баннер) до того, как такие изменения вступят в силу, или могут быть отправлены Вам по другим каналам связи (например, по электронной почте, если Вы предоставили нам Ваши контактные данные).

Понятие Политики конфиденциальности не является утвержденным термином в российском законодательстве.

На сегодняшний день общеупотребимы следующие понимания политики конфиденциальности:

  1. Документ, определяющий политику в отношении обработки персональных данных Оператора персональных данных и содержащий сведения о реализуемых требованиях к защите персональных данных. Позиция согласуется с ч. 2 ст. 18.1 Федерального закона от 27.07.2006 N 152-ФЗ "О персональных данных".
  2. Документ, определяющий порядок обработки персональных данных сайтом или иным программным обеспечением Оператора персональных данных. Позиция согласуется с международным пониманием, приведенным, в частности, в Википедии (privacy policy), по отношению к российскому законодательству такой документ будет составной частью политики обработки персональных данных.

Российское законодательство подразумевает публикацию политики конфиденциальности согласно первому из перечисленных вариантов. Privacy policy имеет смысл выделять в отдельный структурный документ в случае, если необходимо обеспечить законность обработки персональных данных под юрисдикцией иного государства или ином обдуманном случае.

Внешние и внутренние документы по персональным данным

Все нарушения в сфере персональных данных можно разделить на две условные категории:

  • Те которые можно выявить по внешним документам, т.е. документам организации, доступным неопределенному кругу лиц. По данным документам можно дистанционно (без взаимодействия с Оператором персональных данных) установить нарушения в сфере персональных данных, собрать достаточные доказательства. Основываяь на некачественно составленных внешних документах по персональным данным Оператор персональных данных может стать жертвой потребительского терроризма, тактических действий конкурентов, плановых действий органов Роскомнадзора.
  • Те которые можно выявить по внутренним документам, т.е. документам организации, к которым сторонний человек не может получить доступ. Обнаружение нарушений по таким документам возможно только в результате проверки уполномоченным органом по защите персональных данных.

Политика конфиденциальности п о условной градации относится к внешним документам, т.к. к такому документу в силу закона должен иметь доступ каждый посетитель сайта. В связи с этим, у словия политики конфиденциальности, как минимум, должн ы:

  1. Точно соответствовать законодательству, поддерживаться в актуальном состоянии, быть надлежаще связаны с бизнес-моделью Интернет – компании.
  2. Не содержать избыточных условий в части издания локальных нормативных актов. Такие избыточные условия приведут к необоснованным издержкам как на этапе разработки, так и на этапе поддержания локальных нормативных актов в актуальном состоянии.

К внешним документам также можно отнести договор - оферту, страницы сайта, которые содержат формы или отображают обрабатываемые персональные данные. Разработку всех внешних до кументов следует поручать специалистам, имеющим опыт применения законодательства в сфере персональных данных или хотя бы согласовывать их с ними.

Когда нужна политика конфиденциальности

Согласно ст . 2 Федерального закона от 27.07.2006 N 152-ФЗ "О персональных данных" практически любое действие с персональными данными подразумевает их обработку.

Факт обработки персональных данных с использованием сети Интернет или иной информационно - телекоммуникационной сети требует публикации политики конфиденциальности в той же сети.

Некоторые случаи при которых однозначно требуется публикация политики конфиденциальности:

  1. Сбор персональных данных клиентов с использованием веб-форм сайта.
  2. Хранение персональных данных сотрудников во внутри корпо ративной информационной сист еме.
  3. Обмен сайта данными с платежными системами.
  4. Использование сервисов электронной почты для осуществления коммуникаций между работниками компании.
  5. Публикация персональных данных работников или иных лиц на сайте в независимости от законности такой публикации.

Особенности составления

Некоторые нюансы, которые следует учитывать при составлении политики конфиденциальности для сайта:

  • Сайт, с использованием которо го обрабатываются персональные данные , является элементом информационной системы персональных данных, а в совокупности с хостингом, на котором размещается, непосредственно является информационной системой персональных данных (далее ИСПДн ).
  • Политика конфиденциальности сайта должна покрывать обработку персональных данных работников компании, использование не связанных с сайтом систем обработки персональных данных (внешняя электронная почта, 1C, и т.д. ).
  • Политика конфиденциальности сайта должна быть связана в контексте законности обработки персональных данных не только с договором, заключаемым с физическими лицами, но и бизнес - моделью компании в целом , т .к. политика конфиденциальности не является неким локализованным документом, определяющим законность обработки персональных данных.
  • Вместе с политикой конфиденциальности сайта необходимо предусмотреть законность обработки персональных данных клиента с момента их предоставления через сайт до момента заключения договора (акцепта оферты) . Так, акцепт оферты может быть предусмотрен первым платежом за услуги (товар), однако, поле регистрации (предоставления персональных данных) потенциальный клиент может не совершить платеж.
  • Необходимо предусмотреть программные средства для самостоятельного удаления , изменения, уточнения, подачи жалоб клиентом. Определить возможность их использования.
  • Политика конфиденциальности сайта определяет количество и объем дочерних документов (локальных правовых актов) интернет - компании. Для снижения издержек количество таких документов необходимо минимизировать.

Как иметь качественную политику конфиденциальности

Качество применения законодательства в сфере защиты прав субъектов персональных данных зависит от знаний существующей правоприменительной практики. Уже только поэтому автор статьи рекомендует обращаться к юристам, специализирующимся в этой области.

Как бывший начальник отдела органа Роскомнадзора , курировавшего надзор в сфере защиты прав субъектов персональных данных , а на данный момент возглавляющий юридическую фирму , предлагаю обращаться ко мне для составления политики конфиденциальности. Проще всего это сделать через форму ниже.

  • Управление e-commerce ,
  • Законодательство в IT ,
  • Патентование
    • Tutorial

    По многочисленным просьбам трудящихся вебмастеров и владельцев сайтов мы опубликовали бесплатный образец Политики конфиденциальности для сайтов с формой обратной связи, подписки или заказа звонка.

    Решились на такой шаг, потому что данная форма Политики не предусматривает обработку персональных данных, и в результате не предполагает большой вариативности решения. Важно помнить, что она не подходит для сайтов, на которых обрабатываются ПДн. Например, интернет-магазины и прочие сервисы, на которых помимо номера телефона или email пользователем дополнительно предоставляются иные сведения о себе, требуют большего внимания к вопросам обработки персональных данных.

    Поэтому мы подумали над вариантами составления «народной» Политики конфиденциальности с обработкой ПДн. Простым шаблоном здесь не обойдешься. Взяли за основу вышедшие в 2017 году Рекомендации Роскомнадзора (далее – «Рекомендации») по составлению документа, определяющего политику оператора в отношении обработки персональных данных (далее – «Политика). Дополнили ее живыми примерами.

    Смотрим, что получилось.

    В разделе 1 Роскомнадзора заявляет, что Рекомендации разработаны в целях выработки унифицированных подходов к структуре и форме Политики. Охотно верим и следуем пожеланиям ведомства для облегчения дальнейшей работы с ревизорами.

    В разделе 2 процитированы основные понятия из ФЗ «О персональных данных». Пропускаем за ненадобностью. При желании в Политику лучше ввести собственные термины, уточняющие легальные.

    В разделе 3 наконец пошли долгожданные советы по структуре и наполнению Политики. Остановимся на них подробно.

    1. Общие положения Политики

    В указанном разделе рекомендуется описать назначение Политики, а также включить основные понятия, используемые в ней (обработка персональных данных, оператор, субъект персональных данных, конфиденциальность персональных данных и т.д.), перечислить основные права и обязанности оператора и субъекта (ов) персональных данных.

    Итак, начнем с определений. Чтоб не повторять ФЗ 152, предлагаем делать отсылки к конкретным пунктам и разделам Политики, которые конкретизируют используемые понятия. Ниже приведен пример с терминами и определениями Политики конфиденциальности для интернет-магазина.

    1.1. В настоящем документе и вытекающих или связанных с ним отношениях Сторон применяются следующие термины и определения:

    Персональные данные – предоставляемые субъектом персональных данных или его представителем данные, объем и состав которых указаны в п.Х.Х. Политики.

    Администрация – ООО «Ромашка», ИНН ХХХ, ОГРН ХХХ, Адрес: ХХХХХ, в законном владении и/или управлении которого находится Сайт. В предусмотренных настоящей Политикой случаях Администрация выступает в качестве оператора персональных данных.

    Пользователь – лицо, использующее Сайт в целях заключения и/или исполнения Договоров.

    Договор – пользовательское соглашение использование Сайта, договор купли-продажи, договор поставки, договор перевозки и/или иное соглашение, предлагаемое к заключению и/или заключенное Пользователем на основании любой оферты, размещенной на Сайте.

    Обработка персональных данных – действие (операция) или совокупность действий (операций) с персональными данными, перечисленные в п.Х.Х. Политики.

    Сайт – автоматизированная информационная система, доступная в сети Интернет по сетевому адресу: /URL/.

    1.2. В настоящей Политике используются термины и определения, предусмотренные Соглашением, а также иными заключаемыми с Пользователем Договорами, если иное не предусмотрено настоящей Политикой или не вытекает из ее существа. В иных случаях толкование применяемого в Политике термина производится в соответствии с действующим законодательством Российской Федерации, или обычаями делового оборота.

    2. Цели сбора персональных данных

    Согласно Рекомендациям, обработка персональных данных должна ограничиваться достижением конкретных, заранее определенных и законных целей. Не допускается обработка персональных данных, несовместимая с целями сбора персональных данных.

    Если нет желания вставать на учет в Роскомнадзоре и проходить последующие обязательные проверки, мы предлагаем связать все цели обработки ПДн с заключением и исполнением договоров.

    Роль такого договора может выполнять Пользовательское соглашение, принимаемое всяким пользователем в начале использования Сайта, либо иное соглашение, предлагаемое владельцем Сайта.

    В результате мы получаем достаточно стандартный набор целей:

    1. Заключение с пользователем договоров на использование или с использованием Сайта.
    2. Идентификация пользователя в рамках исполнения обязательств по заключенным с ним договорам.
    3. Исполнение обязательств по заключенным договорам, включая предоставление пользователю доступа к Сайту и технической поддержки, использование пользователем функциональных возможностей Сайта.
    4. Выставление счетов и возврат остатка денежных средств в случае расторжения заключенных с пользователем возмездных договоров.
    5. Нотификация в рамках информационного обслуживания, рассылок и улучшения качества обслуживания по заключенным Договорам, в том числе с привлечением третьих лиц.

    3. Правовые основания обработки персональных данных

    Согласно разъяснению Роскомнадзора, правовым основанием обработки персональных данных является совокупность правовых актов, во исполнение которых и в соответствии с которыми оператор осуществляет обработку персональных данных.

    При наличии указанной выше связки в качестве правового основания обработки персональных данных могут быть указаны договоры, заключаемые между оператором и субъектом персональных данных.

    Если ПДн обрабатываются в иных целях, в качестве основания необходимо указывать отдельное согласие на обработку персональных данных.

    4. Объем и категории обрабатываемых персональных данных, категории субъектов персональных данных

    Роскомнадзор предупреждает, что содержание и объем обрабатываемых персональных данных должны соответствовать заявленным целям обработки. Обрабатываемые персональные данные не должны быть избыточными по отношению к заявленным целям их обработки.

    В первую очередь приводим данные из полей онлайн-форм обратной связи, заказа, подписки и регистрации. Затем обращаем пристальное внимание на состав информации, вносимой пользователем при заполнении профиля в личном кабинете.

    Дополнительно указываем данные, которые запрашиваются поддержкой или отделом продаж при оформлении или обработке заявок по телефону или в местах обслуживания.

    5. Порядок и условия обработки персональных данных

    В данном разделе Роскомнадзор рекомендует указывать перечень действий, совершаемых оператором с персональными данными субъектов, а также используемые оператором способы обработки персональных данных и сроки обработки персональных данных.

    Выбираем. ФЗ 152 предусмотрен следующий перечень операций с персональными данными: сбор, запись, систематизация, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передача (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение персональных данных.

    Способы обработки могут включать:

    А) автоматизированную обработку персональных данных

    Б) обработку персональных данных без использования средств автоматизации.

    Согласно определению, данному в ФЗ 152, автоматизированная обработка персональных данных представляет собой обработка персональных данных с помощью средств вычислительной техники.

    Казалось бы, что сюда попадают любые действия с ПДн, выполняемые с использованием вычислительной техники. Но не все так просто. Смотрим Положение об особенностях обработки персональных данных, осуществляемой без использования средств автоматизации, утверждено постановлением Правительства РФ от 15 сентября 2008 г. N 687.

    В п.1 указано, что обработка персональных данных, содержащихся в информационной системе персональных данных либо извлеченных из такой системы (далее - персональные данные), считается осуществленной без использования средств автоматизации (неавтоматизированной), если такие действия с персональными данными, как использование, уточнение, распространение, уничтожение персональных данных в отношении каждого из субъектов персональных данных, осуществляются при непосредственном участии человека.

    Обработка персональных данных не может быть признана осуществляемой с использованием средств автоматизации только на том основании, что персональные данные содержатся в информационной системе персональных данных либо были извлечены из нее (п.2).

    Иными словами, если ПДн не используется, не уточняются, не распространяются и не уничтожаются в ИПДН вашего сайта в автоматическом режиме без участия человека, можно смело выбирать второй способ обработки - обработку персональных данных без использования средств автоматизации.

    Результатом этого простого действия будет легальный отказ от применения драконовских требований ФЗ 152 по обработке автоматизированной обработке ПНн в информационной системе.

    В отношении сроков обработки ПДн предлагаем указывать как минимум срок действия договора, во исполнение которого запрашивались ПДн. Можно добавить к сроку действия договора 3 года исковой давности на защиту прав в связи с его исполнением.

    Роскомнадзор напоминает, что при осуществлении хранения персональных данных оператор персональных данных обязан использовать базы данных, находящиеся на территории Российской Федерации, в соответствии с ч. 5 ст. 18 Федерального закона «О персональных данных». Отражать данный пункт в Политике не обязательно, поскольку он связан с фактическими обстоятельствами. Хотя для проформы можно включить в Политику декларативную статью об обработке ПДн на территории России.

    • Пользователь выразил свое согласие на такие действия;
    • Передача требуется для заключения и исполнения договоров на или с использованием Сайта;
    • По запросу суда или иного уполномоченного государственного органа в рамках установленной законодательством процедуры
    • Для защиты прав и законных интересов в связи с нарушением заключенных с пользователем договоров.
    В определенных пределах данный перечень можно расширить на случаи продажи Сайта или передачи ПДн в обезличенном виде.

    Помимо этого Роскомнадзор рекомендует указывать в данном разделе Политики сведения о соблюдении требований конфиденциальности персональных данных, установленных ст. 7 Федерального закона «О персональных данных», а также информацию о принятии оператором мер, предусмотренных ч. 2 ст. 18.1, ч. 1 ст. 19 Федерального закона «О персональных данных».

    На практике данные сведения сводятся к заявлению, что администрация Сайта осуществляет хранение Персональных данных и обеспечивает ее охрану от несанкционированного доступа и распространения в соответствии с внутренними правилами и регламентами.

    6. Актуализация, исправление, удаление и уничтожение персональных данных, ответы на запросы субъектов на доступ к персональным данным

    Роскомнадзор рекомендует включить в Политику регламент(ы) реагирования на запросы/обращения субъектов персональных данных и их представителей, уполномоченных органов по поводу неточности персональных данных, неправомерности их обработки, отзыва согласия и доступа субъекта персональных данных к своим данным, а также соответствующие формы запросов/обращений.

    В таких случаях обычно указывают, что пользователь вправе в любой момент самостоятельно отредактировать в своем личном кабинете предоставленную им информацию. В случае прекращения заключенного договора, пользователь вправе удалить собственный личный кабинет самостоятельно либо обратившись в службу поддержки по адресу электронной почты ХХХ@ХХХ.ХХ.

    При желании можно ужесточить условия регламента обработки запросов на изменение/удаление ПДн, требуя от пользователя высылать ценные письма на ваш адрес в Бобруйске.

    7. Обработка обезличенных данных

    Заслуживает внимания тот факт, что Роскомнадзор, как всегда, обошел вопрос обработки не менее важных для пользователей данных, которые не считаются персональными. Речь идет об информации, собираемой на сайте в автоматическом режиме: cookie, IP, сведения об устройстве и месте его расположения, и т.п.

    По всей видимости, Роскомнадзор упорно не хочет раскрывать состав ПДн даже методом исключения через сведения, не относящиеся к персональным. Однако на практике в Политику конфиденциальности принято включать уведомление и порядок обработки таких данных в целях наиболее полного информирования пользователя о последствиях использования сайта.

    Ниже пример такого уведомления.

    Вы осознаете и принимаете возможность использования на Сайте программного обеспечения третьих лиц, в результате чего такие лица могут получать и передавать данные в обезличенном виде.
    К указанному программному обеспечению третьих лиц относятся системы сбора статистики посещений Google Analytics.

    Состав и условия сбора обезличенных данных с использованием программного обеспечения третьих лиц определяются непосредственно их правообладателями и могут включать:

    • данные браузера (тип, версия, cookie);
    • данные устройства и место его положения;
    • данные операционной системы (тип, версия, разрешение экрана);
    • данные запроса (время, источник перехода, IP-адрес).
    Полое описание условий обработки обезличенных данных можно посмотреть в образце Политики конфиденциальности, с которого мы начали свою статью.

    Желаем вам успехов в разработке собственной Политики конфиденциальности в соответствии с рекомендациями Роскомнадзора и выработанными на практике подходами.

    В этой статье мы поговорим о политике конфиденциальности на сайте.

    Политика конфиденциальности для сайта или лендинга?

    Зачем нужна ПК?

    Если вы рекламируетесь или планируете создать рекламу в , Вконтакте, Таргет Майл ру и собираете на вашем лендинге персональные данные посетителей (имя, email, номер телефона и т.п.), то вам необходимо добавить на сайт политику конфиденциальности, чтобы пройти модерацию (чтобы вас допустили к показам) в этих сетях.

    Потому что в России есть Федеральный Закон № 152 — ФЗ РФ «О персональных данных». По закону необходимо персональные данные собирать только с определенной целью и их необходимо защитить, то есть они не должны быть переданы другим людям.

    В этой политике, которую вы добавите на сайт, вы как раз должны прописать то, что вы собираете контактные данные с целью, например, подписки на email рассылку и что эти контактные данные ни в коем случае не будут переданы третьим лицам. После того как вы добавите данную политику на , то вы увеличите вероятность прохождения модерации в рекламных сетях.

    Политика конфиденциальности для лендинга

    Как добавить ПК на лендинг в всплывающем окне (модальном окне). Для лендинга (подразумевается одностраничный сайт для рекламы) важно, чтобы пользователь не уходил на другие странице, поэтому мы разберем на примере создания всплывающего окна.

    Шаги для создания модального окна:

    1. Открыть лендинг
    2. Открыть документацию bootstrap (на английском)
    3. Найти код в документации bootstrap «модальное окно» (Modal) и вставить на наш лендинг.

    При этом модальное окно состоит из 2 частей:

    1. ссылки или кнопки, которое добавляет и открывает это модальное окно;
    2. само модальное окно.

    Один важный момент: кроме стилей bootstrap необходимо чтобы подгружался bootstrap JavaScript и JQuery. Тогда на лендинге будет корректно открываться модальное окно.

    Итак, что у нас должно получится

    Модальное окно на лендинге, которое открывается при нажатии на ссылку ПОЛИТИКА КОНФИДЕНЦИАЛЬНОСТИ на примере моего лендинга lp.сайт. Сейчас страницу я немного изменил.

    Для работы с лендингом я возьму лендинг «Игры для девочек», который мы с вами создавали .

    Для удобства работы откройте в браузере окна:

    • вашего сервера
    • вашего лендинга
    • www . getbootstrap . com в меню JavaScript справа выбрать Modal

    В документации bootstrap в разделе Modal спуститесь ниже и найдите Live Demo, скопируйте код под этой надписью. Откройте и вставьте код в новое окно. В NotePad++ в меню выберите СИНТАКСИС, H, HTML для удобства работы.

    В этом коде меняем «Launch Demo Modal» на «Политика конфиденциальности». Затем меняем кнопку на ссылку

    Далее необходимо изменить само модальное окно. Найдите в коде ниже «Modal Title» и вместо этой надписи вставьте «Политика конфиденциальности». Вместо «Close» напишите «Закрыть». Полностью удалите код кнопки Save Change. Сохраните.

    В коде с тегом

    и после него вставляем код ссылки на политику конфиденциальности. Теперь нам нужно вырезать код запуска модального окна, который начинается с заканчивается и вставить в то место, где мы хотим разместить ссылку о политике конфиденциальности. У меня есть внизу страницы специальная пустая колонка, куда я вставлю ссылку на политику конфиденциальности. При этом я еще добавлю тег
    это разделительная линия. Сохраните изменения.

    Пример текста политики конфиденциальности

    Скопируйте код ниже, там уже в html есть пример текста

    Политика конфиденциальности

    Результат

    Перейдем на наш лендинг, и обновим страницу в браузере. Внизу под формой с кнопкой появилась ссылка ПОЛИТИКА КОНФИДЕНЦИАЛЬНОСТИ. Нажмем на ссылку. Открывается модальное окно с текстом политики. На моем лендинге по ссылке в модальном окне можно скачать pdf файл с текстом политики конфиденциальности. Если вы хотите сделать так же, скопируйте текст на моем лендинге, вставьте в документ Word, измените текст под себя.

    Если вы собираете на сайте email, то в политике конфиденциальности обязательно должны указать свой email. Также и с номером телефона.

    Политика конфиденциальности для сайта

    Для сайта все проще, потому что вам не нужно создавать модальное окно. Берете просто текст ПК и создаете отдельную страницу. На новой странице публикуете текст и внизу сайта в подвале ставите ссылку на страницу с текстом ПК.

    Заключение

    Таким образом добавляется ПК на сайт с помощью фреймворка bootstrap.

    Посмотреть, как работает модальное окно с политикой конфиденциальности можете на сайте lp . rek 9. ru

    Пользовательская регистрация требуется на каждом сайте, который предоставляет какие-нибудь услуги. Даже чтобы оставить комментарий на форуме нужно зарегистрироваться. Как правило, процесс регистрации включает в себя введение своего электронного адреса (который часто используется как логин) и пароля для входа в систему .

    Но это минимальный набор требований. Если речь идет о продаже или покупке товаров или заключении сделок через Интернет, то потребуются уже личные данные, такие как фамилия, имя, отчество и номер телефона.

    Для того, чтобы каждый пользователь мог оставлять свои личные данные, не опасаясь, что они попадут в третьи руки, либо будут использованы не по назначению, существует политика конфиденциальности для сайта.

    Это документ, который объясняет пользователям сайта, с какой целью их личная информация собирается, и как будет использоваться . Политика конфиденциальности должна быть составлена с помощью опытных специалистов, а также она является правовым документом.

    Если политика на сайте не указана, но сайт требует введения личных данных для регистрации, то нет никаких гарантий, что информация не будет использована другими интернет-ресурсами.

    Личными данными считаются:

    • Фамилия, имя, отчество;
    • Электронная почта;
    • Номер телефона;
    • Номер банковской карты и т.д.

    Приказ – необходимый документ в любой организации. вы можете посмотреть по ссылке.

    Даже если для каких-нибудь действий на сайте требуется только адрес электронной почты, политика конфиденциальности все равно должна быть составлена и опубликована.


    Особенности функционирования политики конфиденциальности на сайте

    Еще несколько лет назад, когда интернет был более свободен в пользовании, чем сейчас, политика для сайта считалась не более чем формальностью. Это облегчало работу владельцам сайта, но создавало риски для посетителей, которые оставляли личные данные, полагаясь на сознательность администраторов ресурса.

    Сейчас ситуация иная, и законом регулируется большинство действий на просторах интернета.

    Какие выгоды дает политика конфиденциальности для интернет-пользователей:

    • Можно привязывать страницы в социальных сетях к номерам телефонов без боязни, что номером воспользуются мошенники;
    • Оплачивать покупки на сайтах через банковские карты;
    • Оградить себя от опасных сообщений на электронную почту, которые могут содержать вирусные файлы;
    • Не бояться, что поисковые запросы на сайтах будут использованы в целях навязывания каких-то товаров.

    Положение о конфиденциальности должно находиться на первой странице сайта , в свободном доступе, чтобы посетитель мог увидеть и ознакомиться с ней прежде, чем сможет зарегистрироваться. Обязательные гарантии этого документа включают:

    1. Сохранение безопасности личных данных;
    2. Гарантия о неразглашении информации, если только передача каких-то сведений, например, поисковым системам, не предусмотрена в документе;
    3. Владельцы сайта обязуются использовать информацию клиента только для связи с ним.

    При изменении или утверждении нового штатного расписания необходимо составление приказа. Информацию о правильном написании такого документа и образец вы можете найти .

    Где можно скачать образец документа?

    Перед тем, как составлять политику конфиденциальности для своего сайта, лучше посмотреть ее пример. Образец можно скачать .


    Принципы и пример составления политики конфиденциальности

    Политика должна быть, в первую очередь, достоверной. Если какие-то положения указаны, но не выполняются, это не только навредит престижу и популярности сайта, но и может принести проблемы с законом, который предусматривает наказания за нарушения заявленных обещаний вплоть до уголовной ответственности.

    Документ должен быть понятным каждому пользователю, составлен грамотно и просто. Сейчас продолжается активная работа по составлению новых законопроектов относительно сети Интернет, но пока четких положений о том, как написать политику конфиденциальности, нет.

    Поэтому помочь в этом деле может грамотный юрист. Уважающие свое имя сайты приглашают специалистов для этой работы.

    Увольнение – довольно простой процесс, но осуществляться он может разными способами. есть по ссылке.


    Есть некоторые негласные правила по составлению такого документа:

    • Политика не должна содержать грамматических и пунктуационных ошибок. Все нормы правописания должны быть соблюдены;
    • Прозрачность изложения информации. Фраз, которые можно трактовать двусмысленно, в документе быть не может;
    • Стиль – официально-деловой;
    • Чтобы полностью нести ответственность за то, что написано на сайте в политике конфиденциальности, администратор сайта должен быть хорошо подкован в этом вопросе;
    • Указать гарантии сохранности личных данных.

    Какие разделы должны быть обязательно включены в политику конфиденциальности для сайта:

    • Род информации, которая требуется от пользователя, для доступа к услугам сайта. В этом разделе пользователю дают понять, зачем именно он оставляет свои данные. Чаще всего это делается для связи с владельцем нового аккаунта;
    • Редактирование и просмотр личной информации . В документе пользователь должен увидеть конкретные указания, как пользоваться своим аккаунтом, где хранятся данные о совершенных покупках или прочих действиях на сайте. Также зарегистрированный участник сайта должен знать, как удалить свои данные;

    Важный момент: если после удаления информации она какое-то время еще будет храниться на сайте, пользователь должен быть оповещен об этом именно в положениях политики конфиденциальности.

    • Меры для защиты персональных данных. В этом разделе должно быть указано, какие меры владельцы сайта будут предпринимать, чтобы личная информация не попала в чужие руки;
    • Сохранение личной переписки. Если сайт имеет функцию передачи информации, то пользователь должен иметь гарантии, что его переписка останется только на этом сайте;
    • Любые изменения, которые могут коснуться зарегистрированного пользователя, в том числе смена владельца сайта, либо изменения в самой политике конфиденциальности. Держатели аккаунтов должны быть оповещены по электронной почте ;
    • Контакты, с которыми можно связаться в случае возникновения проблем;
    • Пункт о запрете передачи данных третьим лицам. Статья 7 Закона «О персональных данных» № 152-ФЗ от 27.07.2006 года запрещает передавать информацию третьим лицам, если только сам пользователь не разрешит это делать.

    Если вы решили открыть свой бизнес в сфере строительства, то можно посмотреть по ссылке.

    В этом пункте есть некоторые нюансы, которые всем пользователям важно понять и запомнить.

    Существуют ситуации, когда передача личных данных третьим лицам возможна. Эти исключения должны быть четко прописаны в политике сайта, для большего понимания пользователями их личной безопасности.

    Данные передаются, если:

    • этого требует суд;
    • поступил официальный запрос от правоохранительных органов;
    • для предотвращения мошеннических действий.

    Сохранность личных данных важна для каждого пользователя.

    Показательным является тот факт, что страницы с политикой конфиденциальности являются самыми непопулярными по посещаемости.

    Это связано с тем, что интернет только недавно начал обрастать своей законодательной базой, которая регулирует безопасность каждого пользователя. Особенно важно знакомиться с этим документом на сайтах, где производятся любые денежные операции.

    О создании политики конфиденциальности и её установке на сайт смотрите в этом видео:

    Похожие статьи