Политика конфиденциальности компании. Народная политика конфиденциальности

Понятие Политики конфиденциальности не является утвержденным термином в российском законодательстве.

На сегодняшний день общеупотребимы следующие понимания политики конфиденциальности:

  1. Документ, определяющий политику в отношении обработки персональных данных Оператора персональных данных и содержащий сведения о реализуемых требованиях к защите персональных данных. Позиция согласуется с ч. 2 ст. 18.1 Федерального закона от 27.07.2006 N 152-ФЗ "О персональных данных".
  2. Документ, определяющий порядок обработки персональных данных сайтом или иным программным обеспечением Оператора персональных данных. Позиция согласуется с международным пониманием, приведенным, в частности, в Википедии (privacy policy), по отношению к российскому законодательству такой документ будет составной частью политики обработки персональных данных.

Российское законодательство подразумевает публикацию политики конфиденциальности согласно первому из перечисленных вариантов. Privacy policy имеет смысл выделять в отдельный структурный документ в случае, если необходимо обеспечить законность обработки персональных данных под юрисдикцией иного государства или ином обдуманном случае.

Внешние и внутренние документы по персональным данным

Все нарушения в сфере персональных данных можно разделить на две условные категории:

  • Те которые можно выявить по внешним документам, т.е. документам организации, доступным неопределенному кругу лиц. По данным документам можно дистанционно (без взаимодействия с Оператором персональных данных) установить нарушения в сфере персональных данных, собрать достаточные доказательства. Основываяь на некачественно составленных внешних документах по персональным данным Оператор персональных данных может стать жертвой потребительского терроризма, тактических действий конкурентов, плановых действий органов Роскомнадзора.
  • Те которые можно выявить по внутренним документам, т.е. документам организации, к которым сторонний человек не может получить доступ. Обнаружение нарушений по таким документам возможно только в результате проверки уполномоченным органом по защите персональных данных.

Политика конфиденциальности п о условной градации относится к внешним документам, т.к. к такому документу в силу закона должен иметь доступ каждый посетитель сайта. В связи с этим, у словия политики конфиденциальности, как минимум, должн ы:

  1. Точно соответствовать законодательству, поддерживаться в актуальном состоянии, быть надлежаще связаны с бизнес-моделью Интернет – компании.
  2. Не содержать избыточных условий в части издания локальных нормативных актов. Такие избыточные условия приведут к необоснованным издержкам как на этапе разработки, так и на этапе поддержания локальных нормативных актов в актуальном состоянии.

К внешним документам также можно отнести договор - оферту, страницы сайта, которые содержат формы или отображают обрабатываемые персональные данные. Разработку всех внешних до кументов следует поручать специалистам, имеющим опыт применения законодательства в сфере персональных данных или хотя бы согласовывать их с ними.

Когда нужна политика конфиденциальности

Согласно ст . 2 Федерального закона от 27.07.2006 N 152-ФЗ "О персональных данных" практически любое действие с персональными данными подразумевает их обработку.

Факт обработки персональных данных с использованием сети Интернет или иной информационно - телекоммуникационной сети требует публикации политики конфиденциальности в той же сети.

Некоторые случаи при которых однозначно требуется публикация политики конфиденциальности:

  1. Сбор персональных данных клиентов с использованием веб-форм сайта.
  2. Хранение персональных данных сотрудников во внутри корпо ративной информационной сист еме.
  3. Обмен сайта данными с платежными системами.
  4. Использование сервисов электронной почты для осуществления коммуникаций между работниками компании.
  5. Публикация персональных данных работников или иных лиц на сайте в независимости от законности такой публикации.

Особенности составления

Некоторые нюансы, которые следует учитывать при составлении политики конфиденциальности для сайта:

  • Сайт, с использованием которо го обрабатываются персональные данные , является элементом информационной системы персональных данных, а в совокупности с хостингом, на котором размещается, непосредственно является информационной системой персональных данных (далее ИСПДн ).
  • Политика конфиденциальности сайта должна покрывать обработку персональных данных работников компании, использование не связанных с сайтом систем обработки персональных данных (внешняя электронная почта, 1C, и т.д. ).
  • Политика конфиденциальности сайта должна быть связана в контексте законности обработки персональных данных не только с договором, заключаемым с физическими лицами, но и бизнес - моделью компании в целом , т .к. политика конфиденциальности не является неким локализованным документом, определяющим законность обработки персональных данных.
  • Вместе с политикой конфиденциальности сайта необходимо предусмотреть законность обработки персональных данных клиента с момента их предоставления через сайт до момента заключения договора (акцепта оферты) . Так, акцепт оферты может быть предусмотрен первым платежом за услуги (товар), однако, поле регистрации (предоставления персональных данных) потенциальный клиент может не совершить платеж.
  • Необходимо предусмотреть программные средства для самостоятельного удаления , изменения, уточнения, подачи жалоб клиентом. Определить возможность их использования.
  • Политика конфиденциальности сайта определяет количество и объем дочерних документов (локальных правовых актов) интернет - компании. Для снижения издержек количество таких документов необходимо минимизировать.

Как иметь качественную политику конфиденциальности

Качество применения законодательства в сфере защиты прав субъектов персональных данных зависит от знаний существующей правоприменительной практики. Уже только поэтому автор статьи рекомендует обращаться к юристам, специализирующимся в этой области.

Как бывший начальник отдела органа Роскомнадзора , курировавшего надзор в сфере защиты прав субъектов персональных данных , а на данный момент возглавляющий юридическую фирму , предлагаю обращаться ко мне для составления политики конфиденциальности. Проще всего это сделать через форму ниже.

Здравствуйте друзья! В статье представляю Вам образец политики конфиденциальности для сайта, этот документ пригодится для дальнейшей работы. Если Вы занимаетесь заработком через Интернет, предоставляете людям услуги, собираете контактные данные посетителей Вашего сайта, то политика конфиденциальности Вам обязательно нужна.

Политика конфиденциальности это что?

Итак, перед тем, как представить Вам образец политики конфиденциальности для сайта, лендинга, хочу немного рассказать, что это такое. Ведь статью будут читать и новички, которые даже не слышали об этом, и те, кто слышал, но не знает что это. Для начала напомню, что в конце каждой подписной страницы (лендинга), продающей страницы в самом низу написано мелкими буквами «Политика конфиденциальности», либо «Пользовательское соглашение».

Думаю, Вы такую запись видели много раз, но вряд ли читали. Итак, политика конфиденциальности это юридический документ, который регламентирует право владельца блога, лендинга, сайта на сбор, хранение и обработку личных данных посетителей. Например, при сборе личных данных подписчиков.

Почему пользовательское соглашение для сайта, политика конфиденциальности так важны для нас? Всё дело в Федеральном законе № 152-ФЗ «О персональных данных» от 27 июля 2006 года. То есть если мы собираем персональные данные наших подписчиков, продаем им товары, то мы обязаны выполнять вышеуказанный федеральный закон.

Можно сказать, зачем мне это надо, я и так смогу вести свой блог. С одной стороны так, но с другой стороны все крупные представители рекламы и бизнеса в Интернете обязаны соблюдать закон. Их государство постоянно проверяет. По этой причине, невозможно будет разместить рекламу, например, Вконтакте, в Яндекс Директ, если у вас нет юридического документа, по имени пользовательское соглашение для сайта или политика конфиденциальности.

При покупке рекламы на подобных ресурсах, Вы просто не сможете пройти модерацию, Вы не сможете рекламировать свои инфопродукты, партнерские программы и так далее. Если сайт представляет юридическое лицо, то политика конфиденциальности для сайта (пользовательское соглашение) составляется юристами, а затем проходит экспертизу в сертифицированных органах. Кстати, это стоит определенных денег.

Как видим, политика конфиденциальности это серьёзный документ. Он обязательно у Вас должен быть, если Вы собираете подписчиков, если вы продаете товары и услуги. Я не юрист, но знаю, что пользовательское соглашение сайта, немного отличается от политики конфиденциальности.

В пользовательском соглашении для сайта прописываются условия продажи товара, условия возврата товара, авторское право, разрешение споров, защита персональных данных и условия предоставления услуг. Если Вы собираете только подписчиков, то Вам будет вполне достаточно гарантировать сохранность персональных данных, то есть иметь политику конфиденциальности лендинга (сайта). Итак, мы с Вами в этом вопросе разобрались, а теперь рассмотрим, где взять образец политики конфиденциальности для сайта?

Образец политики конфиденциальности для сайта, где взять

Всё достаточно просто, важно лишь об этом знать. Для получения образца политики конфиденциальности для сайта, образца политики конфиденциальности для лендинга, есть два варианта:

  1. Вы можете найти в Интернете несколько подписных и продающих страниц, перейти в их нижнюю часть и нажать на надпись «Политика конфиденциальности» или «Пользовательское соглашение». Вам открывается текст, обычно, в PDF формате. Вы этот текст можете скачать, а затем отредактировать его, вставить в него свои персональные данные. Нужно понимать, что Вы можете скачать, как правильную версию, так и неправильную.
  2. Если Вы имеете юридические знания, то Вы можете открыть закон № 152-ФЗ и сами составить пользовательское соглашение. Вы можете нанять квалифицированного юриста, который поможет Вам составить данный документ. Конечно, если у Вас Интернет магазин, то нужно будет пройти экспертизу этого документа в сертифицированном центре.

Если Вы продаете инфопродукты, то Вы обычно используете продающую страницу. На ней вам обязательно нужно указать условия продажи, гарантии, условия возврата товара, авторское право и так далее. По сути это и будет пользовательским соглашением. Чтобы посмотреть, как правильно нужно сделать продающую страницу, где будут отображены все условия пользовательского соглашения, нужно скачать продающую страницу у опытных инфобизнесменов.

Устанавливать политику конфиденциальности на своём блоге необязательно, но если предполагаете его рекламировать в рекламных сетях, то лучше это сделать. Образец политики конфиденциальности для сайта (лендинга), можете скачать с моего ресурса . Только не забудьте заменить в нём персональные данные – название блога, электронную почту.

По скачанному образцу политики конфиденциальности для сайта (лендинга), Вы сделаете свой персональный юридический документ, далее закачайте его либо в корень своего блога, либо на Яндекс Диск, облако Mail и так далее. Когда сделаете свою подписную или продающую страницу, будете вставлять только ссылку на политику конфиденциальности (пользовательское соглашение).

Заключение

Вы получили образец политики конфиденциальности для сайта (лендинга), сможете теперь его переделать под себя и будете на законных основаниях продавать товары и услуги, а также собирать подписчиков.

Нужно помнить, что политика конфиденциальности это важный юридический документ, если на Вас поступит жалоба, то разбирательство может быть в суде. Поэтому лучше сделать все правильно сейчас и спокойно работать. Как видите со статьи, ничего сложно нет, нужно только сделать сразу все правильно. Удачи Вам!

Получайте новые статьи блога прямо себе на почту. Заполните форму, нажмите кнопку "Подписаться"

Политика конфиденциальности для сайта - образец , стандарты, юридически значимая информация и рекомендации по составлению - все найдете в настоящей статье вместе с ответами на вопросы, связанными с разработкой этого неотъемлемого элемента полноценного веб-ресурса.

Для чего нужна политика конфиденциальности

Практически любой интернет-ресурс предусматривает опцию регистрации. Особенно это касается сайтов, созданных с целью продажи товаров или оказания услуг. При создании аккаунта пользователь, помимо указания логина и пароля, должен предоставить минимальную информацию о себе. Обычно это имя, фамилия, адрес электронной почты и контактный телефон.

Все эти сведения подпадают под категорию персональных данных , приватность которых охраняется законом. Поэтому владелец ресурса обязан разъяснить своим клиентам цель сбора такой информации, механизм ее обработки и правила использования. То есть составить и опубликовать на сайте политику конфиденциальности.

Важно: политика конфиденциальности должна присутствовать, даже если для регистрации или выполнения других действий на ресурсе необходимо указывать только адрес электронной почты.

Во исполнение требований законодательства политика конфиденциальности сайта должна предоставлять пользователям следующие гарантии:

  • неразглашение персональных данных и их безопасность;
  • использование сведений, предоставленных пользователем, исключительно с целью связи с ним, в том числе для направления электронных уведомлений.

Как составить политику конфиденциальности для сайта: содержание, примеры

Основное условие политики конфиденциальности сайта - максимальная прозрачность. После ее прочтения пользователь должен получить полное представление о том, с какой целью от него требуется предоставление личных данных, как они хранятся, обрабатываются, каким образом защищены и т. д.

  1. Род и вид собираемой информации.
    Исчерпывающий перечень данных, предоставление которых обеспечит пользователю доступ к получению услуг, приобретению товара, ознакомлению с информацией и пр.
    Кроме того, необходимо указать информацию, которая будет зафиксирована автоматически - IP-адрес, дата и время URL-перехода и т. д.
    В этом же разделе принято сообщать пользователям о целях сбора данных (чаще всего это связь с владельцем аккаунта).
  2. Управление личными данными.
    Инструкция по доступу пользователя к своим личным данным, их редактированию или удалению.
    Важно: если сайт поддерживает функцию временного хранения файлов с персональными данными пользователя после удаления аккаунта, об этом должна быть отметка в тексте политики конфиденциальности.
  3. Обмен информацией между пользователями.
    Раздел актуален, если ресурс позволяет пользователям обмениваться личными сообщениями. В этом случае необходимо указать на защиту содержания сообщений от индексации поисковыми системами.
  4. Защита персональных данных.
    Меры, принимаемые владельцами ресурса для предотвращения несанкционированного доступа к данным пользователей.
  5. Порядок передачи личных данных третьим лицам.Статья 7 Закона «О персональных данных» № 152-ФЗ от 27.07.2006 года запрещает разглашение и передачу персональных данных третьим лицам без согласия их носителя.

    Исключения из этого правила оговорены в нормативно-правовых актах, поэтому формулировки «данные могут быть открыты в случаях, предусмотренных действующим законодательством», чаще всего, бывает достаточно.

    Однако далеко не все пользователи интернет-ресурсов обладают достаточной юридической грамотностью, и для повышения доверия к сайту лучше конкретизировать случаи, при которых передача личных данных становится возможной:

    Получение официального запроса правоохранительных органов;
    - исполнение судебного решения;
    - воспрепятствование мошенничеству;
    - защита прав пользователей и пр.

    Важно: указание в политике конфиденциальности на возможность передачи приватной информации в личных, коммерческих и прочих не предусмотренных законом целях - ничтожно. То есть, любые подобные действия грозят владельцу сайта привлечением к ответственности вплоть до уголовной, несмотря на заблаговременное предупреждение пользователей.


    Кроме того, при продаже сайта новый владелец автоматически получает доступ к личным данным пользователей. Поэтому в разделе рекомендуется поместить информацию, гарантирующую владельцам аккаунтов своевременное уведомление о смене владельца сайта - чтобы они могли удалить сведения о себе, если посчитают это необходимым.
  6. Изменения.

Порядок информирования пользователей об изменениях, вносимых в политику конфиденциальности. Например, о наиболее значимых нововведениях можно сообщать по электронной почте.

Четких требований к названиям разделов и их количеству не существует. В зависимости от направления сайта, его содержания, политика конфиденциальности может включать в себя дополнительные условия. Например, порядок получения сведений от несовершеннолетних, правила размещения фото и т. д.

Политика конфиденциальности для лендинга: пример

Лендинг, то есть целевая страница ресурса или самостоятельный одностраничный сайт, на которые можно попасть, кликнув по рекламному объявлению или по ссылке - результату поискового запроса, создается специально для сбора информации о пользователях.

Сведения обычно необходимы для оформления запросов на продажу товаров, скачивание софтов и т. д.

Исходя из формата и назначения лендинг пейдж, опубликованная на ней политика конфиденциальности должна быть предельно лаконичной.

Пример:

Не знаете свои права?

В этой статье мы поговорим о политике конфиденциальности на сайте.

Политика конфиденциальности для сайта или лендинга?

Зачем нужна ПК?

Если вы рекламируетесь или планируете создать рекламу в , Вконтакте, Таргет Майл ру и собираете на вашем лендинге персональные данные посетителей (имя, email, номер телефона и т.п.), то вам необходимо добавить на сайт политику конфиденциальности, чтобы пройти модерацию (чтобы вас допустили к показам) в этих сетях.

Потому что в России есть Федеральный Закон № 152 — ФЗ РФ «О персональных данных». По закону необходимо персональные данные собирать только с определенной целью и их необходимо защитить, то есть они не должны быть переданы другим людям.

В этой политике, которую вы добавите на сайт, вы как раз должны прописать то, что вы собираете контактные данные с целью, например, подписки на email рассылку и что эти контактные данные ни в коем случае не будут переданы третьим лицам. После того как вы добавите данную политику на , то вы увеличите вероятность прохождения модерации в рекламных сетях.

Политика конфиденциальности для лендинга

Как добавить ПК на лендинг в всплывающем окне (модальном окне). Для лендинга (подразумевается одностраничный сайт для рекламы) важно, чтобы пользователь не уходил на другие странице, поэтому мы разберем на примере создания всплывающего окна.

Шаги для создания модального окна:

  1. Открыть лендинг
  2. Открыть документацию bootstrap (на английском)
  3. Найти код в документации bootstrap «модальное окно» (Modal) и вставить на наш лендинг.

При этом модальное окно состоит из 2 частей:

  1. ссылки или кнопки, которое добавляет и открывает это модальное окно;
  2. само модальное окно.

Один важный момент: кроме стилей bootstrap необходимо чтобы подгружался bootstrap JavaScript и JQuery. Тогда на лендинге будет корректно открываться модальное окно.

Итак, что у нас должно получится

Модальное окно на лендинге, которое открывается при нажатии на ссылку ПОЛИТИКА КОНФИДЕНЦИАЛЬНОСТИ на примере моего лендинга lp.сайт. Сейчас страницу я немного изменил.

Для работы с лендингом я возьму лендинг «Игры для девочек», который мы с вами создавали .

Для удобства работы откройте в браузере окна:

  • вашего сервера
  • вашего лендинга
  • www . getbootstrap . com в меню JavaScript справа выбрать Modal

В документации bootstrap в разделе Modal спуститесь ниже и найдите Live Demo, скопируйте код под этой надписью. Откройте и вставьте код в новое окно. В NotePad++ в меню выберите СИНТАКСИС, H, HTML для удобства работы.

В этом коде меняем «Launch Demo Modal» на «Политика конфиденциальности». Затем меняем кнопку на ссылку

Далее необходимо изменить само модальное окно. Найдите в коде ниже «Modal Title» и вместо этой надписи вставьте «Политика конфиденциальности». Вместо «Close» напишите «Закрыть». Полностью удалите код кнопки Save Change. Сохраните.

В коде с тегом

и после него вставляем код ссылки на политику конфиденциальности. Теперь нам нужно вырезать код запуска модального окна, который начинается с заканчивается и вставить в то место, где мы хотим разместить ссылку о политике конфиденциальности. У меня есть внизу страницы специальная пустая колонка, куда я вставлю ссылку на политику конфиденциальности. При этом я еще добавлю тег
это разделительная линия. Сохраните изменения.

Пример текста политики конфиденциальности

Скопируйте код ниже, там уже в html есть пример текста

Политика конфиденциальности

Результат

Перейдем на наш лендинг, и обновим страницу в браузере. Внизу под формой с кнопкой появилась ссылка ПОЛИТИКА КОНФИДЕНЦИАЛЬНОСТИ. Нажмем на ссылку. Открывается модальное окно с текстом политики. На моем лендинге по ссылке в модальном окне можно скачать pdf файл с текстом политики конфиденциальности. Если вы хотите сделать так же, скопируйте текст на моем лендинге, вставьте в документ Word, измените текст под себя.

Если вы собираете на сайте email, то в политике конфиденциальности обязательно должны указать свой email. Также и с номером телефона.

Политика конфиденциальности для сайта

Для сайта все проще, потому что вам не нужно создавать модальное окно. Берете просто текст ПК и создаете отдельную страницу. На новой странице публикуете текст и внизу сайта в подвале ставите ссылку на страницу с текстом ПК.

Заключение

Таким образом добавляется ПК на сайт с помощью фреймворка bootstrap.

Посмотреть, как работает модальное окно с политикой конфиденциальности можете на сайте lp . rek 9. ru

  • Управление e-commerce ,
  • Законодательство в IT ,
  • Патентование
    • Tutorial

    По многочисленным просьбам трудящихся вебмастеров и владельцев сайтов мы опубликовали бесплатный образец Политики конфиденциальности для сайтов с формой обратной связи, подписки или заказа звонка.

    Решились на такой шаг, потому что данная форма Политики не предусматривает обработку персональных данных, и в результате не предполагает большой вариативности решения. Важно помнить, что она не подходит для сайтов, на которых обрабатываются ПДн. Например, интернет-магазины и прочие сервисы, на которых помимо номера телефона или email пользователем дополнительно предоставляются иные сведения о себе, требуют большего внимания к вопросам обработки персональных данных.

    Поэтому мы подумали над вариантами составления «народной» Политики конфиденциальности с обработкой ПДн. Простым шаблоном здесь не обойдешься. Взяли за основу вышедшие в 2017 году Рекомендации Роскомнадзора (далее – «Рекомендации») по составлению документа, определяющего политику оператора в отношении обработки персональных данных (далее – «Политика). Дополнили ее живыми примерами.

    Смотрим, что получилось.

    В разделе 1 Роскомнадзора заявляет, что Рекомендации разработаны в целях выработки унифицированных подходов к структуре и форме Политики. Охотно верим и следуем пожеланиям ведомства для облегчения дальнейшей работы с ревизорами.

    В разделе 2 процитированы основные понятия из ФЗ «О персональных данных». Пропускаем за ненадобностью. При желании в Политику лучше ввести собственные термины, уточняющие легальные.

    В разделе 3 наконец пошли долгожданные советы по структуре и наполнению Политики. Остановимся на них подробно.

    1. Общие положения Политики

    В указанном разделе рекомендуется описать назначение Политики, а также включить основные понятия, используемые в ней (обработка персональных данных, оператор, субъект персональных данных, конфиденциальность персональных данных и т.д.), перечислить основные права и обязанности оператора и субъекта (ов) персональных данных.

    Итак, начнем с определений. Чтоб не повторять ФЗ 152, предлагаем делать отсылки к конкретным пунктам и разделам Политики, которые конкретизируют используемые понятия. Ниже приведен пример с терминами и определениями Политики конфиденциальности для интернет-магазина.

    1.1. В настоящем документе и вытекающих или связанных с ним отношениях Сторон применяются следующие термины и определения:

    Персональные данные – предоставляемые субъектом персональных данных или его представителем данные, объем и состав которых указаны в п.Х.Х. Политики.

    Администрация – ООО «Ромашка», ИНН ХХХ, ОГРН ХХХ, Адрес: ХХХХХ, в законном владении и/или управлении которого находится Сайт. В предусмотренных настоящей Политикой случаях Администрация выступает в качестве оператора персональных данных.

    Пользователь – лицо, использующее Сайт в целях заключения и/или исполнения Договоров.

    Договор – пользовательское соглашение использование Сайта, договор купли-продажи, договор поставки, договор перевозки и/или иное соглашение, предлагаемое к заключению и/или заключенное Пользователем на основании любой оферты, размещенной на Сайте.

    Обработка персональных данных – действие (операция) или совокупность действий (операций) с персональными данными, перечисленные в п.Х.Х. Политики.

    Сайт – автоматизированная информационная система, доступная в сети Интернет по сетевому адресу: /URL/.

    1.2. В настоящей Политике используются термины и определения, предусмотренные Соглашением, а также иными заключаемыми с Пользователем Договорами, если иное не предусмотрено настоящей Политикой или не вытекает из ее существа. В иных случаях толкование применяемого в Политике термина производится в соответствии с действующим законодательством Российской Федерации, или обычаями делового оборота.

    2. Цели сбора персональных данных

    Согласно Рекомендациям, обработка персональных данных должна ограничиваться достижением конкретных, заранее определенных и законных целей. Не допускается обработка персональных данных, несовместимая с целями сбора персональных данных.

    Если нет желания вставать на учет в Роскомнадзоре и проходить последующие обязательные проверки, мы предлагаем связать все цели обработки ПДн с заключением и исполнением договоров.

    Роль такого договора может выполнять Пользовательское соглашение, принимаемое всяким пользователем в начале использования Сайта, либо иное соглашение, предлагаемое владельцем Сайта.

    В результате мы получаем достаточно стандартный набор целей:

    1. Заключение с пользователем договоров на использование или с использованием Сайта.
    2. Идентификация пользователя в рамках исполнения обязательств по заключенным с ним договорам.
    3. Исполнение обязательств по заключенным договорам, включая предоставление пользователю доступа к Сайту и технической поддержки, использование пользователем функциональных возможностей Сайта.
    4. Выставление счетов и возврат остатка денежных средств в случае расторжения заключенных с пользователем возмездных договоров.
    5. Нотификация в рамках информационного обслуживания, рассылок и улучшения качества обслуживания по заключенным Договорам, в том числе с привлечением третьих лиц.

    3. Правовые основания обработки персональных данных

    Согласно разъяснению Роскомнадзора, правовым основанием обработки персональных данных является совокупность правовых актов, во исполнение которых и в соответствии с которыми оператор осуществляет обработку персональных данных.

    При наличии указанной выше связки в качестве правового основания обработки персональных данных могут быть указаны договоры, заключаемые между оператором и субъектом персональных данных.

    Если ПДн обрабатываются в иных целях, в качестве основания необходимо указывать отдельное согласие на обработку персональных данных.

    4. Объем и категории обрабатываемых персональных данных, категории субъектов персональных данных

    Роскомнадзор предупреждает, что содержание и объем обрабатываемых персональных данных должны соответствовать заявленным целям обработки. Обрабатываемые персональные данные не должны быть избыточными по отношению к заявленным целям их обработки.

    В первую очередь приводим данные из полей онлайн-форм обратной связи, заказа, подписки и регистрации. Затем обращаем пристальное внимание на состав информации, вносимой пользователем при заполнении профиля в личном кабинете.

    Дополнительно указываем данные, которые запрашиваются поддержкой или отделом продаж при оформлении или обработке заявок по телефону или в местах обслуживания.

    5. Порядок и условия обработки персональных данных

    В данном разделе Роскомнадзор рекомендует указывать перечень действий, совершаемых оператором с персональными данными субъектов, а также используемые оператором способы обработки персональных данных и сроки обработки персональных данных.

    Выбираем. ФЗ 152 предусмотрен следующий перечень операций с персональными данными: сбор, запись, систематизация, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передача (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение персональных данных.

    Способы обработки могут включать:

    А) автоматизированную обработку персональных данных

    Б) обработку персональных данных без использования средств автоматизации.

    Согласно определению, данному в ФЗ 152, автоматизированная обработка персональных данных представляет собой обработка персональных данных с помощью средств вычислительной техники.

    Казалось бы, что сюда попадают любые действия с ПДн, выполняемые с использованием вычислительной техники. Но не все так просто. Смотрим Положение об особенностях обработки персональных данных, осуществляемой без использования средств автоматизации, утверждено постановлением Правительства РФ от 15 сентября 2008 г. N 687.

    В п.1 указано, что обработка персональных данных, содержащихся в информационной системе персональных данных либо извлеченных из такой системы (далее - персональные данные), считается осуществленной без использования средств автоматизации (неавтоматизированной), если такие действия с персональными данными, как использование, уточнение, распространение, уничтожение персональных данных в отношении каждого из субъектов персональных данных, осуществляются при непосредственном участии человека.

    Обработка персональных данных не может быть признана осуществляемой с использованием средств автоматизации только на том основании, что персональные данные содержатся в информационной системе персональных данных либо были извлечены из нее (п.2).

    Иными словами, если ПДн не используется, не уточняются, не распространяются и не уничтожаются в ИПДН вашего сайта в автоматическом режиме без участия человека, можно смело выбирать второй способ обработки - обработку персональных данных без использования средств автоматизации.

    Результатом этого простого действия будет легальный отказ от применения драконовских требований ФЗ 152 по обработке автоматизированной обработке ПНн в информационной системе.

    В отношении сроков обработки ПДн предлагаем указывать как минимум срок действия договора, во исполнение которого запрашивались ПДн. Можно добавить к сроку действия договора 3 года исковой давности на защиту прав в связи с его исполнением.

    Роскомнадзор напоминает, что при осуществлении хранения персональных данных оператор персональных данных обязан использовать базы данных, находящиеся на территории Российской Федерации, в соответствии с ч. 5 ст. 18 Федерального закона «О персональных данных». Отражать данный пункт в Политике не обязательно, поскольку он связан с фактическими обстоятельствами. Хотя для проформы можно включить в Политику декларативную статью об обработке ПДн на территории России.

    • Пользователь выразил свое согласие на такие действия;
    • Передача требуется для заключения и исполнения договоров на или с использованием Сайта;
    • По запросу суда или иного уполномоченного государственного органа в рамках установленной законодательством процедуры
    • Для защиты прав и законных интересов в связи с нарушением заключенных с пользователем договоров.
    В определенных пределах данный перечень можно расширить на случаи продажи Сайта или передачи ПДн в обезличенном виде.

    Помимо этого Роскомнадзор рекомендует указывать в данном разделе Политики сведения о соблюдении требований конфиденциальности персональных данных, установленных ст. 7 Федерального закона «О персональных данных», а также информацию о принятии оператором мер, предусмотренных ч. 2 ст. 18.1, ч. 1 ст. 19 Федерального закона «О персональных данных».

    На практике данные сведения сводятся к заявлению, что администрация Сайта осуществляет хранение Персональных данных и обеспечивает ее охрану от несанкционированного доступа и распространения в соответствии с внутренними правилами и регламентами.

    6. Актуализация, исправление, удаление и уничтожение персональных данных, ответы на запросы субъектов на доступ к персональным данным

    Роскомнадзор рекомендует включить в Политику регламент(ы) реагирования на запросы/обращения субъектов персональных данных и их представителей, уполномоченных органов по поводу неточности персональных данных, неправомерности их обработки, отзыва согласия и доступа субъекта персональных данных к своим данным, а также соответствующие формы запросов/обращений.

    В таких случаях обычно указывают, что пользователь вправе в любой момент самостоятельно отредактировать в своем личном кабинете предоставленную им информацию. В случае прекращения заключенного договора, пользователь вправе удалить собственный личный кабинет самостоятельно либо обратившись в службу поддержки по адресу электронной почты ХХХ@ХХХ.ХХ.

    При желании можно ужесточить условия регламента обработки запросов на изменение/удаление ПДн, требуя от пользователя высылать ценные письма на ваш адрес в Бобруйске.

    7. Обработка обезличенных данных

    Заслуживает внимания тот факт, что Роскомнадзор, как всегда, обошел вопрос обработки не менее важных для пользователей данных, которые не считаются персональными. Речь идет об информации, собираемой на сайте в автоматическом режиме: cookie, IP, сведения об устройстве и месте его расположения, и т.п.

    По всей видимости, Роскомнадзор упорно не хочет раскрывать состав ПДн даже методом исключения через сведения, не относящиеся к персональным. Однако на практике в Политику конфиденциальности принято включать уведомление и порядок обработки таких данных в целях наиболее полного информирования пользователя о последствиях использования сайта.

    Ниже пример такого уведомления.

    Вы осознаете и принимаете возможность использования на Сайте программного обеспечения третьих лиц, в результате чего такие лица могут получать и передавать данные в обезличенном виде.
    К указанному программному обеспечению третьих лиц относятся системы сбора статистики посещений Google Analytics.

    Состав и условия сбора обезличенных данных с использованием программного обеспечения третьих лиц определяются непосредственно их правообладателями и могут включать:

    • данные браузера (тип, версия, cookie);
    • данные устройства и место его положения;
    • данные операционной системы (тип, версия, разрешение экрана);
    • данные запроса (время, источник перехода, IP-адрес).
    Полое описание условий обработки обезличенных данных можно посмотреть в образце Политики конфиденциальности, с которого мы начали свою статью.

    Желаем вам успехов в разработке собственной Политики конфиденциальности в соответствии с рекомендациями Роскомнадзора и выработанными на практике подходами.

    Loading...Loading...