Что значит политика конфиденциальности. Народная политика конфиденциальности. Когда нужна политика конфиденциальности

На сегодняшний день практически на каждом сайте, который предоставляет хоть какие-то услуги пользователю необходимо пройти процедуру регистрации. Как правило, даже на форумах необходимо подвергнуться данному процессу. Самая распространенная форма регистрации - это указание электронной почты и пароля. Сама почта в таком случае будет служить и в роли логина.

Что такое политика конфиденциальности?

Однако такая форма ввода данных скорее характерна для форумов и сайтов с фильмами. А для интернет-магазинов уже будет необходимо указывать и личные данные, такие как ФИО и свой номер телефона. Как раз тут и важна политика конфиденциальности сайта. Так как пользователь должен быть уверен в том, что указанные им данные не попадут в другие руки и будут использованы только по назначению.

Для того, чтобы информация, попадающая под категорию приватной согласно законам Российской Федерации, была сохранена приватно администраторам ресурса необходимо будет разработать политику конфиденциальности сайта.

Соответственно можно сделать вывод что политика конфиденциальности сайта является правовым документом, указывающим пользователю на то, как именно и зачем нужна его личная информация. Такой документ составляется с участием специалистов, которые имеют большой опыт в области права.

Здесь нужно уточнить важный момент. Если при регистрации на сайте пользователю не дают ознакомится с политикой конфиденциальности, то скорей всего ее нет. А это значит, что информация, указанная в полях не будет охраняться законом вследствие чего попадет в третьи руки.

Согласно закону РФ, личными данными считаются:

  • E-mail;
  • Номер мобильного пользователя;
  • Номер карты банка;
  • Расчетный счет. И т.д.

В законодательстве прописано, что если сайт требует даже только указания электронной почты, то у него все равно должна быть прописана политика конфиденциальности. Кроме того, она должна быть еще и опубликована для всех посетителей ресурса.

Как правило, личная информация пользователей требуется администрации для собрания статистических данных об посетителях. После чего опираясь на полученные данные они разрабатывают дальнейшую стратегию раскручивания и рекламирования ресурса.

Кроме того, если таковая информация попадет в руки злоумышленников, то это как минимум грозит владельцу ресурса падением доверия к нему. А в самом плохом варианте его ждут судебные тяжбы, вследствие которых может быть наложен штраф или же вообще принято решение о закрытии сайта.

Для чего это нужно?

Еще совсем недавно до принятия в РФ ряда законодательных проектов для пользователей в интернете существовало намного больше свободы и анонимности. А руководство сайтов зачастую прописывало политику конфиденциальности только для соблюдения обычной формальности. Для обычного пользователя конечно в той ситуации только и приходилось полагаться на ответственность управляющих лиц сайта.

На сегодняшний же день ситуация сложись в корне иная. Так как законодательно теперь регулируется практически каждые процесс взаимоотношений в интернете.

Какие же преимущества обеспечивает политика конфиденциальности для обычного обывателя:

Сам текст о конфиденциальности согласно законам, должен находится на одной из первых страниц сайта. Это нужно для того, чтобы посетитель мог ознакомиться с ней еще до прохождения процесса регистрации.

Кроме того, документ должен включать в себя обязательные положения:

  • Сохранность личных данный и информации;
  • Предоставление гарантии на нераспространение информации, но только в том случае если это не прописано в документации. К примеру часть данных может предоставляться поисковым системам;
  • Заявления владельцев сайта об использовании информации предоставляемой частным лицом только для того, чтобы связаться с ним.

Политика конфиденциальности для сайта – составляем грамотно

Для владельцев сайта законодательством не предусмотрено определенных норм, которые должны точно регламентировать порядок и содержание документа. Поэтому для авторов во время составления такой политики ложится большая ответственность. Самое главное, что необходимо учитывать при написании этого документа это указание четких данных о сайте и обязанности, гарантированные администрацией сайта.

Для правильного составления политики необходимо придерживаться основных требований:

  • Стиль написания документа должен быть официально-деловой;
  • Краткие и грамотно написанные нормы;
  • Стараться избегать двусмысленных формулировок;
  • Предложения должны быть максимально лаконичными.

Вдаваться в полное перечисление по поводу места хранения полученной информации не обязательно. Более правильным будет указать основные положения и предоставления гарантий о нераспространении личной информации. Для того, чтобы администратор сайта не прописал лишних норм, ему необходимо ознакомится с документами, регламентирующими правовую базу. Необходимо прежде всего узнать какими правами обладает сайт и на что ему можно претендовать.

Для написания такой политики, на больших ресурсах в основном этим делом занимается штатный юрист.

Стоит отметить, что, если владелец сайта заявляет о гарантированном сохранении данных пользователя, то доверие к ресурсу будет гораздо большим. Черновой вариант необходимо показать штатному юристу для окончательного утверждения.

Какие пункты следует включить?

Основная структура документации политики конфиденциальности должна включать следующие пункты:

  • Разновидность требуемой информации, и указание для чего она необходима;
  • Пункт по перечню управлению персональной информацией. В него должны входить подробные инструкции по ее управлению и удалению.
  • Кроме того, важно указать какое время после удаления аккаунта, данные будут оставаться на ресурсе сайта;
  • Если на сайте предусмотрен обмен личными сообщениями между пользователями, то администрации необходимо обеспечить ее конфиденциальность;
  • Перечень необходимых мер, принятых для сохранения информации в тайне;
  • Контакты, по которым можно связаться
  • Список случаев, при которых возможна передача информации третьим лицам (например, запрос официальных органов правопорядка для того, чтобы препятствовать мошенническим действиям);
  • Принятые действия для защиты прав пользователей;
  • В случае принятого судебного решения, о разглашении информации.

На практике оказывается, что раздел конфиденциальности наименее развит практически на любом ресурсе.

Важно знать! По закону «О персональных данных» лицо, осуществляющее сбор данных физических лиц в сети Интернет, должно опубликовать или иным образом обеспечить неограниченный доступ к документу, определяющему его политику в отношении обработки персональных данных и содержащему сведения о реализуемых требованиях к защите персональных данных .

Настоящий документ «Политика конфиденциальности » (далее - по тексту - «Политика») представляет собой правила использования [наименование владельца сайта] персональной информации Пользователя.

1. Общие положения политики

1.1. Настоящая Политика является неотъемлемой частью Публичной оферты (далее - «Оферта»), размещенной и/или доступной в сети Интернет по адресу: http://___________, а также иных заключаемых с Пользователем договоров, когда это прямо предусмотрено их условиями.

Пользователь должен быть ознакомлен с условиями использования его персональных данных до начала их обработки. Согласие пользователя на обработку его персональных данных должно быть конкретным, информированным и сознательным.

Однако, как показывает практика, надзорный орган при осуществлении проверки по вопросам соблюдения законодательства о персональных данных не проводит регистрацию на сайте. Обычно в протоколе осмотра отражается непосредственно процесс оформления заказа, в ходе которого на сайте заполняется форма с указанием персональных данных. В таком случае пользователю, как правило, не предлагается повторно ознакомиться с правилами обработки его персональных данных.

Поэтому необходимо обеспечить возможность ознакомления пользователя с Политикой конфиденциальности иным способом из любого раздела сайта в любой момент в после регистрации. Для этого ссылку на Политику конфиденциальности желательно разместить в подвале сайта.

1.2. Заключая Соглашение вы свободно, своей волей и в своих интересах даете письменное согласие на следующие способы обработки своих персональных данных:

Здесь излагается конкретный перечень необходимых в рамках вашего сервиса способов обработки персональных данных пользователя. К таким способам, в частности, могут относиться: сбор, запись, систематизация, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передача (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение персональных данных.

2. Персональная информация

2.1. Под персональной информацией в настоящей Политике понимается:

2.1.1. Информация, предоставляемая пользователем самостоятельно, включая персональные данные пользователя.

Такие данные могут предоставляться как при регистрации пользователя на сайте, так и в последующем (редактирование профиля, заполнение заказа, обращение в службу поддержки).

2.1.2. Данные, которые передаются в автоматическом режиме.

В данном случае речь может идти об IP, cookie, параметрах и настройках интернет-браузеров, месте нахождения пользователя, совершаемых им действиях и т.д. В отличие от персональных данных, такая информация носит обезличенный характер, в связи с чем не относится к составу персональных данных.

Поэтому разделение персональной информации на персональные и обезличенные данные и доведение таких отличий до сведения пользователем в явной форме важно с учетом жестких требований законодательства к обработке персональных данных.

3. Цели обработки персональных данных

Действующее законодательство требует обеспечить ознакомление пользователя с целями обработки его персональных данных. Поэтому в данном разделе должны быть описаны конкретные задачи, в рамках которых осуществляется обработка персональных данных пользователя.

К таким целям могут быть отнесены заключение и исполнение договоров в рамках Интернет-сервиса; проведение маркетинговых, статистических и иных исследований на основе обезличенных данных, и т.д.

4. Требования к защите Персональной информации

Еще одним обязательным требованием закона является раскрытие сведений о мероприятиях, выполняемых владельцем сайта для обеспечения защиты персональных данных пользователя.

Поэтому в настоящем разделе должны быть подробно описаны условия и пределы обеспечения конфиденциальности персональных данных пользователей, включая основания и способы их передачи третьим лицам.

5. Изменение Персональной информации

Владелец сайта не должен отвечать за полноту и актуальность сведений о пользователях. Для этого каждому пользователю должно быть предоставлено право на их редактирование.

Помимо этого по закону согласие на обработку персональных данных может быть отозвано пользователем в любой момент. В связи с этим Политика конфиденциальности должна содержать четкую процедуру реализации права на отзыв.

6. Изменение Политики конфиденциальности

Меняется законодательство и условия пользования сайтом. В связи с этим в Политике конфиденциальности должны быть учтены способы ее уточнения. Такие условия должны позволять вносить необходимые изменения в упрощенном порядке по единоличному усмотрению владельца сайта без предварительного уведомления и одновременно для всех пользователей.

WikiHow работает по принципу вики, а это значит, что многие наши статьи написаны несколькими авторами. При создании этой статьи над ее редактированием и улучшением работали, в том числе анонимно, 12 человек(а).

Для каждого сайта нужно создавать политику конфиденциальности. Это обычный документ, в котором указываются основные пункты, относящиеся к процессу сбора информации о посетителях сайта. Политика конфиденциальности должна быть указана на каждой странице сайта в качестве ссылки на документ, который должен быть написан простым языком, чтобы каждый мог понять его. Такой документ защитит вас от различного вида юридической ответственности.

Шаги

Основы политики конфиденциальности

    Текст должен быть написан простым языком, не используйте сложных слов и терминов.

    Текст должен быть коротким. Вы ведь не хотите, чтобы человек тратил полдня на то, чтобы разобраться в документе? Все должно быть указано коротко, четко и ясно. Укажите только самую важную информацию, которая нужна читателям для того, чтобы понять свои права. Они должны знать, что вы делаете с их информацией.

    Ничего не скрывайте. Укажите все аспекты своей политики конфиденциальности. Все посетители вашего сайта должны знать, что вы будете делать с их личной информацией. Прочитав политику конфиденциальности, они соглашаются с ней, поэтому вы освобождаетесь от какой либо ответственности за использование их информации. Поэтому укажите все с как можно большей точностью и ничего не скрывайте. Вкладку с текстом можно назвать так:

    • Наша политика конфиденциальности
    • Как мы защищаем пользовательскую информацию
    • Конфиденциальность на этом сайте
    • Конфиденциальность и безопасность
  1. Посетите другие сайты. Если вы не знаете, что нужно указывать в документе о политике конфиденциальности, вы можете посетить другие сайты и почитать, что они указывают в своих документах. Если вы найдете пункты, которые применимы и к вашему сайту, вы можете указать их в своей политике конфиденциальности, немного изменив язык и переставив слова местами, чтобы полностью не копировать чужой текст. Пользователям должно быть легко найти документ с политикой конфиденциальности. Задайте себе такие вопросы:

    • Где расположен документ?
    • Долго ли его приход искать?
    • Пришлось ли вам перейти по более чем одной ссылке, чтобы найти его?
    • Написано ли политика конфиденциальности простым языком?
    • Поняли ли вы, о чем идет речь?
    • Поверили ли вы в написанное?
    • Что обязательно нудно включить в пол конфиденциальности
  2. Укажите также политику хранения файлов cookie - идентификационных файлов сохраняемых на клиентской системе. Каждый раз, когда пользователь возвращается на ваш сайт, информация, которую он вводит, сохраняется в специальных файлах cookie. Многие сайты очищают записи пользователей после того как те покидают сайт. Обязательно укажите свою политику хранения файлов cookie.

    Вы можете создать бесплатную форму политики приватности для своего сайта.

    В интернете есть специальный генератор политики приватности, который создает стандартную форму политики приватности, которую вы сможете использовать на своем сайте. Это самый простой способ составить политику приватности для своего сайта. Вы легко разберетесь в простом интерфейсе и сможете указать нужные опции для создания своей политики конфиденциальности.

    Используйте бесплатный генератор на сайте termsfeed. Termsfeed - это бесплатный генератор политики приватности, в котором вы можете установить специальные пользовательские настройки для создания политики конфиденциальности для своего сайта.

    Вы можете использовать логин своего веб-поста, если у вас сайт-блог. Например WordPress предлагает логин под названием legalpages. Если вы создали свой сайт с помощью WordPress, вы можете быстро создать страницу с политикой конфиденциальности, используя логин.

    Создание пользовательской политики конфиденциальности. Вы можете самостоятельно написать весь документ от начала и до конца. Вы можете сформулировать все по-своему, ориентируясь на стандартные формы документов с указанием политики конфиденциальности. Бесплатный генератор политики конфиденциальности можно найти на сайте freeprivacypolicy.com

  • Обязательно укажите информацию о бизнес-транзакциях. Если вы продадите свой интернет-бизнес, вы можете продать вместе с ним пользовательскую информацию. Обязательно укажите, собираетесь ли вы это делать. Поскольку новый владелец сайта сможет сделать с пользовательской информацией все, что угодно.
  • Чем более точно описана политика конфиденциальности, тем более безопасно чувствуют себя посетители сайта. Лучше укажите лишние детали в документе с политикой конфиденциальности, чтобы у пользователей не возникало вопросов.
  • Пользователи вашего сайта будут чувствовать себя в большей безопасности, если у вашего сайта будет специальная печать безопасности, которую можно получить в Бюро Хорошего Бизнеса (Bureau of better business). Это интернет-организация, которая выдает сертификаты различным компаниям и интернет- сайтам.

Предупреждения

  • Вы можете включить заявление о миссии вашей организации в политику конфиденциальности. Например, напишите «наша цель - удовлетворять наших клиентов, предоставляя продукцию наивысшего качества в самый короткий период времени».
  • Если вы периодически обновляете политику конфиденциальности, обязательно сообщайте об этом всем пользователям. Укажите последнюю дату обновления политики конфиденциальности на главной странице сайта.
  • Ограниченная ответственность, которая определяется в политике конфиденциальности, не спасет вас от судебных исков в связи с халатным обращением с пользовательской информацией.
  • Если ваш сайт использует какие-нибудь услуги, оказываемые третьими лицами, обязательно укажите это в политике конфиденциальности. Особенно если речь идет о финансовых услугах. Не используйте непонятные технические термины в документе с политикой конфиденциальности.

Понятие Политики конфиденциальности не является утвержденным термином в российском законодательстве.

На сегодняшний день общеупотребимы следующие понимания политики конфиденциальности:

  1. Документ, определяющий политику в отношении обработки персональных данных Оператора персональных данных и содержащий сведения о реализуемых требованиях к защите персональных данных. Позиция согласуется с ч. 2 ст. 18.1 Федерального закона от 27.07.2006 N 152-ФЗ "О персональных данных".
  2. Документ, определяющий порядок обработки персональных данных сайтом или иным программным обеспечением Оператора персональных данных. Позиция согласуется с международным пониманием, приведенным, в частности, в Википедии (privacy policy), по отношению к российскому законодательству такой документ будет составной частью политики обработки персональных данных.

Российское законодательство подразумевает публикацию политики конфиденциальности согласно первому из перечисленных вариантов. Privacy policy имеет смысл выделять в отдельный структурный документ в случае, если необходимо обеспечить законность обработки персональных данных под юрисдикцией иного государства или ином обдуманном случае.

Внешние и внутренние документы по персональным данным

Все нарушения в сфере персональных данных можно разделить на две условные категории:

  • Те которые можно выявить по внешним документам, т.е. документам организации, доступным неопределенному кругу лиц. По данным документам можно дистанционно (без взаимодействия с Оператором персональных данных) установить нарушения в сфере персональных данных, собрать достаточные доказательства. Основываяь на некачественно составленных внешних документах по персональным данным Оператор персональных данных может стать жертвой потребительского терроризма, тактических действий конкурентов, плановых действий органов Роскомнадзора.
  • Те которые можно выявить по внутренним документам, т.е. документам организации, к которым сторонний человек не может получить доступ. Обнаружение нарушений по таким документам возможно только в результате проверки уполномоченным органом по защите персональных данных.

Политика конфиденциальности п о условной градации относится к внешним документам, т.к. к такому документу в силу закона должен иметь доступ каждый посетитель сайта. В связи с этим, у словия политики конфиденциальности, как минимум, должн ы:

  1. Точно соответствовать законодательству, поддерживаться в актуальном состоянии, быть надлежаще связаны с бизнес-моделью Интернет – компании.
  2. Не содержать избыточных условий в части издания локальных нормативных актов. Такие избыточные условия приведут к необоснованным издержкам как на этапе разработки, так и на этапе поддержания локальных нормативных актов в актуальном состоянии.

К внешним документам также можно отнести договор - оферту, страницы сайта, которые содержат формы или отображают обрабатываемые персональные данные. Разработку всех внешних до кументов следует поручать специалистам, имеющим опыт применения законодательства в сфере персональных данных или хотя бы согласовывать их с ними.

Когда нужна политика конфиденциальности

Согласно ст . 2 Федерального закона от 27.07.2006 N 152-ФЗ "О персональных данных" практически любое действие с персональными данными подразумевает их обработку.

Факт обработки персональных данных с использованием сети Интернет или иной информационно - телекоммуникационной сети требует публикации политики конфиденциальности в той же сети.

Некоторые случаи при которых однозначно требуется публикация политики конфиденциальности:

  1. Сбор персональных данных клиентов с использованием веб-форм сайта.
  2. Хранение персональных данных сотрудников во внутри корпо ративной информационной сист еме.
  3. Обмен сайта данными с платежными системами.
  4. Использование сервисов электронной почты для осуществления коммуникаций между работниками компании.
  5. Публикация персональных данных работников или иных лиц на сайте в независимости от законности такой публикации.

Особенности составления

Некоторые нюансы, которые следует учитывать при составлении политики конфиденциальности для сайта:

  • Сайт, с использованием которо го обрабатываются персональные данные , является элементом информационной системы персональных данных, а в совокупности с хостингом, на котором размещается, непосредственно является информационной системой персональных данных (далее ИСПДн ).
  • Политика конфиденциальности сайта должна покрывать обработку персональных данных работников компании, использование не связанных с сайтом систем обработки персональных данных (внешняя электронная почта, 1C, и т.д. ).
  • Политика конфиденциальности сайта должна быть связана в контексте законности обработки персональных данных не только с договором, заключаемым с физическими лицами, но и бизнес - моделью компании в целом , т .к. политика конфиденциальности не является неким локализованным документом, определяющим законность обработки персональных данных.
  • Вместе с политикой конфиденциальности сайта необходимо предусмотреть законность обработки персональных данных клиента с момента их предоставления через сайт до момента заключения договора (акцепта оферты) . Так, акцепт оферты может быть предусмотрен первым платежом за услуги (товар), однако, поле регистрации (предоставления персональных данных) потенциальный клиент может не совершить платеж.
  • Необходимо предусмотреть программные средства для самостоятельного удаления , изменения, уточнения, подачи жалоб клиентом. Определить возможность их использования.
  • Политика конфиденциальности сайта определяет количество и объем дочерних документов (локальных правовых актов) интернет - компании. Для снижения издержек количество таких документов необходимо минимизировать.

Как иметь качественную политику конфиденциальности

Качество применения законодательства в сфере защиты прав субъектов персональных данных зависит от знаний существующей правоприменительной практики. Уже только поэтому автор статьи рекомендует обращаться к юристам, специализирующимся в этой области.

Как бывший начальник отдела органа Роскомнадзора , курировавшего надзор в сфере защиты прав субъектов персональных данных , а на данный момент возглавляющий юридическую фирму , предлагаю обращаться ко мне для составления политики конфиденциальности. Проще всего это сделать через форму ниже.

Все сайты, созданные с целью продажи товаров или рекламирования услуг, содержат регистрацию пользователей. Вход в аккаунт осуществляется посредством пароля и логина.

Помимо этого, владелец сайта обязан предоставить минимум информации о себе: ФИО, адрес электронной почты и контактные данные (телефон). Вся личная информация о пользователях попадает под категорию персональных данных и охраняется законом.

Что это такое?

Политика конфиденциальности – это правовой документ, прошедший экспертизу у опытных специалистов и регламентирующий право хозяина сайта на сбор, обработку, использование и неприкосновенность хранения личных данных посетителей . Недобросовестные владельцы интернет-ресурса могут использовать личные данные пользователей в корыстных интересах.

Еще недавно данная политика для сайта была чем-то второстепенным. Многие владельцы, а тем более клиенты, даже не понимали ее смысла. Сейчас законодательная база регулирует деятельность большинства ресурсов с запросом данных о персональной информации.

Нормативные документы устанавливают ответственность за передачу любых данных пользователей третьим лицам. Владелец должен указать, каким образом пользователи будут защищены от утечки информации.

Документ, именуемый «Политикой конфиденциальности данных», должен располагаться на первой странице сайта , в доступном для видимости месте, чтобы пользователь смог ознакомиться с его содержанием до регистрации.

Данная документация распространяется на все данные пользователя, которые он оставляет на сайте: от имени или почтового адреса до номера банковской карты и телефона. Разглашение чужих данных может навредить человеку в финансовом и моральном плане. Ведь он делится личной информацией, чтобы получить доступ к товарам или услугам.

Если информация о пользователях станет известна мошенникам или рекламным компаниям, то доверие к вашему сайту у них пропадет. Кроме того, за разглашение конфиденциальной информации решением суда предусмотрены административные взыскания.

Для чего это нужно?

В интернете множество интересных сайтов, и сложно кого-то надолго задержать на своем ресурсе. Обычно, найдя нужную информацию, человек закрывает вкладку и редко возвращается обратно. В следующий раз он делает другой запрос и находит требуемое на другом аналогичном сайте.

Чтобы не терять посетителей, владельцы сайтов собирают информацию обо всех, кто заглядывает на их страницы, чтобы потом периодически и ненавязчиво напоминать о себе новостями и интересными предложениями . Все обновления приходят на электронный адрес зарегистрированного пользователя.

Владелец интернет-ресурса должен в соответствующем пункте объяснить клиентам цель указания личных данных: для чего они собираются и каким образом будут использоваться. Даже требование указать лишь адрес электронной почты не освобождает от обязанности присутствия политики конфиденциальности.

С целью удержания посетителей и удовлетворения их потребностей сайты собирают имена и адреса «электронки».

Факт того, что ваш почтовый ящик ежедневно переполняется ненужными предложениями и рекламой, означает, что данная политика какого-то из сайтов, на котором вы указали свой e-mаil, некомпетентна или отсутствует.

Некоторые ресурсы могут передавать контактные данные и имя пользователя смежным сайтам, работающим «в связке». Они не имеют права перегружать клиента ненужной информацией, но могут предложить что-то по запросам. Так устроена политика конфиденциальности Google.

В интернет-магазинах для регистрации логина и электронного адреса недостаточно. Здесь все немного сложнее – ведь человеку предстоит совершить финансовую операцию. Поэтому и рассматриваемый документ обязан быть намного строже. Лендинговым компаниям политика нужна для успешного прохождения модерации в рекламных сетях.

Грамотное составление

Для начала следует понять, что составление документа предполагает большую ответственность. Четких нормативов, что и как излагать, законодательством не определено. Это значит, что в каждом пункте должны быть указаны достоверные данные о самом сайте, а также обязательства компании перед своими посетителями (клиентами).

Особые требования к составлению:

  • официально-деловой стиль изложения;
  • понятный и четкий язык, соответствие нормам и правилам написания;
  • отсутствие двусмысленных или не совсем понятных формировок;
  • лаконичность и краткость;
  • указывать подробности, где и как будет храниться информация, необязательно. Важнее указать основные важные моменты и гарантии неразглашения личных данных. Чтобы не терять уверенности в том, что вся информация раздела понятна и логична для каждого пользователя, администратору ресурса следует изучить правовую базу. Цель: знать, на что сайт имеет право, от каких действий лучше отказаться и от чего воздержаться.

Как правило, штат уважающих себя крупных компаний содержит юриста, который занимается составлением всех важных подобных документов.


Порядок действий:

  1. Набросайте на черновик все пункты, которые на ваш взгляд являются обязательными, без посторонней помощи.
  2. Сделайте пометки, а затем четко распишите, каким образом вы распорядитесь предоставленными данными и как человек, ушедший с сайта, может попросить уничтожить всю личную информацию о себе.
  3. Укажите все случаи, когда информация может просочиться к третьим лицам и в каких из них ответственность ляжет на вас, как администратора и владельца ресурса.
  4. Включите информацию, что будет с конфиденциальными данными при переходе сайта к другой компании.
  5. Готовый документ следует перечитать, сверить с образцовым по структуре, внести поправки и только после этого разместить в отведенном месте.

Гарантированное обещание, что информация не будет передана ни в какой форме третьим лицам и не будет использована не по назначению, может повысить доверие пользователей в несколько раз . Лучше всего поручить составление этого документа опытному юристу.

Порядок ее составления и размещения на ресурсе вы можете посмотреть на следующем видео:

Какие пункты следует включить?

  • Вид собираемой информации, с какой целью это делается.
  • Управление личной информацией: инструкция по управлению, редактированию или удалению личных данных. Если после удаления аккаунта данные остаются на сайте еще какое-то время, пользователь должен быть осведомлен об этом.
  • Обмен информацией на сайте: если пользователи могут обмениваться личными сообщениями, нужно сообщить о защите их содержания от индексации поисковиками.
  • Какие меры приняты по защите персональных данных каждого пользователя.
  • Условия передачи данных третьим лицам:
    • официальный запрос правоохранительных органов на передачу информации;
    • препятствие мошенническим действиям;
    • защита прав пользователей;
    • исполнение судебного решения и т. д.
  • Контакты: с кем и как можно связаться в случае возникновения проблемы.
  • Информирование об изменениях в разделе.

На деле оказывается, что политика конфиденциальности – самый малооткрываемый раздел любого сайта. У пользователей нет времени на изучение подобных пунктов, только единицы дочитывают ее до конца. Однако при возникновении каких-то проблем этот раздел может оказаться самым важным, так как страхует владельца от судебных разбирательств.