Составление политики конфиденциальности. Народная политика конфиденциальности. Самый простой вариант

На сегодняшний день практически на каждом сайте, который предоставляет хоть какие-то услуги пользователю необходимо пройти процедуру регистрации. Как правило, даже на форумах необходимо подвергнуться данному процессу. Самая распространенная форма регистрации - это указание электронной почты и пароля. Сама почта в таком случае будет служить и в роли логина.

Что такое политика конфиденциальности?

Однако такая форма ввода данных скорее характерна для форумов и сайтов с фильмами. А для интернет-магазинов уже будет необходимо указывать и личные данные, такие как ФИО и свой номер телефона. Как раз тут и важна политика конфиденциальности сайта. Так как пользователь должен быть уверен в том, что указанные им данные не попадут в другие руки и будут использованы только по назначению.

Для того, чтобы информация, попадающая под категорию приватной согласно законам Российской Федерации, была сохранена приватно администраторам ресурса необходимо будет разработать политику конфиденциальности сайта.

Соответственно можно сделать вывод что политика конфиденциальности сайта является правовым документом, указывающим пользователю на то, как именно и зачем нужна его личная информация. Такой документ составляется с участием специалистов, которые имеют большой опыт в области права.

Здесь нужно уточнить важный момент. Если при регистрации на сайте пользователю не дают ознакомится с политикой конфиденциальности, то скорей всего ее нет. А это значит, что информация, указанная в полях не будет охраняться законом вследствие чего попадет в третьи руки.

Согласно закону РФ, личными данными считаются:

  • E-mail;
  • Номер мобильного пользователя;
  • Номер карты банка;
  • Расчетный счет. И т.д.

В законодательстве прописано, что если сайт требует даже только указания электронной почты, то у него все равно должна быть прописана политика конфиденциальности. Кроме того, она должна быть еще и опубликована для всех посетителей ресурса.

Как правило, личная информация пользователей требуется администрации для собрания статистических данных об посетителях. После чего опираясь на полученные данные они разрабатывают дальнейшую стратегию раскручивания и рекламирования ресурса.

Кроме того, если таковая информация попадет в руки злоумышленников, то это как минимум грозит владельцу ресурса падением доверия к нему. А в самом плохом варианте его ждут судебные тяжбы, вследствие которых может быть наложен штраф или же вообще принято решение о закрытии сайта.

Для чего это нужно?

Еще совсем недавно до принятия в РФ ряда законодательных проектов для пользователей в интернете существовало намного больше свободы и анонимности. А руководство сайтов зачастую прописывало политику конфиденциальности только для соблюдения обычной формальности. Для обычного пользователя конечно в той ситуации только и приходилось полагаться на ответственность управляющих лиц сайта.

На сегодняшний же день ситуация сложись в корне иная. Так как законодательно теперь регулируется практически каждые процесс взаимоотношений в интернете.

Какие же преимущества обеспечивает политика конфиденциальности для обычного обывателя:

Сам текст о конфиденциальности согласно законам, должен находится на одной из первых страниц сайта. Это нужно для того, чтобы посетитель мог ознакомиться с ней еще до прохождения процесса регистрации.

Кроме того, документ должен включать в себя обязательные положения:

  • Сохранность личных данный и информации;
  • Предоставление гарантии на нераспространение информации, но только в том случае если это не прописано в документации. К примеру часть данных может предоставляться поисковым системам;
  • Заявления владельцев сайта об использовании информации предоставляемой частным лицом только для того, чтобы связаться с ним.

Политика конфиденциальности для сайта – составляем грамотно

Для владельцев сайта законодательством не предусмотрено определенных норм, которые должны точно регламентировать порядок и содержание документа. Поэтому для авторов во время составления такой политики ложится большая ответственность. Самое главное, что необходимо учитывать при написании этого документа это указание четких данных о сайте и обязанности, гарантированные администрацией сайта.

Для правильного составления политики необходимо придерживаться основных требований:

  • Стиль написания документа должен быть официально-деловой;
  • Краткие и грамотно написанные нормы;
  • Стараться избегать двусмысленных формулировок;
  • Предложения должны быть максимально лаконичными.

Вдаваться в полное перечисление по поводу места хранения полученной информации не обязательно. Более правильным будет указать основные положения и предоставления гарантий о нераспространении личной информации. Для того, чтобы администратор сайта не прописал лишних норм, ему необходимо ознакомится с документами, регламентирующими правовую базу. Необходимо прежде всего узнать какими правами обладает сайт и на что ему можно претендовать.

Для написания такой политики, на больших ресурсах в основном этим делом занимается штатный юрист.

Стоит отметить, что, если владелец сайта заявляет о гарантированном сохранении данных пользователя, то доверие к ресурсу будет гораздо большим. Черновой вариант необходимо показать штатному юристу для окончательного утверждения.

Какие пункты следует включить?

Основная структура документации политики конфиденциальности должна включать следующие пункты:

  • Разновидность требуемой информации, и указание для чего она необходима;
  • Пункт по перечню управлению персональной информацией. В него должны входить подробные инструкции по ее управлению и удалению.
  • Кроме того, важно указать какое время после удаления аккаунта, данные будут оставаться на ресурсе сайта;
  • Если на сайте предусмотрен обмен личными сообщениями между пользователями, то администрации необходимо обеспечить ее конфиденциальность;
  • Перечень необходимых мер, принятых для сохранения информации в тайне;
  • Контакты, по которым можно связаться
  • Список случаев, при которых возможна передача информации третьим лицам (например, запрос официальных органов правопорядка для того, чтобы препятствовать мошенническим действиям);
  • Принятые действия для защиты прав пользователей;
  • В случае принятого судебного решения, о разглашении информации.

На практике оказывается, что раздел конфиденциальности наименее развит практически на любом ресурсе.

Кроме того, пользователи редко читают его до конца. Но при этом он остается важным пунктом на любом ресурсе, так как в случае возникновения проблем помогает избежать владельцу ресурса возможных судебных тяжб. Из этого следует, что если у вас есть сайт торговли или же просто форум, требующий регистрации от пользователя, то просто необходимо составить такую политику, ведь есть и недобросовестные клиенты которые могут захотеть подзаработать на вас. Поэтому лучше всего составить такую документацию с юристом, для исключения возможных лазеек.

Вконтакте

Сергей Арсентьев

Политика конфиденциальности для сайта - образец 2017 года.

Не так давно я узнал о вступлении в силу с 1 июля 2017 года новой редакции федерального закона № 152-ФЗ, согласно которому все сайты, где есть форма обратной связи или корзина, а это 99,9% рынка коммерческих сайтов, должны прямо получать согласие на обработку персональных данных от своих пользователей.

То есть заходит посетитель на сайт, заказывает обратный звонок, в котором оставляет свой номер телефона - он должен быть уведомлен о том, что его персональные данные (номер мобильника, емейл, адрес проживания, номер паспорта и т.п.) не будут переданы ушлыми владельцами сайта куда-то на сторону, по крайней мере без его согласия.

Все это называется красиво "Политика конфиденциальности" и используется на западе уже довольно давно, что, впрочем, им не мешает одновременно шпионить без спроса за всем миром

Обычно эти страницы в шаблонах интернет-магазинов безжалостно удалялись сразу после установки за ненадобностью. Ну вот и в России теперь с июля 2017 они пользуются спросом, так как за неисполнение закона могут быть реальные штрафные санкции.

Не вдаваясь в юридические нюансы, сейчас расскажу что это значит практически для каждого владельца сайта.

Если вы являетесь владельцем сайта компании, интернет-магазина или даже обычного блога, то я крайне рекомендую сделать следующие довольно простые работы, чтобы обезопасить себя от ненужного внимания со стороны проверяющих органов:

Сделать страницу "Политика конфиденциальности"

На сайте должна быть размещена статья "Политика конфиденциальности" с общим текстом, мол, мы собираем персональные данные, но не передаем никому на сторону, кроме, курьеров и т.п.

Где взять этот образец текста политики безопасности для сайта? Да их сейчас полно в сети. Можно просто скопировать с любого сайта, который уже использует такую политику. Можете хоть у меня вот отсюда скачать:

Если у вас конкретное юрлицо, то можете прямо в текст ваши реквизиты добавить, это будет в духе закона

Плюс если вы берете образец текста политики конфиденциальности с других источников, то я бы еще рекомендовал исключить эту страницу из индексации, то есть прописать запрет в robots.txt (читайте подробнее ) на индексацию этой страницы.

Ведь, скорее всего, у вас там будет совсем неуникальный текст, а зачем вам лишняя страница для поискового робота с неуникальным текстом?

Таким образом, если чтобы убрать вот такую страницу из индекса /politika-konfidencialnosti нужно дописать короткое правило, вот так, например:

Disallow: /politika-konfidencialnosti

Должно получиться что-то такое:

Или вы используете WordPress, то можете просто запретить эту страницу к индексации прямо из админки с помощью плагина Yoast Seo,

и выключить ее из карты сайта с помощью плагина XML-Sitemap.

Получаем согласие пользователя на обработку персональных данных

Теперь вы должны уведомить пользователей о том, что на вашем сайте применяется данная политика безопасности и получить его согласие на обработку оставляемых персональных данных по этим вашим правилам.

Понятно, что это уведомление должно размещаться в тот момент, когда пользователь оставляет вам свои персональные данные, например, пишет в форму обратной связи или в момент регистрации на сайте, или при оформлении заказа в магазине и т.п.

Фактически внешне используются два варианта на выбор:

Самый простой вариант

Вы просто пишете обычный текст, мол, отправляя мне сообщение, вы соглашаетесь с политикой конфиденциальности. Прочитал человек этот текст или нет, как говорится, вопрос уже второй.

Вариант простой, легко реализуемый, я встречал его на самых разных сайтах. Вот как это может выглядеть:


Если нет возможности добавлять тексты в формы или какие-то другие хитрые места на сайте, то хотя бы разместите подобный текст в футере на всех страницах вашего сайта.

В первом случае есть нюанс, что какие-нибудь дотошные проверяющие органы могут оказаться совсем невменяемо дотошными и требовать от сайтов, чтобы они не просто уведомляли пользователей о политики конфиденциальности, которая тут применяется, но еще их фактическое согласие получали на это дело.

Говоря проще, чтобы народ ставил галочку, мол, я все прочитал, со всем согласен.

Поэтому вы можете сделать именно такую галочку везде, где ее можно всунуть.

Я например, на блоге использую первый вариант, как наиболее простой в реализации (я активно использую - там просто некуда галочку всунуть), а в , который предлагаю клиентам, второй вариант, как наиболее понятный и однозначный.

Выводы и итоги

Итак, политика конфиденциальности с 2017 году для российских сайтов теперь обязательный атрибут. Делайте и размещайте свою страницу политики конфиденциальности произвольного образца, например, такую.

Политика конфиденциальности для сайта - образец , стандарты, юридически значимая информация и рекомендации по составлению - все найдете в настоящей статье вместе с ответами на вопросы, связанными с разработкой этого неотъемлемого элемента полноценного веб-ресурса.

Для чего нужна политика конфиденциальности

Практически любой интернет-ресурс предусматривает опцию регистрации. Особенно это касается сайтов, созданных с целью продажи товаров или оказания услуг. При создании аккаунта пользователь, помимо указания логина и пароля, должен предоставить минимальную информацию о себе. Обычно это имя, фамилия, адрес электронной почты и контактный телефон.

Все эти сведения подпадают под категорию персональных данных , приватность которых охраняется законом. Поэтому владелец ресурса обязан разъяснить своим клиентам цель сбора такой информации, механизм ее обработки и правила использования. То есть составить и опубликовать на сайте политику конфиденциальности.

Важно: политика конфиденциальности должна присутствовать, даже если для регистрации или выполнения других действий на ресурсе необходимо указывать только адрес электронной почты.

Во исполнение требований законодательства политика конфиденциальности сайта должна предоставлять пользователям следующие гарантии:

  • неразглашение персональных данных и их безопасность;
  • использование сведений, предоставленных пользователем, исключительно с целью связи с ним, в том числе для направления электронных уведомлений.

Как составить политику конфиденциальности для сайта: содержание, примеры

Основное условие политики конфиденциальности сайта - максимальная прозрачность. После ее прочтения пользователь должен получить полное представление о том, с какой целью от него требуется предоставление личных данных, как они хранятся, обрабатываются, каким образом защищены и т. д.

  1. Род и вид собираемой информации.
    Исчерпывающий перечень данных, предоставление которых обеспечит пользователю доступ к получению услуг, приобретению товара, ознакомлению с информацией и пр.
    Кроме того, необходимо указать информацию, которая будет зафиксирована автоматически - IP-адрес, дата и время URL-перехода и т. д.
    В этом же разделе принято сообщать пользователям о целях сбора данных (чаще всего это связь с владельцем аккаунта).
  2. Управление личными данными.
    Инструкция по доступу пользователя к своим личным данным, их редактированию или удалению.
    Важно: если сайт поддерживает функцию временного хранения файлов с персональными данными пользователя после удаления аккаунта, об этом должна быть отметка в тексте политики конфиденциальности.
  3. Обмен информацией между пользователями.
    Раздел актуален, если ресурс позволяет пользователям обмениваться личными сообщениями. В этом случае необходимо указать на защиту содержания сообщений от индексации поисковыми системами.
  4. Защита персональных данных.
    Меры, принимаемые владельцами ресурса для предотвращения несанкционированного доступа к данным пользователей.
  5. Порядок передачи личных данных третьим лицам.Статья 7 Закона «О персональных данных» № 152-ФЗ от 27.07.2006 года запрещает разглашение и передачу персональных данных третьим лицам без согласия их носителя.

    Исключения из этого правила оговорены в нормативно-правовых актах, поэтому формулировки «данные могут быть открыты в случаях, предусмотренных действующим законодательством», чаще всего, бывает достаточно.

    Однако далеко не все пользователи интернет-ресурсов обладают достаточной юридической грамотностью, и для повышения доверия к сайту лучше конкретизировать случаи, при которых передача личных данных становится возможной:

    Получение официального запроса правоохранительных органов;
    - исполнение судебного решения;
    - воспрепятствование мошенничеству;
    - защита прав пользователей и пр.

    Важно: указание в политике конфиденциальности на возможность передачи приватной информации в личных, коммерческих и прочих не предусмотренных законом целях - ничтожно. То есть, любые подобные действия грозят владельцу сайта привлечением к ответственности вплоть до уголовной, несмотря на заблаговременное предупреждение пользователей.


    Кроме того, при продаже сайта новый владелец автоматически получает доступ к личным данным пользователей. Поэтому в разделе рекомендуется поместить информацию, гарантирующую владельцам аккаунтов своевременное уведомление о смене владельца сайта - чтобы они могли удалить сведения о себе, если посчитают это необходимым.
  6. Изменения.

Порядок информирования пользователей об изменениях, вносимых в политику конфиденциальности. Например, о наиболее значимых нововведениях можно сообщать по электронной почте.

Четких требований к названиям разделов и их количеству не существует. В зависимости от направления сайта, его содержания, политика конфиденциальности может включать в себя дополнительные условия. Например, порядок получения сведений от несовершеннолетних, правила размещения фото и т. д.

Политика конфиденциальности для лендинга: пример

Лендинг, то есть целевая страница ресурса или самостоятельный одностраничный сайт, на которые можно попасть, кликнув по рекламному объявлению или по ссылке - результату поискового запроса, создается специально для сбора информации о пользователях.

Сведения обычно необходимы для оформления запросов на продажу товаров, скачивание софтов и т. д.

Исходя из формата и назначения лендинг пейдж, опубликованная на ней политика конфиденциальности должна быть предельно лаконичной.

Пример:

Не знаете свои права?

Которые недобросовестные владельцы сайтов могут использовать в корыстных целях. И пускай эта информация минимальна, но уже сам факт того, что почтовый ящик переполнен спамом с самыми разнообразными предложениями, говорит о том, что политика конфиденциальности на каком-то сайте немного хромает.

Правовая основа

Еще не так давно политика конфиденциальности для сайта была чем-то совсем непонятным и необязательным. Но законодательная база изменила взгляд на тайну персональных данных интернет-пользователей.

Сегодня существуют законы, которые регулируют деятельность большинства ресурсов, работающих с персональной информацией. В Украине это закон «О защите персональных данных», в РФ - «О персональных данных». Этими нормативными документами установлено, что любая личная информация, собираемая в том числе и сайтами, не должна попадать к третьим лицам.

Кроме того, ресурс обязан проинформировать, с какой целью идет сбор информации, как она будет использована и как владелец станет защищать ее от попадания к третьим лицам. Этот документ, именуемый «Политика конфиденциальности данных», должен быть опубликован в доступной форме и на видном месте, чтобы каждый, кто зашел на сайт, мог с ним ознакомиться до того, как оставлять какие-либо сведения о себе.

На какие данные распространяется политика конфиденциальности?

Ответим сразу: на все. В интернете люди оставляют во время регистрации на сайтах самую разную информацию о себе: от имени до номера карты или Все это считается тайной информацией, которая не должна попадать в руки третьим лицам. И если с именем все не так уж и страшно, поскольку его никак не проверишь, то банковские реквизиты - это секретные сведения, разглашение которых может стать причиной финансовых потерь со стороны пользователя.

Собирая любые данные о человеке, посещающем ваш сайт, помните, что имя, фамилия, отчество, адрес, дата рождения и даже кличка собаки - это тайная информация, которой человек делится с вами, чтобы получить на должном уровне предлагаемую вами услугу. Если такая информация попадает в третьи руки, доверие к вашему ресурсу падает. Кроме того, это может стать поводом для судебного иска о

Зачем нужен сбор информации?

Интернет пестрит множеством интересных сайтов, но человек часто теряет интересный ресурс, едва закрыв вкладку в браузере. Чтобы этого не случилось, владельцы сайтов собирают данные о посетителях, чтобы периодически напоминать о себе новостями и интересными акционными предложениями. Политика конфиденциальности Google является примером того, как интегрировать между собой несколько ресурсов, принадлежащих одной компании. Так, оставляя свои личные данные, пользователь встретит их на смежных сайтах. Это сделано для того, чтобы максимально удовлетворить потребности людей.

Удержание посетителей и удовлетворение их нужд - с этими целями сайты собирают адреса электронной почты и имена. В интернет-магазинах все немного сложнее, поскольку человеку необходимо будет совершить финансовую операцию. Поэтому данных здесь потребуется больше, но и политика конфиденциальности для сайта должна быть строже.

Правила составления документа

Для начала следует уяснить, что политика конфиденциальности - это правовой документ, прошедший экспертный анализ у профильных специалистов, подтверждающий право владельца сайта на сбор, обработку и хранение личных данных пользователей интернета.

Поэтому составление документа несет в себе большую ответственность и должно быть выдержано строго по правилам. К счастью, четких нормативов, что и как писать, законами не продиктовано. Но некоторые особенности все же есть.

Стиль изложения должен быть официально-деловым, поскольку это правовой документ, который может приниматься к рассмотрению даже в Стоит всю информацию подавать четко и понятным языком. Правильный документ тот, в котором отсутствуют любые двусмысленные или не совсем понятные формулировки.

Хорошая политика конфиденциальности для сайта, образец которой должен быть знаком владельцу любого интернет-ресурса, лаконична и не объемна. Не стоит расписывать до мелочей, каким образом будет обрабатываться и храниться личная информация. Но и сокращать важные моменты также не рекомендуется.

Этапы составления

Чтобы ваша политика конфиденциальности, текст которой расположен на сайте, была понятной и логичной, для начала изучите правовую базу, чтобы знать, на что вы имеете право, а от чего лучше воздержаться.

Образцы этого документа лучше смотреть на авторитетных ресурсах, которыми владеют серьезные компании. Дело в том, что в них по штату положено иметь юриста, который и составляет подобные документы.

Запишите все пункты того, что вам необходимо указать в документе. При этом на начальной стадии постарайтесь сделать это без подсказок и посторонней помощи. Четко распишите, когда и как вы будете использовать полученные данные, как человек может потребовать от вас уничтожить информацию о себе.

Немаловажно указать вашу ответственность, если вдруг информация попадет к третьим лицам. Сюда же лучше включить пункт о том, что будет с данными в случае продажи сайта. Если вы пользуетесь сторонними ресурсами, такими как платежные системы например, не забудьте упомянуть и об этом, поскольку там тоже необходимо будет указывать данные ваших пользователей.

Перечитайте готовый документ и сверьте его с образцами, подкорректируйте и опубликуйте на самом видном месте на сайте.

Квалифицированная помощь

Конечно, лучше всех знают, конфиденциальности, профильные юристы. Если ваш ресурс требует сбора большого объема информации о клиентах, рекомендуется обращаться за помощью именно к ним. Для простого сайта достаточно типового документа, который гарантирует, что и его электронный адрес не попадут в руки третьим лицам. Для интернет-магазинов и серьезных порталов лучше перестраховаться со всех сторон, особенно если приходится иметь дело с довольно личной информацией. Юристы быстро и без проблем создадут такой документ, который затронет все сферы вашей деятельности, проследят, чтобы не было двусмысленных выражений и пробелов в политике конфиденциальности.

Заплатив один раз профессионалу, вы гарантируете себе абсолютно правомерную деятельность, связанную с базами личных данных клиентов. Да и доверие пользователей возрастет к той фирме, у которой настоящий документ, а не записка типа «Я никому не расскажу. Честно-честно!».

Конверсия и политика конфиденциальности

Даже самая простая политика конфиденциальности, образец которой есть на каждом сайте, помогает повысить конверсию ресурса, если она грамотно составлена. Это результаты исследования одного из маркетологов, который занимается тестированием Он обнаружил, что выражение гарантий того, что личная информация не попадет к третьим лицам и не будет использоваться не по назначению, повысила доверие людей почти на 20 %. В масштабах нескольких тысяч посетителей в день это совсем не маленький показатель.

Но, упоминая о гарантии неразглашения данных, стоит избегать слов с негативными ассоциациями. В исследовании это было слово «спам». Увидев его, почти 19 % людей отказались оставлять свои данные на сайте.

Гарантия сохранности личных данных всегда повышает доверие к сайту. Это очень важно, ведь интернет - место, где немало мошенников, и доказать людям, что сайт честный, не так уж и просто.

Кому нужен этот документ?

В идеале нужно, чтобы у каждого была политика конфиденциальности для сайта. Образец, составленный грамотным юристом, станет основой документа, который является гарантией безопасности пользователей. Но в первую очередь о нем стоит позаботиться интернет-магазинам и социальным сетям, которые имеют объемные базы данных. Также не следует забывать о документе информационным и образовательным ресурсам, для которых очень важным элементом деятельности является рассылка по электронной почте. Простые сайты могут обойтись без политики конфиденциальности, только если они не занимаются сбором информации. В противном случае можно нарваться на судебный иск.

Правовые последствия

Справедливости ради стоит сказать, что политика конфиденциальности - самый «мертвый» раздел любого сайта. Только единицы пользователей читают ее перед тем, как осуществлять любые действия. Но она очень важна, поскольку страхует владельца ресурса от возможных судебных разбирательств.

Во многих образцах есть пункт, указывающий, что человек автоматически соглашается с условиями документа в момент, когда отправляет свои данные вам. Если же на сайте вообще нет никакого документа, регламентирующего вашу деятельность с личной информацией, это означает, что на его владельца можно подать в суд за разглашение этой самой информации. Следовательно, публикуя на сайте условия политики конфиденциальности, вы уверяете пользователей, что будете относиться к их данным ответственно, и одновременно с этим страхуете себя от ненужной волокиты.

Утверждена Приказом № ___ от ___

Директора ООО «___________»

ПОЛИТИКА ЗАЩИТЫ И ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ
ООО «______»

1. Общие положения

1.1. Настоящая Политика в отношении обработки персональных данных (далее - Политика) составлена в соответствии с пунктом 2 статьи 18.1 Федерального закона «О персональных данных» № 152-ФЗ от 27 июля 2006 г., а также иными нормативными правовыми актами Российской Федерации в области защиты и обработки персональных данных и действует в отношении всех персон альных данных (далее - данные), которые Организация (далее - Оператор, Общество) может получить от субъекта персональных данных, являющегося стороной по гражданско-правовому договору, от пользователя сети Интернет (далее - Пользователь) во время использования им любого из сайтов, сервисов, служб, программ, продуктов или услуг ООО «___», а также от субъекта персональных данных, состоящего с Оператором в отношениях, регулируемых трудовым законодательством (далее - Работник).

- для связи с пользователем, в связи с заполнением формы обратной связи на сайте, в том числе направление уведомлений, запросов и информации, касающихся использования сайта магазина, обработки, согласования заказов и их доставки, исполнения соглашений и договоров ;

Физические лица, являющиеся Пользователями Сайта Магазина.

Данные, полученные от Пользователей Сайта Магазина.

5. Основные права субъекта

5.2. Обязанности Оператора.

Оператор обязан:

Скачать шаблон

Примеры документов для обратной связи на сайте

Политика обработки персональных данных для интернет-магазина

Скачать примеры документов для интернет-заказа

Описание

1. Общие положения

1.1. Настоящая Политика в отношении обработки персональных данных (далее - Политика) составлена в соответствии с пунктом 2 статьи 18.1 Федерального закона «О персональных данных» № 152 -ФЗ от 27 июля 2006 г., а также иными нормативными правовыми актами Российской Федерации в области защиты и обработки персональных данных и действует в отношении всех персональных данных (далее - данные), которые Организация (далее - Оператор, Общество) может получить от субъекта персональных данных, являющегося стороной по гражданско-правовому договору, от пользователя сети Интернет (далее - Пользователь) во время использования им любого из сайтов, сервисов, служб, программ, продуктов или услуг ООО «___», а также от субъекта персональных данных, состоящего с Оператором в отношениях, регулируемых трудовым законодательством (далее - Работник).

1.2. Оператор обеспечивает защиту обрабатываемых персональных данных от несанкционированного доступа и разглашения, неправомерного использования или утраты в соответствии с требованиями Федерального закона от 27 июля 2006 г. № 152-ФЗ «О персональных данных».

1.3. Оператор вправе вносить изменения в настоящую Политику. При внесении изменений в заголовке Политики указывается дата последнего обновления редакции. Новая редакция Политики вступает в силу с момента ее размещения на сайте, если иное не предусмотрено новой редакцией Политики.

2. Термины и принятые сокращения

Персональные данные - любая информация, относящаяся к прямо или косвенно определенному или определяемому физическому лицу (субъекту персональных данных).

Обработка персональных данных - любое действие (операция) или совокупность действий (операций), совершаемых с использованием средств автоматизации или без использования таких средств с персональными данными, включая сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение персональных данных.

Автоматизированная обработка персональных данных - обработка персональных данных с помощью средств вычислительной техники.

Информационная система персональных данных (ИСПД) - совокупность содержащихся в базах данных персональных данных и обеспечивающих их обработку информационных технологий и технических средств.

Персональные данные, сделанные общедоступными субъектом персональных данных, - персональные данные, доступ неограниченного круга лиц к которым предоставлен субъектом персональных данных либо по его просьбе.

Блокирование персональных данных - временное прекращение обработки персональных данных (за исключением случаев, если обработка необходима для уточнения персональных данных).

Уничтожение персональных данных - действия, в результате которых становится невозможным восстановить содержание персональных данных в информационной системе персональных данных и (или) в результате которых уничтожаются материальные носители персональных данных.

Оператор - организация, самостоятельно или совместно с другими лицами организующая обработку персональных данных, а также определяющая цели обработки персональных данных, подлежащих обработке, действия (операции), совершаемые с персональными данными. Оператором является ______________________, расположенное по адресу: __________________.

3. Обработка персональных данных

3.1. Получение персональных данных.

3.1.1. Все персональные данные следует получать от самого субъекта. Если персональные данные субъекта можно получить только у третьей стороны, то субъект должен быть уведомлен об этом или от него должно быть получено согласие.

3.1.2. Оператор должен сообщить субъекту о целях, предполагаемых источниках и способах получения персональных данных, характере подлежащих получению персональных данных, перечне действий с персональными данными, сроке, в течение которого действует согласие, и порядке его отзыва, а также о последствиях отказа субъекта дать письменное согласие на их получение.

3.1.3. Документы, содержащие персональные данные, создаются путем:

Копирования оригиналов документов (паспорт, документ об образовании, свидетельство ИНН, пенсионное свидетельство и др.);

Внесения сведений в учетные формы;

Получения оригиналов необходимых документов (трудовая книжка, медицинское заключение, характеристика и др.).

3.2. Обработка персональных данных.

3.2.1. Обработка персональных данных осуществляется:

С согласия субъекта персональных данных на обработку его персональных данных;

В случаях, когда обработка персональных данных необходима для осуществления и выполнения возложенных законодательством РФ функций, полномочий и обязанностей;

В случаях, когда осуществляется обработка персональных данных, доступ неограниченного круга лиц к которым предоставлен субъектом персональных данных либо по его просьбе (далее - персональные данные, сделанные общедоступными субъектом персональных данных).

3.2.2. Цели обработки персональных данных:

Осуществление трудовых отношений;

Осуществление гражданско-правовых отношений;

Для идентификации пользователей (посетителей) сайта интернет-магазина, для связи с пользователем, в том числе направление уведомлений, запросов и информации, касающихся использования сайта магазина, исполнения соглашений и договоров, а также обработки запросов и заявок от пользователя.

Обезличивания персональных данных для получения обезличенных статистических данных, которые передаются третьему лицу для проведения исследований, выполнения работ или оказания услуг по поручению магазина.

3.2.3. Категории субъектов персональных данных.

Обрабатываются персональные данные следующих субъектов персональных данных:

Физические лица, состоящие с Обществом в трудовых отношениях;

Физические лица, уволившиеся из Общества;

Физические лица, являющиеся кандидатами на работу;

Физические лица, состоящие с Обществом в гражданско-правовых отношениях;

Физические лица, являющиеся пользователями сайта магазина.

3.2.4. Персональные данные, обрабатываемые Оператором:

Данные, полученные при осуществлении трудовых отношений;

Данные, полученные для осуществления отбора кандидатов на работу;

Данные, полученные при осуществлении гражданско-правовых отношений;

Данные, полученные от пользователей сайта магазина.

3.2.5. Обработка персональных данных ведется:

С использованием средств автоматизации;

Без использования средств автоматизации.

3.3. Хранение персональных данных.

3.3.1. Персональные данные субъектов могут быть получены, проходить дальнейшую обработку и передаваться на хранение как на бумажных носителях, так и в электронном виде.

3.3.2. Персональные данные, зафиксированные на бумажных носителях, хранятся в запираемых шкафах либо в запираемых помещениях с ограниченным правом доступа.

3.3.3. Персональные данные субъектов, обрабатываемые с использованием средств автоматизации в разных целях, хранятся в разных папках.

3.3.4. Не допускается хранение и размещение документов, содержащих персональных данных, в открытых электронных каталогах (файлообменниках) в ИСПД.

3.3.5. Хранение персональных данных в форме, позволяющей определить субъекта персональных данных, осуществляется не дольше, чем этого требуют цели их обработки, и они подлежат уничтожению по достижении целей обработки или в случае утраты необходимости в их достижении.

3.4. Уничтожение персональных данных.

3.4.1. Уничтожение документов (носителей), содержащих персональных данных, производится путем сожжения, дробления (измельчения), химического разложения, превращения в бесформенную массу или порошок. Для уничтожения бумажных документов допускается применение шредера.

3.4.2. Персональные данные на электронных носителях уничтожаются путем стирания или форматирования носителя.

3.4.3. Факт уничтожения персональных данных подтверждается документально актом об уничтожении носителей.

3.5. Передача персональных данных.

3.5.1. Оператор передает персональные данные третьим лицам в следующих случаях:

Субъект выразил свое согласие на такие действия;

Передача предусмотрена российским или иным применимым законодательством в рамках установленной законодательством процедуры.

3.5.2. Перечень лиц, которым передаются персональные данные.

Пенсионный фонд РФ для учета (на законных основаниях);

Налоговые органы РФ (на законных основаниях);

Фонд социального страхования РФ (на законных основаниях);

Территориальный фонд обязательного медицинского страхования (на законных основаниях);

Страховые медицинские организации по обязательному и добровольному медицинскому страхованию (на законных основаниях);

Банки для начисления заработной платы (на основании договора);

Органы МВД России в случаях, установленных законодательством;

Обезличенные персональные данные Пользователей сайта интернет-магазина передаются контрагентам Магазина.

4. Защита персональных данных

4.1. В соответствии с требованиями нормативных документов Оператором создана система защиты персональных данных (СЗПД), состоящая из подсистем правовой, организационной и технической защиты.

4.2. Подсистема правовой защиты представляет собой комплекс правовых, организационно-распорядительных и нормативных документов, обеспечивающих создание, функционирование и совершенствование СЗПД.

4.3. Подсистема организационной защиты включает в себя организацию структуры управления СЗПД, разрешительной системы, защиты информации при работе с сотрудниками, партнерами и сторонними лицами.

4.4. Подсистема технической защиты включает в себя комплекс технических, программных, программно-аппаратных средств, обеспечивающих защиту персональных данных.

4.4. Основными мерами защиты персональных данных, используемыми Оператором, являются:

4.5.1. Назначение лица, ответственного за обработку персональных данных, которое осуществляет организацию обработки персональных данных, обучение и инструктаж, внутренний контроль за соблюдением учреждением и его работниками требований к защите персональных данных.

4.5.2. Определение актуальных угроз безопасности персональных данных при их обработке в ИСПД и разработка мер и мероприятий по защите персональных данных.

4.5.3. Разработка политики в отношении обработки персональных данных.

4.5.4. Установление правил доступа к персональных данных, обрабатываемым в ИСПД, а также обеспечение регистрации и учета всех действий, совершаемых с персональными данными в ИСПД.

4.5.5. Установление индивидуальных паролей доступа сотрудников в информационную систему в соответствии с их производственными обязанностями.

4.5.6. Применение прошедших в установленном порядке процедуру оценки соответствия средств защиты информации.

4.5.7. Сертифицированное антивирусное программное обеспечение с регулярно обновляемыми базами.

4.5.8. Соблюдение условий, обеспечивающих сохранность персональных данных и исключающих несанкционированный к ним доступ.

4.5.9. Обнаружение фактов несанкционированного доступа к персональным данным и принятие мер.

4.5.10. Восстановление персональных данных, модифицированных или уничтоженных вследствие несанкционированного доступа к ним.

4.5.11. Обучение работников Оператора, непосредственно осуществляющих обработку персональных данных, положениям законодательства РФ о персональных данных, в том числе требованиям к защите персональных данных, документам, определяющим политику Оператора в отношении обработки персональных данных, локальным актам по вопросам обработки персональных данных.

4.5.12. Осуществление внутреннего контроля и аудита.

5. Основные права субъекта персональных данных и обязанности Оператора

5.1. Основные права субъекта персональных данных.

Субъект имеет право на доступ к его персональным данным и следующим сведениям:

Подтверждение факта обработки персональных данных Оператором;

Правовые основания и цели обработки персональных данных;

Цели и применяемые Оператором способы обработки персональных данных;

Наименование и место нахождения Оператора, сведения о лицах (за исключением работников Оператора), которые имеют доступ к персональных данных или которым могут быть раскрыты персональные данные на основании договора с Оператором или на основании федерального закона;

Сроки обработки персональных данных, в том числе сроки их хранения;

Порядок осуществления субъектом персональных данных прав, предусмотренных Федеральным законом;

Наименование или фамилия, имя, отчество и адрес лица, осуществляющего обработку персональных данных по поручению Оператора, если обработка поручена или будет поручена такому лицу;

Обращение к Оператору и направление ему запросов;

Обжалование действий или бездействия Оператора.

5.2. Обязанности Оператора.

Оператор обязан:

При сборе персональных данных предоставить информацию об обработке персональных данных;

В случаях если персональные данные были получены не от субъекта персональных данных, уведомить субъекта;

При отказе в предоставлении персональных данных субъекту разъясняются последствия такого отказа;

Опубликовать или иным образом обеспечить неограниченный доступ к документу, определяющему его политику в отношении обработки персональных данных, к сведениям о реализуемых требованиях к защите персональных данных;

Принимать необходимые правовые, организационные и технические меры или обеспечивать их принятие для защиты персональных данных от неправомерного или случайного доступа к ним, уничтожения, изменения, блокирования, копирования, предоставления, распространения персональных данных, а также от иных неправомерных действий в отношении персональных данных;

Давать ответы на запросы и обращения субъектов персональных данных, их представителей и уполномоченного органа по защите прав субъектов персональных данных.

Похожие публикации