Uploaded by ticifep651

Политика конфенд

advertisement
Возникают ошибки при установке или обновлении приложений Adobe? Найдите быстрые
решения по устранению распространенных ошибок загрузки, установки и обновления.
Введите номер ошибки или ее название ниже, чтобы найти свою ошибку и посмотреть общие
решения. Знание терминов пригодится, если будете читать нормативно-правовые акты или другие
статьи по теме.
Операторы персональных данных — владельцы сайтов.
Операторы собирают, обрабатывают и хранят персональные данные. Все три действия важно
прописать в политике конфиденциальности.
Сбор информации — получение сведений о человеке. Например, при заполнении формы.
Обработка информации — передача сведений. Например, курьеру сообщают номер телефона
покупателя, чтобы доставить товар.
Хранение информации — это когда её не удаляют сразу после получения.
Что такое политика конфиденциальности
Владелец сайта берёт у каждого посетителя согласие на сбор, обработку и хранение
персональных данных. Подписывать документ на бумаге — затруднительно, из-за этого сайт
растеряет всех посетителей. Поэтому есть способ проще — выложить на сайт специальный
документ.
В политике конфиденциальности прописывают, какую информацию и с какой целью собирают.
Сообщают также, какое действие считается согласием на обработку персональных данных.
Например, оформление заказа или заполнение формы — ч. 2 ст. 18.1 152-ФЗ.
Как принять политику конфиденциальности
1. Составьте документ
Подготовьте политику конфиденциальности в виде отдельного документа. Также можно включить
правила обработки персональных данных в пользовательское соглашение или договор-оферту,
если работаете по ним.
Проще всего подготовить политику конфиденциальности при помощи специальных сервисов —
например, конструктора Тильды.
Пример политики конфиденциальности
В документе отразите:
— Перечень персональных данных. Например, имя, адрес, телефон. Не забудьте перечислить
файлы cookie — обезличенные данные о посетителях, которые собирают Яндекс.Метрика и
Гугл.Аналитика.
— Цели сбора и обработки. Например, исполнение договора, создание рекламных акций,
продвижение товаров, улучшение сайта.
— Срок хранения. Он должен соответствовать целям.
— Меры защиты персональных данных. Например, резервное копирование.
— Какое действие считать согласием пользователя. Например, проставление галочки, создание
личного кабинета, заполнение формы.
2. Опубликуйте политику конфиденциальности на сайте
Пользователю должно быть понятно, на что он соглашается. Когда он заполняет форму или
регистрируется, покажите ему ссылку на политику конфиденциальности. При заходе на сайт —
предупредите, что обрабатываете файлы cookie. Обычно используют всплывающее окно с
кнопкой «ок».
Опубликуйте документ в доступном месте. У посетителей должна быть возможность в любой
момент ознакомиться с ним. Обычно политику конфиденциальности прячут в подвал, чтобы
ссылка не отвлекала от содержания сайта.
3. Уведомите Роскомнадзор
Владельцы сайтов, которые собирают персональные данные, обязаны уведомлять Роскомнадзор.
За отсутствие уведомления штрафуют по ст. 19.7 КоАП РФ: ИП — на сумму до 500 рублей, ООО —
до 5000 рублей.
Роскомандзор необязательно уведомлять, только если:
Пользователи сами выкладывают свои данные в открытый доступ. Например, пишут ФИО и
телефон на площадке для объявлений.
Пользователи отправляют только ФИО.
Вы получаете персональные данные только для исполнения конкретного договора с клиентом.
Например, на сайте киносалона открыта онлайн-запись на платную встречу с режиссером.
Посетитель оставляет имя, телефон и электронную почту. После мероприятия эти данные
удаляются.
Лучше всё равно подстраховаться: уведомление бесплатное.
Форма уведомления
4. Назначьте ответственного за хранение персональных данных
Обычно ответственность возлагают на сотрудника, который работает с данными — кадровика,
оператора колл-центра, менеджера продаж. Если вы ИП и работаете один — на самого себя.
5. Храните данные на серверах в России
Хранить персональные данные за пределами России запрещено по ст. 18 152-ФЗ. Если арендуете
хранилище, узнайте, в какой стране расположены серверы.
Download