Шаблон политики конфиденциальности

ШАГ 2. Разработка текста

После того как вы определили, какие персональные данные собираете, можно переходить к подготовке текста.

Во-первых, в политике конфиденциальности должен быть указан перечень запрашиваемых сведений – их список у вас уже есть.

Во-вторых, в политике конфиденциальности требуется обязательно указать цели обработки персональных данных, это если юридическим языком. Иными словами, вы должны четко понимать, для чего вам нужны персональные данные. Лишней информации мы не рекомендуем собирать. Напомним, что с 1 июля опять же предусмотрена ответственность за обработку личных данных, которые «не являются необходимыми для заявленной цели обработки».

СКАЧАТЬ сводную таблицу с новыми штрафами за нарушение ФЗ “О персональных данных”

Если в отношении каких-то сведений вы даже себе не можете ответить, для чего они вам, то лучше эти сведения вообще не собирать. С другой стороны, вам нельзя упустить из текста политики конфиденциальности какую-либо цель сбора персональных данных, если она имеется де-факто.

В политике конфиденциальности обязательно требуется указать цели обработки персональных данных. Если простыми словами, то вы должны четко указать, для чего они вам нужны. Лишнюю информацию мы не советуем собирать (это касается тех материалов, цели сбора которых непонятны самому владельцу интернет-проекта). Поэтому, когда будете заполнять этот раздел политики конфиденциальности, заодно сможете прикинуть по-честному, нужны вам эти сведения или нет.

В политике конфиденциальности необходимо указать способы обработки личной информации, которые вы используете.

Что следует включать в политику конфиденциальности

В политику конфиденциальности часто включаются пункты, связанные с обработкой информации, собираемой на сайте в автоматическом режиме (IP-адрес, запросы программного обеспечения о месте, где находится пользователь, о действиях, которые он совершает на сайте и др.). Позиция Роскомнадзора такова, что эти сведения он относит к персональным данным, хотя здесь можно поспорить: все-таки аналитические сведения, на наш взгляд, не позволяют идентифицировать пользователя. Однако во избежание претензий не будет лишним включение такого раздела в политику конфиденциальности.

В политике конфиденциальности также необходимо указать мероприятия, которые владелец ресурса осуществляет для защиты получаемых сведений — это и организационные меры, и технические. Отдельным пунктом обычно предусматривается, когда владелец веб-сайта может передавать персональные данные третьим лицам. В идеале в тексте документа четко должно быть указано, что раскрытие информации возможно только в ситуациях, оговоренных законодательством.

В соответствии с законом человек имеет право отозвать свои персональные данные, а также их уточнить. Это обязательное требование. Таким образом, согласие, полученное от гражданина на обработку личных материалов о нем, не является бессрочным. Например, на интернет-страницах вы размещаете отзывы, в которых клиенты указывают персональную информацию (возраст, семейное положение, количество детей и т. д.). Если клиент просит удалить такой отзыв, то владелец сайта обязан эти сообщения убрать, так как в противном случае будет нарушен Федеральный закон «О персональных данных».

Следующее право, которое имеет человек, — это получение доступа ко всем индивидуальным сведениям, собранным о нем. Если поступил подобный запрос, не удивляйтесь: пользователь имеет на это право, а владелец сайта, если такие сведения имеются, обязан их предоставить.

Все изменения о штрафах за нарушения требований в области обработки и хранения персональных данных отражены в ст. 13.11, которая в соответствии с Федеральным Законом № 13-ФЗ от 07.02.2017 г. «О внесении изменений в Кодекс Российской Федерации об административных правонарушениях» с 1 июля 2017 г. изложена в новой редакции.

СКАЧАТЬ текст статьи в новой редакции >>>

Статья 13.11. Нарушение законодательства РФ в области персональных данных

Информация, которую Google предоставляет третьим лицам

Мы не раскрываем личную информацию пользователей компаниям, организациям и частным лицам, не связанным с Google. Исключение составляют случаи, перечисленные ниже.

  • Пользователь дал на это свое согласие.

    Мы можем предоставить сведения о вас компаниям, организациям или частным лицам, не связанным с Google, если вы предоставили согласие на это. На раскрытие мы запрашиваем у вас согласие.

  • Администратор домена дал свое согласие.

    Если аккаунтом Google управляет администратор домена (это касается, например, пользователей G Suite, доступ к данным вашего аккаунта (включая адрес электронной почты) будет иметь как он сам, так и реселлеры, осуществляющие техническую поддержку вашей организации. Администратор домена уполномочен выполнять следующие действия:

    • просматривать статистику аккаунта, в том числе список установленных приложений;
    • изменять пароль аккаунта;
    • приостанавливать или блокировать доступ к аккаунту;
    • просматривать и сохранять данные аккаунта;
    • получать данные аккаунта в соответствии с требованиями законодательства, решением суда или запросом государственных учреждений;
    • ограничивать возможность удалять или изменять информацию или настраивать уровень конфиденциальности.

    Дополнительную информацию вы можете найти в политике конфиденциальности администратора вашего домена.

  • Для обработки третьими сторонами по поручению Google.

    Мы предоставляем персональные данные и иным доверенным компаниям и лицам для обработки по поручению Google; при этом такая обработка осуществляется в соответствии с нашими инструкциями, политикой конфиденциальности и другими применимыми требованиями конфиденциальности и безопасности.

  • По требованию законодательства.

    Мы предоставляем ваши данные компаниям, организациям или частным лицам, не связанным с Google, в том случае, если мы добросовестно полагаем, что получить, использовать, сохранить или раскрыть такую информацию разумным образом необходимо с целью:

    • выполнить требования законодательства, судебное решение или исполнить в принудительном порядке запросом государственного учреждения.
    • принудительно исполнить Условия использования или расследовать их возможные нарушения;
    • выявить, пресечь или иным образом воспрепятствовать мошенничеству, а также устранить технические неполадки или проблемы с безопасностью;
    • защитить права, собственность или безопасность компании Google, наших пользователей или общества в целом, как это требуется и допускается законодательством.

Мы можем предоставлять всем пользователям и нашим партнерам, включая издателей, рекламодателей и связанные сайты. Они могут применяться, например, для того, чтобы проиллюстрировать тенденции использования наших служб.

Если компания Google будет вовлечена в сделки по слиянию, поглощению или продаже активов, мы по-прежнему будем обеспечивать конфиденциальность всех персональных данных. Мы также уведомим всех заинтересованных пользователей о том, что их персональные данные будут раскрыты или регулируются теперь другой политикой конфиденциальности.

Где на сайте разместить документ с Политикой конфиденциальности

По умолчанию, ссылка на документ должна быть размещена в Подвале сайта наряду с другой технической информацией.

Дополнительно «Конфиденциальность» с требованием согласиться демонстрируется пользователями перед тем, как предлагается указывать персональные данные, заполнять какие-либо формы регистрации или заказов, подписок.

В моем случае посетители, оставляя комментарий, видят ссылку на политику конфиденциальности на блоге seoslim.ru и могут с ней ознакомиться.

Также возникает вопрос, что делать если созданный по шаблону или в генераторе текст окажется с низкой уникальностью?

В этом контексте речь идет не о полезном текстовом контенте, а о юридическом документе. Важна не оригинальность, а соответствие букве Закона.

Кроме того, технические страницы и контент на сайтах принято закрывать от индексации поисковыми машинами. Так то уникальность здесь не учитывается при оценке качества ресурса.

На этом все, а ты уже позаботился о создании такой странички на сайте?

7. Обработка обезличенных данных

Заслуживает внимания тот факт, что Роскомнадзор, как всегда, обошел вопрос обработки не менее важных для пользователей данных, которые не считаются персональными. Речь идет об информации, собираемой на сайте в автоматическом режиме: cookie, IP, сведения об устройстве и месте его расположения, и т.п.

По всей видимости, Роскомнадзор упорно не хочет раскрывать состав ПДн даже методом исключения через сведения, не относящиеся к персональным. Однако на практике в Политику конфиденциальности принято включать уведомление и порядок обработки таких данных в целях наиболее полного информирования пользователя о последствиях использования сайта.

Ниже пример такого уведомления.

Вы осознаете и принимаете возможность использования на Сайте программного обеспечения третьих лиц, в результате чего такие лица могут получать и передавать данные в обезличенном виде.К указанному программному обеспечению третьих лиц относятся системы сбора статистики посещений Google Analytics.

Состав и условия сбора обезличенных данных с использованием программного обеспечения третьих лиц определяются непосредственно их правообладателями и могут включать:

  • данные браузера (тип, версия, cookie);
  • данные устройства и место его положения;
  • данные операционной системы (тип, версия, разрешение экрана);
  • данные запроса (время, источник перехода, IP-адрес).

Полое описание условий обработки обезличенных данных можно посмотреть в образце Политики конфиденциальности, с которого мы начали свою статью.

Желаем вам успехов в разработке собственной Политики конфиденциальности в соответствии с рекомендациями Роскомнадзора и выработанными на практике подходами.

Скачать Политику конфиденциальности
Образец Политики конфиденциальности для ознакомления

Оценка:

Ответственность сторон

7.1. Администрация, не исполнившая свои обязательства, несёт ответственность за убытки, понесённые Пользователем в связи с неправомерным использованием персональных данных, в соответствии с законодательством Российской Федерации, за исключением случаев, предусмотренных п.п. 5.2. и 7.2. настоящей Политики Конфиденциальности.

7.2. В случае утраты или разглашения Конфиденциальной информации Администрация не несёт ответственность, если данная конфиденциальная информация:
7.2.1. Стала публичным достоянием до её утраты или разглашения.
7.2.2. Была получена от третьей стороны до момента её получения Администрацией Ресурса.
7.2.3. Была разглашена с согласия Пользователя.

7.3. Пользователь несет полную ответственность за соблюдение требований законодательства РФ, в том числе законов о рекламе, о защите авторских и смежных прав, об охране товарных знаков и знаков обслуживания, но не ограничиваясь перечисленным, включая полную ответственность за содержание и форму материалов.

7.4. Пользователь признает, что ответственность за любую информацию (в том числе, но не ограничиваясь: файлы с данными, тексты и т. д.), к которой он может иметь доступ как к части сайта vipkater.ru, несет лицо, предоставившее такую информацию.

7.5. Пользователь соглашается, что информация, предоставленная ему как часть сайта vipkater.ru, может являться объектом интеллектуальной собственности, права на который защищены и принадлежат другим Пользователям, партнерам или рекламодателям, которые размещают такую информацию на сайте vipkater.ru.
Пользователь не вправе вносить изменения, передавать в аренду, передавать на условиях займа, продавать, распространять или создавать производные работы на основе такого Содержания (полностью или в части), за исключением случаев, когда такие действия были письменно прямо разрешены собственниками такого Содержания в соответствии с условиями отдельного соглашения.

7.6. В отношение текстовых материалов (статей, публикаций, находящихся в свободном публичном доступе на сайте vipkater.ru) допускается их распространение при условии, что будет дана ссылка на vipkater.ru.

7.7. Администрация не несет ответственности перед Пользователем за любой убыток или ущерб, понесенный Пользователем в результате удаления, сбоя или невозможности сохранения какого-либо Содержания и иных коммуникационных данных, содержащихся на сайте vipkater.ru или передаваемых через него.

7.8. Администрация не несет ответственности за любые прямые или косвенные убытки, произошедшие из-за: использования либо невозможности использования сайта, либо отдельных сервисов; несанкционированного доступа к коммуникациям Пользователя; заявления или поведение любого третьего лица на сайте.

7.9. Администрация не несет ответственность за какую-либо информацию, размещенную пользователем на сайте vipkater.ru, включая, но не ограничиваясь: информацию, защищенную авторским правом, без прямого согласия владельца авторского права.

Основы политики конфиденциальности онлайн

Для начала, давайте взглянем на основную информацию, касающуюся онлайн-политики конфиденциальности для веб-сайтов.

Для каких веб-сайтов нужна политика конфиденциальности?

Любой веб-сайт или сервис, который собирает данные о пользователях, ведет аналитику по пользователям или показывает рекламу, должен разместить соглашение о политике конфиденциальности. Если бизнес зарегистрирован в ЕС, или владелец компании планирует вести бизнес с гражданами ЕС, то нужно убедиться, что политика конфиденциальности соответствует стандартам GDPR.

Почему такие соглашения необходимы?

Ваша онлайн-политика конфиденциальности разъясняет пользователям:

  • Какие данные вы собираете
  • Как вы собираете эти данные
  • Как вы храните и защищаете эти данные

Есть ли разница между собираемыми данными?

Да. В большинстве соглашений о политике конфиденциальности идет разделение информации на позволяющую установить личность и неконфиденциальную информацию.

Национальный институт стандартов и технологии США (NIST) дает следующее определение информации, позволяющей установить личность:

Неконфиденциальная информация определяется как:

Среди примеров:

  • Тип веб-браузера
  • Информация о плагинах веб-браузера
  • Местный часовой пояс
  • Дата и время каждого запроса посетителя (напр., вход, выход на/с каждой веб-страницы)
  • Выбор языка
  • Сайт-реферрер
  • Тип устройства (напр., ПК, ноутбук, смартфон)
  • Разрешение экрана, глубина цвета экрана, системные шрифты

Многие обеспокоенные пользователи, используют специальные расширения веб-браузера, чтобы замаскировать эти данные. Кстати, VPN предотвращают использование некоторых типов неконфиденциальных данных. Например, VPN-сервис может замаскировать время посещения айта и часовой пояс пользователя. Если вы хотите узнать больше о VPN, перейдите сюда.

Будут ли юридические последствия, если я не опубликую политику конфиденциальности?

Да. Собирать данные пользователей, не сообщая им об этом, незаконно. Вам также грозит разбирательство, если вы нарушаете условия своей политики конфиденциальности и собираете больше данных, чем заявили, или как-то меняете условия сбора/использования данных, не внося поправки в политику конфиденциальности.

Веб-сайты, не соответствующие стандартам GDPR, могут получить штрафы на сумму до 20 миллионов евро или 4% от общего дохода.

4. Передача данных

4.1. Администрация вправе передать данные третьим лицам в следующих случаях:

  • Пользователь выразил свое согласие на такие действия, включая случаи применения Пользователем настроек используемого программного обеспечения, не ограничивающих предоставление определенной информации;
  • Передача необходима в рамках использования Пользователем функциональных возможностей Сайта;
  • Передача требуется в соответствии с целями обработки данных;
  • В связи с передачей Сайта во владение, пользование или собственность такого третьего лица;
  • По запросу суда или иного уполномоченного государственного органа в рамках установленной законодательством процедуры;
  • Для защиты прав и законных интересов Администрации в связи с допущенными Пользователем нарушениями.

Защита информации

Мы делаем все возможное для того, чтобы обезопасить Google и наших пользователей от несанкционированных попыток доступа, изменения, раскрытия или уничтожения хранящихся у нас данных. В частности, мы делаем следующее:

  • Активно используем SSL-шифрование в наших службах.
  • Предоставляем двухэтапную аутентификацию для доступа к аккаунту Google и функцию Безопасный просмотр в браузере Google Chrome.
  • Постоянно совершенствуем способы сбора, хранения и обработки данных, включая физические меры безопасности, для противодействия несанкционированному доступу к нашим системам.
  • Ограничиваем нашим сотрудникам, подрядчикам и агентам доступ к персональным данным, а также накладываем на них строгие договорные обязательства, за нарушение которых предусмотрены серьезная ответственность и штрафные санкции.

Прозрачность и возможность выбора

У людей разные взгляды на конфиденциальность. Мы хотим, чтобы они четко понимали, какую информацию мы собираем, и информированно принимали решение о том, как она должна применяться. В частности, каждый пользователь может:

  • В разделе можно выбрать, какие данные следует сохранять в вашем аккаунте Google, например просмотры видео на YouTube или историю поиска. Вы также можете , следует ли сохранять ту или иную информацию на устройстве с помощью файла cookie или аналогичной технологии при работе с нашими сервисами без входа в аккаунт.
  • просматривать и управлять определенными типами сведений в аккаунте Google с помощью Личного кабинета;
  • просматривать и изменять настройки своих рекламных предпочтений (это определяет, какие объявления Google он будет видеть в сервисах Google и в Сети), в том числе категории интересов, а также отказываться от определенных рекламных услуг Google;
  • настраивать внешний вид профиля, связанного со своим аккаунтом Google;
  • управлять передачей данных другим пользователям через аккаунт Google;
  • собирать информацию, связанную со своим аккаунтом Google, из множества наших служб.
  • Именно вы решаете, должны ли имя и фото вашего профиля появляться в социальных рекомендациях, которые отображаются в объявлениях.

Кроме того, пользователь может полностью запретить в браузере прием всех файлов cookie, в том числе и от Google, или выбрать, чтобы ему сообщали о последних. Хотим напомнить, что без файлов cookie многие службы Google работают не вполне корректно. Например, в этом случае мы не сможем сохранить выбранный пользователем язык интерфейса.

Ресурсы о конфиденциальности и безопасности

Вы можете найти другие полезные материалы, связанные с конфиденциальностью и безопасностью, на странице Правила и принципы. Некоторые из них перечислены ниже.

  • Сведения о технологиях и принципах, в том числе следующая информация:
    • как Google использует файлы cookie;
    • какие технологии мы применяем в рекламе;
    • как мы распознаем лица.
  • На этой странице описано, какая именно информация передается от вас в Google и для чего она используется.
  • Проверить настройки конфиденциальности можно с помощью специального инструмента.
  • В Центре безопасности вы найдете информацию о том, как пользоваться Интернетом, не опасаясь за конфиденциальность своих данных.

Как найти и изменить свои персональные данные

У вас всегда есть доступ к своим персональным данным в Google. Если они указаны неверно, мы предоставим способ быстро изменить или удалить их. Это не касается случаев, когда сохранение сведений необходимо для оправданных коммерческих или юридических целей. Иногда, получив просьбу изменить персональные данные , мы можем попросить пользователя подтвердить свою личность.

Мы можем отклонять многократно повторяющиеся заявки, а также запросы, требующие обширных технических работ (например, создать новую систему или значительно изменить существующую), подвергающие риску конфиденциальность других пользователей, а также содержащие бесполезные предложения (например, обработать информацию на резервных копиях).

Все просьбы получить и исправить информацию мы выполняем бесплатно при условии, что они не сопряжены с чрезмерными техническими сложностями. Наши службы функционируют таким образом, чтобы минимизировать риск случайного или преднамеренного повреждения данных. Поэтому после того как пользователь удалит свою информацию из служб Google, она некоторое время будет храниться на наших активных серверах. При этом могут существовать и ее резервные копии.

6. Актуализация, исправление, удаление и уничтожение персональных данных, ответы на запросы субъектов на доступ к персональным данным

Роскомнадзор рекомендует включить в Политику регламент(ы) реагирования на запросы/обращения субъектов персональных данных и их представителей, уполномоченных органов по поводу неточности персональных данных, неправомерности их обработки, отзыва согласия и доступа субъекта персональных данных к своим данным, а также соответствующие формы запросов/обращений.

В таких случаях обычно указывают, что пользователь вправе в любой момент самостоятельно отредактировать в своем личном кабинете предоставленную им информацию. В случае прекращения заключенного договора, пользователь вправе удалить собственный личный кабинет самостоятельно либо обратившись в службу поддержки по адресу электронной почты ХХХ@ХХХ.ХХ.

При желании можно ужесточить условия регламента обработки запросов на изменение/удаление ПДн, требуя от пользователя высылать ценные письма на ваш адрес в Бобруйске.

Таковы основные Рекомендации в отношении формы и содержания Политики.

Какую информацию мы собираем

Google собирает информацию, которая помогает улучшать наши сервисы, начиная с языковых настроек и заканчивая более сложными функциями. Например, мы можем находить для вас полезные объявления, контакты друзей и знакомых в Интернете или интересные видеоролики на YouTube.

Информацию мы берем из следующих источников:

  • Информация от пользователей. Чтобы использовать многие наши службы, необходимо иметь аккаунт Google. При его создании мы запрашиваем у вас , например имя, адрес электронной почты, номер телефона или реквизиты кредитной карты, и сохраняем их в вашем аккаунте. Тех, кто желает задействовать все возможности совместного доступа, мы также просим создать общедоступный профиль Google, в котором можно указать свое имя и добавить фотографию.
  • Информация, которую мы получаем в результате использования вами сервисов. Мы собираем информацию о том, как и какие сервисы вы используете. Это происходит, когда вы, например, смотрите видео на YouTube, посещаете веб-сайты, которые используют наши рекламные сервисы, или просматриваете или взаимодействуете с нашими рекламными объявлениями либо контентом. Эти данные включают следующее:
    • Мы собираем сведения об устройствах (такие как модель, версия операционной системы, , а также данные о мобильной сети и номер телефона). Google может привязать идентификаторы устройств или номера телефона к вашим аккаунтам Google.
    • Сведения журналов

      Когда вы используете сервисы Google или просматриваете контент в них, некоторые ваши действия автоматически сохраняются в . При этом регистрируется следующая информация:

      • подробные сведения об использовании служб, включая поисковые запросы;
      • данные о телефонных вызовах, включая номера телефонов для входящих, исходящих и переадресованных звонков, дата, время, тип и продолжительность вызовов, а также информация о маршруте SMS;
      • ;
      • данные об аппаратных событиях, в том числе о сбоях и действиях в системе, а также о настройках, типе и языке браузера, дате и времени запроса и URL перехода;
      • файлы cookie, которые служат уникальным идентификатором вашего браузера или аккаунта Google.
    • Сведения о местоположении

      В сервисах Google мы собираем и обрабатываем данные о вашем фактическом местоположении. Также мы используем различные технологии определения координат, например анализируем ваш IP-адрес, данные GPS и других датчиков устройства с целью выявления ближайших к вам устройств, точек доступа Wi-Fi и вышек сотовой связи.

    • Уникальные номера приложений

      В некоторых службах используются уникальные идентификаторы программ. Они вместе с информацией о приложении (например, о номере версии или типе операционной системы) могут отправляться в Google при установке или удалении службы, а также во время автоматических сеансов связи с серверами (при загрузке обновлений и т. п.).

    • Локальное хранилище

      Мы собираем и храним данные (в том числе и персональные) на ваших пользовательских устройствах с помощью таких средств, как (включая HTML5) и .

    • Файлы cookie и аналогичные технологии

      Чтобы получать и записывать данные о том, как используются сервисы Google, мы применяем самые разные технологии, например можем добавлять на ваше устройство файлы cookie или аналогичные технологии. Таким же способом мы получаем статистику по сервисам, предназначенным для : обычно это решения для работы с рекламой и функции Google, реализуемые на внешних сайтах. Например, Google Analytics анализирует трафик на сайтах и в приложениях и может подключаться к другим нашим сервисам, в том числе использующим файлы cookie DoubleClick. В этом случае технологии Google позволяют совмещать собранную нами или владельцем аккаунта Google Analytics информацию с данными о том, какие сайты посещают пользователи и какие действия на них выполняют.

Статистика по вашим действиям в аккаунте Google и на сайтах партнеров может быть связана с вашим аккаунтом. В таком случае она считается личной информацией. Подробнее о том, …

В каких случаях применяется настоящая политика конфиденциальности

Наша политика конфиденциальности распространяется на все сервисы, предоставляемые компанией Google и ее дочерними компаниями, в том числе на YouTube, приложения для устройств Android и продукты, доступные на внешних сайтах (например, рекламные). Однако у некоторых продуктов есть собственные правила, не опирающиеся на эту политику конфиденциальности.

Политика конфиденциальности не действует в отношении служб, предоставляемых другими компаниями или частными лицами (включая продукты или сайты, которые могут отображаться в результатах поиска), сайтов, использующих службы Google, а также других ресурсов, на которые ведут наши ссылки. Также политика конфиденциальности не охватывает правила работы с информацией сторонних компаний и организаций, которые рекламируют наши службы и применяют для показа релевантных объявлений такие технологии, как файлы cookie, пиксельные теги и т. п.

ШАГ 1. Что нужно сделать перед подготовкой политики конфиденциальности

Перед началом работы над документом необходимо провести ревизию сайта и определить, в каких случаях и какие персональные данные  вы собираете на сайте и с его помощью. На сайте может размещаться закрытый раздел для регистрации, в котором часто необходимо ввести имя и фамилию, электронную почту, телефон. В личном профиле, который человек должен или может заполнять после регистрации, также могут требоваться какие-то данные (должность, дата рождения и др.). Может запрашиваться даже фотография. Изображение человека также относится к личной информации. Если на сайте продаются товары или услуги, то в форме заказа также обычно требуется указывать сведения, которые могут быть квалифицированы как персональные. Есть судебные решения, где к такой информации относят только адрес электронной почты, которую вводят в форме обратной связи на сайте.

После тщательного анализа на  выходе у вас должен получиться список всех персональных данных, которые вы обрабатываете. Он вам понадобится не только для составления текста политики конфиденциальности, но и для других документов, которые требуются для соблюдения порядка обработки индивидуальных сведений: согласия на обработку персональных данных, уведомления в Роскомнадзор и др

Обратите внимание, что потенциально вы можете собирать и обрабатывать персональные сведения не только через сайт, а, к примеру, путем заполнения клиентами распечатанных анкет. Это особенно актуально для юридических лиц, у которых работа через веб-сайт – всего лишь одно из направлений деятельности

В этом случае к решению вопроса надо подойти более масштабно и составить список всех персональных данных, которые обрабатывает организация.

Примечание о конфиденциальности данных

(здесь и далее именуемая «Компания») считает сохранение конфиденциальности данных своих клиентов своей первоочередной задачей. Мы храним и обрабатываем информацию, полученную от наших клиентов, с помощью компьютеров, которые полностью защищены самыми современными системами безопасности.

Мы не будем продавать или же передавать Вашу личную информацию третьим лицам в любых целях без Вашего согласия, как указано в Соглашении об условиях предоставления услуг. Ваши личные данные будут использоваться исключительно в соответствии с Законом о конфиденциальности и в соответствии с положениями Соглашения об условиях предоставления услуг.

Личные данные, полученные от клиента, могут включать:

Личные данные, которые Клиент предоставляет в приложениях, анкетах и формах для открытия счета: его/ее полное имя; постоянный адрес проживания, гражданство, дата рождения, паспортные данные, адрес электронной почты и номер мобильного телефона;

Документы, предоставленные Клиентом в качестве доказательства перевода денежных средств: приказ о переводе денежных средств, выписки из банковского счета, копии кредитной карты и т.д.

Порядок использования личной информации

Компания может использовать личные данные Клиентов:

  • в качестве удостоверения личности;
  • для обработки операций Клиентов;
  • чтобы информировать Клиента о расширении спектра продуктов и услуг, предоставляемых Компанией;
  • для предоставления других услуг.

Третьи лица

Компания имеет право предоставлять личные данные Клиента третьим лицам, а именно аффилированным компаниям, банкам, аудиторам, агентам Компании, в том числе платежным агентам и другим лицам (здесь и далее именуемые «Третьи лица») исключительно для выполнения условий, указанных в Соглашении об условиях предоставления услуг. Компания гарантирует, что Третьи лица будут соблюдать условия этого Примечания и принимать соответствующие меры для сохранения конфиденциальности личных данных Клиентов.

Компания имеет право предоставлять Третьим лицам (за исключением доверенных лиц) конфиденциальную информацию о личных данных Клиентов в случае официального запроса, выданного уполномоченным органом.

Право на подачу жалобы

Клиент имеет право подать жалобу в регулирующие органы в случае, если считает, что его/ее права в соответствии с настоящим Примечанием были нарушены Компанией.

Подведем итог: ваша политика конфиденциальности укрепляет доверие пользователей

Ваша политика конфиденциальности — это важная защита вашей компании и ваших пользователей. Самое главное, что она создает и укрепляет уровень доверия к вашей компании. У вашего сайта будет преимущество перед конкурентами со сложной и запутанной политикой конфиденциальности, если вы напишете свое соглашение простым и понятным языком, и в нем будут указаны конкретные действия по защите данных.

Наш шаблон следует рассматривать как документ, от которого можно оттолкнуться. У каждого веб-сайта разные методы работы и цели, поэтому лучшая политика конфиденциальности должна описывать конкретно ваш случай. Чтобы ваша политика стала наиболее эффективной, проконсультируйтесь с юристами и проанализируйте соглашения о конфиденциальности других компаний, которые работают в схожей с вашей сферах. Главное, продолжайте читать www.vpnmentor.com, чтобы узнать больше про язык соглашений и проблемы, связанные с онлайн- конфиденциальностью.

Добавить комментарий