Каждый сайт уникален по своему: дизайн, функционал, навигация, контент. Всё это владелец может делать по собственному вкусу, опираясь исключительно на свои предпочтения и потребности ЦА.
Но есть то, что объединяет все ресурсы — соответствие требованиям действующего законодательства, которое регулирует деятельность бизнеса и защищает права потребителей. Поэтому, чтобы обезопасить своё дело, нужно добавлять на сайт политику конфиденциальности. О том, что это такое, как составлять, где размещать и кому надо, расскажем в материале.
Что такое политика конфиденциальности
Политика конфиденциальности (ПК) — это документ, который содержит перечень правил сбора, использования и защиты персональных данных клиентов ресурса. ПК нужна для того, чтобы потенциальные клиенты изначально понимали какие их личные данные собираются компанией и как они будут в дальнейшем использоваться. Например, в каких ситуациях допустима передача их личных контактных данных третьим лицам.
Основная задача политики конфиденциальности — разъяснить пользователю порядок и условия обработки персональных данных при посещении веб–ресурса или использовании онлайн сервиса. Возникает закономерный вопрос: всем ли сайтам нужна политика конфиденциальности?
В каких случаях требуется
Для того чтобы разобраться какому бизнесу нужна политика конфиденциальности, необходимо обратиться к 152ФЗ. Именно закон о защите персональных данных граждан нам разъясняет кто должен публиковать ПК: операторы персональных данных.
Раз уж мы обратились к ФЗ, то стоит разобраться с терминологией:
-
Оператор — юрлицо или физлицо, которое осуществляет сбор, хранение и обработку личной информации на сайте.
-
Персональные данные — информация, которая позволяет идентифицировать пользователя: номер телефона, ФИО, адрес электронной почты, данные о социальных сетях.
Если ваша компания каким-либо образом работает с подобной информацией, то политика конфиденциальности на сайте обязательно должна быть размещена. Под взаимодействием с личными данными посетителей понимается:
— формы заказов;
— файлы cookies с счётчиками, например, Яндекс Метрика;
— кнопка авторизации через соцсети;
— контакты для рассылок в мессенджерах;
— форма заявки обратного звонка;
— функция комментариев и отзывов на сайте;
— форма подписки (на рассылку или уведомления любым способом).
Более того, даже если вы просто собираете аналитику с помощью различных инструментов, например, метрик, то тоже требуется наличие ПК.
Кто контролирует политику конфиденциальности для сайта
Соблюдение законодательства в сфере защиты персональных данных граждан контролирует Роскомнадзор. Сотрудники ведомства проверяют наличие необходимых документов на сайте компаний и следят за соблюдением политики конфиденциальности. Они же, в случае выявления нарушений, выписывают соответствующие штрафы владельцу бизнеса.
Для эффективной работы Роскомнадзор ежегодно утверждает план проверок, а в случае поступления претензий от граждан о нарушении прав, совершают их вне очереди.
Ведомство наделено полномочиями для временной блокировки ресурсов в случае выявления нарушений. Мера применяется для недопущения систематизации ущемления прав потребителей и для исправления бизнесом ошибок. После этого Роскомнадзор выносит постановление о привлечении владельца бизнеса к административной ответственности, предусмотренной 149ФЗ и 152ФЗ.
При этом размеры штрафов для физических и юридических лиц отличаются. Например, за обработку персональных данных без согласия физлицо облагается штрафом в 6 000 — 10 000 рублей, а юрлицо от 30 000 до 150 000 рублей.
Помимо этого, отсутствие ПК приведёт к невозможности прохождения модерации в рекламных кабинетах Яндекса и Google. Также каждая новая компания обязана передать в Роскомнадзор информацию о виде своей деятельности, перечень обрабатываемых данных пользователей и список ответственных за это сотрудников. После этого орган включает организацию в Реестр операторов персональных данных.
Как правильно составить и оформить политику конфиденциальности
Единого шаблона политики конфиденциальности — нет. Документ составляется в свободной форме, главное — перечислить какие сведения и для чего собирает ваша компания, а также перечислить ситуации, когда они могут быть переданы третьим лицам.
Основные пункты при разработке политики конфиденциальности
-
Цель. Раздел, в котором необходимо описать для чего ваша компания собирает персональные данные пользователей в процессе взаимодействия.
-
Категории. Перечисление типов сведений, которые собираются. Например, контактный номер телефона, адрес электронной почты, финансовые данные.
-
Получатели. Будут ли передаваться данные третьим лицам в процессе работы? Если да, то следует перечислить их. Например, партнёры (сторонняя служба доставки).
-
Права. В этом разделе должны быть описаны права пользователей по защите личных данных. Например, возможность доступа к своим личным данным, внесение изменения в них, ограничение обработки и удаление.
-
Хранение. Пользователь должен знать какой срок будут хранится компанией его личные данные и что последует дальше: полное их удаление или ограничение обработки.
Составить ПК можно несколькими способами:
Самостоятельно
В этом случае понадобится план, в котором будут указаны все основные элементы и этапы будущего документа. Затем вам потребуется самостоятельно или полагаясь на опыт других компаний составить политику конфиденциальности. Готовый документ рекомендуем передать на ознакомление юристу. Если такой вариант кажется вам слишком сложным, то можно сразу обратиться к профессионалу за помощью.
Конструктор
Можно значительно облегчить задачу, если воспользоваться специализированными сервисами. Туда необходимо внести информацию, а конструктор её за вас обработает и выдаст готовый результат.
Например, подобный функционал есть на платформе inSales, где в личном кабинете можно сгенерировать политику конфиденциальности. Инструмент доступен для владельцев сайтов на inSales.
Где разместить политику конфиденциальности
В законе нет чётких указаний касательно раздела, где должен быть размещен текст ПК, но есть несколько рекомендаций. Одно из основных условий — у пользователя должен быть свободный доступ к документу с любой страницы. Помимо этого, человек должен иметь возможность не только ознакомиться с ПК, но и дать своё согласие на обработку.
Вы можете создать отдельный PDF–документ и прикрепить ссылку на него или разместить политику на одной из страниц сайта. Чаще всего, помещают ссылку на ПК рядом с формами (регистрации, оформления заказа или заявки). Это позволяет клиенту ознакомится и согласиться в моменте передачи своих данных.
Также стоит учесть, что если ваш ресурс использует файлы cookie, то об этом необходимо уведомить посетителей и получить их согласие. Для этого, например, можно использовать всплывающее окно с кнопкой «Согласиться».
Важно, чтобы была соблюдена последовательность: сначала согласие на обработку персональных данных, затем заказ, подписка или обратный звонок.
Кроме того, политику конфиденциальности для сайта можно разместить в подвале или хедере (шапке).
Часто задаваемые вопросы
Кто составляет политику конфиденциальности для сайта?
Вариантов три:
— Самостоятельно с нуля. В этом случае нужно будет продумать все нюансы, предусмотреть варианты развития событий и всё это описать, опираясь на примеры из открытых источников.
— Юрист. Обращение к профильному специалисту избавит от лишней головной боли и даст гарантию качественного документа на выходе. Однако в этом случае придётся учесть расходы на услуги хорошего юриста.
— Конструктор. Специализированные сервисы — оптимальный вариант для малого и среднего бизнеса.
Что будет за отсутствие политики конфиденциальности?
Российское законодательство предусматривает различные варианты санкций за отсутствие ПК, от денежных штрафов, до блокировки сайта. При этом размеры штрафов будут зависеть от множества факторов. Так для физических лиц предусмотрено наказание от 6 000 до 10 000 рублей, для юридических от 30 00 до 150 000 рублей. Помимо этого массу неприятностей могут доставить различные судебные разбирательства.
Например, Виктория Николаевна взяла кредит на стиральную машинку в интернет–магазине, погасить его не успела (умерла). На её сына обрушилась волна звонков от коллекторов. Он обратился в суд с заявлением, что не принимал ещё наследство и более того, не подписывал согласия на обработку данных. Суд встал на сторону истца, ему выплатили моральную компенсацию, а организация получила крупный штраф.
Чем политика конфиденциальности отличается от соглашения?
Что такое политика конфиденциальности мы разобрали в материале, но многие путают ПК и пользовательское соглашение. Тем временем, это совершенно разные понятия.
Пользовательское соглашение — это взаимные обязательства для использование конкретного ресурса. В этом документе должны быть прописаны все условия работы с веб–сайтом, его сервисами и данными, которые там находятся. Пользовательское соглашение необходимо для защиты владельца от неправомерного использования возможностей сайта.
То есть, ПК — защищает интересы пользователей, а пользовательское соглашение — защищает интересы владельца ресурса.