Что должна содержать политика конфиденциальности. Народная политика конфиденциальности

Которые недобросовестные владельцы сайтов могут использовать в корыстных целях. И пускай эта информация минимальна, но уже сам факт того, что почтовый ящик переполнен спамом с самыми разнообразными предложениями, говорит о том, что политика конфиденциальности на каком-то сайте немного хромает.

Правовая основа

Еще не так давно политика конфиденциальности для сайта была чем-то совсем непонятным и необязательным. Но законодательная база изменила взгляд на тайну персональных данных интернет-пользователей.

Сегодня существуют законы, которые регулируют деятельность большинства ресурсов, работающих с персональной информацией. В Украине это закон «О защите персональных данных», в РФ - «О персональных данных». Этими нормативными документами установлено, что любая личная информация, собираемая в том числе и сайтами, не должна попадать к третьим лицам.

Кроме того, ресурс обязан проинформировать, с какой целью идет сбор информации, как она будет использована и как владелец станет защищать ее от попадания к третьим лицам. Этот документ, именуемый «Политика конфиденциальности данных», должен быть опубликован в доступной форме и на видном месте, чтобы каждый, кто зашел на сайт, мог с ним ознакомиться до того, как оставлять какие-либо сведения о себе.

На какие данные распространяется политика конфиденциальности?

Ответим сразу: на все. В интернете люди оставляют во время регистрации на сайтах самую разную информацию о себе: от имени до номера карты или Все это считается тайной информацией, которая не должна попадать в руки третьим лицам. И если с именем все не так уж и страшно, поскольку его никак не проверишь, то банковские реквизиты - это секретные сведения, разглашение которых может стать причиной финансовых потерь со стороны пользователя.

Собирая любые данные о человеке, посещающем ваш сайт, помните, что имя, фамилия, отчество, адрес, дата рождения и даже кличка собаки - это тайная информация, которой человек делится с вами, чтобы получить на должном уровне предлагаемую вами услугу. Если такая информация попадает в третьи руки, доверие к вашему ресурсу падает. Кроме того, это может стать поводом для судебного иска о

Зачем нужен сбор информации?

Интернет пестрит множеством интересных сайтов, но человек часто теряет интересный ресурс, едва закрыв вкладку в браузере. Чтобы этого не случилось, владельцы сайтов собирают данные о посетителях, чтобы периодически напоминать о себе новостями и интересными акционными предложениями. Политика конфиденциальности Google является примером того, как интегрировать между собой несколько ресурсов, принадлежащих одной компании. Так, оставляя свои личные данные, пользователь встретит их на смежных сайтах. Это сделано для того, чтобы максимально удовлетворить потребности людей.

Удержание посетителей и удовлетворение их нужд - с этими целями сайты собирают адреса электронной почты и имена. В интернет-магазинах все немного сложнее, поскольку человеку необходимо будет совершить финансовую операцию. Поэтому данных здесь потребуется больше, но и политика конфиденциальности для сайта должна быть строже.

Правила составления документа

Для начала следует уяснить, что политика конфиденциальности - это правовой документ, прошедший экспертный анализ у профильных специалистов, подтверждающий право владельца сайта на сбор, обработку и хранение личных данных пользователей интернета.

Поэтому составление документа несет в себе большую ответственность и должно быть выдержано строго по правилам. К счастью, четких нормативов, что и как писать, законами не продиктовано. Но некоторые особенности все же есть.

Стиль изложения должен быть официально-деловым, поскольку это правовой документ, который может приниматься к рассмотрению даже в Стоит всю информацию подавать четко и понятным языком. Правильный документ тот, в котором отсутствуют любые двусмысленные или не совсем понятные формулировки.

Хорошая политика конфиденциальности для сайта, образец которой должен быть знаком владельцу любого интернет-ресурса, лаконична и не объемна. Не стоит расписывать до мелочей, каким образом будет обрабатываться и храниться личная информация. Но и сокращать важные моменты также не рекомендуется.

Этапы составления

Чтобы ваша политика конфиденциальности, текст которой расположен на сайте, была понятной и логичной, для начала изучите правовую базу, чтобы знать, на что вы имеете право, а от чего лучше воздержаться.

Образцы этого документа лучше смотреть на авторитетных ресурсах, которыми владеют серьезные компании. Дело в том, что в них по штату положено иметь юриста, который и составляет подобные документы.

Запишите все пункты того, что вам необходимо указать в документе. При этом на начальной стадии постарайтесь сделать это без подсказок и посторонней помощи. Четко распишите, когда и как вы будете использовать полученные данные, как человек может потребовать от вас уничтожить информацию о себе.

Немаловажно указать вашу ответственность, если вдруг информация попадет к третьим лицам. Сюда же лучше включить пункт о том, что будет с данными в случае продажи сайта. Если вы пользуетесь сторонними ресурсами, такими как платежные системы например, не забудьте упомянуть и об этом, поскольку там тоже необходимо будет указывать данные ваших пользователей.

Перечитайте готовый документ и сверьте его с образцами, подкорректируйте и опубликуйте на самом видном месте на сайте.

Квалифицированная помощь

Конечно, лучше всех знают, конфиденциальности, профильные юристы. Если ваш ресурс требует сбора большого объема информации о клиентах, рекомендуется обращаться за помощью именно к ним. Для простого сайта достаточно типового документа, который гарантирует, что и его электронный адрес не попадут в руки третьим лицам. Для интернет-магазинов и серьезных порталов лучше перестраховаться со всех сторон, особенно если приходится иметь дело с довольно личной информацией. Юристы быстро и без проблем создадут такой документ, который затронет все сферы вашей деятельности, проследят, чтобы не было двусмысленных выражений и пробелов в политике конфиденциальности.

Заплатив один раз профессионалу, вы гарантируете себе абсолютно правомерную деятельность, связанную с базами личных данных клиентов. Да и доверие пользователей возрастет к той фирме, у которой настоящий документ, а не записка типа «Я никому не расскажу. Честно-честно!».

Конверсия и политика конфиденциальности

Даже самая простая политика конфиденциальности, образец которой есть на каждом сайте, помогает повысить конверсию ресурса, если она грамотно составлена. Это результаты исследования одного из маркетологов, который занимается тестированием Он обнаружил, что выражение гарантий того, что личная информация не попадет к третьим лицам и не будет использоваться не по назначению, повысила доверие людей почти на 20 %. В масштабах нескольких тысяч посетителей в день это совсем не маленький показатель.

Но, упоминая о гарантии неразглашения данных, стоит избегать слов с негативными ассоциациями. В исследовании это было слово «спам». Увидев его, почти 19 % людей отказались оставлять свои данные на сайте.

Гарантия сохранности личных данных всегда повышает доверие к сайту. Это очень важно, ведь интернет - место, где немало мошенников, и доказать людям, что сайт честный, не так уж и просто.

Кому нужен этот документ?

В идеале нужно, чтобы у каждого была политика конфиденциальности для сайта. Образец, составленный грамотным юристом, станет основой документа, который является гарантией безопасности пользователей. Но в первую очередь о нем стоит позаботиться интернет-магазинам и социальным сетям, которые имеют объемные базы данных. Также не следует забывать о документе информационным и образовательным ресурсам, для которых очень важным элементом деятельности является рассылка по электронной почте. Простые сайты могут обойтись без политики конфиденциальности, только если они не занимаются сбором информации. В противном случае можно нарваться на судебный иск.

Правовые последствия

Справедливости ради стоит сказать, что политика конфиденциальности - самый «мертвый» раздел любого сайта. Только единицы пользователей читают ее перед тем, как осуществлять любые действия. Но она очень важна, поскольку страхует владельца ресурса от возможных судебных разбирательств.

Во многих образцах есть пункт, указывающий, что человек автоматически соглашается с условиями документа в момент, когда отправляет свои данные вам. Если же на сайте вообще нет никакого документа, регламентирующего вашу деятельность с личной информацией, это означает, что на его владельца можно подать в суд за разглашение этой самой информации. Следовательно, публикуя на сайте условия политики конфиденциальности, вы уверяете пользователей, что будете относиться к их данным ответственно, и одновременно с этим страхуете себя от ненужной волокиты.

Важно знать! По закону «О персональных данных» лицо, осуществляющее сбор данных физических лиц в сети Интернет, должно опубликовать или иным образом обеспечить неограниченный доступ к документу, определяющему его политику в отношении обработки персональных данных и содержащему сведения о реализуемых требованиях к защите персональных данных .

Настоящий документ «Политика конфиденциальности » (далее - по тексту - «Политика») представляет собой правила использования [наименование владельца сайта] персональной информации Пользователя.

1. Общие положения политики

1.1. Настоящая Политика является неотъемлемой частью Публичной оферты (далее - «Оферта»), размещенной и/или доступной в сети Интернет по адресу: http://___________, а также иных заключаемых с Пользователем договоров, когда это прямо предусмотрено их условиями.

Пользователь должен быть ознакомлен с условиями использования его персональных данных до начала их обработки. Согласие пользователя на обработку его персональных данных должно быть конкретным, информированным и сознательным.

Однако, как показывает практика, надзорный орган при осуществлении проверки по вопросам соблюдения законодательства о персональных данных не проводит регистрацию на сайте. Обычно в протоколе осмотра отражается непосредственно процесс оформления заказа, в ходе которого на сайте заполняется форма с указанием персональных данных. В таком случае пользователю, как правило, не предлагается повторно ознакомиться с правилами обработки его персональных данных.

Поэтому необходимо обеспечить возможность ознакомления пользователя с Политикой конфиденциальности иным способом из любого раздела сайта в любой момент в после регистрации. Для этого ссылку на Политику конфиденциальности желательно разместить в подвале сайта.

1.2. Заключая Соглашение вы свободно, своей волей и в своих интересах даете письменное согласие на следующие способы обработки своих персональных данных:

Здесь излагается конкретный перечень необходимых в рамках вашего сервиса способов обработки персональных данных пользователя. К таким способам, в частности, могут относиться: сбор, запись, систематизация, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передача (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение персональных данных.

2. Персональная информация

2.1. Под персональной информацией в настоящей Политике понимается:

2.1.1. Информация, предоставляемая пользователем самостоятельно, включая персональные данные пользователя.

Такие данные могут предоставляться как при регистрации пользователя на сайте, так и в последующем (редактирование профиля, заполнение заказа, обращение в службу поддержки).

2.1.2. Данные, которые передаются в автоматическом режиме.

В данном случае речь может идти об IP, cookie, параметрах и настройках интернет-браузеров, месте нахождения пользователя, совершаемых им действиях и т.д. В отличие от персональных данных, такая информация носит обезличенный характер, в связи с чем не относится к составу персональных данных.

Поэтому разделение персональной информации на персональные и обезличенные данные и доведение таких отличий до сведения пользователем в явной форме важно с учетом жестких требований законодательства к обработке персональных данных.

3. Цели обработки персональных данных

Действующее законодательство требует обеспечить ознакомление пользователя с целями обработки его персональных данных. Поэтому в данном разделе должны быть описаны конкретные задачи, в рамках которых осуществляется обработка персональных данных пользователя.

К таким целям могут быть отнесены заключение и исполнение договоров в рамках Интернет-сервиса; проведение маркетинговых, статистических и иных исследований на основе обезличенных данных, и т.д.

4. Требования к защите Персональной информации

Еще одним обязательным требованием закона является раскрытие сведений о мероприятиях, выполняемых владельцем сайта для обеспечения защиты персональных данных пользователя.

Поэтому в настоящем разделе должны быть подробно описаны условия и пределы обеспечения конфиденциальности персональных данных пользователей, включая основания и способы их передачи третьим лицам.

5. Изменение Персональной информации

Владелец сайта не должен отвечать за полноту и актуальность сведений о пользователях. Для этого каждому пользователю должно быть предоставлено право на их редактирование.

Помимо этого по закону согласие на обработку персональных данных может быть отозвано пользователем в любой момент. В связи с этим Политика конфиденциальности должна содержать четкую процедуру реализации права на отзыв.

6. Изменение Политики конфиденциальности

Меняется законодательство и условия пользования сайтом. В связи с этим в Политике конфиденциальности должны быть учтены способы ее уточнения. Такие условия должны позволять вносить необходимые изменения в упрощенном порядке по единоличному усмотрению владельца сайта без предварительного уведомления и одновременно для всех пользователей.

Пользовательская регистрация требуется на каждом сайте, который предоставляет какие-нибудь услуги. Даже чтобы оставить комментарий на форуме нужно зарегистрироваться. Как правило, процесс регистрации включает в себя введение своего электронного адреса (который часто используется как логин) и пароля для входа в систему .

Но это минимальный набор требований. Если речь идет о продаже или покупке товаров или заключении сделок через Интернет, то потребуются уже личные данные, такие как фамилия, имя, отчество и номер телефона.

Для того, чтобы каждый пользователь мог оставлять свои личные данные, не опасаясь, что они попадут в третьи руки, либо будут использованы не по назначению, существует политика конфиденциальности для сайта.

Это документ, который объясняет пользователям сайта, с какой целью их личная информация собирается, и как будет использоваться . Политика конфиденциальности должна быть составлена с помощью опытных специалистов, а также она является правовым документом.

Если политика на сайте не указана, но сайт требует введения личных данных для регистрации, то нет никаких гарантий, что информация не будет использована другими интернет-ресурсами.

Личными данными считаются:

  • Фамилия, имя, отчество;
  • Электронная почта;
  • Номер телефона;
  • Номер банковской карты и т.д.

Приказ – необходимый документ в любой организации. вы можете посмотреть по ссылке.

Даже если для каких-нибудь действий на сайте требуется только адрес электронной почты, политика конфиденциальности все равно должна быть составлена и опубликована.


Особенности функционирования политики конфиденциальности на сайте

Еще несколько лет назад, когда интернет был более свободен в пользовании, чем сейчас, политика для сайта считалась не более чем формальностью. Это облегчало работу владельцам сайта, но создавало риски для посетителей, которые оставляли личные данные, полагаясь на сознательность администраторов ресурса.

Сейчас ситуация иная, и законом регулируется большинство действий на просторах интернета.

Какие выгоды дает политика конфиденциальности для интернет-пользователей:

  • Можно привязывать страницы в социальных сетях к номерам телефонов без боязни, что номером воспользуются мошенники;
  • Оплачивать покупки на сайтах через банковские карты;
  • Оградить себя от опасных сообщений на электронную почту, которые могут содержать вирусные файлы;
  • Не бояться, что поисковые запросы на сайтах будут использованы в целях навязывания каких-то товаров.

Положение о конфиденциальности должно находиться на первой странице сайта , в свободном доступе, чтобы посетитель мог увидеть и ознакомиться с ней прежде, чем сможет зарегистрироваться. Обязательные гарантии этого документа включают:

  1. Сохранение безопасности личных данных;
  2. Гарантия о неразглашении информации, если только передача каких-то сведений, например, поисковым системам, не предусмотрена в документе;
  3. Владельцы сайта обязуются использовать информацию клиента только для связи с ним.

При изменении или утверждении нового штатного расписания необходимо составление приказа. Информацию о правильном написании такого документа и образец вы можете найти .

Где можно скачать образец документа?

Перед тем, как составлять политику конфиденциальности для своего сайта, лучше посмотреть ее пример. Образец можно скачать .


Принципы и пример составления политики конфиденциальности

Политика должна быть, в первую очередь, достоверной. Если какие-то положения указаны, но не выполняются, это не только навредит престижу и популярности сайта, но и может принести проблемы с законом, который предусматривает наказания за нарушения заявленных обещаний вплоть до уголовной ответственности.

Документ должен быть понятным каждому пользователю, составлен грамотно и просто. Сейчас продолжается активная работа по составлению новых законопроектов относительно сети Интернет, но пока четких положений о том, как написать политику конфиденциальности, нет.

Поэтому помочь в этом деле может грамотный юрист. Уважающие свое имя сайты приглашают специалистов для этой работы.

Увольнение – довольно простой процесс, но осуществляться он может разными способами. есть по ссылке.


Есть некоторые негласные правила по составлению такого документа:

  • Политика не должна содержать грамматических и пунктуационных ошибок. Все нормы правописания должны быть соблюдены;
  • Прозрачность изложения информации. Фраз, которые можно трактовать двусмысленно, в документе быть не может;
  • Стиль – официально-деловой;
  • Чтобы полностью нести ответственность за то, что написано на сайте в политике конфиденциальности, администратор сайта должен быть хорошо подкован в этом вопросе;
  • Указать гарантии сохранности личных данных.

Какие разделы должны быть обязательно включены в политику конфиденциальности для сайта:

  • Род информации, которая требуется от пользователя, для доступа к услугам сайта. В этом разделе пользователю дают понять, зачем именно он оставляет свои данные. Чаще всего это делается для связи с владельцем нового аккаунта;
  • Редактирование и просмотр личной информации . В документе пользователь должен увидеть конкретные указания, как пользоваться своим аккаунтом, где хранятся данные о совершенных покупках или прочих действиях на сайте. Также зарегистрированный участник сайта должен знать, как удалить свои данные;

Важный момент: если после удаления информации она какое-то время еще будет храниться на сайте, пользователь должен быть оповещен об этом именно в положениях политики конфиденциальности.

  • Меры для защиты персональных данных. В этом разделе должно быть указано, какие меры владельцы сайта будут предпринимать, чтобы личная информация не попала в чужие руки;
  • Сохранение личной переписки. Если сайт имеет функцию передачи информации, то пользователь должен иметь гарантии, что его переписка останется только на этом сайте;
  • Любые изменения, которые могут коснуться зарегистрированного пользователя, в том числе смена владельца сайта, либо изменения в самой политике конфиденциальности. Держатели аккаунтов должны быть оповещены по электронной почте ;
  • Контакты, с которыми можно связаться в случае возникновения проблем;
  • Пункт о запрете передачи данных третьим лицам. Статья 7 Закона «О персональных данных» № 152-ФЗ от 27.07.2006 года запрещает передавать информацию третьим лицам, если только сам пользователь не разрешит это делать.

Если вы решили открыть свой бизнес в сфере строительства, то можно посмотреть по ссылке.

В этом пункте есть некоторые нюансы, которые всем пользователям важно понять и запомнить.

Существуют ситуации, когда передача личных данных третьим лицам возможна. Эти исключения должны быть четко прописаны в политике сайта, для большего понимания пользователями их личной безопасности.

Данные передаются, если:

  • этого требует суд;
  • поступил официальный запрос от правоохранительных органов;
  • для предотвращения мошеннических действий.

Сохранность личных данных важна для каждого пользователя.

Показательным является тот факт, что страницы с политикой конфиденциальности являются самыми непопулярными по посещаемости.

Это связано с тем, что интернет только недавно начал обрастать своей законодательной базой, которая регулирует безопасность каждого пользователя. Особенно важно знакомиться с этим документом на сайтах, где производятся любые денежные операции.

О создании политики конфиденциальности и её установке на сайт смотрите в этом видео:

Здравствуйте друзья! В статье представляю Вам образец политики конфиденциальности для сайта, этот документ пригодится для дальнейшей работы. Если Вы занимаетесь заработком через Интернет, предоставляете людям услуги, собираете контактные данные посетителей Вашего сайта, то политика конфиденциальности Вам обязательно нужна.

Политика конфиденциальности это что?

Итак, перед тем, как представить Вам образец политики конфиденциальности для сайта, лендинга, хочу немного рассказать, что это такое. Ведь статью будут читать и новички, которые даже не слышали об этом, и те, кто слышал, но не знает что это. Для начала напомню, что в конце каждой подписной страницы (лендинга), продающей страницы в самом низу написано мелкими буквами «Политика конфиденциальности», либо «Пользовательское соглашение».

Думаю, Вы такую запись видели много раз, но вряд ли читали. Итак, политика конфиденциальности это юридический документ, который регламентирует право владельца блога, лендинга, сайта на сбор, хранение и обработку личных данных посетителей. Например, при сборе личных данных подписчиков.

Почему пользовательское соглашение для сайта, политика конфиденциальности так важны для нас? Всё дело в Федеральном законе № 152-ФЗ «О персональных данных» от 27 июля 2006 года. То есть если мы собираем персональные данные наших подписчиков, продаем им товары, то мы обязаны выполнять вышеуказанный федеральный закон.

Можно сказать, зачем мне это надо, я и так смогу вести свой блог. С одной стороны так, но с другой стороны все крупные представители рекламы и бизнеса в Интернете обязаны соблюдать закон. Их государство постоянно проверяет. По этой причине, невозможно будет разместить рекламу, например, Вконтакте, в Яндекс Директ, если у вас нет юридического документа, по имени пользовательское соглашение для сайта или политика конфиденциальности.

При покупке рекламы на подобных ресурсах, Вы просто не сможете пройти модерацию, Вы не сможете рекламировать свои инфопродукты, партнерские программы и так далее. Если сайт представляет юридическое лицо, то политика конфиденциальности для сайта (пользовательское соглашение) составляется юристами, а затем проходит экспертизу в сертифицированных органах. Кстати, это стоит определенных денег.

Как видим, политика конфиденциальности это серьёзный документ. Он обязательно у Вас должен быть, если Вы собираете подписчиков, если вы продаете товары и услуги. Я не юрист, но знаю, что пользовательское соглашение сайта, немного отличается от политики конфиденциальности.

В пользовательском соглашении для сайта прописываются условия продажи товара, условия возврата товара, авторское право, разрешение споров, защита персональных данных и условия предоставления услуг. Если Вы собираете только подписчиков, то Вам будет вполне достаточно гарантировать сохранность персональных данных, то есть иметь политику конфиденциальности лендинга (сайта). Итак, мы с Вами в этом вопросе разобрались, а теперь рассмотрим, где взять образец политики конфиденциальности для сайта?

Образец политики конфиденциальности для сайта, где взять

Всё достаточно просто, важно лишь об этом знать. Для получения образца политики конфиденциальности для сайта, образца политики конфиденциальности для лендинга, есть два варианта:

  1. Вы можете найти в Интернете несколько подписных и продающих страниц, перейти в их нижнюю часть и нажать на надпись «Политика конфиденциальности» или «Пользовательское соглашение». Вам открывается текст, обычно, в PDF формате. Вы этот текст можете скачать, а затем отредактировать его, вставить в него свои персональные данные. Нужно понимать, что Вы можете скачать, как правильную версию, так и неправильную.
  2. Если Вы имеете юридические знания, то Вы можете открыть закон № 152-ФЗ и сами составить пользовательское соглашение. Вы можете нанять квалифицированного юриста, который поможет Вам составить данный документ. Конечно, если у Вас Интернет магазин, то нужно будет пройти экспертизу этого документа в сертифицированном центре.

Если Вы продаете инфопродукты, то Вы обычно используете продающую страницу. На ней вам обязательно нужно указать условия продажи, гарантии, условия возврата товара, авторское право и так далее. По сути это и будет пользовательским соглашением. Чтобы посмотреть, как правильно нужно сделать продающую страницу, где будут отображены все условия пользовательского соглашения, нужно скачать продающую страницу у опытных инфобизнесменов.

Устанавливать политику конфиденциальности на своём блоге необязательно, но если предполагаете его рекламировать в рекламных сетях, то лучше это сделать. Образец политики конфиденциальности для сайта (лендинга), можете скачать с моего ресурса . Только не забудьте заменить в нём персональные данные – название блога, электронную почту.

По скачанному образцу политики конфиденциальности для сайта (лендинга), Вы сделаете свой персональный юридический документ, далее закачайте его либо в корень своего блога, либо на Яндекс Диск, облако Mail и так далее. Когда сделаете свою подписную или продающую страницу, будете вставлять только ссылку на политику конфиденциальности (пользовательское соглашение).

Заключение

Вы получили образец политики конфиденциальности для сайта (лендинга), сможете теперь его переделать под себя и будете на законных основаниях продавать товары и услуги, а также собирать подписчиков.

Нужно помнить, что политика конфиденциальности это важный юридический документ, если на Вас поступит жалоба, то разбирательство может быть в суде. Поэтому лучше сделать все правильно сейчас и спокойно работать. Как видите со статьи, ничего сложно нет, нужно только сделать сразу все правильно. Удачи Вам!

Получайте новые статьи блога прямо себе на почту. Заполните форму, нажмите кнопку "Подписаться"

Утверждена Приказом № ___ от ___

Директора ООО «___________»

ПОЛИТИКА ЗАЩИТЫ И ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ
ООО «______»

1. Общие положения

1.1. Настоящая Политика в отношении обработки персональных данных (далее - Политика) составлена в соответствии с пунктом 2 статьи 18.1 Федерального закона «О персональных данных» № 152-ФЗ от 27 июля 2006 г., а также иными нормативными правовыми актами Российской Федерации в области защиты и обработки персональных данных и действует в отношении всех персон альных данных (далее - данные), которые Организация (далее - Оператор, Общество) может получить от субъекта персональных данных, являющегося стороной по гражданско-правовому договору, от пользователя сети Интернет (далее - Пользователь) во время использования им любого из сайтов, сервисов, служб, программ, продуктов или услуг ООО «___», а также от субъекта персональных данных, состоящего с Оператором в отношениях, регулируемых трудовым законодательством (далее - Работник).

- для связи с пользователем, в связи с заполнением формы обратной связи на сайте, в том числе направление уведомлений, запросов и информации, касающихся использования сайта магазина, обработки, согласования заказов и их доставки, исполнения соглашений и договоров ;

Физические лица, являющиеся Пользователями Сайта Магазина.

Данные, полученные от Пользователей Сайта Магазина.

5. Основные права субъекта

5.2. Обязанности Оператора.

Оператор обязан:

Скачать шаблон

Примеры документов для обратной связи на сайте

Политика обработки персональных данных для интернет-магазина

Скачать примеры документов для интернет-заказа

Описание

1. Общие положения

1.1. Настоящая Политика в отношении обработки персональных данных (далее - Политика) составлена в соответствии с пунктом 2 статьи 18.1 Федерального закона «О персональных данных» № 152 -ФЗ от 27 июля 2006 г., а также иными нормативными правовыми актами Российской Федерации в области защиты и обработки персональных данных и действует в отношении всех персональных данных (далее - данные), которые Организация (далее - Оператор, Общество) может получить от субъекта персональных данных, являющегося стороной по гражданско-правовому договору, от пользователя сети Интернет (далее - Пользователь) во время использования им любого из сайтов, сервисов, служб, программ, продуктов или услуг ООО «___», а также от субъекта персональных данных, состоящего с Оператором в отношениях, регулируемых трудовым законодательством (далее - Работник).

1.2. Оператор обеспечивает защиту обрабатываемых персональных данных от несанкционированного доступа и разглашения, неправомерного использования или утраты в соответствии с требованиями Федерального закона от 27 июля 2006 г. № 152-ФЗ «О персональных данных».

1.3. Оператор вправе вносить изменения в настоящую Политику. При внесении изменений в заголовке Политики указывается дата последнего обновления редакции. Новая редакция Политики вступает в силу с момента ее размещения на сайте, если иное не предусмотрено новой редакцией Политики.

2. Термины и принятые сокращения

Персональные данные - любая информация, относящаяся к прямо или косвенно определенному или определяемому физическому лицу (субъекту персональных данных).

Обработка персональных данных - любое действие (операция) или совокупность действий (операций), совершаемых с использованием средств автоматизации или без использования таких средств с персональными данными, включая сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение персональных данных.

Автоматизированная обработка персональных данных - обработка персональных данных с помощью средств вычислительной техники.

Информационная система персональных данных (ИСПД) - совокупность содержащихся в базах данных персональных данных и обеспечивающих их обработку информационных технологий и технических средств.

Персональные данные, сделанные общедоступными субъектом персональных данных, - персональные данные, доступ неограниченного круга лиц к которым предоставлен субъектом персональных данных либо по его просьбе.

Блокирование персональных данных - временное прекращение обработки персональных данных (за исключением случаев, если обработка необходима для уточнения персональных данных).

Уничтожение персональных данных - действия, в результате которых становится невозможным восстановить содержание персональных данных в информационной системе персональных данных и (или) в результате которых уничтожаются материальные носители персональных данных.

Оператор - организация, самостоятельно или совместно с другими лицами организующая обработку персональных данных, а также определяющая цели обработки персональных данных, подлежащих обработке, действия (операции), совершаемые с персональными данными. Оператором является ______________________, расположенное по адресу: __________________.

3. Обработка персональных данных

3.1. Получение персональных данных.

3.1.1. Все персональные данные следует получать от самого субъекта. Если персональные данные субъекта можно получить только у третьей стороны, то субъект должен быть уведомлен об этом или от него должно быть получено согласие.

3.1.2. Оператор должен сообщить субъекту о целях, предполагаемых источниках и способах получения персональных данных, характере подлежащих получению персональных данных, перечне действий с персональными данными, сроке, в течение которого действует согласие, и порядке его отзыва, а также о последствиях отказа субъекта дать письменное согласие на их получение.

3.1.3. Документы, содержащие персональные данные, создаются путем:

Копирования оригиналов документов (паспорт, документ об образовании, свидетельство ИНН, пенсионное свидетельство и др.);

Внесения сведений в учетные формы;

Получения оригиналов необходимых документов (трудовая книжка, медицинское заключение, характеристика и др.).

3.2. Обработка персональных данных.

3.2.1. Обработка персональных данных осуществляется:

С согласия субъекта персональных данных на обработку его персональных данных;

В случаях, когда обработка персональных данных необходима для осуществления и выполнения возложенных законодательством РФ функций, полномочий и обязанностей;

В случаях, когда осуществляется обработка персональных данных, доступ неограниченного круга лиц к которым предоставлен субъектом персональных данных либо по его просьбе (далее - персональные данные, сделанные общедоступными субъектом персональных данных).

3.2.2. Цели обработки персональных данных:

Осуществление трудовых отношений;

Осуществление гражданско-правовых отношений;

Для идентификации пользователей (посетителей) сайта интернет-магазина, для связи с пользователем, в том числе направление уведомлений, запросов и информации, касающихся использования сайта магазина, исполнения соглашений и договоров, а также обработки запросов и заявок от пользователя.

Обезличивания персональных данных для получения обезличенных статистических данных, которые передаются третьему лицу для проведения исследований, выполнения работ или оказания услуг по поручению магазина.

3.2.3. Категории субъектов персональных данных.

Обрабатываются персональные данные следующих субъектов персональных данных:

Физические лица, состоящие с Обществом в трудовых отношениях;

Физические лица, уволившиеся из Общества;

Физические лица, являющиеся кандидатами на работу;

Физические лица, состоящие с Обществом в гражданско-правовых отношениях;

Физические лица, являющиеся пользователями сайта магазина.

3.2.4. Персональные данные, обрабатываемые Оператором:

Данные, полученные при осуществлении трудовых отношений;

Данные, полученные для осуществления отбора кандидатов на работу;

Данные, полученные при осуществлении гражданско-правовых отношений;

Данные, полученные от пользователей сайта магазина.

3.2.5. Обработка персональных данных ведется:

С использованием средств автоматизации;

Без использования средств автоматизации.

3.3. Хранение персональных данных.

3.3.1. Персональные данные субъектов могут быть получены, проходить дальнейшую обработку и передаваться на хранение как на бумажных носителях, так и в электронном виде.

3.3.2. Персональные данные, зафиксированные на бумажных носителях, хранятся в запираемых шкафах либо в запираемых помещениях с ограниченным правом доступа.

3.3.3. Персональные данные субъектов, обрабатываемые с использованием средств автоматизации в разных целях, хранятся в разных папках.

3.3.4. Не допускается хранение и размещение документов, содержащих персональных данных, в открытых электронных каталогах (файлообменниках) в ИСПД.

3.3.5. Хранение персональных данных в форме, позволяющей определить субъекта персональных данных, осуществляется не дольше, чем этого требуют цели их обработки, и они подлежат уничтожению по достижении целей обработки или в случае утраты необходимости в их достижении.

3.4. Уничтожение персональных данных.

3.4.1. Уничтожение документов (носителей), содержащих персональных данных, производится путем сожжения, дробления (измельчения), химического разложения, превращения в бесформенную массу или порошок. Для уничтожения бумажных документов допускается применение шредера.

3.4.2. Персональные данные на электронных носителях уничтожаются путем стирания или форматирования носителя.

3.4.3. Факт уничтожения персональных данных подтверждается документально актом об уничтожении носителей.

3.5. Передача персональных данных.

3.5.1. Оператор передает персональные данные третьим лицам в следующих случаях:

Субъект выразил свое согласие на такие действия;

Передача предусмотрена российским или иным применимым законодательством в рамках установленной законодательством процедуры.

3.5.2. Перечень лиц, которым передаются персональные данные.

Пенсионный фонд РФ для учета (на законных основаниях);

Налоговые органы РФ (на законных основаниях);

Фонд социального страхования РФ (на законных основаниях);

Территориальный фонд обязательного медицинского страхования (на законных основаниях);

Страховые медицинские организации по обязательному и добровольному медицинскому страхованию (на законных основаниях);

Банки для начисления заработной платы (на основании договора);

Органы МВД России в случаях, установленных законодательством;

Обезличенные персональные данные Пользователей сайта интернет-магазина передаются контрагентам Магазина.

4. Защита персональных данных

4.1. В соответствии с требованиями нормативных документов Оператором создана система защиты персональных данных (СЗПД), состоящая из подсистем правовой, организационной и технической защиты.

4.2. Подсистема правовой защиты представляет собой комплекс правовых, организационно-распорядительных и нормативных документов, обеспечивающих создание, функционирование и совершенствование СЗПД.

4.3. Подсистема организационной защиты включает в себя организацию структуры управления СЗПД, разрешительной системы, защиты информации при работе с сотрудниками, партнерами и сторонними лицами.

4.4. Подсистема технической защиты включает в себя комплекс технических, программных, программно-аппаратных средств, обеспечивающих защиту персональных данных.

4.4. Основными мерами защиты персональных данных, используемыми Оператором, являются:

4.5.1. Назначение лица, ответственного за обработку персональных данных, которое осуществляет организацию обработки персональных данных, обучение и инструктаж, внутренний контроль за соблюдением учреждением и его работниками требований к защите персональных данных.

4.5.2. Определение актуальных угроз безопасности персональных данных при их обработке в ИСПД и разработка мер и мероприятий по защите персональных данных.

4.5.3. Разработка политики в отношении обработки персональных данных.

4.5.4. Установление правил доступа к персональных данных, обрабатываемым в ИСПД, а также обеспечение регистрации и учета всех действий, совершаемых с персональными данными в ИСПД.

4.5.5. Установление индивидуальных паролей доступа сотрудников в информационную систему в соответствии с их производственными обязанностями.

4.5.6. Применение прошедших в установленном порядке процедуру оценки соответствия средств защиты информации.

4.5.7. Сертифицированное антивирусное программное обеспечение с регулярно обновляемыми базами.

4.5.8. Соблюдение условий, обеспечивающих сохранность персональных данных и исключающих несанкционированный к ним доступ.

4.5.9. Обнаружение фактов несанкционированного доступа к персональным данным и принятие мер.

4.5.10. Восстановление персональных данных, модифицированных или уничтоженных вследствие несанкционированного доступа к ним.

4.5.11. Обучение работников Оператора, непосредственно осуществляющих обработку персональных данных, положениям законодательства РФ о персональных данных, в том числе требованиям к защите персональных данных, документам, определяющим политику Оператора в отношении обработки персональных данных, локальным актам по вопросам обработки персональных данных.

4.5.12. Осуществление внутреннего контроля и аудита.

5. Основные права субъекта персональных данных и обязанности Оператора

5.1. Основные права субъекта персональных данных.

Субъект имеет право на доступ к его персональным данным и следующим сведениям:

Подтверждение факта обработки персональных данных Оператором;

Правовые основания и цели обработки персональных данных;

Цели и применяемые Оператором способы обработки персональных данных;

Наименование и место нахождения Оператора, сведения о лицах (за исключением работников Оператора), которые имеют доступ к персональных данных или которым могут быть раскрыты персональные данные на основании договора с Оператором или на основании федерального закона;

Сроки обработки персональных данных, в том числе сроки их хранения;

Порядок осуществления субъектом персональных данных прав, предусмотренных Федеральным законом;

Наименование или фамилия, имя, отчество и адрес лица, осуществляющего обработку персональных данных по поручению Оператора, если обработка поручена или будет поручена такому лицу;

Обращение к Оператору и направление ему запросов;

Обжалование действий или бездействия Оператора.

5.2. Обязанности Оператора.

Оператор обязан:

При сборе персональных данных предоставить информацию об обработке персональных данных;

В случаях если персональные данные были получены не от субъекта персональных данных, уведомить субъекта;

При отказе в предоставлении персональных данных субъекту разъясняются последствия такого отказа;

Опубликовать или иным образом обеспечить неограниченный доступ к документу, определяющему его политику в отношении обработки персональных данных, к сведениям о реализуемых требованиях к защите персональных данных;

Принимать необходимые правовые, организационные и технические меры или обеспечивать их принятие для защиты персональных данных от неправомерного или случайного доступа к ним, уничтожения, изменения, блокирования, копирования, предоставления, распространения персональных данных, а также от иных неправомерных действий в отношении персональных данных;

Давать ответы на запросы и обращения субъектов персональных данных, их представителей и уполномоченного органа по защите прав субъектов персональных данных.