- Как добавить окно с политикой конфиденциальности?
- Способ 1. Через форму подписки
- Способ 2. Через виджет «Кнопка»
- Как сделать ссылку на политику конфиденциальности?
- Как добавить политику конфиденциальности на сайт?
- Навигация по статье:
- Сервис joomlatown.net
- Сервис tilda.cc
- Добавление политики конфиденциальности на свой сайт
- Политика конфиденциальности на сайте: кому нужна и как оформить
- Почему важно правильно работать с персональными данными
- Штрафы для ИП и ООО:
- Кто находит нарушения и как
- Что такое политика конфиденциальности
- Как принять политику конфиденциальности
- 1. Составьте документ
- 2. Опубликуйте политику конфиденциальности на сайте
- 3. Уведомите Роскомнадзор
- 4. Назначьте ответственного за хранение персональных данных
- 5. Храните данные на серверах в России
- Новым ИП — год Эльбы в подарок
- Почему важно защищать персональные данные
- Как правильно прописать политику конфиденциальности для стартапа
Как добавить окно с политикой конфиденциальности?
Способ 1. Через форму подписки
Добавляем виджет «Форма» на секцию и заходим в её настройки во вкладку «Вид».
Ставим галочку напротив «Политика конфиденциальности».
Под кнопкой появится нужная фраза. Кликаем на эту фразу и видим всплывающее окно, на котором можно добавить политику конфиденциальности.
Способ 2. Через виджет «Кнопка»
Вы можете добавить готовый виджет кнопки «Политика конфиденциальности» прямо из верхней части редактора.
Все готово. Откройте предпросмотр и оцените результат.
Как сделать ссылку на политику конфиденциальности?
Добавляем виджет кнопки «Политика конфиденциальности»
Переходим в настройки виджета во вкладку «Действие» и прописываем название id кнопки, например, conf.
Настройка ссылки на политику конфиденциальности готова!
Осталось ввести в адресной строке ссылку вашего сайта и добавить к ней /#modal-conf.
Где conf – название id кнопки, которое вы указали в настройках виджета.
При входе будет открываться всплывающее окно с политикой конфиденциальности.
Источник
Как добавить политику конфиденциальности на сайт?
Приветствую вас, дорогие друзья!
Давайте рассмотрим как добавить политику конфиденциальности на свой сайт и таким образом подогнать его под требования закона 125-ФЗ «О персональных данных».
Навигация по статье:
Чтобы облегчить вам эту задачу я подобрала для вас 2 онлайн-сервиса, которые позволят составить политику конфиденциальности для вашего сайта всего за несколько минут.
Сервис joomlatown.net
- 1 Переходим по ссылке https://tools.joomlatown.net/152/index.php и выбираем тип сайта (обычный или коммерческий).
- 2 Заполняем поля формы и нажимаем на кнопку «Далее»
Сервис tilda.cc
- 1 Переходим по ссылке https://tilda.cc/ru/privacy-generator/
- 2 Заполняем поля формы своими данными
Добавление политики конфиденциальности на свой сайт
В зависимости от CMS, на которой работает ваш сайт, алгоритм добавления страницы с политикой конфиденциальности будет отличаться. Я покажу как это делать на примере сайта с CMS WordPress:
- 1 Переходим в раздел «Страницы» — «Все страницы» и смотрим нет ли там у нас уже готовой страницы с политикой конфиденциальности. Дело в том, что в новых версиях WordPress страница с политикой конфиденциальности создаётся автоматически, однако её содержимое нуждается в серьёзной доработке. Если такая страница есть, то удаляем весь текст, который на ней есть и вставляем тот, что мы сгенерировали при помощи онлайн-сервиса. Если такой страницы нет, то нажимаем кнопку «Добавить новую» вверху.
- 2 Вставляем скопированный текст и нажимаем на кнопку «Опубликовать» или «Обновить»
Или можно выбрать виджет «HTML-код» и вставить в него код ссылки:
Источник
Политика конфиденциальности на сайте: кому нужна и как оформить
Большинство сайтов содержит раздел «Политика конфиденциальности». Это незаметная ссылка, которую обычно располагают в подвале страницы. Владельцы сайтов размещают её неслучайно: они защищают себя от штрафа и блокировки Роскомнадзором. Позаботьтесь о ней тоже, если на вашем сайте есть корзина или форма обратной связи.
Почему важно правильно работать с персональными данными
Персональные данные — любая информация о посетителе страницы, которая позволяет его опознать. Например, имя, возраст, телефон, электронная почта, домашний адрес, фотография. Закон 152-ФЗ запрещает собирать, хранить и обрабатывать эти данные без согласия человека. За нарушения владельцев сайтов штрафуют по ст. 13.11 КоАП.
Штрафы для ИП и ООО:
— Нет политики конфиденциальности: для ИП — от 5000 до 10 000 рублей, для ООО — от 15 000 до 30 000 рублей.
— Владелец сайта отказался сообщить пользователю, какие данные о нём собраны и с какой целью: для ИП — от 10 000 до 15 000 рублей, для ООО — от 20 000 до 40 000 рублей;
— Владелец сайта не удалил персональные данные по требованию пользователя: для ИП — от 10 000 до 20 000 рублей, для ООО — от 25 000 до 45 000 рублей
— Персональные данные оказались у третьих лиц: для ИП — от 10 000 до 20 000 рублей, для ООО — от 25 000 до 50 000 рублей.
— Обработка персональных данных противоречит целям сбора: для ИП — от 5 000 до 10 000, для ООО — от 30 000 до 50 000 рублей.
— Персональные данные обрабатывают без согласия посетителя сайта: для ИП — от 10 000 до 20 000 рублей, для ООО — от 15 000 до 75 000 рублей.
Кто находит нарушения и как
Сайты проверяет Роскомнадзор. Самая популярная причина проверки — жалоба клиента. Плановые проверки тоже бывают, но к малому бизнесу с ними приходят редко.
Владимир планирует семейное путешествие в Грецию. Он оставил свои контакты на сайте компании «Горящие туры». Ему перезвонили и предложили слишком дорогую путёвку, поэтому он отказался. На следующий день Владимир получил СМС: «Турция, Стамбул, 22-28 марта, 30 000 руб./чел, отель 5 звёзд, подробности на сайте». Подобные СМС доставали его до самого отпуска. Когда он вернулся из поездки, рассылка продолжилась. Он позвонил в ООО «Горящие туры» и попросил больше не писать ему. На следующий день получил очередное СМС — и не выдержал, написал жалобу в Роскомнадзор.
Роскомнадзор заблокировал сайт на время проверки. Политики конфиденциальности на сайте не обнаружилось. Владелец «Горящих туров» получил два штрафа: за отсутствие политики конфиденциальности и отказ удалить данные пользователя. Он заплатил 75 000 рублей.
Какие термины используют в законе
Знание терминов пригодится, если будете читать нормативно-правовые акты или другие статьи по теме.
Операторы персональных данных — владельцы сайтов.
Операторы собирают, обрабатывают и хранят персональные данные. Все три действия важно прописать в политике конфиденциальности.
- Сбор информации — получение сведений о человеке. Например, при заполнении формы.
- Обработка информации — передача сведений. Например, курьеру сообщают номер телефона покупателя, чтобы доставить товар.
- Хранение информации — это когда её не удаляют сразу после получения.
Что такое политика конфиденциальности
Владелец сайта берёт у каждого посетителя согласие на сбор, обработку и хранение персональных данных. Подписывать документ на бумаге — затруднительно, из-за этого сайт растеряет всех посетителей. Поэтому есть способ проще — выложить на сайт специальный документ.
В политике конфиденциальности прописывают, какую информацию и с какой целью собирают. Сообщают также, какое действие считается согласием на обработку персональных данных. Например, оформление заказа или заполнение формы — ч. 2 ст. 18.1 152-ФЗ.
Как принять политику конфиденциальности
1. Составьте документ
Подготовьте политику конфиденциальности в виде отдельного документа. Также можно включить правила обработки персональных данных в пользовательское соглашение или договор-оферту, если работаете по ним.
Проще всего подготовить политику конфиденциальности при помощи специальных сервисов — например, конструктора Тильды.
В документе отразите:
— Перечень персональных данных. Например, имя, адрес, телефон. Не забудьте перечислить файлы cookie — обезличенные данные о посетителях, которые собирают Яндекс.Метрика и Гугл.Аналитика.
— Цели сбора и обработки. Например, исполнение договора, создание рекламных акций, продвижение товаров, улучшение сайта.
— Срок хранения. Он должен соответствовать целям.
— Меры защиты персональных данных. Например, резервное копирование.
— Какое действие считать согласием пользователя. Например, проставление галочки, создание личного кабинета, заполнение формы.
2. Опубликуйте политику конфиденциальности на сайте
Пользователю должно быть понятно, на что он соглашается. Когда он заполняет форму или регистрируется, покажите ему ссылку на политику конфиденциальности. При заходе на сайт — предупредите, что обрабатываете файлы cookie. Обычно используют всплывающее окно с кнопкой «ок».
Опубликуйте документ в доступном месте. У посетителей должна быть возможность в любой момент ознакомиться с ним. Обычно политику конфиденциальности прячут в подвал, чтобы ссылка не отвлекала от содержания сайта.
3. Уведомите Роскомнадзор
Владельцы сайтов, которые собирают персональные данные, обязаны уведомлять Роскомнадзор. За отсутствие уведомления штрафуют по ст. 19.7 КоАП РФ: ИП — на сумму до 500 рублей, ООО — до 5000 рублей.
Роскомандзор необязательно уведомлять, только если:
- Пользователи сами выкладывают свои данные в открытый доступ. Например, пишут ФИО и телефон на площадке для объявлений.
- Пользователи отправляют только ФИО.
- Вы получаете персональные данные только для исполнения конкретного договора с клиентом. Например, на сайте киносалона открыта онлайн-запись на платную встречу с режиссером. Посетитель оставляет имя, телефон и электронную почту. После мероприятия эти данные удаляются.
Лучше всё равно подстраховаться: уведомление бесплатное.
4. Назначьте ответственного за хранение персональных данных
Обычно ответственность возлагают на сотрудника, который работает с данными — кадровика, оператора колл-центра, менеджера продаж. Если вы ИП и работаете один — на самого себя.
5. Храните данные на серверах в России
Хранить персональные данные за пределами России запрещено по ст. 18 152-ФЗ. Если арендуете хранилище, узнайте, в какой стране расположены серверы.
Новым ИП — год Эльбы в подарок
Год онлайн-бухгалтерии на тарифе Премиум для ИП младше 3 месяцев
Почему важно защищать персональные данные
Брать согласие с посетителей сайта — недостаточно. Важно не передавать сведения третьим лицам и физически защитить их от утечки. Установите пароли к компьютерам и серверам, где храните информацию. Ограничьте к ним доступ своих сотрудников без необходимости. Бумажные документы храните в сейфе.
Если персональные данные стали известны кому-то ещё — это плохо. Пострадавший имеет право пойти в суд и потребовать компенсацию за моральный вред по ст. 24 152-ФЗ.
Пример из судебной практики:
Мама Евгения взяла кредит. Рассчитаться по нему она не успела: умерла. На сына обрушились звонки от коллекторов. Он пошёл в суд и заявил, что не принимал наследство, поэтому не отвечает по долгам. Что важно для нашей темы, Евгений добавил: банк передал коллекторам номер его телефона, а он не подписывал на это согласия. Суд встал на сторону Евгения. Банк выплатил ему компенсацию за моральный вред.
Статья актуальна на 02.02.2021
Получайте новости и обновления Эльбы
Подписываясь на рассылку, вы соглашаетесь на обработку персональных данных и получение информационных сообщений от компании СКБ Контур
Источник
Как правильно прописать политику конфиденциальности для стартапа
В скандалы, связанные с обработкой персональных данных пользователей, регулярно попадают как гиганты IT-рынка, так и небольшие компании. Но если условный Google может оправиться от многомиллионных штрафов, то для стартапа ошибки в политике конфиденциальности могут быть губительны. О том, как минимизировать риски с юридической стороны, расскажу в этом материале.
Задуматься о создании политики конфиденциальности (ПК) стоит уже на этапе разработки продукта или услуги. Выпускать на рынок решение без грамотно оформленной ПК – все равно что повесить на компанию мишень для потенциальных юридических преследований.
Законы, которые регулируют ПК в России
Чтобы разобраться в том, как правильно прописать политику конфиденциальности, необходимо знать, на какие законодательные акты нужно опираться. В России ПК регулирует целый ряд законов:
Федеральный закон от 27.07.2006 № 152-ФЗ «О персональных данных»;
Федеральный закон от 27.07.2006 № 149-ФЗ «Об информации, информационных технологиях и о защите информации»;
Гражданский кодекс РФ;
Кодекс РФ об административных правонарушениях;
Уголовный кодекс РФ;
Трудовой кодекс РФ.
Кроме того, важно внимательно следить за разъяснениями Роскомнадзора, которые, как показывает пример с разблокировкой Телеграма, могут меняться довольно быстро.
Что обязательно должно быть в ПК
Любая политика конфиденциальности состоит из разделов:
О сборе и использовании личной информации.
О сборе и использовании неличной информации.
О файлах cookie и других технологиях.
О раскрытии информации третьим лицам.
О защите личной информации.
О хранении личной информации.
О трансграничной передаче данных.
О правах пользователей на конфиденциальность.
О несовершеннолетних пользователях.
О стране или регионе, право которого применяется.
О сервисах на основе данных о местоположении.
О сторонних сайтах и сервисах.
О правилах переписки с пользователями по вопросам конфиденциальности.
Хотел бы остановиться для более подробного разъяснения некоторых моментов. В общем разделе необходимо указать, к какой компании относится ПК и по какому адресу в интернете с ней можно ознакомиться. Прописать, что политика конфиденциальности регулирует сбор, использование, раскрытие, передачу и хранение личной информации пользователей. Указать, что информация о данных и конфиденциальности встроена в продукты и услуги компании.
Здесь же нужно также разъяснить основные понятия: что такое сбор и использование информации, разница между личной и неличной информацией, что такое файлы cookie и какие сходные технологии использует компания. Что такое трансграничная передача данных, кто признается несовершеннолетним и т.д. – все это обязательно должно быть отображено в разделе.
Нужно указать, какую личную информацию о пользователе компания собирает. Так, личной информацией являются данные, которые можно использовать для установления личности человека или для связи с ним – имя и фамилия, почтовый адрес, номер телефона, емейл и т.д. Компании могут также собирать неличную информацию. Это данные, которые не относятся непосредственно к конкретному человеку – уникальный идентификатор устройства (IMEI), URL-адрес источника ссылки, местоположение и т.д. Все это должно быть отображено в ПК.
Важно прописать основание для обработки данных о пользователях. Обычно его формулируют так: в целях улучшения продуктов и услуг компании, ее сервисов, а также контента и рекламы. Здесь будет не лишним указать, что пользователь не обязан раскрывать личную информацию по запросу компании, но в некоторых случаях это может привести к тому, что стартап не сможет предоставить ему продукт, оказать услугу или ответить на запрос.
Международный аспект
Стартапы, которые планируют или уже вышли на международный рынок, могут отправлять информацию на серверы других компаний, расположенных за рубежом – это называется трансграничной передачей данных. Чтобы обезопасить себя, в ПК таким компаниям необходимо указать, что любая информация, которую предоставляет пользователь, может быть передана или получена зарубежными компаниями в соответствии с данной политикой конфиденциальности. Здесь же стартапу необходимо прописать, что у него есть аффилированные лица, которые несут самостоятельную ответственность за сбор и обработку личной информации от имени компании. И, конечно же, способы трансграничной передачи данных должны соответствовать установленным международным стандартам конфиденциальности – как формально, так и на деле.
Необходимость связи с другими документами
Соглашение об условиях и положениях (Terms & Agreements) – один из основных документов, регулирующих взаимодействие компании и пользователей ее решений. Здесь стартапы нередко совершают распространенную ошибку и либо смешивают ПК с Terms & Agreements, либо создают отдельные документы и никак не связывают их друг с другом. От невнимательности не застрахованы даже крупные бренды: так, Volkswagen в Terms & Agreements упоминает, что использует сайт для сбора IP-адресов и сопоставляет их с почтовым индексом пользователей, задействуя стороннюю базу данных. Все это – явная деятельность по сбору и обработке данных, однако в документе Volkswagen не ссылается на политику конфиденциальности, с которой должен согласиться или не согласиться посетитель сайта.
Чтобы избежать этой ошибки, необходимо прочно связывать два документа как по смыслу, так и прямыми ссылками. Как правило, в Terms & Conditions охватываются вопросы обработки пользовательских данных, поэтому компаниям необходимо ссылаться на свою политику конфиденциальности.
Чем могут обернуться упущения в ПК
Какие последствия могут повлечь нарушения норм политики конфиденциальности? Помимо административной (штрафы для должностных лиц и самой компании, блокировка сайта) и уголовной ответственности (вплоть до лишения свободы), стартап, нарушивший ПК, может быть привлечен к гражданско-правовой ответственности в виде возмещения пользователю убытков и компенсации морального вреда. Кроме того, нельзя упускать фактор громадного ущерба для репутации бизнеса, что в некоторых случаях даже может привести к финансовому краху.
Так случилось с британской аналитической компанией Cambridge Analytica. Выяснилось, что она собирала данные 87 млн пользователей через свое приложение в Facebook и использовала их для размещения политической рекламы во время президентской кампании в США и референдума о выходе Великобритании из Евросоюза в 2016 году. Cambridge Analytica утверждали, что лишь пользовались легальным способом сбора информации для рекламы, разрешенным Facebook. Однако аргументы ответчика суд не убедили, а на фоне скандала компания еще и растеряла всех клиентов и объявила о банкротстве. Досталось и Facebook: корпорацию наказали крупнейшим в истории штрафом – 5 млрд долларов. Руководство социальной сети также взяло на себя обязательства пересмотреть отношение к сохранению конфиденциальных данных пользователей.
Чтобы обезопасить себя от таких инцидентов, подход к политике конфиденциальности уже меняет Apple. В обновленной системе iOS 14 встроена функция, которая требует, чтобы приложения получали соответствующие разрешения от пользователей перед сбором их данных. Это дает клиентам компании возможность решать самостоятельно, какую личную информацию они будут предоставлять приложениям.
Конечно же, стартап может разработать политику конфиденциальности своими силами. Но нужно учитывать временные затраты на ее создание, а также отсутствие юридической защищенности и значительные репутационные и финансовые риски в случае ошибок. Чтобы их минимизировать, лучше всего обратиться к профессиональному юристу с релевантным опытом.
Источник