Зачем нужна политика конфиденциальности:
- Сбор личных данных. Когда бизнес собирает личные данные клиентов при регистрации на сайте, оформлении заказов, подписке на рассылку или в процессе предоставления услуг. В политике конфиденциальности нужно объяснить пользователям, какие именно данные о них собирают.
- Использование данных. Если бизнес использует данные пользователей, например в маркетинговых целях, для рекламы, рассылки новостей, нужно описать это в политике. А также рассказать пользователю, как можно отказаться от таких рассылок, новостей или рекламных предложений.
- Передача данных третьим лицам. Когда бизнес планирует передавать собранные данные третьим лицам: партнёрам, подрядчикам или рекламодателям. В политике нужно указать, кому именно могут передавать данные, в каких целях и как они будут защищены.
Типового шаблона политики конфиденциальности не существует — каждый оператор адаптирует текст документа под своё направление и цели.
Некоторые обязательные пункты политики конфиденциальности:
- Общие положения. Это общая информация о политике — зачем разработан документ, какие определения в нём используются, обязанность операторов по составлению политики и предоставлению к ней публичного доступа.
- Цели сбора данных. Операторы могут собирать персональные данные только в целях своей деятельности. Например, если цель — рассылка информационных писем, то достаточно запросить у пользователей адрес электронной почты.
- Основания сбора ПД. В этом пункте оператор ссылается на федеральные законы, внутренние регламенты, договор с пользователями. Согласие, полученное от владельца данных, — это тоже основание для сбора данных, поэтому его включают в этот раздел.
- Категории ПД и субъектов данных. Здесь указывают, чьи данные собирают для дальнейшего использования — клиентов, покупателей, сотрудников, посетителей сайта. 2
- Порядок и условия обработки. Пользователи должны понимать, как их данные будут использоваться и в течение какого времени. Если обработка предполагает передачу третьим лицам, нужно указать для этого законные основания.
- Права пользователей. Посетители сайта должны понимать, что согласие на обработку они дают добровольно, в любой момент могут его отозвать, а при необходимости — направить запрос на разъяснение непонятных моментов.
- Защита данных. Владельцы сайтов разъясняют, как они обеспечивают сохранность и безопасность данных, какие действия предпринимают в случае утечек, как и в какие сроки оповещают пользователя о происшествии.
- Использование файлов cookie. Пользователей информируют, что с помощью файлов cookie сайт собирает информацию о них — дату и время посещения сайта, логин и пароль для входа, геолокацию.
- Условия уничтожения данных. Операторы уничтожают информацию о пользователях, когда прекращают использовать ПД.
- Контакты для связи по вопросам конфиденциальности. Куда клиенты могут обратиться с вопросами или жалобами по поводу обработки данных.