Содержание
Нуждается ли мой сайт в политике конфиденциальности?Что должна содержать ваша политика конфиденциальности?Есть ли разница в типах собираемой информации?Если я не опубликую политику конфиденциальности на моем сайте, могут ли быть какие-либо последствия?Бесплатный шаблон политики конфиденциальности, соответствующий GDPRЧто же такое GDPR?Кого коснется GDPR?Какой вид информации попадает под GDPR??Почему компании должны соответствовать правилам GDPR?Что произойдет при утечке информации?Что же будет представлять собой новая Политика Конфиденциальности?
Нуждается ли мой сайт в политике конфиденциальности?
Если ваш сайт собирает данные посетителей, размещает рекламу и/или отслеживает посетителей через систему аналитики, то да, ваш сайт определенно нуждается в политике конфиденциальности. Если ваш адрес вашего бизнеса находится в ЕС и/или вы планируете вести бизнес с клиентами в Европейском Союзе, вам нужна не только политика конфиденциальности. Она должна соответствовать требованиям GDPR.Что должна содержать ваша политика конфиденциальности?
Ваша политика конфиденциальности будет включать пояснение трех важных вещей:- Какую информацию вы собираете
- Каким образом эта информация собирается
- Как эта информация хранится и каким образом она защищена
Есть ли разница в типах собираемой информации?
Да – политика конфиденциальности различает идентифицируемую информацию и неличные данные. По данным Национального института стандартов и технологий, «личная информация» определяется как: «Любая информация об индивидууме, собранная компанией, которая включает (1) любую информацию, которая может использоваться для идентификации или отслеживания личности индивида, такая как имя, номер социального страхования, дата и место рождения, девичья фамилия матери или биометрические записи; и (2) любую другую информацию, которая связана или указывает напрямую на физическое лицо, такая как медицинская, образовательная, финансовая и трудовая информация». В то время как «неличные данные» определяются как: «Информация, которая может соответствовать конкретному лицу, учетной записи или профилю, но недостаточна для идентификации, контакта или нахождения лица, которому такая информация относится».Если я не опубликую политику конфиденциальности на моем сайте, могут ли быть какие-либо последствия?
Да. Это наказуемое преступление, относящееся к сбору данных без ведома пользователя. Вам необходимо указать, какой тип информации вы собираете, и регулярно обновлять свою политику конфиденциальности, если эта информация меняется. Если вы этого не сделаете, вам грозит существенный штраф в размере 20 миллионов евро или 4% от вашего общего дохода.Бесплатный шаблон политики конфиденциальности, соответствующий GDPR
Наш сайт WebsitePlanet.com очень хочет помочь вам начать – и, возможно, сэкономить вам немного денег на юридических затратах. Мы приготовили для вас пример оформления Политики Конфиденциальности. Вы можете бесплатно скачать его, изменить, использовать его на своем веб-сайте, а также поделиться им со своими друзьями и коллегами. Обязательно измените те части, которые отображаются в фигурных скобках {…}. Измените пример в скобках, чтобы отразить специфику вашего сайта. ПОВЕРЬТЕ, МЫ ХОРОШИЕ РЕБЯТА, НО МЫ НЕ ЮРИСТЫ И ДАННАЯ ИНФОРМАЦИЯ НЕ ЯВЛЯЕТСЯ ПРАВОВОЙ КОНСУЛЬТАЦИЕЙ. ДАННЫЙ ПРИМЕР ИСПОЛЬЗОВАНИЯ ПОЛИТИКИ КОНФИДЕНЦИАЛЬНОСТИ ЯВЛЯЕТСЯ ОСНОВНОЙ ОТПРАВНОЙ ТОЧКОЙ ДЛЯ ДАЛЬНЕЙШЕГО ПРИМЕНЕНИЯ ВМЕСТЕ С СОВЕТАМИ И ПОПРАВКАМИ КВАЛИФИЦИРОВАННЫХ И ОПЫТНЫХ ЮРИСКОНСУЛЬТОВ. Ниже приведен пример документа о Политике Конфиденциальности, который вы можете изменить и использовать в соответствии с конкретными потребностями вашей компании – обязательно проконсультируйтесь с опытными юрисконсультами:
A. Введение
Этот документ был создан с использованием шаблона из SEQ Legal (seqlegal.com)
и модифицирован сайтом Website Planet (www.websiteplanet.com) C. Сбор личной информации Следующие типы личных данных могут быть собраны, сохранены и использованы:
- Конфиденциальность посетителей нашего сайта очень важна для нас, и мы стремимся к ее защите. В политике конфиденциальности содержится описание порядка обработки личной информации.
- Согласие на использование нами файлов cookie в соответствии с условиями настоящей политики при первом посещении нашего сайта позволяет нам использовать файлы cookie каждый раз, когда вы посещаете наш сайт.
Этот документ был создан с использованием шаблона из SEQ Legal (seqlegal.com)
и модифицирован сайтом Website Planet (www.websiteplanet.com) C. Сбор личной информации Следующие типы личных данных могут быть собраны, сохранены и использованы:
- информация о вашем компьютере, включая ваш IP-адрес, географическое расположение, тип и версию браузера, а также операционную систему;
- информация о ваших посещениях и использовании настоящего сайта, включая источник ссылок, продолжительность посещения, просмотры страниц и пути навигации по сайту;
- информация, такая как ваш адрес электронной почты, которую вы вводите при регистрации на нашем сайте;
- информация, которую вы вводите при создании профиля на нашем сайте, например, ваше имя, фотографии профиля, пол, день рождения, статус отношений, интересы и хобби, сведения об образовании и занятости;
- информация, такая как ваше имя и адрес электронной почты, которые вы вводите для настройки подписки на наши электронные письма и/или рассылку;
- информация, которую вы вводите при использовании услуг на нашем сайте;
- информация, которая генерируется при использовании нашего сайта, в том числе, когда, как часто и при каких обстоятельствах вы его используете;
- информация, касающаяся всего, что вы покупаете, услуг, которые вы используете, или транзакций, которые вы совершаете через наш сайт, включая ваше имя, адрес, номер телефона, адрес электронной почты и данные кредитной карты;
- информация, которую вы размещаете на нашем сайте с намерением опубликовать ее в интернете, которая включает ваше имя пользователя, фотографии профиля и содержание ваших сообщений;
- информация, содержащаяся в любых сообщениях, которые вы отправляете нам по электронной почте или через наш сайт, включая содержание и метаданные;
- любая другая личная информация, которую вы отправляете нам.
- администрирование нашего сайта и бизнеса;
- персонализация нашего сайта для вас;
- предоставление вам возможности пользоваться услугами, доступными на нашем сайте;
- отправка вам товаров, приобретенных через наш сайт;
- поставка услуг, приобретенных через наш сайт;
- отправка вам выписок, счетов и напоминаний об оплате, а также сбор платежей от вас;
- отправка вам нерыночных коммерческих сообщений;
- отправка уведомлений по электронной почте, которые вы специально запросили;
- отправка информационной рассылки по электронной почте, если вы дали на то свое согласие (вы можете отказаться от рассылки в любое время);
- отправка вам маркетинговых сообщений, касающихся нашего бизнеса или бизнеса тщательно отобранных третьих лиц, которые, по нашему мнению, могут представлять для вас интерес, по почте или, если вы специально согласились на это, по электронной почте или аналогичной технологии (вы можете сообщить нам в любое время, если вам больше не нужны маркетинговые сообщения);
- предоставление третьим лицам статистической информации о наших пользователях (но эти третьи лица не смогут идентифицировать какого-либо отдельного пользователя из этой информации);
- работа с запросами и жалобами, сделанными вами или о вас, относящимися к нашему сайту;
- обеспечение безопасности нашего сайта и предотвращение мошенничества;
- проверка соблюдения положений и условий, регулирующих использование нашего сайта (включая мониторинг личных сообщений, отправленных через наш сайт службы личных сообщений);
- других целей.
- до степени, предусмотренной законодательством;
- в связи с любыми текущими или предполагаемыми судебными разбирательствами;
- в целях установления, осуществления или защиты наших законных прав (включая предоставление информации другим лицам в целях предотвращения мошенничества и снижения кредитного риска);
- покупателю (или потенциальному покупателю) любого бизнеса или актива, который мы продаем (или планируем продать);
- любому лицу, которое, по нашему разумному мнению, может обратиться в суд или другой компетентный орган с просьбой о раскрытии такой персональной информации, если, по нашему разумному мнению, такой суд или орган могут с достаточной вероятностью распорядиться о раскрытии такой персональной информации.
- Информация, которую мы собираем, может храниться, обрабатываться и передаваться между любыми странами, в которых мы работаем, чтобы мы могли использовать информацию в соответствии с настоящей Политикой.
- Информация, которую мы собираем, может быть передана в следующие страны, которые не имеют законов о защите данных, аналогичных действующим в Европейском экономическом пространстве: Соединенные Штаты Америки, Россия, Япония, Китай и Индия.
- Личная информация, которую вы публикуете на нашем сайте или предоставляете для публикации на нашем сайте, может быть доступна через интернет по всему миру. Мы не можем предотвратить использование или неправильное использование такой информации другими лицами.
- Вы прямо соглашаетесь на передачу личной информации, описанной в данном разделе F.
- В разделе G излагаются наша политика и процедуры хранения данных, которые призваны помочь нам обеспечить соблюдение наших юридических обязательств в отношении хранения и удаления личной информации.
- Личная информация, которую мы обрабатываем для любых целей или целей, не должна храниться дольше, чем это необходимо для этой цели или этих целей.
- Без ущерба для статьи G-2, мы обычно удаляем персональные данные, относящиеся к категориям, указанным ниже, в дату/время, указанные ниже:
- тип персональных данных будет удален {ВВЕДИТЕ ДАТУ/ВРЕМЯ};
- {ВВЕДИТЕ ДОПОЛНИТЕЛЬНЫЕ ДАТЫ / ВРЕМЯ}.
- Несмотря на другие положения настоящего раздела G, мы сохраняем документы (включая электронные документы), содержащие персональные данные:
- до степени, предусмотренной законодательством;
- если мы считаем, что документы могут иметь отношение к любому текущему или будущему судебному разбирательству;
- в целях установления, осуществления или защиты наших законных прав (включая предоставление информации другим лицам в целях предотвращения мошенничества и снижения кредитного риска).
- Мы будем принимать разумные технические и организационные меры предосторожности, чтобы предотвратить потерю, неправильное использование или изменение вашей личной информации.
- Мы будем хранить всю личную информацию, которую вы предоставляете на наших защищенных (защищенных паролем и брандмауэром) серверах.
- Все электронные финансовые операции, осуществляемые через наш сайт, будут защищены технологией шифрования.
- Вы признаете, что передача информации через интернет по своей сути небезопасна, и мы не можем гарантировать безопасность данных, передаваемых через интернет.
- Вы несете ответственность за сохранение конфиденциальности пароля, который вы используете для доступа к нашему сайту; мы не будем запрашивать у вас пароль (за исключением случаев входа на наш сайт).
- оплата взноса {ВВЕДИТЕ СУММУ ВЗНОСА, ЕСЛИ ЭТО НЕОБХОДИМО};
- предоставление соответствующих доказательств вашей личности ({СКОРРЕКТИРУЙТЕ ТЕКСТ, ЧТОБЫ ОТРАЗИТЬ ВАШУ ПОЛИТИКУ ДЛЯ ЭТОЙ ЦЕЛИ, мы обычно принимаем ксерокопию вашего паспорта, заверенную нотариусом, плюс оригинал счета за коммунальные услуги с указанием вашего текущего адреса}).
- Ниже приведены названия файлов cookie, которые мы используем на нашем сайте, и цели, для которых они используются:
- мы используем Google Analytics и Adwords на нашем сайте для распознавания компьютера, когда пользователь {ВКЛЮЧАЕТ ВСЕ ВИДЫ ИСПОЛЬЗОВАНИЯ, ДЛЯ КОТОРЫХ ИСПОЛЬЗУЮТСЯ ФАЙЛЫ COOKIE НА ВАШЕМ САЙТЕ посещает сайт / отслеживают пользователей, когда они перемещаются по сайту / позволяют использовать корзину покупок на сайте / улучшают удобство использования сайта / анализируют использование сайта / администрируют сайт / предотвращают мошенничество и повышают безопасность сайта / персонализируют сайт для каждого пользователя / таргетируют рекламные объявления, которые могут представлять особый интерес для конкретных пользователей / описывают цели)};
- Большинство браузеров позволяют вам отказаться принимать файлы cookie, например:
- в Internet Explorer (версия 10) вы можете заблокировать файлы cookie с помощью настроек переопределения обработки файлов cookie, нажав “Сервис”, “Свойства обозревателя”, “Конфиденциальность”, а затем “Расширенные настройки”;
- в Firefox (версия 24) вы можете заблокировать все файлы cookie, нажав “Инструменты”, “Параметры”, “Конфиденциальность”, выбрав “Использовать пользовательские настройки для истории” из раскрывающегося меню и сняв флажок “Принимать файлы cookie с сайтов”;
- в Chrome (версия 29) вы можете заблокировать все файлы cookie, перейдя в меню “Настройка и управление” и нажав “Настройки”, “Показать дополнительные настройки” и “Настройки контента”, а затем выбрав “Блокировать сайты от установки любых данных” под заголовком “Файлы cookie”.
- Вы можете удалить файлы cookie, уже сохраненные на вашем компьютере, например:
- в Internet Explorer (версия 10) необходимо вручную удалить файлы cookie (инструкции для этого можно найти на странице http://support.microsoft.com/kb/278835 );
- в Firefox (версия 24) вы можете удалить файлы cookie, нажав “Инструменты”, “Параметры “и “Конфиденциальность”, затем выбрав “Использовать пользовательские настройки для истории”, нажав “Показать файлы cookie“, а затем ”Удалить все файлы cookie”;
- в Chrome (версия 29) вы можете удалить все файлы cookie, перейдя в меню “Настройка и управление” и нажав “Настройки”, “Показать дополнительные настройки” и “Очистить данные просмотра”, а затем выбрав “Удалить файлы cookie и другие данные сайта и плагина”, прежде чем нажать “Очистить данные просмотра”.
- Блокировка файлов cookie негативно скажется на удобстве использования многих сайтов.
Что же такое GDPR?
GDPR (The General Data Protection Regulation или общий регламент по защите данных) представляет собой свод правил, которые были разработаны для защиты персональной информации жителей Европейского Союза. Консул Европейского Союза, Европейский Парламент и Европейская комиссия объединили свои усилия, чтобы помочь людям лучше контролировать свои личные данные. Официально одобренный Европейским парламентом в 2016 году, Европейский Союз установил двухгодичный льготный период для компаний и организаций в соответствии с новыми правилами. Тем самым, начиная с 25 мая 2018, любая организация, которая не будет соответствовать новым правилам GDPR, будет автоматически нарушать закон.Кого коснется GDPR?
Любой бизнес, действующий в ЕС и любая компания, которая ведет бизнес или надеется вести бизнес с гражданами Европейского Союза, должны будут соблюдать новые законы. Компании, распложенные за пределами ЕС, также будут находиться под влиянием действия нового закона в том случае, если они будут предлагать товары или услуги гражданам Европейского Союза. И каждый, кто будет владеть личными данными граждан ЕС, может быть оштрафован по состоянию на 25 мая 2018 года.Какой вид информации попадает под GDPR??
Любая информация, относящаяся к идентифицированному или идентифицируемому физическому лицу (субъект данных), защищена GDPR и включает следующие данные:- Имя
- Фото
- Адрес электронной почты
- Сообщения в социальных сетях
- Персональная медицинская информация
- IP адреса
- Банковская информация
Почему компании должны соответствовать правилам GDPR?
Любая компания, которая не будет соответствовать правилам GDPR к 25 маю, будет облагаться штрафом до 20 000 000 EUR или до 4 % от годового мирового оборота компании за предыдущий финансовый год, в зависимости от того, что больше. Помимо этого так же предполагаются и другие штрафы и взыскания, в зависимости от степени нарушения. Возможно, и что более важно, компании, которые не соответствуют новым законам, столкнутся с потерей доверия на рынке. Другими словами, соблюдение законов GDPR поможет внушить доверие клиентам и посетителям веб-ресурса. Когда люди чувствуют себя в безопасности, они охотнее имеют дело с данной организацией. Соответствие регламентам GDPR – это не просто соблюдение закона – это еще и гарантия успешного бизнеса.Что произойдет при утечке информации?
Если будет иметь место утечка информации, т.е. когда посторонний пользователь или группа лиц без разрешения получает доступ к данным физического лица, законы GDPR требуют от компаний уведомлять соответствующие органы защиты данных в течение 72 часов. Компания также должна информировать пострадавших лиц как можно быстрее. Важно отметить, что главная цель GDPR заключается в защите частной информации пользователей.Что же будет представлять собой новая Политика Конфиденциальности?
Теперь, когда вы понимаете некоторые юридические моменты и основы нового закона вцелом, ниже мы приведем несколько рекомендаций, используя которые вы сможете самостоятельно составить документ, содержащий Политику Конфиденциальности в соответствии с правилами GDPR:- Сделайте политику конфиденциальности простой и понятной. Политика конфиденциальности должна содержать три основных элемента: она должна быть краткой и легкодоступной; она должна быть написана просто на понятном языке, который мог бы понять даже ребенок; и это должно быть бесплатно.
- Объясните, для каких целей будет использоваться собранная информация. Опишите, что вы собираетесь делать с данными после их сбора и обработки. Например, укажите, будете ли вы использовать их в маркетинговых целях или продавать третьим лицам.
- Объясните, для каких целей вы используете cookie-файлы. Если вы используете cookie-файлы для онлайн-рекламы, которые в свою очередь отслеживают интересы посетителей и их онлайн-привычки, вы должны обязательно уведомить об этом посетителей вашего сайта.
- Будьте прозрачными в отношении передачи информации третьим лицам. Четко укажите, с кем вы будете делиться данными, которые вы собираете, и с какой целью. Действительно, в рамках закона допустимо делиться информацией, которую вы собираете о пользователях с аудиторами, социальными сетями и поставщиками услуг. Но совершенно незаконным будет не оповещать об этом посетителей вашего сайта.
- Объясните права пользователей. Вы должны четко объяснить, какие права есть у посетителей вашего интернет-ресурса. Их права включают следующее:
- Они могут запросить удаление или исправление данных
- Они могут получить доступ к данным, имеющимся у компании
- Они могут запросить информацию о передаче своих данных третьим лицам
- Они должны дать согласие на использование своих данных.