Политика конфиденциальности


Содержание материала:

Политика конфиденциальности

Дата вступления в силу: 03.09.2020

СОЗВЕЗДИЕ КРАСОТЫ с вниманием относится к неприкосновенности персональной информации. Настоящая политика конфиденциальности содержит описание видов персональных данных, которые мы собираем о частных лицах с помощью нашего веб-сайта и мобильных приложений (совместно именуемые «сервисы»), описание того, как мы можем использовать эти данные, с кем мы можем делиться этими данными и доступных вариантов использования нами данных. Политика конфиденциальности также содержит описание мер, которые мы принимаем для защиты персональных данных, сроки хранения данных и методы, которые могут использовать физические лица для связи с нами и получения информации о способах защиты конфиденциальных данных и использования имеющихся у них прав.

Данные, которые мы получаем

В связи с использованием вами сервисов вы можете предоставлять нам свои персональные данные несколькими способами. Список видов персональных данных, которые мы получаем:

  • контактная информация (например, имя, адрес электронной почты, почтовый адрес, дата рождения, телефонный номер и данные удостоверения личности);
  • учетные данные, используемые для создания аккаунта в сервисах (например, адрес электронной почты и пароль);
  • информация из вашего профиля в социальной сети в тех случаях, когда вы решаете использовать ваш аккаунт в социальной сети для создания аккаунта в сервисах;
  • данные, которые вы решили опубликовать в вашем персональном публичном профиле “Кабинет”, т.е. любая информация, которую вы решили опубликовать в вашем аккаунте.
  • генерируемый пользователем контент, связанный с отзывами на продукты, комментарии, вопросы и ответы;
  • платежные данные, например, имя, расчетный адрес, номер счета и данные платежной карты (включая номер карты, срок действия и код безопасности) для платежей, обрабатываемых нами. В отношении платежей, обрабатываемых любыми сторонними организациями, например, PayPal или Apple Pay, политика в отношении конфиденциальности данных организаций должна определять действия в отношении этих данных;
  • история заказов, включая данные о продуктах, приобретенных или просмотренных через сервисы;
  • данные, предоставляемые при участии в конкурсах, розыгрышах и исследованиях;
  • данные из социальных сетей, например, имя пользователя в социальной сети, контент и прочие данные, которыми вы делитесь с нами через сторонние функции, используемые на наших сервисах (например, приложения, инструменты, платежные сервисы, виджеты и плагины, предлагаемые такими социальными сетями как Facebook, Google+, Instagram, Twitter и YouTube), или публикуете на страницах в социальных сетях (например, на наших страницах в социальных сетях или прочих доступных нам страницах);
  • прочие персональные данные, которые содержатся в контенте, который вы публикуете в Сервисах, например, при использовании функции » Задайте вопрос или поделитесь отзывом» или прочих инструментов поддержки пользователей; и
  • IP адрес, устройство, операционная система и данные о браузере, которые мы определили.

Вы не обязаны предоставлять эти данные, однако если вы решите не делать этого, мы не сможем предоставить вам возможность использования определенных сервисов и сопутствующих функций.

Как мы используем получаемые нами данные

Мы будем использовать информацию, которую мы получаем через сервисы, по необходимости для выполнения наших контрактных обязательств по предоставлению запрашиваемых вами продуктов и услуг, для доставки заказанных вами продуктов. Мы также будем использовать данные, получаемые нами через сервисы, если у нас будет в этом законный интерес, включая необходимость выполнения следующих действий и функций:

  • создание аккаунта и управление вашим аккаунтом;
  • коммуникация с вами по вопросам, связанным с вашим аккаунтом или транзакциями, и отправка вам информации о функциях и улучшениях;
  • обработка обращений, связанных с продуктами, а также информирование вас о статусе вашего заказа;
  • организация работы программ лояльности;
  • размещение ваших отзывов на продукты и организация работы нашей программы отзывов;
  • идентификация и аутентификация пользователя для возможности использования сервисов;
  • маркетинг наших продуктов и предоставление вам наших промо предложений, включая специальные акции, купоны, скидки и проведение конкурсов;
  • коммуникация с вами по вопросам администрирования вашего участия в конкурсах, розыгрышах и исследованиях;
  • ответ на ваши запросы и вопросы и организация работы службы поддержки пользователей;
  • операционное управление, оценка и улучшение нашего бизнеса (включая разработку новых услуг; улучшение и совершенствование наших Сервисов, управление коммуникацией, анализ базы пользователей и сервисов; выполнение анализа данных и проведение маркетинговых исследований, аудит и прочие внутренние функции);
  • защита пользователей, идентификация и предотвращение мошенничества и прочей криминальной деятельности, работа с жалобами и прочие обязательства;
  • соблюдение соответствия действующим законодательным требованиям, отслеживание соблюдения законов, соответствующих отраслевых стандартов и наших политик, и
  • коммуникация с вами по вопросам изменения принятых нами политик.

Мы также будем использовать вашу контактную информацию для отправки вам рассылки новостей о здоровье, электронных писем, push-уведомлений и уведомлений в приложении о наших продуктах, услугах, продажах и специальных предложениях, если вы согласитесь на получение этих данных и не откажетесь от предложения.

Мы можем объединять данные, полученные о вас через наши веб-сайты, с данными, полученными через наши приложения, в описанных выше целях. Мы также можем использовать данные, полученные другими путями, для которых мы предоставляем специальное сообщение в момент сбора или получаем ваше согласие иным способом.

Автоматизированный сбор данных

Когда вы используете наши сервисы или открываете наши электронные письма, мы можем получать определенную информацию с помощью автоматизированных средств, например, Cookie-файлов браузера, Flash-cookie, веб-маяков, идентификаторов устройств, журналов серверов и прочих технологий. Данные, полученные таким образом, могут включать IP-адрес вашего устройства, доменное имя, идентификаторы, связанные с вашим устройством, тип и характеристики устройства и операционной системы, характеристики веб-браузера, языковые предпочтения, сведения о посещениях, ваши взаимодействия с нашими сервисами (например, веб-страницы, которые вы посещали, ссылки, по которым вы переходили, и функции, которые вы использовали), страницы, с которых вы перешли на наши сервисы, даты и время доступа к нашим сервисам, а также прочая информация по использованию вами наших сервисов. Мы также можем получать данные о местоположении вашего устройства и прочие данные о вашем местоположении через сигнал GPS, Bluetooth, WiFi и прочие технологии. Ваше устройство может отображать уведомление, когда сервисы пытаются получать данные о вашем точном местоположении. «Cookie-файл» представляет собой текстовый файл, который веб-сайт отправляет на компьютер посетителя или другие подключенные к сети Интернет устройства для идентификации браузера посетителя или сохранения информации или настроек в браузере. «Flash-cookie», также известные как локальные объекты общего пользования, используются, как и Cookie-файлы, для персонализации опыта пользователя на сайтах, использующих Adobe Flash Player. «Веб-маяк», также известный как интернет-тег, пиксельный тег или прозрачный GIF-файл, связывает веб-страницу с веб-серверами и их Cookie-файлами и может использоваться для передачи информации, собираемой с помощью Cookie-файлов назад на веб-сервер. Мы, а также используемые нами поставщики услуг, можем использовать веб-маяки в электронных письмах для отслеживания частоты ответов, определения того, открываются ли наши письма или пересылаются, а также в целях, перечисленных выше.

В объеме, требуемом действующим законодательством, мы будем получать ваше согласие перед размещением Cookie-файлов или использованием подобных технологий на вашем компьютере. Вы можете запретить загрузку определенных типов Cookie-файлов на ваш компьютер, установив соответствующие настройки в вашем браузере. Большинство веб-браузеров будут информировать вас о том, как прекратить получение новых Cookie-файлов для браузера, как получать уведомления о получении новых Cookie-файлов для браузера и как отключить уже имеющиеся Cookie-файлы. Настройки вашего мобильного устройства могут запрещать платформам мобильных приложений (например, платформам Apple и Google) делиться определенными данными, собираемыми с помощью автоматизированных методов, с разработчиками приложений и операторами, такими как мы. Наши сервисы не в состоянии реагировать на сигналы «Не отслеживать», получаемые от браузеров. Обратите внимание, что без Cookie-файлов и прочих автоматизированных инструментов, которые мы используем для сбора этого типа данных, мы не сможем обеспечить предоставление полного набора функций наших сервисов.

Наши сервисы используют следующие типы Cookie-файлов:

Внутренние Cookie-файлы, необходимые для работы сервисов

Мы используем основные Cookie-файлы, которые помогают обеспечивать работу функций сервисов, включая (1) отслеживание предпочтений, указанных вами при использовании сервисов, (2) доступ к вашей информации при входе в сервисы для предоставления вам кастомизированного контента и (3) обеспечение безопасности сервисов.

Сторонние файлы Cookie для систем веб-аналитики

Посредством наших сервисов мы можем получать персональные данные о вашей деятельности в сети Интернет в течение длительного времени u в различных сторонних приложениях, на веб-сайтах, устройствах и прочих онлайн-сервисах. На наших сервисах мы используем сторонние службы аналитики, например, инструменты Google Analytics. Поставщики услуг, которые осуществляют администрирование этих служб аналитики, используют автоматизированные технологии для сбора данных (таких как адрес электронной почты, IP адреса, Cookie-файлы и прочие идентификаторы устройства) для оценки, например, использования наших Сервисов и диагностики технических проблем.

Вы можете видеть наши рекламные объявления на других веб-сайтах или мобильных приложениях, потому что мы участвуем в рекламных сетях.

Рекламные сети позволяют нам таргетировать наши сообщения пользователям с учетом данных о демографии, предположительных интересов пользователей и истории посещения веб-страниц. Эти сети отслеживают действия пользователей в сети Интернет с течением времени путем сбора данных с использованием автоматизированных средств, включая использование Cookie-файлов браузера, веб-маяков, идентификаторов устройства, журналов сервера и прочих похожих технологий. Сети используют эти данные для демонстрации рекламных объявлений, которые могут быть подстроены под интересы пользователей, для отслеживания браузеров или устройств пользователей на различных веб-сайтах и в приложениях, и для создания профиля истории просмотра веб-страниц пользователя и использования приложений. Данные, которые могут собирать наши рекламные сети, включают данные о посещениях пользователями веб-сайтов и приложений, участвующих в соответствующей рекламной сети, а также данные о просмотре страниц или рекламных объявлений и действиях при просмотре веб-сайтов или использовании приложений. Подобный сбор данных производится как на наших сервисах, так и на сторонних веб-сайтах, которые участвуют в рекламных сетях. Этот процесс также помогает нам отслеживать эффективность наших маркетинговых действий.

Сторонние файлы Cookie, предназначенные для повышения интерактивности сервисов

Наши сервисы также поддерживают определенные сторонние службы, включая кнопки социальных сетей (например, Facebook, Google+, Instagram, и Twitter). Эти функции используют сторонние Cookie-файлы, которые размещаются этими службами непосредственно на вашем устройстве.

Практики защиты конфиденциальной информации, используемые этими сторонними организациями, подчиняются политикам в отношении конфиденциальности, принятым в этих организациях, мы настоятельно рекомендуем вам ознакомиться с их содержанием. Мы не несем ответственности за методы использования данных, которые применяют этими сторонними организациями.

Обмен информацией

Мы не раскрываем ваши персональные данные, которые мы получаем, за исключением случаев, описанных в настоящей Политике в отношении конфиденциальности.

Мы также можем раскрывать данные о вас в следующих случаях: (1) если от нас это требуется по закону или в ходе судебного разбирательства; (2) в ответ на запрос органов государственной власти и местного самоуправления; (3) для установления, реализации или защиты ваших законных прав; (4) когда мы считаем, что раскрытие информации необходимо или допустимо для защиты от физического или иного другого ущерба или финансовых убытков; (5) в связи с расследованием подозрений или реальной незаконной деятельности; (6) в прочих случаях с вашего согласия.

Ваши права и возможности

Мы предоставляем вам определенные возможности выбора в отношении персональных данных, которые получаем о вас. В объеме, отвечающем действующему законодательству, вы можете запретить использование ваших персональных данных в прямых маркетинговых целях и отказаться от подписки на нашу маркетинговую рассылку, перейдя по ссылке “Отписаться” в нашем электронном письме или связавшись с нами любым для вас удобным способом. Мы будем учитывать ваши предпочтения в будущем.

В объеме, отвечающем действующему законодательству, вы можете: (1) запрашивать доступ к персональным данным о вас, имеющимся у нас; (2) запрашивать обновление, изменение, исправление или удаление ваших данных; или (3) запрашивать ограничение на использование ваших персональных данных, связавшись с нами удобным для вас способом.

Если вы находитесь в стране, входящей в Европейское экономическое пространство, в объеме, отвечающем требованиям действующего законодательства, вы можете воспользоваться правом отказа от использования ваших персональных данных в определенных ситуациях, в которых мы используем эти данные в соответствии с нашими законными интересами, как описано выше. Кроме этого, в объеме, отвечающем требованиям действующего законодательства, вы можете получать в структурированном, общепринятом и машиночитаемом формате ваши персональные данные, которые вы предоставили нам с вашего согласия или на основании договора, стороной которого вы являетесь. У вас есть право передать эти данные другой компании при наличии технической возможности.

Прочие онлайн-сервисы и сторонние функции

Наши сервисы могут предоставлять ссылки на другие онлайн-сервисы и веб-сайты для вашего удобства и информации, а также могут содержать сторонние функции, например, приложения, инструменты, виджеты и плагины (например, Facebook, Google+, Instagram, Twitter и YouTube). Эти сервисы, веб-сайты и сторонние функции могут работать независимо от нас. В той мере, в которой любой онлайн-сервис или сторонние организации не принадлежат нам и не контролируются нами, СОЗВЕЗДИЕ КРАСОТЫ не несет ответственности за практики использования данных, используемые данными сторонними организациями.

Хранение персональных данных

В объеме, требуемом действующим законодательством, мы будем сохранять ваши персональные данные в течение всего срока наших взаимоотношений, а также в течение разумного дополнительного периода в соответствии с действующим законом о сроках давности, если иное не обусловлено требованиями действующего законодательства.

Как мы обеспечиваем защиту персональных данных

Мы используем административные, технические и физические меры по обеспечению безопасности для защиты персональных данных, которые мы получаем через наши сервисы, от непреднамеренных, незаконных или несанкционированных уничтожения, потери, изменения, доступа, раскрытия или использования.

Изменения нашей политики конфиденциальности

Настоящая политика конфиденциальности может периодически обновляться без предварительного уведомления вас и отражать изменения в нашей работе с личными данными. В верхней части Политики конфиденциальности мы будем указывать дату последнего обновления.

Шаблон политики конфиденциальности

Хочешь получать секреты и фишки продвижения в инстаграм?

Политика конфиденциальности обязана быть на каждом сайте, где осуществляется сбор персональных данных пользователей. Именно из-за отсутствия политики конфиденциальности могут не пропустить рекламу ВКонтакте. Мы подготовили для вас шаблон политики конфиденциальности для сайта. Можно просто скачать и поменять адрес сайта на свой. Сохранить в PDF и загрузить на сервер сайта. В подвале сайта укажите ссылку на этот PDF документ. Остальная информация в статье для любознательных.

Простой текст политики конфиденциальности. Подходит для большинства сайтов и годится для прохождения модерации рекламы ВКонтакте.

Согласно Федеральному закону «О персональных данных» необходимо опубликовать на сайте или как-то обеспечить постоянный доступ к Политике конфиденциальности. В ней определены отношения по сбору и обработке персональных данных пользователей (п.2 ст.18.1 ФЗ «О персональных данных»).

Текст политики конфиденциальности включает:

Общие положения политики (что будет происходить с данными сбор, анализ, хранение и т.д.)

Персональная информация (какие данные пользователя собирает сайт)

Цели обработки персональных данных (например основное условие предоставления услуг или любые исследования на основе обезличенных данных)

Требования к защите Персональной информации (о том при каких ситуациях данные будут переданы третьим лицам)

Изменение Персональной информации (как можно изменить или вообще удалить данные пользователю)

Изменение Политики конфиденциальности (как будет меняться политика конфиденциальности)

Политика конфиденциальности

Настоящая Политика в области обработки персональных данных и конфиденциальности персональной информации (далее — Политика) действует в отношении всей информации, которую ООО «Сноб Медиа» и/или ее аффилированные лица, включая все лица, входящие в одну группу с ООО «Сноб Медиа», могут получить о пользователе во время использования им любого из сайтов, сервисов, служб, программ и продуктов ООО «Сноб Медиа» (далее — Сервисы), а также в ходе исполнения ООО «Сноб Медиа» / его аффилированными лицами любых соглашений и договоров, заключенных с пользователем в связи с использованием Сервисов. Согласие пользователя на предоставление персональных данных (персональной информации), данное им в соответствии с настоящей Политикой в рамках отношений с одним из лиц, входящих в группу лиц ООО «Сноб Медиа», распространяется на все лица, входящие в данную группу лиц.

Использование Сервисов означает безоговорочное согласие пользователя с настоящей Политикой и указанными в ней условиями обработки его персональной информации, а именно на совершение действий, предусмотренных п. 3 ч. 1 ст. 3 Федерального закона от 27.07.2006 N 152-ФЗ «О персональных данных» как без, так и с использованием средств автоматизации, и подтверждает, что, давая такое согласие, он действует свободно, своей волей и в своем интересе; в случае несогласия с этими условиями пользователь должен воздержаться от использования Сервисов.

    Персональная информация пользователей, которую получает и обрабатывает ООО «Сноб Медиа»

    В рамках настоящей Политики под «персональной информацией пользователя» понимаются:

    1. Персональная информация, которую пользователь предоставляет о себе самостоятельно при регистрации (создании учетной записи) или в процессе использования Сервисов, включая персональные данные пользователя. Обязательная для предоставления Сервисов (оказания услуг) информация помечена специальным образом. Иная информация предоставляется пользователем на его усмотрение.
    2. Данные, которые автоматически передаются Сервисам в процессе их использования с помощью установленного на устройстве пользователя программного обеспечения, в том числе IP-адрес, информация из cookie, информация о браузере пользователя (или иной программе, с помощью которой осуществляется доступ к Сервисам), время доступа, адрес запрашиваемой страницы.
    3. Иная информация о пользователе, в случае, если ее сбор и/или предоставление определено в регулирующих документах отдельных Сервисов.

    Настоящая Политика применима только к Сервисам ООО «Сноб Медиа». ООО «Сноб Медиа» не контролирует и не несет ответственность за сайты третьих лиц, на которые пользователь может перейти по ссылкам, доступным на сайтах ООО «Сноб Медиа». На таких сайтах у пользователя может собираться или запрашиваться иная персональная информация, а также могут совершаться иные действия.

    ООО «Сноб Медиа»в общем случае не проверяет достоверность персональной информации, предоставляемой пользователями, и не осуществляет контроль за их дееспособностью. Однако ООО «Сноб Медиа» исходит из того, что пользователь предоставляет достоверную и достаточную персональную информацию по вопросам, предлагаемым в форме регистрации, что указанные им при регистрации персональные данные принадлежат лично ему и поддерживает эту информацию в актуальном состоянии. Риск предоставления недостоверной информации несет предоставивший ее пользователь.

    Согласие пользователя на обработку персональных данных действует бессрочно с момента осуществления регистрации пользователя на сайте, и не требует периодического подтверждения. ООО «Сноб Медиа» будет хранить персональную информацию столько времени, сколько это необходимо для достижения цели, для которой она была собрана, или для соблюдения требований законодательства и нормативных актов.

    Персональную информацию пользователя ООО «Сноб Медиа» может использовать в следующих целях:

    1. Идентификация стороны в рамках соглашений и договоров с ООО «Сноб Медиа»;
    2. Обработка необходима для выполнения договорных обязательств ООО «Сноб Медиа» перед пользователем;
    3. Связь с пользователем, в том числе направление уведомлений, запросов и информации, касающихся использования Сервисов, оказания услуг, а также обработка запросов и заявок от пользователя;
    4. Улучшение качества Сервисов, удобства их использования, разработка новых Сервисов и услуг;
    5. Таргетирование рекламных материалов;
    6. Проведение статистических и иных исследований на основе обезличенных данных.


  • Условия обработки персональной информации пользователя и ее передачи третьим лицам
    1. В отношении персональной информации пользователя сохраняется ее конфиденциальность, кроме случаев добровольного предоставления пользователем информации о себе для общего доступа неограниченному кругу лиц. При использовании отдельных Сервисов (например, блога), пользователь соглашается с тем, что определенная часть его персональной информации становится общедоступной.

      ООО «Сноб Медиа» вправе передать персональную информацию пользователя третьим лицам в следующих случаях:

      Работа с персональными данными – Политика конфиденциальности

      Политика конфиденциальности – как сделать правильно?

      Июль 2020 все же заставил владельцев сайтов изрядно понервничать. Виной тому вступившие 01 июля 2020 года в силу поправки в статью 13.11 КоАП РФ (см. Федеральный закон от 07.02.2020 № 13-ФЗ «О внесении изменений в Кодекс Российской Федерации об административных правонарушениях»), ужесточающие административную ответственность за нарушение порядка обработки персональных данных.

      Размер штрафов для предпринимателей варьируется в диапазоне от 5 тыс. руб. до 75 тыс. руб. Последняя цифра касается организаций, допустивших обработку персональных данных, например, без письменного согласия субъекта персональных данных.

      Прежде чем бить тревогу и думать, что же делать и бросаться отключать на сайте формы для обратной связи, необходимо провести диагностику собственного сайта на предмет наличия или отсутствия документов, регулирующих отношения с пользователями, в том числе по вопросу обработки оставляемых ими данных, а также оценить их содержание с точки зрения прозрачности, полноты, непротиворечивости и достаточности.

      Если не знаете, как это сделать правильно, и что должна включать в себя политика конфиденциальности, предлагаем обратить внимание на следующие ключевые моменты.

      1. Зачем нужна Политика конфиденциальности?

      Думаем, что здесь ответ очевиден. Документ, регулирующий обработку персональных данных пользователей и размещаемый на сайте, является ни чем иным как правилами игры, которые устанавливает владелец сайта в отношениях с пользователями. Цель фиксации и размещения таких правил – снизить риски из законодательства о персональных данных, при необходимости дать отпор потребительскому экстремизму.

      2. Как лучше назвать – оферта, соглашение об обработке персональных данных или политика конфиденциальности?

      С юридической точки зрения название документа, регулирующего обработку персональных данных пользователей, не имеет значения. Остальное – дело вкуса каждого владельца сайта. Со своей стороны можем выделить название «политика конфиденциальности» из-за его емкости, повсеместного использования и понятности для пользователя.

      3. Как лучше разместить – в виде отдельного документа или сделать частью оферты/пользовательского соглашения?

      Здесь также нет обязательных правил и универсального шаблона. Можно отразить необходимые положения в отдельном документе или сделать частью, например, пользовательского соглашения.

      Как правило, пользовательское соглашение содержит немало особенностей использования сайта, что влияет на объем документа. Включение в пользовательское соглашение еще и положений по обработке данных будет явно перегружать документ и усложнять его восприятие пользователем.

      При размещении на сайте двух отдельных документов (например, политики конфиденциальности и пользовательского соглашения) рекомендуем проверить их на непротиворечивость друг другу, а также на наличие ссылок друг на друга.

      4. Нужно ли помимо Политики конфиденциальности размещать также отдельную форму согласия на обработку персональных данных?

      Здесь ответ прост. Если из Политики конфиденциальности очевидно следует согласие на обработку каких данных и с какой целью дает пользователь, то отдельная форма согласия будет лишней.

      5. Как заставить правила работать?

      Политика конфиденциальности это та же оферта (соглашение), только по вопросам, связанным с обработкой персональных денных пользователей. Для того, чтобы пользователь считался принявшим условия обработки его данных владельцем сайта, он должен акцептовать предложенные правила (принять, согласиться).

      Таким акцептом могут быть:

      б) проставление отметок в полях,

      в) выполнение последовательности действий,

      г) использование функционала сайта.

      Рекомендуем не привязываться и не ограничиваться описанием в Политике только одной формы акцепта, а использовать и фиксировать их совокупность, например, следующим образом:

      «Пользователь дает своё согласие с положениями настоящей Политики конфиденциальности нажатием кнопки «Принять Политику конфиденциальности» или «Продолжить», проставлением соответствующей отметки в поле при Регистрации, в том числе на любом этапе такой регистрации и (или) в любой момент пользования сайтом.»

      6. Что включать в Политику конфиденциальности (далее также Политика)?

      Универсального шаблона Политики конфиденциальности нет. В любом случае при составлении Политики конфиденциальности стоит учитывать специфику работы сайта, его назначение, функциональные возможности, круг пользователей, объем оставляемых ими данных.

      Анализ действующего законодательства в сфере обработки персональных данных, а также собственный опыт, позволил нам сформулировать следующие рекомендации владельцам сайтов по содержанию Политики конфиденциальности:

      а) по желанию включаем раздел с терминами и определениями – не является обязательным. Для удобства пользователя и унификации документов на сайте можно включить соответствующий раздел с понятиями и определениями, которые являются общими как для Политики конфиденциальности, так и для Пользовательского соглашения (например, «Политика конфиденциальности», «пользователь», «сайт», «владелец сайта», «личный кабинет» и др.).

      Отсутствие такого раздела в Политике конфиденциальности не связано с рисками для владельца сайта.

      б) выделяем общие положения, где описываем:

      • предмет регулирования Политики ( например, «регулирет порядок обработки персональных данных пользователей, в том числе с целью обеспечения безопасности обработки персональных данных пользователей, обеспечения их прав и интересов при обработке персональных данных»).
      • формы акцепта пользователя с условиями Политики и обработкой данных ( пример приведен в п. 5 настоящей статьи).
      • место разрешения споров, вытекающих из Политики, с оговоркой ( например, все возможные споры по поводу настоящей Политики конфиденциальности и отношений между пользователем и Администрацией сайта будут разрешаться по нормам российского права в суде по месту нахождения Администрации сайта,если иное прямо не предусмотрено законодательством РФ ).

      Оговорка необходима для соблюдения действующего законодательства, а указание на место рассмотрения споров по месту нахождения владельца сайта призвано оказывать скорее превентивный эффект на пользователя.

      • порядок изменения и обновления Политики ( например, «Администрация сайта оставляет за собой право изменять и (или) дополнять настоящую Политику конфиденциальности без какого-либо специального уведомления. Новая редакция Политики конфиденциальности вступает в силу с момента ее размещения на странице сайта, если иное не предусмотрено новой редакцией Политики конфиденциальности. Действующая редакция Политики конфиденциальности всегда находится на странице сайта по адресу. »).

      Стоит указать, что молчание пользователя расценивается как согласие с изменениями и (или) дополнениями Политики конфиденциальности.

      • отсутствие доступа к данным, которые пользователь оставляет на сайтах третьих лиц. Подобное может быть связано с оплатой пользователем услуг и предоставлением своих платежных данных.

      В таком случае стоит четко указать, например, следующее: «пользователь признает и подтверждает, что любые данные (в том числе, реквизиты банковских карт), прямо или косвенно связанные с оплатой услуг и сервисов, размещаются Пользователем на страницах сайтов, принадлежащих третьим лицам, не имеющим отношения к Администрации сайта; Администрация сатйа не имеет доступа к таким сведениям, не осуществляет любых действий в отношении таких данных, включая их сбор, систематизацию, накопление, хранение, уточнение (обновление, изменение), использование, распространение (в т.ч. передача), обезличивание, блокирование, уничтожение, трансграничную передачу».

      в) фиксируем предоставление согласия на обработку персональных данных. Это просто « must have » любой политики конфиденциальности. Обязательно указываем, что давая согласие, пользователь действует своей волей и в своем интересе. Согласие дается пользователем с момента регистрации на сайте и (или) совершения иных действий, связанных с использованием сервисов или возможностей сайта.

      г) указываем на цель предоставления согласия. Здесь возможны одновременно несколько вариантов:

      • для целей заключения с Администрацией сайта соглашения, иных договоров, прямо предусмотренных Политикой, иных соглашений, размещенных на страницах сайта, и их дальнейшего исполнения,
      • участия в проводимых акциях, принятия решений или совершения иных действий, порождающих юридические последствия в отношении пользователя или других лиц,
      • для принятия, обработки запросов;
      • информирования о состоянии запроса, услугах, например, посредством электронных и SMS- уведомлений;
      • улучшения качества работы сайта;
      • проведения статистических и иных исследований на основе обезличенных данных.

      Ключевым является первый вариант с указанием на предоставление данных с целью заключения с Администрацией сайта соглашений и их исполнения. Этот вариант при возникновении проблем с Роскомнадзором позволит объяснить отсутствие согласия на обработку персональных данных «на бумаге», а также ненаправление владельцем сайта уведомления в Роскомнадзор.

      д) описываем состав персональных данных. Помним, что не все данные о пользователе являются персональными. К персональным относится такая совокупность данных, которая позволяет идентифицировать пользователя, например, ФИО и адрес места жительства.

      Можно указать, что согласие распространяется на фамилию, имя, отчество, адрес, номер телефона и любую иную информацию, относящуюся к личности пользователя, доступную либо известную в любой конкретный момент времени Администрации сайта .

      е) указываем срок, на который предоставляется согласие. Может быть описан такой вариант — согласие дается пользователем до истечения сроков хранения соответствующей информации или документов, содержащих вышеуказанную информацию, определяемых в соответствии с законодательством РФ, после чего оно может быть отозвано пользователем путем направления соответствующего письменного уведомления Администрации не менее чем за 3 месяца до момента отзыва согласия.

      ж) фиксируем объем возможных действий по обработке. Здесь исходим из того, что чем больше описано возможных действий с данными, тем лучше. Можно описать так: согласие предоставляется на осуществление любых действий в отношении персональных данных, которые необходимы или желаемы для достижения указанных выше целей, включая, без ограничения: сбор, систематизацию, накопление, хранение, уточнение (обновление, изменение), использование, распространение (в т.ч. передача), обезличивание, блокирование, уничтожение, трансграничную передачу персональных данных, а также осуществление любых иных действий с персональными данными пользователя с учетом действующего законодательства РФ.

      з) указываем способы обработки данных. Можно указать следующие: хранение, запись на электронные носители и их хранение, составление перечней. Отдельно стоит отметить, что указанный перечень способов обработки не является исчерпывающим.

      и) включаем право на раскрытие третьим лицам. Стоит зафиксировать право Администрации сайта по передаче данных третьим лицам для достижения указанных в Политике целей, а также согласие пользователя на подобное.

      к) определяем порядок направления юридически значимых сообщений. Для регулирования потока входящих от пользователей обращений по вопросам обработки данных стоит усложнить процедуру взаимодействия с Администрацией сайта. Сделать это можно путем определения письменной формы для таких обращений, а также способа их представления – направление на указанный на сайте почтовый адрес и/или с курьером. Дополнительно стоит указать, что в противном случае, обращения и уведомления пользователя могут остаться без рассмотрения.

      Надеемся, что приведенный выше «чек-лист» будет полезным не только для составления политики конфиденциальности «с нуля», но и для осознанной проверки уже имеющегося документа с его последующей доработкой.

      Помним, что правильное и должным образом проработанное документальное оформление отношений по обработке персональных данных пользователей в последующем позволит минимизировать риски и избежать привлечения к ответственности.

      В случае, если Ваш судебный спор или иной спор, договорная работа или любая другая форма деятельности касается вопросов, рассмотренных в данном или ином нашем материале, рекомендуем проверить и убедиться, что Ваша правовая позиция соответствует последним изменениям практики и законодательству.

      Мы будем рады оказать Вам юридическую помощь по поводу минимизации юридических рисков и имеющимся возможностям. Мы постараемся найти решение, подходящее именно для Вас.

      Звоните по телефону +7 (383) 310-38-76 или пишите на адрес [email protected]

      Старший юрист ООО «Юрфирма Ветров и партнеры»

      Наша юридическая компания оказывает различные юридические услуги в разных городах России (в т.ч. Новосибирск, Томск, Омск, Барнаул, Красноярск, Кемерово, Новокузнецк, Иркутск, Чита, Владивосток, Москва, Санкт-Петербург, Екатеринбург, Нижний Новгород, Казань, Самара, Челябинск, Ростов-на-Дону, Уфа, Волгоград, Пермь, Воронеж, Саратов, Краснодар, Тольятти, Сочи).

      Будем рады увидеть вас среди наших клиентов!

      Звоните или пишите прямо сейчас!

      Телефон +7 (383) 310-38-76
      Адрес электронной почты [email protected]

      Юридическая фирма «Ветров и партнеры»
      больше чем просто юридические услуги

      Политика конфиденциальности

      Июль 2020 все же заставил владельцев сайтов изрядно понервничать. Виной тому вступившие 01 июля 2020 года в силу поправки в статью 13.11 КоАП РФ (см. Федеральный закон от 07.02.2020 № «О внесении изменений в Кодекс Российской Федерации об административных правонарушениях»), ужесточающие административную ответственность за нарушение персональных данных.

      Размер штрафов для предпринимателей варьируется в диапазоне от 5 тыс. руб. до 75 тыс. руб. Последняя цифра касается организаций, допустивших обработку персональных данных, не получив письменного согласия субъекта персональных данных.

      Прежде чем бить тревогу и думать, что же делать и бросаться отключать на сайте формы для обратной связи, необходимо провести диагностику собственного сайта на предмет наличия или отсутствия документов, регулирующих отношения с пользователями, в том числе по вопросу обработки оставляемых ими данных, а также оценить их содержание с точки зрения прозрачности, полноты, непротиворечивости и достаточности.

      Если не знаете, как это сделать правильно, и что должна включать в себя политика конфиденциальности, предлагаем обратить внимание на ключевые моменты.

      Зачем нужна Политика конфиденциальности?

      Думаем, что здесь ответ очевиден. Документ, регулирующий обработку персональных данных пользователей и размещаемый на сайте, является ни чем иным как правилами игры, которые устанавливает владелец сайта в отношениях с пользователями. Цель фиксации и размещения таких правил — снизить риски из законодательства о персональных данных, при необходимости дать отпор потребительскому экстремизму.

      Как лучше назвать — оферта, соглашение об обработке персональных данных или политика конфиденциальности?

      С юридической точки зрения название документа, регулирующего обработку персональных данных пользователей, не имеет значения. Остальное — дело вкуса каждого владельца сайта. Со своей стороны можем выделить название «политика конфиденциальности» из-за его емкости, повсеместного использования и понятности для пользователя.

      Как лучше разместить — в виде отдельного документа или сделать частью оферты/пользовательского соглашения?

      Здесь также нет обязательных правил и универсального шаблона. Можно отразить необходимые положения в отдельном документе или сделать частью, например, пользовательского соглашения.

      Как правило, пользовательское соглашение содержит немало особенностей использования сайта, что влияет на объем документа. Включение в пользовательское соглашение еще и положений по обработке данных будет явно перегружать документ и усложнять его восприятие пользователем.

      При размещении на сайте двух отдельных документов (например, политики конфиденциальности и пользовательского соглашения) рекомендуем проверить их на отсутствие противоречий друг другу, а также на наличие ссылок друг на друга.

      Нужно ли помимо Политики конфиденциальности размещать также отдельную форму согласия на обработку персональных данных?

      Здесь ответ прост. Если из Политики конфиденциальности очевидно следует согласие на обработку каких данных и с какой целью дает пользователь, то отдельная форма согласия будет явно лишней.

      Как заставить правила работать?

      Политика конфиденциальности это та же оферта (соглашение), только по вопросам, связанным с обработкой персональных денных пользователей. Для того, чтобы пользователь считался принявшим условия обработки его данных владельцем сайта, он должен акцептовать предложенные правила (принять, согласиться).

      Таким акцептом могут быть:

      проставление отметок в полях,

      выполнение последовательности действий,

      использование функционала сайта.

      Рекомендуем не привязываться и не ограничиваться описанием одной формы акцепта, а использовать и фиксировать их совокупность, например, следующим образом:

      «Пользователь дает своё согласие с положениями настоящей Политики конфиденциальности нажатием кнопки «Принять Политику конфиденциальности» или «Продолжить», проставлением соответствующей отметки в поле при Регистрации, в том числе на любом этапе такой регистрации и (или) в любой момент пользования сайтом.»

      Что включать в Политику конфиденциальности (далее также Политика)?

      Универсального шаблона Политики конфиденциальности нет. В любом случае при составлении Политики конфиденциальности стоит учитывать специфику работы сайта, его назначение, функциональные возможности, круг пользователей, объем оставляемых ими данных.

      Анализ действующего законодательства в сфере обработки персональных данных, а также собственный опыт, позволил нам сформулировать следующие рекомендации владельцам сайтов по содержанию Политики конфиденциальности:

      По желанию включаем раздел с терминами и определениями — не является обязательным. Для удобства пользователя и унификации документов на сайте можно включить соответствующий раздел с понятиями и определениями, которые являются общими как для Политики конфиденциальности, так и для Пользовательского соглашения (например, «Политика конфиденциальности», «пользователь», «сайт», «владелец сайта», «личный кабинет» и др.).

      Отсутствие такого раздела в Политике конфиденциальности не связано с рисками для владельца сайта.

      Выделяем общие положения, где описываем:

      предмет регулирования Политики (например, «регулирет порядок обработки персональных данных пользователей, в том числе с целью обеспечения безопасности обработки персональных данных пользователей, обеспечения их прав и интересов при обработке персональных данных»).

      формы акцепта пользователя с условиями Политики и обработкой данных (пример приведен в п. 5 настоящей статьи).

      место разрешения споров, вытекающих из Политики, с оговоркой (например, все возможные споры по поводу настоящей Политики конфиденциальности и отношений между пользователем и Администрацией сайта будут разрешаться по нормам российского права в суде по месту нахождения Администрации сайта, если иное прямо не предусмотрено законодательством РФ).

      Оговорка необходима для соблюдения действующего законодательства, а указание на место рассмотрения споров по месту нахождения владельца сайта призвано оказывать скорее превентивный эффект на пользователя.

      порядок изменения и обновления Политики (например, «Администрация сайта оставляет за собой право изменять и (или) дополнять настоящую Политику конфиденциальности без какого-либо специального уведомления. Новая редакция Политики конфиденциальности вступает в силу с момента ее размещения на странице сайта, если иное не предусмотрено новой редакцией Политики конфиденциальности. Действующая редакция Политики конфиденциальности всегда находится на странице сайта по адресу. »).

      Стоит указать, что молчание пользователя расценивается как согласие с изменениями и (или) дополнениями Политики конфиденциальности.

      отсутствие доступа к данным, которые пользователь оставляет на сайтах третьих лиц. Подобное может быть связано с оплатой пользователем услуг и предоставлением своих платежных данных.

      В таком случае стоит четко указать, например, следующее: «пользователь признает и подтверждает, что любые данные (в том числе, реквизиты банковских карт), прямо или косвенно связанные с оплатой услуг и сервисов, размещаются Пользователем на страницах сайтов, принадлежащих третьим лицам, не имеющим отношения к Администрации сайта; Администрация сатйа не имеет доступа к таким сведениям, не осуществляет любых действий в отношении таких данных, включая их сбор, систематизацию, накопление, хранение, уточнение (обновление, изменение), использование, распространение (в т.ч. передача), обезличивание, блокирование, уничтожение, трансграничную передачу».

      Фиксируем предоставление согласия на обработку персональных данных. Это просто «must have» любой политики конфиденциальности. Обязательно указываем, что давая согласие, пользователь действует своей волей и в своем интересе. Согласие дается пользователем с момента регистрации на сайте и (или) совершения иных действий, связанных с использованием сервисов или возможностей сайта.

      Указываем на цель предоставления согласия. Здесь возможны одновременно несколько вариантов:

      для целей заключения с Администрацией сайта соглашения, иных договоров, прямо предусмотренных Политикой, иных соглашений, размещенных на страницах сайта, и их дальнейшего исполнения,

      участия в проводимых акциях, принятия решений или совершения иных действий, порождающих юридические последствия в отношении пользователя или других лиц,

      для принятия, обработки запросов;

      информирования о состоянии запроса, услугах, например, посредством электронных и SMS- уведомлений;

      улучшения качества работы сайта;

      проведения статистических и иных исследований на основе обезличенных данных.

      Ключевым является первый вариант с указанием на предоставление данных с целью заключения с Администрацией сайта соглашений и их исполнения. Этот вариант при возникновении проблем с Роскомнадзором позволит объяснить отсутствие согласия на обработку персональных данных «на бумаге», а также ненаправление владельцем сайта уведомления в Роскомнадзор.

      Описываем состав персональных данных. Помним, что не все данные о пользователе являются персональными. К персональным относится такая совокупность данных, которая позволяет идентифицировать пользователя, например, ФИО и адрес места жительства.

      Можно указать, что согласие распространяется на фамилию, имя, отчество, адрес, номер телефона и любую иную информацию, относящуюся к личности пользователя, доступную либо известную в любой конкретный момент времени Администрации сайта.

      Указываем срок, на который предоставляется согласие. Может быть описан такой вариант — согласие дается пользователем до истечения сроков хранения соответствующей информации или документов, содержащих вышеуказанную информацию, определяемых в соответствии с законодательством РФ, после чего оно может быть отозвано пользователем путем направления соответствующего письменного уведомления Администрации не менее чем за 3 месяца до момента отзыва согласия.

      Фиксируем объем возможных действий по обработке. Здесь исходим из того, что чем больше описано возможных действий с данными, тем лучше. Можно описать так: согласие предоставляется на осуществление любых действий в отношении персональных данных, которые необходимы или желаемы для достижения указанных выше целей, включая, без ограничения: сбор, систематизацию, накопление, хранение, уточнение (обновление, изменение), использование, распространение (в т.ч. передача), обезличивание, блокирование, уничтожение, трансграничную передачу персональных данных, а также осуществление любых иных действий с персональными данными пользователя с учетом действующего законодательства РФ.

      Указываем способы обработки данных. Можно указать следующие: хранение, запись на электронные носители и их хранение, составление перечней. Отдельно стоит отметить, что указанный перечень способов обработки не является исчерпывающим.

      Включаем право на раскрытие третьим лицам. Стоит зафиксировать право Администрации сайта по передаче данных третьим лицам для достижения указанных в Политике целей, а также согласие пользователя на подобное.

      Определяем порядок направления юридически значимых сообщений. Для регулирования потока входящих от пользователей обращений по вопросам обработки данных стоит усложнить процедуру взаимодействия с Администрацией сайта. Сделать это можно путем определения письменной формы для таких обращений, а также способа их представления — направление на указанный на сайте почтовый адрес и/или с курьером. Дополнительно стоит указать, что в противном случае, обращения и уведомления пользователя могут остаться без рассмотрения.

      Надеемся, что приведенный выше «чек-лист» будет полезным не только для составления политики конфиденциальности «с нуля», но и для осознанной проверки уже имеющегося документа с его последующей доработкой.

      Помним, что правильное и должным образом проработанное документальное оформление отношений по обработке персональных данных пользователей в последующем позволит минимизировать риски и избежать привлечения к ответственности.

      Политика конфиденциальности

      Настоящая Политика конфиденциальности (далее — Политика) определяет порядок обработки и защиты персональной информации о Пользователях, которую Общество с ограниченной ответственностью «ДубльГИС», ОГРН 1045401929847, место нахождения: 630048, г. Новосибирск, пл. Карла Маркса, д.7, 13 этаж (далее — Администрация), может получить во время использования ими любого из Cервисов Администрации (далее — Сервисы 2ГИС).

      Перед использованием программных продуктов и/или Сервисов 2ГИС, пожалуйста, ознакомьтесь с условиями настоящей Политики конфиденциальности.

      1. Общие положения

      1.1. Пользуясь программными продуктами и/или Сервисами 2ГИС, Вы соглашаетесь с тем, что:

      а) Вы ознакомились с условиями настоящей Политики конфиденциальности в полном объеме до начала использования Сервисов 2ГИС.

      б) Начало использования Вами программных продуктов и/или Сервисов 2ГИС в любой форме означает, что Вы принимаете все условия настоящей Политики конфиденциальности в полном объеме без каких-либо изъятий и ограничений с Вашей стороны.

      в) Если Вы не согласны с условиями настоящей Политики конфиденциальности, Вам следует незамедлительно прекратить любое использование программных продуктов и/или Сервисов 2ГИС.

      г) Политика конфиденциальности (в том числе любая из ее частей) может быть изменена Администрацией без какого-либо специального уведомления и без выплаты какой-либо компенсации в связи с этим. Новая редакция Политики конфиденциальности вступает в силу с момента ее размещения на сайте Администрации, размещенном в домене по адресу 2gis.ru, если иное не предусмотрено новой редакцией Политики конфиденциальности.

      1.2. Принимая условия настоящей Политики, Пользователь выражает свое согласие на обработку Администрацией данных о Пользователе в целях, предусмотренных настоящей Политикой, а также на передачу данных о Пользователе третьим лицам в случаях, перечисленных в настоящей Политике.

      Использование Сервисов 2ГИС с помощью веб-браузера, который принимает данные из cookies, означает выражение согласия Пользователя с тем, что Администрация может собирать и обрабатывать данные из cookies в целях, предусмотренных настоящей Политикой, а также на передачу данных из cookies третьим лицам в случаях, перечисленных в настоящей Политике.

      Отключение и/или блокировка Пользователем опции веб-браузера по приему данных из cookies означает запрет на сбор и обработку Администрацией данных из cookies в соответствии с условиями настоящей Политики конфиденциальности.

      Здесь и далее термин «cookies» понимается в значении Политики, размещенной по адресу http://law.2gis.com.cy/cookies/.

      1.3. По общему правилу Администрация не проверяет достоверность предоставляемой Пользователями персональной информации. Вместе с тем в случаях, предусмотренных соглашениями об использовании отдельных Сервисов 2ГИС, Пользователь обязан предоставить подтверждение достоверности предоставленной им персональной информации о себе.

      2. Состав информации о Пользователях, которую получает и обрабатывает Администрация

      2.1.Настоящая Политика распространяется на следующие виды персональной информации:

      2.1.1. Персональная информация, размещаемая Пользователями, в т.ч. о себе самостоятельно при регистрации, иная персональная информация, доступ к которой Пользователь предоставляет Администрации через веб-сайты или сервисы третьих лиц, или персональная информация, размещаемая Пользователями в процессе использования программных продуктов и/или Сервисов 2ГИС. К персональной информации, полученной таким образом, могут относиться, в частности, имя, фамилия, дата рождения, изображение, паспортные данные, номер телефона и/или адрес электронной почты Пользователя.

      Обязательная для использования программных продуктов и/или предоставления Сервисов 2ГИС или отдельных их функциональных возможностей информация помечена специальным образом. Иная информация предоставляется Пользователем на его усмотрение.

      Запрещается предоставление Пользователем персональных данных третьих лиц без полученного от третьих лиц разрешения на такое распространение либо, если такие персональные данные третьих лиц не были получены самим Пользователем из общедоступных источников информации.

      2.1.2. Данные, автоматически передаваемые Сервисам 2ГИС в процессе их использования с помощью установленного на устройстве Пользователя программного обеспечения, в т.ч. IP-адрес, индивидуальный сетевой номер устройства (MAC-адрес, ID устройства), электронный серийный номер (IMEI, MEID), рекламный идентификатор Android (Google AID), данные из cookies, информация о браузере, операционной системе, времени доступа, поисковых запросах, сведения о местоположении и перемещении устройства Пользователя.

      2.1.3. Данные, дополнительно предоставляемые Пользователями по запросу Администрации в целях выполнения обязательств Администрации перед Пользователями в отношении использования Сервисов 2ГИС.

      2.1.4. Информация, включающая, но не ограниченная фотографиями, размещенная пользователями сервисов, предоставляемых Foursquare Labs, Inc., на сайте в сети Интернет по адресу: https://foursquare.com и доводимая до сведения Пользователей совместно с Продуктами 2ГИС с использованием сервиса API Foursquare Labs, Inc.

      2.1.5. Иная информация о Пользователях, сбор и/или обработка которой установлены соглашениями об использовании отдельных программных продуктов и/или Сервисов 2ГИС и/или правилами оказания услуг с использованием отдельных Сервисов 2ГИС.

      3. Цели сбора и обработки информации о Пользователях

      3.1. Администрация осуществляет сбор и обработку только той информации о Пользователях, в т.ч. их персональных данных, которая необходима для выполнения обязательств Администрации по предоставлению Сервисов 2ГИС.

      3.2. Администрация может использовать персональную информацию Пользователей для целей:

      3.2.1. идентификации стороны в рамках договоров между Пользователем и Администрацией.

      3.2.2. предоставления Пользователям услуг с использованием Сервисов 2ГИС и дальнейшего совершенствования Сервисов 2ГИС, разработки новых сервисов и услуг.

      3.2.3. реагирования на запросы Пользователей в службу поддержки, информирования Пользователей о возможностях Сервисов 2ГИС, направления запросов, касающихся использования Сервисов 2ГИС.

      3.2.4. выполнения маркетинговых задач, проведения статистических и иных исследований на основе обезличенных данных.

      3.2.5. реализации отношений по предоставлению Администрацией данных из cookies третьим лицам для осуществления третьими лицами деятельности по показу Пользователям таргетированных рекламных и информационных материалов в сети Интернет и/или для целей оказания третьими лицами иных услуг Пользователям в установленном законом порядке.

      3.3. Настоящим Пользователь выражает свое согласие на передачу персональной информации о нем аффилированным лицам, партнерам Администрации, третьим лицам, Foursquare Labs, Inc. в целях, предусмотренных п. 3.2 настоящей Политики конфиденциальности.

      3.4. При необходимости использовать персональную информацию о Пользователе в целях, не предусмотренных настоящей Политикой, Администрация запрашивает согласие Пользователя на такие действия.

      4. Обработка информации о Пользователях

      4.1. Персональная информация о Пользователях хранится в соответствии с действующим законодательством.

      4.2. Персональная информация о Пользователях не передается третьим лицам, за исключением следующих случаев:

      4.2.1. Пользователь выразил согласие на такие действия.

      4.2.2. Передача необходима в целях обеспечения функционирования программных продуктов и/или Сервисов 2ГИС и/или отдельных функциональных возможностей Сервисов 2ГИС, реализации партнерских и иных программ Сервисов 2ГИС.

      4.2.3. Передача предусмотрена применимым правом.

      4.2.4. В целях обеспечения возможности защиты прав и законных интересов Администрации и/или третьих лиц в случаях, когда Пользователь нарушает условия соглашений об использовании отдельных Сервисов 2ГИС.

      4.2.5. Если Администрация примет участие в слиянии, приобретении или любой другой форме продажи части или всех своих активов. При этом к приобретателю активов Администрации переходят все обязательства по соблюдению условий настоящей Политики.

      4.2.6. Передача обезличенного идентификатора (IDFA (IDentifier For Advertisers) или GAID (Google Advertiser ID)) устройства Пользователя некоторым нашим маркетинговым партнерам на территории РФ, чтобы создавать рекламные продукты для отдельных групп пользователей или исключать отдельные группы пользователей из списка получателей специальных рекламных предложений. Пользователь может в любой момент отключить дальнейшие сбор, хранение и передачу идентификатора устройства, изменив настройки мобильного устройства.

      4.3. При использовании сервиса flamp.ru Пользователь соглашается с тем, что определенная размещаемая им на сервисе flamp.ru информация, может быть доступна для других Пользователей, как непосредственно на интернет-сайтах, размещенных в домене flamp.ru и его поддоменах, так и путем трансляции различными техническими средствами со ссылкой на первоначальный источник (с помощью почтовой рассылки, RSS-трансляции и т.д.), в частности, информация об имени, фамилии Пользователя, указанные им в Личном кабинете, фотографии, добавленные Пользователем в Личном кабинете, а также предоставленная Пользователем ссылка на его персональные страницы в социальных сетях, является доступной для всех других Пользователей сервиса flamp.ru.

      4.4. Пользователь настоящим уведомлен и соглашается, что Администрация может получать персональные данные третьих лиц, которые предоставляются Пользователем при использовании программных продуктов и/или Сервисов 2ГИС, и использовать их для реализации отдельных функций программных продуктов и/или Сервисов 2ГИС, при условии, что Пользователь гарантирует наличие согласия третьих лиц, данные о которых предоставляются Пользователем при использовании программных продуктов и/или Сервисов 2ГИС, на обработку Администрацией, в целях, предусмотренных настоящей Политикой, а также на передачу таких данных в случаях, перечисленных в настоящей Политике.

      4.5. Пользователь настоящим уведомлен и соглашается, что при использовании программных продуктов и/или Сервисов 2ГИС Администрация может получать данные об установленных на мобильном устройстве Пользователя приложениях, и использовать их для реализации отдельных функций программных продуктов и/или Сервисов 2ГИС.

      Кроме того, Пользователь настоящим уведомлен и соглашается, что Администрация может получать статистические обезличенные (без привязки к Пользователю) данные о действиях Пользователя при использовании Сервисов 2ГИС и об установленных Пользователем настройках Сервисов 2ГИС.

      5. Права Пользователей

      5.1. Пользователи вправе:

      5.1.1. самостоятельно вносить изменения, дополнения в информацию о себе в Личном кабинете на Сайте Администрации.

      5.1.2. удалять информацию о себе, предоставленную в рамках Личного кабинета на Сайте Администрации. При этом удаление профиля может повлечь невозможность использования некоторых Сервисов 2ГИС.

      5.1.3. по запросу получать от Администрации информацию, касающуюся обработки их персональных данных.

      6. Меры по защите информации о Пользователях

      6.1. Администрация принимает все необходимые и достаточные организационные и технические меры для защиты персональной информации о Пользователях от неправомерного или случайного доступа к ним, уничтожения, изменения, блокирования, распространения персональной информации, а также от иных неправомерных действий с ней. К этим мерам относятся, в частности, внутренняя проверка процессов сбора, хранения и обработки данных и мер безопасности, включая соответствующее шифрование и меры по обеспечению физической безопасности данных для предотвращения неавторизированного доступа к системам, в которых хранится персональная информация.

      6.2. При обработке персональных данных Пользователей Администрация руководствуется Федеральным законом «О персональных данных» от 27.07.2006 г. № 152-ФЗ.

      7. Заключительные положения

      7.1. Настоящая Политика, отношения между Пользователем и Администрацией, возникающие в связи с применением настоящей Политики, а также вопросы, не урегулированные настоящей Политикой, регулируются действующим законодательством Российской Федерации.

      ПОЛИТИКА ЗАЩИТЫ ПЕРСОНАЛЬНОЙ ИНФОРМАЦИИ ПОЛЬЗОВАТЕЛЕЙ САЙТА

      1. Общие условия

      1.1. Настоящая Политика определяет порядок обработки и защиты Обществом с ограниченной ответственностью «БИЗНЕС СООБЩЕСТВО» (далее – ООО «БИЗНЕС СООБЩЕСТВО») и ее аффилированных лиц: Общество с ограниченной ответственностью «Бизнес ресурс», Общество с ограниченной ответственностью «Бизнес ответ» (далее – Аффилированные лица) информации о физических лицах (далее – «Пользователь»), которая может быть получена ООО «БИЗНЕС СООБЩЕСТВО» при использовании Пользователем услуг/товаров, неисключительной лицензии предоставляемых в том числе, посредством сайта, сервисов, служб, программ, используемых ООО «БИЗНЕС СООБЩЕСТВО» и/или Аффилированными лицами (далее – «Сайт», «Сервисы»).

      1.2. Целью настоящей Политики является обеспечение надлежащей защиты персональной информации, которую Пользователь предоставляет о себе самостоятельно при использовании Сайта, Сервисов или в процессе регистрации (создании учетной записи), для приобретения товаров/услуг, неисключительной лицензии от несанкционированного доступа и разглашения.

      1.3. Отношения, связанные со сбором, хранением, распространением и защитой информации, предоставляемой Пользователем, регулируются настоящей Политикой, иными официальными документами ООО «БИЗНЕС СООБЩЕСТВО» и действующим законодательством Российской Федерации.

      1.4. Регистрируясь на Сайте и используя Сайт и Сервисы, Пользователь выражает свое полное согласие с условиями настоящей Политики.

      Регистрируясь на Сайте и выбирая соответствующие опции, Пользователь соглашается на получение рекламных и/или информационных рассылок средствами SMS-сообщений, email-сообщений или телефонных звонков.

      1.5. В случае несогласия Пользователя с условиями настоящей Политики использование Сайта и/или каких-либо Сервисов доступных при использовании Сайта должно быть немедленно прекращено.

      1.6. В случае несогласия Пользователя в получении информации от ООО «БИЗНЕС СООБЩЕСТВО» и/или Аффилированных лиц Пользователь может отписаться от рассылки:

      — кликнув по ссылке Отписаться внизу письма,

      — в личном кабинете на Сайте, путем снятия ранее выбранных опций;

      — путем направления уведомления на электронную почту [email protected]или при телефонном обращении в контакт-центр.

      При поступлении уведомлений на электронную почту [email protected] или при телефонном обращении в контакт-центр в специальном программном обеспечении для учета действий по соответствующему Пользователю, создается обращение по итогам полученной от Пользователя информации. Обращение обрабатывается максимум в течение 24 часов. В результате информация о Пользователе не включается в сегмент рассылок по соответствующему региону.

      2. Цели сбора, обработки и хранения информации, предоставляемой пользователями Сайта

      2.1. Обработка персональных данных Пользователя осуществляется в соответствии с законодательством Российской Федерации. ООО «БИЗНЕС СООБЩЕСТВО» обрабатывает персональные данные Пользователя в целях:

      — идентификации стороны в рамках соглашений и договоров, заключаемых с ООО «БИЗНЕС СООБЩЕСТВО» и/или Аффилированными лицами;

      — предоставления Пользователю товаров/услуг, неисключительной лицензии, доступа к Сайту, Сервисам;

      — связи с Пользователем, направлении Пользователю транзакционных писем в момент получения заявки регистрации на Сайте или получении оплаты от Пользователя, разово, если Пользователь совершает эти действия, направлении Пользователю уведомлений, запросов;

      — направлении Пользователю сообщений рекламного и/или информационного характера (SMS-сообщения, email-сообщения, иные виды электронных сообщений);

      — проверки, исследования и анализа таких данных, позволяющих поддерживать и улучшать сервисы и разделы Сайта, а также разрабатывать новые сервисы и разделы Сайта;

      — проведение статистических и иных исследований на основе обезличенных данных.

      3. Условия обработки персональной информации,

      предоставленной Пользователем и ее передачи третьим лицам

      3.1. ООО «БИЗНЕС СООБЩЕСТВО» принимает все необходимые меры для защиты персональных данных Пользователя от неправомерного доступа, изменения, раскрытия или уничтожения.

      3.2. ООО «БИЗНЕС СООБЩЕСТВО» предоставляет доступ к персональным данным Пользователя только тем работникам, подрядчикам и Аффилированным лицам которым эта информация необходима для обеспечения функционирования Сайта, Сервисов и оказания Услуг, продажи товаров, получении неисключительной лицензии Пользователем.

      3.3. ООО «БИЗНЕС СООБЩЕСТВО» вправе использовать предоставленную Пользователем информацию, в том числе, персональные данные, в целях обеспечения соблюдения требований действующего законодательства Российской Федерации (в том числе, в целях предупреждения и/или пресечения незаконных и/или противоправных действий Пользователей). Раскрытие предоставленной Пользователем информации может быть произведено лишь в соответствии с действующим законодательством Российской Федерации по требованию суда, правоохранительных органов, а равно в иных предусмотренных законодательством Российской Федерации случаях.

      3.4. ООО «БИЗНЕС СООБЩЕСТВО» не проверяет достоверность информации, предоставляемой Пользователем и исходит из того, что Пользователь в рамках добросовестности предоставляет достоверную и достаточную информацию, заботится о своевременности внесения изменений в ранее предоставленную информацию при появлении такой необходимости, включая, но не ограничиваясь, изменение номера телефона.

      4. Условия пользования Сайтом, Сервисами

      4.1. Пользователь при пользовании Сайтом, подтверждает, что:

      — обладает всеми необходимыми правами, позволяющими ему осуществлять регистрацию (создание учетной записи) и использовать Услуги сайта;

      — указывает достоверную информацию о себе в объемах, необходимых для пользования Услугами Сайта, обязательные для заполнения поля для дальнейшего предоставления Услуг сайта помечены специальным образом, вся иная информация предоставляется пользователем по его собственному усмотрению.

      — осознает, что информация на Сайте, размещаемая Пользователем о себе, может становиться доступной для третьих лиц, не оговоренных в настоящей Политике и может быть скопирована и распространена ими;

      — ознакомлен с настоящей Политикой, выражает свое согласие с ней и принимает на себя указанные в ней права и обязанности. Ознакомление с условиями настоящей Политики и проставление галочки под ссылкой на данную Политику является письменным согласием Пользователя на сбор, хранение, обработку и передачу третьим лицам персональных данных, предоставляемых Пользователем.

      4.2. ООО «БИЗНЕС СООБЩЕСТВО» не проверяет достоверность получаемой (собираемой) информации о Пользователях, за исключением случаев, когда такая проверка необходима в целях исполнения обязательств перед Пользователем.

      5. В рамках настоящей Политики под «персональной информацией Пользователя» понимаются:

      5.1. Данные, предоставленные Пользователем самостоятельно при пользовании Сайтом, Сервисами, включая, но, не ограничиваясь: имя, фамилия, пол, номер мобильного телефона и/или адрес электронной почты, семейное положение, дата рождения, родной город, родственные связи, домашний адрес, информация об образовании, о роде деятельности.

      5.2. Данные, которые автоматически передаются Сервисам в процессе их использования с помощью установленного на устройстве Пользователя программного обеспечения, в том числе IP-адрес, информация из cookie, информация о браузере пользователя (или иной программе, с помощью которой осуществляется доступ к Сервисам), время доступа, адрес запрашиваемой страницы.

      5.3 Иная информация о Пользователе, сбор и/или предоставление которой определено в Регулирующих документах отдельных Сервисов ООО «БИЗНЕС СООБЩЕСТВО».

      6. Изменение и удаление персональных данных

      6.1. Пользователь может в любой момент изменить (обновить, дополнить) предоставленную им персональную информацию или её часть, а также параметры её конфиденциальности, воспользовавшись функцией редактирования персональных данных в разделе, либо в персональном разделе соответствующего Сервиса. Пользователь обязан заботиться о своевременности внесения изменений в ранее предоставленную информацию, ее актуализации, в противном случае ООО «БИЗНЕС СООБЩЕСТВО» не несет ответственности за неполучение уведомлений, товаров/услуг и т.п.

      6.2. Пользователь также может удалить предоставленную им в рамках определенной учетной записи персональную информацию. При этом удаление аккаунта может повлечь невозможность использования некоторых Сервисов.

      7. Изменение Политики конфиденциальности.

      7.1. ООО «БИЗНЕС СООБЩЕСТВО» имеет право вносить изменения в настоящую Политику конфиденциальности. При внесении изменений в актуальной редакции указывается дата последнего обновления. Новая редакция Политики вступает в силу с момента ее размещения, если иное не предусмотрено новой редакцией Политики. Действующая редакция всегда находится на странице по адресу http://molodost.bz/confidential/ .

      7.2. К настоящей Политике и отношениям между Пользователем и ООО «БИЗНЕС СООБЩЕСТВО», возникающим в связи с применением Политики конфиденциальности, подлежит применению законодательство и право Российской Федерации.

      8. Обратная связь. Вопросы и предложения

      Образец политики конфиденциальности

      ПОЛИТИКА КОНФИДЕНЦИАЛЬНОСТИ Устанавливаем чекбокс на форму

      Образец политики конфиденциальности представлен для того чтобы вы могли используя этот шаблон создать свою политику конфиденциальности на своем сайте. Как поставить чекбокс политики в Contackt Form 7 смотрите тут

      ПОЛИТИКА КОНФИДЕНЦИАЛЬНОСТИ

      (Образец политики конфиденциальности)

      г. Город « день » месяц Год г.

      Настоящая Политика конфиденциальности персональных данных (далее – Политика конфиденциальности) действует в отношении всей информации, которую Интернет-магазин « Название »,

      расположенный на доменном имени адрес магазина , может получить о Пользователе во время использования сайта Интернет-магазина, программ и продуктов Интернет-магазина.

      1. ОПРЕДЕЛЕНИЕ ТЕРМИНОВ

      1.1 В настоящей Политике конфиденциальности используются следующие термины:

      1.1.1. «Администрация сайта Интернет-магазина (далее – Администрация сайта) » – уполномоченные сотрудники на управления сайтом, действующие от имени Название организации , которые организуют и (или) осуществляет обработку персональных данных, а также определяет цели обработки персональных данных, состав персональных данных, подлежащих обработке, действия (операции), совершаемые с персональными данными.

      1.1.2. «Персональные данные» — любая информация, относящаяся к прямо или косвенно определенному или определяемому физическому лицу (субъекту персональных данных).

      1.1.3. «Обработка персональных данных» — любое действие (операция) или совокупность действий (операций), совершаемых с использованием средств автоматизации или без использования таких средств с персональными данными, включая сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение персональных данных.

      1.1.4. «Конфиденциальность персональных данных» — обязательное для соблюдения Оператором или иным получившим доступ к персональным данным лицом требование не допускать их распространения без согласия субъекта персональных данных или наличия иного законного основания.

      1.1.5. «Пользователь сайта Интернет-магазина (далее ? Пользователь)» – лицо, имеющее доступ к Сайту, посредством сети Интернет и использующее Сайт интернет-магазина.

      1.1.6. «Cookies» — небольшой фрагмент данных, отправленный веб-сервером и хранимый на компьютере пользователя, который веб-клиент или веб-браузер каждый раз пересылает веб-серверу в HTTP-запросе при попытке открыть страницу соответствующего сайта.

      1.1.7. «IP-адрес» — уникальный сетевой адрес узла в компьютерной сети, построенной по протоколу IP.

      2. ОБЩИЕ ПОЛОЖЕНИЯ

      2.1. Использование Пользователем сайта Интернет-магазина означает согласие с настоящей Политикой конфиденциальности и условиями обработки персональных данных Пользователя.

      2.2. В случае несогласия с условиями Политики конфиденциальности Пользователь должен прекратить использование сайта Интернет-магазина.

      2.3.Настоящая Политика конфиденциальности применяется только к сайту Интернет-магазина Название магазина . Интернет-магазин не контролирует и не несет ответственность за сайты третьих лиц, на которые Пользователь может перейти по ссылкам, доступным на сайте Интернет-магазина.

      2.4. Администрация сайта не проверяет достоверность персональных данных, предоставляемых Пользователем сайта Интернет-магазина.

      3. ПРЕДМЕТ ПОЛИТИКИ КОНФИДЕНЦИАЛЬНОСТИ

      3.1. Настоящая Политика конфиденциальности устанавливает обязательства Администрации сайта интернет-магазина по неразглашению и обеспечению режима защиты конфиденциальности персональных данных, которые Пользователь предоставляет по запросу Администрации сайта при регистрации на сайте интернет-магазина или при оформлении заказа для приобретения Товара.

      3.2. Персональные данные, разрешённые к обработке в рамках настоящей Политики конфиденциальности, предоставляются Пользователем путём заполнения регистрационной формы на Сайте интернет-магазина Название магазина в разделе Название раздела и включают в себя следующую информацию:

      3.2.1. фамилию, имя, отчество Пользователя;

      3.2.2. контактный телефон Пользователя;

      3.2.3. адрес электронной почты (e-mail);

      3.2.4. адрес доставки Товара;

      3.2.5. место жительство Пользователя.

      3.3. Интернет-магазин защищает Данные, которые автоматически передаются в процессе просмотра рекламных блоков и при посещении страниц, на которых установлен статистический скрипт системы («пиксель»):

      • IP адрес;
      • информация из cookies;
      • информация о браузере (или иной программе, которая осуществляет доступ к показу рекламы);
      • время доступа;
      • адрес страницы, на которой расположен рекламный блок;
      • реферер (адрес предыдущей страницы).

      3.3.1. Отключение cookies может повлечь невозможность доступа к частям сайта Интернет-магазина, требующим авторизации.

      3.3.2. Интернет-магазин осуществляет сбор статистики об IP-адресах своих посетителей. Данная информация используется с целью выявления и решения технических проблем, для контроля законности проводимых финансовых платежей.

      3.4. Любая иная персональная информация неоговоренная выше (история покупок, используемые браузеры и операционные системы и т.д.) подлежит надежному хранению и нераспространению, за исключением случаев, предусмотренных в п.п. 5.2. и 5.3. настоящей Политики конфиденциальности.

      4. ЦЕЛИ СБОРА ПЕРСОНАЛЬНОЙ ИНФОРМАЦИИ ПОЛЬЗОВАТЕЛЯ

      4.1. Персональные данные Пользователя Администрация сайта интернет-магазина может использовать в целях:

      4.1.1. Идентификации Пользователя, зарегистрированного на сайте Интернет-магазина, для оформления заказа и (или) заключения Договора купли-продажи товара дистанционным способом с Название интернет-магазина .

      4.1.2. Предоставления Пользователю доступа к персонализированным ресурсам Сайта интернет-магазина.

      4.1.3. Установления с Пользователем обратной связи, включая направление уведомлений, запросов, касающихся использования Сайта интернет-магазина, оказания услуг, обработка запросов и заявок от Пользователя.

      4.1.4. Определения места нахождения Пользователя для обеспечения безопасности, предотвращения мошенничества.

      4.1.5. Подтверждения достоверности и полноты персональных данных, предоставленных Пользователем.

      4.1.6. Создания учетной записи для совершения покупок, если Пользователь дал согласие на создание учетной записи.

      4.1.7. Уведомления Пользователя Сайта интернет-магазина о состоянии Заказа.

      4.1.8. Обработки и получения платежей, подтверждения налога или налоговых льгот, оспаривания платежа, определения права на получение кредитной линии Пользователем.

      4.1.9. Предоставления Пользователю эффективной клиентской и технической поддержки при возникновении проблем связанных с использованием Сайта интернет-магазина.

      4.1.10. Предоставления Пользователю с его согласия, обновлений продукции, специальных предложений, информации о ценах, новостной рассылки и иных сведений от имени Интернет-магазина или от имени партнеров Интернет-магазина.

      4.1.11. Осуществления рекламной деятельности с согласия Пользователя.

      4.1.12. Предоставления доступа Пользователю на сайты или сервисы партнеров Интернет-магазина с целью получения продуктов, обновлений и услуг.

      5. СПОСОБЫ И СРОКИ ОБРАБОТКИ ПЕРСОНАЛЬНОЙ ИНФОРМАЦИИ

      5.1. Обработка персональных данных Пользователя осуществляется без ограничения срока, любым законным способом, в том числе в информационных системах персональных данных с использованием средств автоматизации или без использования таких средств.

      5.2. Пользователь соглашается с тем, что Администрация сайта вправе передавать персональные данные третьим лицам, в частности, курьерским службам, организациями почтовой связи, операторам электросвязи, исключительно в целях выполнения заказа Пользователя, оформленного на Сайте интернет-магазина « Название магазина », включая доставку Товара.

      5.3. Персональные данные Пользователя могут быть переданы уполномоченным органам государственной власти Российской Федерации только по основаниям и в порядке, установленным законодательством Российской Федерации.

      5.4. При утрате или разглашении персональных данных Администрация сайта информирует Пользователя об утрате или разглашении персональных данных.

      5.5. Администрация сайта принимает необходимые организационные и технические меры для защиты персональной информации Пользователя от неправомерного или случайного доступа, уничтожения, изменения, блокирования, копирования, распространения, а также от иных неправомерных действий третьих лиц.

      5.6. Администрация сайта совместно с Пользователем принимает все необходимые меры по предотвращению убытков или иных отрицательных последствий, вызванных утратой или разглашением персональных данных Пользователя.

      6. ОБЯЗАТЕЛЬСТВА СТОРОН

      6.1. Пользователь обязан:

      6.1.1. Предоставить информацию о персональных данных, необходимую для пользования Сайтом интернет-магазина.

      6.1.2. Обновить, дополнить предоставленную информацию о персональных данных в случае изменения данной информации.

      6.2. Администрация сайта обязана:

      6.2.1. Использовать полученную информацию исключительно для целей, указанных в п. 4 настоящей Политики конфиденциальности.

      6.2.2. Обеспечить хранение конфиденциальной информации в тайне, не разглашать без предварительного письменного разрешения Пользователя, а также не осуществлять продажу, обмен, опубликование, либо разглашение иными возможными способами переданных персональных данных Пользователя, за исключением п.п. 5.2. и 5.3. настоящей Политики Конфиденциальности.

      6.2.3. Принимать меры предосторожности для защиты конфиденциальности персональных данных Пользователя согласно порядку, обычно используемого для защиты такого рода информации в существующем деловом обороте.

      6.2.4. Осуществить блокирование персональных данных, относящихся к соответствующему Пользователю, с момента обращения или запроса Пользователя или его законного представителя либо уполномоченного органа по защите прав субъектов персональных данных на период проверки, в случае выявления недостоверных персональных данных или неправомерных действий.

      7. ОТВЕТСТВЕННОСТЬ СТОРОН

      7.1. Администрация сайта, не исполнившая свои обязательства, несёт ответственность за убытки, понесённые Пользователем в связи с неправомерным использованием персональных данных, в соответствии с законодательством Российской Федерации, за исключением случаев, предусмотренных п.п. 5.2., 5.3. и 7.2. настоящей Политики Конфиденциальности.

      7.2. В случае утраты или разглашения Конфиденциальной информации Администрация сайта не несёт ответственность, если данная конфиденциальная информация:

      7.2.1. Стала публичным достоянием до её утраты или разглашения.

      7.2.2. Была получена от третьей стороны до момента её получения Администрацией сайта.

      7.2.3. Была разглашена с согласия Пользователя.

      8. РАЗРЕШЕНИЕ СПОРОВ

      8.1. До обращения в суд с иском по спорам, возникающим из отношений между Пользователем сайта Интернет-магазина и Администрацией сайта, обязательным является предъявление претензии (письменного предложения о добровольном урегулировании спора).

      8.2 .Получатель претензии в течение 30 календарных дней со дня получения претензии, письменно уведомляет заявителя претензии о результатах рассмотрения претензии.

      8.3. При не достижении соглашения спор будет передан на рассмотрение в судебный орган в соответствии с действующим законодательством Российской Федерации.

      8.4. К настоящей Политике конфиденциальности и отношениям между Пользователем и Администрацией сайта применяется действующее законодательство Российской Федерации.

      9. ДОПОЛНИТЕЛЬНЫЕ УСЛОВИЯ

      9.1. Администрация сайта вправе вносить изменения в настоящую Политику конфиденциальности без согласия Пользователя.

      9.2. Новая Политика конфиденциальности вступает в силу с момента ее размещения на Сайте интернет-магазина, если иное не предусмотрено новой редакцией Политики конфиденциальности.

      9.3. Все предложения или вопросы по настоящей Политике конфиденциальности следует сообщать указать раздел сайта интернет-магазина

      9.4. Действующая Политика конфиденциальности размещена на странице по адресу www. адрес магазина .

      Обновлено « день » месяц год г.

      Это был Образец политики конфиденциальности докрутите все под себя!

      Народная Политика конфиденциальности

      По многочисленным просьбам трудящихся вебмастеров и владельцев сайтов мы опубликовали бесплатный образец Политики конфиденциальности для сайтов с формой обратной связи, подписки или заказа звонка.

      Решились на такой шаг, потому что данная форма Политики не предусматривает обработку персональных данных, и в результате не предполагает большой вариативности решения. Важно помнить, что она не подходит для сайтов, на которых обрабатываются ПДн. Например, интернет-магазины и прочие сервисы, на которых помимо номера телефона или email пользователем дополнительно предоставляются иные сведения о себе, требуют большего внимания к вопросам обработки персональных данных.

      Поэтому мы подумали над вариантами составления «народной» Политики конфиденциальности с обработкой ПДн. Простым шаблоном здесь не обойдешься. Взяли за основу вышедшие в 2020 году Рекомендации Роскомнадзора (далее – «Рекомендации») по составлению документа, определяющего политику оператора в отношении обработки персональных данных (далее – «Политика). Дополнили ее живыми примерами.

      Смотрим, что получилось.

      Пролистываем первые 2 раздела Рекомендаций в связи с их бессодержательностью

      В разделе 1 Роскомнадзора заявляет, что Рекомендации разработаны в целях выработки унифицированных подходов к структуре и форме Политики. Охотно верим и следуем пожеланиям ведомства для облегчения дальнейшей работы с ревизорами.

      В разделе 2 процитированы основные понятия из ФЗ «О персональных данных». Пропускаем за ненадобностью. При желании в Политику лучше ввести собственные термины, уточняющие легальные.

      В разделе 3 наконец пошли долгожданные советы по структуре и наполнению Политики. Остановимся на них подробно.

      1. Общие положения Политики

      В указанном разделе рекомендуется описать назначение Политики, а также включить основные понятия, используемые в ней (обработка персональных данных, оператор, субъект персональных данных, конфиденциальность персональных данных и т.д.), перечислить основные права и обязанности оператора и субъекта (ов) персональных данных.

      По задумке авторов Рекомендаций Политика, как любой серьезный документ, должна иметь внушительные размеры, чтоб все прониклись уважением и трепетали от одного ее упоминания.

      Итак, начнем с определений. Чтоб не повторять ФЗ 152, предлагаем делать отсылки к конкретным пунктам и разделам Политики, которые конкретизируют используемые понятия. Ниже приведен пример с терминами и определениями Политики конфиденциальности для интернет-магазина.

      1.1. В настоящем документе и вытекающих или связанных с ним отношениях Сторон применяются следующие термины и определения:

      Персональные данные – предоставляемые субъектом персональных данных или его представителем данные, объем и состав которых указаны в п.Х.Х. Политики.

      Администрация – ООО «Ромашка», ИНН ХХХ, ОГРН ХХХ, Адрес: ХХХХХ, в законном владении и/или управлении которого находится Сайт. В предусмотренных настоящей Политикой случаях Администрация выступает в качестве оператора персональных данных.

      Пользователь – лицо, использующее Сайт в целях заключения и/или исполнения Договоров.

      Договор – пользовательское соглашение использование Сайта, договор купли-продажи, договор поставки, договор перевозки и/или иное соглашение, предлагаемое к заключению и/или заключенное Пользователем на основании любой оферты, размещенной на Сайте.

      Обработка персональных данных – действие (операция) или совокупность действий (операций) с персональными данными, перечисленные в п.Х.Х. Политики.

      Сайт – автоматизированная информационная система, доступная в сети Интернет по сетевому адресу: /URL/.

      1.2. В настоящей Политике используются термины и определения, предусмотренные Соглашением, а также иными заключаемыми с Пользователем Договорами, если иное не предусмотрено настоящей Политикой или не вытекает из ее существа. В иных случаях толкование применяемого в Политике термина производится в соответствии с действующим законодательством Российской Федерации, или обычаями делового оборота.

      2. Цели сбора персональных данных

      Согласно Рекомендациям, обработка персональных данных должна ограничиваться достижением конкретных, заранее определенных и законных целей. Не допускается обработка персональных данных, несовместимая с целями сбора персональных данных.

      Если нет желания вставать на учет в Роскомнадзоре и проходить последующие обязательные проверки, мы предлагаем связать все цели обработки ПДн с заключением и исполнением договоров.

      Роль такого договора может выполнять Пользовательское соглашение, принимаемое всяким пользователем в начале использования Сайта, либо иное соглашение, предлагаемое владельцем Сайта.

      В результате мы получаем достаточно стандартный набор целей:

      1. Заключение с пользователем договоров на использование или с использованием Сайта.
      2. Идентификация пользователя в рамках исполнения обязательств по заключенным с ним договорам.
      3. Исполнение обязательств по заключенным договорам, включая предоставление пользователю доступа к Сайту и технической поддержки, использование пользователем функциональных возможностей Сайта.
      4. Выставление счетов и возврат остатка денежных средств в случае расторжения заключенных с пользователем возмездных договоров.
      5. Нотификация в рамках информационного обслуживания, рассылок и улучшения качества обслуживания по заключенным Договорам, в том числе с привлечением третьих лиц.

      3. Правовые основания обработки персональных данных

      Согласно разъяснению Роскомнадзора, правовым основанием обработки персональных данных является совокупность правовых актов, во исполнение которых и в соответствии с которыми оператор осуществляет обработку персональных данных.

      При наличии указанной выше связки в качестве правового основания обработки персональных данных могут быть указаны договоры, заключаемые между оператором и субъектом персональных данных.

      Если ПДн обрабатываются в иных целях, в качестве основания необходимо указывать отдельное согласие на обработку персональных данных.

      4. Объем и категории обрабатываемых персональных данных, категории субъектов персональных данных

      Роскомнадзор предупреждает, что содержание и объем обрабатываемых персональных данных должны соответствовать заявленным целям обработки. Обрабатываемые персональные данные не должны быть избыточными по отношению к заявленным целям их обработки.

      С учетом данных рекомендаций Роскомнадзора указываем в Политике те сведения, персонального характера, которые вы собираете с использованием Сайта.

      В первую очередь приводим данные из полей онлайн-форм обратной связи, заказа, подписки и регистрации. Затем обращаем пристальное внимание на состав информации, вносимой пользователем при заполнении профиля в личном кабинете.

      Дополнительно указываем данные, которые запрашиваются поддержкой или отделом продаж при оформлении или обработке заявок по телефону или в местах обслуживания.

      5. Порядок и условия обработки персональных данных

      В данном разделе Роскомнадзор рекомендует указывать перечень действий, совершаемых оператором с персональными данными субъектов, а также используемые оператором способы обработки персональных данных и сроки обработки персональных данных.

      Выбираем. ФЗ 152 предусмотрен следующий перечень операций с персональными данными: сбор, запись, систематизация, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передача (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение персональных данных.

      Способы обработки могут включать:

      а) автоматизированную обработку персональных данных

      б) обработку персональных данных без использования средств автоматизации.

      Согласно определению, данному в ФЗ 152, автоматизированная обработка персональных данных представляет собой обработка персональных данных с помощью средств вычислительной техники.

      Казалось бы, что сюда попадают любые действия с ПДн, выполняемые с использованием вычислительной техники. Но не все так просто. Смотрим Положение об особенностях обработки персональных данных, осуществляемой без использования средств автоматизации, утверждено постановлением Правительства РФ от 15 сентября 2008 г. N 687.

      В п.1 указано, что обработка персональных данных, содержащихся в информационной системе персональных данных либо извлеченных из такой системы (далее — персональные данные), считается осуществленной без использования средств автоматизации (неавтоматизированной), если такие действия с персональными данными, как использование, уточнение, распространение, уничтожение персональных данных в отношении каждого из субъектов персональных данных, осуществляются при непосредственном участии человека.

      Обработка персональных данных не может быть признана осуществляемой с использованием средств автоматизации только на том основании, что персональные данные содержатся в информационной системе персональных данных либо были извлечены из нее (п.2).

      Иными словами, если ПДн не используется, не уточняются, не распространяются и не уничтожаются в ИПДН вашего сайта в автоматическом режиме без участия человека, можно смело выбирать второй способ обработки — обработку персональных данных без использования средств автоматизации.

      Результатом этого простого действия будет легальный отказ от применения драконовских требований ФЗ 152 по обработке автоматизированной обработке ПНн в информационной системе.

      В отношении сроков обработки ПДн предлагаем указывать как минимум срок действия договора, во исполнение которого запрашивались ПДн. Можно добавить к сроку действия договора 3 года исковой давности на защиту прав в связи с его исполнением.

      Роскомнадзор напоминает, что при осуществлении хранения персональных данных оператор персональных данных обязан использовать базы данных, находящиеся на территории Российской Федерации, в соответствии с ч. 5 ст. 18 Федерального закона «О персональных данных». Отражать данный пункт в Политике не обязательно, поскольку он связан с фактическими обстоятельствами. Хотя для проформы можно включить в Политику декларативную статью об обработке ПДн на территории России.

      Далее Роскомнадзор рекомендует указывать условия передачи персональных данных в адрес третьих лиц. Важный момент. Обычно данный перечень сводится к следующим основаниям передачи ПДн:

      • Пользователь выразил свое согласие на такие действия;
      • Передача требуется для заключения и исполнения договоров на или с использованием Сайта;
      • По запросу суда или иного уполномоченного государственного органа в рамках установленной законодательством процедуры
      • Для защиты прав и законных интересов в связи с нарушением заключенных с пользователем договоров.

      В определенных пределах данный перечень можно расширить на случаи продажи Сайта или передачи ПДн в обезличенном виде.

      Помимо этого Роскомнадзор рекомендует указывать в данном разделе Политики сведения о соблюдении требований конфиденциальности персональных данных, установленных ст. 7 Федерального закона «О персональных данных», а также информацию о принятии оператором мер, предусмотренных ч. 2 ст. 18.1, ч. 1 ст. 19 Федерального закона «О персональных данных».

      На практике данные сведения сводятся к заявлению, что администрация Сайта осуществляет хранение Персональных данных и обеспечивает ее охрану от несанкционированного доступа и распространения в соответствии с внутренними правилами и регламентами.

      6. Актуализация, исправление, удаление и уничтожение персональных данных, ответы на запросы субъектов на доступ к персональным данным

      Роскомнадзор рекомендует включить в Политику регламент(ы) реагирования на запросы/обращения субъектов персональных данных и их представителей, уполномоченных органов по поводу неточности персональных данных, неправомерности их обработки, отзыва согласия и доступа субъекта персональных данных к своим данным, а также соответствующие формы запросов/обращений.

      В таких случаях обычно указывают, что пользователь вправе в любой момент самостоятельно отредактировать в своем личном кабинете предоставленную им информацию. В случае прекращения заключенного договора, пользователь вправе удалить собственный личный кабинет самостоятельно либо обратившись в службу поддержки по адресу электронной почты ХХХ@ХХХ.ХХ.

      При желании можно ужесточить условия регламента обработки запросов на изменение/удаление ПДн, требуя от пользователя высылать ценные письма на ваш адрес в Бобруйске.

      Таковы основные Рекомендации в отношении формы и содержания Политики.

      7. Обработка обезличенных данных

      Заслуживает внимания тот факт, что Роскомнадзор, как всегда, обошел вопрос обработки не менее важных для пользователей данных, которые не считаются персональными. Речь идет об информации, собираемой на сайте в автоматическом режиме: cookie, IP, сведения об устройстве и месте его расположения, и т.п.

      По всей видимости, Роскомнадзор упорно не хочет раскрывать состав ПДн даже методом исключения через сведения, не относящиеся к персональным. Однако на практике в Политику конфиденциальности принято включать уведомление и порядок обработки таких данных в целях наиболее полного информирования пользователя о последствиях использования сайта.

      Ниже пример такого уведомления.

      Вы осознаете и принимаете возможность использования на Сайте программного обеспечения третьих лиц, в результате чего такие лица могут получать и передавать данные в обезличенном виде.
      К указанному программному обеспечению третьих лиц относятся системы сбора статистики посещений Google Analytics.

      Состав и условия сбора обезличенных данных с использованием программного обеспечения третьих лиц определяются непосредственно их правообладателями и могут включать:

      • данные браузера (тип, версия, cookie);
      • данные устройства и место его положения;
      • данные операционной системы (тип, версия, разрешение экрана);
      • данные запроса (время, источник перехода, IP-адрес).

      Полое описание условий обработки обезличенных данных можно посмотреть в образце Политики конфиденциальности, с которого мы начали свою статью.

      Желаем вам успехов в разработке собственной Политики конфиденциальности в соответствии с рекомендациями Роскомнадзора и выработанными на практике подходами.

      Только зарегистрированные пользователи могут участвовать в опросе. Войдите, пожалуйста.

      Политика конфиденциальности

      Настоящая Политика в области обработки персональных данных и конфиденциальности персональной информации (далее — Политика) действует в отношении всей информации, которую ООО «Сноб Медиа» и/или ее аффилированные лица, включая все лица, входящие в одну группу с ООО «Сноб Медиа», могут получить о пользователе во время использования им любого из сайтов, сервисов, служб, программ и продуктов ООО «Сноб Медиа» (далее — Сервисы), а также в ходе исполнения ООО «Сноб Медиа» / его аффилированными лицами любых соглашений и договоров, заключенных с пользователем в связи с использованием Сервисов. Согласие пользователя на предоставление персональных данных (персональной информации), данное им в соответствии с настоящей Политикой в рамках отношений с одним из лиц, входящих в группу лиц ООО «Сноб Медиа», распространяется на все лица, входящие в данную группу лиц.

      Использование Сервисов означает безоговорочное согласие пользователя с настоящей Политикой и указанными в ней условиями обработки его персональной информации, а именно на совершение действий, предусмотренных п. 3 ч. 1 ст. 3 Федерального закона от 27.07.2006 N 152-ФЗ «О персональных данных» как без, так и с использованием средств автоматизации, и подтверждает, что, давая такое согласие, он действует свободно, своей волей и в своем интересе; в случае несогласия с этими условиями пользователь должен воздержаться от использования Сервисов.

        Персональная информация пользователей, которую получает и обрабатывает ООО «Сноб Медиа»

        В рамках настоящей Политики под «персональной информацией пользователя» понимаются:

        1. Персональная информация, которую пользователь предоставляет о себе самостоятельно при регистрации (создании учетной записи) или в процессе использования Сервисов, включая персональные данные пользователя. Обязательная для предоставления Сервисов (оказания услуг) информация помечена специальным образом. Иная информация предоставляется пользователем на его усмотрение.
        2. Данные, которые автоматически передаются Сервисам в процессе их использования с помощью установленного на устройстве пользователя программного обеспечения, в том числе IP-адрес, информация из cookie, информация о браузере пользователя (или иной программе, с помощью которой осуществляется доступ к Сервисам), время доступа, адрес запрашиваемой страницы.
        3. Иная информация о пользователе, в случае, если ее сбор и/или предоставление определено в регулирующих документах отдельных Сервисов.

        Настоящая Политика применима только к Сервисам ООО «Сноб Медиа». ООО «Сноб Медиа» не контролирует и не несет ответственность за сайты третьих лиц, на которые пользователь может перейти по ссылкам, доступным на сайтах ООО «Сноб Медиа». На таких сайтах у пользователя может собираться или запрашиваться иная персональная информация, а также могут совершаться иные действия.

        ООО «Сноб Медиа»в общем случае не проверяет достоверность персональной информации, предоставляемой пользователями, и не осуществляет контроль за их дееспособностью. Однако ООО «Сноб Медиа» исходит из того, что пользователь предоставляет достоверную и достаточную персональную информацию по вопросам, предлагаемым в форме регистрации, что указанные им при регистрации персональные данные принадлежат лично ему и поддерживает эту информацию в актуальном состоянии. Риск предоставления недостоверной информации несет предоставивший ее пользователь.

        Согласие пользователя на обработку персональных данных действует бессрочно с момента осуществления регистрации пользователя на сайте, и не требует периодического подтверждения. ООО «Сноб Медиа» будет хранить персональную информацию столько времени, сколько это необходимо для достижения цели, для которой она была собрана, или для соблюдения требований законодательства и нормативных актов.

        Персональную информацию пользователя ООО «Сноб Медиа» может использовать в следующих целях:

        1. Идентификация стороны в рамках соглашений и договоров с ООО «Сноб Медиа»;
        2. Обработка необходима для выполнения договорных обязательств ООО «Сноб Медиа» перед пользователем;
        3. Связь с пользователем, в том числе направление уведомлений, запросов и информации, касающихся использования Сервисов, оказания услуг, а также обработка запросов и заявок от пользователя;
        4. Улучшение качества Сервисов, удобства их использования, разработка новых Сервисов и услуг;
        5. Таргетирование рекламных материалов;
        6. Проведение статистических и иных исследований на основе обезличенных данных.
    2. Условия обработки персональной информации пользователя и ее передачи третьим лицам
      1. В отношении персональной информации пользователя сохраняется ее конфиденциальность, кроме случаев добровольного предоставления пользователем информации о себе для общего доступа неограниченному кругу лиц. При использовании отдельных Сервисов (например, блога), пользователь соглашается с тем, что определенная часть его персональной информации становится общедоступной.

        ООО «Сноб Медиа» вправе передать персональную информацию пользователя третьим лицам в следующих случаях:

        Топ-пост этого месяца:  Как прописать h1 на сайте и проверить его наличие
  • Добавить комментарий