Co napsat do zásad ochrany osobních údajů. Práce s osobními údaji – Zásady ochrany osobních údajů. Postup a podmínky zpracování osobních údajů

1. Obecná ustanovení
Tyto zásady zpracování osobní data sestaven v souladu s požadavky federálního zákona ze dne 27. července 2006. č. 152-FZ „O osobních údajích“ a určuje postup zpracování osobních údajů a opatření k zajištění bezpečnosti osobních údajů Ivana Sergejeviče Michajlova (dále jen Provozovatel).
  1. Provozovatel si jako svůj nejdůležitější cíl a podmínku pro výkon své činnosti stanoví dodržování práv a svobod člověka a občana při zpracování jeho osobních údajů, včetně ochrany práv na soukromí, osobní a rodinné tajemství.
  2. Tyto zásady Provozovatele týkající se zpracování osobních údajů (dále jen Zásady) se vztahují na veškeré informace, které může Provozovatel získat o návštěvnících webových stránek https://mysite.ru.
2. Základní pojmy používané v Politice
  1. Automatizované zpracování osobních údajů – zpracování osobních údajů pomocí výpočetní techniky;
  2. Blokování osobních údajů – dočasné zastavení zpracování osobních údajů (kromě případů, kdy je zpracování nezbytné pro upřesnění osobních údajů);
  3. Webové stránky – sbírka grafických a informačních materiálů, jakož i počítačových programů a databází, které zajišťují jejich dostupnost na internetu na síťové adrese https://mysite.ru;
  4. Informační systém osobních údajů - soubor osobních údajů obsažených v databázích a zajišťující jejich zpracování informační technologie A technické prostředky;
  5. Depersonalizace osobních údajů - úkony, v jejichž důsledku nelze bez použití dalších informací určit vlastnictví osobních údajů konkrétnímu Uživateli nebo jinému subjektu osobních údajů;
  6. Zpracování osobních údajů – jakákoli akce (operace) nebo soubor úkonů (operací) prováděné pomocí nástrojů automatizace nebo bez použití těchto prostředků s osobními údaji, včetně shromažďování, zaznamenávání, systematizace, shromažďování, ukládání, vyjasňování (aktualizace, změny), vytěžování, používání, přenos (distribuce, poskytování, přístup), depersonalizace, blokování, mazání, likvidace osobních údajů;
  7. Provozovatel - státní orgán, orgán obce, právnická nebo fyzická osoba, samostatně nebo společně s jinými osobami organizující a (nebo) provádějící zpracování osobních údajů, jakož i určování účelů zpracování osobních údajů, složení osobních údajů být zpracovány, úkony (operace) prováděné s osobními údaji;
  8. Osobní údaje - jakékoli informace týkající se přímo nebo nepřímo konkrétního nebo identifikovaného uživatele webu https://mysite.ru;
  9. Uživatel – každý návštěvník webu https://mysite.ru;
  10. Poskytování osobních údajů – úkony zaměřené na zpřístupnění osobních údajů určité osobě nebo určitému okruhu osob;
  11. Šíření osobních údajů - jakékoli úkony směřující ke zpřístupnění osobních údajů neurčitému počtu osob (předání osobních údajů) nebo seznámení se s osobními údaji neomezenému počtu osob, včetně zveřejňování osobních údajů ve sdělovacích prostředcích, zveřejňování informací a telekomunikační sítě nebo poskytování přístupu k osobním údajům jakýmkoli jiným způsobem;
  12. Přeshraniční přenos osobních údajů – předání osobních údajů na území cizího státu orgánu cizího státu, zahraniční fyzické osobě nebo zahraniční právnické osobě;
  13. Likvidace osobních údajů – jakýkoli úkon, v jehož důsledku jsou osobní údaje nenávratně zničeny s nemožností další obnovy obsahu osobních údajů v informační systém osobní údaje a (nebo) v důsledku čehož jsou zničena podstatná média osobních údajů.
3. Provozovatel může zpracovávat následující osobní údaje Uživatele
  1. Celé jméno;
  2. Telefonní číslo;
  3. Adresa E-mailem;
  4. Stránka také shromažďuje a zpracovává anonymizované údaje o návštěvnících (včetně souborů cookie) pomocí internetových statistických služeb (Yandex Metrica a Google Analytics a další).
  5. Výše uvedené údaje níže v textu Zásad jsou spojeny obecný koncept Osobní informace.
4. Účely zpracování osobních údajů
  1. Účelem zpracování osobních údajů Uživatele je uzavírání, uzavírání a ukončování občanskoprávních smluv; poskytování přístupu Uživateli ke službám, informacím a/nebo materiálům obsaženým na webových stránkách https://mysite.ru; upřesnění detailů objednávky.
  2. Provozovatel má dále právo zasílat Uživateli upozornění na nové produkty a služby, speciální nabídky a různé akce. Zasílání informačních zpráv může Uživatel vždy odmítnout zasláním emailu Provozovateli [e-mail chráněný] označeno jako „Odhlásit se z upozornění na nové produkty a služby a speciální nabídky“.
  3. Anonymizovaná data Uživatelů, shromážděná pomocí internetových statistických služeb, slouží ke shromažďování informací o akcích Uživatelů na stránkách, zlepšování kvality stránek a jejich obsahu.
5. Právní důvody pro zpracování osobních údajů
  1. Provozovatel zpracovává osobní údaje Uživatele pouze v případě, že je vyplní a/nebo odešle Uživatel samostatně prostřednictvím speciálních formulářů umístěných na webových stránkách https://mysite.ru. Vyplněním příslušných formulářů a/nebo odesláním svých osobních údajů Provozovateli vyjadřuje Uživatel svůj souhlas s těmito Zásadami.
  2. Provozovatel zpracovává anonymizované údaje o Uživateli, pokud je to povoleno v nastavení prohlížeče Uživatele (je povoleno ukládání cookies a používání technologie JavaScript).
6. Postup pro shromažďování, uchovávání, předávání a další druhy zpracování osobních údajů
Bezpečnost osobních údajů zpracovávaných Provozovatelem je zajištěna provedením právních, organizačních a technických opatření nezbytných k plnému souladu s požadavky aktuální legislativy v oblasti ochrany osobních údajů.
  1. Provozovatel zajišťuje bezpečnost osobních údajů a přijímá veškerá možná opatření k zamezení přístupu k osobním údajům neoprávněným osobám.
  2. Osobní údaje Uživatele nebudou nikdy, za žádných okolností, předány třetím stranám, s výjimkou případů souvisejících s implementací aktuální legislativy.
  3. V případě zjištění nepřesností v osobních údajích je může uživatel samostatně aktualizovat zasláním oznámení Provozovateli na e-mailovou adresu Provozovatele. [e-mail chráněný] označeno jako „Aktualizace osobních údajů“.
  4. Doba zpracování osobních údajů je neomezená. Uživatel může svůj souhlas se zpracováním osobních údajů kdykoli odvolat zasláním oznámení Provozovateli e-mailem na e-mailovou adresu Provozovatele. [e-mail chráněný] označeno jako „Odvolání souhlasu se zpracováním osobních údajů“.
7. Přeshraniční přenos osobních údajů
  1. Před zahájením přeshraničního předávání osobních údajů je provozovatel povinen zajistit, aby cizí stát, na jehož území má osobní údaje předat, poskytoval spolehlivou ochranu práv subjektů osobních údajů.
  2. Přeshraniční přenos osobních údajů na území cizích států, které nesplňují výše uvedené požadavky, lze provést pouze v případě, že existuje písemný souhlas subjektu osobních údajů s přeshraničním předáním jeho osobních údajů a/nebo provedením smlouvy, jejíž smluvní stranou je subjekt osobních údajů.
8. Závěrečná ustanovení
  1. Uživatel může obdržet jakékoli vysvětlení k otázkám, které ho zajímají ohledně zpracování jeho osobních údajů, kontaktováním Provozovatele prostřednictvím e-mailu [e-mail chráněný].
  2. V tento dokument budou zohledněny jakékoli změny zásad zpracování osobních údajů Provozovatele. Zásady jsou platné po neomezenou dobu, dokud nebudou nahrazeny novou verzí.
  3. Současná verze Politici v volný přístup umístěné na internetu na adrese https://mysite.ru/policy/.

Aby každý uživatel mohl zadat své osobní údaje a nemusel se bát, že je zneužijí podvodníci, platí zásady ochrany osobních údajů pro web. V tomto článku se podíváme na to, co jsou zásady ochrany osobních údajů webových stránek, jaké federální zákony se na ně vztahují a jak se jejich pravidla uplatňují v každodenním životě.

Naučíte se:

  • Co znamenají zásady ochrany osobních údajů pro web?
  • Jsou na firemních webových stránkách potřeba zásady ochrany osobních údajů?
  • Jak jsou zásady ochrany osobních údajů webových stránek upraveny zákonem.
  • Jak napsat zásady ochrany osobních údajů pro web.
  • Jak zveřejnit zásady ochrany osobních údajů na webu nebo vstupní stránce.

Co znamenají zásady ochrany osobních údajů pro web?

Zásady ochrany osobních údajů jsou právní dokumentací, jejíž pravost je potvrzena odborníky. Ukazuje, že vlastník tohoto internetového zdroje má právo shromažďovat, zpracovávat a používat osobní údaje uživatelů a zajistit jejich integritu. Zásady ochrany osobních údajů jsou potřebné k ochraně návštěvníků webu před neoprávněným použitím jejich osobních údajů vlastníkem zdroje pro osobní zisk.

Ještě před několika lety byly zásady ochrany osobních údajů pro webové stránky druhořadé. Mnoho majitelů a zejména návštěvníků zdrojů nevědělo, jaký je jeho účel, a považovali ho proto za něco zbytečného. Ruská legislativa dnes upravuje činnost většiny stránek, které od uživatelů požadují osobní údaje.

Předpisy uvádějí, že vlastníci webových stránek jsou odpovědní za přenos jakýchkoli informací o zákaznících třetím stranám. Majitelé internetových zdrojů jsou navíc povinni uvést, jaký druh ochrany je poskytován proti úniku informací o návštěvnících.

Dokument s názvem „Zásady ochrany osobních údajů“ osobní informace“ by měl být umístěn na první stránce webu. Je lepší jej umístit tak, aby návštěvník neměl problém se v něm před registrací vyznat.

Zásady ochrany osobních údajů se vztahují na všechny osobní údaje, které klient zanechá na webu. Jde o jméno poštovní adresa, číslo bankovní karta, e-mailem, telefonní číslo a další typy informací. Zpřístupnění cizích údajů je poměrně závažná akce, která hrozí nepříjemnými následky. Osoba zveřejňuje osobní údaje o sobě, aby získala přístup ke zboží nebo službám, což znamená, že informace o ní musí být spolehlivě chráněny.

Pokud podvodníci nebo reklamní agentury získají přístup k osobním údajům uživatelů, budou je moci použít pro své vlastní sobecké zájmy a lidé vám jako vlastníkovi zdroje již nebudou věřit. Zveřejnění důvěrných informací je navíc článkem, který stanoví správní sankce na základě rozhodnutí soudu.

Poznámka odborníků: hlavním trendem v oblasti online marketingu je tvorba a optimalizace mobilní verze webových stránek společnosti. 59 % spotřebitelů používá Mobilní internet najít informace o produktu nebo přejít na webové stránky společnosti. Pokud nechcete ztratit potenciální klienty, věnujte pozornost mobilní verze firemní web nebo internetový obchod.

V článku elektronický deník„Commercial Director“ obsahuje 11 univerzálních tipů, které pomohou optimalizovat design a nastavení mobilního webu.

Jsou na firemním webu potřeba zásady ochrany osobních údajů?

Je obtížné udržet zájem uživatelů o konkrétní web po dlouhou dobu. Návštěvník zpravidla najde, co potřebuje, a web opustí. Ve velmi vzácných případech se vrací zpět. Postupem času zadá do vyhledávače další dotaz, přejde k informacím, které potřebuje na podobném zdroji, zavře kartu a opustí web.

Aby si majitelé stránek vytvořili a udrželi své publikum, shromažďují data o všech návštěvnících a pak jim čas od času nenápadnou formou posílají novinky a lákavé nabídky, čímž jim je připomínají. Registrovaný uživatel dostává všechna upozornění e-mailem.

Webová stránka musí obsahovat zvláštní odstavec vysvětlující postup a účel shromažďování osobních údajů. I když k registraci na webu potřebujete pouze e-mail, vlastník zdroje musí zveřejnit zásady ochrany osobních údajů. Zpravidla na stránkách stačí zanechat pouze své jméno a e-mail.

Skutečnost, že na váš e-mail dostáváte každý den zbytečné nabídky a reklamy, znamená, že zásady ochrany osobních údajů některých stránek, na kterých jste zanechali svůj e-mail, jsou nekompetentní nebo prostě neexistují.

Všimněte si, že některé stránky přenášejí kontaktní informace a jména návštěvníků do souvisejících zdrojů s nimi spojených. Nemají právo zahlcovat návštěvníka zbytečnými informacemi, ale na základě požadavků mohou něco nabídnout. Takto fungují zásady ochrany osobních údajů společnosti Google.

Pokud mluvíme o internetovém obchodě, pak v tomto případě uživatel nemůže zadat pouze přihlašovací jméno a email. Zde je schéma složitější, protože mluvíme o finančních transakcích. V tomto ohledu by zásady ochrany osobních údajů pro web měly být přísnější. Pokud jde o přistávací organizace, potřebují zásady ochrany osobních údajů, aby mohly úspěšně projít moderováním v reklamních sítích.

  • Jak zvýšit návštěvnost webu: efektivní metody a nástroje

Praktik říká

Jak se vyhnout problémům s ukládáním a používáním osobních údajů klientů

Elena Denisová,

Vedoucí obchodního oddělení, CLIFF

Mnoho podnikatelů se domnívá, že mezi jejich činností a zpracováním osobních údajů neexistuje přímá souvislost, protože pouze shromažďují informace o svém publiku, aby je poznali. Kromě toho se velké procento obchodníků domnívá, že webová stránka není nástroj pro automatizované zpracování. Tím pádem neshromažďují osobní údaje od uživatelů a nejsou povinni dbát na jejich mlčenlivost. Ruská legislativa však uvádí, že provozovatelem osobních údajů je jak fyzická, tak právnická osoba, která organizuje a zpracovává osobní údaje a stanovuje účely jejich shromažďování.

Abyste předešli problémům s ukládáním a používáním osobních údajů a jednali v souladu se zákonem, musíte:

  1. Určete postup, objem a dobu získávání soukromých informací o vašich klientech. Pokud neobdržíte informace, podle kterých můžete přesně identifikovat návštěvníka (ale pouze obdržíte e-mail, nenabízejte registraci a zanechte kontaktní údaje, to znamená, že nepožadujete od uživatele žádné osobní údaje a pracujete za podmínek důvěrnosti) , pak nemáte žádný vztah k osobním údajům, které máte. Ve všech ostatních případech musíte přísně dodržovat právní předpisy týkající se zachování důvěrnosti osobních údajů na stránce.
  2. Stanovte pro vaši organizaci postup, jak získat souhlas klienta se zpracováním jeho osobních údajů. Fyzická nebo právnická osoba musí dát souhlas se zpracováním soukromých údajů, pokud plánujete obchodní operace a činnosti související s propagací produktů, služeb nebo práce na trhu s využitím přímého kontaktu s osobou (prostřednictvím SMS zpráv, telefonáty, emaily atd.). Je třeba zdůraznit, že pokud dojde ke kontroverzní situaci, bude provozovatel osobních údajů, tedy Vaše společnost, povinen prokázat získání souhlasu klienta s použitím jeho osobních údajů. Proto si musíte vypracovat pravidla, podle kterých budete shromažďovat, zpracovávat, ukládat a ničit osobní údaje (tedy zásady ochrany osobních údajů pro web). K provedení těchto úkonů je také nutné vypracovat speciální formu souhlasu (viz materiál ke stažení). Uživatel nemusí přijmout podmínky zásad ochrany osobních údajů, pokud účelem zpracování osobních údajů je plnění podmínek smlouvy, na které se podílí, to znamená, pokud informace používá pouze vaše společnost a výhradně pro dokončení nákupu a prodejní transakci s uživatelem, bez předávání osobních údajů třetím stranám.
  3. Ujistěte se, že v budoucnu bude vaše společnost schopna prokázat, že uživatel souhlasil se zpracováním osobních údajů. Nestačí zveřejnit na svých webových stránkách zásady ochrany osobních údajů a formulář souhlasu se zpracováním osobních údajů. Pokud dojde ke kontroverzní situaci, regulační úřady vám přesto uloží správní pokutu. Musíte mít od uživatele podepsaný dokument, ze kterého bude vyplývat jeho souhlas se zpracováním osobních údajů. Dále musí být v dokumentu uvedeny druhy a účely použití PD. Pokud takový papír nemáte, pokutě od regulačních úřadů se nevyhnete. Důkazem může být samozřejmě papírová forma, ve které se klient podepsal, ale to se pro obchodní aktivity na internetu nehodí.

Podle Roskomnadzoru může být souhlasem se zpracováním osobních údajů na stránce soubor elektronického digitálního podpisu. Navíc v řadě situací lze návrhy provozovatele na prodej zboží považovat za veřejnou nabídku. Jinými slovy, když uživatel při objednávce nebo registraci souhlasí s nabídkou, zmocňuje tím prodávajícího k použití jeho osobních údajů.

Podle soudních orgánů by podniky měly na své webové stránky umístit webovou etiketu, což znamená, že uživatel souhlasí s pravidly a postupem zpracování osobních údajů (usnesení Federální antimonopolní služby Severozápadního distriktu ze dne 13. prosince 2010 v případě zn. A56-73636/2009, usnesení Federální antimonopolní služby UO ze dne 18.03.2010 ve věci č. F09-1736/10-S1, rozsudek Městského soudu v Moskvě ze dne 14. února 2011 ve věci č. 33-2064) .

  • Jak vytvořit vstupní stránku, která prodává: pravidla vývoje a běžné chyby

Jak jsou zásady ochrany osobních údajů internetových stránek regulovány na legislativní úrovni?

V současné době věnuje stát problematice bezpečnosti osobních údajů občanů zvýšenou pozornost. V tomto ohledu nejznámější a největší zdroje, jako jsou Vk.com, Yandex.Direct, Google AdWords atd., začaly na svých webových stránkách brát zásady ochrany osobních údajů vážněji. Pokud na vstupní stránce není přítomen, tyto zdroje nemusí reklamní kampaň přijmout nebo mohou výrazně zkomplikovat její moderování.

Zásady ochrany osobních údajů pro web (152-FZ) byly až donedávna vnímány mnoha členy internetové komunity jako přání, která by mohla být dodržována nebo nebrána v úvahu, a to i přes legislativní základ. Skutečnost, že byla stanovena správní odpovědnost za porušení požadavků na zachování důvěrnosti osobních údajů (pozn. spíše skromná), nijak neovlivnila implementaci regulačních požadavků. Zástupci internetové komunity stále striktně nedodržovali pravidla týkající se bezpečného uchovávání a používání osobních údajů.

V důsledku toho byl v červenci 2017 novelizován a doplněn zákon č. 152-FZ, v důsledku čehož došlo ke zpřísnění správní odpovědnosti za porušení požadavků na důvěrnost PD. Za jejich zanedbání jsou dnes stanoveny sankce.

Vezměte prosím na vědomí, že zásady ochrany osobních údajů pro web jsou povinné. Pokud tam není, jsou odpovědní vlastníci internetového zdroje. Kromě toho existují určité sankce za zpracování důvěrných informací o zákaznících bez jejich souhlasu.

Pokud se společnost dopustí porušení poprvé, bude jí uložena pokuta ve výši 30 tisíc rublů a podruhé - 75 tisíc rublů. Kromě toho je povoleno současně postavit porušovatele před soud podle několika částí čl. 13.11 zákoníku o správních deliktech Ruské federace. Závěr: pokud se podnikatel dříve neřídil zákonem o zachování mlčenlivosti o osobních údajích, může mu hrozit vážná pokuta.

Vynesení správní odpovědnosti za porušení 152-FZ bude nyní spadat do kompetence Roskomnadzoru, nikoli státního zastupitelství. To znamená, že se zvýší kvalifikace zaměstnanců Roskomnadzoru a také rychlost kontrol.

Praktik říká

Co se může stát při práci s osobními údaji prostřednictvím formuláře zpětné vazby bez zásad ochrany osobních údajů?

Ildar Bagautdinov,

partner, vedoucí obchodní praxe v ANP Zenit, Kazaň

Zaměstnanci Roskomnadzoru zjistili, že společnost TGYUK zveřejnila na webu formulář zpětné vazby. Neexistoval však žádný dokument o zásadách ochrany osobních údajů týkající se shromažďování a používání osobních údajů. Organizace byla pokutována ve výši 1 tisíc rublů. v souladu s čl. 13.11 zákoníku o správních deliktech Ruské federace. Firma se ale obrátila na soud. Jak uvedli její zástupci, nebylo možné zjistit identitu uživatele, protože formulář obsahoval pouze 3 prvky: jméno, předmět a text zprávy. V tomto případě nemohl návštěvník vyplnit sloupec „jméno“. Soud však tyto argumenty nevzal v úvahu a společnost musela zaplatit pokutu (usnesení Krajského soudu Tambov ze dne 4. října 2016 ve věci č. 4A-288).

Jak se vyhnout sankcím? Pokud majitel umístí na svůj web formulář zpětné vazby, znamená to, že společnost pracuje s osobními údaji, tedy shromažďuje informace o občanech. V souladu s tím je povinna vykonávat funkce operátora PD. Jinými slovy, organizace musí oznámit Roskomnadzoru, že hodlá shromažďovat a zpracovávat osobní údaje, a také získat souhlas subjektu. Její web navíc musí mít zásady ochrany osobních údajů, se kterými se uživatelé mohou bez problémů seznámit.

Od 1. července 2017 jsou podnikům uloženy pokuty ve výši 30 tisíc rublů za nedostatek zásad ochrany osobních údajů pro webové stránky.

Při vytváření formuláře zpětné vazby na webu se ujistěte, že existuje funkce pro získání souhlasu subjektu se zpracováním osobních údajů. Před odesláním dotazníku musí uživatel zaškrtnout příslušné políčko, čímž souhlasí s dalším zpracováním soukromých informací.

  • Ochrana informací na internetu: problémy a řešení

Externí a interní dokumenty zásad ochrany osobních údajů pro web

Existují dva typy porušení PD:

  1. Porušení, která lze identifikovat na základě externích dokumentů, tedy úředních dokumentů společnosti, ke kterým má přístup určitý okruh zaměstnanců. Tyto dokumenty vám umožňují na dálku (bez interakce s operátorem PD) identifikovat porušení v oblasti důvěrnosti osobních údajů a shromáždit dostatečnou důkazní základnu. Kvůli špatně sestavené externí dokumentaci k osobním údajům hrozí provozovateli spotřebitelský terorismus, útoky konkurence nebo sankce od Roskomnadzoru.
  2. Porušení, která lze identifikovat na základě interních firemních dokumentů, tedy přístupných pouze omezenému počtu osob. Porušení lze zjistit pouze při kontrole dodržování mlčenlivosti o osobních údajích, kterou provádí pověřený orgán.

Zásady ochrany osobních údajů pro stránky, jejichž vzorek si můžete vždy stáhnout na internetu, jsou externím dokumentem, protože v souladu s ruskou legislativou musí být přístup k němu poskytnut všem návštěvníkům zdroje. Proto musí podmínky zásad ochrany osobních údajů splňovat především následující požadavky:

  • Přesný soulad s právními předpisy, relevance, vztah k obchodnímu modelu firmy uveřejňující na svých stránkách.
  • Žádné nadbytečné podmínky týkající se vývoje pravidel. Kvůli nim mohou vznikat nepřiměřené náklady jak ve fázi vývoje, tak v procesu udržování relevance norem.

Smlouva o nabídce a webové stránky, na kterých jsou zveřejněny nebo zobrazeny použité osobní údaje, jsou také externí dokumenty. Měly by být vyvíjeny zkušenými specialisty, kteří se dobře vyznají ve složitosti vytváření zásad ochrany osobních údajů pro webové stránky.

Jak vytvořit zásady ochrany osobních údajů na webových stránkách

Zásady ochrany osobních údajů pro stránky musí být především spolehlivé. Reputace zdroje značně utrpí, pokud nebudou dodržována ustanovení uvedená ve vašich zásadách ochrany osobních údajů. Navíc je možné, že nastanou problémy se zákonem, který říká, že za porušení zásad ochrany osobních údajů musí být odpovědné osoby potrestány, včetně trestních postihů.

V současné době se v Rusku aktivně tvoří nové návrhy zákonů souvisejících s internetovou sférou. Zatím však neexistují jasné požadavky na vypracování zásad ochrany osobních údajů pro webové stránky. Ale stále existují určitá nevyslovená pravidla pro jeho vývoj, a to:

  • zásady ochrany osobních údajů pro stránky musí být vypracovány správně, v souladu se všemi pravidly pravopisu a interpunkce;
  • musí být pro uživatele napsán jednoduše a srozumitelně. Neměl by obsahovat fráze s nejednoznačným výkladem;
  • zásady ochrany osobních údajů pro stránky by měly být vypracovány ve formálním obchodním stylu;
  • správce stránek musí mít vynikající znalosti o vývoji a aplikaci standardů zásad ochrany osobních údajů, aby mohl být odpovědný za informace v nich obsažené;
  • Zásady ochrany osobních údajů pro stránky musí obsahovat záruky bezpečnosti osobních údajů.

Co je třeba vzít v úvahu při psaní zásad ochrany osobních údajů pro web

Při vytváření zásad ochrany osobních údajů pro webovou stránku je třeba zvážit určité jemnosti. Podívejme se na ně podrobněji:

  • Webové stránky, které slouží ke zpracování osobních údajů, jsou součástí informačního systému osobních údajů (PDIS). Jeho druhým prvkem je hosting, na kterém je tento zdroj umístěn.
  • Zásady ochrany osobních údajů pro stránky by měly pokrývat používání osobních údajů zaměstnanců organizace a používání systémů zpracování osobních údajů, které se stránkou nesouvisí (1C, externí e-mail atd.).
  • Zásady ochrany osobních údajů webu by měly mít vztah z hlediska zákonnosti zpracování PD jak se smlouvou uzavřenou s jednotlivci, tak s obchodním modelem podniku jako celku, protože zásady ochrany osobních údajů jsou nelokalizovaným dokumentem, který určuje zákonnost používání osobních údajů.
  • Je nutné zajistit nejen přítomnost zásad ochrany osobních údajů na stránce, ale také zákonnost zpracování osobních údajů od okamžiku jejich přenosu prostřednictvím internetového zdroje až do uzavření smlouvy o zásadách ochrany osobních údajů na stránce (přijetí nabídky). Přijetí nabídky tedy může být zajištěno první platbou za produkt (službu), ale po registraci (předání osobních údajů) nemusí potenciální kupující platbu provést.
  • Mělo by být poskytnuto software k samostatnému odstraňování, úpravě, vyjasňování a podávání stížností návštěvníkem, jakož i ke stanovení možnosti jejich uplatnění.
  • Zásady ochrany osobních údajů pro stránky určují počet a rozsah podpůrné dokumentace (místních právních aktů) internetové společnosti. Pro snížení nákladů by měl být snížen jeho objem.
  • Jak vytvořit prodejní blog a přilákat 290 tisíc odběratelů

Jak napsat zásady ochrany osobních údajů pro web: hlavní části dokumentu

Za prvé, zásady ochrany osobních údajů pro web musí být co nejtransparentnější. Po přečtení dokumentu musí uživatel plně pochopit, proč osobní údaje poskytuje, jak jsou uchovávány a zpracovávány, jak je zajištěna jejich důvěrnost atd.

  1. Typ a typ shromažďovaných dat.

Zde je třeba uvést úplný seznam informace, které musí uživatel poskytnout, aby mohl přijímat služby, nakupovat zboží, zobrazovat informace atd. Dále je nutné uvést údaje, do kterých se budou zapisovat automatický režim: IP adresa, datum a čas přechodu URL atd.

Ve stejné kapitole jsou návštěvníci obvykle informováni, pro jaké účely jsou osobní údaje shromažďovány (obvykle kontaktování majitele účtu).

  1. Správa osobních informací.

Pokyny, které naznačují, jak se návštěvník může dostat k informacím o sobě, upravit je nebo smazat.

Upozornění: pokud stránka poskytuje funkci pro dočasné uložení uživatelského PD po smazání jeho účtu, mělo by to být uvedeno v zásadách ochrany osobních údajů.

  1. Výměna dat mezi uživateli.

Tato kapitola je relevantní, pokud si návštěvníci webu mohou posílat osobní zprávy. V tomto případě mohou zásady ochrany osobních údajů uvádět, že obsah zpráv je chráněn před indexováním vyhledávači.

  1. Ochrana osobních údajů.

Opatření, která vlastníci stránek přijímají, aby zabránili neoprávněnému přístupu k informacím o návštěvnících.

  1. Postup při předávání osobních údajů třetím stranám.

Na základě čl. 7 zákona „O osobních údajích“ č. 152-FZ ze dne 27. července 2006 je zakázáno sdělovat a předávat osobní údaje uživatele třetím stranám bez jeho souhlasu.

Výjimky z tohoto pravidla jsou uvedeny v předpisech. Ne všichni občané jsou však právně zdatní, a proto, aby mohli webu důvěřovat, je nutné specifikovat situace, ve kterých může web vydávat jejich osobní údaje:

  • pokud orgány činné v trestním řízení podaly oficiální žádost;
  • je-li vykonáno soudní rozhodnutí;
  • pokud mluvíme o předcházení podvodným činnostem;
  • pokud existuje ochrana uživatelských práv atp.

Vezměte prosím na vědomí: pokud zásady ochrany osobních údajů obsahují informace o možnosti předávání osobních údajů pro osobní, komerční použití a jiné účely, které nejsou stanoveny zákonem, nic to neznamená a nezbavuje vlastníka zdroje odpovědnosti za neoprávněné použití soukromých informací . Za porušení zákona v této věci může nést odpovědnost, včetně trestního oznámení, a to i přes předchozí upozornění návštěvníků.

Navíc, když je stránka prodána, nový vlastník automaticky získá přístup k osobním údajům klientů. V tomto ohledu by tato kapitola měla uvádět, že vlastníkům účtů je zaručeno, že budou informováni o změně vlastnictví zdroje, aby mohli své osobní údaje, pokud si to přejí, smazat.

  1. Změny.

Označuje pořadí, ve kterém budou uživatelé informováni o změnách zásad ochrany osobních údajů pro web. Příklad: uživatelé mohou být informováni o nejvýznamnějších změnách e-mailem.

Neexistují žádná přísná pravidla ohledně názvů sekcí v zásadách ochrany osobních údajů a jejich počtu. Zde mohou být specifikovány další podmínky - vše je dáno zaměřením a obsahem zdroje. Na webových stránkách je například často uveden postup získávání informací od osob mladších 18 let, požadavky na zveřejňování fotografií atd.

Kde hledat pomoc při psaní zásad ochrany osobních údajů na webu

Specializovaní právníci chápou zásady ochrany osobních údajů webových stránek nejlépe ze všech. Pokud pro úspěšné fungování vašeho zdroje potřebujete sbírat data o uživatelích ve velkém množství, je nejrozumnějším řešením obrátit se na profesionály. Pokud je zdroj jednoduchý, použijí se standardní zásady ochrany osobních údajů pro web ve formě standardního dokumentu, který zaručuje, že jméno a e-mail klienta neobdrží neoprávněné osoby. Pokud mluvíme o internetovém obchodě nebo velkém portálu, je lepší být v bezpečí u všech možné možnosti, zejména pokud shromažďujete vysoce osobní údaje o uživatelích.

Právníci vypracují pro stránky kompetentní zásady ochrany osobních údajů, které pokrývají všechny oblasti vaší činnosti, a zajistí, aby jejich ustanovení nemohla být vnímána nejednoznačně.

Využitím služeb profesionála se ochráníte před možné problémy s důvěrností osobních údajů uživatele. Kromě toho, pokud budete mít na svém webu seriózní profesionální dokument (zásadu), získáte důvěru a loajalitu zákazníků.

Jak zveřejnit zásady ochrany osobních údajů na webunebo vstupní stránka

  1. Zásady ochrany osobních údajů pro vstupní stránku.

Jak přidat zásady ochrany osobních údajů na vstupní stránku ve vyskakovacím (modálním) okně?

Podívejme se na postup umístění zásad ochrany osobních údajů na příkladu vytvoření vyskakovacího okna.

K vytvoření modálního okna musíte použít framework Bootstrap od tvůrců Twitteru a vzít si z něj skripty.

Modální okno se tvoří v několika fázích:

  • otevření vstupní stránky;
  • otevření dokumentu Bootstrap (v angličtině);
  • vyhledáním kódu „modálního okna“ v dokumentech Bootstrap a jeho umístěním na vstupní stránku.

V modálním okně jsou 2 části:

  • odkaz nebo tlačítko, které jej otevře;
  • přímo modální okno.

Další důležitý detail: kromě stylů Bootstrap je potřeba načíst Bootstrap JavaScript a jQuery. Pak bude správné otevření modálního okna na vstupní stránce.

Měli byste si také pamatovat, že pokud je váš zdroj inzerován na webu Vk.com, moderátor ve všech případech nepřijímá odkaz „Zásady ochrany osobních údajů“. Proto je lepší v něm uvést „Zásady zpracování osobních údajů“.

Toto by měl být výsledek:

Abyste si práci usnadnili, otevřete v prohlížeči následující okna:

  • váš server;
  • vaše vstupní stránka;
  • www.getbootstrap.com (vyberte Modal z nabídky JavaScript vpravo).

V dokumentaci Bootstrap v sekci Modal musíte jít dolů a najít Live Demo a poté zkopírovat kód pod tímto titulkem. Dále otevřete NotePad++ a vložte kód do nového okna. V NotePad++ vyberte z nabídky SYNTAX, H, HTML pro snadné použití. V tomto kódu musíte změnit „Spustit demo modal“ na „Zásady ochrany osobních údajů“. Dále musíte změnit tlačítko