Полагаем, что каждый из вас сталкивался с таким документом, как политика конфиденциальности. Ссылка на эту политику довольно часто находится в самом низу каждой страницы сайта. Очень часто ее текст мелькает и при установке каких-либо программ на компьютер или даже на смартфон. Текст ее скучен и его очень много. Вряд ли кто-то выдерживал и дочитывал его до конца. Да что греха таить — читал ли его вообще кто-нибудь?
А между тем, наряду с пользовательским соглашением, это один из важнейших документов, который в обязательном порядке должен присутствовать на сайте.
Что это такое — политика конфиденциальности?
Политика конфиденциальности, или по-другому — политика обработки персональных данных (а на английском: privacy policy) — это по большей части внутренний документ компании, которая обрабатывает персональные данные в своей повседневной деятельности. Однако закон обязывает его публиковать в общем доступе, чтобы каждый желающий мог беспрепятственно ознакомиться с политикой.
В самой политике конфиденциальности раскрывается какие именно персональные данные, чьи и каким образом обрабатываются компанией. Основная цель этого документа — осведомить потенциального пользователя ее услуг о том, что в отношении его личных данных предпринимаются все возможные технические меры по защищенному хранению, использованию и прочей обработке.
Защита персональных данных — это тенденция современного мира, от которой никуда не уйти, увы. Положения законодательства ужесточаются год от года и потому наличие документов, детально раскрывающих принципы работы компании с персональными данными ее клиентов, теперь является обязательным.
Достаточно ли одной политики конфиденциальности?
Политика конфиденциальности является верхушкой айсберга, которая плавает в общем доступе. За ее отсутствие полагается штраф в размере 30 тыс. рублей, но она не является единственным документом, который регулирует внутренние процессы компании по обработке персональных данных. Скорей она является единственным внутренним публичным документом. В ней описываются самые общие понятия и принципы работы с персональными данными, указывается на принятые меры по их защите и описывается порядок получения и отзыва согласия на обработку персональных данных.
Однако следует помнить, что внутри компании должны быть проработаны и технические, и юридические процессы обработки персональных данных. Наличие политики с красивыми словами о защите и применяемых технологиях должно быть подкреплено их реальным существованием. Иначе можно схлопотать штраф уже за нарушение порядка обработки персональных данных, размер которого доходит до 75 тыс. рублей.
Тем не менее обязательная разработка и публикация у себя на сайте политики конфиденциальности — это уже полдела. Ее отсутствие на сайте легко проконтролировать, а, следовательно, высок риск получить штраф. Каждый сайт в сети Интернет должен иметь политику конфиденциальности. Это безусловная обязанность, установленная законом, и игнорировать ее не стоит.
Хотите узнать больше? Нужна юридическая помощь? Звоните и пишите нам, не откладывая!
Телефон: +7-495-201-68-31 Электронная почта: inbox@shewzov.ru |