Требования к содержанию политики конфиденциальности поменялись после внесения изменений от 1 сентября 2022 года в закон «О персональных данных». Они разбросаны по закону и различным письмам контролирующих органов. Мы собрали всё воедино и упаковали в подробный гайд.
Оглавление:
- Зачем нужна политика?
- Шаг 1. Укажите контакты.
- Шаг 2. Определите порядок сбора согласий.
- Шаг 3. Указываем для чего собираем данные и что с ними делаем.
- Как это прописать в политике?
- Шаг 4. Пропишите, кому вы передаете ПД пользователей.
- Шаг 5: Расскажите про права ваших пользователей.
- Шаг 6: Укажите правовое основание обработки ПД. (Не обязательно).
- Шаг 7: Определите где вы будете размещать актуальную версию политики.
Зачем нужна политика?
Политика конфиденциальности — документ, в котором вы декларируете, какие данные вы собираете, для каких целей вы их собираете и что с ними делаете.
Политика конфиденциальности нужна, если вы обрабатываете персональные данные своих пользователей. Поскольку обработка — любые действия с персональными данными, а персональными данные — любые данные о человеке, то политика конфиденциальность нужна любому сайту, у которого есть форма обратной связи, возможность приема заявок, регистрация пользователей и т.д.
Политика конфиденциальности (ссылка на неё) должна быть опубликована на вашем сайте, на каждой странице, где собираются персональные данные. Иначе вам грозит:
- штраф от 30 до 60 тыс. руб. (КоАП ч. 3 ст. 13.11);
- угроза блокировки интернет-ресурса (ст. 15.5 Федерального закона от 27.07.2006 N 149-ФЗ).
Также, если вы обрабатываете персональные данные, то вы должны уведомить об этом Роскомнадзор (далее — РКН). Подать уведомление можно через сайт РКН. После вы будете включены в реестр операторов персональных данных (ссылка).
Шаг 1. Укажите контакты.
Пользователь должен знать, кто будет обрабатывать его персональные данные. Поэтому вы обязаны указать в политике:
- К какому сайту (сервису) применяется политика;
- Кто будет обрабатывать персональные данные (кто является оператором персональных данных пользователей).
Можете разместить эти данные в любом разделе политики: в начале или в конце.
Шаг 2. Определите порядок сбора согласий.
Вы можете обрабатывать персональные данные только с согласия субъекта персональных данных. Поэтому вы должны собирать согласия перед тем, как начнете обработку данных. У вас должна быть возможность подтвердить, что определенное лицо дало вам своё согласие.
Например, на сайтах чаще всего размещают чек-бокс, без принятия которого нельзя оставить заявку, зарегистрировать на сайте. Также информация о кликах прописывается в лог-файлах сайт.
Основные требования к согласию:
- Конкретное — нельзя признать согласием молчание или бездействие субъекта;
- Информированное — субъект может ознакомиться с политикой конфиденциальности до дачи согласия;
- Сознательное — согласие должно даваться добровольно и не по принуждению;
- Предметное — субъект должен понимать цели сбора, какие персональные данные обрабатываются и перечень действий с персональными данными.
- Однозначное.
В политике надо прописать, как вы собираете эти согласия. Например, напишите, что «согласие дается путем проставления галочки при регистрации пользователя на сайте».
Важно. Также нельзя получать согласия от несовершеннолетних. Поэтому в политике пишем, что пользователь гарантирует, что является совершеннолетним.
Шаг 3. Указываем для чего собираем данные и что с ними делаем.
Цель обработки — это то, для чего вы собираете персональные данные. Цель обязательно должна быть конкретной. Например, оказание услуг по договору, регистрация пользователя на сайте и т.д.
Обработка персональных данных должна ограничиваться достижением конкретных, заранее определенных и законных целей. Не допускается обработка персональных данных, несовместимая с целями сбора персональных данных (п.3.2. Рекомендаций Роскомнадзора).
Новые правила внесли существенные изменения связанные с целями обработки. Теперь в отношении каждой цели необходимо прописывать (пункт 2, часть 1, статья 18.1. ФЗ-152): категории субъектов персональных данных, перечень и категории обрабатываемых данных, способы и сроки обработки данных и порядок уничтожения персональных данных.
Поскольку цели должны быть конкретными и ясными, то, как правило, их может быть несколько и в отношении каждой цели нужно указывать эти данные.
1. Категории субъектов, чьи данные обрабатываются в заданной цели. Нигде не раскрывается, что означает категория субъектов. На практике сложилось, что обычно указывают какие у вас отношения сложились с данным субъектом: пользователи сайта, потенциальные клиенты, заемщики и т.д.
2. Перечень обрабатываемых данных. Просто называете список всех персональных данных, которые вы обрабатываете (ФИО, номер, адрес и т.д.).
3. Категории данных. Указываете, к какой категории относятся персональные данные (см. ниже в таблице).
4. Действия с данными — укажите, как вы будете обрабатывать данные, например можно указать следующие действия: сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение персональных данных (п. 3 ст. 3 ФЗ «О персональных данных»).
Также необходимо указать способы обработки персональных данных. Способы обработки бывают:
- автоматизированный (данные обрабатываются на компьютере, сервере);
- неавтоматизированный (данные хранятся и обрабатываются на бумаге).
5. Сроки обработки и хранение данных — укажите, в течение какого срока вы храните персональные данные.
Также укажите где и как вы их храните.
6. Уничтожение ПД — стирание их со всех носителей навсегда.
Если персональные данные обрабатывались автоматизированным способом, уничтожить их можно путем стирания из базы данных, форматирования носителя или путем механического повреждения жестких дисков.
Если персональные данные обрабатывались неавтоматизированным способом, их можно уничтожить путем сожжения, дробления (измельчения), химического разложения.
Порядок документального оформления факта уничтожения персональных данных определяется оператором самостоятельно. Для уничтожения ПД обычно созывается специальная комиссия и по итогам ее деятельности составляется акт об уничтожении ПД.
Уничтожение ПД производится в случае:
- предоставления пользователем сведений, подтверждающих, что ПД являются незаконно полученными или не являются необходимыми для заявленной цели обработки — в течение 7 рабочих дней со дня представления таких сведений (ч. 1 ст. 14, ч. 3 ст. 20 Закона N 152-ФЗ);
- выявления неправомерной обработки персональных данных — в течение 10 рабочих дней (ч. 3 ст. 21 Закона N 152-ФЗ);
- отзыва персональных данных Пользователем — в течение 30 дней (ч. 5 ст. 21 Закона N 152-ФЗ;
- достижения цели обработки персональных данных — в течение 30 дней (ч. 4 ст. 21 Закона N 152-ФЗ);
- истечения сроков хранения персональных данных — в течение 30 дней (ч. 4 ст. 21 Закона N 152-ФЗ).
Как это прописать в политике?
В редакции нового закона необходимо указывать всю информацию в отношении каждой цели обработки. Хорошо, когда цель обработки одна, однако, если их много, то текст начнет сильно раздуваться.
Мы видим несколько вариантов как это можно оформить.
Вариант 1 — сплошной текст
Суть в том, чтобы мы шли текстом по каждой отдельной цели, такой формат нельзя назвать удобным с точки зрения восприятия информации и понятности политики. Вид будет примерно следующий:
Цель: регистрация на сайте. Категория субъекта: пользователи сайта. Обрабатываемые данные: фамилия, имя, отчество, дата рождения, номер телефона. Категория данных: общие персональные данные. Способ обработки персональных данных: автоматизированные сбор, запись, систематизация, накопление, хранение, уточнение (обновление, изменение), извлечение, использование. Срок обработки: в течение 3 лет с даты проявления последней активности на сайте. Персональные данные уничтожаются путем стирания с серверов оператора персональных данных.
Цель: оформление покупки Категория субъекта: пользователи сайта. Обрабатываемые данные: фамилия, имя, отчество, дата рождения, номер телефона, адрес доставки, платежные реквизиты. Категория данных: общие персональные данные. Способ обработки персональных данных: автоматизированные сбор, запись, систематизация, накопление, хранение, уточнение (обновление, изменение), извлечение, использование. Срок обработки: в течение 3 лет с даты проявления последней активности на сайте. Персональные данные уничтожаются путем стирания с серверов оператора персональных данных.
Цель: оформление возврата товара …
Вариант 2 — таблица
Оформляем информацию представленную выше в виде таблице, где каждая строка — новая цель обработки. Такой вариант уже лучше, поскольку прочитать и понять его гораздо проще, чем предыдущие. Однако всё равно не очень удобно, т.к. много информации будет дублироваться. Примерный вид:
Вариант 3 — таблица + текст
Оформляем переменную информацию в виде таблицы, а постоянную отдельными пунктами. В нашем примере, как и у большинства компаний будут неизменны: способ и сроки хранения персональных данных и порядок их уничтожения.
И отдельными пунктами прописываем:
1. Для всех целей обработки персональных данных срок обработки персональных данных составляет 3 года с даты проявления последней активности на сайте.
2. Персональные данные уничтожаются путем стирания их с серверов оператора персональных данных.
Шаг 4. Пропишите, кому вы передаете ПД пользователей.
По общему правилу передача ПД третьим лицам запрещена. Исключения составляют:
1. Передача с согласия пользователя. То есть пользователь дает отдельное письменное согласие на передачу своих персональных данных той или иной компании.
2. Передача уполномоченным органам в соответствии с законодательством.
3. Передача персональных данных обработчикам. Обработчики — это компании, которые обрабатывают ПД по специальному документу-поручению оператора. Здесь стоит прописать список обработчиков и их контакты.
Трансграничная передача. Если вы передаете ПД пользователей заграничным компаниям, об этом стоит также написать и указать страны, в которые передаются персональные данные.
Шаг 5: Расскажите про права ваших пользователей.
По закону у пользователей есть ряд прав при обработке их ПД, лучше рассказать о них в вашей политике конфиденциальности.
Шаг 6: Укажите правовое основание обработки ПД. (Не обязательно).
Роскомнадзор рекомендует прописывать перечень документов, на основании которых вы обрабатываете ПД.
Этими документами могут быть:
- Законы, которые регулируют деятельность вашего сервиса. Для всех сайтов следует указывать ФЗ «об информации» + законы, которые регулируют именно вашу сферу деятельности. Это может быть ФЗ «о рекламе» или ФЗ «об образовании» и т.д.
- Внутренние локальные акты оператора. Для работы с ПД оператор должен создать внутренние акты, содержащие инструкции для сотрудников. Например, это может быть Политика обработки ПД. Необязательно указывать название актов, достаточно прописать, что таковые имеются.
- Договоры, заключаемые между оператором и пользователем персональных данных (если есть). Если пользователь может купить товар или получить услугу на вашем сайте, название оферты или договора также стоит здесь прописать.
- Согласия на обработку персональных данных, если вы собираете их в форме отдельных документов.
Шаг 7: Определите где вы будете размещать актуальную версию политики.
Не забудьте указать:
- Что вы вправе вносить изменения в Политику без согласия Пользователя.
- Где пользователь может ознакомиться с актуальной версией Политики? Добавить активную ссылку.
- Порядок вступления новой политики в силу.
Вы великолепны!
Подписывайтесь на наш канал @aglegal, мы пишем о новостях в мире права для ИТ-компаний, а также планируем разместить шаблон политики конфиденциальности по новым правилам.
Для консультаций можете звонить +7 (969) 704-24-56 (Герман Ященко).
Большинство сайтов содержит раздел «Политика конфиденциальности». Это незаметная ссылка, которую обычно располагают в подвале страницы. Владельцы сайтов размещают её неслучайно: они защищают себя от штрафа и блокировки Роскомнадзором. Позаботьтесь о ней тоже, если на вашем сайте есть корзина или форма обратной связи.
Почему важно правильно работать с персональными данными
Персональные данные — любая информация о посетителе страницы, которая позволяет его опознать. Например, имя, возраст, телефон, электронная почта, домашний адрес, фотография. Закон 152-ФЗ запрещает собирать, хранить и обрабатывать эти данные без согласия человека. За нарушения владельцев сайтов штрафуют по ст. 13.11 КоАП.
Штрафы для ИП и ООО:
— Нет политики конфиденциальности: для ИП — от 5000 до 10 000 рублей, для ООО — от 15 000 до 30 000 рублей.
— Владелец сайта отказался сообщить пользователю, какие данные о нём собраны и с какой целью: для ИП — от 10 000 до 15 000 рублей, для ООО — от 20 000 до 40 000 рублей;
— Владелец сайта не удалил персональные данные по требованию пользователя: для ИП — от 10 000 до 20 000 рублей, для ООО — от 25 000 до 45 000 рублей
— Персональные данные оказались у третьих лиц: для ИП — от 10 000 до 20 000 рублей, для ООО — от 25 000 до 50 000 рублей.
— Обработка персональных данных противоречит целям сбора: для ИП — от 5 000 до 10 000, для ООО — от 30 000 до 50 000 рублей.
— Персональные данные обрабатывают без согласия посетителя сайта: для ИП — от 10 000 до 20 000 рублей, для ООО — от 15 000 до 75 000 рублей.
Кто находит нарушения и как
Сайты проверяет Роскомнадзор. Самая популярная причина проверки — жалоба клиента. Плановые проверки тоже бывают, но к малому бизнесу с ними приходят редко.
Пример:
Владимир планирует семейное путешествие в Грецию. Он оставил свои контакты на сайте компании «Горящие туры». Ему перезвонили и предложили слишком дорогую путёвку, поэтому он отказался. На следующий день Владимир получил СМС: «Турция, Стамбул, 22-28 марта, 30 000 руб./чел, отель 5 звёзд, подробности на сайте». Подобные СМС доставали его до самого отпуска. Когда он вернулся из поездки, рассылка продолжилась. Он позвонил в ООО «Горящие туры» и попросил больше не писать ему. На следующий день получил очередное СМС — и не выдержал, написал жалобу в Роскомнадзор.
Роскомнадзор заблокировал сайт на время проверки. Политики конфиденциальности на сайте не обнаружилось. Владелец «Горящих туров» получил два штрафа: за отсутствие политики конфиденциальности и отказ удалить данные пользователя. Он заплатил 75 000 рублей.
Какие термины используют в законе
Знание терминов пригодится, если будете читать нормативно-правовые акты или другие статьи по теме.
Операторы персональных данных — владельцы сайтов.
Операторы собирают, обрабатывают и хранят персональные данные. Все три действия важно прописать в политике конфиденциальности.
- Сбор информации — получение сведений о человеке. Например, при заполнении формы.
- Обработка информации — передача сведений. Например, курьеру сообщают номер телефона покупателя, чтобы доставить товар.
- Хранение информации — это когда её не удаляют сразу после получения.
Что такое политика конфиденциальности
Владелец сайта берёт у каждого посетителя согласие на сбор, обработку и хранение персональных данных. Подписывать документ на бумаге — затруднительно, из-за этого сайт растеряет всех посетителей. Поэтому есть способ проще — выложить на сайт специальный документ.
В политике конфиденциальности прописывают, какую информацию и с какой целью собирают. Сообщают также, какое действие считается согласием на обработку персональных данных. Например, оформление заказа или заполнение формы — ч. 2 ст. 18.1 152-ФЗ.
Как принять политику конфиденциальности
1. Составьте документ
Подготовьте политику конфиденциальности в виде отдельного документа. Также можно включить правила обработки персональных данных в пользовательское соглашение или договор-оферту, если работаете по ним.
Проще всего подготовить политику конфиденциальности при помощи специальных сервисов — например, конструктора Тильды.
Пример политики конфиденциальности
В документе отразите:
— Перечень персональных данных. Например, имя, адрес, телефон. Не забудьте перечислить файлы cookie — обезличенные данные о посетителях, которые собирают Яндекс.Метрика и Гугл.Аналитика.
— Цели сбора и обработки. Например, исполнение договора, создание рекламных акций, продвижение товаров, улучшение сайта.
— Срок хранения. Он должен соответствовать целям.
— Меры защиты персональных данных. Например, резервное копирование.
— Какое действие считать согласием пользователя. Например, проставление галочки, создание личного кабинета, заполнение формы.
2. Опубликуйте политику конфиденциальности на сайте
Пользователю должно быть понятно, на что он соглашается. Когда он заполняет форму или регистрируется, покажите ему ссылку на политику конфиденциальности. При заходе на сайт — предупредите, что обрабатываете файлы cookie. Обычно используют всплывающее окно с кнопкой «ок».
Опубликуйте документ в доступном месте. У посетителей должна быть возможность в любой момент ознакомиться с ним. Обычно политику конфиденциальности прячут в подвал, чтобы ссылка не отвлекала от содержания сайта.
3. Уведомите Роскомнадзор
Владельцы сайтов, которые собирают персональные данные, обязаны уведомлять Роскомнадзор. За отсутствие уведомления штрафуют по ст. 19.7 КоАП РФ: ИП — на сумму до 500 рублей, ООО — до 5000 рублей.
Роскомандзор необязательно уведомлять, только если:
- Пользователи сами выкладывают свои данные в открытый доступ. Например, пишут ФИО и телефон на площадке для объявлений.
- Пользователи отправляют только ФИО.
- Вы получаете персональные данные только для исполнения конкретного договора с клиентом. Например, на сайте киносалона открыта онлайн-запись на платную встречу с режиссером. Посетитель оставляет имя, телефон и электронную почту. После мероприятия эти данные удаляются.
Лучше всё равно подстраховаться: уведомление бесплатное.
Форма уведомления
4. Назначьте ответственного за хранение персональных данных
Обычно ответственность возлагают на сотрудника, который работает с данными — кадровика, оператора колл-центра, менеджера продаж. Если вы ИП и работаете один — на самого себя.
5. Храните данные на серверах в России
Хранить персональные данные за пределами России запрещено по ст. 18 152-ФЗ. Если арендуете хранилище, узнайте, в какой стране расположены серверы.
Новым ИП — год Эльбы в подарок
Год онлайн-бухгалтерии на тарифе Премиум для ИП младше 3 месяцев
Почему важно защищать персональные данные
Брать согласие с посетителей сайта — недостаточно. Важно не передавать сведения третьим лицам и физически защитить их от утечки. Установите пароли к компьютерам и серверам, где храните информацию. Ограничьте к ним доступ своих сотрудников без необходимости. Бумажные документы храните в сейфе.
Если персональные данные стали известны кому-то ещё — это плохо. Пострадавший имеет право пойти в суд и потребовать компенсацию за моральный вред по ст. 24 152-ФЗ.
Пример из судебной практики:
Мама Евгения взяла кредит. Рассчитаться по нему она не успела: умерла. На сына обрушились звонки от коллекторов. Он пошёл в суд и заявил, что не принимал наследство, поэтому не отвечает по долгам. Что важно для нашей темы, Евгений добавил: банк передал коллекторам номер его телефона, а он не подписывал на это согласия. Суд встал на сторону Евгения. Банк выплатил ему компенсацию за моральный вред.
Апелляционное определение Хабаровского краевого суда № 33-2412/2013
Статья актуальна на
25.05.2022
Запустите приложение «Настройки» с главного экрана, панели приложений или панели уведомлений. Коснитесь экрана блокировки и безопасности. Нажмите Другие настройки безопасности внизу списка. Коснитесь Обновления политики безопасности.
Как отключить политику безопасности на Samsung?
Кроме того, вы можете деактивировать приложение Google Apps Device Policy, а затем удалить или отключить его:
- На вашем Android-устройстве перейдите в Настройки. Безопасность.
- Коснитесь одного из следующих пунктов:…
- Снимите галочку.
- Коснитесь Деактивировать.
- Нажмите «ОК».
- В зависимости от вашего устройства перейдите к одному из следующих вариантов:…
- Кран .
- Нажмите «Удалить» или «Отключить», а затем «ОК», чтобы удалить его.
Как мне изменить политику безопасности на моем телефоне?
Как обновить политику безопасности на вашем смартфоне Samsung
- Откройте Настройки на вашем устройстве.
- Прокрутите вниз и выберите Биометрия и безопасность.
- Прокрутите вниз и нажмите Другие параметры безопасности.
- Выберите Обновления политики безопасности.
- Выберите Обновить сейчас.
Как мне обновить политику безопасности?
1 На главном экране перейдите к Настройки> Экран блокировки и безопасность > Другие параметры безопасности> Обновления политики безопасности. 2 Включите автоматические обновления, чтобы получать уведомления о политике безопасности. Вы можете вручную обновить последнюю политику безопасности при подключении к предпочтительным сетям.
Как отключить политику безопасности снимков экрана?
В настоящее время нет способ отключить эту «функцию». Вы можете установить Firefox и сделать снимок экрана в режиме инкогнито там, но если вы делаете снимок экрана в Google Chrome, вы не должны использовать для этого режим инкогнито.
Как отключить защиту Knox на моем телефоне Samsung?
Действия по отключению / удалению Knox на устройствах Samsung
- Откройте приложение «Knox» и нажмите «Настройки».
- Выберите вкладку «Настройки Knox».
- Нажмите «Удалить Knox». ‘
- При удалении Know вы получите возможность создать резервную копию данных Knox, которые будут сохранены в папке приложения вашего устройства. …
- Готово!
Как удалить политику устройства?
Вы можете удалить или отключить его, в зависимости от вашего устройства. Перейдите в «Настройки»> «Безопасность» и выберите «Администраторы устройства».. Снимите флажок Google Device Policy, затем нажмите «Деактивировать» и «ОК».
Где безопасность в настройках?
Управляйте настройками безопасности
Откройте приложение «Настройки» вашего телефона. Нажмите Безопасность.
Какая политика безопасности на моем телефоне?
Что такое политика безопасности Samsung Galaxy? Время от времени, ваш Samsung Galaxy попытается подключиться к серверам Samsung, чтобы проверить и загрузить обновления и изменения конфигурации, чтобы помочь с безопасностью устройства.. Это услуга с благими намерениями, призванная помочь вам обезопасить себя.
Обновление безопасности Android обновление, которое в первую очередь направлено на повышение безопасности и исправление ошибок.. Эти обновления обычно не включают в себя функции, которые вы могли бы заметить при повседневном использовании.
Как исправить политику безопасности, препятствующую установке?
Действия по устранению неполадок:
- Настройки конфигурации> Разрешить или заблокировать приложения> Разрешить установку приложений (только Samsung KNOX Standard)…
- Сняты все ограничения с устройств — приложения могут устанавливаться.
- Создал отдельную политику — не повезло.
- Политики успешно синхронизированы, конфликтов нет.
Что такое обновления политики безопасности?
По мере обнаружения новых угроз, Samsung обновляет политики безопасности на устройстве, чтобы предотвратить эти новые атаки. Эта функция всегда включена и позволяет защитить ваше устройство после обнаружения угрозы, а не ждать следующего запланированного обновления программного обеспечения.
Какие данные мы собираем
Типы информации
Google собирает пользовательские данные для того, чтобы наши сервисы были более удобными. Благодаря этому мы не только определяем, на каком языке Вы задали запрос, но решаем более сложные задачи, например автоматически подбираем полезные объявления или интересные видеоролики на YouTube, а также помогаем находить контакты друзей и знакомых в Интернете. Тип данных, которые мы собираем, зависит от того, как Вы используете наши продукты и какие настройки конфиденциальности заданы в Вашем аккаунте.
Если Вы не вошли в аккаунт Google, мы храним информацию, которую собираем, используя уникальные идентификаторы, связанные с вашими браузерами, приложениями и устройствами. Это позволяет нам запоминать Ваши настройки и другие данные, например предпочтительный язык, настройки персонализации рекламы и результатов поиска.
Если Вы выполнили вход, мы собираем и сохраняем в аккаунте Google информацию, которые обрабатываем как личные данные.
Контент, который Вы создаете или предоставляете нам
Создавая аккаунт Google, Вы сообщаете нам личную информацию, включая свое имя и пароль. Вы также можете указать номер телефона или платежные данные. Даже если вход в аккаунт Google не выполнен, Вы по желанию можете сообщить нам какие-то сведения о себе, например адрес электронной почты, чтобы получать новости наших сервисов или поддерживать связь с Google иным способом.
Мы также собираем контент, который Вы создаете, загружаете или получаете от других пользователей при использовании наших продуктов. К нему относятся письма, фотографии и видео, которые Вы сохраняете, документы и таблицы, автором которых Вы являетесь, Ваши комментарии к роликам на YouTube и т. д.
Информация, которую мы собираем при использовании Вами наших сервисов
Приложения, браузеры и устройства
Мы регистрируем информацию о приложениях, браузерах и устройствах, которые Вы используете для доступа к сервисам Google. Это обеспечивает работу таких функций, как автоматическое обновление приложений и затемнение экрана при малом заряде батареи.
Помимо прочего, мы собираем уникальные идентификаторы, а также такие данные, как тип и настройки браузера и устройства, операционная система, мобильная сеть (включая название оператора и номер телефона) и номер версии приложения. Нами также регистрируется информация о взаимодействии Ваших приложений, браузеров и устройств с нашими сервисами, в том числе IP-адрес, отчеты о сбоях, сведения о действиях в системе, дата и время, когда Вы посетили наш ресурс, и URL, с которого Вы на него перешли (URL перехода).
Эти данные мы получаем, когда продукт Google с Вашего устройства обращается к нашим серверам, например при установке приложения из Google Play или проверке на наличие обновлений. Устройства Android с приложениями Google периодически связываются с серверами Google и передают нашим сервисам данные о себе и подключении. К таким данным относятся, в частности, тип устройства, название оператора мобильной связи, отчеты о сбоях, список установленных приложений и, в зависимости от настроек, другая информация о том, как Вы используете устройство Android .
Ваши действия
Мы собираем информацию о том, какие действия Вы выполняете в сервисах Google. Это обеспечивает работу различных полезных функций, например выбор рекомендуемых видео на YouTube. К такой информации относятся:
- Запросы, по которым Вы выполняли поиск
- Видео, которые Вы просматриваете
- Просмотры и взаимодействия с контентом и объявлениями
- Голосовая и аудиоинформация
- Покупки
- Пользователи, с которыми Вы общаетесь или обмениваетесь контентом
- Ваши действия на сторонних сайтах и в сторонних приложениях, использующих сервисы Google
- История просмотров страниц Chrome, синхронизированная с Вашим аккаунтом Google
Если Вы используете сервисы Google, предназначенные для совершения и приема вызовов или отправки и получения сообщений, мы можем собирать данные о звонках и сообщениях, включая номера телефонов для входящих, исходящих и переадресованных вызовов, адреса электронной почты отправителей и получателей, дату и время звонков и сообщений, продолжительность звонков, типы и количество звонков и сообщений, а также маршрутизацию вызовов.
Вы можете указывать в настройках аккаунта Google, какие данные о нем мы будем собирать.
Ваше местоположение
Мы собираем информацию о Вашем местоположении, когда Вы пользуетесь нашими сервисами, чтобы Вам были доступны такие функции, как автомобильные маршруты, поиск объектов рядом и реклама с учетом приблизительного местоположения.
Мы определяем Ваше местоположение с определенной степенью точности, учитывая следующие факторы:
- Данные GPS и других датчиков Вашего устройства
- IP-адрес
- Ваши действия в сервисах Google, например поисковые запросы и отметки важных мест, таких как работа или дом.
- Сведения об объектах вокруг Вас, например точках доступа Wi-Fi, антеннах сотовой связи и устройствах с включенным модулем Bluetooth
Типы данных о местоположении, которые мы собираем, и длительность их хранения частично зависят от настроек Вашего устройства и аккаунта. Например, Вы можете отключить или включить на своем устройстве Android геолокацию. Если же Вы активируете историю местоположений, то в дальнейшем сможете увидеть на карте места, где побывали с устройствами, на которых выполнен вход в аккаунт Google. А если у Вас включена история приложений и веб-поиска, в Вашем аккаунте Google будет сохраняться информация о поисковых запросах и других Ваших действиях в сервисах Google, которая также может включать данные о местоположении. Подробнее о том, как мы используем данные о местоположении.
В некоторых случаях мы также собираем данные о Вас из общедоступных источников. Например, если Ваше имя упоминается в местной газете, Google может проиндексировать эту статью и показать ее пользователям, которые выполнят поиск по Вашему имени. Мы также можем получать данные о Вас от доверенных партнеров, например от справочных служб, которые предоставляют нам информацию о компаниях для размещения в сервисах Google, от партнеров по маркетингу, которые предоставляют нам сведения о потенциальных клиентах наших бизнес-сервисов, а также от партнеров по обеспечению безопасности, которые консультируют компанию Google по вопросам профилактики злоупотреблений. Кроме того, партнеры по рекламе делятся с нами определенной информацией, которая необходима для проведения маркетинговых исследований и показа объявлений.
Для получения и хранения данных мы применяем различные технологии, такие как файлы cookie и теги пикселей, локальные хранилища, например интернет-хранилище в браузере или кеш приложений, базы данных и журналы серверов.
Зачем Google собирает данные
Пользовательские данные позволяют сделать наши сервисы более удобными
Благодаря полученным данным мы можем поддерживать и улучшать существующие сервисы, создавать новые, а также обеспечивать безопасность Google и наших пользователей.
Пользовательские данные обеспечивают работу функций в сервисах Google
Мы используем личную информацию пользователей в работе наших сервисов. Например, она помогает нам обрабатывать Ваши поисковые запросы или подсказывать адреса получателей, которым Вы хотите предоставить доступ к контенту.
Пользовательские данные позволяют поддерживать и оптимизировать сервисы Google
Пользовательская информация также необходима для обеспечения стабильной работы сервисов (например, она помогает отслеживать сбои) и для их оптимизации. В частности, мы можем определять, в каких поисковых запросах чаще всего допускаются ошибки. Это позволяет нам улучшить функцию проверки орфографии.
Пользовательские данные помогают разрабатывать новые сервисы
Благодаря собранной информации мы можем создавать новые приложения. Например, когда мы изучили, как пользователи систематизируют фотографии в Picasa (первом приложении Google для управления коллекциями снимков), то смогли разработать Google Фото.
Пользовательские данные обеспечивают персонализацию сервисов, в том числе подбор контента и рекламы
Мы используем собранные данные для того, чтобы настраивать сервисы в соответствии с потребностями пользователей, предоставлять индивидуальные рекомендации, специально подобранный контент и результаты поиска. Например, рекомендации на сайте Проверка безопасности связаны с решениями Google, которые Вы используете. А на основе установленных у Вас приложений и просмотренных Вами видео на YouTube мы предлагаем Вам в Google Play приложения, которые могут Вас заинтересовать.
Если Вы не отключили эту функцию в настройках аккаунта, мы также можем показывать Вам индивидуально подобранные рекламные объявления в зависимости от Ваших интересов. Предположим, Вы выполняете поиск по запросу «горный велосипед». Посетив после этого сайт с рекламой Google, Вы можете увидеть рекламу спортивного снаряжения. Чтобы мы знали, какие именно предложения стоит Вам показывать, настройте свои рекламные предпочтения в Центре управления рекламой.
- Мы не показываем пользователям персонализированную рекламу, связанную с деликатными категориями, такими как расовая и религиозная принадлежность, сексуальная ориентация или состояние здоровье.
- Мы не персонализируем рекламу на основании контента из Google Диска, Gmail и Google Фото.
- Google не передает рекламодателям Вашу личную информацию, такую как имя и адрес электронной почты, кроме случаев, когда Вы сами нас об этом просите. Например, если Вы нашли цветочный магазин неподалеку и нажали кнопку вызова, мы соединим Вас с этим магазином. В этом случае магазину может быть передан Ваш номер телефона.
Пользовательские данные помогают оценивать эффективность
Мы используем информацию, чтобы отслеживать, как пользователи взаимодействуют с нашими сервисами. Например, мы анализируем информацию о посещении наших сайтов, чтобы оптимизировать их внутреннюю структуру. В свою очередь, рекламодатели могут оценивать эффективность своих кампаний, основываясь на информации о том, на какие объявления Вы нажимаете. Для этого мы используем целый ряд инструментов, например Google Аналитику. Когда Вы посещаете сайты или используете приложения, подключенные к этому сервису, клиент Google Аналитики может разрешить компании Google получить информацию о Ваших действиях, которую легко соотнести с аналогичными сведениями с других сайтов или из других приложений, где показываются наши объявления.
Пользовательские данные нужны для того, чтобы поддерживать с Вами связь
Мы используем личную информацию, такую как адрес электронной почты, для коммуникации с Вами. К примеру, мы можем отправлять оповещения о подозрительных попытках входа в аккаунты с новых устройств и изменениях в наших продуктах. А когда Вы обращаетесь в Google, Ваши сообщения сохраняются, чтобы мы могли решить проблему быстрее.
Пользовательские данные обеспечивают безопасность компании Google, пользователей и других лиц
Информация, которую мы собираем, крайне важна для обеспечения безопасности и надежности наших сервисов. Располагая ею, мы можем своевременно выявлять и блокировать угрозы, чтобы не позволить злоумышленникам нанести вред Google, пользователям и общественным интересам.
Для выполнения этих задач мы используем разные технологии обработки данных. Наши автоматизированные системы анализируют Ваш контент и специально подбирают для Вас объявления и результаты поиска, а также адаптируют другие функции с учетом того, как Вы пользуетесь продуктами Google. Кроме того, это позволяет вовремя пресекать распространение спама, вредоносного ПО и нелегального контента, а также препятствовать прочей противоправной деятельности. Мы также применяем алгоритмы для поиска закономерностей в данных. Например, Google Переводчик определяет, какие фразы пользователи вводят чаще всего, чтобы предлагать более точный перевод.
Для реализации описанных выше целей мы комбинируем данные, поступающие к нам из различных сервисов и с устройств, которыми Вы пользуетесь. Например, если Вы посмотрели на YouTube видеозаписи выступлений гитаристов, то впоследствии можете увидеть на сайте, где размещаются наши объявления, рекламу уроков игры на гитаре. Если Вы не отключили эту функцию в настройках, мы можем связать Ваши действия на различных сайтах и в приложениях с Вашими персональными данными, чтобы повысить эффективность сервисов Google и показывать Вам подходящую рекламу.
Если Ваш адрес электронной почты или иная идентификационная информация уже известна другим пользователям, мы можем сообщить им общедоступные данные Вашего аккаунта Google, включая имя и фотографию. Благодаря этому, например, им будет проще определять, какие письма приходят им от Вас.
Если Ваши данные требуются нам для выполнения действий, не упомянутых в текущей Политике конфиденциальности, мы всегда запрашиваем у Вас предварительное согласие на их использование.
Передача Вашей информации
Когда Вы передаете собственную информацию
Многие наши сервисы позволяют Вам передавать свою информацию другим пользователям и контролировать этот процесс. Например, Вы можете сделать свои видео на YouTube доступными каждому зрителю или же запретить их просмотр всем, кроме Вас. Важно помнить, что все общедоступные материалы могут сканироваться и индексироваться поисковыми системами, в том числе Google.
Если Вы пользуетесь сервисами Google, выполнив вход в аккаунт, например добавляете комментарии к видео на YouTube или оставляете отзыв о приложении в Google Play, то рядом с опубликованной Вами информацией будут показываться Ваши имя и фотография. Кроме того, такая информация может быть представлена в рекламе, если Вы не запретили это в настройках функции «Рекомендации друзей».
Когда Google передает Вашу информацию
Мы не раскрываем личную информацию пользователей компаниям, организациям и частным лицам, не связанным с Google. Исключение составляют ситуации, перечисленные ниже.
Пользователь дал на это свое согласие.
Ваша личная информация может быть передана лицам, не связанным с Google, если Вы дали согласие на это. Например, если Вы забронируете столик с помощью Google Home в специальном сервисе, то мы предоставим ресторану Ваше имя или телефонный номер только с Вашего разрешения. Мы также предоставляем Вам возможность проверять и изменять сторонние приложения и сайты, у которых есть доступ к данным вашего аккаунта Google. Кроме того, Ваша конфиденциальная личная информация не будет никому передаваться без Вашего явного согласия.
Администратор домена дал свое согласие.
Если Вы учитесь или работаете в организации, которая использует в своей деятельности сервисы Google, к Вашему аккаунту Google будут иметь доступ администратор домена и реселлеры, имеющие право на управление им. Эти лица смогут выполнять следующие действия:
- просматривать и сохранять данные аккаунта, например адрес электронной почты;
- просматривать статистику аккаунта, в том числе количество установленных приложений;
- изменять пароль аккаунта;
- приостанавливать или блокировать доступ к аккаунту;
- получать данные аккаунта в соответствии с требованиями законодательства, решением суда или запросом со стороны государственных учреждений;
- ограничивать Ваши права на изменение и удаление информации или на управление уровнем конфиденциальности.
Для обработки третьими сторонами по поручению Google.
Мы предоставляем персональные данные аффилированным лицам Google и иным доверенным компаниям или лицам для обработки от имени Google. Такая обработка осуществляется в соответствии с нашими инструкциями, Политикой конфиденциальности и другими применимыми требованиями конфиденциальности и безопасности. В частности, сторонние компании помогают нам управлять центрами обработки данных, поставлять продукты и сервисы, улучшать внутренние бизнес-процессы и предоставлять дополнительную поддержку клиентам и пользователям. Кроме того, эти компании следят за безопасностью видеоконтента на YouTube, а также слушают и анализируют сохраненные пользователями аудиофрагменты, позволяя нам улучшать технологии распознавания речи.
По требованию законодательства.
Мы можем предоставить Вашу личную информацию юридическим и физическим лицам, не связанным с Google, если добросовестно полагаем, что эти лица вправе получать, использовать, хранить или раскрывать эту информацию на следующих основаниях:
- Они обеспечивают соблюдение требований законодательства, реализуют судебное решение или исполняют в принудительном порядке запрос государственного учреждения (сведения о количестве и типах таких запросов мы публикуем в Отчете о доступности сервисов и данных).
- Они в принудительном порядке обеспечивают соблюдение Условий использования или расследуют их возможные нарушения.
- Они выявляют мошенничество, пресекают его или иным образом стремятся ему воспрепятствовать, а также работают над устранением технических неполадок или проблем с безопасностью.
- Защита прав, собственности и безопасности компании Google, наших пользователей и общества в целом в той мере, в какой законодательство обязывает и позволяет это делать.
Мы можем предоставлять личную информацию, не позволяющую идентифицировать Вас, всем пользователям и нашим партнерам, таким как издатели, рекламодатели, разработчики и правообладатели. Например, мы предоставляем эту информацию для того, чтобы пользователи могли изучать тенденции использования наших сервисов. Кроме того, мы разрешаем отдельным партнерам собирать информацию из Вашего браузера или устройства с помощью собственных файлов cookie и иных технологий и использовать ее для показа рекламы и оценки ее эффективности.
Если компания Google будет вовлечена в сделки по слиянию, поглощению или продаже активов, мы по-прежнему будем обеспечивать конфиденциальность всех персональных данных. Мы также уведомим всех заинтересованных пользователей в случае, если их личная информация будет передана другой организации или регулироваться иной политикой конфиденциальности.
Основные понятия
Аккаунт Google
Чтобы получить доступ к некоторым из наших сервисов, пользователь должен создать аккаунт Google, предоставив определенную информацию (обычно это имя, адрес электронной почты и пароль). Эти данные будут использованы для аутентификации в сервисах Google и для защиты аккаунта от несанкционированного доступа. Вы можете в любой момент внести изменения в настройки аккаунта Google или даже удалить его.
Алгоритм
Процедура или набор правил, которым следует компьютер при решении определенных задач.
Аффилированные лица
Аффилированное лицо – это компания, которая входит в группу компаний Google. Помимо Google Ireland Limited, к этой категории относятся следующие организации, предоставляющие потребительские услуги в ЕС: Google Commerce Ltd, Google Payment Corp. и Google Dialer Inc. Подробнее о компаниях Google, которые являются поставщиками услуг для коммерческих организаций в ЕС…
Журналы сервера
Как и большинство веб-сайтов, наши серверы автоматически записывают, какие страницы были запрошены пользователями при посещении наших ресурсов. Записи журналов сервера обычно включают ваш интернет-запрос, IP-адрес, тип браузера, язык браузера, дату и время запроса и один или несколько файлов cookie, которые позволяют однозначно идентифицировать браузер.
Типовая запись в журнале, связанная с поисковым запросом cars (машины), выглядит так:
123.45.67.89 - 25/Mar/2003 10:15:32 -
http://www.google.com/search?q=cars -
Firefox 1.0.7; Windows NT 5.1 -
740674ce2123e969
123.45.67.89
Элемент выше – это IP-адрес, который назначается пользователю интернет-провайдером. В зависимости от типа подключения адрес может быть разным при каждом сеансе в Интернете.25/Mar/2003 10:15:32
Элемент выше – это дата и время запроса.http://www.google.com/search?q=cars
Элемент выше – это URL страницы результатов поиска Google, который включает в себя поисковый запрос.Firefox 1.0.7; Windows NT 5.1
Элемент выше – это информация о браузере и операционной системе на устройстве пользователя.740674ce2123a969
Элемент выше – это уникальный идентификатор cookie, назначенный компьютеру при первом посещении сайта Google. Если пользователь удалил исходный файл cookie со своего устройства, здесь будет указан уникальный идентификатор файла cookie, добавленного на этот же компьютер при следующем посещении Google.
Кеш данных приложения
Кеш данных приложения – хранилище информации на устройстве пользователя. Например, с его помощью веб-приложение может работать без подключения к Интернету. Кроме того, кеш позволяет ускорить работу приложения, обеспечивая более быструю загрузку контента.
Личная информация
Личная информация – это предоставленные вами компании Google сведения, которые позволяют установить вашу личность. К ним относятся имя, адрес электронной почты, платежные данные и прочие сведения, которые могут расцениваться компанией Google как идентифицирующие, например информация из вашего аккаунта Google.
Личная информация деликатного характера
Это личная информация особой категории, к которой относятся, например, конфиденциальные медицинские сведения, данные о расовой или национальной принадлежности, политических или религиозных убеждениях, сексуальной ориентации.
Личная информация, не позволяющая идентифицировать пользователя
Под этим термином понимается информация о пользователях, которая собирается каким-либо сервисом Google и хранится в формате, не позволяющем установить их личность.
Пиксельный тег
Пиксельный тег размещается на сайте или в тексте сообщения электронной почты и позволяет отслеживать определенные действия пользователей, например просмотр страницы или открытие письма. Часто он используется вместе с файлами cookie.
Уникальные идентификаторы
Уникальный идентификатор – это набор символов, который назначается браузеру, приложению или устройству для того, чтобы отличать его от других. Идентификаторы различаются тем, как осуществляется доступ к ним, какое время они действуют и может ли пользователь их сбросить.
Эта функция используется для защиты данных на устройстве, борьбы с мошенничеством, синхронизации сервисов, например почты и пользовательских настроек, подбора релевантной рекламы и т. д. Например, уникальные идентификаторы, записанные в файлах cookie, позволяют Google выбирать для пользователя контент на его языке. Вы можете запретить браузеру сохранять файлы cookie или включить уведомления, которые будут демонстрироваться при сохранении таких файлов на вашем устройстве. Подробнее о том, как Google использует файлы cookie…
Уникальные идентификаторы, не связанные с браузерами, позволяют распознавать отдельные устройства или приложения на них. Например, рекламный идентификатор используется для показа на устройствах Android объявлений, соответствующих запросам или интересам пользователя. Управление таким идентификатором осуществляется в настройках устройства. Также уникальные идентификаторы (иногда называемые UUID) могут быть присвоены устройству производителем. В частности, к ним относится идентификационный номер мобильного телефона (IMEI). Такие идентификаторы позволяют нам оптимизировать настройки сервисов для определенного устройства и анализировать сбои в их работе, связанные с различными устройствами.
Устройство
Под устройствами понимаются компьютеры, планшеты, смартфоны, умные динамики и прочие электронные устройства, которые можно использовать для доступа к сервисам Google.
Файлы cookie
Файл cookie – это небольшой файл, который содержит строку символов и отправляется на ваш компьютер, когда вы заходите на определенную страницу. С его помощью сайт идентифицирует браузер при вашем повторном посещении. Такие файлы используются в разных целях, например позволяют запоминать ваши настройки. Вы можете запретить браузеру сохранять файлы cookie или включить уведомления, которые будут демонстрироваться при сохранении таких файлов на вашем устройстве. Обратите внимание, что отключение файлов cookie может привести к некорректной работе сайтов и сервисов. Подробнее о том, как Google использует файлы cookie и аналогичные данные, полученные от партнеров…
Хранилище веб-данных в браузере
Хранилище веб-данных в браузере позволяет сайтам хранить информацию на устройстве пользователя. При использовании в режиме «локальное хранилище» данные сохраняются даже после завершения сеанса, то есть они не исчезнут, если закрыть и открыть браузер. Функция хранилища веб-данных основана на разных технологиях, например HTML5.
IP-адрес
У каждого устройства в Интернете есть номер, который называется IP-адресом. Такие номера обычно назначаются блоками по географическому принципу, поэтому по IP-адресу часто можно определить, откуда устройство подключено к Интернету.
URL перехода
Когда вы переходите по ссылке на целевую страницу, она получает сведения об URL исходной страницы. Это и есть URL перехода.
Дополнительные сведения
Безопасность и надежность
Чтобы наши сервисы оставались надежными и безопасными, мы используем Вашу информацию следующим образом:
- Мы собираем и анализируем IP-адреса и файлы cookie, чтобы предотвращать противоправные действия, выполняемые с помощью вредоносного ПО. Существует множество видов таких действий, например рассылка спама пользователям Gmail, мошеннический заработок на рекламе за счет недействительных кликов по объявлениям или DDoS-атаки, которые затрудняют доступ к контенту.
- В Gmail можно просматривать сведения о последних действиях в аккаунте и таким образом узнавать, входил ли кто-то в почту без Вашего ведома, и если да, то когда это произошло. Вам доступны следующие данные о последних действиях в Gmail: IP-адреса, с которых выполнялся вход, местоположения пользователя, а также время и дата входа. Подробнее
В процессе работы наших сервисов
Ваша информация используется в следующих целях:
- Зная назначенный устройству IP-адрес, мы можем отправлять на него запрошенные данные, например видео YouTube.
- Хранящиеся в файлах cookie на устройстве уникальные идентификаторы позволяют нам подтверждать, что именно Вы являетесь владельцем своего аккаунта Google.
- На основе загружаемых в Google Фото видео и фотографий можно создавать альбомы, анимации и т. д. Затем Вы можете публиковать созданный Вами контент. Подробнее
- Если Вам придет письмо с подтверждением покупки авиабилетов, мы можем создать кнопку для регистрации на рейс прямо в Gmail.
- Приобретая у нас услуги или товары, Вы можете предоставлять нам информацию об адресе доставки или о том, как и когда курьер может с Вами встретиться. Мы используем эти данные при обработке и выполнении заказа, а также в целях технической поддержки выбранного Вами сервиса или продукта.
Ваши действия на различных сайтах и в приложениях
Эти сведения могут быть связаны с Вашими действиями в сервисах Google (например, синхронизацией аккаунта с Chrome) или на ресурсах наших партнеров. К партнерам относятся разработчики сайтов и приложений, которые используют возможности Google для улучшения и развития собственных продуктов. На сайтах могут использоваться рекламные сервисы Google (например, AdSense) и средства аналитики (например, Google Analytics), а также функции для встраивания контента (например, видео YouTube). Сведения о Ваших действиях в таких продуктах поступают в Google. В зависимости от настроек Вашего аккаунта и используемых продуктов такие сведения могут быть связаны с Вашими личными данными – например, в случае, если партнер применяет Google Analytics вместе с рекламными сервисами.
Подробнее о том, как Google обрабатывает информацию о пользователях, полученную от наших партнеров…
Голосовая и аудиоинформация
Например, Вы можете сами выбирать, будут ли аудиозаписи Ваших голосовых запросов в Поиске, Ассистенте и Картах сохраняться в Вашем аккаунте Google. Когда Вы используете голосовое управление, например произносите команду «Окей, Google», мы записываем Вашу фразу (включая несколько секунд до нее) и другие звуки. Подробнее
Данные с датчиков на Вашем устройстве
На устройстве могут быть установлены датчики, которые позволяют более точно отслеживать Ваше местонахождение и передвижение. Например, с помощью акселерометра можно определить скорость движения, а с помощью гироскопа – направление.
Деликатные категории
Мы анализируем историю Ваших действий и на ее основе подбираем рекламу, которая может быть Вам интересна. Именно поэтому вы можете видеть объявления по таким темам, как «кулинария и рецепты» или «авиаперелеты”. При этом мы не показываем персонализированную рекламу, связанную с деликатными категориями, такими как расовая и религиозная принадлежность, сексуальная ориентация и состояние здоровья. Мы предъявляем аналогичные требования к рекламодателям, которые работают с нашими сервисами.
Запросы государственных органов
Как и другие компании в сфере информационных технологий и телекоммуникаций, Google время от времени получает от государственных учреждений и судов запросы на предоставление личных данных. Наш основной принцип – сохранение конфиденциальности пользователей и защита их личных данных, которые хранятся в Google. При этом мы внимательно рассматриваем все запросы и нередко отказываем в удовлетворении запроса, если он составлен в слишком общих терминах или с нарушением юридических норм. Более подробную информацию можно найти в Отчете о доступности сервисов и данных.
Изучение тенденций использования наших сервисов
Когда множество пользователей начинает интересоваться одной и той же темой, это свидетельствует об определенных тенденциях в обществе. Сервис «Google Тренды» анализирует поисковые запросы в Google, оценивает их популярность за определенный период времени и публикует результаты в обобщенном виде. Подробнее
Индивидуально подобранные рекламные объявления
Персонализированная реклама может демонстрироваться Вам на основе информации от рекламодателя. Например, если Вы что-то покупали на сайте рекламодателя, он может учитывать это при показе объявлений. Подробнее
Рекламодатели могут загружать данные, полученные благодаря программам лояльности, для оценки эффективности своих рекламных кампаний. Мы предоставляем рекламодателям только сводные отчеты, в которых не раскрывается информация об отдельных пользователях.
Использование файлов cookie для правильного функционирования
К примеру, файл cookie под названием lbcs позволяет открывать несколько документов Google в одном браузере. Если этот файл заблокировать, Google Документы будут работать с ошибками. Подробнее
Комбинирование данных
Вот некоторые способы, которыми мы комбинируем данные:
- Когда Вы вошли в аккаунт Google и выполняете поиск, то можете видеть не только результаты поиска на общедоступных страницах, но и релевантную информацию из других используемых Вами сервисов Google, таких как Gmail или Google Календарь. Это могут быть сведения о предстоящих полетах, забронированных столиках или гостиничных номерах, а также Ваши фотографии. Подробнее
- Если Вы хотите добавить в документ Google или в мероприятие Google Календаря пользователя, с которым переписывались в Gmail, начните вводить его адрес электронной почты, и Google предложит Вам возможные варианты автозаполнения. Эта функция упрощает общение со знакомыми Вам людьми. Подробнее
- Если Вы не отключили эту функцию в настройках, приложение Google может показывать Вам персонализированный контент на основе данных, которые Вы храните в других сервисах Google. Например, если в Истории приложений и веб-поиска есть сохраненные поисковые запросы, приложение Google может показывать новостные статьи и прочую информацию по интересующим Вас темам, в частности о результатах спортивных соревнований. Подробнее
- Если Вы свяжете аккаунт Google с Google Home, у Вас появится возможность управлять своей информацией и решать различные задачи с помощью Google Ассистента. К примеру, Вы сможете добавлять мероприятия в Google Календарь, узнавать свое расписание на день, запрашивать новые сведения о предстоящих полетах и отправлять на телефон разного рода данные, такие как схемы проезда. Подробнее
контакты друзей и знакомых в Интернете
К примеру, когда при создании электронного письма Вы будете вводить адреса в полях «Кому», «Копия» и «Скрытая копия», Gmail будет предлагать адреса пользователей, с которыми Вы чаще всего переписываетесь.
Наши партнеры
Наши партнеры – это более 2 млн сторонних сайтов и приложений, использующих рекламные сервисы Google. Подробнее
наших пользователей
Например, чтобы предотвращать злоупотребление, а также повышать прозрачность методов модерации контента и ответственности за их соблюдение, Google предоставляет проекту Lumen данные о запросах на удаление контента в своих сервисах. Lumen собирает и анализирует эти запросы для исследования, цель которого – просвещать интернет-пользователей об их правах. Подробнее…
номер телефона
Если Вы добавите в свой аккаунт номер телефона, он будет использоваться сервисами Google в разных целях в зависимости от настроек. Например, с его помощью Вы сможете восстановить доступ к аккаунту, если забудете пароль. Кроме того, другим пользователям будет проще с Вами связаться, а мы сможем подбирать для Вас более релевантные рекламные объявления. Подробнее
Обеспечение стабильной работы сервисов
Мы постоянно проверяем свои сервисы на наличие ошибок. При обнаружении какой-либо неполадки сведения о действиях пользователя, собранные до ее возникновения, позволяют нам быстрее ее устранить.
Общедоступные источники
Мы можем собирать информацию, находящуюся в публичном доступе, чтобы применять ее при обучении Google языкам и развивать такие сервисы, как Google Переводчик. Если информация о компании отображается на сайте, мы можем индексировать ее и показывать в сервисах Google.
общественным интересам
Например, мы обрабатываем информацию о запросах на удаление контента из наших сервисов согласно правилам Google в отношении удаления контента или действующему законодательству. Это позволяет нам правильно оценивать такие запросы, а также обеспечивать прозрачность, повышать ответственность и предотвращать злоупотребление и мошенничество, связанные с такими запросами.
Определенные сервисы Google
В частности, Вы можете удалить свой блог из сервиса Blogger или сайт на платформе Google из Google Сайтов. Кроме того, Вы можете удалять в Play Маркете свои отзывы о приложениях, играх и прочем контенте.
Оптимизация
Например, с помощью файлов cookie мы узнаем, как пользователи взаимодействуют с нашими сервисами. Такой анализ помогает нам улучшать качество продуктов Google. В частности, если мы заметим, что выполнение той или иной задачи занимает слишком много времени или вообще труднодостижимо, то можем переработать соответствующую функцию.
Отдельные партнеры
Например, авторы и рекламодатели YouTube могут изучать информацию об аудитории видео и рекламы, получая ее от сторонних компаний, использующих файлы cookie и другие подобные инструменты. Кроме того, продавцы применяют файлы cookie в наших сервисах для электронной торговли, чтобы определять количество уникальных пользователей, просмотревших информацию о товарах. Подробнее об этом типе партнеров и о том, как они используют Вашу информацию…
платежную информацию
Если Вы свяжете со своим аккаунтом Google кредитную карту или другой способ оплаты, то сможете покупать товары в наших сервисах, например приложения в Play Маркете. Для обработки платежа может понадобиться дополнительная информация, в частности ИНН компании. В некоторых случаях от Вас также может потребоваться подтверждение своих личных данных.
Также платежные данные могут использоваться для проверки Вашего возраста на соответствие нашим требованиям. Это позволяет выявлять ситуации, когда недостаточно взрослый пользователь при создании аккаунта Google указывает недостоверную дату рождения. Подробнее
полезные объявления
Например, если Вы регулярно смотрите видеорецепты на YouTube, то на других сайтах Вам могут показываться объявления, связанные с кулинарией. Или, если Вы введете запрос «пицца», мы можем определять Ваше примерное местоположение по текущему IP-адресу и показать рекламу ближайшей пиццерии. Подробнее об объявлениях Google и о том, как осуществляется их подбор…
Просмотры и взаимодействия с контентом и объявлениями
Мы собираем информацию о просмотрах и взаимодействиях с рекламными объявлениями, чтобы предоставлять сводные отчеты рекламодателям. Например, они могут узнать, показывалось ли определенное рекламное объявление на той или иной странице и было ли оно кем-то просмотрено. Мы собираем и другие данные о взаимодействиях, например о том, как пользователи перемещали курсор по объявлению или как они взаимодействовали со страницей, на которой оно было показано.
Противоправная деятельность
Если мы обнаружим спам, вредоносное ПО, противозаконный контент или другие злоупотребления нашими сервисами в нарушение правил, мы оставляем за собой право отключить Ваш аккаунт либо принять другие меры. При определенных обстоятельствах мы также можем сообщить о нарушении в компетентные государственные органы.
Профилактика злоупотреблений
Информация о проблемах с безопасностью позволяет нам уведомлять Вас, если мы предполагаем, что Ваш аккаунт был взломан. В подобных случаях мы также предоставляем инструкции по защите аккаунта.
Результаты поиска
Например, если Вы вошли в аккаунт Google и у Вас включена История приложений и веб-поиска, то с учетом прошлых поисковых запросов и действий в других сервисах Google Вы сможете получить более релевантные результаты. Подробнее об этом рассказано здесь. Специально подобранные результаты поиска могут показываться, даже когда Вы вышли из аккаунта. Если это Вас не устраивает, Вы можете выполнять поиск и переходить по страницам в режиме инкогнито или выключить персонализацию поиска без входа в аккаунт.
Сведения об объектах вокруг Вас
Если на Вашем устройстве Android активирована геолокация, эти данные позволяют нам повышать эффективность работы приложений, которым требуется информация о Вашем местоположении. В частности, к ним относятся Google Карты. При включенной геолокации устройство передает в Google сведения о своем местоположении, данные с датчиков (к примеру, акселерометра), а также информацию о ближайших точках доступа Wi-Fi (такую как MAC-адрес и уровень сигнала) и вышках сотовой связи. Все это помогает определять, где Вы находитесь. Включить геолокацию Google можно в настройках устройства. Подробнее
Серверы расположены в разных регионах по всему миру
Мы располагаем центрами обработки данных по всему миру, благодаря чему наши сервисы всегда доступны пользователям.
Сервисы Google, предназначенные для совершения и приема вызовов или отправки и получения сообщений
В число таких сервисов входят:
- Google Voice, с помощью которого можно совершать и принимать звонки, отправлять SMS и пользоваться голосовой почтой;
- Google Meet, с помощью которого можно общаться по видеосвязи;
- Gmail, с помощью которого можно отправлять и получать электронные письма;
- Google Chat, с помощью которого можно отправлять и получать сообщения;
- Google Duo, с помощью которого можно общаться по видеосвязи, а также отправлять и получать сообщения;
- Google Fi, с помощью которого можно пользоваться услугами связи, выбрав тарифный план.
Синхронизация с Вашим аккаунтом Google
История просмотров в Chrome сохраняется только в том случае, если Вы включили синхронизацию Chrome в своем аккаунте Google. Подробнее
Соотнесение
В Google Analytics используются собственные файлы cookie, которые устанавливаются пользователем сервиса. Наши технологии позволяют владельцам аккаунта Google Analytics и компании Google связывать эти файлы cookie со сторонними файлами, имеющими отношение к посещениям других сайтов. Данные Google Analytics помогают рекламодателям повышать релевантность объявлений или более подробно анализировать свой трафик. Подробнее
Стабильность и удобство
К примеру, мы анализируем, как пользователи взаимодействуют с рекламой, чтобы увеличить эффективность наших объявлений.
Третьи лица
Помимо прочего, мы обрабатываем Вашу информацию для того, чтобы передавать правообладателям статистику о том, как их контент используется в сервисах Google. Также обработка производится, когда в чьем-то поисковом запросе упоминается Ваше имя: мы показываем в результатах поиска сайты с общедоступной информацией о Вас.
устройства
В частности, информация с устройства может использоваться при выборе нужного устройства для установки приложения или просмотра фильма из Google Play. Кроме того, с помощью этой информации мы защищаем Ваш аккаунт.
Устройства Android с приложениями Google Apps
К устройствам Android с приложениями Google Apps относятся устройства, продаваемые компанией Google или нашими партнерами, в частности телефоны, камеры, автомобили, носимые устройства и телевизоры. На них используются сервисы Google Play и другие установленные по умолчанию приложения, в том числе Gmail, Google Карты, приложение для управления камерой и панель набора номера телефона, сервисы для озвучивания текста, экранная клавиатура и средства защиты. Подробнее о сервисах Google Play.
Советы
Что такое политика конфиденциальности и как ее составить
Политика конфиденциальности — документ, который обязаны размещать у себя на сайте все, кто собирают и обрабатывают персональные данные пользователей.
Если этого документа нет или ему не следуют, можно получить штраф или даже блокировку.
Что такое политика конфиденциальности
Прежде чем говорить о политике конфиденциальности, важно понять, что в этой теме есть три важных понятия: оператор, субъект и персональные данные.
Оператор — человек, индивидуальный предприниматель или компания, которые собирают личные данные пользователей.
Субъект — человек, персональные данные которого собирает оператор. То есть пользователь, который зашел на сайт и решил, например, оставить заявку.
Персональные данные — это любая информация о пользователе, которая помогает его опознать. Например:
- фамилия и имя,
- телефон,
- email,
- домашний адрес,
- фото,
- дата рождения,
- ссылки на профили в соцсетях.
А политика конфиденциальности — это документ, в котором оператор рассказывает, как и зачем он использует персональные данные своих субъектов (пользователей).
Кстати, политику конфиденциальности могут называть по-разному:
- пользовательское соглашение,
- положение об обработке персональных данных,
- политика обработки данных для сайта,
- политика приватности,
- политика защиты персональных данных,
- privacy policy.
Вот так политика конфиденциальности называется на сайте КонсультантПлюс
В общем, название документа может быть каким угодно. Главное, чтобы в нем были все необходимые пункты.
Когда нужна политика конфиденциальности
На сайте есть формы для сбора контактов. Например, люди регистрируются, оставляют обратную связь, подписываются на рассылку или оформляют корзину — во всех эти случаях пользователи заполняют формы и передают свои персональные данные.
На сайте используют cookies. Это маленькие текстовые файлы, в которых хранится информация о посетителе сайта и его действиях. Например, логин, пароль, язык, время посещения, просмотренные страницы. В Словаре есть подробный материал о том, что такое cookies.
Куки тоже относят к персональным данным. Так что если на сайте установлен счетчик Яндекс.Метрики или Google Analytics, то и политика конфиденциальности должна быть. Для cookies можно даже опубликовать отдельный документ.
Большинство сайтов используют инструменты сбора контактов и системы веб-аналитики, значит, политика персональных обработки данных нужна практическим всем. Интернет-магазинам, социальным сетям, образовательным платформам, сайтам с личными кабинетами. Посещаемость или возраст сайта не имеют значения.
Из чего состоит политика конфиденциальности
Суть документа — объяснить пользователю, какую информацию о нем собирают и зачем. Писать можно в свободной форме. Главное — отразить все важные пункты.
Основные пункты
Информация об операторе. Обычно это наименование, адрес и контактные данные. Эти сведения могут быть в первом пункте «Общие положения».
Основания обработки персональных данных. Это законы, договоры оператора, пользовательское соглашение — те формальности, которые дают право использовать персональную информацию пользователей. Важно указать, что считается согласием на обработку личных данных — например, поставленная галочка рядом с соответствующим текстом.
Цели сбора и обработки персональных данных. Здесь нужно доступно и исчерпывающе рассказать, зачем оператору данные. Например, интернет-магазин собирает их, чтобы сделать сайт более удобным, персонализировать контент, отправлять маркетинговые сообщения.
Это важнейший пункт. Потому что нужно не только прописать все цели с точки зрения закона, — чтобы Роскомнадзор при проверке не нашел ничего подозрительного. Но и написать понятно для пользователей, — чтобы они не увидели темных пятен и не пожаловались в тот же Роскомнадзор.
Перечень персональных данных, которые собирает оператор. Здесь обычно указывают все данные, которые посетители передают в формы на сайте (имя, почта, телефон). Или указывают информацию о поведении пользователя на сайте, которая будет содержаться в cookies (например, какой товар добавили в корзину).
Это второй по значению пункт — важно четко перечислить всю информацию, которую вы собираете. При этом не перейти границы — Роскомнадзор следит за тем, чтобы оператор не собирал больше данных, чем нужно для его работы. Например, если онлайн-школа при регистрации на сайте запрашивает домашний адрес человека — это настораживает.
Порядок и условия использования персональных данных. Объемный пункт (или даже несколько), где оператор рассказывает, как он будет обращаться с данными пользователей. То есть собирать их, обрабатывать, хранить, уничтожать. Нужно указать сроки обработки и хранения. Важно учесть все действия и написать так, чтобы у пользователей не осталось вопросов.
Безопасность данных. В этом пункте оператор объясняет, как защищает персональные данные и не допускает их утечки. Например, применяет резервное копирование и не передает третьим лицам. Здесь же можно показать, как пользователь может защитить свои персональные данные — к примеру, отозвать согласие на использование.
Дополнительные пункты
Иногда операторам недостаточно основных пунктов и нужны дополнительные. Они делают политику более понятной и исчерпывающей:
Определение терминов. Так как политика — это документ, а документы мы читаем не каждый день, в ней могут быть непонятные определения. Лучше расшифровать такие термины, как оператор, обработка персональных данных или их уничтожение.
Передача персональных данных третьим лицам. Этот пункт важен, если оператор передает личную информацию субъектов кому-то еще — например, сервисам аналитики. Чтобы успокоить пользователя, можно объяснить, что от этой передачи не будет ничего плохого. Никто не начнет одолевать навязчивыми звонками, просто сайт будет более удобным.
Трансграничная передача данных. Пункт нужен, если оператор передает данные пользователей на территорию иностранных государств. Например, когда у компании есть филиалы в нескольких странах.
Часто задаваемые вопросы. Пункт здорово прояснит все то, что потенциально беспокоит аудиторию конкретного оператора. Например, есть спортивный клуб, который собирает телефоны посетителей. Тогда в политике он может написать, что не будет постоянно звонить и предлагать купить новый абонемент.
Связь с оператором. Этим пунктом можно дополнительно позаботиться о человеке. Написать, куда он может обращаться, если возникнут вопросы по документу. Также пункт выручит, если у пользователя возникнут претензии.
Нет строго порядка, в котором нужно располагать пункты в политике конфиденциальности. Но можно ориентироваться на простую логику:
- Сначала вводные положения, которые постепенно погрузят читателя в тему.
- Потом самое важное — зачем оператор собираете данные и как с ними работает.
- И, наконец, — дополнительные положения.
Какие документы можно изучить в качестве примера
Google нестандартно подошел к политике конфиденциальности на сайте. Он написал ее не официальным, а обычным языком, с примерами. А еще разбил цели сбора личных данных на семь пунктов и в каждом объяснил, как это помогает делать Google лучше для людей. Вот один из пунктов:
Как составить политику конфиденциальности
Есть три способа:
- Самостоятельно. Включить в документ все необходимые пункты, показать юристу (для уверенности) и опубликовать на сайте. Если мало опыта составления документов и вы вообще с ними не дружите, то, конечно, Политику лучше сразу доверить юристу — так будет спокойнее.
- По шаблону. Найти в интернете примеры политик, которые уже используют другие компании, сделать для себя что-то похожее и опубликовать на сайте.
- В конструкторе. Довериться специальному инструменту и внести нужные данные — сервис выдаст готовый документ. Останется только опубликовать его на сайте.
Для тех, кто выбирает третий способ, я нашла пять хороших и бесплатных конструкторов:
Tilda.cc — популярный конструктор с 7 полями для заполнения. В некоторых полях (например, цель обработки персональных данных) можно выбрать готовый вариант, а в некоторых — свой. Также на сайте есть образец политики.
Zyro.com — сервис позиционирует себя как сайт, где можно создать политику, которая будет соответствовать законам конфиденциальности по всему миру. Чтобы сгенерировать документ, нужно заполнить всего 3 поля. Больше подойдет тем, кто собирает мало данных.
ProfiSet.org — генератор с немного необычным интерфейсом, но вполне четкими 11 полями для заполнения. На выходе получается конкретная политика, настроенная именно для вас — описывает даже то, как пользователь может запрашивать свои данные. А еще тут можно создать политику на английском.
A-Position.ru — сервис, похожий на Tilda.cc. Здесь 6 полей, в которые нужно внести информацию. Минималистично и быстро.
Ecwid.ru — конструктор, где нужно заполнить 5 полей. Есть функция предпросмотра политики. Готовый документ, в отличие от других инструментов, можно не только скопировать, но и скачать в pdf-формате.
Где размещать политику обработки данных на сайте
Закон не определяет точного места на сайте, где должна быть Политика. На практике документ размещают прямо там, где пользователь делится своими данными или дает согласие на их сбор. Например:
Во всплывающем окне с оповещением о cookies. Специальное меню со ссылкой на политику конфиденциальности появляется внизу страницы, когда человек заходит на сайт. Пользователю остается нажать «Принимаю», «Соглашаюсь» или «ОК».
При регистрации на сайте. Человек вводит свое имя и почту, ставит галочку, что согласен на обработку персональных данных. И около этой галочки как раз и дают ссылку на политику конфиденциальности.
Ссылка на политику при регистрации на сайте Unisender
При заполнении форм на сайте. Когда нужно оставить заявку, зарегистрировать личный кабинет или дать обратную связь. В любой форме всегда уместна ссылка на политику.
В подвале сайта. Документ с названием «Политика конфиденциальности» или похожим часто размещают в футере, чтобы человек на любой странице сайта мог быстро уточнить, зачем компании его данные.
Ссылка на политику конфиденциальности в подвале сайта Unisender
Главное — разместить политику там, где пользователь делится своими данными, и сделать ссылку на документ кликабельной. Еще лучше также оставить ссылки в подвале, чтобы был доступ с любой страницы сайта.
Что будет, если на сайте нет privacy policy
Работу с персональными данными в РФ регулирует Закон №152-ФЗ «О персональных данных». Он запрещает использовать данные пользователей без их согласия, устанавливает условия обработки данных, а также определяет права субъекта и обязанности оператора. А статья 13.11 Кодекса об административных правонарушениях устанавливает ответственность за нарушение законодательства о персональных данных.
«Объединим» эти два закона и получится: если оператор не размещает на сайте политику, — или размещает, но не соблюдает, — ему грозит штраф.
Так как персональные данные чаще всего собирают компании, коротко пройдемся по штрафам для них. Вот самые частые случаи:
- Если на сайте нет политики — 30–60 тыс. рублей.
- Если на сайте есть политика, но компания не соблюдает ее условия — 60–100 тыс. рублей.
- Если компания не объясняет пользователю, как она обрабатывает его данные — 40–80 тыс. рублей.
- Если персональные данные оказались некорректными, — и пользователь просит это исправить, а компания ничего не делает, — 50–90 тыс. рублей.
Наказание может ужесточаться, если компания совершает правонарушение не в первый раз. Помимо штрафов, оператору может грозить блокировка сайта. Например, пользователь пожалуется, что на сайте нет политики, и Роскомнадзор на время проверки ограничит к нему доступ.
В Архиве решений арбитражных судов и судов общей юрисдикции по запросу «Нарушение законодательства Российской Федерации в области персональных данных» находятся 214 документов. Причем наказывают по статье 13.11 даже крупные компании. Например, летом 2021 года Twitter, Facebook* и WhatsApp оштрафовали на 36 млн рублей за отказ локализовать данные российских пользователей на территории РФ.
Штрафы для операторов-физлиц или ИП — ниже. Если, к примеру, предприниматель, который держит небольшой салон красоты в Воронеже, не опубликует на сайте политику, то получит штраф от 10 до 20 тыс. рублей.
Что в итоге
Главное при составлении политики конфиденциальности — объяснить людям, какие их данные вы собираете и зачем. Чтобы у пользователей не возникло вопросов и, как следствие, поводов обратиться в Роскомнадзор. И, конечно, важно отразить в документе всю информацию, которую требует закон.
Для спокойствия можно протестировать политику на пользователях —- предложите им прочитать, оценить и поделиться, все ли было понятно. А перед этим текст можно проверить через специальные сервисы для проверки грамотности и читабельности: «Главред», «Орфограммка» или подобные.
И еще можно обратиться к юристу, чтобы он оценил документ с точки зрения закона.
ЭКСКЛЮЗИВЫ ⚡️
Читайте только в блоге Unisender
Поделиться
СВЕЖИЕ СТАТЬИ
Другие материалы из этой рубрики
Не пропускайте новые статьи
Подписывайтесь на соцсети
Делимся новостями и свежими статьями, рассказываем о новинках сервиса
Статьи почтой
Раз в неделю присылаем подборку свежих статей и новостей из блога. Пытаемся
шутить, но получается не всегда
Как разработать политику конфиденциальности персональных данных
Для соблюдения требований Закона о защите персональных данных в организации существует политика конфиденциальности персональных данных, в соответствии с которой сотрудники осуществляют работу. Рассказываем, как составить документ и где его разместить.
Кто и зачем разрабатывает политику обработки персданных
Федеральный закон от 27.07.2006 № 152-ФЗ требует наличия в организациях документа, закрепляющего правила, способы и цели сбора и обработки персданных.
Роскомнадзор — это ведомство, которое следит за соблюдением положений закона № 152. Ведомство составило рекомендации по разработке положения о персональных данных (ПД).
Каждая компания получает ПД от работников, клиентов, контрагентов и пр. граждан, поэтому организациям необходимо иметь правила работы с ПД внутри предприятия.
Разработку положения о ПД поручают юристу или лицу, ответственному за работу с ПД на предприятии.
Документ доводят со сведения сотрудников, работающих с ПД, при наличии сайта организации с формой для сбора ПД — размещают на сайте. Необходимо обеспечить доступ граждан к политике, именно для этого документ хранят в открытом доступе в офисах или на информационных стендах.
Для сведения: как уведомить РКН об обработке персональных данных
Как разработать политику обработки персданных
Роскомнадзор рекомендует включить в документ шесть блоков.
1. Вводная часть
В этом разделе указывают, для чего организация осуществляет сбор ПД. В блок включают термины, которые встречаются по тексту, перечисляют права и обязанности оператора и субъекта ПД.
2. Цели сбора данных
В соответствии со ст. 5 ФЗ № 152 оператору необходимо определить цели сбора и обработки ПД. Их формируют с учетом:
- положений локальных нормативных актов;
- специфики деятельности организации;
- требований бизнес-процессов;
- особенностей программного обеспечения на предприятии.
3. Основания работы с ПД
Правовое регулирование работы с данными осуществляет не только ФЗ № 152, в положение необходимо включить в качестве правовой основы:
- уставные документы;
- локальные нормативные акты (должностные инструкции, регламенты доступа к информации и пр.);
- договоры, на основании которых происходит взаимодействие оператора и субъекта;
- согласия субъектов на доступ к данным и пр.
4. Перечень, объем данных и категории субъектов
Объем обрабатываемой информации необходимо сопоставить с целями. Значение должно соответствовать целям: для связи с клиентом в целях оформления заявки достаточно номера телефона и имени, не следует запрашивать паспортные данные, прописку и пр.
Категории субъектов перечисляют в зависимости от целей получения данных:
- сотрудники;
- клиенты;
- кандидаты на вакантные должности;
- контрагенты и пр.
Объем и цели указывают для каждой категории субъектов.
5. Порядок работы с ПД
В этом разделе указывают перечень действий, которые ответственный работник совершает при получении и работе с информацией. Эту информацию допустимо взять из должностной инструкции или положения о работе с ПД в организации.
Необходимо детально прописать цепочку действий сотрудника от запроса информации до прекращения работы с данными.
Включите раздел с требованиями к хранению полученной информации и условиями передачи третьим лицам.
6. Обновление, уничтожение ПД и порядок доступа к информации
Ст. 21 ФЗ № 152 требует актуализации информации в случае неточностей или ее изменения.
ПД необходимо уничтожить при достижении цели обработки, в случае отзыва субъекта ПД согласия на обработку.
Роскомнадзор рекомендует включить в документ порядок реагирования на запросы и обращения субъектов ПД по вопросу уточнения данных, неправомерности их обработки, отзыва согласия и доступа к своим данным.
Пример политики обработки персональных данных
Вот образец документа:
Надо знать: как оформить согласие на обработку персданных
Политику необходимо утвердить приказом руководителя:
ООО «______________________»
ИНН ________________________
Приказ № ____________
г. ________________________
«____» _____________ 2022 г.
Об утверждении политики конфиденциальности персональных данных
В целях соблюдения законодательства Российской Федерации о защите персональных данных
ПРИКАЗЫВАЮ:
- Утвердить и ввести в действие с «___» __________ 2022 г. политику конфиденциальности персональных данных в ООО «_________».
- Разместить экземпляр документа в общедоступном для сотрудников организации месте.
- Разместить текст документа на сайте организации.
Директор ООО «______________»
__________________ (подпись) / _____________ (ФИО)
Ознакомлены:
_________________
_________________
Читайте также:
- как разработать положение о персональных данных сотрудников;
- как составить журнал учета персональных данных.
Вам в помощь образцы, бланки для скачивания
Челозерцева Александра
Юрист по корпоративным вопросам.
В 2017 году окончила НФИ КемГУ по специальности «юриспруденция». Начала работу помощником арбитражного управляющего (банкротство). Спустя 1,5 года перешла в администрацию бизнес-центра на должность руководителя юр. отдела. Сопровождаю бизнес.
Все статьи автора
Вам может быть интересно:
Подписывайтесь на наш канал в Telegram
Мы расскажем о последних новостях и публикациях