Политика конфиденциальности: какие проблемы могут возникнуть при ее нарушении и как их избежать
Содержание:
- Принципы и цели обработки персональных данных
- Согласие на обработку персональных данных лиц, оставивших заявку в форме обратной связи, и политика конфиденциальности
- Цели сбора и обработки персональной информации пользователей
- Согласие на обработку данных, разрешенных к распространению
- Политика конфиденциальности — размещение на сайте
- Что мы делаем для Вас
- Права и обязанности сторон
- Меры по надлежащей организации обработки и обеспечению безопасности персональных данных.
- Что говорит закон про согласие на получение рассылок?
- Предмет политики
- Разрешение споров
- ПРАВА СУБЪЕКТА ПЕРСОНАЛЬНЫХ ДАННЫХ
Принципы и цели обработки персональных данных
4.1. ПАО «Газпром», являясь оператором персональных данных, осуществляет обработку персональных данных работников ПАО «Газпром» и других субъектов персональных данных, не состоящих с ПАО «Газпром» в трудовых отношениях.
4.2. Обработка персональных данных в ПАО «Газпром» осуществляется с учетом необходимости обеспечения защиты прав и свобод работников ПАО «Газпром» и других субъектов персональных данных, в том числе защиты права на неприкосновенность частной жизни, личную и семейную тайну, на основе следующих принципов:
- обработка персональных данных осуществляется в ПАО «Газпром» на законной и справедливой основе;
- обработка персональных данных ограничивается достижением конкретных, заранее определенных и законных целей;
- не допускается обработка персональных данных, несовместимая с целями сбора персональных данных;
- не допускается объединение баз данных, содержащих персональные данные, обработка которых осуществляется в целях, несовместимых между собой;
- обработке подлежат только персональные данные, которые отвечают целям их обработки;
- содержание и объем обрабатываемых персональных данных соответствует заявленным целям обработки. Не допускается избыточность обрабатываемых персональных данных по отношению к заявленным целям их обработки;
- при обработке персональных данных обеспечиваются точность персональных данных, их достаточность, а в необходимых случаях и актуальность по отношению к целям обработки персональных данных. ПАО «Газпром» принимаются необходимые меры либо обеспечивается их принятие по удалению или уточнению неполных или неточных персональных данных;
- хранение персональных данных осуществляется в форме, позволяющей определить субъекта персональных данных, не дольше, чем того требуют цели обработки персональных данных, если срок хранения персональных данных не установлен федеральным законом, договором, стороной которого, выгодоприобретателем или поручителем по которому является субъект персональных данных;
- обрабатываемые персональные данные уничтожаются либо обезличиваются по достижении целей обработки или в случае утраты необходимости в достижении этих целей, если иное не предусмотрено федеральным законом.
4.3. Персональные данные обрабатываются в ПАО «Газпром» в целях:
- обеспечения соблюдения Конституции Российской Федерации, законодательных и иных нормативных правовых актов Российской Федерации, локальных нормативных актов ПАО «Газпром»;
- осуществления функций, полномочий и обязанностей, возложенных законодательством Российской Федерации на ПАО «Газпром», в том числе по предоставлению персональных данных в органы государственной власти, в Пенсионный фонд Российской Федерации, в Фонд социального страхования Российской Федерации, в Федеральный фонд обязательного медицинского страхования, а также в иные государственные органы;
- регулирования трудовых отношений с работниками ПАО «Газпром» (содействие в трудоустройстве, обучение и продвижение по службе, обеспечение личной безопасности, контроль количества и качества выполняемой работы, обеспечение сохранности имущества);
- предоставления работникам ПАО «Газпром» и членам их семей дополнительных гарантий и компенсаций, в том числе негосударственного пенсионного обеспечения, добровольного медицинского страхования, медицинского обслуживания и других видов социального обеспечения;
- защиты жизни, здоровья или иных жизненно важных интересов субъектов персональных данных;
- подготовки, заключения, исполнения и прекращения договоров с контрагентами;
- обеспечения пропускного и внутриобъектового режимов на объектах ПАО «Газпром»;
- формирования справочных материалов для внутреннего информационного обеспечения деятельности ПАО «Газпром», его филиалов и представительств, а также дочерних обществ и организаций ПАО «Газпром»;
- исполнения судебных актов, актов других органов или должностных лиц, подлежащих исполнению в соответствии с законодательством Российской Федерации об исполнительном производстве;
- осуществления прав и законных интересов ПАО «Газпром» в рамках осуществления видов деятельности, предусмотренных Уставом и иными локальными нормативными актами ПАО «Газпром», или третьих лиц либо достижения общественно значимых целей;
- в иных законных целях.
Согласие на обработку персональных данных лиц, оставивших заявку в форме обратной связи, и политика конфиденциальности
Физическое лицо, заполняя форму заявки или обратной связи на портале Vawilon.ru и его поддоменах (далее – Порталы) обязуется принять настоящее Согласие на обработку персональных данных (далее – Согласие). Принятием Согласия является заполнение и отправка формы на Портале. Действуя свободно, своей волей и в своем интересе, а также подтверждая свою дееспособность, физическое лицо дает свое согласие администрации сайта, на обработку своих персональных данных со следующими условиями:
1. Данное Согласие дается на обработку персональных данных, как без использования средств автоматизации, так и с их использованием.
2. Согласие дается на обработку следующих моих персональных данных:
1) Персональные данные, не являющиеся специальными или биометрическими: фамилия, имя, отчество; номера контактных телефонов; адреса электронной почты; город проживания.
3. Персональные данные не являются общедоступными.
4. Цель обработки персональных данных: Соблюдение требований Конституции Российской Федерации, федеральных законов и иных нормативно правовых актов, внутренних актов администрации сайта, по исполнению прав и обязательств, появившихся в связи с подачей лицом заявки на Порталах.
5. В ходе обработки с персональными данными будут совершены следующие действия: сбор; запись; систематизация; накопление; хранение; уточнение (обновление, изменение); извлечение; использование; передачу (распространение, предоставление, доступ); обезличивание; блокирование; удаление; уничтожение.
6. Персональные данные обрабатываются до 7 дней. Также обработка персональных данных может быть прекращена по запросу субъекта персональных данных. Хранение персональных данных, зафиксированных на бумажных носителях осуществляется согласно Федеральному закону №125-ФЗ «Об архивном деле в Российской Федерации» и иным нормативно правовым актам в области архивного дела и архивного хранения.
7. Согласие может быть отозвано субъектом персональных данных или его представителем путем обращения в форму обратной связи сайта.
8. В случае отзыва субъектом персональных данных или его представителем согласия на обработку персональных данных, администрация сайта вправе продолжить обработку персональных данных без согласия субъекта персональных данных при наличии оснований, указанных в пунктах 2 – 11 части 1 статьи 6, части 2 статьи 10 и части 2 статьи 11 Федерального закона №152-ФЗ «О персональных данных» от 27.07.2006 г.
9. Настоящее согласие действует все время до момента прекращения обработки персональных данных, указанных в п.7 и п.8 данного Согласия.
Цели сбора и обработки персональной информации пользователей
2.1. Сайт собирает и хранит только те персональные данные, которые необходимы для осуществления коммуникаций с посетителями сайта stoprazvod.ru.
2.2. Персональную информацию пользователя можно использовать в следующих целях:
2.2.1 Связь с пользователем, в том числе направление уведомлений, запросов и информации, касающихся использования сайта, оказания услуг, а также обработка запросов и заявок от пользователя;
2.2.2 Улучшение качества сайта, удобства его использования, разработка новых товаров и услуг;
2.2.3 Проведение статистических и иных исследований на основе предоставленных данных.
Условия обработки персональной информации пользователя и её передачи третьим лицам
3.1. Сайт хранит персональную информацию пользователей в соответствии с внутренними регламентами конкретных сервисов.
3.2. В отношении персональной информации пользователя сохраняется ее конфиденциальность, кроме случаев добровольного предоставления пользователем информации о себе для общего доступа неограниченному кругу лиц.
3.3. Сайт вправе передать персональную информацию пользователя третьим лицам в следующих случаях:
3.3.1. Пользователь выразил свое согласие на такие действия, путём согласия, выразившегося в предоставлении таких данных;
3.3.2. Передача необходима в рамках использования пользователем сайта stoprazvod.ru, либо для оказания услуги пользователю;
3.3.3. Передача предусмотрена международным законодательством в рамках установленной законодательством процедуры;
3.3.4. В целях обеспечения возможности защиты прав и законных интересов проекта или третьих лиц в случаях, когда пользователь нарушает Пользовательское соглашение сайта.
3.4. При обработке персональных данных пользователей сайт stoprazvod.ru руководствуется международным законодательством.
Изменение пользователем персональной информации
4.1. Пользователь может в любой момент изменить (обновить, дополнить) предоставленную им персональную информацию или её часть, а также параметры её конфиденциальности, оставив заявление в адрес администрации сайта.
4.2. Пользователь может в любой момент, отозвать свое согласие на обработку персональных данных, оставив заявление в адрес администрации сайта.
Меры, применяемые для защиты персональной информации пользователей
Сайт принимает необходимые и достаточные организационные и технические меры для защиты персональной информации пользователя от неправомерного или случайного доступа, уничтожения, изменения, блокирования, копирования, распространения, а также от иных неправомерных действий с ней третьих лиц.
Изменение Политики конфиденциальности. Применимое законодательство
6.1. Сайт имеет право вносить изменения в настоящую Политику конфиденциальности. При внесении изменений в актуальной редакции указывается дата последнего обновления. Новая редакция Политики вступает в силу с момента ее размещения, если иное не предусмотрено новой редакцией Политики.
6.2. К настоящей Политике и отношениям между пользователем и сайтом, возникающим в связи с применением Политики конфиденциальности, подлежит применению международное право.
Согласие на обработку данных, разрешенных к распространению
Теперь согласие на распространение персональных данных оформляется отдельно от всех прочих соглашений, связанных с обработкой персональных данных. То есть получить согласие гражданина на предоставление неограниченного доступа к его личной информации в рамках разрешения на обработку персданных нельзя.
Для этого необходимо заключить отдельное соглашение, в котором гражданин четко дает понять, к каким конкретно сведениям и в каком объеме он разрешает неограниченный доступ третьих лиц.
Получение такого согласия автоматом и по умолчанию также не допускается. В этих целях закон прямо установил правило, согласно которому молчание или бездействие физлица ни при каких обстоятельствах не может считаться согласием на обработку его персональных данных, разрешенных для распространения (ч. 8 ст. 10.1 Федерального закона от 27.07.2006 № 152-ФЗ).
Согласие должно быть конкретным, информированным и сознательным. Согласие во всех случаях должно содержать перечень сведений, разрешенных к распространению среди неограниченного круга лиц. Причем компании, получающие такое согласие, должны обеспечить физлицу возможность самостоятельно определить содержание данного перечня персональных данных. Это значит, что теперь любой магазин, кредитная организация, новостной портал и прочие операторы персданных, запрашивающие согласие на их передачу, обязаны уточнять у гражданина, какие именно сведения о нем можно публиковать и распространять для неограниченного доступа.
Конкретные требования к содержанию согласия на обработку данных, разрешенных для распространения, будут установлены отдельным приказом Роскомнадзора (п. 3 ст. 1 Федерального закона № 519-ФЗ от 30.12.2020).
В согласии гражданин вправе установить запрет на передачу (кроме предоставления доступа) своих общедоступных данных неограниченному кругу лиц. Это значит, что если в согласии будет установлен подобный запрет, то третьи лица будут иметь доступ к личным данным физлица, но не смогут их передавать другим лицам для дальнейшего использования, обработки и распространения.
Право на установление такого запрета является безусловным. Отказ оператора в установлении данного запрета не допускается (п. 3 ст. 1 Федерального закона № 519-ФЗ от 30.12.2020). Если гражданин установит в согласии запрет на дальнейшую обработку и распространение своих общедоступных сведений, оператор, первоначально получивший согласие, обязан будет публично уведомить о таком запрете всех третьих лиц.
Информацию об условиях обработки и о наличии запретов в отношении общедоступных сведений оператор персональных данных обязан публиковать не позднее 3 рабочих дней с момента получения согласия на обработку и передачу таких данных неограниченным кругом лиц (п. 10 ст. 10.1 Федерального закона от 27.07.2006 № 152-ФЗ).
Персональные данные − это прямо или косвенно относящаяся к физическому лицу информация, с помощью которой он может быть идентифицирован. К персональным данным относятся ФИО, паспортные данные, ИНН, СНИЛС, дата рождения, адрес (регион, город, улица, дом, квартира), образование, место работы, семейное и социальное положение, сведения о здоровье, уровень дохода и т.д., то есть, любые сведения, по которым можно идентифицировать человека. При этом, чтобы считать данные персональными, их необходимо использовать в совокупности, так как только лишь по фамилии или по данным об образовании идентифицировать личность невозможно.
Если в полученном оператором согласии отсутствует прямое волеизъявление физлица на возможность использования его личных данных неограниченным кругом лиц, то персональные данные могут обрабатываться только самим оператором без права их публикации в открытом доступе (п. 4 ст. 10.1 Федерального закона от 27.07.2006 № 152-ФЗ).
При этом само согласие на обработку и передачу общедоступных персональных данных должно передаваться непосредственно компании, запрашивающей такое согласие. С 1 июля подобное согласие можно будет передавать через специальный электронный сервис Роскомнадзора.
Политика конфиденциальности — размещение на сайте
Для начала скопируйте содержимое сгенерированной страницы. Затем создайте на сайте новую страницу и вставьте текст. Проверьте, всё ли верно вставлено. Подредактируйте, удалите лишнее или добавьте информацию по необходимости. Сохраняем.
В каком месте на сайте разместить политику конфиденциальности? Возможно, вы замечали на других сайтах, что в меню нет такого документа. Зато его часто можно встретить в подвале. В этом месте мы и расположим созданную страницу.
Теперь давайте рассмотрим два метода размещения. Первый будет выполнен из панели управления сайтом. И второй — посредством вставки html-кода. А вы выберете наиболее подходящий.
Способ №1 — размещение через админку
Итак, заходим в админ-панель и открываем раздел Настройки → Конфиденциальность. Разворачиваем вкладку и выбираем вновь созданную страницу с политикой. Затем нажимаем кнопку «Использовать эту страницу». После этого ссылка на документ появится в подвале вашего сайта.
Если такой метод размещения политики конфиденциальности вас не устроит, можно самостоятельно выбрать место в файле footer.php. Посмотрим на моём примере. Для начала создаём html-код со ссылкой на страницу. У меня он выглядит так:
Вам остаётся только подставить свою ссылку на страницу. И пройти в файл, который находится примерно по следующему адресу:
wordpress/public_html/wp-content/themes/ваша_тема/footer.php
Только делать эту процедуру нужно в дочерней теме, чтобы после обновления не исчезли ваши нововведения. А далее экспериментируйте со вставкой, предварительно создав резервную копию сайта. Показывать свой код и конкретное место вставки данной ссылки не имеет смысла, так как каждая тема WordPress индивидуальна. Но на сайте это выглядит следующим образом:
Что мы делаем для Вас
Предоставляем широкий выбор полезных сервисов
Мы предоставляем широкий спектр сервисов, для которых действуют настоящие условия, в том числе:
- приложения и сайты (например, Поиск и Карты);
- платформы (например, Google Play);
- интегрированные сервисы (например, встроенные Карты в приложениях или на сайтах других компаний);
- устройства (например, Google Home).
Все наши сервисы работают совместно, чтобы Вам было легче переключаться между задачами. Например, если у Вас запланировано мероприятие в Google Календаре, Вы можете получить напоминание о времени выхода из дома в Google Картах.
Улучшаем сервисы Google
Мы постоянно разрабатываем новые технологии и функции для улучшения наших сервисов. Например, мы выделяем средства для создания систем искусственного интеллекта, которые используют машинное обучение, чтобы обнаруживать и блокировать спам и вредоносное ПО, а также предоставлять вам самые современные функции, такие как мгновенный перевод. В рамках непрерывного совершенствования мы иногда добавляем или удаляем некоторые функции, расширяем или сужаем ограничения по использованию наших сервисов, а также запускаем новые сервисы или прекращаем поддержку старых.
Если мы внесем существенные изменения, отрицательно влияющие на использование Вами сервисов, или прекратим предоставлять какой-либо сервис, то заблаговременно уведомим Вас об этом и предоставим возможность экспортировать из Вашего аккаунта Google с помощью Google Архиватора. Исключение составляют ситуации, в которых требуется срочное пресечение нарушений, выполнение юридических требований или решение проблем с безопасностью либо функциональностью.
Права и обязанности сторон
6.1. Пользователь вправе:
6.1.1. Принимать свободное решение о предоставлении своих персональных данных, необходимых для использования сайта vipkater.ru, и давать согласие на их обработку.
6.1.2. Обновить, дополнить предоставленную информацию о персональных данных в случае изменения данной информации.
6.2. Администрация обязана:
6.2.1. Использовать полученную информацию исключительно для целей, указанных в п. 4 настоящей Политики конфиденциальности.
6.2.2. Обеспечить хранение конфиденциальной информации в тайне, не разглашать без предварительного письменного разрешения Пользователя, а также не осуществлять продажу, обмен, опубликование, либо разглашение иными возможными способами переданных персональных данных Пользователя, за исключением п.п. 5.2. настоящей Политики Конфиденциальности.
6.2.3
Принимать меры предосторожности для защиты конфиденциальности персональных данных Пользователя согласно порядку, обычно используемого для защиты такого рода информации в существующем деловом обороте
6.2.4. Осуществить блокирование персональных данных, относящихся к соответствующему Пользователю, с момента обращения или запроса Пользователя, или его законного представителя либо уполномоченного органа по защите прав субъектов персональных данных на период проверки, в случае выявления недостоверных персональных данных или неправомерных действий.
Меры по надлежащей организации обработки и обеспечению безопасности персональных данных.
4.1. Компания при обработке персональных данных принимает все необходимые правовые, организационные и технические меры для их защиты от неправомерного или случайного доступа, уничтожения, изменения, блокирования, копирования, предоставления, распространения, а также от иных неправомерных действий в отношении них. Обеспечение безопасности персональных данных достигается, в частности, следующими способами:
4.1.1. Назначением ответственного лица за организацию обработки и обеспечение безопасности персональных данных.
4.1.2. Осуществлением внутреннего контроля и/или аудита соответствия обработки персональных данных Федеральному закону от 27.07.2006 № 152-ФЗ «О персональных данных» и принятым в соответствии с ним нормативным правовым актам, требованиям к защите персональных данных, локальным актам.
4.1.3. Ознакомлением работников Компании, непосредственно осуществляющих обработку персональных данных, с положениями законодательства Российской Федерации о персональных данных, в том числе с требованиями к защите персональных данных, локальными актами в отношении обработки персональных данных и/или обучением указанных сотрудников.
4.1.4. Определением угроз безопасности персональных данных при их обработке в информационных системах персональных данных.
4.1.5. Применением организационных и технических мер по обеспечению безопасности персональных данных при их обработке в информационных системах персональных данных, необходимых для выполнения требований к защите персональных данных.
4.1.6. Оценкой эффективности принимаемых мер по обеспечению безопасности персональных данных до ввода в эксплуатацию информационной системы персональных данных.
4.1.7. Учетом машинных носителей персональных данных.
4.1.8. Выявлением фактов несанкционированного доступа к персональным данным и принятием соответствующих мер.
4.1.9. Восстановлением персональных данных, модифицированных или уничтоженных вследствие несанкционированного доступа к ним.
4.1.10. Установлением правил доступа к персональным данным, обрабатываемым в информационной системе персональных данных, а также обеспечением регистрации и учета всех действий, совершаемых с персональными данными в информационной системе персональных данных.
4.1.11. Контролем над принимаемыми мерами по обеспечению безопасности персональных данных и уровнем защищенности информационных систем персональных данных.
4.2. Обязанности работников Компании, осуществляющих обработку и защиту персональных данных, а также их ответственность, определяются в «Политике обеспечения безопасности персональных данных» Компании.
Что говорит закон про согласие на получение рассылок?
Для того, чтобы отправлять емейлы, смс, пуши и т.д., вам однозначно нужно получить согласие пользователя на рассылку — это основное требование провайдеров электронной почты, но есть и требование закона.
Статья 18 Федерального закона О рекламе прямо говорит нам, что распространение рекламы посредством сетей электросвязи допустимо только при условии предварительного согласия получателя такой рекламы.
Если вы подписываете пользователей на рассылку через форму регистрации на сайте или форму оформления заказа, то такая форма обязательно должна содержать незаполненный чек-бокс с согласием на получение рассылок, как например на сайте Vans:
Скриншот формы регистрации на официальном сайте Vans
Если же вы собираете емейлы через форму подписки на рассылки, тогда такой чек-бокс не требуется, так как сама форма является согласием, но не забывайте про требования в части персональных данных и добавьте чек-бокс с согласием на обработку персональных данных.
Так как доказывать факт получения согласия придется вам, рекомендуем сохранять информацию о дате и времени подписки пользователя.
За нарушение данного положения закона, штраф по части 1 ст. 14.3. КоАП РФ для юридических лиц составляет от 100 до 500 тысяч рублей.
Предмет политики
3.2. Личная информация, обработка которой разрешена на основании представленной Политики конфиденциальности, передаётся посетителем посредством внесения в формы в Онлайн-журнале «Biznesmenam.com». Она включает:
- ФИО посетителя;
- номер телефона;
- адрес e-mail;
- в случае необходимости – место жительства, а также фотография.
3.3. Biznesmenam.com осуществляет защиту всех сведений, передаваемых автоматически в момент посещения ресурса:
- ip-адрес;
- сведения об интернет-браузере;
- cookies;
- время посещения;
- url-адрес предыдущей страницы.
Отключая cookies, посетитель может столкнуться с невозможностью получить доступ к некоторым частям сайта, требующих авторизации.
Biznesmenam.com собирает статистические данные относительно ip-адресов Посетителей ресурсов. Эти сведения применяются, чтобы предотвратить, обнаружить и решить техпроблемы.
3.4. Любые другие сведения подлежат надёжному хранению и защите. Они не распространяются, за исключением ситуаций, предусмотренных законами РФ.
Разрешение споров
8.1. До обращения в суд с иском по спорам, возникающим из отношений между Пользователем и Администрацией, обязательным является предъявление претензии (письменного предложения или предложения в электронном виде о добровольном урегулировании спора).
8.2. Получатель претензии в течение 30 календарных дней со дня получения претензии, письменно или в электронном виде уведомляет заявителя претензии о результатах рассмотрения претензии.
8.3. При не достижении соглашения спор будет передан на рассмотрение Арбитражного суда г. Москва.
8.4. К настоящей Политике конфиденциальности и отношениям между Пользователем и Администрацией применяется действующее законодательство Российской Федерации.
ПРАВА СУБЪЕКТА ПЕРСОНАЛЬНЫХ ДАННЫХ
3.1. Согласие субъекта персональных данных на обработку его персональных данных
Субъект персональных данных принимает решение о предоставлении его персональных данных и дает согласие на их обработку свободно, своей волей и в своем интересе. Согласие на обработку персональных данных может быть дано субъектом персональных данных или его представителем в любой позволяющей подтвердить факт его получения форме, если иное не установлено федеральным законом.
3.2. Права субъекта персональных данных
Субъект персональных данных имеет право на получение у Оператора информации, касающейся обработки его персональных данных, если такое право не ограничено в соответствии с федеральными законами. Субъект персональных данных вправе требовать от Оператора уточнения его персональных данных, их блокирования или уничтожения в случае, если персональные данные являются неполными, устаревшими, неточными, незаконно полученными или не являются необходимыми для заявленной цели обработки, а также принимать предусмотренные законом меры по защите своих прав.
Обработка персональных данных в целях продвижения товаров, работ, услуг на рынке путем осуществления прямых контактов с субъектом персональных данных (потенциальным потребителем) с помощью средств связи, а также в целях политической агитации допускается только при условии предварительного согласия субъекта персональных данных.
Оператор обязан немедленно прекратить по требованию субъекта персональных данных обработку его персональных данных в вышеуказанных целях.
Запрещается принятие на основании исключительно автоматизированной обработки персональных данных решений, порождающих юридические последствия в отношении субъекта персональных данных или иным образом затрагивающих его права и законные интересы, за исключением случаев, предусмотренных федеральными законами, или при наличии согласия в письменной форме субъекта персональных данных.
Если субъект персональных данных считает, что Оператор осуществляет обработку его персональных данных с нарушением требований ФЗ-152 или иным образом нарушает его права и свободы, субъект персональных данных вправе обжаловать действия или бездействие Оператора в Уполномоченный орган по защите прав субъектов персональных данных или в судебном порядке.
Субъект персональных данных имеет право на защиту своих прав и законных интересов, в том числе на возмещение убытков и (или) компенсацию морального вреда.