Политика конфиденциальности персональных данных

1. Введение

Настоящая Политика конфиденциальности (далее по тексту — «Политика») информирует Вас о типах, объёмах и целях обработки персональной информации (в том числе персональных данных), которую Общество и/или его аффилированные лица могут получить при использовании Вами мобильных приложений МойОфис (далее по тексту – «Мобильные приложения») и их компонентов (включая, но не ограничиваясь, МойОфис Документы, МойОфис Логос, МойОфис Почта).

Мобильные приложения далее по тексту также именуются «Приложения».

В настоящей Политике используются определения, соответствующие статье 3 Федерального закона 27 июля 2006 года № 152-ФЗ «О персональных данных» (по тексту Политики – «152-ФЗ»).

1.1. Ответственное лицо

Наименование:

Общество с ограниченной ответственностью «НОВЫЕ ОБЛАЧНЫЕ ТЕХНОЛОГИИ» (ООО «НОВЫЕ ОБЛАЧНЫЕ ТЕХНОЛОГИИ», по тексту Политики – «Общество»).

Юридический адрес:

420500, Российская Федерация, Республика Татарстан, Верхнеуслонский район, город Иннополис, улица Университетская, дом 7, офис 302.

Почтовый адрес:

125009, Российская Федерация, город Москва, Большой Гнездниковский переулок, дом 1, строение 2.

Контактная информация:

1.2. Типы собираемой и обрабатываемой информации

  • учётные данные пользователя;
  • информация об устройстве пользователя;
  • контактная информация;
  • отчёты о сбоях Приложений;
  • отчёты об использовании Приложений;
  • иная информация.

1.3. Обработка специальных категорий данных

Специальные категории данных (в соответствии со статьёй 10, пунктом 1 Федерального закона «О персональных данных» от 27.07.2006 №152-ФЗ) не обрабатываются.

1.5. Цели обработки

  • обеспечение стабильной работы Приложений;
  • поддержка и улучшение Приложений;
  • разработка новых функций Приложений;
  • обеспечение безопасности и надёжности Приложений.

Предмет политики

3.2. Личная информация, обработка которой разрешена на основании представленной Политики конфиденциальности, передаётся посетителем посредством внесения в формы в Онлайн-журнале «Biznesmenam.com». Она включает:

  1. ФИО посетителя;
  2. номер телефона;
  3. адрес e-mail;
  4. в случае необходимости – место жительства, а также фотография.

3.3. Biznesmenam.com осуществляет защиту всех сведений, передаваемых автоматически в момент посещения ресурса:

  • ip-адрес;
  • сведения об интернет-браузере;
  • cookies;
  • время посещения;
  • url-адрес предыдущей страницы.

Отключая cookies, посетитель может столкнуться с невозможностью получить доступ к некоторым частям сайта, требующих авторизации.

Biznesmenam.com собирает статистические данные относительно ip-адресов Посетителей ресурсов. Эти сведения применяются, чтобы предотвратить, обнаружить и решить техпроблемы.

3.4. Любые другие сведения подлежат надёжному хранению и защите. Они не распространяются, за исключением ситуаций, предусмотренных законами РФ.

Общие положения

1.1. Под персональной информацией Пользователя понимают:

1.1.1. Информацию, которую предоставил Пользователь во время регистрации на сайте при создании учётной записи, а также при пользовании сервисами Сайта.

1.1.2. Технические данные Пользователя, которые передаются при помощи программного обеспечения Пользователя, установленного на устройстве для осуществления доступа к Сайту. Также это данные cookie, IP-адрес, сессии браузера, время и дата доступа к Сайту, адрес страниц, которые запрашивались (список не исчерпывающий).

1.2. Пользователь подтверждает, что предоставленная им информация достоверна. При этом Администрация Сайта достоверность этой информации не проверяет.

1.3. Пользователь даёт своё согласие на запись, накопление, сбор, систематизацию, использование, уточнение, раскрытие информации, предоставляя персональные данные.

1.4. Лица, достигшие возраста 18 лет, юридические лица и предприниматели имеют доступ к Сайту.

1.5. Вся предоставленная персональная информация Пользователя сохраняет конфиденциальность. Исключение составляют только те случаи, когда в добровольном порядке Пользователь предоставил неопределённому кругу лиц такую информацию.

Общие положения

  1. При использовании Онлайн-журнала «Biznesmenam.com» посетитель автоматически соглашается с представленной Политикой конфиденциальности и с Условиями обработки.
  2. Если посетитель не соглашается с пунктами Политики конфиденциальности, он должен немедленно перестать пользоваться Онлайн-журналом «Biznesmenam.com».
  3. Представленная Политика конфиденциальности действует в отношении Онлайн-журнала «Biznesmenam.com». Biznesmenam.com не контролирует ресурсы 3-их лиц и, соответственно, не отвечает за те из них, на которые можно осуществить переход по ссылкам, размещённым в Онлайн-журнале «Biznesmenam.com».
  4. Администрация не проверяет достоверность сведений, предоставляемых посетителями сайта.

Что значит изменение политики конфиденциальности

Разберём, что значит изменение политики конфиденциальности и как его регламентировать. В процессе работы сайта, могут измениться методы сбора и хранения информации. Обо всём этом владельцы сайта обязаны предупреждать пользователей. В некоторых случаях, новые способы работы с личными данными могут не понравится людям. В этом случае у них будет возможность отозвать личные данные и перестать пользоваться ресурсом.

Стоит помнить, что за отсутствие информирования об изменениях в политике сайта, так же предусматривается ответственность. Стоит знать что такое форма собственности и о прямом отношении к ней личных данных. А, как мы знаем, защита владельцев любых видов собственности, является задачей государственных органов власти.

При этом, опыт огромного числа компаний, маленьких и крупных, подтверждают, что вести работу в соответствии с законом не сложно. Поэтому, при оформлении интернет ресурсов, полезно знать, что такое лиды в продажах и как правильно получать информацию для их формирования.

Термины

В представленной Политике применяются следующие термины:

  1. Администрация Онлайн-журнала «Biznesmenam.com» – сотрудники, которые имеют полномочия управлять Онлайн-журналом «Biznesmenam.com». Они занимаются подготовкой и проведением обработки сведений, определяют цели таких действий, состав информации, подлежащей обработке.
  2. Персональные данные – информация, прямо либо косвенно имеющая отношение к определённому физлицу, который выступает её субъектом.
  3. Обработкой информации называют действия, которые совершаются с применением специализированных средств автоматизирования или без их использования. К ним относятся сбор, фиксирование, приведение к системе, хранение, обновление, распространение, блокировка, уничтожение.
  4. Конфиденциальность – требование о недопущении распространения информации без получения согласия её субъекта и наличия законных на то оснований. Такие требования в обязательном порядке должны соблюдаться операторами и иными лицами, которые получили доступ к сведениям.
  5. Ресурс Онлайн-журнал «Biznesmenam.com» представляет совокупность взаимосвязанных страниц, которые расположены в интернете с уникальным адресом домена Biznesmenam.com, а также его субдоменах.
  6. Субдоменами называют страницы, размещённые на доменах 3-его уровня, принадлежащих ресурсу Онлайн-журнал «Biznesmenam.com», и прочие временные страницы, в нижней части которых размещены контакты Администрации.
  7. Пользователь или посетитель Онлайн-журнала «Biznesmenam.com» – лицо, которое получило доступ к Онлайн-журналу «Biznesmenam.com» при помощи интернета и использует сведения и материалы этого ресурса.
  8. Cookies – информационные фрагменты маленького размера, которые отправляются посредством веб-сервера и хранятся на устройстве посетителя. Такой файл направляется серверу в http-запросе при каждой загрузке сайта.
  9. IP-адрес – сетевой адрес узла, который является уникальным. Посредством него посетитель получает доступ на Biznesmenam.com.

Ответственность сторон

Администрация при невыполнении собственных обязательств отвечает за убытки, которые получены пользователями по причине неправомерного использования информации. Ответственность определяется российскими законами. Ответственность не наступает, когда разглашение данных определено законами и в ситуациях, указанных далее.

Если утрачены или разглашены конфиденциальные сведения, ответственность Администрации не наступает в следующих случаях:

  1. сведения стали публично доступны до того, как были получены администрацией Онлайн-журнала «Biznesmenam.com»;
  2. данные были предоставлены третьей стороне до момента их предоставления Администрации сайта;
  3. разглашение информации было допущено при предоставлении согласия её собственника.

Посетитель ответственен за соблюдение требований, зафиксированных в российских законах и за содержание и форму сведений.

Посетитель понимает, что за данные, к которым он получил доступ при использовании ресурса Biznesmenam.com, ответственность несёт тот, кто такие данные предоставил.

Пользователь признаёт, что данные, доступные как часть Онлайн-журнала «Biznesmenam.com», могут быть интеллектуальной собственностью. Её права могут подлежать защите и принадлежать прочим лицам, партнёрам, а также рекламодателям, которые разместили эти сведения на сайте.

Пользователь не вправе изменять, передавать в аренду, а также по условиям займа, продавать, распространять, а также создавать какие-либо работы на основании информации или её части, размещённой на сайте. Исключение – случаи, когда подобные действия разрешены в письменном виде собственниками данных посредством подписания отдельного соглашения.

Текстовые материалы, которые размещены в Онлайн-журнале «Biznesmenam.com», могут распространяться только в случае указания ссылки на ресурс Biznesmenam.com.

Администрация Онлайн-журнала «Biznesmenam.com» не ответственна за убытки и ущерб пользователей, которые образовались вследствие ситуаций, когда сведения с ресурса или пересылаемые через него удалены, отсутствует возможность их сохранения, либо произошёл сбой.

Администрация ресурса не ответственна за убытки, которые произошли по следующим причинам:

  1. при использовании сайта и его сервисов, а также при невозможности их использования;
  2. при несанкционированном доступе к сведениям посетителей;
  3. третьи лица повели себя определённым образом или выдвинули какие-либо заявления.

Администрация онлайн-журнала не отвечает за данные, размещённые на ресурсе, в том числе за сведения, которые находятся под защитой авторских прав, если не получено согласие автора на это.

Действительно ли политика конфиденциальности обязательна

Получение согласия от пользователей — настоятельная рекомендация многих специалистов, и лучше ей не пренебрегать. Тем не менее, в случае, если вы не обзавелись подобным документом, у вас есть аргументы в свою защиту.

Для начала, стоит выяснить, какая именно информация относится к персональным данным. Ни один правовой акт не даёт точного ответа на этот вопрос.

Во многих прецедентах одни и те же данные определялись как персональные и не определялись. В связи с этим необходимо быть осторожными и бдительными.

Вместе с тем, правильно составленный договор об оказании услуг и политика конфиденциальности способны вывести вас из-под удара. Далеко не всегда требуется согласие пользователя на обработку его данных. Так, ООО «В Контакте», представляющее известную социальную сеть, не зарегистрировано в реестре операторов Роскомнадзора.

Если же вы не защитили себя должным образом, то штраф в случае неуведомления РКН для юридических лиц составит до 5 000 рублей.

Что касается самого документа, то его наличие на сайте обязательно, если вы владелец сайта. Аналог политики конфиденциальности — Положение об обработке персональных данных — также желательно составить работодателям и предпринимателям, оказывающим услуги физическим лицам.

Обрабатываемые данные

1.1. Мы не осуществляем сбор ваших персональных данных с использованием Сайта.

1.2. Все данные, собираемые на Сайте, предоставляются и принимаются в обезличенной форме (далее – «Обезличенные данные»).

1.3. Обезличенные данные включают следующие сведения, которые не позволяют вас идентифицировать:

1.3.1. Информацию, которую вы предоставляете о себе самостоятельно с использованием онлайн-форм и программных модулей Сайта, включая имя или номер телефона и/или адрес электронной почты.

1.3.2. Данные, которые передаются в обезличенном виде в автоматическом режиме в зависимости от настроек используемого вами программного обеспечения.

1.4. Администрация вправе устанавливать требования к составу Обезличенных данных Пользователя, которые собираются использованием Сайта.

1.5. Если определенная информация не помечена как обязательная, ее предоставление или раскрытие осуществляется Пользователем на свое усмотрение и по собственной инициативе.

1.6. Администрация не осуществляет проверку достоверности предоставляемых данных и наличия у Пользователя необходимого согласия на их обработку в соответствии с настоящей Политикой, полагая, что Пользователь действует добросовестно, осмотрительно и прилагает все необходимые усилия к поддержанию такой информации в актуальном состоянии и получению всех необходимых согласий на ее использование.

1.7. Вы осознаете и принимаете возможность использования на Сайте программного обеспечения третьих лиц, в результате чего такие лица могут получать и передавать указанные в п.1.3 данные в обезличенном виде.

Пример! К указанному программному обеспечению третьих лиц относятся системы сбора статистики посещений Google Analytics и Яндекс.Метрика.

1.8. Состав и условия сбора обезличенных данных с использованием программного обеспечения третьих лиц определяются непосредственно их правообладателями и могут включать:

  • данные браузера (тип, версия, cookie);
  • данные устройства и место его положения;
  • данные операционной системы (тип, версия, разрешение экрана);
  • данные запроса (время, источник перехода, IP-адрес).

1.9. Администрация не несет ответственность за порядок использования Обезличенных данных Пользователя третьими лицами.

Готовое решение для вашего бизнеса

Пакет документов для сайта
Документы для популярных моделей интернет-сервисов. Гарантия ограничения ответственности и налоговой чистоты.
Ознакомиться с решением

Образец политики конфиденциальности для сайта, где взять

Всё достаточно просто, важно лишь об этом знать. Для получения образца политики конфиденциальности для сайта,  образца политики конфиденциальности для лендинга, есть два варианта:

  1. Вы можете найти в Интернете несколько подписных и продающих страниц, перейти в их нижнюю часть и нажать на надпись «Политика конфиденциальности» или «Пользовательское соглашение». Вам открывается текст, обычно, в PDF формате. Вы этот текст можете скачать, а затем отредактировать его, вставить в него свои персональные данные. Нужно понимать, что Вы можете скачать, как правильную версию, так и неправильную.
  2. Если Вы имеете юридические знания, то Вы можете открыть закон № 152-ФЗ и сами составить пользовательское соглашение. Вы можете нанять квалифицированного юриста, который поможет Вам составить данный документ. Конечно, если у Вас Интернет магазин, то нужно будет пройти экспертизу этого документа в сертифицированном центре.

Если Вы продаете инфопродукты, то Вы обычно используете продающую страницу. На ней вам обязательно нужно указать условия продажи, гарантии, условия возврата товара, авторское право и так далее. По сути это и будет пользовательским соглашением. Чтобы посмотреть, как правильно нужно сделать продающую страницу, где будут отображены все условия пользовательского соглашения, нужно скачать продающую страницу у опытных инфобизнесменов.

Устанавливать политику конфиденциальности на своём блоге необязательно, но если предполагаете его рекламировать в рекламных сетях, то лучше это сделать. Образец политики конфиденциальности для сайта (лендинга), можете скачать с моего ресурса. Только не забудьте заменить в нём персональные данные – название блога, электронную почту.

По скачанному образцу политики конфиденциальности для сайта (лендинга), Вы сделаете свой персональный юридический документ, далее закачайте его либо в корень своего блога, либо на Яндекс Диск, облако Mail и так далее. Когда сделаете свою подписную или продающую страницу, будете вставлять только ссылку на политику конфиденциальности (пользовательское соглашение).

ОБЯЗАТЕЛЬСТВА СТОРОН

6.1. Пользователь обязуется:

6.1.1. Предоставить корректную и правдивую информацию о персональных данных, необходимую для пользования сайтом.

6.1.2. Обновить или дополнить предоставленную информацию о персональных данных в случае изменения данной информации.

6.1.3. Принимать меры для защиты доступа к своим конфиденциальным данным, хранящимся на сайте.

6.2. Администрация сайта обязуется:

6.2.1. Использовать полученную информацию исключительно для целей, указанных в п. 4 настоящей Политики конфиденциальности.

6.2.2. Не разглашать персональных данных Пользователя, за исключением п.п. 5.2. и 5.3. настоящей Политики Конфиденциальности.

6.2.3. Осуществить блокирование персональных данных, относящихся к соответствующему Пользователю, с момента обращения или запроса Пользователя или его законного представителя либо уполномоченного органа по защите прав субъектов персональных данных на период проверки, в случае выявления недостоверных персональных данных или неправомерных действий.

Юридические ошибки интернет-магазина

  • отсутствие юридического оформления договоров с поставщиками;
  • использование при описании товаров чужих фотографий;
  • отсутствие информации о доставке.

Отсутствие на сайте политики конфиденциальности

Оператор обязуется предоставлять всем пользователям информацию в открытом доступе, касающуюся сведений о политике обработки данных. За нарушение закона предусматривается штраф, в редких случаях компаниям удается отделаться предупреждением. 

Отсутствие в оферте полной информации о товаре и продавце

Продавец перед заключением сделки должен проинформировать покупателя о свойствах товара, особенностях продажи. В число таких сведений должны входить:

  • характеристики товара;
  • полное название продавца с указанием организационно-правовой формы;
  • адрес продавца;
  • место, где был изготовлен продукт;
  • стоимость товара, правила оплаты;
  • сведения о доставке;
  • информация о сроках годности и гарантиях.

Следует указать состояние продаваемого товара

Например, важно отметить, находился ли он ранее в употреблении, проводился ли ремонт или продукт продается новым

Отсутствие на сайте необходимой информации о рекламодателе

  • наименование организации, регистрационный номер юр.лица;
  • данные ИП, регистрационный номер физ.лица в качестве ИП.

Обратите внимание на то, что рекламой не будет считаться информация о продаваемых товарах, размещенная с целью информирования посетителей. При указании отметок о проведении акций, мероприятий не нужно указывать информацию о рекламодателе, так как это сведения информационного характера

Порядок и условия обработки персональных данных

В данном разделе Роскомнадзор рекомендует указывать перечень действий, совершаемых оператором с персональными данными субъектов, а также используемые оператором способы обработки персональных данных и сроки обработки персональных данных.

Выбираем. ФЗ 152 предусмотрен следующий перечень операций с персональными данными: сбор, запись, систематизация, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передача (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение персональных данных.

Способы обработки могут включать:

а) автоматизированную обработку персональных данных

б) обработку персональных данных без использования средств автоматизации.

Согласно определению, данному в ФЗ 152, автоматизированная обработка персональных данных представляет собой обработка персональных данных с помощью средств вычислительной техники.

Казалось бы, что сюда попадают любые действия с ПДн, выполняемые с использованием вычислительной техники. Но не все так просто. Смотрим Положение об особенностях обработки персональных данных, осуществляемой без использования средств автоматизации, утверждено постановлением Правительства РФ от 15 сентября 2008 г. N 687.

В п.1 указано, что обработка персональных данных, содержащихся в информационной системе персональных данных либо извлеченных из такой системы (далее – персональные данные), считается осуществленной без использования средств автоматизации (неавтоматизированной), если такие действия с персональными данными, как использование, уточнение, распространение, уничтожение персональных данных в отношении каждого из субъектов персональных данных, осуществляются при непосредственном участии человека.

Обработка персональных данных не может быть признана осуществляемой с использованием средств автоматизации только на том основании, что персональные данные содержатся в информационной системе персональных данных либо были извлечены из нее (п.2).

Иными словами, если ПДн не используется, не уточняются, не распространяются и не уничтожаются в ИПДН вашего сайта в автоматическом режиме без участия человека, можно смело выбирать второй способ обработки – обработку персональных данных без использования средств автоматизации.

Результатом этого простого действия будет легальный отказ от применения драконовских требований ФЗ 152 по обработке автоматизированной обработке ПНн в информационной системе.

В отношении сроков обработки ПДн предлагаем указывать как минимум срок действия договора, во исполнение которого запрашивались ПДн. Можно добавить к сроку действия договора 3 года исковой давности на защиту прав в связи с его исполнением.

Роскомнадзор напоминает, что при осуществлении хранения персональных данных оператор персональных данных обязан использовать базы данных, находящиеся на территории Российской Федерации, в соответствии с ч. 5 ст. 18 Федерального закона “О персональных данных”. Отражать данный пункт в Политике не обязательно, поскольку он связан с фактическими обстоятельствами. Хотя для проформы можно включить в Политику декларативную статью об обработке ПДн на территории России.

Далее Роскомнадзор рекомендует указывать условия передачи персональных данных в адрес третьих лиц. Важный момент. Обычно данный перечень сводится к следующим основаниям передачи ПДн:

  • Пользователь выразил свое согласие на такие действия;
  • Передача требуется для заключения и исполнения договоров на или с использованием Сайта;
  • По запросу суда или иного уполномоченного государственного органа в рамках установленной законодательством процедуры
  • Для защиты прав и законных интересов в связи с нарушением заключенных с пользователем договоров.

В определенных пределах данный перечень можно расширить на случаи продажи Сайта или передачи ПДн в обезличенном виде.

Помимо этого Роскомнадзор рекомендует указывать в данном разделе Политики сведения о соблюдении требований конфиденциальности персональных данных, установленных ст. 7 Федерального закона «О персональных данных», а также информацию о принятии оператором мер, предусмотренных ч. 2 ст. 18.1, ч. 1 ст. 19 Федерального закона «О персональных данных».

На практике данные сведения сводятся к заявлению, что администрация Сайта осуществляет хранение Персональных данных и обеспечивает ее охрану от несанкционированного доступа и распространения в соответствии с внутренними правилами и регламентами.

Условия обработки персональных данных Пользователя

4.1 Обработка персональных данных Пользователя осуществляется без ограничения срока, любым законным способом, в том числе в информационных системах с использованием средств автоматизации или без использования таких средств.

4.2 В отношении персональных данных Пользователя сохраняется их конфиденциальность

4.3 Администрация сайта вправе передать персональные данные Пользователя третьим лицам в следующих случаях:

  • Пользователь выразил согласие на такие действия;
  • Передача необходима для использования Пользователем определенных функций сайта либо для исполнения определенного соглашения или договора;
  • Передача предусмотрена российским или иным применимым законодательством в рамках установленной законодательством процедуры;
  • В результате обработки персональных данных Пользователя путем их обезличивания получены обезличенные статистические данные, которые передаются третьему лицу для проведения исследований, выполнения работ или оказания услуг по поручению компании.
  • Персональные данные Пользователя могут быть переданы уполномоченным органам государственной власти Российской Федерации по основаниям и в порядке, установленным действующим законодательством Российской Федерации.

4.4 При обработке персональных данных Пользователей Администрация сайта руководствуется: Федеральным законом от 27.07.2006 г. № 152-ФЗ «О персональных данных», Постановлением Правительства Российской Федерации от 01.11.2012 г. № 1119 «Об утверждении требований к защите персональных данных при их обработке в информационных системах персональных данных», Постановлением Правительства Российской Федерации от 15.09.2008 г. № 687 «Об утверждении Положения об особенностях обработки персональных данных, осуществляемой без использования средств автоматизации», Приказом ФСТЭК России от 18 февраля 2013 г. № 21 «Об утверждении Состава и содержания организационных и технических мер по обеспечению безопасности персональных данных при их обработке в информационных системах персональных данных», Приказом ФСБ России от 10.07.2014 № 378 «Об утверждении Состава и содержания организационных и технических мер по обеспечению безопасности персональных данных при их обработке в информационных системах персональных данных с использованием средств криптографической защиты информации, необходимых для выполнения установленных Правительством Российской Федерации требований к защите персональных данных для каждого из уровней защищенности».

4.5 Компания принимает необходимые организационные и технические меры для защиты персональных данных Пользователя от неправомерного или случайного доступа, уничтожения, изменения, блокирования, копирования, распространения, а также от иных неправомерных действий третьих лиц.

4.6 Компания совместно с Пользователем принимает все необходимые меры по предотвращению убытков или иных отрицательных последствий, вызванных утратой или разглашением персональных данных.

Обеспечение информационной безопасности

В процессах сбора и обработки данных обеспечивается безопасность на каждом этапе жизненного цикла данных.

При обеспечении информационной безопасности учитываются следующие факторы:

  • современный технологический уровень;
  • стоимость реализации мер защиты;
  • типы, категории и цели обработки, а также вероятность и степень риска для прав и свобод физических лиц;
  • соответствие технических и организационных мер защиты рискам.

Меры включают, в частности, обеспечение конфиденциальности, целостности и доступности данных путём контроля физического доступа к данным, а также контроля процессов ввода, изменения, удаления и передачи данных.

В Обществе разработаны и внедрены процедуры, обеспечивающие соблюдение прав субъектов данных и реагирование на раскрытие данных.

Кроме того, мы рассматриваем защиту персональных данных уже при разработке или выборе аппаратного и программного обеспечения в соответствии с принципами «приватность по умолчанию» и «встроенная приватность».

Меры безопасности включают, в частности, передачу данных по зашифрованным каналам связи (TLS).

Требования к защите данных

3.1. Администрация осуществляет хранение данных и обеспечивает их охрану от несанкционированного доступа и распространения в соответствии с внутренними правилами и регламентами.

3.2. В отношении полученных данных сохраняется конфиденциальность, за исключением случаев, когда они сделаны Пользователем общедоступными, а также когда используемые на Сайте технологии и программное обеспечение третьих лиц либо настройки используемого Пользователем программного обеспечения предусматривают открытый обмен с данными лицами и/или иными участниками и пользователями сети Интернет.

3.3. В целях повышения качества работы Администрация вправе хранить лог-файлы о действиях, совершенных Пользователем в рамках использования Сайта в течение 1 (Одного) года.

Что такое политика конфиденциальности и зачем она нужна

Для сбора информации о посетителе сайта:

  • При регистрации;
  • Размещении заказа;
  • Подписки на рассылки;

владелец ресурса обязан разъяснить посетителю все возможные варианты и последствия сбора и использования его личной информации.

Это обязывает делать Закон 152-ФЗ «О персональных данных».

Согласно закона, если оператор осуществляет сбор персональных данных, то он обязан обеспечить неограниченный доступ к документу, определяющему его политику в отношении обработки персональных данных, к сведениям о реализуемых требованиях к защите персональных данных.

Таким документом является политика конфиденциальности. В ней описывается то, в каком порядке посетитель предоставляет согласие на обработку своих данных, методы и цели их обработки, порядок обеспечения безопасности и конфиденциальности данных.

В частности, в политике конфиденциальности могут быть перечислены виды обезличенной информации, получаемые оператором. Это могут быть данные геолокации, cookie, IP и так далее.

Грамотно составленная политика конфиденциальности позволяет избежать получения письменного согласия владельца данных и регистрации как оператора персональных данных.

Более того, с июля 2017 года внесены изменения в ст. 13.11 КоАП, в связи с чем изменилось наказание за неисполнение требований закона.

Подключение к почтовому ящику Gmail

Если вы используете приложение МойОфис Почта как клиент для подключения к почтовому ящику Google (https://mail.google.com), предоставленному компанией Google LLC (1600 Amphitheatre Parkway, Mountain View, California 94043, США), то обработка Ваших учетных данных осуществляется с полным соблюдением условий, определённых Политикой использования пользовательских данных службами Google API (https://developers.google.com/terms/api-services-user-data-policy)

Чтобы обеспечить доступ к службам Google, мы используем аутентификацию OAuth. Это открытый протокол авторизации, который предоставляет нам ограниченный доступ к защищенным ресурсам для наших услуг, не раскрывая Ваши данные для авторизации в учетную запись.

Вы можете в любой момент ограничить доступ приложению МойОфис Почта к своим данным в настройках учетной записи Google.

Приложение МойОфис Почта использует вызовы Gmail API, позволяющие осуществлять исключительно чтение, создание и модификацию сообщений (включая вложения), метаданных и заголовков сообщений.

Использование приложением МойОфис Почта полученной от API Gmail информации соответствует требованиям компании Google по ограниченному использованию.

Для доступа к почтовым сообщениям при отсутствии подключения к сети интернет сообщения электронной почты сохраняются на мобильном устройстве пользователя.

Приложение МойОфис Почта не предоставляет никому доступ к полученным пользовательским данным, в том числе не позволяет их читать людям или производить их обработку третьим лицам, если Вы не дали прямого разрешения на доступ к конкретному сообщению в целях, определенных в пункте 1.5. настоящей Политики.

Чем отличается политика конфиденциальности от соглашения

Многие задаются вопросом, чем отличается политика конфиденциальности от соглашения о пользовании сайтом. Про то, что значит первое понятие, мы разобрали выше. Это набор инструментов для защиты личных данных пользователей. Стоит упомянуть, что такое HTTPS и что именно эта аббревиатура говорит о том, что на сайте используется шифрование для повышения безопасности.

Пользовательское соглашение представляет собой взаимные обязательства для использования того или иного ресурса. В нём подробно прописывают условия работы с сайтом, его сервисами и информацией, находящейся на нём. Это документ будет защищать владельца от неправомерного использования возможностей ресурса.

Стоит отметить, что составление политики конфиденциальности очень важно. Она защищает пользователей и помогает ресурсу работать без нареканий со стороны законодательства

Рекомендуем при создании сайта не забывать про этот небольшой, но важный пункт.

Ваши права

Вы не обязаны соглашаться на передачу нам и/или третьим лицам Ваших данных.

В случае Вашего отказа предоставить нам и/или третьим лицам Ваши данные, Вы не можете использовать Приложения, которые требует предоставления с Вашей стороны определенных данных.

При обработке Ваших данных в соответствии с настоящей Политикой, Вы имеете право отозвать согласие в любое время, не затрагивая правомерность обработки, выполненную до такого отзыва согласия.

Если у Вас есть вопросы, требования или пожелания, связанные с обработкой Ваших данных в соответствии с настоящей Политикой, Вы можете связаться с нами, используя контактную информацию из раздела 1.1. Политики.

Обратите внимание на порядок использования шаблона политики конфиденциальности перед размещением на своем сайте!

Образец Политики конфиденциальности может быть свободно использован полностью или в любой его части, в том числе переработан при условии размещения непосредственно под его текстом политики конфиденциальности подписи с указанием источника заимствования и активной гипертекстовой ссылки на сайт www.it-lex.ru следующего вида: Шаблон Политики конфиденциальности разработала <a href=”http://it-lex.ru” target=”_blank” title=”Составить политику конфиденциальности для сайта”> Юридическая компания АйТи-Лекс</a>

Ниже приведен текст политики конфиденциальности для сайтов без функции сбора персональных данных.

Политика конфиденциальности. Стандартная форма

Настоящий документ «Политика конфиденциальности» (далее по тексту – «Политика») представляет собой правила использования /указать владельца сайта/ (далее – «мы» и/или «Администрация») данных интернет-пользователей (далее «вы» и/или «Пользователь»), собираемых с использованием сайта / указать URL сайта/ (далее – «Сайт»).

Поделитесь в социальных сетях:FacebookXВКонтакте
Напишите комментарий