Գաղտնիության քաղաքականություն և անձնական տվյալների մշակման օրինակ: Ինչպես ստեղծել օգտագործման պայմաններ և բիզնեսի գաղտնիության քաղաքականություն: Ինչպե՞ս խուսափել հաճախորդների անձնական տվյալների պահպանման և օգտագործման հետ կապված խնդիրներից

Որպեսզի յուրաքանչյուր օգտվող կարողանա մուտքագրել իր անձնական տվյալները և չվախենալ, որ խաբեբաները կօգտագործեն դրանք, կա կայքի գաղտնիության քաղաքականություն: Այս հոդվածում մենք կանդրադառնանք, թե ինչ է կայքի գաղտնիության քաղաքականությունը, ինչ դաշնային օրենքներ են կարգավորում այն ​​և ինչպես են դրա կանոնները կիրառվում առօրյա կյանքում:

Դու կսովորես:

  • Ինչ է նշանակում գաղտնիության քաղաքականությունը կայքի համար:
  • Ձեզ անհրաժեշտ է գաղտնիության քաղաքականություն ընկերության կայքում:
  • Ինչպես է կարգավորվում կայքի գաղտնիության քաղաքականությունը օրենքով:
  • Ինչպես գրել գաղտնիության քաղաքականություն կայքի համար:
  • Ինչպես տեղադրել գաղտնիության քաղաքականություն կայքում կամ վայրէջքի էջում:

Ի՞նչ է նշանակում կայքի գաղտնիության քաղաքականությունը:

Գաղտնիության քաղաքականությունը իրավական փաստաթուղթ է, որի իսկությունը հաստատվում է փորձագետների կողմից: Այն ցույց է տալիս, որ այս ինտերնետային ռեսուրսի սեփականատերն իրավունք ունի հավաքելու, մշակելու, օգտագործելու օգտատերերի անձնական տվյալները՝ ապահովելով դրա անձեռնմխելիությունը։ Գաղտնիության քաղաքականությունը անհրաժեշտ է՝ կայքի այցելուներին պաշտպանելու համար ռեսուրսի սեփականատիրոջ կողմից իրենց անձնական տեղեկատվության անարդար օգտագործումից՝ անձնական շահի համար:

Մի քանի տարի առաջ կայքերի գաղտնիության քաղաքականությունը երկրորդական նշանակություն ուներ: Շատ սեփականատերեր և առավել եւս ռեսուրսների այցելուներ չգիտեին, թե որն է դրա նպատակը և, համապատասխանաբար, այն համարում էին ավելորդ բան: Այսօր Ռուսաստանի օրենսդրությունը կարգավորում է կայքերի մեծ մասի գործունեությունը, որոնք պահանջում են օգտատերերի անձնական տվյալներ:

Կանոնակարգերը նշում են, որ կայքի սեփականատերերը պատասխանատվություն են կրում հաճախորդների ցանկացած տեղեկություն երրորդ անձանց փոխանցելու համար: Բացի այդ, ինտերնետային ռեսուրսների սեփականատերերը պարտավոր են նշել, թե ինչպիսի պաշտպանություն է տրամադրվում այցելուների մասին տեղեկատվության արտահոսքից:

Փաստաթուղթ՝ «Գաղտնիության քաղաքականություն անձնական տվյալներ” պետք է տեղակայված լինի կայքի առաջին էջում: Ավելի լավ է տեղադրել այնպես, որ այցելուն մինչ գրանցումը ծանոթանալու հետ կապված խնդիրներ չունենա։

Տվյալների գաղտնիության քաղաքականությունը վերաբերում է բոլոր անձնական տեղեկատվությանը, որոնք հաճախորդը թողնում է կայքում: Խոսքը վերաբերում էանունը, փոստային հասցեն, բանկային քարտի համարը, էլ. հեռախոսահամարև այլ տեսակի տեղեկություններ: Ուրիշների տվյալների բացահայտումը բավականին լուրջ գործողություն է, որը սպառնում է տհաճ հետեւանքներով։ Մարդը իր մասին անձնական տվյալներ է դնում՝ ապրանքներին կամ ծառայություններին հասանելիություն ստանալու համար, ինչը նշանակում է, որ նրա մասին տեղեկատվությունը պետք է հուսալիորեն պաշտպանված լինի:

Եթե ​​խաբեբաները կամ գովազդային գործակալությունները հասանելիություն ստանան օգտատերերի անձնական տվյալներին, նրանք կկարողանան դրանք օգտագործել իրենց շահերի համար, և մարդիկ այլևս չեն վստահի ձեզ՝ որպես ռեսուրսի տիրոջ: Բացի այդ, գաղտնի տեղեկատվության հրապարակումը հոդված է, որը նախատեսում է վարչական տույժեր՝ դատարանի որոշման հիման վրա։

Մասնագետները նշում են, որ առցանց մարքեթինգի ոլորտում հիմնական միտումը ընկերության կայքի բջջային տարբերակի ստեղծումն ու օպտիմալացումն է։ Օգտագործում է սպառողների 59%-ը Շարժական ինտերնետապրանքի մասին տեղեկատվություն գտնելու համար կամ գնալ ընկերության կայք: Եթե ​​դուք չեք ցանկանում կորցնել պոտենցիալ հաճախորդներին, ուշադրություն դարձրեք բջջային տարբերակընկերության կայք կամ առցանց խանութ:

«Commercial Director» էլեկտրոնային ամսագրի հոդվածը պարունակում է 11 ունիվերսալ խորհուրդներ, որոնք կօգնեն ձեզ օպտիմալացնել ձեր բջջային կայքի դիզայնն ու կարգավորումները։

Արդյո՞ք ինձ անհրաժեշտ է գաղտնիության քաղաքականություն ընկերության կայքում:

Կոնկրետ կայքի նկատմամբ օգտատերերի հետաքրքրությունը դժվար է պահպանել երկար ժամանակ: Որպես կանոն, այցելուն գտնում է այն, ինչ իրեն պետք է և հեռանում է կայքից։ Այն վերադառնում է շատ հազվադեպ դեպքերում: Ժամանակի ընթացքում նա որոնողական համակարգում մուտքագրում է հերթական հարցումը, գնում է իրեն անհրաժեշտ տեղեկատվությունը նմանատիպ ռեսուրսի վրա և փակում է ներդիրը՝ հեռանալով կայքից։

Իրենց լսարանը ձևավորելու և պահպանելու համար կայքի սեփականատերերը հավաքում են տվյալներ բոլոր այցելուների մասին, այնուհետև ժամանակ առ ժամանակ, աննկատ ձևով, նրանց ուղարկում են նորություններ և գայթակղիչ առաջարկներ՝ հիշեցնելով իրենց մասին: Բոլոր ծանուցումները գրանցված օգտվողը ստանում է իր էլ.

Կայքը պետք է պարունակի հատուկ կետ, որը բացատրում է անձնական տեղեկատվության հավաքագրման կարգը և նպատակը: Նույնիսկ եթե Ձեզ անհրաժեշտ է միայն էլ.փոստ՝ կայքում գրանցվելու համար, ռեսուրսի սեփականատերը դեռ պարտավոր է փակցնել գաղտնիության քաղաքականություն: Որպես կանոն, կայքերում պահանջվում է թողնել միայն անունը և էլ.

Որ ամեն օր քոնն է էլեկտրոնային հասցեԱնցանկալի առաջարկներ և գովազդներ են հայտնվում, նշանակում է, որ որոշ կայքի գաղտնիության քաղաքականությունը, որտեղ դուք թողել եք ձեր էլփոստը, անգործունակ է կամ պարզապես գոյություն չունի:

Նկատի ունեցեք, որ որոշ կայքեր փոխանցում են կոնտակտային տվյալները և այցելուների անունները իրենց հետ կապված ռեսուրսներին: Նրանք իրավունք չունեն այցելուին ծանրաբեռնել ավելորդ տեղեկություններով, բայց կարող են ինչ-որ բան առաջարկել՝ հիմնվելով խնդրանքների վրա։ Այսպես է գործում Google-ի գաղտնիության քաղաքականությունը։

Եթե ​​խոսքը գնում է առցանց խանութի մասին, ապա այս դեպքում օգտատերը չի կարող նշել միայն մուտքն ու էլ. Այստեղ սխեման ավելի բարդ է, քանի որ խոսքը գնում է ֆինանսական գործարքներ. Այս առումով կայքի գաղտնիության քաղաքականությունը պետք է ավելի խիստ լինի: Ինչ վերաբերում է վայրէջքի էջի կազմակերպություններին, ապա նրանց անհրաժեշտ է գաղտնիության քաղաքականություն՝ գովազդային ցանցերում մոդերատորությունը հաջողությամբ անցնելու համար:

  • Ինչպես ավելացնել կայքի տրաֆիկը. արդյունավետ մեթոդներ և գործիքներ

Պրակտիկանտը պատմում է

Ինչպե՞ս խուսափել հաճախորդների անձնական տվյալների պահպանման և օգտագործման հետ կապված խնդիրներից

Ելենա Դենիսովա,

Առևտրային պրակտիկայի ղեկավար, CLIFF

Շատ ձեռներեցներ կարծում են, որ իրենց գործունեության և անձնական տվյալների մշակման միջև ուղղակի կապ չկա, քանի որ նրանք պարզապես տեղեկատվություն են հավաքում իրենց լսարանի մասին՝ այն իմանալու համար: Բացի այդ, գործարարների մեծ տոկոսը կարծում է, որ կայքը ավտոմատացված մշակման գործիք չէ։ Հետևաբար, նրանք չեն հավաքում օգտատերերի անձնական տվյալները և պարտավոր չեն հոգ տանել դրանց չբացահայտման մասին: Այնուամենայնիվ, Ռուսաստանի օրենսդրությունը նշում է, որ անձնական տվյալների օպերատորը և՛ անհատ է, և՛ սուբյեկտ, որը կազմակերպում և մշակում է անձնական տեղեկությունները և սահմանում դրա հավաքագրման նպատակները:

PD-ի պահպանման և օգտագործման հետ կապված խնդիրներից խուսափելու և օրենքին համապատասխան գործելու համար անհրաժեշտ է.

  1. Որոշեք ձեր հաճախորդների մասին անձնական տեղեկություններ ստանալու կարգը, ծավալը և ժամանակը: Եթե ​​դուք չեք ստանում տեղեկատվություն, որով կարող եք ճշգրիտ նույնականացնել այցելուին (բայց ստանում եք միայն էլ. նամակ, մի առաջարկեք գրանցվել և թողնել կոնտակտային տվյալներ, այսինքն՝ դուք չեք խնդրում օգտատերից որևէ անձնական տեղեկատվություն և աշխատում եք գաղտնիության պայմաններով), ապա դուք կապված չեք ձեր ունեցած անձնական տվյալների հետ: Մնացած բոլոր դեպքերում դուք պետք է խստորեն հետևեք կայքում PD-ի գաղտնիության պահպանման վերաբերյալ իրավական կարգավորումներին:
  2. Սահմանեք, թե ինչպես է ձեր կազմակերպությունը ստանում հաճախորդի համաձայնությունը՝ մշակելու իրենց PD-ն: Ֆիզիկական կամ իրավաբանական անձը պարտավոր է համաձայնել անձնական տեղեկատվության մշակմանը, եթե դուք նախատեսում եք առևտրային գործառնություններ իրականացնել և իրականացնել որևէ գործունեություն՝ կապված ապրանքների, ծառայությունների, շուկայում աշխատանքի առաջմղման հետ՝ օգտագործելով անձի հետ անմիջական շփումը (օգտագործելով SMS հաղորդագրություններ, հեռախոսազանգեր, էլ. փոստ և այլն): Հարկ է ընդգծել, որ եթե վեճ առաջանա, ապա անձնական տվյալների օպերատորից, այսինքն՝ ձեր ընկերությունից, կպահանջվի ապացույցներ ներկայացնել հաճախորդի կողմից իր անձնական տեղեկությունները օգտագործելու համաձայնություն ստանալու վերաբերյալ: Այդ իսկ պատճառով դուք պետք է մշակեք կանոններ, որոնց համաձայն դուք կհավաքեք, կմշակեք, կպահեք և ոչնչացնեք անձնական տվյալները (այսինքն՝ կայքի գաղտնիության քաղաքականությունը): Անհրաժեշտ է նաև մշակել այս գործողությունները կատարելու համար համաձայնության հատուկ ձև (տես ներբեռնման համար նախատեսված նյութը): Միևնույն ժամանակ, օգտագործողը կարող է չընդունել գաղտնիության քաղաքականության պայմանները, եթե PD-ի մշակման նպատակը պայմանագրի կետերի կատարումն է, որին նա մասնակցում է, այսինքն, եթե տեղեկատվությունը օգտագործվում է միայն ձեր ընկերության կողմից և բացառապես: օգտատիրոջ հետ առուվաճառքի գործարքի մշակման համար՝ առանց անձնական տվյալները երրորդ անձանց փոխանցելու:
  3. Համոզվեք, որ ձեր ընկերությունը հետագայում կարող է ապացույցներ ներկայացնել, որ օգտատերը համաձայնել է PD-ի մշակմանը: Ձեր ռեսուրսի վրա անձնական տեղեկատվության մշակման համար գաղտնիության քաղաքականություն և համաձայնության ձև տեղադրելը բավարար չէ: Եթե ​​վեճ առաջանա, կարգավորող մարմինները դեռևս վարչական տույժ կկիրառեն ձեր նկատմամբ: Դուք պետք է ունենաք օգտատիրոջ կողմից ստորագրված փաստաթուղթ, որից կհետևի նրա համաձայնությունը անձնական տեղեկատվության մշակմանը: Բացի այդ, փաստաթղթում պետք է նշվեն PD-ի օգտագործման տեսակներն ու նպատակները: Եթե ​​դուք չունեք նման թուղթ, ապա վերահսկող մարմինների տուգանքը չի կարող խուսափել: Իհարկե, հաճախորդի կողմից ստորագրված թղթային հարցաթերթիկը կարող է որպես ապացույց ծառայել, բայց դա հարմար չէ ինտերնետում առևտրային գործունեության համար:

Ըստ Ռոսկոմնադզորի՝ կայքում անձնական տվյալների մշակման համաձայնությունը կարող է լինել էլեկտրոնային ֆայլ թվային ստորագրություն. Բացի այդ, մի շարք իրավիճակներում ապրանքների վաճառքի վերաբերյալ օպերատորի առաջարկները կարող են դիտվել որպես հանրային առաջարկ: Այլ կերպ ասած, երբ օգտատերը պատվեր կատարելիս կամ գրանցվելիս համաձայնում է առաջարկին, նա դրանով թույլ է տալիս վաճառողին օգտագործել իր անձնական տվյալները:

Դատական ​​իշխանության կարծիքով՝ ձեռնարկությունները պետք է իրենց կայքերում տեղադրեն վեբ պիտակ՝ նշելով, որ օգտատերը համաձայն է անձնական տվյալների մշակման կանոններին և ընթացակարգերին (FAS SZO-ի 2010թ. , FAS UO-ի մարտի 18 .2010 թիվ Ф09-1736 / 10-С1 գործով Մոսկվայի քաղաքային դատարանի 2011 թվականի փետրվարի 14-ի թիվ 33-2064 գործով վճիռը։

  • Ինչպես ստեղծել վաճառքի վայրէջք էջ. զարգացման կանոններ և բնորոշ սխալներ

Ինչպես է օրենսդրական մակարդակով կարգավորվում կայքի գաղտնիության քաղաքականությունը

IN այս պահինՊետությունը մեծ ուշադրություն է դարձնում քաղաքացիների անձնական տեղեկատվության անվտանգությանը. Այս առումով ամենահայտնի և խոշոր ռեսուրսները, ինչպիսիք են Vk.com-ը, Yandex.Direct-ը, Google AdWords-ը և այլն, սկսել են ավելի լուրջ վերաբերվել կայքերի գաղտնիության քաղաքականությանը: Եթե ​​այն բացակայում է վայրէջքի էջում, ապա այդ ռեսուրսները կարող են չընդունել գովազդային արշավը կամ զգալիորեն բարդացնել դրա մոդերատորությունը:

Մինչև վերջերս կայքի (152-FZ) գաղտնիության քաղաքականությունը համացանցային համայնքի շատ անդամների կողմից ընկալվում էր որպես ցանկություններ, որոնք կարելի է հետևել կամ հաշվի չառնել, նույնիսկ չնայած օրենսդրական հիմքին: Այն փաստը, որ անձնական տվյալների գաղտնիության պահպանման պահանջների խախտման համար նախատեսված է վարչական պատասխանատվություն (նշենք՝ բավականին համեստ), որևէ կերպ չի ազդել կարգավորող պահանջների կատարման վրա։ Հետևեք հետ կապված կանոններին անվտանգ պահեստավորումև անձնական տեղեկատվության օգտագործումը, ինտերնետ համայնքի ներկայացուցիչները դեռ չեն արել:

Արդյունքում 2017 թվականի հուլիսին թիվ 152-FZ օրենքը փոփոխվել և լրացվել է, ինչի արդյունքում խստացել է ՊԴ-ի գաղտնիության պահանջների խախտման համար վարչական պատասխանատվությունը։ Այսօր դրանք անտեսելու համար նախատեսված են տույժեր։

Նկատի ունեցեք, որ կայքի գաղտնիության քաղաքականությունը պարտադիր է: Եթե ​​դա այդպես չէ, պատասխանատվություն են կրում ինտերնետային ռեսուրսի սեփականատերերը: Բացի այդ, կան որոշակի տույժեր՝ առանց նրանց համաձայնության հաճախորդների գաղտնի տեղեկատվության հետ աշխատելու համար:

Եթե ​​ընկերությունն առաջին անգամ խախտում է թույլ տալիս, նրա վրա տուգանք է սահմանվում 30 հազար ռուբլու չափով, երկրորդում՝ 75 հազար ռուբլու չափով։ Բացի այդ, թույլատրվում է խախտողներին միաժամանակ պատասխանատվության ենթարկել Արվեստի մի քանի մասերով: Ռուսաստանի Դաշնության Վարչական իրավախախտումների վերաբերյալ օրենսգրքի 13.11. Եզրակացություն. եթե գործարարը նախկինում չի հետևել անձնական տվյալների գաղտնիության պահպանման մասին օրենքին, ապա նրան կարող են լուրջ տուգանք սպառնալ։

152-FZ-ի խախտման համար վարչական պատասխանատվության ենթարկելը այժմ մտնում է Ռոսկոմնադզորի իրավասության մեջ, այլ ոչ թե դատախազության: Սա նշանակում է, որ Ռոսկոմնադզորի աշխատակիցների որակավորումը կբարելավվի, ինչպես նաև ստուգումների արագությունը։

Պրակտիկանտը պատմում է

Ի՞նչ կարող է հանգեցնել անձնական տվյալների հետ աշխատելու հետադարձ ձևի միջոցով՝ առանց գաղտնիության քաղաքականության

Իլդար Բագաուտդինով,

գործընկեր, Կազանի ANP Zenit-ի կոմերցիոն պրակտիկայի ղեկավար

Ռոսկոմնադզորի աշխատակիցները պարզել են, որ TGUK ընկերությունը ձևաթուղթ է տեղադրել կայքում հետադարձ կապ. Այնուամենայնիվ, անձնական տվյալների հավաքագրման և օգտագործման վերաբերյալ գաղտնիության քաղաքականության փաստաթուղթ չկար: Կազմակերպությունը տուգանվել է 1 հազար ռուբլով։ համաձայն արվեստի. Ռուսաստանի Դաշնության Վարչական իրավախախտումների վերաբերյալ օրենսգրքի 13.11. Սակայն ընկերությունը դիմել է դատարան: Ինչպես նշել են նրա ներկայացուցիչները, օգտատիրոջ նույնականացումն անհնար էր, քանի որ ձևը պարունակում էր ընդամենը 3 տարր՝ անուն, թեմա և հաղորդագրության տեքստ։ Միևնույն ժամանակ այցելուն չկարողացավ լրացնել «անուն» սյունակը։ Բայց դատարանն այս փաստարկները հաշվի չի առել, և ընկերությունը ստիպված է եղել տուգանք վճարել (Տամբովի շրջանային դատարանի 2016թ. հոկտեմբերի 4-ի թիվ 4Ա-288 գործով որոշում)։

Ինչպե՞ս խուսափել տուգանքներից. Եթե ​​սեփականատերն իր կայքում տեղադրում է հետադարձ կապի ձև, դա նշանակում է, որ ընկերությունն աշխատում է անձնական տվյալների հետ, այսինքն՝ հավաքում է տեղեկություններ քաղաքացիների մասին։ Ըստ այդմ, նա պարտավոր է կատարել PD օպերատորի գործառույթները։ Այլ կերպ ասած, կազմակերպությունը պետք է տեղեկացնի Ռոսկոմնադզորին, որ մտադիր է հավաքել և մշակել անձնական տվյալները, ինչպես նաև ստանալ սուբյեկտի համաձայնությունը: Բացի այդ, այն պետք է իր կայքում ունենա գաղտնիության քաղաքականություն, որին օգտատերերը հեշտությամբ կարող են ծանոթանալ։

01/07/2017-ից ձեռնարկություններին 30 հազար ռուբլու տուգանքներ են կիրառվում կայքերի գաղտնիության քաղաքականության բացակայության համար:

Կայքում հետադարձ կապի ձև ստեղծելիս համոզվեք, որ կա գործառույթ՝ սուբյեկտի համաձայնությունը ստանալու PD-ն մշակելու համար: Նախքան հարցաշարն ուղարկելը, օգտատերը պետք է նշի համապատասխան վանդակը՝ այդպիսով համաձայնելով մասնավոր տեղեկատվության հետագա մշակմանը:

  • Տեղեկատվության պաշտպանություն ինտերնետում. խնդիրներ և լուծումներ

Կայքի արտաքին և ներքին գաղտնիության քաղաքականության փաստաթղթերը

PD ոլորտում խախտումները երկու տեսակի են.

  1. Խախտումներ, որոնց նույնականացումը հնարավոր է արտաքին փաստաթղթերի, այսինքն՝ ընկերության պաշտոնական փաստաթղթերի հիման վրա, որոնց հասանելի է աշխատողների որոշակի շրջանակ։ Այս փաստաթղթերը թույլ են տալիս հեռակա կարգով (առանց PD օպերատորի հետ փոխգործակցության) հայտնաբերել անձնական տեղեկատվության գաղտնիության ոլորտում խախտումներ և հավաքել բավարար ապացույցների բազա: Անձնական տվյալների վերաբերյալ անորակ արտաքին փաստաթղթերի պատճառով օպերատորը սպառնում է սպառողական ահաբեկչության, մրցակիցների հարձակումների կամ «Ռոսկոմնադզորի» տույժերի վտանգի առաջ:
  2. Խախտումներ, որոնց նույնականացումը հնարավոր է ընկերության ներքին փաստաթղթերի հիման վրա, այսինքն՝ հասանելի է միայն մարդկանց սահմանափակ շրջանակի համար։ Դրանց վերաբերյալ խախտումները հնարավոր է հայտնաբերել միայն ՊԴ-ի գաղտնիությանը համապատասխանության ստուգման ժամանակ, որն իրականացվում է լիազոր մարմնի կողմից:

Կայքի գաղտնիության քաղաքականությունը, որի նմուշը միշտ կարող եք ներբեռնել ինտերնետում, արտաքին փաստաթուղթ է, քանի որ Ռուսաստանի օրենսդրության համաձայն, դրա մուտքը պետք է ապահովվի ռեսուրսի բոլոր այցելուներին: Այդ իսկ պատճառով գաղտնիության քաղաքականության պայմանները նախ և առաջ պետք է համապատասխանեն հետևյալ պահանջներին.

  • Օրենսդրական նորմերին ճշգրիտ համապատասխանություն, համապատասխանություն, հարաբերություններ այն ընկերության բիզնես մոդելի հետ, որը հյուրընկալում է այն իր կայքում:
  • Կանոնների մշակման հետ կապված ավելորդ պայմանների բացակայություն. Դրանց պատճառով կարող են առաջանալ անհիմն ծախսեր ինչպես մշակման փուլում, այնպես էլ նորմերի համապատասխանության պահպանման գործընթացում։

Առաջարկի պայմանագիրը և կայքի էջերը, որոնք պարունակում կամ ցուցադրում են օգտագործված անձնական տվյալները, նույնպես արտաքին փաստաթղթեր են: Դրանք պետք է մշակվեն փորձառու մասնագետների կողմից, ովքեր լավ տիրապետում են կայքերի գաղտնիության քաղաքականության մշակման բարդություններին:

Ինչպես մշակել կայքի գաղտնիության քաղաքականություն

Կայքի գաղտնիության քաղաքականությունն առաջին հերթին պետք է հուսալի լինի: Ռեսուրսի համբավը մեծապես կտուժի, եթե ձեր գաղտնիության քաղաքականության մեջ սահմանված դրույթները չկատարվեն: Բացի այդ, հնարավոր է, որ խնդիրներ առաջանան օրենքի հետ, որտեղ ասվում է, որ գաղտնիության քաղաքականությունը խախտելու համար պատասխանատու անձինք պետք է պատժվեն, այդ թվում՝ քրեական։

Այս պահին Ռուսաստանում ակտիվորեն ձևավորվում են նոր օրինագծեր, որոնք վերաբերում են ինտերնետ ոլորտին։ Այնուամենայնիվ, կայքերի համար գաղտնիության քաղաքականության մշակման հստակ պահանջներ դեռ չկան։ Բայց դրա զարգացման համար դեռևս գոյություն ունեն որոշակի չասված կանոններ, մասնավորապես.

  • Կայքի գաղտնիության քաղաքականությունը պետք է ճիշտ կազմված լինի՝ պահպանելով ուղղագրական և կետադրական բոլոր կանոնները.
  • այն պետք է գրվի պարզ և հասկանալի օգտագործողների համար: Այն չպետք է պարունակի երկիմաստ մեկնաբանությամբ արտահայտություններ.
  • կայքի գաղտնիության քաղաքականությունը պետք է գրված լինի պաշտոնական բիզնես ոճով.
  • կայքի ադմինիստրատորը պետք է լավ տիրապետի գաղտնիության քաղաքականության մշակմանը և կիրառմանը, որպեսզի պատասխանատու լինի դրանում պարունակվող տեղեկատվության համար.
  • Կայքի գաղտնիության քաղաքականությունը պետք է պարունակի անձնական տեղեկատվության անվտանգության երաշխիքներ:

Ինչ հաշվի առնել կայքի գաղտնիության քաղաքականության տեքստը գրելիս

Կայքի համար գաղտնիության քաղաքականություն մշակելիս պետք է հաշվի առնել որոշակի նրբություններ: Անդրադառնանք դրանց ավելի մանրամասն.

  • Կայքը, որն օգտագործվում է PD մշակելու համար, անձնական տվյալների տեղեկատվական համակարգի (PDIS) մասն է: Դրա երկրորդ տարրը հոսթինգն է, որը հյուրընկալում է այս ռեսուրսը:
  • Կայքի գաղտնիության քաղաքականությունը պետք է ներառի կազմակերպության աշխատակիցների անձնական տվյալների օգտագործումը և անձնական տվյալների մշակման համակարգերի օգտագործումը, որոնք կապված չեն կայքի հետ (1C, արտաքին Էլև այլն):
  • Կայքի գաղտնիության քաղաքականությունը պետք է կապ ունենա PD մշակման օրինականության հետ ինչպես անհատների հետ կնքված համաձայնագրի, այնպես էլ ձեռնարկության բիզնես մոդելի հետ, որպես ամբողջություն, քանի որ գաղտնիության քաղաքականությունը ոչ տեղայնացված փաստաթուղթ է, որը որոշում է օրինականությունը: օգտագործելով անձնական տվյալները.
  • Անհրաժեշտ է ապահովել ոչ միայն կայքում գաղտնիության քաղաքականության առկայությունը, այլև PD-ի մշակման օրինականությունը ինտերնետ ռեսուրսի միջոցով դրանք փոխանցելու պահից մինչև կայքի գաղտնիության քաղաքականության վերաբերյալ համաձայնագրի կնքումը (առաջարկի ընդունում ) Այսպիսով, առաջարկի ընդունումը կարող է նախատեսվել ապրանքի (ծառայության) առաջին վճարմամբ, սակայն գրանցումից հետո (անձնական տեղեկատվության փոխանցում) հնարավոր գնորդը կարող է չվճարել:
  • Դա պետք է ապահովվի ծրագրային ապահովումայցելուի կողմից բողոքների ինքնաջնջման, ուղղման, պարզաբանման և ներկայացման, ինչպես նաև դրանց կիրառման հնարավորությունը սահմանելու համար։
  • Կայքի գաղտնիության քաղաքականությունը որոշում է ինտերնետ ընկերության մանկական փաստաթղթերի (տեղական իրավական ակտերի) քանակը և շրջանակը: Ծախսերը նվազեցնելու համար դրա ծավալը պետք է կրճատվի։
  • Ինչպես ստեղծել վաճառքի բլոգ և ներգրավել 290 հազար բաժանորդ

Ինչպես գրել գաղտնիության քաղաքականություն կայքի համար. փաստաթղթի հիմնական բաժինները

Նախևառաջ, կայքի գաղտնիության քաղաքականությունը պետք է լինի հնարավորինս թափանցիկ: Փաստաթուղթը կարդալուց հետո օգտատերը պետք է լիովին հասկանա, թե ինչու է տրամադրում անձնական տվյալները, ինչպես են դրանք պահվում և մշակվում, ինչպես է ապահովվում դրա գաղտնիությունը և այլն։

  1. Հավաքագրված տվյալների տեսակը և տեսակը:

Այստեղ դուք պետք է նշեք ամբողջական ցանկըտեղեկատվություն, որը օգտատերը պետք է տրամադրի ծառայություններ ստանալու, ապրանքներ գնելու, տեղեկատվություն կարդալու և այլնի համար: Անհրաժեշտ է նաև նշել այն տվյալները, որոնք ավտոմատ կերպով կգրանցվեն՝ IP հասցեն, URL-ի անցման ամսաթիվը և ժամը և այլն։

Նույն գլխում այցելուներին սովորաբար ասվում է, թե ինչ նպատակով են հավաքվում անձնական տվյալները (որպես կանոն, դա հաղորդակցություն է հաշվի սեփականատիրոջ հետ):

  1. Անձնական տեղեկատվության կառավարում:

Հրահանգներ, որոնք ցույց են տալիս, թե ինչպես այցելուն կարող է մուտք գործել իր մասին տեղեկություններ, խմբագրել կամ ջնջել դրանք:

Խնդրում ենք նկատի ունենալ. եթե կայքը նախատեսում է օգտատիրոջ անձնական տվյալների ժամանակավոր պահպանում նրա հաշիվը ջնջելուց հետո, ապա գաղտնիության քաղաքականության մեջ դա պետք է նշվի:

  1. Օգտագործողների միջև տվյալների փոխանակում:

Այս գլուխը տեղին է, եթե կայքի այցելուները կարողանան միմյանց անձնական հաղորդագրություններ ուղարկել: Այս դեպքում գաղտնիության քաղաքականությունը կարող է ցույց տալ, որ հաղորդագրությունների բովանդակությունը պաշտպանված է որոնման համակարգերի ինդեքսավորումից:

  1. Անձնական տեղեկատվության պաշտպանություն:

Միջոցներ, որոնք կայքի սեփականատերերը ձեռնարկում են կանխելու համար չարտոնված մուտքայցելուների տեղեկատվությանը:

  1. Անձնական տեղեկություններ երրորդ անձանց փոխանցելու կարգը.

Արվեստի հիման վրա. հուլիսի 27-ի «Անձնական տվյալների մասին» թիվ 152-FZ օրենքի 7-ը, արգելվում է օգտատիրոջ անձնական տվյալները բացահայտել և փոխանցել երրորդ անձանց՝ առանց նրա համաձայնության։

Այս կանոնից բացառություններ նշված են կարգավորող իրավական ակտերում: Բայց ոչ բոլոր քաղաքացիներն են իրավաբանորեն խելամիտ, և, հետևաբար, որպեսզի նրանք վստահեն կայքին, անհրաժեշտ է նշել այն իրավիճակները, որոնցում կայքը կարող է թողարկել իրենց PD-ն.

  • եթե իրավապահ մարմինները պաշտոնական հարցում են ներկայացրել.
  • եթե դատարանի որոշումը կատարվի.
  • երբ խոսքը վերաբերում է խարդախության կանխարգելմանը.
  • եթե կա օգտագործողի իրավունքների պաշտպանություն և այլն։

Խնդրում ենք նկատի ունենալ. եթե գաղտնիության քաղաքականությունը ներառում է անձնական տվյալների փոխանցման հնարավորության մասին անձնական, առևտրային օգտագործման և օրենքով չնախատեսված այլ նպատակներով, դա ոչինչ չի նշանակում և չի ազատում ռեսուրսի սեփականատիրոջը չարտոնված օգտագործման պատասխանատվությունից: մասնավոր տեղեկատվության. Այս հարցում օրենքի խախտման համար նա կարող է ենթարկվել պատասխանատվության, այդ թվում՝ քրեական պատասխանատվության՝ չնայած այցելուների նախազգուշացմանը։

Բացի այդ, երբ կայքը վաճառվում է, նոր սեփականատերը ավտոմատ կերպով հասանելի է դառնում հաճախորդների անձնական տվյալներին: Այս առումով, այս գլխում պետք է նշվի, որ հաշիվների սեփականատերերը երաշխավորված են ծանուցում ռեսուրսի սեփականության փոփոխության մասին, որպեսզի ցանկության դեպքում նրանք կարողանան ջնջել իրենց անձնական տվյալները:

  1. Փոփոխություններ.

Սա սահմանում է այն հերթականությունը, որով օգտվողները կտեղեկացվեն կայքի գաղտնիության քաղաքականության փոփոխությունների մասին: Օրինակ. օգտվողները կարող են ծանուցվել ամենակարևոր փոփոխությունների մասին էլեկտրոնային փոստով:

Գաղտնիության քաղաքականության մեջ բաժինների անվանումների և դրանց քանակի վերաբերյալ խիստ կանոններ չկան: Այստեղ կարելի է նշել լրացուցիչ պայմաններ՝ ամեն ինչ որոշվում է ռեսուրսի ուղղությունից և բովանդակությունից: Օրինակ, կայքերում հաճախ նշվում է 18 տարեկանից ցածր անձանցից տեղեկատվություն ստանալու կարգը, լուսանկարներ տեղադրելու պահանջները և այլն։

Որտեղ դիմել օգնության համար՝ վեբկայքի գաղտնիության քաղաքականություն գրելու համար

Մասնագիտացված իրավաբաններն ամենից լավ են հասկանում կայքերի գաղտնիության քաղաքականությունը: Եթե ​​ձեր ռեսուրսի հաջող գործունեության համար անհրաժեշտ է օգտատերերի մասին մեծ ծավալով տվյալներ հավաքել, ապա ամենախելամիտ լուծումը մասնագետներին դիմելն է: Եթե ​​ռեսուրսը պարզ է, ապա կայքի համար ստանդարտ գաղտնիության քաղաքականությունը օգտագործվում է ստանդարտ փաստաթղթի տեսքով, որը երաշխավորում է, որ հաճախորդի անունը և էլ.փոստը չեն ստացվի չարտոնված անձանց կողմից: Եթե ​​մենք խոսում ենք առցանց խանութի կամ մեծ պորտալի մասին, ապա ավելի լավ է այն ապահով խաղալ բոլորի հետ հնարավոր տարբերակները, հատկապես, եթե դուք շատ անձնական տեղեկություններ եք հավաքում օգտատերերի մասին:

Իրավաբանները կմշակեն կայքի գաղտնիության իրավասու քաղաքականություն՝ կապված ձեր գործունեության բոլոր ոլորտների հետ, և կհամոզվեն, որ դրա դրույթները չեն կարող միանշանակ ընկալվել:

Օգտվելով մասնագետի ծառայություններից՝ դուք ձեզ պաշտպանում եք հնարավոր խնդիրներօգտագործողների անձնական տվյալների գաղտնիության հետ: Բացի այդ, կայքում լուրջ մասնագիտական ​​փաստաթղթի (քաղաքականության) առկայությունը ձեզ կապահովի հաճախորդների վստահությունն ու հավատարմությունը:

Ինչպես տեղադրել գաղտնիության քաղաքականություն կայքումկամ վայրէջք

  1. Վայրէջքի էջի գաղտնիության քաղաքականություն.

Ինչպե՞ս ավելացնել գաղտնիության քաղաքականություն բացվող (մոդալ) պատուհանի վայրէջքի էջին:

Եկեք նայենք, թե ինչպես տեղադրել գաղտնիության քաղաքականություն՝ օգտագործելով թռուցիկ պատուհան ստեղծելու օրինակը:

Դուք պետք է օգտագործեք Bootstrap շրջանակը Twitter-ի ստեղծողների կողմից և դրանից սկրիպտներ վերցնեք մոդալ պատուհան ստեղծելու համար:

Մոդալ պատուհանը ձևավորվում է մի քանի փուլով.

  • վայրէջքի էջի բացում;
  • Bootstrap փաստաթղթի բացում (անգլերեն);
  • որոնել Bootstrap փաստաթղթերում կոդի համար» մոդալ պատուհան» (Modal)՝ իր հետագա տեղադրմամբ վայրէջքի էջում։

Մոդալ պատուհանում կա 2 մաս.

  • հղում կամ կոճակ, որը բացում է այն;
  • ուղղակիորեն մոդալ պատուհան:

Մեկ այլ կարևոր մանրամասն. բացի Bootstrap ոճերից, Bootstrap JavaScript-ը և jQuery-ն պետք է բեռնվեն: Այնուհետև վայրէջքի էջում մոդալ պատուհան բացելը ճիշտ կլինի:

Պետք է նաև հիշել, որ եթե ձեր ռեսուրսը գովազդվում է Vk.com կայքում, մոդերատորը ոչ բոլոր դեպքերում է ընկալում «Գաղտնիության քաղաքականություն» հղումը: Այդ իսկ պատճառով ավելի լավ է դրանում նշել «Անձնական տվյալների մշակման քաղաքականությունը»:

Ահա թե ինչ պետք է լինի արդյունքը.

Որպեսզի ձեր աշխատանքը ավելի հարմար լինի, բացեք պատուհանները ձեր դիտարկիչում.

  • ձեր սերվերը;
  • ձեր վայրէջքի էջը;
  • www.getbootstrap.com (at javascript մենյուաջ կողմում ընտրեք Modal):

Bootstrap-ի փաստաթղթերում, Modal բաժնում, դուք պետք է իջնեք ներքև և գտնեք Live Demo-ը, այնուհետև պատճենեք կոդը այս մակագրության տակ: Հաջորդը, բացեք NotePad++ և տեղադրեք կոդը նոր պատուհանում: NotePad++-ում ընտրացանկից ընտրեք SYNTAX, H, HTML՝ օգտագործման հարմարավետության համար: Այս կոդում դուք պետք է փոխեք «Launch Demo Modal»-ը «Գաղտնիության քաղաքականություն»: Հաջորդը, դուք պետք է փոխեք կոճակը