Дошли руки обновить свою политику конфиденциальности.
Я не веду трафик на сайт, но пользуюсь ботом. Недавно тут узнал, что политики недостаточно, но об этом в другой раз.
Пробежался по всем требованиям и собрал ответы на вопросы, которые вспыли у меня.
Сохраняйте себе и делитесь с теми, кому это может пригодиться (коллеги, заказчики, друзья)
❓ 1. Нужно ли указывать все домены, если сайт открыт по разным адресам?
Нет.
Если это зеркала одного сайта — достаточно фразы:
«Политика распространяется на сайт и иные домены, принадлежащие оператору.»
❓ 2. У меня сайт + Telegram-бот. Писать оба?
Да.
Лучше указать:
«Политика действует для сайта и связанных цифровых сервисов (в том числе Telegram-бота/канала).»
Одна политика покроет всё.
❓ 3. Нужно ли указывать паспортные данные, адрес, ИНН?
Нет.
Для политики требуется только:
— ФИО (если физлицо/ИП),
— email,
— страна.
Паспорт, ИНН и адрес — только в уведомлении РКН, не в публичном документе.
❓ 4. Я физлицо. Можно просто указать ФИО?
Да.
«Оператором персональных данных является физическое лицо — ФИО.»
Этого достаточно.
❓ 5. Что писать про трансграничную передачу?
«Трансграничная передача персональных данных не осуществляется. Обработка данных ограничена территорией Российской Федерации.»
❓ 6. Я не уверен, где хранятся данные (Тильда, Метрика). Что писать?
Используй нейтральную и законную формулировку:
«Данные хранятся на серверах, обеспечивающих локализацию на территории РФ.»
❓ 7. Обязательно ли писать про передачу третьим лицам?
Да.
Минимальная корректная фраза:
«Данные не передаются третьим лицам, кроме случаев, предусмотренных законодательством РФ.»
❓ 8. Как описать хранение и удаление данных?
Пример:
«Данные хранятся до достижения целей обработки или до отзыва согласия. После отзыва данные удаляются, если иное не требуется по закону.»
❓ 9. Можно объединить сайт и бота под одну политику?
Да, если оператор один, а цели совпадают.
Главное — чтобы и сайт, и бот ссылались на один и тот же текст.
❓ 10. Что обязательно должно быть в политике?
— Общие сведения
— Какие данные собираются
— Зачем собираются
— На каком основании
— Как обрабатываются
— Трансграничная передача (при необходимости)
— Безопасность
— Порядок отзыва
— Срок хранения
Ссылка на мою обновленную политику:
ТЫКЕсли ты СЗ, то просто скопируй себе и пользуйся)