Политика конфиденциальности (она же «политика обработки персональных данных») - это документ, который обязан быть на каждом сайте, собирающем данные пользователей. Разберём, зачем она нужна, что должна содержать и как правильно составить.
Кому нужна политика конфиденциальности
Если на вашем сайте есть хотя бы одно из следующего, политика конфиденциальности обязательна:
- Форма обратной связи (имя, email, телефон)
- Регистрация пользователей
- Онлайн-оплата
- Подписка на рассылку
- Комментарии
- Яндекс.Метрика или Google Analytics
- Любые cookie-файлы
По сути, политика нужна 99% сайтов - даже простой лендинг с формой захвата уже собирает персональные данные.
Что должно быть в политике конфиденциальности
Согласно статье 18.1 закона 152-ФЗ, документ должен содержать:
Обязательные разделы
- Общие положения - кто оператор данных (ваша компания), цели документа
- Какие данные собираются - полный перечень: ФИО, email, телефон, IP-адрес и т.д.
- Цели обработки - зачем вы собираете эти данные (исполнение договора, рассылка, аналитика)
- Правовые основания - ссылки на законы (152-ФЗ, ГК РФ)
- Способы обработки - автоматизированная и неавтоматизированная обработка
- Сроки хранения - как долго вы храните данные
- Передача третьим лицам - кому передаёте данные (платёжные системы, службы доставки, CRM)
- Права субъекта - как пользователь может запросить удаление или изменение своих данных
- Меры защиты - как вы защищаете данные от утечек
- Контакты - email и адрес для обращений по вопросам персональных данных
Важные нюансы
- Хранение в РФ - если данные хранятся на серверах в России, обязательно укажите это (требование 242-ФЗ)
- Cookie - если используете, опишите какие именно и зачем
- Аналитика - укажите конкретные сервисы (Яндекс.Метрика, Google Analytics)
- Трансграничная передача - если данные уходят за границу (например, через Google), укажите страны
Типичные ошибки
❌ Скопировать с чужого сайта
Самая частая ошибка. Чужая политика содержит чужие реквизиты, чужие цели обработки и чужие третьи стороны. Это не защитит вас при проверке.
❌ Использовать устаревший шаблон
Закон меняется. Шаблон 2019 года может не учитывать актуальные требования. Убедитесь, что документ соответствует текущей редакции 152-ФЗ.
❌ Спрятать документ
Политика должна быть легко доступна - ссылка в подвале сайта (footer) на каждой странице. Роскомнадзор проверяет именно это.
❌ Не обновлять при изменениях
Добавили новую форму? Подключили CRM? Начали использовать новый аналитический сервис? Политику нужно обновить.
Как правильно разместить на сайте
- Создайте отдельную страницу (например,
/privacy-policy) - Добавьте ссылку в footer каждой страницы
- Добавьте ссылку и чекбокс перед каждой формой сбора данных
- Текст ссылки: «Политика конфиденциальности» или «Политика обработки персональных данных»
Создайте политику за 5 минут
Не нужно нанимать юриста за 15 000-30 000 ₽. Ответьте на несколько вопросов о вашем сайте, и система автоматически сгенерирует политику конфиденциальности, полностью соответствующую 152-ФЗ и учитывающую специфику именно вашего проекта.