Если оператор на сайте собирает персональные данные, то он обязан разместить на этом сайте политику конфиденциальности. Этот документ сообщает пользователям сайта информацию о том, как оператор будет обрабатывать их персональные данные, и, по мнению Роскомнадзора, обеспечивает прозрачность процессов обработки данных.
Политика конфиденциальности должна соответствовать двум условиям:
Политика должна отражать индивидуальные особенности обработки персональных данных оператора. Это означает, что размещенная на сайте «скачанная у конкурентов» политика конфиденциальности — простое, но бесполезное решение. От штрафа не защитит.
Политика должна быть написана по определенной структуре. За основу можно взять рекомендации к структуре политики, выработанные Роскомнадзором:
общие положения;
основания обработки;
права и обязанности;
цели обработки;
виды обрабатываемых данных;
условия обработки;
сведения об обеспечении безопасности персональных данных;
информация об операторе и обратной связи.
Важно: Штраф за отсутствие политики конфиденциальности (ч. 3 ст. 13.11 КоАП РФ) для юрлиц - от 15000 до 30000 руб.
//... Если оператор на сайте собирает персональные данные, то он обязан разместить
** а из чего это следует?