В чём разница между политикой обработки ПД и политикой конфиденциальности
Владельцы сайтов и маркетологи часто путают два документа. Многие уверены, что «политика обработки персональных данных» и «политика конфиденциальности» — это одно и то же. Поэтому на сайтах часто используют шаблоны с заголовком Privacy Policy. Руководитель уверен: вопрос закрыт.
Проверки сайтов, которые проводит «Тамги», показывают пробелы. Для Роскомнадзора эти документы принципиально разные. Путать их — всё равно что путать инструкцию по сборке с гарантийным талоном. Термин «политика конфиденциальности» в российских законах не закреплён. Использовать его вместо обязательной политики обработки ПД — значит оставить сайт беззащитным перед проверкой.
Разница — в правовой природе:
- Политика конфиденциальности — общее обещание: «Мы ценим вашу приватность и не передаём данные третьим лицам».
- Политика обработки ПД — обязательный документ по п. 2 ч. 1 ст. 18.1 152-ФЗ. В нём должны быть детально прописаны все процессы: какие данные собираются, зачем, где хранятся, как отвечать на запросы.
Во время проверки Роскомнадзор игнорирует абстрактные обещания. Ведомство проверяет наличие конкретного регламента. Если под формой заявки или в футере сайта висит только «политика конфиденциальности», сканеры фиксируют нарушение. По закону № 508-ФЗ такие дела рассматривают мировые судьи. Штраф по ч. 3 ст. 13.11 КоАП — от 30 до 60 тысяч рублей.
Главная угроза — не только штраф. Вместе с ним приходит предписание устранить нарушение за 10 дней. Если бэкенд сайта не соответствует закону, маркетологам приходится отключать рекламные трекеры. Бизнес теряет аналитику. Чтобы избежать этого, нужно привести документацию в соответствие с реальной работой сайта.