Условия конфиденциальности
Кто мы?
В этом разделе вы должны перечислить URL - адрес вашего сайта, компанию, организацию или лицо, принимающее сайт, и точную контактную информацию.
Объем необходимой информации в этом разделе будет зависеть от требований бизнес - законодательства вашей страны или региона. Например, вам может потребоваться показать свой фактический адрес, зарегистрированный адрес или код регистрации компании.
Что и зачем мы собираем персональные данные
В этом разделе вы должны перечислить, какие личные данные вы собираете от пользователей и посетителей сайта, которые могут включать в себя такие личные данные, как имя, адрес электронной почты, настройки личных учетных записей, такие как данные транзакций, такие как информация о покупке, информация, содержащаяся в файлах cookie, и другие технические данные.
Вы также должны показать, как вы собираете и храните конфиденциальные личные данные, такие как данные, связанные со здоровьем.
Помимо перечисления собранных вами персональных данных, вам также необходимо указать, почему вы собираете эту информацию. В этом описании должна быть указана правовая основа для сбора и хранения ваших данных или наличие согласия пользователя.
Персональные данные генерируются не только взаимодействием пользователя с вашим сайтом, но и другими техническими процессами, такими как контактные формы, комментарии, файлы cookie, статистика и встроенный контент третьих лиц.
По умолчанию WordPress не собирает никаких персональных данных о посетителях, а только о зарегистрированных пользователях, отображаемых на странице профиля пользователя. Некоторые из установленных вами плагинов могут собирать персональные данные. Вы должны добавить соответствующую информацию ниже.
Замечания
В этой главе вы должны указать, какую информацию вы собираете, когда пользователь оставляет комментарий. Мы перечислили информацию, собранную WordPress по умолчанию, ниже.
Средства массовой информации
В этом разделе вы должны указать, какую информацию раскрывает пользователь при загрузке медиафайла. Как правило, все загруженные файлы являются общедоступными.
Контактная форма
По умолчанию WordPress не предоставляет контактную форму. Если вы используете плагин контактной формы, укажите в этом разделе тип и срок хранения персональных данных, которые вы собираете при подаче контактной формы посетителем. Например, вы можете указать, что вы сохраните все представленные контактные формы на некоторое время для обслуживания клиентов, но вы не будете использовать эту информацию для маркетинговой рекламы.
Файлы cookie
В этой главе вы должны перечислить файлы cookie, используемые вашим сайтом, включая файлы cookie, установленные вашими плагинами, социальными сетями и статистическими процедурами. Мы перечислили файлы cookie, которые WordPress использует по умолчанию.
Статистика
В этом разделе вы должны указать, какой пакет статистической программы вы используете, как пользователь выбирает выход из статистического отслеживания и ссылки на политику конфиденциальности вашего поставщика статистических услуг.
По умолчанию WordPress не собирает статистику, но многие учетные записи виртуальных хостов собирают анонимную статистику. Если вы установили плагины WordPress, которые предоставляют статистические услуги, укажите информацию об этих плагинах здесь.
С кем мы делимся вашей информацией
В этом разделе вы должны перечислить всех сторонних поставщиков, с которыми вы делитесь данными сайта, включая партнеров, облачные сервисы, платежные услуги и других сторонних поставщиков услуг. Вы должны указать, какие данные вы делитесь с ними и почему. Если это возможно, вы также должны предоставить ссылку на их политику конфиденциальности.
По умолчанию WordPress не делится никакими персональными данными с кем - либо.
Как долго мы храним вашу информацию
В этом разделе вы должны указать срок хранения персональных данных, собранных или обработанных веб - сайтом. Хотя вы несете ответственность за определение срока хранения набора данных и причины его сохранения, вам также необходимо указать эту информацию здесь. Например, вы можете указать, что вы будете хранить записи контактной формы в течение шести месяцев, хранить статистические записи в течение одного года, хранить записи о покупках клиентов в течение десяти лет и так далее.
Какие у вас права на вашу информацию
В этом разделе вы должны объяснить права пользователей на свои персональные данные и способы их реализации.
Куда будут отправляться ваши данные
В этом разделе вы должны перечислить все действия, связанные с удалением данных вашего сайта из ЕС, и описать, каким образом эти данные защищены в соответствии с европейскими стандартами защиты данных. Эти данные могут включать в себя виртуальные хосты, облачные хранилища и другие сторонние сервисы, используемые на вашем веб - сайте.
Правила ЕС по защите данных требуют, чтобы все данные о резидентах ЕС, которые были переданы из ЕС, были защищены на том же уровне, что и в ЕС. Таким образом, в дополнение к перечислению направления этих данных, вам также необходимо описать, как вы или ваш сторонний поставщик соответствует этим стандартам, например, через Privacy Shield или аналогичные соглашения, форматированные договорные условия или обязательные корпоративные правила.
Контактная информация
В этом разделе вы должны оставить контактную информацию по вопросам, связанным с конфиденциальностью. Если в соответствии с законом у вас есть сотрудник по защите данных (Data Protection Officer), оставьте его имя и полную контактную информацию.
Прочая информация
Если вы используете свой сайт для коммерческой деятельности и выполняете более сложный сбор и обработку персональных данных, вы должны написать следующую информацию в своей политике конфиденциальности.
Как мы защищаем ваши данные
В этой главе вы должны объяснить, какие меры вы используете для защиты данных пользователей. Это включает в себя технические средства (например, шифрование), средства безопасности (например, двухфакторную аутентификацию) и другие меры (например, требование к сотрудникам проходить обучение по вопросам защиты данных). Если вы завершили оценку воздействия на защиту данных (Privacy Impact Assessment), вы также можете упомянуть об этом здесь.
Какие у нас процессы обработки данных
В этом разделе вы должны указать, какие процессы вы используете для устранения фактических или потенциальных утечек данных, таких как внутренние системы отчетности, контактные механизмы и программы вознаграждения за дефекты программного обеспечения.
От каких третьих лиц мы получаем данные
Если ваш сайт получает данные о пользователе от третьих сторон, таких как рекламодатели, эта информация должна быть отражена в разделе вашей политики конфиденциальности, посвященном данным третьих лиц.
Какие автоматические решения и (или) обобщения мы выполняем с помощью пользовательских данных
Если на вашем веб - сайте предлагаются услуги, содержащие автоматические решения, такие как предоставление клиентам доступа к кредитным картам или сбор информации о клиентах для включения в рекламные материалы, вы должны указать, как происходят эти события, и указать, как используется информация, какие решения принимаются с помощью агрегированных данных и каковы права пользователей, когда решения принимаются без вмешательства человека.
Требования к раскрытию информации
Если вы принадлежите к отрасли, регулируемой законом, или на вас распространяется действие других законов о конфиденциальности, вам может потребоваться раскрыть эту информацию здесь.