Политика конфиденциальности

Ответственность сторон

7.1. Администрация, не исполнившая свои обязательства, несёт ответственность за убытки, понесённые Пользователем в связи с неправомерным использованием персональных данных, в соответствии с законодательством Российской Федерации, за исключением случаев, предусмотренных п.п. 5.2. и 7.2. настоящей Политики Конфиденциальности.

7.2. В случае утраты или разглашения Конфиденциальной информации Администрация не несёт ответственность, если данная конфиденциальная информация:7.2.1. Стала публичным достоянием до её утраты или разглашения.7.2.2. Была получена от третьей стороны до момента её получения Администрацией Ресурса.7.2.3. Была разглашена с согласия Пользователя.

7.3. Пользователь несет полную ответственность за соблюдение требований законодательства РФ, в том числе законов о рекламе, о защите авторских и смежных прав, об охране товарных знаков и знаков обслуживания, но не ограничиваясь перечисленным, включая полную ответственность за содержание и форму материалов.

7.4. Пользователь признает, что ответственность за любую информацию (в том числе, но не ограничиваясь: файлы с данными, тексты и т. д.), к которой он может иметь доступ как к части сайта 2021-godu.com, несет лицо, предоставившее такую информацию.

7.5. Пользователь соглашается, что информация, предоставленная ему как часть сайта 2021-godu.com, может являться объектом интеллектуальной собственности, права на который защищены и принадлежат другим Пользователям, партнерам или рекламодателям, которые размещают такую информацию на сайте 2021-godu.com.Пользователь не вправе вносить изменения, передавать в аренду, передавать на условиях займа, продавать, распространять или создавать производные работы на основе такого Содержания (полностью или в части), за исключением случаев, когда такие действия были письменно прямо разрешены собственниками такого Содержания в соответствии с условиями отдельного соглашения.

7.6. В отношение текстовых материалов (статей, публикаций, находящихся в свободном публичном доступе на сайте 2021-godu.com) допускается их распространение при условии, что будет дана ссылка на 2021-godu.

7.7. Администрация не несет ответственности перед Пользователем за любой убыток или ущерб, понесенный Пользователем в результате удаления, сбоя или невозможности сохранения какого-либо Содержания и иных коммуникационных данных, содержащихся на сайте 2021-godu.com или передаваемых через него.

7.8. Администрация не несет ответственности за любые прямые или косвенные убытки, произошедшие из-за: использования либо невозможности использования сайта, либо отдельных сервисов; несанкционированного доступа к коммуникациям Пользователя; заявления или поведение любого третьего лица на сайте.

7.9. Администрация не несет ответственность за какую-либо информацию, размещенную пользователем на сайте 2021-godu.com, включая, но не ограничиваясь: информацию, защищенную авторским правом, без прямого согласия владельца авторского права.

Чего мы ждем от Вас

Соблюдайте эти условия и дополнительные условия, действующие для отдельных сервисов

Вы имеете право использовать Google, пока соблюдаете требования, изложенные в:

  • настоящих условиях;
  • дополнительных условиях использования отдельных сервисов, где могут быть, например, дополнительные возрастные ограничения.

Вам также доступны различные ресурсы, где можно найти подробную информацию о наших сервисах и ответы на часто задаваемые вопросы: Политика конфиденциальности, Справочный центр по авторским правам, Центр безопасности, а также другие ресурсы, на которые есть ссылки на сайте правил.

Хотя мы разрешаем Вам использовать наши сервисы, у нас остаются все в отношении этих сервисов.

Относитесь к другим с уважением

Многие наши сервисы позволяют Вам взаимодействовать с другими людьми. Мы стараемся поддерживать атмосферу взаимоуважения, поэтому требуем придерживаться следующих правил поведения:

  • соблюдайте действующее законодательство, включая санкции, а также законы об экспортном контроле и торговле людьми;
  • уважайте чужие права, в том числе на конфиденциальность и интеллектуальную собственность;
  • не причиняйте вред себе или другим людям и не призывайте к таким действиям, например не прибегайте к угрозам, обману, клевете, издевательствам, домогательствам или преследованиям;
  • не злоупотребляйте сервисами, не пытайтесь нарушить их работу или иным образом вмешаться в нее.

Дальнейшая информация о правилах поведения приведена в дополнительных правилах и условиях использования отдельных сервисов, которые должны соблюдаться всеми пользователями таких сервисов. Если Вы заметите, что кто-то нарушает наши правила поведения, сообщите нам. О том, как мы рассматриваем такие жалобы и какие принимаем меры, рассказано в разделе .

Разрешите нам использовать Ваш контент

Некоторые наши сервисы позволяют Вам загружать, отправлять, хранить, передавать и получать или обмениваться им. Вы не обязаны добавлять какие-либо материалы в наши сервисы и можете сами решать, какой контент предоставлять. Прежде чем загружать его или делиться им, убедитесь, что у Вас есть все необходимые для этого права и контент не нарушает законодательство.

В каких случаях применяется настоящая политика конфиденциальности

Наша политика конфиденциальности распространяется на все службы, предоставляемые компанией Google и ее дочерними компаниями, в том числе на службы, доступные на сторонних сайтах (например рекламные), но не на те, у которых есть собственные политики, не опирающиеся на данную.

Политика конфиденциальности не действует в отношении служб, предоставляемых другими компаниями или частными лицами (включая продукты или сайты, которые могут отображаться в результатах поиска), сайтов, использующих службы Google, а также других ресурсов, на которые ведут наши ссылки. Также политика конфиденциальности не охватывает правила работы с информацией сторонних компаний и организаций, которые рекламируют наши службы и применяют для показа релевантных объявлений такие технологии, как файлы cookie, пиксельные теги и т. п.

Предмет политики конфиденциальности

3.3. Обзор-Топ защищает Данные, которые автоматически передаются при посещении страниц: — IP адрес; — информация из cookies; — информация о браузере — время доступа; — реферер (адрес предыдущей страницы).

3.3.1. Отключение cookies может повлечь невозможность доступа к частям сайта , требующим авторизации.

3.3.2. Обзор-Топ осуществляет сбор статистики об IP-адресах своих посетителей. Данная информация используется с целью предотвращения, выявления и решения технических проблем.

3.4. Любая иная персональная информация неоговоренная выше (история посещения, используемые браузеры, операционные системы и т.д.) подлежит надежному хранению и нераспространению, за исключением случаев, предусмотренных в п.п. 5.2. настоящей Политики конфиденциальности.

Лицензия

остается Вашим, то есть Вы сохраняете за собой все в отношении этого контента. Например, эти права распространяются на контент, который Вы создаете, и отзывы, которые Вы пишете. Кроме того, другие пользователи могут дать Вам право делиться созданным ими контентом.

Если права на интеллектуальную собственность ограничивают использование Вашего контента, нам требуется Ваше разрешение. Вы даете его компании Google, предоставляя эту лицензию.

На что лицензия не распространяется

  • Эта лицензия касается только прав на интеллектуальную собственность и не затрагивает Ваши права на неприкосновенность частной жизни.
  • Лицензия не относится к следующим типам контента:
    • Предоставленные Вами публичные данные, например адрес местной компании. Такая информация считается общедоступной, и для ее использования не требуется лицензия.
    • Отзывы и предложения, которые Вы нам отправляете. Они описаны в разделе .

Объем лицензии

Эта лицензия:

  • всемирная, то есть действует во всем мире;
  • неэксклюзивная, то есть Вы можете передавать права на свой контент и другим сторонам;
  • не предполагает лицензионных отчислений, то есть Вы не будете получать оплату.

Права

Эта лицензия дает компании Google право на следующие действия:

  • размещать, воспроизводить, распространять, использовать Ваш контент и обмениваться им (например, сохранять его в наших системах для того, чтобы он всегда был доступен Вам);
  • публиковать, открыто воспроизводить и показывать Ваш контент, если Вы открыли доступ к нему другим пользователям;
  • изменять Ваш контент или создавать на его основе производные произведения, например переводить на другой язык или в другой формат;
  • передавать эти права посредством сублицензии:
    • другим пользователям, чтобы сервисы работали как задумано (например, чтобы Вы могли делиться своими фото с другими людьми);
    • нашим подрядчикам, которые заключили с нами соглашения в соответствии с настоящими условиями, исключительно в целях, описанных ниже в разделе .

Цель

Эта лицензия предоставляется исключительно в следующих целях:

  • Поддержка функциональности и улучшение наших сервисов. Это означает обеспечение правильной работы сервисов, а также создание новых функций и возможностей. Это также включает анализ Вашего контента с помощью автоматизированных систем и специальных алгоритмов, чтобы:

    • вычислять спам, вредоносное ПО и нелегальный контент;
    • находить закономерности в данных, например для определения того, какие снимки в Google Фото можно объединить в альбом;
    • персонализировать наши сервисы, например показывать подходящие Вам рекомендации, результаты поиска, материалы и рекламные объявления (изменить параметры этой функции или отключить ее можно на странице Настройки рекламных предпочтений).

    Этот анализ выполняется во время отправки, получения и хранения контента.

  • Использование опубликованного Вами контента для продвижения наших сервисов. Например, мы можем процитировать Ваш отзыв в рекламе приложения Google или использовать скриншот Вашего приложения в рекламе Google Play.
  • Разработка новых технологий и сервисов для Google в соответствии с этими условиями.

Срок действия

Эта лицензия действует до тех пор, пока Ваш контент защищен правами на интеллектуальную собственность.

Если Вы удалите из наших сервисов какой-либо контент, на который распространяется эта лицензия, в разумные сроки мы прекратим общий доступ к нему через наши системы. Существует два исключения:

ПРИНЦИПЫ И УСЛОВИЯ ОБРАБОТКИ ПДн

5.1. Под безопасностью персональных данных Компания понимает защищенность ПДн от неправомерного
или
случайного доступа к ним, уничтожения, изменения, блокирования, копирования, предоставления,
распространения, а также от иных неправомерных действий в отношении ПДн и принимает необходимые
правовые, организационные и технические меры для защиты ПДн.

5.2. Обработка и обеспечение безопасности персональных данных в Компании осуществляется в
соответствии с
требованиями Конституции Российской Федерации, Федерального закона № 152-ФЗ «О персональных
данных»,
подзаконных актов, других определяющих случаи и особенности обработки персональных данных
федеральных
законов Российской Федерации, руководящих и методических документов ФСТЭК России и ФСБ
России.

5.3. При обработке персональных данных Компания придерживается следующих принципов:

  • законности и справедливой основы;
  • ограничения обработки персональных данных достижением конкретных, заранее определенных и
    законных
    целей;
  • недопущения обработки персональных данных, несовместимой с целями сбора персональных данных;
  • недопущения объединения баз данных, содержащих персональные данные, обработка которых
    осуществляется
    в целях, несовместимых между собой;
  • обработки персональных данных, которые отвечают целям их обработки;

5.4. Компания обрабатывает персональные данные только при наличии хотя бы одного из следующих
условий:

  • обработка персональных данных осуществляется с согласия субъекта персональных данных на
    обработку
    его персональных данных;
  • обработка персональных данных необходима для достижения целей, предусмотренных законом, для
    осуществления и выполнения возложенных законодательством Российской Федерации на оператора
    функций,
    полномочий и обязанностей;
  • обработка персональных данных необходима для исполнения договора, стороной которого либо
    выгодоприобретателем или поручителем по которому является субъект персональных данных, а
    также
    для
    заключения договора по инициативе субъекта персональных данных или договора, по которому
    субъект
    персональных данных будет являться выгодоприобретателем или поручителем;
  • обработка персональных данных необходима для осуществления прав и законных интересов
    Компании
    или
    третьих лиц либо для достижения общественно значимых целей при условии, что при этом не
    нарушаются
    права и свободы субъекта персональных данных;
  • осуществляется обработка персональных данных, доступ неограниченного круга лиц к которым
    предоставлен субъектом персональных данных либо по его просьбе;
  • осуществляется обработка персональных данных, подлежащих опубликованию или обязательному
    раскрытию в
    соответствии с федеральным законом.

5.5. Компания вправе поручить обработку персональных данных граждан третьим лицам, на основании
заключаемого с этими лицами договора.

5.6. Лица, осуществляющие обработку персональных данных по поручению Компании, обязуются
соблюдать
принципы и правила обработки и защиты персональных данных, предусмотренные Федеральным законом №
152-ФЗ
«О персональных данных». Для каждого лица определены перечень действий (операций) с
персональными
данными, которые будут совершаться юридическим лицом, осуществляющим обработку персональных
данных,
цели
обработки, установлена обязанность такого лица соблюдать конфиденциальность и обеспечивать
безопасность
персональных данных при их обработке, а также указаны требования к защите обрабатываемых
персональных
данных.

5.7. В целях информационного обеспечения в Компании могут создаваться общедоступные источники
персональных данных работников, в том числе справочники и адресные книги. В общедоступные
источники
персональных данных с согласия работника могут включаться его фамилия, имя, отчество, дата и
место
рождения, должность, номера контактных телефонов, адрес электронной почты. Сведения о работнике
должны
быть в любое время исключены из общедоступных источников персональных данных по требованию
работника
либо по решению суда или иных уполномоченных государственных органов.

5.8. Общество уничтожает либо обезличивает персональные данные по достижении целей обработки или
в
случае
утраты необходимости достижения цели обработки.

Порядок и условия обработки персональных данных

В данном разделе Роскомнадзор рекомендует указывать перечень действий, совершаемых оператором с персональными данными субъектов, а также используемые оператором способы обработки персональных данных и сроки обработки персональных данных.

Выбираем. ФЗ 152 предусмотрен следующий перечень операций с персональными данными: сбор, запись, систематизация, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передача (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение персональных данных.

Способы обработки могут включать:

а) автоматизированную обработку персональных данных

б) обработку персональных данных без использования средств автоматизации.

Согласно определению, данному в ФЗ 152, автоматизированная обработка персональных данных представляет собой обработка персональных данных с помощью средств вычислительной техники.

Казалось бы, что сюда попадают любые действия с ПДн, выполняемые с использованием вычислительной техники. Но не все так просто. Смотрим Положение об особенностях обработки персональных данных, осуществляемой без использования средств автоматизации, утверждено постановлением Правительства РФ от 15 сентября 2008 г. N 687.

В п.1 указано, что обработка персональных данных, содержащихся в информационной системе персональных данных либо извлеченных из такой системы (далее — персональные данные), считается осуществленной без использования средств автоматизации (неавтоматизированной), если такие действия с персональными данными, как использование, уточнение, распространение, уничтожение персональных данных в отношении каждого из субъектов персональных данных, осуществляются при непосредственном участии человека.

Обработка персональных данных не может быть признана осуществляемой с использованием средств автоматизации только на том основании, что персональные данные содержатся в информационной системе персональных данных либо были извлечены из нее (п.2).

Иными словами, если ПДн не используется, не уточняются, не распространяются и не уничтожаются в ИПДН вашего сайта в автоматическом режиме без участия человека, можно смело выбирать второй способ обработки — обработку персональных данных без использования средств автоматизации.

Результатом этого простого действия будет легальный отказ от применения драконовских требований ФЗ 152 по обработке автоматизированной обработке ПНн в информационной системе.

В отношении сроков обработки ПДн предлагаем указывать как минимум срок действия договора, во исполнение которого запрашивались ПДн. Можно добавить к сроку действия договора 3 года исковой давности на защиту прав в связи с его исполнением.

Роскомнадзор напоминает, что при осуществлении хранения персональных данных оператор персональных данных обязан использовать базы данных, находящиеся на территории Российской Федерации, в соответствии с ч. 5 ст. 18 Федерального закона «О персональных данных». Отражать данный пункт в Политике не обязательно, поскольку он связан с фактическими обстоятельствами. Хотя для проформы можно включить в Политику декларативную статью об обработке ПДн на территории России.

Далее Роскомнадзор рекомендует указывать условия передачи персональных данных в адрес третьих лиц. Важный момент. Обычно данный перечень сводится к следующим основаниям передачи ПДн:

  • Пользователь выразил свое согласие на такие действия;
  • Передача требуется для заключения и исполнения договоров на или с использованием Сайта;
  • По запросу суда или иного уполномоченного государственного органа в рамках установленной законодательством процедуры
  • Для защиты прав и законных интересов в связи с нарушением заключенных с пользователем договоров.

В определенных пределах данный перечень можно расширить на случаи продажи Сайта или передачи ПДн в обезличенном виде.

Помимо этого Роскомнадзор рекомендует указывать в данном разделе Политики сведения о соблюдении требований конфиденциальности персональных данных, установленных ст. 7 Федерального закона «О персональных данных», а также информацию о принятии оператором мер, предусмотренных ч. 2 ст. 18.1, ч. 1 ст. 19 Федерального закона «О персональных данных».

На практике данные сведения сводятся к заявлению, что администрация Сайта осуществляет хранение Персональных данных и обеспечивает ее охрану от несанкционированного доступа и распространения в соответствии с внутренними правилами и регламентами.

Власти

Законы

  • Общий регламент по защите данных (GDPR) ( Европейский Союз )
  • Общий закон о защите личных данных ( Бразилия )
  • Директива о защите данных ( Европейский Союз )
  • Закон Калифорнии о конфиденциальности потребителей (CCPA) (Калифорния)
  • Закон о конфиденциальности (Канада)
  • Закон о конфиденциальности 1988 г. ( Австралия )
  • Законопроект о защите личных данных 2019 г. (Индия)
  • Закон Китая о кибербезопасности (CCSL) (Китай)
  • Закон о защите данных, 2012 г. ( Гана )
  • Закон о защите личных данных 2012 (Сингапур)
  • Республиканский закон № 10173: Закон о конфиденциальности данных 2012 года ( Филиппины )
  • Законы о защите данных (конфиденциальности) в России
  • Закон о защите данных 2018 ( Великобритания )
  • Закон о защите персональных данных (PDPL) ( Бахрейн )

Власти по странам

  • Национальные органы по защите данных в Европейском Союзе и Европейская ассоциация свободной торговли
  • Офис австралийского комиссара по информации ( Австралия )
  • Комиссар по конфиденциальности (Новая Зеландия)
  • Национальная комиссия по информатике и свободе ( CNIL , Франция )
  • Федеральный комиссар по защите данных и свободе информации ( Германия )
  • Офис уполномоченного по конфиденциальности персональных данных ( Гонконг )
  • Комиссар по защите данных ( Ирландия )
  • Офис инспектора по защите данных ( остров Мэн )
  • Национальная комиссия по конфиденциальности (Филиппины)
  • ( Сингапур )
  • Управление по защите персональных данных (Турция) (KVKK, Турция )
  • Федеральный комиссар по защите данных и информации ( Швейцария )
  • Офис Комиссара по информации (ICO, Великобритания )

Какие проблемы могут возникнуть при несоблюдении требований

В российском законодательстве предусмотрена ответственность за нарушение политики обработки и защиты персональных данных, а также за недоведение до пользователя условий использования его персональных данных. Размер штрафа — до 70-100 тыс. рублей за каждое нарушение. За несоблюдение требований GDPR придется выплатить сумму побольше: можно лишиться до 4% оборота компании при регулярных нарушениях.

Другой вид санкций — блокировка приложения. Как правило, это происходит после проверки ПК со стороны маркетплейсов. AppStore и Google Play диктуют собственные требования к политике конфиденциальности в соответствии с международным законодательством, а разработчики приложений из России руководствуются местными законами. 

Как итог приложение блокируется за несоблюдение требований маркетплейса. Появляется конкуренция норм права: по факту приложение используется в России и соответствует всем ее законам, но площадки предъявляют повышенные требования, за несоблюдение которых и наказывают.

В России инициатором блокировки сайта или приложения за неправомерное использование данных часто выступает Роскомнадзор. Он является уполномоченным органом по защите прав субъектов персональных данных, ведет реестры операторов и нарушителей прав субъектов персональных данных.

Помочь выявить нарушителя могут не только специализированные органы. Любой пользователь, заметивший нарушение политики конфиденциальности, вправе написать жалобу на правообладателя и потребовать привлечь его к ответственности. Особо внимательные и жаждущие справедливости пользователи могут писать такие заявления ежедневно — компании это будет стоить десятки тысяч рублей штрафа.

Что еще может пойти не так

Многие крупные международные компании сталкивались со сложностями именно из-за проблем с политикой конфиденциальности.

Facebook: несоблюдение ПК

В 2020 году Южнокорейская комиссия по защите личной информации оштрафовала Facebook на $6,1 млн за нарушение закона о защите персональных данных. Как выяснилось, на протяжении шести лет, с мая 2012 года по июнь 2018 года, соцсеть передавала другим компаниям личную информацию более 3,3 млн человек без их согласия. Личные данные пользователя соцсети и его друзей становились доступны третьим лицам, когда для авторизации в стороннем сервисе использовалась учетная запись Facebook.

Instagram: неверная формулировка

Пользователи решили, что соцсеть будет продавать их фотографии рекламодателям, поэтому стали массово удалять аккаунты. Представителям Instagram пришлось объяснять: они лишь хотели персонализировать рекламные предложения. Они признали, что неправильная формулировка могла запутать пользователей и пообещали исправить текст.

WhatsApp: недовольство пользователей изменением политики конфиденциальности

Согласно обновленной политики конфиденциальности пользователи мессенджера обязаны предоставлять компании Facebook доступ к номерам телефонов, именам и фото профилей, сведениям о транзакциях, диагностическим данным из приложений и IP-адресами.

Facebook также оставляла за собой право делиться данными с другими своими компаниями. На фоне этих событий выросло количество загрузок других мессенджеров: Telegram — на 91% за неделю, Signal на — 4200%. Недовольство и массовый уход пользователей заставили WhatsApp отложить обновление ПК.

Google: недостаточное информирование пользователей

Национальная комиссия по информатике и свободам Франции оштрафовала Google на €50 млн за недостаточное информирование пользователей при получении согласия на обработку и использование их данных. Комиссия утверждает, что пользователям не сообщается следующее: какие сайты имеют доступ к данным, в каком объеме они собираются и как долго хранятся. К тому же информация разбросана по нескольким документам: из-за этого пользователям сложнее понять, что именно происходит с их данными.

Добавить комментарий

Ваш адрес email не будет опубликован. Обязательные поля помечены *

Adblock
detector