Ошибки в политике конфиденциальности, за которые штрафуют
Парадокс: политика на сайте есть, а штраф всё равно приходит. Причина — формальный документ, который не отражает реальную обработку. Разберём ошибки, из-за которых политика не работает.
Ошибка 1: чужие реквизиты
Скачанный шаблон оставили как есть — в документе название или ИНН другой компании. Это сразу выдаёт, что политику не читали, и обесценивает её. См. «Шаблон политики».
Ошибка 2: расхождение с реальностью
Политика заявляет обработку, которой у вас нет, или молчит о той, что есть. Например, сайт собирает данные через аналитику и чат, а в политике об этом ни слова. Документ должен совпадать с фактической обработкой (см. «Какие данные собирает ваш сайт»).
Ошибка 3: нет обязательных разделов
В политике пропущены цели, основания, сроки хранения или права субъектов. Полный перечень — в «Что должно быть в политике». Отсутствие раздела делает документ неполным.
Ошибка 4: нерабочие контакты
Указан адрес для обращений, на который никто не отвечает. Когда человек попросит удалить данные (см. «Права субъекта»), а ответа не будет, — это отдельное нарушение.
Ошибка 5: неактуальная редакция
Сайт изменился (новые формы, сервисы, реквизиты), а политика осталась прежней. Документ нужно обновлять — см. «Как обновлять политику».
Ошибка 6: политика недоступна
Документ есть, но ссылки на него нет или она ведёт на 404. Формально это отсутствие политики — см. «Куда поставить ссылку».
Ошибка 7: пустые обещания о защите
Заявлены меры защиты, которых нет. Лучше описать реальные меры скромно, чем обещать несуществующие.
Как избежать
Политика работает, только когда она правдива и полна. Проверьте сайт, чтобы знать реальную картину сбора данных, и приведите документ в соответствие. Общий чек-лист — в «Требованиях 152-ФЗ к сайту».
ScanRTM находит нарушения 152-ФЗ, штрафы РКН и дыры в безопасности до того, как их найдут другие.
Проверить сайт