Владельцам сайтов: изменения в законе
о персональных данных
Владельцы сайтов, которые размещают на сайте формы обратной связи, используют системы аналитики, собирают номера телефонов, адреса электронной почты и другую информацию посетителей, обрабатывают персональные данные.
С 1 сентября 2022 года, а также с 1 марта 2023 вступили в силу поправки в закон № 152 «О персональных данных». Появились новые требования к Политике по обработке персональных данных и трансграничной передаче, то есть отправки персональных данных на территорию иностранного государства. Если владелец сайта не будет соблюдать эти требования, он может получить штраф. Их существует более 10 видов, а общая сумма штрафов может достигать 18 миллионов рублей.

Никита Володин
Консультант консалтинговой компании Б-152
Никита Володин, консультант компании Б-152, рассказывает, что нужно сделать владельцам сайтов, чтобы организовать сбор и обработку персональных данных и не нарушить новые требования закона.

Кого будут штрафовать?
Операторов персональных данных. Оператор собирает и обрабатывает персональные данные, например, электронные адреса для рассылки. Оператором могут быть физические и юридические лица.
Определение из закона 152-ФЗ «О персональных данных»:
Оператор персональных данных — государственный орган, муниципальный орган, юридическое или физическое лицо, самостоятельно или совместно с другими лицами организующие и (или) осуществляющие обработку персональных данных, а также определяющие цели обработки персональных данных, состав персональных данных, подлежащих обработке, действия (операции), совершаемые с персональными данными.

Что такое персональные данные?
Любые данные о человеке, по которым его можно опознать. Точного перечисления таких данных в законе нет, но, например, если сведения о музыкальных предпочтениях человека без дополнительной информации нам ни о чём не говорят, то электронная почта — это уже персональные данные.
Определение из закона 152-ФЗ «О персональных данных»:
Персональные данные — любая информация, относящаяся к прямо или косвенно определенному или определяемому физическому лицу (субъекту персональных данных).

Часто используемые персональные данные
Персональные данные можно получать через формы, которые заполняют посетители сайта, и автоматически, без участия пользователя. В первом случае человек сам передаёт вам свои данные, например, для оформления заказа. Чаще всего это:
- email;
- телефон;
- имя, фамилия, отчество;
- адрес;
- дата рождения;
- фотография;
- ссылка на персональный сайт и профиль в соцсетях.
- данные о местоположении человека;
- IP-адрес;
- информация о действиях на сайте;
- добавленные в корзину товары и так далее.

Я не обрабатываю персональные данные, а только собираю
Хранение и сбор тоже попадают под определение обработки. Даже если вы собираете данные и через пару минут удаляете, это будет считаться обработкой персональных данных.
Определение из закона 152-ФЗ «О персональных данных»:
Обработка персональных данных — любое действие (операция) или совокупность действий (операций), совершаемых с использованием средств автоматизации или без использования таких средств с персональными данными, включая сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение персональных данных.

Как владельцам сайтов не нарушить закон об обработке персональных данных и избежать штрафов
Создайте политику обработки персональных данных и разместите её на отдельной странице сайта
- ссылку на сайт, к которому она применяется;
- ФИО или название организации, которая получает согласие посетителя сайта;
- цели обработки персональных данных.
- кто передаёт вам данные (категории субъектов персональных данных). Это могут быть посетители сайта, ваши сотрудники, кандидаты на вакансии;
- категории и перечень данных о пользователях, которые вы получаете;
- способы и сроки обработки и хранения данных,
- порядок уничтожения персональных данных при достижении целей их обработки или при наступлении иных законных оснований.
Воспользуйтесь бесплатным конструктором политики обработки персональных данных от Тильды. Заполните все поля, поставьте нужные галочки, скопируйте текст и разместите его на отдельной странице сайта.
Добавьте ссылку на политику обработки персональных данных в футер сайта
Политика должна быть доступна на каждой странице, где собираются данные пользователей. Удобнее всего добавить ссылку в подвал сайта: он одинаковый для всех страниц, поэтому при создании новой вы точно не забудете разместить на ней ссылку на политику.
Под каждой формой сбора данных разместите предупреждающий текст о сборе персональных данных
Под каждой формой сбора персональных данных добавьте уведомление о том, что вы собираете персональные данные пользователей. Для этого разместите рядом с кнопкой чек-бокс, где пользователь сможет поставить галочку, и текст «Даю согласие на обработку своих персональных данных». Если на сайте есть пользовательское соглашение (оферта), добавьте на него ссылку в текст. Если нет — на отдельной странице сайта разместите текст согласия на обработку персональных данных и добавить на него ссылку под форму.
- наименование или ФИО и адрес оператора, получающего согласие;
- цель обработки персональных данных;
- перечень персональных данных, на обработку которых пользователь даёт согласие;
- перечень действий с персональными данными и способы их обработки;
- если вы поручаете обработку персональных данным сторонним лицам или компаниям, укажите их адрес, наименование или ФИО;
- срок, в течение которого действует согласие, а также способ как можно его отозвать.
Пример согласия на обработку персональных данных
Обработка персональных данных пользователей без их согласия наказывается штрафом в размере от 60 до 100 тысяч рублей за первое нарушение и от 100 до 300 тысяч — за повторное (ст.13.11 КоАП РФ).
В Тильде в каждом блоке с формой сбора данных есть поле, в котором можно разместить текст о согласии на обработку данных и ссылку на соглашение и таким образом выполнить требование закона.
Как сделать страницу Политика конфиденциальности — пошаговая инструкция

Создавая сайт для бизнеса, мы хотим получить клиентов, заказы, продажи. Сайт в интернете — это витрина бизнеса, доступная всем во всемирной сети. И важно, чтобы сайт был оформлен правильно, без нарушений законодательства страны. Согласие на обработку персональных данных — это важное обязательство для сайта компании.
Посмотрите пошаговую инструкцию — как сделать страницу Политика конфиденциальности в Тильде, если вы собираетесь собирать данные ваших клиентов в форме обратной связи.
Как сделать страницу Политика конфиденциальности
- Создать сайт, сформировать ссылку
- Создать дополнительную страницу в Тильде для Политики
- Собрать данные предпринимателя или компании, кому принадлежит сайт
- Открыть конструктор политики обработки персональных данных
- Внести данные в конструктор в необходимые окна
- Скопировать в буфер
- На созданной странице для Политики — вставить скопированный текст
- Скопировать ссылку политики
- Вставить в необходимое место на сайте (под формой)
- Опубликовать главную страницу
А теперь подробнее по каждому пункту
Вы создали сайт для себя или на заказ, и в блоке с призывом к действию (блок целевого действия) есть форма для сбора данных. А это значит, что согласно законодательству, вы должны взять согласие у вашего подписчика.
Формулировка в блоке под формой должна выглядеть так:
Нажимая на кнопку, вы даете согласие на обработку персональных данных и соглашаетесь c политикой конфиденциальности
Слова Политика конфиденциальности нужно будет сделать ссылкой.
Как создать дополнительную страницу в Тильде для Политики
В Тильде есть возможность иметь внутри одного сайта несколько страниц. Созданный вами лендинг — это одна страница, а для текста согласия обработки сделайте еще одну. Для этого зайдите во вкладку Мои сайты и нажмите «создать новую страницу» (см. рис ниже)

Выберите пустую страницу, а в библиотеке блоков — найдите текстовый блок, номер которого TX01Т Текст . Нажмите опубликовать, чтобы сформировалась ссылка. В адресе укажите слово privacy или politic — в субдомене после знака «/».
Сюда вы вставите текст Политики, когда выполните следующие шаги. Пока эта страничка пусть побудет в ожидании.
Собрать данные того, кому принадлежит сайт
Запишите в любом текстовом редакторе — Microsoft Word или блокноте следующие данные владельца сайта:
- Адрес сайта , на котором собираются персональные данные — это адрес главной страницы, на котором будет размещена форма.
- Адрес страницы , на которой расположена политика обработки персональных данных
- ФИО или название организации
- Email оператора персональных данных (владельца сайта) для связи
Открыть конструктор политики обработки персональных данных
Тильда предоставляет образец документа Политики в виде конструктора. Вам достаточно лишь открыть ссылку этого генератора и вставить подготовленные данные владельца сайта. Тильда — удобная площадка для создания сайта, здесь есть всё самое необходимое. Вы уже убедились?

Внести данные в конструктор в необходимые окна
А теперь возьмите все подготовленные в текстовом редакторе данные и вставьте их в соответствующие окна (рис 2). Ниже отметьте те данные, которые собираете и цели для сбора — на свое усмотрение.
Программа сама эти данные расставит в нужные места в документе, которые требуются для согласия обработки персональных данных.

Как только вы заполните все требуемые конструктором данные — ниже вы увидите образец: текст готовой «Политики». Вся информация, внесенная вами, уже будет внутри документа (рис 3)

Скопировать в буфер
Прочитайте внимательно текст, ознакомьтесь с содержимым. Вы можете внести свои изменения на следующем этапе, если в этом есть необходимость, конечно. А в самом низу всего текста образца — нажмите Копировать в буфер.

На созданной странице для Политики — вставить скопированный текст
Сейчас в буфере находится текст, который вам нужно вставить в текстовый блок на новой страничке, созданной для Политики конфиденциальности. Обратите внимание: всё может скопироваться сплошным текстом. Вот в таком виде будет тяжело читаться содержание документа.
Обычно я здесь навожу порядок: выделяю заголовки и корректирую правильные абзацы. Советую это сделать и вам!
После внесенных изменений во внешнем виде страницы — осталось всего-ничего: опубликовать и скопировать ссылку Политики конфиденциальности.
Вставить в необходимое место на сайте (под формой)
Помните, что после формы (писала об этом выше) необходимо вставить фразу: Нажимая на кнопку, вы даете согласие на обработку персональных данных и соглашаетесь c политикой конфиденциальности (рис 5).

Слова в красной рамке, выделенные желтым маркером на картинке — нужно сделать ссылкой. Если вы не знаете как, то на рисунке 6 я показала на скрине. Зайдите в контент, выделите слова политика конфиденциальности и нажмите на соответствующий значок.

Опубликовать главную страницу
Всё, теперь вы сделали необходимые действия, и чтобы сохранить изменения — опубликуйте снова главную страницу вашего лендинга. Возможно, для первого раза вам было не понятно, что вы делали, для чего это всё скопировать-вставить. И просто делали по инструкции, пошагово вместе со мной.
Надеюсь, вы не запутались и у вас все получилось. На самом деле это не сложно, давайте немного подрезюмируем что мы делали, только коротко:
- создали новую страницу
- внесли в нее данные владельца
- вставили ссылку страницы в нужном месте под формой
- обезопасили бизнес, не нарушая законодательство
Уверена, что статья помогла вам, и вы узнали как сделать страницу Полика конфиденциальности. Смотрите другие статьи в блоге по созданию сайта на тильде в рубрике.
Нужна помощь в создании сайта? Пишите в ватсап , в личные сообщения ВК
А так же можете пройти обучение продвинутый курс по созданию лендинга на Тильде. Вы сможете посмотреть уроки и сделать сайт для себя или делать сайты на заказ и зарабатывать деньги, работая за домашним ПК.
Ссылка на курс (будет позже)
Загляните в «Полезные материалы», может вам будет что-то интересно из предложенных статей и книжек?
Политика конфиденциальности на тильде как сделать
Нажимая на кнопку, вы даете согласие на обработку персональных данных и соглашаетесь c политикой конфиденциальности
Политика обработки персональных данных
1. Общие положения
Настоящая политика обработки персональных данных составлена в соответствии с требованиями Федерального закона от 27.07.2006. №152-ФЗ «О персональных данных» и Общеевропейского регламента о персональных данных (General Data Protection Regulation, GDPR) и определяет порядок обработки персональных данных и меры по обеспечению безопасности персональных данных Индивидуальным предпринимателем Обуховым Никитой Валентиновичем (далее – Оператор).
1.1 Оператор ставит своей важнейшей целью и условием осуществления своей деятельности соблюдение прав и свобод человека и гражданина при обработке его персональных данных, в том числе защиты прав на неприкосновенность частной жизни, личную и семейную тайну.
1.2 Настоящая политика Оператора в отношении обработки персональных данных (далее – Политика) применяется ко всей информации, которую Оператор может получить о посетителях веб-сайта tilda.education.
2. Основные понятия, используемые в Политике:
2.1. Автоматизированная обработка персональных данных — обработка персональных данных с помощью средств вычислительной техники;
2.2. Блокирование персональных данных — временное прекращение обработки персональных данных (за исключением случаев, если обработка необходима для уточнения персональных данных);
2.3. Веб-сайт — совокупность графических и информационных материалов, а также программ для ЭВМ и баз данных, обеспечивающих их доступность в сети интернет по сетевому адресу tilda.education (далее — Сайт);
2.4. Информационная система персональных данных — совокупность содержащихся в базах данных персональных данных, и обеспечивающих их обработку информационных технологий и технических средств;
2.5. Обезличивание персональных данных — действия, в результате которых невозможно определить без использования дополнительной информации принадлежность персональных данных конкретному Пользователю или иному субъекту персональных данных;
2.6. Обработка персональных данных — любое действие (операция) или совокупность действий (операций), совершаемых с использованием средств автоматизации или без использования таких средств с персональными данными, включая сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение персональных данных;
2.7. Оператор — государственный орган, муниципальный орган, юридическое или физическое лицо, самостоятельно или совместно с другими лицами организующие и (или) осуществляющие обработку персональных данных, а также определяющие цели обработки персональных данных, состав персональных данных, подлежащих обработке, действия (операции), совершаемые с персональными данными;
2.8. Персональные данные — любая информация, относящаяся к прямо или косвенно определенному или определяемому Пользователю Сайта;
2.9. Пользователь — любой посетитель Сайта;
2.10. Предоставление персональных данных — действия, направленные на раскрытие персональных данных определенному лицу или определенному кругу лиц;
2.11. Распространение персональных данных — любые действия, направленные на раскрытие персональных данных неопределенному кругу лиц (передача персональных данных) или на ознакомление с персональными данными неограниченного круга лиц, в том числе обнародование персональных данных в средствах массовой информации, размещение в информационно-телекоммуникационных сетях или предоставление доступа к персональным данным каким-либо иным способом;
2.12. Уничтожение персональных данных — любые действия, в результате которых персональные данные уничтожаются безвозвратно с невозможностью дальнейшего восстановления содержания персональных данных в информационной системе персональных данных и (или) результате которых уничтожаются материальные носители персональных данных.
Политика конфиденциальности на тильде как сделать
В политике конфиденциальности и условиях использования сайта прописываются положения о защите персональной информации, порядке разрешения споров, праве на интеллектуальную собственность. За отсутствие на сайте политики ответственность несет компания.
Что такое политика конфиденциальности и условия использования
На каждом ресурсе необходимо размещать политику конфиденциальности и условия использования сайта. В эти документы добавляют ключевые моменты, связанные со сбором персональной информации о пользователях проекта и условиях пользования.
Данные документы необходимы, чтобы определить условия юридической ответственности владельцев сайта в случае несоблюдения законодательных норм. Как правило, ссылки на страницы с политикой конфиденциальности и условиями использования сайта размещаются в подвале ресурса, чтобы с каждого раздела ресурса можно было быстро на них перейти.
В условиях использования сайта прописывается, что, пользуясь ресурсом, посетитель автоматически соглашается с положениями данного документа. В отличие от политики конфиденциальности, данный документ не является обязательным с юридической точки зрения, однако он важен для прояснения всех нюансов использования ресурса.
В условия использования сайта необходимо добавить следующую информацию: