Политика конфиденциальности
1. Общие положения
  • Наименование оператора: Полное наименование юридического лица или ФИО индивидуального предпринимателя, ОГРН/ОГРНИП, ИНН.
  • Контактные данные оператора: Адрес, телефон, электронная почта для связи по вопросам обработки ПДн.
  • Определение основных терминов: Что такое "персональные данные", "оператор", "субъект персональных данных", "обработка персональных данных" и т.д. (часто можно использовать формулировки из 152-ФЗ).
  • Область действия: На кого распространяется данная Политика (пользователи сайта, клиенты, посетители).
  • Правовые основания: Указание на Федеральный закон № 152-ФЗ "О персональных данных" и другие применимые нормативно-правовые акты (например, ГК РФ, УК РФ, КоАП РФ).
  • Изменения в Политике: Условие, что Политика может быть изменена, и как пользователи будут уведомлены об изменениях (например, путем публикации новой версии на сайте).
2. Цели сбора и обработки персональных данных

В этом разделе нужно четко и конкретно указать, для чего именно вы собираете и обрабатываете персональные данные. Примеры целей:

  • Оказание услуг (психологические консультации, терапия).
  • Запись на прием/консультацию.
  • Установление и поддержание связи с пользователями.
  • Ответы на запросы и обращения пользователей.
  • Улучшение качества обслуживания и работы сайта.
  • Отправка информационных рассылок, новостей (только с согласия пользователя).
  • Ведение аналитики и статистики (обезличенные данные).
  • Выполнение требований законодательства РФ.
3. Перечень собираемых персональных данных

Здесь перечисляются конкретные категории персональных данных, которые вы собираете. Будьте максимально точны.

  • Обязательные данные для записи на прием: Имя, номер телефона, адрес электронной почты.
  • Данные, которые могут быть получены в ходе консультаций: Если вы храните какие-либо записи (даже анамнез, не говоря уже о чувствительных данных), это тоже нужно указать (например, "данные о состоянии здоровья, анамнез, жалобы, личная история - в объеме, необходимом для оказания психотерапевтических услуг, с обязательного информированного согласия субъекта").
  • Данные, собираемые автоматически при посещении сайта (некоторые из них могут быть отнесены к ПДн):
    • IP-адрес.
    • Информация из файлов cookie (подробно см. ниже).
    • Данные о браузере и операционной системе.
    • Время доступа, адрес страницы, с которой был осуществлен переход.
    • Информация о поведении на сайте (просмотренные страницы, клики и т.д.).

4. Условия обработки персональных данных

  • Получение согласия: Описание способов получения согласия (например, проставление галочки в чек-боксе при заполнении форм на сайте, подписание информированного согласия на бумажном носителе).
  • Правовые основания обработки: Указание на конкретные статьи 152-ФЗ (например, согласие субъекта, исполнение договора, осуществление прав и законных интересов оператора).
  • Способы обработки: Автоматизированная (с использованием ИСПДн) и/или неавтоматизированная.
  • Передача данных третьим лицам:
    • Принципиальное отсутствие передачи: Если вы не передаете данные никому, так и укажите: "Персональные данные субъектов не передаются третьим лицам, за исключением случаев, предусмотренных законодательством РФ."
    • Если есть передача (например, хостинг-провайдер, аналитические системы): Укажите, кому и для каких целей (например, "Данные могут передаваться хостинг-провайдеру ООО «Бегет» для обеспечения функционирования сайта и баз данных, а также обезличенная информация – сервисам веб-аналитики (Яндекс.Метрика, Google Analytics) для улучшения работы сайта"). Обязательно укажите, что с этими третьими лицами заключены соответствующие соглашения о неразглашении или поручения на обработку ПДн.
  • Трансграничная передача: Если данные передаются на территории иностранных государств (например, если вы используете зарубежные сервисы, сервера которых находятся за пределами РФ), это необходимо указать, с обоснованием (наличие адекватной защиты прав субъектов ПДн в этой стране или получение согласия субъекта). В вашем случае с Beget это неактуально, но если вы используете Google Analytics, то технически данные могут передаваться за рубеж.
5. Права субъекта персональных данных

Четко и понятно должны быть описаны права пользователей в отношении их персональных данных:

  • Право на получение информации: Об обработке его ПДн.
  • Право на уточнение, блокирование или уничтожение: Возможность изменить, удалить свои ПДн или прекратить их обработку.
  • Право на отзыв согласия: Как субъект может отозвать свое согласие на обработку ПДн. Укажите конкретный способ (например, отправив письмо на электронную почту [email protected]).
  • Право на обжалование: Возможность обратиться в уполномоченный орган по защите прав субъектов ПДн (Роскомнадзор) или в суд.

6. Меры по обеспечению безопасности персональных данных

Здесь вы описываете, какие меры предпринимаете для защиты данных. Это по сути краткое изложение того, что вы написали в поле "Описание мер..." для Роскомнадзора.

  • Назначение ответственного за обработку ПДн.
  • Издание локальных нормативных актов.
  • Ознакомление сотрудников (если есть) с политикой.
  • Применение организационных и технических мер (пароли, антивирусы, физическая защита, резервное копирование).
  • Использование защищенного соединения (HTTPS).
  • Меры, предпринимаемые хостинг-провайдером (см. ответ выше про Beget).
7. Использование файлов Cookie
  • Что такое Cookie: Краткое объяснение.
  • Для чего используются: Для аналитики, сохранения настроек пользователя, персонализации контента, работы форм.
  • Как управлять: Инструкции для пользователей о том, как они могут отключить или удалить файлы Cookie через настройки своего браузера.
  • Согласие на Cookie: Указание на то, что использование сайта означает согласие с использованием Cookie, или ссылка на баннер с уведомлением о Cookie.
8. Сроки обработки и хранения персональных данных
  • Общие сроки: Указать, в течение какого времени хранятся ПДн (например, до достижения цели обработки, до отзыва согласия субъектом, или в течение срока, установленного законодательством РФ).
  • Конкретные сроки (если применимо): Например, данные для записи хранятся до проведения консультации и/или в течение срока, необходимого для выполнения договорных обязательств.
9. Заключительные положения
  • Дата вступления в силу Политики.
  • Дата последнего обновления.