<b>Privacy policy для лендинга: какие пункты должны быть на странице до запуска</b>
Если на лендинге есть форма заявки, пиксель, аналитика, чат или передача лида в CRM, privacy policy нужна не «для галочки», а как базовый документ по обработке данных. Для арбитражных команд это особенно важно: трафик идет через несколько подрядчиков, а ответственность за сбор и передачу данных обычно размазана по цепочке.
Проверьте, чтобы в политике были:
— кто является оператором/контролером данных и его контакты;
— какие данные собираются: имя, телефон, email, IP, cookie, device ID, UTM;
— зачем они собираются: обработка заявки, аналитика, ретаргетинг, связь с пользователем;
— на каком основании идет обработка: согласие, договор, законный интерес — в зависимости от юрисдикции;
— кому данные передаются: CRM, колл-центр, рекламные платформы, подрядчики;
— есть ли трансграничная передача и в какие страны;
— сроки хранения и критерии удаления;
— как пользователь может отозвать согласие, запросить доступ, исправление или удаление;
— используются ли cookies, пиксели, SDK и как ими управлять;
— как обновляется политика и где опубликована актуальная версия.
Отдельно проверьте, чтобы текст соответствовал фактической схеме: если данные улетают в 3 системы, а в политике написана одна CRM, это слабое место при проверке.
Для EU ориентируйтесь на GDPR и ePrivacy, для РФ — на 152-ФЗ и локальные требования к согласию и обработке персональных данных. Политика должна совпадать с формой: если чекбокс согласия есть, рядом должна быть ссылка на документ.
Хорошая практика — держать privacy policy короткой, но точной: без общих фраз, с реальными получателями данных и понятным механизмом согласия.
Compliance Stack — регуляторика для арбитражных команд
@compliance_stack
<b>Privacy policy для лендинга: какие пункты должны быть на странице до запуска</b>
Этот пост опубликован в Telegram-канале Compliance Stack — регуляторика для арбитражных команд. Подписаться можно по ссылке: @compliance_stack.