sheldon 1 Опубликовано 17 апреля, 2017 Жалоба Share Опубликовано 17 апреля, 2017 Добрый день. У нас в вам2 будет встроена галочка с ссылкой на страницу с политикой конфиденциальности? Смотрел ваши оба сайта и по вам1 и по вам2, нигде нет того о чем написано в статье. Когда сможете или когда планируете решить это и внедрить и для себя и для нас, ваших пользователей? Как мне это видится, можно накидать какой то стандартный текст, который уже каждый сам под себя будет править. Главное что бы везде на сайте появилась эта ссылочка на политику конфиденциальности Если о таком пишет даже Тинькофф, то это серьезно.. 16:45, 11 апреля. Источники: Федеральный закон № 152-ФЗ, Федеральный закон № 13-ФЗ Всем, у кого есть сайт! С 1 июля штрафы за нарушение закона о персональных данных увеличатся до 75 тысяч рублей В феврале внесены поправки в статью 13.11 КоАП по поводу нарушений закона о персональных данных. Они вступят в силу 1 июля 2017 года и коснутся всех, кто собирает, обрабатывает и хранит любые персональные данные. Штрафы разделили по видам нарушений и увеличили в десятки раз. Например, если не разместить на сайте политику конфиденциальности, ИП могут оштрафовать на 10 тысяч рублей, а компанию — на 30 тысяч. А если обрабатывать персональные данные без согласия клиента интернет-магазина или подписчика на информационный курс, то штраф для юрлица составит до 75 тысяч рублей. Директору компании или предпринимателю придется заплатить до 20 тысяч. Если нарушений несколько, то и штрафов будет несколько. Нужно срочно привести в порядок свои сайты. Проверки уже идут Сейчас протоколы о нарушениях может выписывать только прокуратура. Штраф не зависит от вида нарушения и составляет для ИП или директора максимум 1000 рублей, а для юрлица — 10 тысяч рублей. Процедура занимает много времени, штрафы маленькие, поэтому проверяют редко и не всех. С 1 июля выписывать протоколы будет Роскомнадзор — дело пойдет быстрее. Как узнать, являюсь ли я оператором персональных данных? Персональные данные — это любые данные о человеке, по которым его можно идентифицировать. В законе нет перечня таких данных, поэтому приходится догадываться самим. Например, по имени или логину нельзя понять, что это за человек, а по имени и телефону или имени и электронной почте — можно. Скорее всего, вы являетесь оператором персональных данных, если каким-то образом получаете от любых людей такую информацию в любом сочетании: фамилию, имя, отчество, какой-то физический адрес, электронную почту, телефон, дату или место рождения, фотографию, ссылку на персональный сайт или соцсети, профессию, образование, уровень доходов, семейное положение. Это значит, что все владельцы сайтов, на которых есть личные кабинеты, формы обратной связи, подписки или регистрации, где можно что-то купить, разместить объявление, заполнить анкету, — это операторы персональных данных. Даже если на сайте есть только кнопка для заказа звонка или отправки сообщения — это тоже обработка персональных данных. А если я записываю телефон друга или электронную почту девушки на сайте знакомств, мне нужно соблюдать этот закон? Нет, не нужно. На данные для личных и семейных нужд закон не распространяется. Но если передать телефон друга коллекторам или опубликовать объявление с почтой девушки на форуме женоненавистников — это уже нарушение. Как правильно работать с персональными данными, чтобы не нарушить закон? Как минимум нужно: получать письменное согласие у каждого посетителя, клиента или подписчика на обработку, хранение и распространение персональных данных; публиковать в открытом доступе информацию обо всём, что касается персональных данных клиентов и посетителей; запрашивать только те данные, которые нужны для конкретной цели. Например, нельзя просить домашний адрес или паспортные данные для подписки на рассылку по электронной почте; использовать данные только для тех целей, которые указаны в документах и о которых человека предупредили; сообщать по запросу человека, какие у вас есть данные о нем, как и для чего они обрабатываются и кому вы их передавали; удалять по первому требованию данные, которые используются для рассылки информации о скидках и акциях; хранить базы данных в надежном месте, защищать их от взлома и утечки; научить сотрудников работать с персональными данными; зарегистрироваться в Роскомнадзоре. Что? Я должен еще где-то зарегистрироваться? Да, по закону операторы персональных данных должны уведомить Роскомнадзор. Причем сделать это нужно до начала обработки данных или как можно скорее. Роскомнадзор внесет информацию об операторе в общий реестр и будет выдавать по запросу. Уведомление можно не подавать, если: обрабатываются только данные сотрудников; персональные данные получены только для исполнения конкретного договора с конкретным человеком и больше никак не будут использоваться и тем более — распространяться; человек сам опубликовал эти данные в общем доступе; у вас есть только ФИО клиента и больше ничего. У меня есть сайт, и я получаю персональные данные. Что мне делать? Если вы до сих пор ничего не сделали, то вы уже нарушаете закон и вас уже сейчас могут оштрафовать. Даже если ваш сайт обслуживает веб-студия или удаленный айтишник, штраф всё равно выпишут на ту компанию или ИП, которые указаны на сайте. Подготовьте публичные документы и разместите их на сайте так, чтобы они были доступны на всех страницах. Это может быть пользовательское соглашение, как у «Ламоды», правила продажи, как у «Читай-города», официальное уведомление, как у «М-видео», политика конфиденциальности, как у «Рестора», «Адидаса» или «Озона». Можно прописать условия обработки персональных данных в обычном договоре или оферте, как это делает Сбербанк. Не используйте чужие документы. Их можно взять для ориентира, но список данных и цели использования нужно прописывать свои. То, что нужно банку для оформления кредита или интернет-магазину для доставки товара, не понадобится для электронной рассылки или доски объявлений. Запрашивать ненужные данные — нарушение закона и повод для штрафа. Реализуйте решение, которое позволит четко установить, что человек согласился на обработку персональных данных. Это может быть галочка в форме регистрации или предупреждение при оформлении заказа. Для надежности заверьте веб-страницы у нотариуса. Подготовьте внутренние документы о хранении персональных данных и ответственности сотрудников, которые с ними работают. Приказы, регламенты и должностные инструкции не нужно выкладывать в общий доступ. Если нужно, отправьте уведомление в Роскомнадзор. Если уверены, что уведомление отправлять не нужно, оформите документы так, чтобы это было понятно при проверке. Например, пропишите в политике, что используете персональные данные только для исполнения конкретного договора. Или укажите, что создаете ресурс, на котором данные размещаются в общем доступе по желанию пользователя. Если не знаете, нужно ли вам отправлять уведомление, лучше отправьте. Это правда, что хранить персональные данные можно только на российских серверах? Если у меня хостинг в Европе, я нарушаю закон? В законе много непонятного по этому поводу. С одной стороны, собирать, обрабатывать и хранить базы данных нужно на российских серверах. Но при этом есть отдельная статья про трансграничную передачу данных. На сайте Минкомсвязи опубликованы разъяснения по этому поводу, но в них тоже много противоречий. Сами делайте выводы, где хранить данные. Если не знаете, что делать, отправьте запрос в Роскомнадзор или Минкомсвязи. Еще можно обратиться к своему хостеру: чаще всего у таких компаний есть готовые решения. Да успокойтесь вы все! Никого не будут штрафовать из-за каких-то форм на сайте и ненужных бумаг. В Тамбовской области прокуратура оштрафовала юридическую компанию за заполнение формы обратной связи без согласия пользователя на обработку персональных данных. Суды поддержали. Директора управляющей компании оштрафовали за то, что он передал юристам данные должников, чтобы составить исковые заявления. Согласие на обработку персональных данных у жильцов он не получил. Конституционный суд ему не помог. В Астрахани прокуроры штрафуют владельцев сайтов за формы обратной связи по алфавиту. Постановление Тамбовского областного суда № 4А-288/2016 Определение КС № 100-О от 28.01.16 по делу директора УК О штрафах в Астрахани в газете «Волга» Кроме штрафов в пользу государства за нарушение правил обработки персональных данных могут взыскать компенсацию морального вреда и даже посадить в тюрьму. Ссылка на сообщение Поделиться на другие сайты
support 447 Опубликовано 17 апреля, 2017 Жалоба Share Опубликовано 17 апреля, 2017 В VamShop есть галочка - согласие с правилами. В VamShop 2 тоже была такая галочка, сейчас убрали. Создаётся просто информационная страница и на странице оформления заказа ссылка добавляется на неё + "птичка". Вот вернул "птичку" на страницу оформления заказа. Как раньше было. Исправленный файл /app/Vendor/smarty/vam_plugins/function.checkout.php прицепил. 30 минуты назад, sheldon сказал: Добрый день. У нас в вам2 будет встроена галочка с ссылкой на страницу с политикой конфиденциальности? Смотрел ваши оба сайта и по вам1 и по вам2, нигде нет того о чем написано в статье. Когда сможете или когда планируете решить это и внедрить и для себя и для нас, ваших пользователей? Как мне это видится, можно накидать какой то стандартный текст, который уже каждый сам под себя будет править. Главное что бы везде на сайте появилась эта ссылочка на политику конфиденциальности function.checkout.php Ссылка на сообщение Поделиться на другие сайты
sheldon 1 Опубликовано 17 апреля, 2017 Автор Жалоба Share Опубликовано 17 апреля, 2017 Спасибо. Но... Если внимательно прочитать текст у тинькова, информация о политике конфиденциальности должна быть везде, на любой странице, и в любой форме, которая получает от посетителя сайта хоть какую то информацию в виде: фамилию, имя, отчество, какой-то физический адрес, электронную почту, телефон, дату или место рождения, фотографию, ссылку на персональный сайт или соцсети, профессию, образование, уровень доходов, семейное положение. и получается что мы должны посетителям рассказывать о политике конфиденциальности и на странице заказа, и на странице обратной связи, и на странице заказать звонок. Ссылка на сообщение Поделиться на другие сайты
support 447 Опубликовано 18 апреля, 2017 Жалоба Share Опубликовано 18 апреля, 2017 Я считаю, что это спорный момент. Имя, без фамилии, адреса вряд ли может считаться персональными данными. или телефон без других данных вряд ли может считаться персональными данными. Ссылка на сообщение Поделиться на другие сайты
oxparts 0 Опубликовано 25 июня, 2017 Жалоба Share Опубликовано 25 июня, 2017 Согласен с sheldon. Можно все-таки поставить "птички" на страницы с формой регистрации нового пользователя и с формой обратной связи. Ооочень надо. Или может кто сможет подправить за бабули небольшие? Ссылка на сообщение Поделиться на другие сайты
support 447 Опубликовано 25 июня, 2017 Жалоба Share Опубликовано 25 июня, 2017 1 час назад, oxparts сказал: Согласен с sheldon. Можно все-таки поставить "птички" на страницы с формой регистрации нового пользователя и с формой обратной связи. Ооочень надо. Или может кто сможет подправить за бабули небольшие? Так уже добавлено было в VamShop 2.44 Можете сами проверить в демо-версии http://demo2.vamshop.ru Добавьте товар в корзину и перейдите на страницу оформления заказа. Внизу добавили текст про защиту персональных данных. Если не хотите полностью обновляться магазин, можно перенести к себе только эти правки. Ссылка на сообщение Поделиться на другие сайты
oxparts 0 Опубликовано 25 июня, 2017 Жалоба Share Опубликовано 25 июня, 2017 Здравствуйте VAM. Это я уже сделал - заменил файл function.checkout.php . Речь о форме для регистрации нового пользователя ( страница register.html) и форме обратной связи (страница contact-us.html), чтобы там тоже появился этот функционал. Ссылка на сообщение Поделиться на другие сайты
support 447 Опубликовано 25 июня, 2017 Жалоба Share Опубликовано 25 июня, 2017 1 час назад, oxparts сказал: Здравствуйте VAM. Это я уже сделал - заменил файл function.checkout.php . Речь о форме для регистрации нового пользователя ( страница register.html) и форме обратной связи (страница contact-us.html), чтобы там тоже появился этот функционал. Это конечно спроный вопрос, имя и email это персональные данные или нет. Там же нет телефона, адреса, фамилии, отчества. Добавьте по аналогии со страницей оформления: <div class="form-group"> <div class="col-sm-offset-2 col-sm-10"> {lang}By clicking Continue button you are agree to our policy.{/lang} <a href="{base_path}/page/conditions-of-use.html" target="_blank">{lang}Terms & Conditions.{/lang}</a> </div> </div> Сейчас прицепилю исправленные файлы. Вот архив с исправленные файлами. Как перепшите файлы, сбросьте кэш на главной странице админки. vamshop-2-152fz.zip Ссылка на сообщение Поделиться на другие сайты
oxparts 0 Опубликовано 29 июня, 2017 Жалоба Share Опубликовано 29 июня, 2017 Последний вариант без чек-бокса. А как сделать с чек-боксом обязательным? <div class="form-group"> <div class="col-sm-offset-2 col-sm-10"> <div class="checkbox"> <label> <input type="checkbox" class="checkbox" id="agree" name="agree" /> {lang}Please agree to our policy.{/lang} <a href="{base_path}/page/politika.html" target="_blank">{lang}Terms & Conditions.{/lang}</a> </label> </div> </div> </div> Если вставлять такой вариант - то чек бокс появляется, но он не обязательное поле формы. Или чтобы кнопка submit была неактивна пока чек-бокс не поставят. Ссылка на сообщение Поделиться на другие сайты
support 447 Опубликовано 29 июня, 2017 Жалоба Share Опубликовано 29 июня, 2017 6 минут назад, oxparts сказал: Последний вариант без чек-бокса. А как сделать с чек-боксом обязательным? <div class="form-group"> <div class="col-sm-offset-2 col-sm-10"> <div class="checkbox"> <label> <input type="checkbox" class="checkbox" id="agree" name="agree" /> {lang}Please agree to our policy.{/lang} <a href="{base_path}/page/politika.html" target="_blank">{lang}Terms & Conditions.{/lang}</a> </label> </div> </div> </div> Если вставлять такой вариант - то чек бокс появляется, но он не обязательное поле формы. Нужно добавлять javascript для валидации поля agree, что-то вроде: <script type="text/javascript"> $(function () { // validate form $("#contentform").validate({ rules: { bill_name: { required: true, minlength: 2 }, email: { required: true, minlength: 6, email: true }, phone: { required: true, minlength: 10, }, agree: { required: true } }, messages: { bill_name: { required: "Обязательное поле", minlength: "Обязательное поле. Минимум символов: 2" }, email: { required: "Обязательное поле", minlength: "Обязательное поле. Минимум символов: 6" }, phone: { required: "Обязательное поле", minlength: "Обязательное поле. Минимум символов: 10" }, agree: { required: "Обязательное поле" } } }); }); </script> Ссылка на сообщение Поделиться на другие сайты
oxparts 0 Опубликовано 29 июня, 2017 Жалоба Share Опубликовано 29 июня, 2017 Ок. Спасибо! Работает. Ссылка на сообщение Поделиться на другие сайты
support 447 Опубликовано 29 июня, 2017 Жалоба Share Опубликовано 29 июня, 2017 Не за что Ссылка на сообщение Поделиться на другие сайты
sheldon 1 Опубликовано 3 июля, 2017 Автор Жалоба Share Опубликовано 3 июля, 2017 Доброго времени. 1. А можете Опубликовано: четверг в 23:04 добавить в последнюю сборку? 2. Ещё вопрос, вот https://vamshop.ru/privacy.html у вас есть информация что вы можете делать с персональными данными, но она как мне показалось не полная. У вас ничего не сказано про то,что вы можете делать новостную и рекламную, любую другую рассылку на емейл, и смс, обзвон пользователей. А на сколько я понял эту информацию нужно размещать. Что пользователи вамшопа и сам Александр можете сказать по этому поводу? Ссылка на сообщение Поделиться на другие сайты
support 447 Опубликовано 3 июля, 2017 Жалоба Share Опубликовано 3 июля, 2017 46 минуты назад, sheldon сказал: Доброго времени. 1. А можете Опубликовано: четверг в 23:04 добавить в последнюю сборку? 2. Ещё вопрос, вот https://vamshop.ru/privacy.html у вас есть информация что вы можете делать с персональными данными, но она как мне показалось не полная. У вас ничего не сказано про то,что вы можете делать новостную и рекламную, любую другую рассылку на емейл, и смс, обзвон пользователей. А на сколько я понял эту информацию нужно размещать. Что пользователи вамшопа и сам Александр можете сказать по этому поводу? 1. По умолчанию сделано без чекбокса, я считаю, что не нужно лишний раз заставлять кликать. Да и у яндекса так же сделано, без чекбокса. 2. Так это уже каждый сам у себя добавляет нужный текст. Добавьте у себя на сайте нужный конкретно в Вашем случае текст. Никаких обзвонов и sms рассылок на vamshop.ru не делается и не отправляется. Ссылка на сообщение Поделиться на другие сайты
sheldon 1 Опубликовано 3 июля, 2017 Автор Жалоба Share Опубликовано 3 июля, 2017 И рассылок новостей, акций, скидок, на электронную почту тоже не делаете никаких? Ссылка на сообщение Поделиться на другие сайты
support 447 Опубликовано 4 июля, 2017 Жалоба Share Опубликовано 4 июля, 2017 8 часов назад, sheldon сказал: И рассылок новостей, акций, скидок, на электронную почту тоже не делаете никаких? Нет. Да Вы и сами должны знать, Вы ж зарегистрированы на vamshop.ru Для новостей и т.д. блог используется + push уведомления. Ссылка на сообщение Поделиться на другие сайты
swimshop 0 Опубликовано 1 марта, 2018 Жалоба Share Опубликовано 1 марта, 2018 Как поменять ссылку на страницу соглашения при оформление заказа? Ссылка на сообщение Поделиться на другие сайты
support 447 Опубликовано 1 марта, 2018 Жалоба Share Опубликовано 1 марта, 2018 2 часа назад, swimshop сказал: Как поменять ссылку на страницу соглашения при оформление заказа? Может всё-таки лучше не менять ссылку, а создать страницу в Админке - Разное - Информационные страницы. И указать seu url у страницы privacy.html Как например здесь https://vamshop.ru/privacy.html Ссылка на сообщение Поделиться на другие сайты
Рекомендуемые сообщения