8 499 938-65-20
Мы — ваш онлайн-юрист 👨🏻‍⚖️
Объясним пошагово, что делать в вашей ситуации. Разработаем документы и ответим на любой вопрос, даже самый маленький.

Все это — онлайн, с заботой о вас и по отличным ценам.

Как защитить проект от рисков со стороны психотерапевтов и их клиентов?

Необходима консультация по правовым документам в сфере IT. Публичная оферта, защита персональных данных и тд.

, Александр, г. Москва
Александр Лупу
Александр Лупу
Юрист, г. Москва
Эксперт

Александр, здравствуйте, для того чтоб получить консультацию Вам необходимо либо изложить ситуацию/вопрос в вопросе и сделать это в общем чате или платным вопросом, также Вы можете обратится к конкретному юристу в чате, либо разместить заявку на консультацию по телефону,

если у Вас остались вопросы, задавайте, с радостью отвечу. Также вы можете написать мне в чате и заказать персональную консультацию или подготовку документа по вашему вопросу. Всего доброго!

0
0
0
0
Дмитрий Васильев
Дмитрий Васильев
Адвокат, г. Москва
рейтинг 10
Эксперт

Добрый день.
Коллеги уже ответили на Ваш вопрос, я бы хотел в целом обозначить требования законодательства, которые Вам необходимо будет соблюдать для Вашего сайта.
1. Перечень документов для сайта.
Перечень документов, которые Вы должны разместить на сайте выглядит следующим образом:
1.1. Пользовательское соглашение для сайта (оно же Лицензионное соглашение, оно же Договор-оферта для сайта и оно же Публичная оферта). Все зависит от того, что за сайт.
Общая цель Пользовательского соглашения – расписать условия предоставления доступа к сервису и/или условия продажи товаров/услуг.
Пользовательское соглашение должно включать в себя:
— предмет договора,
— порядок акцепта пользовательского соглашения.
— права и обязанности сторон,
Если речь идет, например, о стандартном интернет-магазине, то должны быть прописаны условия доставки товара, политика возвратов и т.д.
Если речь идет, например, об интернет-бирже, то мы обычно делаем 2 Пользовательских соглашения – одно для исполнителей, другое для заказчиков. В Пользовательском соглашении для исполнителей, к примеру, очень важно будет прописать условия про их обязательство самостоятельно отвечать за качество услуг, исполнять обязательства в соответствии с правилами, изложенными в сервисе и т.д.
— порядок расчетов,
— порядок разрешения споров,
— условия, ограничивающие Вашу ответственность (настолько, насколько это позволяет закон, частая ошибка – вопросам ответственности в Пользовательском соглашении уделяют мало внимания и возвращаются к ним только после того, как столкнутся с конкретной претензией от клиента или еще хуже с судебным иском. Я всегда рекомендую все риски (настолько насколько это позволяет закон) закрывать изначально при подготовке документации).
Например, для сервиса – агрегатора услуг очень важно прописать, что сервис не несет ответственности за фактических исполнителей (качество их услуг и т.д.), которые будут оказывать услуги на сайте агрегатора.
Для сайта – доски объявлений будет важно прописать, что сервис не несет ответственности за содержание объявлений, достоверность информации в них и т.д.
На практике у нас обычно раздел про ответственность занимает 1-3 страницы, поскольку он один из самых ключевых.
— условие о договорной подсудности по месту Вашего нахождения (кстати в способе описания условия о договорной подсудности очень часто допускаются ошибки, и суды потом признают пункт о договорной подсудности не согласованным, если хотите, чтобы в случае судебного спора, спор был по месту Вашего нахождения (не во всех случаях применимо), то нужно к описанию этого пункта подойти максимально ответственно и с учетом судебной практики).
1.2. Политика конфиденциальности для сайта (она же Политика обработки персональных данных, она же Политика в отношении обработки персональных данных).
Политику конфиденциальности и Пользовательское соглашение можно объединить в один документ, но лично я рекомендую иметь 2 отдельных документа, поскольку мне лично уже приходилось сталкиваться с тем, что Роскомнадзор при проверке сайта просто не разглядел положения про персональные данные в Пользовательском соглашении и повесил штраф.
И хотя это дело мы успешно оспорили, лишний раз «давать повод» для претензий я не рекомендую, лучше перестраховаться.  
Кроме того, если делать нормальную качественную политику конфиденциальности, то она получится не на 1 и не на 2 страницы, не говоря уже о пользовательском соглашении и если все совмещать, то Пользовательское соглашение получится раздутым, что не очень удобно.
При этом не стоит забывать, что на Вас лежит обязанность по доведению до клиентов всей необходимой информации о реализуемых товарах/услугах и для целей выполнения этой обязанности делать плохо читаемые раздутые и неструктурированные документы не самая лучшая идея (например, по банкам есть судебная практика когда суды не признают юридическую силу написанного в документах мелким шрифтом, мол нельзя в таком виде доводить информацию до клиентов — здесь может быть применена та же логика).
2. Политика конфиденциальности нужна во всех случаях, когда Вы собираете с пользователей сайта персональные данные.
То есть если у Вас на сайте есть только форма обратной связи, где указывается электронная почта и больше ничего – Вы не обрабатываете персональные данные, поскольку только по адресу электронной почты невозможно идентифицировать человека.
Если же Вы собираете ФИО и e-mail, то значит Вы обрабатываете персональные данные.
По факту Политика конфиденциальности нужна практически всегда за очень редкими исключениями.
3. К Политике конфиденциальности есть следующие требования, а именно Политика конфиденциальности должна в себя включать:
3.1. Перечень персональных данных, которые Вы обрабатываете.
3.2. Сведения о способах обработки персональных данных.
3.3. Должно быть прописано, что, проставляя галочку о согласии с политикой конфиденциальности, Пользователь тем самым дает свое согласие на обработку его персональных данных, указанных в Политике конфиденциальности.
3.4. Цели использования персональных данных.
3.5. Принципы обработки персональных данных, которыми Вы руководствуетесь.
3.6. Меры, применяемые для защиты персональных данных.
3.7. Очень важный момент, про который многие забывают – если в процессе использования персональных данных, эти данные становятся доступны третьим лицам, в том числе в автоматическом режиме, например, лицам, которые просто помогают Вам в управлении сайтом, маркетинговому партнеру и т.д., то об этом обязательно (!) должно быть указано в политике.
Это частая ошибка, которая приводит к тому, что Вам могут вменить незаконное разглашение персональных данных, несмотря на то, что Вы даже не думали ничего не нарушать. С этим мне неоднократно приходилось сталкиваться лично, Роскомнадзор за это активно штрафует.
3.8. В политику конфиденциальности нужно обязательно включить положение о том, что Вы вправе в любой момент изменить условия политики конфиденциальности в одностороннем порядке.
3.9. Еще важно прописать, что проставлением отметки Пользователь подтверждает, что он согласен со всеми условиями Политики конфиденциальности, что положения ему ясны и т.д.
3.10. Также в Политике отдельное внимание должно быть уделено файлам cookie, про это тоже часто забывают.
Это самый общий ряд требований, при этом стоит отметить, что каждый пункт должен быть сформулирован грамотно и должен учитывать конкретно Ваши нюансы. 
4. Помимо требований к содержанию документов, к самому сайту есть следующие требования:
4.1. На сайте на всех формах обратной связи, через которые может быть осуществлена передача персональных данных, должно быть окошечко, в котором Пользователи проставляют отметку о согласии с политикой конфиденциальности и пользовательским соглашением.
Частая ошибка – делается политика конфиденциальности, а в окошечке Пользователь просто дает согласие с «обработкой персональных данных», а не с условиями Политики конфиденциальности и как следствие в этом случае у Вас не будет подтверждения, что Пользователь согласился соблюдать условия политики конфиденциальности.
4.2. Без проставления отметки о согласии с политикой конфиденциальности и пользовательским соглашением Пользователь не должен иметь возможности отправить Вам свои персональные данные.
Это касается в том числе случаев, если он Вам передает только имя, номер телефона или адрес электронной почты (это все относится к персональным данным – ст. 3 152-ФЗ).
5. Если у Вас есть работники, то помимо указанных выше пунктов, должны быть выполнены следующие требования:
5.1. Должно быть принято и утверждено Приказом Положение об обработке персональных данных (можно объединить с Положением о коммерческой тайне).
К Положению об обработке персональных данных следующие требования:
5.1.1. Информацию о том, какие данные сотрудников обрабатываются.
5.1.2. Цели обработки персональных данных.
5.1.3. Порядок ознакомления сотрудников компании с положением.
5.1.4. Порядок и сроки уведомления работниками работодателя об изменении своих персональных данных.
5.1.5. Меры по защите персональных данных.
5.1.6. Порядок доступа отдельных работников к персональных данным сотрудников компании.
5.1.7. Порядок хранения персональных данных.
5.1.8. Условия предоставления третьим лицам персональных данных сотрудников компании.
Данное положение представляет собой локальный нормативный акт работодателя (ст. 8 Трудового кодекса РФ) и к нему применяются соответствующие требования, в частности:
— Положение об обработке персональных данных должно быть утверждено приказом единоличного исполнительного органа (директора) компании или самим ИП.
— Работники должны быть ознакомлены под роспись с содержанием Положения об обработке персональных данных (п.6 ч.1 ст. 18.1 152-ФЗ).
5.2. Помимо приказа об утверждении Положения, регулирующего вопросы обработки персональных данных, у Вас должен быть принят приказ о назначении ответственного за обработку персональных данных (ст. 22.1 ФЗ № 152-ФЗ).
Чаще всего им выступает сам директор компании, но это не обязательно. Каких-либо специфичных требований к приказу здесь нет, требования к нему такие же, как и к любому другому внутреннему приказу.
5.3. Вы должны направить уведомление в Роскомнадзор об обработке персональных данных (не путать с регистрацией в Роскомнадзоре).
Уведомление в Роскомнадзор должно быть направлено в двух формах:
— по онлайн форме — https://pd.rkn.gov.ru/operators-registry/notification/form/
— в письменном виде по обычной почте в Управление Роскомнадзора. 
Частая ошибка – люди считают, что они подпадают под исключение и им не нужно направлять уведомление в Роскомнадзор.
С точки зрения закона действительно далеко не все компании должны направлять уведомление в РКН.
Например, если Вы обрабатываете персональные данные только своих контрагентов по договорам, то у Вас нет обязанности по направлению уведомления в Роскомнадзор (это лишь один пример, исключений больше).
Однако на сегодняшний день позиция Роскомнадзора такова, что уведомление нужно направлять почти всегда, поскольку практически всегда компании помимо обработки данных, которые подпадают под исключение о необходимости направления уведомления, также допускают иные формы обработки персональных данных.
Например, если Вы храните персональные данные потенциальных или бывших клиентов (в маркетинговых, рекламных или иных целях) – то это не подпадает под исключение, так как у Вас с ними нет действующего договора.
Как правило, все хранят данные о тех клиентах, которые обратились, но с которыми еще не заключили договор или с которыми у Вас уже закончились договорные отношения. В любом случае с точки зрения закона Вы уже не подпадаете под исключение и как следствие должны направить уведомление в Роскомнадзор по указанной выше форме.
6. Приведенные выше требования касаются ситуации, когда Вы обрабатываете данные граждан РФ в соответствии со 152-ФЗ.
Если Сервис ориентирован также на международный рынок, на европейских клиентов или клиентов из США, то возникают дополнительные требования.
Особое внимание следует в этом случае обратить на Регламент №2016/679 Европейского парламента и Совета Европейского Союза «О защите физических лиц при обработке персональных данных и о свободном обращении таких данных» General Data Protection Regulation (GDPR).
Описывать его требования в данном случае я думаю не совсем уместно, так как это тема отдельного полноценного разговора, но суть в том, что если Вы ориентированы на европейский рынок, то Ваша политика конфиденциальности должна быть составлена в соответствии со всеми требованиями GDPR.
В отношении других стран следует обратить внимание на местное законодательство, в частности, для работы с гражданами США, например, следует учесть требования Children's Online Privacy Protection Act (COPPA), PIPEDA, Enhancing Privacy Protection и других правовых актов, касающихся обработки персональных данных 
В целом нюансов и требований в части иностранного законодательства много, но их следует прорабатывать индивидуально и смотреть на кого ориентирован сервис.
7. Еще частая ошибка — хранение персональных данных граждан РФ на зарубежных сервисах, что запрещено законом (ст. 18 152-ФЗ). Хранить персональные данные граждан РФ можно только на российских серверах.
Если Вам потребуется помощь в подготовке Пакета документов по персональным данным для сайта, мобильного приложения или для иных целей — Вы всегда можете обратиться ко мне в чат и получить помощь в решении своих вопросов (для этого Вам нужно нажать на кнопку «ОБЩАТЬСЯ В ЧАТЕ» на странице моего профиля — pravoved.ru/lawyer/362... (можно перейти по ссылке или нажав на мою фотографию)).
С Уважением,
Васильев Дмитрий.

0
0
0
0

Обращаю внимание, что на текущий момент в отношении КАЖДОГО действует СПЕЦИАЛЬНОЕ ПРЕДЛОЖЕНИЕ по вопросам правовой настройки и подготовки документов для интернет-проектов любой сложности, включая сайты и мобильные приложения. Чтобы получить предложение, Вам нужно ОБРАТИТЬСЯ КО МНЕ В ЧАТ, а именно:
1. Нажать на кнопку «ОБЩАТЬСЯ В ЧАТЕ» НА СТРАНИЦЕ МОЕГО ПРОФИЛЯ — https://pravoved.ru/lawyer/362127/ (можно перейти по ссылке или нажав на мою фотографию).



2. Описать свою ситуацию мне лично.
В рамках специального предложения, обратившись ко мне в чат, АБСОЛЮТНО ЛЮБОЙ может получить:
1. Устную или письменную консультацию по любым правовым вопросам работы интернет-проектов любой сложности (маркетплейсы, агрегаторы, интернет магазины, в том числе зарубежные, онлайн школы, сервисы онлайн услуг, сайты объявлений, сервисы по продаже цифровых продуктов, SaaS, интернет-биржи, стартапы, web-порталы и т.д.), включая как российские проекты, так и проекты, ориентированные на иностранную аудиторию, в том числе по вопросам:
1.1. Налогообложения интернет-проектов.
1.2. Правовой схемы работы.
1.3. Построения документооборота.
1.4. Обработки персональных данных, в том числе по требованиям законодательства РФ, европейского, американского и международного законодательства в сфере персональных данных.
1.5. Любым иным вопросам (занимаюсь полным сопровождением интернет проектов).
2. Помощь в проведении аудита Вашего сайта/мобильного приложения на предмет соответствия требованиям законодательства.
3. Помощь в подготовке полного пакета документов для Вашего интернет-проекта, в том числе следующих документов:
3.1. Пользовательское соглашение (оно же договор-оферта и оно же лицензионное соглашение) для Вашего сайта/мобильного приложения.
3.2. Политика конфиденциальности (она же политика обработки персональных данных) для сайта/мобильного приложения.
3.3. Уведомление в Роскомнадзор об обработке персональных данных. 
3.4. Положение об обработке персональных данных.
3.5. Форма приказа об утверждении положения о персональных данных.
3.6. Форма приказа о назначении ответственного за обработку персональных данных.
3.7. Инструкция ответственного за обработку персональных данных.
 

0
0
0
0
Похожие вопросы
Трудовое право
И потребовала оплату в течение трех рабочих дней
Здравствуйте, месяц назад устроилась на работу в мебельную фирму. Не оформляй договор, так как я самозанятая. Мне сразу дали в работу два проекта. Я выполнила их, далее в течение месяца раз в неделю писала, есть ли для меня работа. На что работодатель отвечал мне что пока крупных проектов нет. Так продолжалось в течение месяцев в последний раз, когда я спросила, есть ли для меня работа, мне ответили, что нашли сотрудника в штат поближе к офису и в моих услугах больше не нуждаются. Тогда потребовал оплатить мои два рабочих дня восемь тысяч рублей, по четыре тысячи за один рабочий день. Они отказали мне по причине того, что заказчик отказался от их услуг. Я сказала, что на меня это никак не влияет, потому что я не несу ответственности за конечное решение заказчика. Направила им письменную претензию, где указала, что мною было выполнена вся работа. И потребовала оплату в течение трех рабочих дней. По истечению этого времени предупредил, что пойду подавать на них в суд. Прошло уже четыре дня оплата, так и нет. И работодатель меня игнорирует. У меня сохраненный все переписки и телефонные звонки, где обсуждалось форма заработной платы. Файлы с моей работы, где работодатель подтвердил, что все хорошо отправляется сказчику и ждёт ответа. Какие могут быть мои дальнейшие действия, как мы правильно подать заявления о суд, какие для этого нужны документы и данные. marmazova.a@mail.ru
, вопрос №4775810, Анастасия, г. Москва
Трудовое право
Что я якобы украла базу клиентов
Здравствуйте Уважаемые юристы. Подскажите пожалуйста, я работала в микрозаймах 1,5 года, уволилась оттуда по собственному желанию, теперь работник, которая там сидит обзванивает всех наших клиентов и говорит, что я якобы ушла в другой банк, переманиваю всех клиентов, что меня уволили по статье, я хожу якобы под уголовной статьей и я мошенница. И якобы я украла базу клиентов и продала ее. И если все клиенты перейдут ко мне, то они будут соучастниками. Я написала заявление в полицию. Вопрос, если я позвоню на горячую линию в эту компанию и все расскажу про их сотрудника, не будет ли компания на меня подавать встречный иск? Что я якобы украла базу клиентов
, вопрос №4775384, Анастасия, г. Камышин
Недвижимость
Что мне делать и как себя защитить?
Добрй день. ситуация такая что несколько месяцев назад у меня бла небольшая протечка, но соседи с претензией не приходили и я подумала что до них вода недошла(там бло прям совсем немного и бстро все устранили) недели 2 назад сосед обратился в управляйку типа его заливают, управляйка позвонила мне и договорились что придет сантехник, но в назначенное время он не пришел, так как сосед снизу ему не открл. далее я сказала что пусть напрямую позвонит мне и разрешила дать мой контакт соседу. в общем м встретились и он потребовал чтоб я ему сделала ремонт во всей кухне(и наш говно ламит от застройщика поменяла на кварцвинил) хотя там слабовидная полоса на потолке желтенькая и 4 вздутх ламинатин(при том что ламинату 6 лет и он самй дешовй и он мог вздуться и до потопа) я сказала что могу устранить только фактический ущерб, купить этот ламинат и заменить + заплатить за работу мастера. в общем м не договорились и он сказал что будет подавать в суд. сегодня мне позвонили на домофон и пригласили подписать акт в диспетчерскую, при составлении акта меня не бло и спуститься я не смогла так как работала. Правомернй ли акт если у них нет даже дат залива? Что мне делать и как себя защитить? я готова устранить действительно нанесеннй ущерб но не переделвать весь ремонт темболее на более дорогие материал
, вопрос №4774969, Алёна, г. Москва
Уголовное право
Предлагают контракт, есть ли гарантии, что закроют дело и на каких условиях?
Мой муж обвиняется по УК ст. 282 - негативный комментарий на сайте в сторону мигрантов, и по УК ст. УК 135ч.2 - деяние было в 2021 году, переписка с несовершеннолетней, взаимный обмен фотографиями . Смягчающие обстоятельства - я с месячным ребенком, бабушка, все мы на его иждивении, у бабушки хроническое заболевание, он сотрудничает со следствием.Следователь обещает 12 лет. Есть шансы сбить срок или отменить приговор?Предлагают контракт, есть ли гарантии, что закроют дело и на каких условиях?
, вопрос №4774562, Клиент, г. Москва
1150 ₽
Интеллектуальная собственность
Стоит ли обращаться к нотариусу, и если да, то что мне нужно для этого подготовить?
Здравствуйте! Я хотел бы получить консультацию по вопросам защиты авторских прав на разработанный мной проект. Ситуация: у меня есть проект Flaklight — проект, связанный с технологиями SelfCore и Φ-мониторинга я не зарегистрирован как ИП, не являюсь сотрудником какой-либо организации — просто физическое лицо; хочу защитить авторство и интеллектуальную собственность, но не знаю, с чего начать и как правильно оформить документы; изучил некоторые способы защиты (депонирование, нотариальное заверение), но не понимаю, как их правильно применить. Мои вопросы: Какие конкретные шаги мне нужно предпринять, чтобы защитить авторство на мой проект? Нужно ли мне оформлять какие-то специальные документы? Если да, то какие именно и как их правильно составить? Какие сервисы или организации могут помочь в защите моих прав? Возможно ли депонирование моего проекта и как это сделать? Стоит ли обращаться к нотариусу, и если да, то что мне нужно для этого подготовить? Есть ли какие-то подводные камни или нюансы, на которые мне следует обратить особое внимание при защите авторских прав в моём случае? Буду благодарен за развёрнутую консультацию и разъяснения. Мои контактные данные: ФИО: Клубков Кирилл Игоревич; телефон: 89192208801
, вопрос №4773646, Кирилл, г. Москва
Дата обновления страницы 10.08.2021