Комплект документов для сайта или приложения

Подготовим и согласуем между собой необходимые правовые тексты для сайта, приложения или ПО. Изучим путь пользователя, заявки, оплату, доступ к сервису и обработку данных, а затем определим состав комплекта. По результатам покажем, какие риски нашли и какое положение документа или действие по внедрению отвечает на каждую проблему. Если проект уже доступен, сами пройдем его как пользователь, уточним только процессы, которые не видны извне, и после подготовки подробно объясним размещение и внедрение документов.

Срок подготовки: 3-4 рабочих дня
Стоимость: 19 000 ₽

Ответьте на несколько вопросов о задаче. Если какой-то пункт требует пояснения, разберём вводные вместе в чате.

Состав комплекта документов

Разбор проекта и состава документов

Изучим сайт, приложение, ПО или прототип со стороны пользователя. Сопоставим заявки, оплату, аккаунт, рассылки, данные и подключенные сервисы, а затем определим, какие документы требуются и как они должны согласовываться между собой.

Политика обработки персональных данных

Опишем данные, цели и сроки обработки, получателей, права субъектов персональных данных и контакты владельца проекта как оператора персональных данных. Устраним расхождения между политикой, формами, подключенными инструментами и обработкой данных после отправки заявки.

Согласия и тексты рядом с формами

Подготовим тексты для заявок, регистрации, обратного звонка, рассылок, рекламы и других действий. Разделим разные цели обработки, укажем, где нужна ссылка, отдельное согласие или чекбокс, и поможем зафиксировать согласие так, чтобы его можно было подтвердить.

Публичная оферта

Зафиксируем заказ, оплату, предоставление товара, услуги или цифрового доступа, сроки, отмену, возвраты и другие условия дистанционной продажи. Снизим риск расхождения оферты с интерфейсом и исполнением заказа: свяжем условия с видимыми действиями пользователя и тем, как заказ исполняется на практике.

Пользовательское соглашение при необходимости

Добавим пользовательское соглашение, если нужно установить правила аккаунта, загрузки материалов, публикации контента, доступа к функциям или использования результата ПО. В нем определим запреты на недопустимое использование сервиса, требования к материалам и основания ограничения доступа; оферта при этом регулирует покупку, а пользовательское соглашение - цифровое взаимодействие.

Подробная консультация по размещению

Покажем, где разместить документы, ссылки, согласия, чекбоксы и уведомления, чтобы пользователь видел нужную информацию до юридически значимого действия. Объясним логику решений, передадим перечень проверок для разработчика и ответим на вопросы по документам и их внедрению.

Комплект подходит для любых сайтов, приложений и ПО

Интернет-магазины и e-commerce

Учтем оформление заказа, оплату, доставку, возвраты, личный кабинет, бонусы, рассылки и передачу данных платежным, логистическим и другим сервисам.

Онлайн-услуги и подписки

Свяжем оферту с тарифами, периодом доступа, автоматическим продлением, отменой подписки, приемкой результата и поддержкой, если эти элементы используются в проекте.

Платформы и мобильные приложения

Опишем регистрацию, аккаунт, пользовательский контент, платные возможности, ограничения использования и правила взаимодействия между пользователями, если они есть.

ИИ-сервисы и стартапы

Закрепим права на загружаемые материалы и созданный результат, допустимые способы использования и запреты. Предусмотрим ограничения ответственности в допустимых законом пределах, оговорки о точности результата и запреты на опасные способы использования там, где они действительно нужны.

Что мы проверяем перед подготовкой документов

Документы для сайта должны описывать не только опубликованные страницы, но и то, что происходит после заявки, регистрации или оплаты. Поэтому мы проверяем связанную систему, а не редактируем каждый файл отдельно.

  1. Кто взаимодействует с пользователем
    Определим, кто именно продает, оказывает услугу, предоставляет доступ и обрабатывает данные: организация, ИП, самозанятый или физическое лицо.

  2. Когда пользователь принимает условия и дает согласие
    Проверим, что он видит до заявки, регистрации или оплаты, какое действие подтверждает согласие и можно ли затем доказать его получение.

  3. Совпадают ли документы с оплатой и результатом
    Сопоставим оферту с ценой, тарифами, подпиской, доставкой, возвратом, доступом и тем, что клиент получает после оплаты.

  4. Как обрабатываются и кому передаются персональные данные
    Учтем формы, почту, CRM, аналитику, сотрудников, исполнителей по ГПХ и внешних подрядчиков, которые получают доступ к данным.

  5. Какие сторонние сервисы подключены
    Проверим аналитику, cookies, виджеты, платежные инструменты, рассылки, облачные хранилища и зарубежные сервисы, если они используются.

  6. Какие правила нужны для цифрового продукта
    Для аккаунтов, контента, файлов, ИИ-функций и взаимодействия пользователей определим права, запреты, ограничения и ответственность в пределах закона.

Как мы изучаем сайт или приложение

Если проект опубликован, Вам не нужно перечислять его страницы, формы и кнопки. Мы сами пройдем доступную часть от лица обычного пользователя, изучим опубликованные документы и зафиксируем вопросы только по тому, чего нельзя увидеть извне.

Личные пароли от сайта, CRM и рабочих аккаунтов нам не нужны. Если проект закрыт или еще не опубликован, можно предоставить отдельный временный тестовый доступ с правами пользователя, ссылку на прототип, запись экрана или скриншоты. Доступ администратора запрашивать не будем.

Какие сведения нужны для комплекта документов

  1. Где можно посмотреть проект?

    Пришлите публичную ссылку, прототип, запись экрана или временный тестовый доступ, если проект закрыт. Все, что видно пользователю, мы соберем сами.

  2. Кто управляет проектом и заключает договор с пользователем?

    Мы сами найдем опубликованные реквизиты. Вам нужно подтвердить, кто принимает оплату, оказывает услугу или предоставляет доступ, и сообщить только о разделении ролей, которого не видно на сайте.

  3. Все ли найденные сведения актуальны?

    Мы перечислим обнаруженные функции, формы и документы. Вам останется подтвердить их актуальность и сообщить, если часть проекта еще не опубликована или больше не используется.

  4. Что происходит после заявки или оплаты?

    Если это не видно пользователю, кратко расскажите, куда поступает заявка, как проходит оплата, что получает клиент и как оформляются отмена или возврат.

  5. Какие данные обрабатываются вне интерфейса?

    Сообщите о данных, которые передаются во время телефонного разговора, в мессенджере, по электронной почте, через закрытый кабинет или автоматически поступают в другие системы.

  6. Кто работает с заявками и данными?

    Важно знать, получают ли доступ сотрудники, исполнители по ГПХ, самозанятые или внешние подрядчики. Должности и внутренняя иерархия обычно не нужны.

  7. Какие сторонние сервисы подключены к проекту?

    Назовите CRM, рассылки, аналитику, рекламные и платежные инструменты, облачные хранилища и зарубежные сервисы, если они не видны обычному пользователю.

  8. Какие документы уже действуют и какие изменения утверждены?

    Пришлите действующие тексты и сообщите только о тех изменениях сайта, приложения или ПО, которые уже решено внедрить. Неутвержденные идеи описывать не нужно.

Когда стоит подготовить или обновить документы

  1. Проект готовится к запуску

    До приема заявок, регистрации или оплаты можно сразу связать интерфейс, документы и внутреннюю работу с данными, а не исправлять их по отдельности после запуска.

  2. Добавляется новая функция

    Оплата, подписка, аккаунт, загрузка файлов, пользовательский контент или ИИ-возможности меняют отношения с пользователем и могут потребовать новых условий.

  3. Подключается сервис или подрядчик

    CRM, аналитика, рассылка, облачное хранилище или внешний исполнитель могут участвовать в обработке данных и должны быть правильно отражены в документах.

  4. Документы больше не совпадают с проектом

    Если политика, согласия и оферта готовились в разное время, мы проверим их между собой и сопоставим с тем, как сайт или приложение работает сейчас.

Cookies и техническое уведомление

Cookies и похожие идентификаторы обычно устанавливаются техническими и аналитическими инструментами. Само уведомление является элементом интерфейса: мы готовим подходящий текст и объясняем его связь с политикой, а разработчик настраивает показ и выбор пользователя.

Одной универсальной формулировки для всех проектов нет. Текст зависит от используемых инструментов, целей и доступных настроек. Подробнее: «Cookies на сайте: что написать в уведомлении и почему нет одного шаблона».

Готовый комплект и рекомендации по внедрению

  1. Комплект документов в редактируемом формате, согласованный с устройством проекта и между собой.

  2. Подробную письменную консультацию по размещению каждого документа, ссылки, согласия, чекбокса и уведомления.

  3. Перечень элементов, которые разработчик должен проверить после внедрения: формы, ссылки, фиксацию согласия, уведомления и доступность документов.

  4. Объяснение ключевых решений: какие риски выявлены, какими положениями документов и действиями по внедрению мы их закрываем и что после передачи должен сделать владелец проекта или разработчик. В пределах заказанного комплекта закроем выявленные риски в документах и дадим понятные рекомендации для правильного внедрения.

  5. Один круг правок, если в согласованных сведениях нужно что-то уточнить или исправить.

  6. Ответы на вопросы по подготовленным документам, их размещению и применению в пределах заказа.

Как собираем и согласуем комплект документов

  1. Изучаем проект

    Изучаем сайт, приложение, ПО, прототип, действующие документы и доступные пользователю действия.

  2. Уточняем процессы, которые не видны пользователю

    Показываем, какие сведения уже нашли в проекте сами, и задаем короткий список вопросов только о процессах, которые нельзя увидеть со стороны пользователя.

  3. Подтверждаем состав комплекта

    Объясняем, какие документы входят, требуется ли пользовательское соглашение и какие вопросы относятся к отдельной работе.

  4. Готовим документы и проводим консультацию

    Передаем связанные между собой тексты, показываем, какие риски они учитывают, подробно разбираем размещение и внедрение, принимаем один круг правок и отвечаем на вопросы по заказу.

Что не входит в комплект документов

Техническое размещение документов, программирование чекбоксов и изменение сайта выполняются разработчиком. Мы подготовим для него понятные рекомендации и объясним, что нужно проверить после внедрения.

Отдельно согласовываются подача уведомлений, регистрационные действия, полный аудит процессов компании по 152-ФЗ и специализированные договоры, которые не входят в комплект. Если такая работа понадобится, мы объясним причину до ее начала.

Вопросы о комплекте для сайта или приложения

Входит ли подача уведомления в Роскомнадзор?

Нет. При подготовке комплекта мы объясним, относится ли этот вопрос к Вашему проекту и какие сведения важно проверить. Подготовка и подача уведомления являются отдельной работой, потому что затрагивают не только документы сайта, но и процессы самого оператора.

Входит ли согласие на рекламную рассылку?

Да, если проект собирает отдельное согласие на получение рекламы. Мы отделим его от согласия на обработку персональных данных и покажем, где пользователь должен увидеть и выразить каждое согласие.

Всегда ли требуется пользовательское соглашение?

Нет. Оно нужно, когда важно установить правила цифрового взаимодействия: аккаунта, файлов, контента, функций или использования результата ПО. Для продажи основным договорным документом обычно остается оферта.

Что учтем при использовании зарубежных сервисов?

Проверим, какие данные и каким получателям передаются, что нужно отразить в документах и требуется ли отдельная работа по трансграничной передаче. Если понадобится уведомление или специальная проверка, обозначим это до начала дополнительной работы.

Можно ли использовать действующие документы?

Да. Мы сохраним подходящие положения и обновим только то, что не соответствует проекту или другим документам, чтобы не переписывать полезный текст механически.

Можно ли подготовить комплект до публикации проекта?

Да. Мы изучим прототип, запись экрана или тестовую версию с правами обычного пользователя, а затем уточним только процессы, которых на этих материалах не видно. Перед запуском разработчик проверит размещение документов и элементов согласия по нашему перечню.

Что изменится, если после заказа появится новая функция?

Если изменение уже запланировано, учтем его при подготовке комплекта. Позднее добавление оплаты, аккаунта, подписки, загрузки файлов или нового сервиса может потребовать обновления отдельных документов.

Заменяет ли комплект полный аудит по 152-ФЗ?

Нет. Комплект охватывает документы для конкретного сайта, приложения или ПО и выявленные в этой части риски. Полный аудит дополнительно проверяет внутренние процессы компании и оформляется отдельной услугой.