Terms of use и privacy policy для маркетплейса. Что важно?

Terms of use (публичная оферта или условия пользования) и Privacy Policy (политика конфиденциальности) – это основные публичные документы любого сайта, который предоставляет те или иные услуги. Для маркетплейсов, которым нужно предусмотреть множество аспектов предоставления услуг, эти публичные документы имеют особое значение.

При подготовке таких документов не следует делать акцент на одном из них, так как оба документа имеют одинаковую значимость. Terms of use устанавливает правила пользования сайтом для пользователями. Privacy Policy же регулирует порядок обработки сайтом персональных данных пользователей.

Terms of use

Что же нужно знать о Terms of use? Возможно, главной частью любого публичного документа является его начало, ведь не каждый пользователь захочет листать объемный документ до конца. Поэтому в самом начале следует написать, какой компании принадлежит сайт и какие конкретно услуги оказывает маркетплейс.

Так как любой маркетплейс подразумевает создание определенного рынка товаров или услуг в режиме онлайн, то наверняка в продаже товаров/предоставлении услуг будут участвовать пользователи (продавцы, покупатели) с различным набором прав и обязанностей. Поэтому при составлении публичной оферты необходимо объяснить, какие варианты пользования сайтом определяет функционал маркетплейс.

Во многих маркетплейсах пользователям предоставляется возможность создать свой аккаунт. В таком случае в Terms of use нужно указать правила создания, ведения и возможного удаления аккаунта.

Также необходимо установить ограничения для возможности регистрации аккаунта. Большинство маркетплейсов разрешают регистрировать аккаунт только по достижении 18 лет, однако с возможностью снизить это ограничение, имея согласие родителей или опекунов ребенка. При этом отсутствие ограничений или заниженные ограничения могут нарушать законы стран, в которых вы ведете свою деятельность.

Особое внимание следует обращать на товары, на которые могут распространяться дополнительные законодательные ограничения. Например, в США разрешается продавать алкоголь только лицам, достигшим 21 года. Поэтому разрешать создавать аккаунт на маркетплейсе по продаже алкогольных напитков для жителей США 20-летнему — вероятное нарушение законодательства этой страны.

Очень важно четко прописать условия удаления аккаунта. При этом блокировка аккаунта не должна быть безосновательной. Например, маркетплейсы могут добавить в Terms of use пункт о том, что сервис имеет право удалить аккаунт за распространение сообщений с угрозами, вредоносного ПО, информации, которая нарушает права третьих сторон, использование аккаунта в мошеннических целях или любое другое использование аккаунта способом, который нарушает законодательство страны, в которой предоставляет услуги маркетплейс.

Не стоит забывать о дисклеймерах. Почти во всех публичных офертах вы можете найти вот такой пункт в разных интерпретациях: «Если вы публикуете какой-либо контент на сайте, вы предоставляете сайту бессрочную лицензию на использование, копирование, отображение и распространение такого контента». Указать такое положение действительно важно, так как вам необходимо получить лицензию на использование контента, который загружают пользователи, например, фотографии товара.

Особенно важно попытаться наперед урегулировать все спорные моменты, которые могут возникнуть при создании маркетплейса. Например, в публичной оферте можно указать, какие меры принимает маркетплейс в случае получения жалобы о нарушении интеллектуальных прав третьих сторон или жалобе о предоставлении некачественного товара.

Также необходимо урегулировать все вопросы, связанные с переводом средств и оплатой комиссий. Для этого в Terms of use необходимо ответить на ряд вопросов. Возможен ли возврат средств в случае некачественного предоставления услуг (продажи товаров)? Несет ли ответственность маркетплейс за соответствие товара (услуги) его (её) описанию на сайте? Какие комиссии, в каком размере и с кого (продавца или покупателя) удерживает маркетплейс?

Хорошей практикой для любой Terms of use будет указать, что вы обрабатываете персональные данные, сославшись на вашу Privacy Policy, о написании которой мы расскажем ниже.

Privacy Policy

В последние годы Privacy Policy стала более значимым документом для любого сайта, который обрабатывает персональные данные (а таких действительно много). Почти в каждой стране мира существуют законы, регулирующие обработку персональных данных. При этом строгость таких законов с каждым годом растет.

И это не удивительно, ведь с развитием Интернета люди начали массово предоставлять свои персональные данные различным сайтам и приложениям, порой даже того не осознавая. Поэтому ваш маркетплейс должен обрабатывать персональные данные пользователей в соответствии с правилами обработки персональных данных, которые существуют в той стране, где оперирует маркетплейс.

Тем не менее почти во всех странах мира есть определенные ключевые требования, которым должна соответствовать Privacy Policy. Что же нужно обязательно учесть при составлении Политики конфиденциальности? Хорошую Privacy Policy можно сравнить с F.A.Q. сайта с несколькими особенностями: этот документ отвечает только на вопросы обработки персональных данных и написан более формальным языком во избежание неточностей и недоразумений.

Первым делом в Privacy Policy необходимо обратить внимание пользователя на то, какие персональные данные маркетплейс о нем собирает. Такая информация условно делится на три типа:

  • информация, которую предоставляет пользователь самостоятельно (имя, фамилия, email, дата рождения и т.д.);
  • информация, которая собирается автоматически (IP адрес, тип браузера, операционная система);
  • информация, полученная от третьих лиц (например, персональные данные, полученные от служб доставки).

Далее необходимо обозначить цели, с которыми вы собираете персональные данные. Тут следует описать реальные цели обработки персональных данных. Специфическими целями для маркетплейса могут быть:

  • обеспечение оплаты и доставки товаров;
  • персонализация каталога товаров;
  • обеспечение коммуникации и рекламы.

Особенно важно указать, какие законные основания используются для обработки данных: согласие, контракт, исполнение договора, выполнение правового обязательства, защита жизненно важных интересов субъектов данных, выполнение публичной задачи или легитимный интерес. Ведь если законное основание для обработки отсутствует, то такая обработка считается незаконной.

Также в Privacy Policy следует указать, передает ли маркетплейс персональные данные третьим сторонам, например, аналитическим и платежным сервисам. Отдельным разделом необходимо выделить права, которые имеет пользователь согласно законодательству о защите персональных данных. Чаще всего пользователь имеет возможность получить доступ, исправить, перенести или удалить персональные данные. При этом следует указать, в какой период маркетплейс имеет право отвечать на запрос пользователя и какие ограничения к реализации прав пользователей может выдвигать маркетплейс.

Как вы можете видеть, в Privacy Policy необходимо поместить действительно большие объемы информации. Тем не менее, означает ли это, что Политика конфиденциальности должна быть расписана на 100 страниц? Вовсе нет. GDPR выдвигает ряд требований к тому, как нужно подавать информацию в документах, адресованных к пользователям. При составлении Privacy Policy всегда необходимо руководствоваться следующими принципами:

  • краткость — информация должна быть краткой, но полноценной;
  • прозрачность — вся важная информация должна быть на поверхности;
  • доступность для понимания — ваша политика должна быть адаптирована под вашу аудиторию;
  • легко доступная форма — политика конфиденциальности не должна быть скрыта в дальних разделах сайта;
  • использование четких и простых формулировок — при разработке политики необходимо попытаться объяснять сложные вещи простыми словами.

Terms of use и Privacy Policy – это главные документы для любого маркетплейса. При этом сложность этих документов в том, что вы не сможете составить один готовый шаблон, который подойдет любому сайту. В каждом отдельном случае вам нужно учитывать особенности ведения деятельности маркетплейса. К тому же, из-за роста популярности электронной коммерции законодательство в сфере защиты прав потребителей и обработки персональных данных в последнее время все чаще меняется, а поэтому Terms of use и Privacy Policy – это те документы, в которых в первую очередь необходимо отражать все изменения законодательства.

    Твой вопрос ІТ юристам


    Хочешь получать крутую инфу по IT-праву,
    без спама и надоедливых акций?