Структура та призначення інструменту
«Генератор контрольного списку політики конфіденційності» — це безкоштовний онлайн-інструмент, який допомагає користувачам детально відобразити, які саме дані їхній вебсайт збирає, використовує та передає іншим сторонам. На основі отриманих відповідей система автоматично виявляє прогалини та перетворює їх на структурований контрольний список для перегляду політики конфіденційності.
Цей інструмент не створює готовий до публікації текст політики конфіденційності та не надає юридичних висновків. Його головне завдання — сформувати звіт про підготовку, який систематизує надані користувачем факти та допомагає підготуватися до подальшого професійного аналізу за участю кваліфікованого фахівця.
Вся робота з інструментом відбувається локально: назва вашого сайту та відповіді на анкету залишаються у вашому браузері. Платформа BroBroGo не завантажує та не зберігає введену інформацію.
Вхідні дані: заповнення анкети
Користувач взаємодіє з інтерфейсом через панель «Анкета» (інпут-панель «Анкета»), яка містить низку запитань щодо практик обробки даних на сайті.
1. Сайт та аудиторія
- Назва сайту або продукту (
siteLabel): Необов'язкове текстове поле для короткої назви проєкту. Ліміт введення становить не більше 120 символів. Якщо довжина назви перевищує це обмеження, система показує повідомлення про помилку: «Використовуйте мітку сайту довжиною не більше 120 символів.». Інтерфейс містить попередження про те, що не слід використовувати особисті дані, реквізити облікового запису чи облікові дані. - Який поточний статус повідомлення про конфіденційність?: Вибір одного варіанта з-поміж таких:
- «Ще немає»
- «Чернетка в процесі розробки»
- «Опубліковане повідомлення»
- Хто може користуватися сайтом або на кого він розрахований?: Множинний вибір (прапорці):
- «Особи в ЄС або УК»
- «Особи в Каліфорнії»
- «Сайтом можуть користуватися діти або підлітки»
- «Особи в інших регіонах»
2. Карта даних
- Які категорії даних потрапляють на сайт або до його постачальників?: Множинний вибір (прапорці):
- «Контактні дані, дані про особу чи обліковий запис»
- «Замовлення, платежі або записи про транзакції»
- «Дані про пристрій, мережу, логи чи використання»
- «Дані про місцезнаходження»
- «Повідомлення, завантажені файли або інший контент користувача»
- «Чутливі дані, дані про здоров'я, біометричні дані або дані дітей»
- Звідки сайт отримує дані?: Множинний вибір (прапорці):
- «Користувачі надають їх безпосередньо»
- «Пристрої, мережі чи журнали сервера»
- «Файли cookie, пікселі, SDK або подібні технології»
- «Постачальники, партнери, загальнодоступні або офлайн-джерела»
- Для чого використовуються дані?: Множинний вибір (прапорці):
- «Надання облікових записів, замовлений, підтримки чи функцій»
- «Безпека, запобігання шахрайству чи контроль зловживань»
- «Аналітика, тестування чи вдосконалення»
- «Маркетинг, персоналізація або реклама»
- «Облік, вирішення спорів чи юридичні зобов'язання»
3. Передача та життєвий цикл
- Чи отримують особисту інформацію постачальники, партнери, афілійовані особи або інші організації?: Вибір варіанта «Так», «Ні» або «Не впевнений(-а)».
- Чи можуть рекламні, вимірювальні чи інші домовленості передбачати продаж або поширення персональних даних?: Вибір варіанта «Так», «Ні» або «Не впевнений(-а)».
- Чи можуть дані оброблятися або бути доступними за межами країни перебування людини?: Вибір варіанта «Так», «Ні» або «Не впевнений(-а)».
- Чи встановлено строк або застосовне правило видалення для кожної категорії даних?: Вибір варіанта «Так», «Ні» або «Не впевнений(-а)».
- Чи здійснює сайт оцінювання, ранжування, профілювання чи автоматичне прийняття рішень щодо людей?: Вибір варіанта «Так», «Ні» або «Не впевнений(-а)».
4. Готовність повідомлення
Для наступних п'яти запитань користувач обирає один із варіантів готовності: «Задокументовано», «Частково задокументовано» або «Не розпочато»:
- Чи готові до публікації дані про особу організації та контактний канал з питань конфіденційності?
- Чи можна зіставити кожну категорію даних із її джерелом, ціллю, одержувачами та правилом зберігання?
- Чи є задокументований порядок подання запитів, перевірки особи та процес реагування?
- Чи надається інформація про приватність під час або до початку збору даних у кожній точці?
- Чи визначено відповідальну особу, дату останнього перегляду та спосіб інформування про суттєві зміни?
Логіка обробки та вирішення конфліктів
Інструмент аналізує логічну несумісність між наданими відповідями та виводить відповідні попередження в розділі «Усуньте суперечливі відповіді»:
| Виявлений конфлікт | Умова виникнення | Опис в інтерфейсі |
|---|---|---|
| Конфлікт реклами та одержувачів | Користувач вибрав «Так» для запитання про продаж/поширення даних через рекламні домовленості, але вибрав «Ні» для запитання про отримання інформації партнерами чи іншими організаціями. | «Рекламу чи поширення позначено як «Так», тоді як отримання третіми сторонами позначено як «Ні»». |
| Конфлікт порожнього та активного стану | Користувач вибрав варіант «жодних не визначено» (наприклад, «Категорій даних не виявлено», «Джерел даних не виявлено» або «Цілей не виявлено») одночасно з вибором активних категорій обробки. | «Відповідь «жодних не визначено» суперечить іншим відповідям щодо обробки». |
Якщо користувач залишає запитання без відповіді, система не блокує роботу. У рядку стану відображається повідомлення: «Готово. Дайте відповіді на те, що можете; порожні відповіді стануть відсутніми пунктами.». Такі порожні поля потрапляють до розділу прогалин із позначкою «Не було вибрано жодної відповіді.».
Результати: структура аркуша перевірки
Після натискання кнопки «Створити аркуш для перевірки» у панелі «Аркуш перевірки приватності» (результат-панель «Аркуш перевірки») формується детальний звіт.
Рядок стану та підсумок
Залежно від дій користувача рядок стану відображає одне з повідомлень:
- При першому відкритті: «Готово. Дайте відповіді на те, що можете; порожні відповіді стануть відсутніми пунктами.».
- Після генерації: «
‹missing›відсутніх ·‹review›для підтвердження ·‹conflicts›конфліктів.». - При завантаженні прикладу (кнопка «Завантажити приклад»): «Зразок завантажено. Його незавершені пункти показано в аркуші перевірки.».
- При скиданні (кнопка «Скинути»): «Опитування скинуто.».
Загальний заголовок звіту містить сумарний рядок: «Пропущено: ‹missing› · до підтвердження: ‹review› · конфліктів: ‹conflicts› · записано відповідей: ‹confirmed›». Назва самого звіту формується як «Перевірка конфіденційності для ‹site›» (де замість ‹site› підставляється введена назва продукту).
Розділи звіту
1. Усуньте суперечливі відповіді
Цей блок з'являється лише за наявності логічних помилок у відповідях. Окрім назви конфлікту, система надає детальні інструкції щодо його усунення, наприклад:
- Для конфлікту реклами: «Перевірте, хто отримує дані для реклами, вимірювання чи підбору аудиторії. Зберігайте обидві відповіді виділеними, доки договори та поведінка тегів не вирішать конфлікт.».
- Для конфлікту порожнього стану: «Перегляньте категорії даних, джерела, цілі та відповіді «Так». Залишайте явну відповідь про відсутність елементів лише тоді, коли інші відповіді не описують дані, які збираються, використовуються, отримуються, передаються чи оцінюються.».
2. Заповніть ці прогалини в інформації
Тут відображаються всі незавершені або невизначені пункти у форматі «Заповніть: ‹question›» з одним із пояснень:
- «Не було вибрано жодної відповіді.»
- «Ви позначили це як «не впевнені»; перевірте фактичну практику.»
- «Ви позначили це як частково задокументоване; завершіть деталі перед складанням проєкту.»
- «Ви позначили це як не розпочате.»
3. Підтвердьте перед публікацією
Цей розділ містить перелік практичних кроків для перевірки на основі вибраних відповідей:
- Передайте остаточний документ і пов'язані засоби контролю на перевірку: Рекомендується використовувати звіт для підготовки до аналізу фахівцем, оскільки інструмент не визначає застосовні закони чи винятки.
- Починайте складання повідомлення після завершення карти збору даних: Заклик спочатку вирішити питання з пропущеними та суперечливими фактами, щоб чернетка описувала реальну практику.
- Порівняйте поточне повідомлення з сьогоднішньою практикою: Необхідно перевірити зміни в постачальниках, цілях та категоріях даних, що відбулися з моменту написання попередньої версії.
- Перегляньте деталі прозорості для ЄС та Великої Британії: З'являється, якщо обрано аудиторію в ЄС/УК. Вимагає підтвердження правових підстав, прав користувачів, контактів та автоматизованого прийняття рішень.
- Перегляньте повідомлення та вибір для Каліфорнії: Активується для аудиторії з Каліфорнії. Вимагає перевірки повідомлень під час збору даних, фактів продажу/поширення та наявності посилань для відмови.
- Перегляньте засоби захисту для дітей та підлітків: Активується, якщо сайтом можуть користуватися неповнолітні. Потребує перевірки згоди батьків, обмежень відстеження та видалення даних.
- Перевірте кожну категорію конфіденційних даних окремо: Вимагає детального аналізу точок збору, цілей та умов зберігання для чутливих даних.
- Укажіть одержувачів та обов'язки кожного з них: Заклик зафіксувати кожного партнера, обсяг переданих даних та умови їхнього видалення.
- Розділіть факти щодо реклами, продажу та поширення даних: Вимагає чіткого розмежування між стандартною обробкою та продажем даних чи міжсайтовою рекламою.
- Визначте місця обробки та деталі передачі: Передбачає аналіз фактичних країн обробки, включаючи резервне копіювання та віддалений доступ.
- Опишіть автоматизовані рішення та профілювання: Вимагає простого опису логіки алгоритмів, вхідних даних та способів оскарження рішень людиною.
- Зафіксуйте непрямі джерела та те, коли користувачів інформують: Стосується даних, отриманих від партнерів чи з публічних джерел.
- Здійсніть інвентаризацію файлів cookie та подібних технологій: Передбачає фіксацію всіх пікселів, SDK та локальних сховищ із зазначенням їхнього призначення та терміну дії.
4. Записані вами відповіді
У цьому розділі під заголовком «Відповідь надано» наводяться всі успішно заповнені користувачем пункти анкети.
Внизу аркуша перевірки міститься блок «Обсяг довідкових матеріалів · переглянуто 2026-07-23». У ньому зазначено, що теми списку базуються на публічних рекомендаціях органів влади, проте вони не визначають, які саме правила поширюються на конкретний сайт. Також наводиться дисклеймер про те, що звіт лише впорядковує надані факти й не гарантує відповідність практик чи тексту політики вимогам закону.
Часті запитання (FAQ)
Що створює цей генератор?
Він створює звіт про підготовку з відсутніми відповідями, суперечливими відповідями, фактами для підтвердження та пунктами, які ви позначили як задокументовані. Він не пише готову до публікації політику конфіденційності.
Чи означає заповнений контрольний список, що мій сайт відповідає законодавству про конфіденційність?
Ні. Застосовні правила залежать від вашого географічного розташування, аудиторії, галузі, масштабів та точного процесу обробки даних. Кваліфікований фахівець має підтвердити законність, формулювання та засоби контролю для вашої ситуації.
Що варто зібрати перед відповіддю?
Використовуйте актуальну інформацію з форм, облікових записів, журналів сервера, аналітики та рекламних міток, провайдерів платежів і підтримки, договорів із постачальниками, графіків зберігання даних та процедур обробки запитів щодо конфіденційності.
Яка робота залишається поза межами політики конфіденційності?
Повідомлення не замінює сповіщення під час збору даних, вибір умов щодо файлів cookie чи відстеження, повідомлення та згоду для дітей, обробку запитів, договори з постачальниками, оцінку ризиків або практики безпеки.