Facebook: Требуется ваше действие

Мой форум работает уже около 9 месяцев. При настройке я добавил вход через социальные сети без проблем.

Однако сегодня утром я получил неприятное письмо от Facebook.

Вот фрагмент:

В рамках создания отличной платформы для всех мы просим разработчиков обеспечивать соответствие приложений нашим Условиям платформы и Правилам для разработчиков. Ваше приложение NAME (AppId: XXX) не соответствует следующим требованиям:

Пункт 4.b Условий платформы: Ваша политика конфиденциальности должна соответствовать применимым законам и нормативным актам, а также точно и четко объяснять, какие данные вы обрабатываете, как вы их обрабатываете, цели обработки и как пользователи могут запросить удаление этих данных.

В ходе тестирования мы обнаружили, что ваша политика конфиденциальности не объясняет, как пользователи могут запросить удаление данных. Обновите политику конфиденциальности, включив эту информацию, прежде чем подавать апелляцию.

Пожалуйста, внесите запрошенные изменения до 2023-06-26 02:00:00 PDT.

Получено несколько разных писем, но суть, похоже, именно в этом. Для справки: я использую стандартное заявление о конфиденциальности, которое было при запуске моего форума.

Есть ли какая-то новая обновлённая версия, которую я могу найти и которая снимет эту проблему? Звучит так, будто у кого-то в Facebook слишком много свободного времени.

Привет, Брэндон :slight_smile:

Да, вы можете добавить этот раздел на свою страницу Политики конфиденциальности:

<a name="data-deletion"></a>

## [Удаление данных](#data-deletion)

Аккаунты на этом сайте могут быть обезличены или удалены по запросу пользователя. Для получения подробной информации свяжитесь с администратором @admin.

(замените @admin на имя соответствующего администратора или группы)

Это предложение было сделано здесь: Privacy Policy Link required for Facebook login App creation is not accepted - #19 by simon

Это отлично, большое спасибо.

Однако я не совсем уверен, что это покроет всё…

Пункт 4.b Условий платформы: Ваша политика конфиденциальности должна соответствовать применимым законам и нормативным актам и точно и ясно объяснять, какие данные вы обрабатываете, как вы их обрабатываете, цели, для которых вы их обрабатываете, и как пользователи могут запросить удаление этих данных.

Я думаю, что это касается части, выделенной жирным шрифтом, но как насчёт предыдущих утверждений?

Я не буду углубляться в юридические детали, так как не разбираюсь в них, но, думаю, большинство вопросов уже освещено в тексте политики конфиденциальности по умолчанию.

В нём объясняется, какая информация собирается, каким образом (серверное хранение, файлы cookie) и для каких целей она используется.

Текст политики конфиденциальности по умолчанию

Какую информацию мы собираем?

Мы собираем информацию о вас при регистрации на нашем сайте и собираем данные, когда вы участвуете в форуме, читая, публикуя и оценивая контент, размещённый здесь.

При регистрации на нашем сайте вас могут попросить ввести ваше имя и адрес электронной почты. Однако вы можете посещать наш сайт без регистрации. Ваш адрес электронной почты будет подтверждён письмом, содержащим уникальную ссылку. Если эта ссылка будет открыта, мы узнаем, что вы владеете этим адресом электронной почты.

При регистрации и публикации мы записываем IP-адрес, с которого была отправлена публикация. Мы также можем хранить серверные логи, включающие IP-адрес каждого запроса к нашему серверу.

Для чего мы используем вашу информацию?

Любая информация, которую мы собираем о вас, может быть использована одним из следующих способов:

  • Для персонализации вашего опыта — ваша информация помогает нам лучше реагировать на ваши индивидуальные потребности.
  • Для улучшения нашего сайта — мы постоянно стремимся улучшить предложения нашего сайта на основе информации и отзывов, которые мы получаем от вас.
  • Для улучшения обслуживания клиентов — ваша информация помогает нам более эффективно реагировать на ваши запросы в службу поддержки и потребности в поддержке.
  • Для отправки периодических писем — адрес электронной почты, который вы предоставили, может использоваться для отправки вам информации, уведомлений о изменениях тем или в ответ на ваше имя пользователя, ответов на запросы и/или других просьб или вопросов.

Как мы защищаем вашу информацию?

Мы применяем различные меры безопасности для обеспечения безопасности вашей личной информации, когда вы вводите, отправляете или получаете доступ к ней.

Какова наша политика хранения данных?

Мы приложим добросовестные усилия для:

  • Хранения серверных логов, содержащих IP-адрес всех запросов к этому серверу, не более 90 дней.
  • Хранения IP-адресов, связанных с зарегистрированными пользователями и их публикациями, не более 5 лет.

Используем ли мы файлы cookie?

Да. Файлы cookie — это небольшие файлы, которые сайт или его поставщик услуг передают на жёсткий диск вашего компьютера через ваш веб-браузер (если вы разрешите). Эти файлы cookie позволяют сайту распознавать ваш браузер и, если у вас есть зарегистрированная учётная запись, связывать её с вашей учётной записью.

Мы используем файлы cookie для понимания и сохранения ваших предпочтений для будущих посещений и сбора агрегированных данных о трафике сайта и взаимодействии с сайтом, чтобы мы могли предлагать лучший опыт использования сайта и инструменты в будущем. Мы можем заключать договоры с сторонними поставщиками услуг для оказания нам помощи в лучшем понимании наших посетителей сайта. Эти поставщики услуг не имеют права использовать информацию, собранную от нашего имени, за исключением случаев, когда это необходимо для помощи нам в проведении и улучшении нашей деятельности.

Раскрываем ли мы какую-либо информацию третьим сторонам?

Мы не продаём, не обмениваем и иным образом не передаём третьим сторонам вашу информацию, позволяющую установить вашу личность. Это не включает доверенных третьих сторон, которые помогают нам в работе нашего сайта, ведении бизнеса или обслуживании вас, при условии, что эти стороны соглашаются хранить эту информацию конфиденциально. Мы также можем раскрывать вашу информацию, когда считаем, что раскрытие необходимо для соблюдения закона, обеспечения соблюдения наших правил сайта или защиты наших или чужих прав, собственности или безопасности. Однако неперсонализированная информация о посетителях может предоставляться другим сторонам для маркетинга, рекламы или других целей.

Ссылки на сторонние ресурсы

Иногда, по нашему усмотрению, мы можем включать или предлагать продукты или услуги третьих сторон на нашем сайте. У этих сторонних сайтов есть отдельные и независимые политики конфиденциальности. Поэтому мы не несём ответственности за содержание и деятельность этих связанных сайтов. Тем не менее, мы стремимся защитить целостность нашего сайта и приветствуем любые отзывы об этих сайтах.

Соблюдение Закона о защите конфиденциальности детей в интернете (COPPA)

Наш сайт, продукты и услуги предназначены для людей, которым исполнилось 13 лет или больше. Если этот сервер находится в США, и вам меньше 13 лет, в соответствии с требованиями COPPA (Закон о защите конфиденциальности детей в интернете), не используйте этот сайт.

Только политика конфиденциальности в интернете

Эта политика конфиденциальности в интернете применяется только к информации, собранной через наш сайт, а не к информации, собранной офлайн.

Ваше согласие

Используя наш сайт, вы соглашаетесь с нашей политикой конфиденциальности веб-сайта.

Изменения в нашей политике конфиденциальности

Если мы решим изменить нашу политику конфиденциальности, мы опубликуем эти изменения на этой странице.

Этот документ распространяется по лицензии CC-BY-SA. Последнее обновление: 31 мая 2013 года.

Я с вами согласен!

Вот почему я был в недоумении, почему они выбрали это как проблему. Я поработаю с ними, посмотрю, что получится, и отчитаюсь.

Спасибо за помощь.

Пришлось немного пообщаться, но в итоге они утвердили приложение. Если хотите посмотреть нашу переписку, вот она.

Краткое содержание

Я отправил в Facebook своё исправление, и они ответили мне по электронной почте:

Мы получили ваше письмо и приносим извинения за все неудобства, причинённые вам. В ходе проверки мы обнаружили, что в вашей политике конфиденциальности не объясняется, как пользователи могут запросить полное удаление своих персональных данных (собранных приложением), а также отсутствуют контактные данные для связи в Политике конфиденциальности. Поэтому мы просим вас обновить политику конфиденциальности, включив в неё эту информацию, чтобы мы могли провести повторную проверку приложения.

В вашей политике конфиденциальности указано только, как пользователи могут удалить свою учётную запись. Нам же требуется информация об удалении собранных персональных данных.

Пример: Учётные записи на этом сайте могут быть анонимизированы или удалены по запросу пользователя. Примечание: удаление учётной записи приведёт к удалению персональных данных, и они не могут быть восстановлены.

Я ответил, попросив дополнительных разъяснений.

Они снова написали:

Хотим напомнить о нашем предыдущем разговоре. Ваше приложение находится на финальной стадии проверки. Однако нам необходимо наличие формулировки о том, как пользователи могут запросить полное удаление своих «персональных данных» (собранных приложением), а также контактные данные в Политике конфиденциальности. Поэтому мы просим вас обновить политику конфиденциальности, включив в неё эту информацию, чтобы мы могли провести повторную проверку приложения.

Мое предположение: мне нужно изменить политику, чтобы в ней было указано:

Учётные записи на этом сайте могут быть анонимизированы или удалены по запросу пользователя. Для получения подробностей свяжитесь с администратором @web. Обратите внимание: удаление учётной записи приведёт к удалению всех персональных данных, и они не могут быть восстановлены.

Именно это требовалось добавить в политику для утверждения. По сути, им нужна была последняя фраза.

Учётные записи на этом сайте могут быть анонимизированы или удалены по запросу пользователя. Для получения подробностей свяжитесь с администратором @admin. Обратите внимание: удаление учётной записи приведёт к удалению всех персональных данных, и они не могут быть восстановлены.

Благодарю за помощь и надеюсь, что это пригодится кому-то ещё в будущем.