Чек-лист юридических документов для мобильного приложения

Если у Вас есть мобильное приложение, и Вы:
- хотите чтобы App Store и Google Play заблокировал это приложение,
- любите получать штрафы от Роскомнадзора в России, надзорных органов в ЕС или США (если живёте там, конечно),
- получать иски от пользователей,
- просто любите риск...

Тогда, Вам не стоит заботиться о своей безопасности и думать о правовой защите, а лучше откладывать деньги и создать финансовую подушку.

Но, если Вы всё же хотите быть уверенными в собственной юридической защите и не хотите рисковать бизнесом, репутацией и деньгами то вот чек-лист документов, которые Вам точно нужны для мобильного приложения:

1. Пользовательское соглашение.

О чём и для кого:
Для Российской Федерации и пользователей из Российской Федерации.
Определение условий и порядок использования приложения пользователем, ответственность, порядок сбора данных пользователей, ответственность, рассказ о том как собираются данные (технические и персональные), кто обрабатывает и зачем.
Мы, когда разрабатываем этот документ, то в нём делаем смесь лицензионного соглашения, публичной оферты, согласия на передачу данных и дисклеймера. Может это с точки зрения продаж и не лучший выход, зато как-то логично и удобно для заказчиков.

Этот документ особо актуален, если через приложение предоставляются какие-либо услуги, продаются товары, собираются данные, есть контент, запрещенный для детей (а, этой очень скользкий момент, так как после вступления в силу федерального закона «О защите детей от информации, причиняющей вред их здоровью и развитию» очень много контента можно привести к нарушению законодательства России, получить штраф и блокировку от РКН). Напомню, что ответственность несёт разработчик (издатель) приложения.

Риски при отсутствии:
Нарушение прав пользователей в соответствии с законодательством страны, где находятся пользователи и / или разработчик приложения, обработка персональных данных без получения согласия пользователя, отсутствие прозрачности и однозначности использования приложения, штрафы, риск гражданско-правовой ответственности (возмещение ущерба, убытков).

2. Политика обработки и защиты персональных данных.

О чём и для кого:
Для Российской Федерации и пользователей из Российской Федерации.
Определение и декларация принципов, целей и порядка получения, обработки, хранения и передачи персональных данных пользователей, работников, политика в отношении cookie.
Это является общим документом, не относится к конкретному приложению или продукту, хотя можно писать и на каждый отдельно (к примеру, когда разработчик - физическое лицо).

Этот документ актуален для всех, кто собирает персональные данные, не только для мобильных приложений. Даже если есть просто сайт с просьбой оставить номер телефона и ФИО для того чтобы перезвонить. В таком случае требуется политика обработки и защиты персональных данных, согласие на обработку с чекбоксом.

Риски при отсутствии:

Нарушение прав пользователей, риск гражданско-правовой ответственности (возмещение ущерба, убытков), административная ответственность штраф в Российской Федерации до 75 000 рублей (подробнее с их размерами и другими видами ответственности можно ознакомиться вот тут по ссылке на Гарант - очень наглядная таблица), высокий риск блокировки Роскомнадзором.

3. Privacy Policy (политика конфиденциальности).

О чём и для кого:

Для стран Евросоюза и США.
Документ составляется в соответствии с с регламентом по защите персональных данных - нашим любимым GDPR, законами США, актами EU-US Privacy Shield Framework и Swiss-US Privacy Shield Framework. Суть его такая же как и политики обработки и защиты персональных данных - декларировать что, с какими данными и как Вы делаете. Документ разрабатывается в отличии от отечественной политики обработки - для каждого приложения отдельно.

Этот документ очень актуален для всех у кого приложение находится в App Store и / или Google Play, т.к. при отсутствии этого документа - возможна блокировка и удаление Ваших приложений из сторов после проведению проверки (review) модераторами сторов, либо после жалобы пользователей.

Этот документ сверх очень актуален, если разработчик находится находится в ЕС или США, т.к. штраф в размере 20 000 000 € или до 4 % от годового оборота - не очень приятная перспектива из-за отсутствия одного документа. Если Вы в России - на Вас этот штраф не повесят.

Риски при отсутствии:

Запрет блокировка приложения, запрет Вам въезд в страну, где нарушили законодательство, риск гражданско-правовой ответственности (возмещение ущерба, убытков) - это межнациональная ответственность и границ не знает.

4. User agreement (= terms & conditions = terms of use).

О чём:

Полностью эквивалентен пользовательскому соглашению в России, только должен быть составлен в соответствии с нормами и правилами Европейского Союза и Соединенных Штатов Америки. Поэтому мы обычно объединяем его с EULA (End-user-license-agreement), если не требуется иное.

Этот документ актуален, если есть пользователи или покупатели услуг из ЕС и / или США. Очень актуален, т.к. репутационные риски в этом случае высокие и терять целый сегмент аудитории - плохо для бизнеса.

---

Буду честен, что чаще всего, если приложение - обычная синглплеерная игра, то можно ограничиться как минимум Privacy Policy (политикой конфиденциальности), чтоб приложение хотя бы просто не удалили из сторов.

Конечно, это не полный список возможных документов, но они необходимы для спокойствия. Были случаи, когда пользователи начинали терроризировать разработчика, когда конкурент хотел "пододвинуть" похожее приложение, в общем всегда есть те, кто найдёт как использовать уязвимые места в бизнесе.

33
Начать дискуссию