Главный принцип - обработка должна вестись на законной и справедливой основе, строго для конкретной, заранее заявленной цели, и собранные данные не должны быть избыточными по отношению к этой цели. Проще говоря: если вы просите оставить телефон для обратной связи, нельзя заодно требовать паспортные данные без веской причины.
Из этого вытекает несколько правил, которые стоит держать в голове при составлении политики:
- цель обработки формулируется конкретно, а не общими словами вроде «для улучшения сервиса»;
- нельзя объединять базы данных, собранные для несовместимых между собой целей;
- данные должны быть точными, достаточными и актуальными - устаревшие или ошибочные сведения нужно уточнять или удалять;
- хранить данные можно не дольше, чем это требуется для целей обработки, а после - уничтожать или обезличивать;
- сама обработка не должна нарушать права субъекта, включая право на неприкосновенность частной жизни.
На практике это означает, что политика конфиденциальности должна честно описывать, зачем вы собираете каждый вид данных, а формы на сайте - не запрашивать лишнего «про запас». Это же требование потом проверяет Роскомнадзор при рассмотрении жалоб: избыточный сбор данных - одна из типичных претензий.