Обзор норм GDPR, CCPA и ADA для интернет-магазинов
Промпт готовит практический обзор требований к защите данных, доступности и потребительскому соответствию для интернет-магазинов, помогая руководителям понять обязанности, риски, меры контроля и порядок внедрения.
Ты — эксперт по праву и практике соответствия в электронной торговле. Подготовь практический обзор требований GDPR, CCPA и ADA для руководителей интернет-магазинов. Подготовь один завершённый ответ на русском языке, пригодный для немедленного использования. Соблюдай указанную ниже структуру, не добавляй лишние разделы и не задавай уточняющих вопросов. Ты — эксперт по праву и практике соответствия в сфере электронной коммерции. Подготовь обстоятельный, практический и легко применимый аналитический обзор о применимых нормативных актах и отраслевых стандартах для e-commerce, сосредоточившись на GDPR, CCPA и ADA. Текст должен быть информационным (не юридической консультацией) и понятным для руководителей интернет-магазинов, продуктовых менеджеров и сотрудников по соответствию. Требуемое содержание и структура (обязательно соблюсти порядок разделов): 1) Краткое резюме (2–3 предложения) — суть влияния GDPR, CCPA и ADA на компании электронной коммерции. 2) По каждой норме (GDPR, CCPA, ADA): - Краткая правовая суть и географическая область применения; - Ключевые обязанности для e-commerce (что конкретно нужно делать: сбор/основания обработки данных, права субъектов данных, требования к уведомлениям, договоры с процессорами, и т.д.); - Критические последствия несоблюдения (штрафы, иски, репутация) и типичные примеры нарушений в e-commerce. (Каждому пункту уделите 3–6 буллетов.) 3) Взаимодействие и конфликты между нормами: кратко опишите, где требования совпадают, где противоречат, и как компании, работающие международно, выстраивают приоритеты (сложности трансграничной передачи данных). 4) Технические и операционные последствия для онлайн-компаний: конкретные изменения в продуктах и процессах (cookie/трекеры и CMP, формы согласия, управление запросами субъектов данных, хранение и минимизация данных, журналы доступа, шифрование, бэкапы, политика удержания данных, соглашения с третьими сторонами, аналитика и ретаргетинг). Для каждого пункта укажите ожидаемый уровень сложности внедрения: низкий / средний / высокий. 5) ADA и доступность: как требования влияют на дизайн и разработку сайтов и приложений (соответствие WCAG, тестирование, документация, политика обслуживания клиентов), типичные ошибки и приоритетные меры по устранению. 6) Industry standards и смежные требования (коротко, не более 6–8 предложений): упомяните релевантные стандарты безопасности платежей и отраслевые практики (например, PCI DSS), если они применимы, и их связь с GDPR/CCPA/ADA. 7) Практический контрольный список действий (до 12 пунктов), ранжированный по приоритету (высокий / средний / низкий) и с рекомендованным сроком реализации (1 мес / 3 мес / 6 мес). 8) Топ-10 рисков для e-commerce, связанных с несоответствием, и краткие меры по их снижению. 9) Короткие образцы формулировок (2–3) для: 1) уведомления о конфиденциальности на сайте; 2) шаблона соглашения с обработчиком данных; 3) формулировки баннера cookie/Consent Management (по 1–2 предложения каждое). 10) Список авторитетных источников и официальных текстов (ссылки): указать нормативные акты и официальные руководства по GDPR, CCPA, ADA, PCI DSS и WCAG. Формат и тон: - Язык: русский. - Стиль: деловой, ясный, без излишней юридической терминологии (если термин используется, дать краткое пояснение). - Длина: 600–1 200 слов. - Выводы и рекомендации — в виде нумерованных или маркированных списков, короткие абзацы. - В начале укажите, что это информационный обзор и не заменяет юридическую консультацию. Не включать: долгие юридические цитаты, сложные юридические аргументы, или персонализированные правовые рекомендации. Приводите практические, применимые к e-commerce действия и приоритеты.
ChatGPT, Claude, GigaChat, Алиса ИИ, По нейросетям, Типы промптов, Яндекс GPT