Polityka prywatności to oświadczenie lub dokument prawny (w prawie dotyczącym prywatności), który ujawnia niektóre lub wszystkie sposoby gromadzenia, wykorzystywania, ujawniania i zarządzania danymi klienta lub klienta,[1] podczas gdy informacja o ochronie prywatności informuje klientów lub osoby, których dane dotyczą, jakie dane są przechowywane przez organizację i w jaki sposób będą one przetwarzane [2].[2]
Danymi osobowymi może być wszystko, co może być wykorzystane do identyfikacji danej osoby, nie ograniczając się do jej imienia i nazwiska, adresu, daty urodzenia, stanu cywilnego, danych kontaktowych, numeru dokumentu tożsamości i daty jego ważności, dokumentacji finansowej, informacji kredytowych, historii medycznej, miejsca podróży oraz zamiarów nabycia towarów i usług.[3] W przypadku firm jest to często oświadczenie, które deklaruje politykę strony w zakresie gromadzenia, przechowywania i udostępniania gromadzonych przez nią danych osobowych. Informuje klienta, jakie konkretne informacje są gromadzone i czy są one poufne, udostępniane partnerom lub sprzedawane innym firmom lub przedsiębiorstwom.[4][5] Polityka prywatności zazwyczaj reprezentuje szersze, bardziej ogólne traktowanie, w przeciwieństwie do oświadczeń o wykorzystaniu danych, które są bardziej szczegółowe i konkretne.
Dokładna treść polityki prywatności będzie zależeć od obowiązującego prawa i może wymagać uwzględnienia wymogów przekraczających granice geograficzne i jurysdykcje prawne. Większość krajów ma własne przepisy i wytyczne dotyczące tego, kto jest objęty ochroną, jakie informacje mogą być gromadzone i do czego mogą być wykorzystywane. Ogólnie rzecz biorąc, przepisy dotyczące ochrony danych w Europie obejmują zarówno sektor prywatny, jak i publiczny. Ich przepisy dotyczące prywatności mają zastosowanie nie tylko do operacji rządowych, ale także do prywatnych przedsiębiorstw i handlu.