На лендингах политику конфиденциальности выносят на отдельную страницу по короткому адресу вроде /privacy/, а не показывают всплывающим окном - её открывают редко, но она обязана быть доступна в два клика. Ссылка на неё живёт в подвале сайта и рядом с чекбоксом согласия у формы заявки.
Сама страница простая: заголовок, текст блоками с подзаголовками - какие данные собираются, с какой целью, срок хранения, права субъекта, контакты оператора. Никакой особой вёрстки не нужно, это не рекламный блок, а юридический документ, и выглядеть он должен ровно так - обычным текстом. PDF-версия вместо HTML-страницы плохая идея: на телефоне такой файл открывается медленно и криво масштабируется.
С чекбоксом согласия отдельная тонкость: он не должен быть отмечен заранее за пользователя, а ссылка на политику лучше открывается в новой вкладке, чтобы человек не потерял уже заполненную форму, если решит почитать документ перед отправкой.
Да, у большинства сайтов эта страница выглядит одинаково скучно - и это нормально. В отличие от остального контента лендинга, здесь не нужна уникальность или продающий тон, важна точность формулировок и соответствие тому, что сайт реально делает с данными.