Политика конфиденциальности по обработке и защите персональных данных при использовании Сайта
В настоящем документе используются следующие понятия, сокращения и аббревиатуры:
| Автоматизированная обработка | Обработка ПД с использованием средств автоматизации – обработка ПД по заданному алгоритму с помощью средств вычислительной техники, включая ИСПД, информационно-телекоммуникационные сети, АРМ и (или) машиночитаемые носители |
| АРМ | Автоматизированное рабочее место – программно-технический комплекс на базе стационарного или мобильного (портативного) персонального компьютера, предназначенный для автоматизации деятельности определенной категории пользователей или определенного вида деятельности. |
| ИСПД | Информационная система персональных данных – совокупность содержащихся в базах данных ПД и обеспечивающих их обработку информационных технологий и технических средств |
| Материальный носитель | Материальный объект, т.е. бумажный или машинный носитель информации (в т.ч. ПД), используемый для закрепления и хранения на нем речевой, звуковой или изобразительной информации, в т.ч. в преобразованном виде |
| Неавтоматизированная обработка | Обработка ПД без использования средств автоматизации – осуществление по заданному алгоритму и при непосредственном участии человека поиска, доступа, использования, уточнения, распространения и (или) уничтожения ПД, содержащихся на материальных носителях и (или) в систематизированных собраниях ПД (в т.ч. картотеках, базах данных ИСПД, электронных файлах на АРМ), в отношении каждого из субъектов ПД[1] |
| Обработка ПД | Любое действие (операция) или совокупность действий (операций), совершаемых с использованием средств автоматизации и (или) без использования таких средств с ПД |
| Оператор | Адвокатское Бюро города Москвы «Асари Лигал» (127051, г. Москва, б-р Цветной, д. 2, эт/пом/ком 5/i/40), которое самостоятельно или совместно с другими лицами организует и (или) осуществляет обработку ПД, а также определяет цели обработки ПД, состав ПД, подлежащих обработке, действия (операции), совершаемые с ПД |
| ПД | Персональные данные – любая информация, относящаяся к прямо или косвенно определенному или определяемому физическому лицу (субъекту ПД) |
| Политика | Политика Оператора об организации обработки и обеспечении безопасности персональных данных |
| Пользователь или субъект ПД | физическое лицо, совершающее доступ к Сайту (посещение Сайта) и (или) иные действия по использованию его функционала, в том числе просмотр или поиск информации, размещённой на Сайте, регистрация на Сайте, направление сообщений через веб-формы на Сайте и т.п. |
| РФ | Российская Федерация |
| Сайт | Сайт в сети «Интернет», функционирующий в интересах Оператора и адресующийся по доменному имени https://asari.legal/ |
| СЗИ | Средства защиты информации |
| Соглашение | Безвозмездный договор гражданско-правового характера об использовании Сайта между Оператором и Пользователем |
| Содержание | Охраняемые результаты интеллектуальной деятельности, включая тексты литературных произведений, их названия, предисловия, аннотации, статьи, иллюстрации, обложки, музыкальные произведения с текстом или без текста, графические, текстовые, фотографические, производные, составные и иные произведения, пользовательские интерфейсы, визуальные интерфейсы, названия товарных знаков, логотипы, программы для ЭВМ, базы данных, а также дизайн, структура, выбор, координация, внешний вид, общий стиль и расположение данного Содержания, входящего в состав Сайта и другие объекты интеллектуальной собственности все вместе и/или по отдельности, содержащиеся на Сайте |
| Условия мониторинга | Приложение к Пользовательскому соглашению об особенностях обработки данных посредством Сайта и использования технологий мониторинга |
| Услуги | Доступ к электронному контенту Сайта с правом просмотра и загрузки контента; доступ к средствам поиска и навигации Сайта |
| 152-ФЗ | Федеральный закон от 27.07.2006 № 152-ФЗ «О персональных данных» |
Оглавление
Политика конфиденциальности по обработке и защите персональных данных при использовании Сайта. 1
1. Общие положения Политики. 3
2. Принципы, цели и содержание обработки ПД.. 3
3. Особенности сбора и иной обработки ПД.. 3
5. Условия прекращения обработки ПД и порядок уничтожения ПД.. 4
6. Меры по надлежащей организации обработки и обеспечению безопасности ПД.. 4
8. Лицо, ответственное за организацию обработки ПД.. 5
9. Порядок утверждения и внесения изменений в Политику. 5
1. Общие положения Политики
- Оператор считает важнейшими своими задачами соблюдение принципов законности, справедливости и конфиденциальности при обработке ПД, а также обеспечение безопасности процессов их обработки.
- Настоящая Политика конфиденциальности:
— разработана в целях реализации требований действующего законодательства РФ в области обработки и защиты ПД;
— является общедоступным документом, декларирующим концептуальные основы деятельности Оператора по обработке и защите ПД при использовании Сайта;
— раскрывает способы и принципы обработки Оператором ПД, права и обязанности Оператора, права Пользователей как субъектов ПД, а также включает перечень мер, применяемых Оператором в целях обеспечения безопасности ПД при их обработке. - Оператором также утверждена Политика, декларирующая концептуальные основные деятельности Оператора по организации обработки и обеспечения безопасности ПД в целом, ознакомиться с которой можно путем направления обращения к Оператору
- Настоящая Политика конфиденциальности:
2. Принципы, цели и содержание обработки ПД
- Оператор в своей деятельности обеспечивает соблюдение принципов обработки ПД, указанных в ст.5 152-ФЗ.
- Оператор осуществляет нижеописанную целенаправленную обработку ПД при использовании Сайта в соответствии с применимым законодательством о ПД:
| Цели обработки ПД | Категории и перечень обрабатываемых ПД | Категории субъектов ПД | Правовые основания обработки ПД | Способы обработки и действия с ПД | Сроки обработки (в т.ч. хранения) ПД |
| совершенствование и развитие Оператором собственной деятельности, а именно:реализация, анализ, управление эффективностью, совершенствование (оптимизация) и развитие в отношении: — безопасного и продуктивного взаимодействия с пользователями/посетителями Сайта, в т.ч. осуществление идентификации, аутентификации и (или) авторизации, противодействие незаконным или несанкционированным действиям, мошенничеству, обеспечение информационной безопасности; — персонализации пользовательского опыта путём предоставления сервисов, функций, возможностей, предложений и рекомендаций, адаптированных под пользовательские потребности, интересы, предпочтения и ожидания; — предоставления эффективной поддержки при возникновении у пользователей различных проблем или ситуаций предложение и продвижение собственной продукции и бренда на рынке с помощью маркетинговых коммуникаций, в том числе путем направления персональных предложений и рекламных сообщений, а также путем демонстрации (в т.ч. в сети Интернет) персонализированной и (или) неперсонализированной рекламы | Персональные данные: фамилия, имя, отчестводата рожденияконтактные (коммуникационные) данные сведения об участии в мероприятияхсведения о профессии и трудовой/профессиональной квалификациисведения о должности, структурном подразделении и месте трудоустройствасведения о профессиональных и (или) научных интересахсведения об информационном (коммуникационном) взаимодействиисведения об участии в совместной деятельностисведения о пользовательском устройствесведения о веб-браузере пользователясведения о подключении к сети «Интернет»сведения о посещении и использовании Интернет-ресурсовсведения о согласиях на осуществление различных действий (обработку ПД) | пользователи/ посетители (незарегистрированные и зарегистрированные) Сайтаработники Оператора;адвокаты;стажеры адвокатов;участники мероприятий;лица, дающие интервью. | согласие субъекта ПД (152-ФЗ: ст.6 ч.1 п.1; ст.10.1 ч.1)договор оператора с субъектом ПД (152-ФЗ: ст.6 ч.1 п.5)права и (или) законные интересы оператора/третьих лиц (152-ФЗ: ст.6 ч.1 п.7) | обработка ПД ведется с использованием и без использования средств автоматизации путем совершения следующих действий: сборзаписьсистематизациянакоплениехранениеуточнение (обновление, изменение)извлечениеполучениепоисккопированиесопоставление (сравнение)объединение (связывание)использованиепередача (предоставление, доступ, распространение)блокированиеудалениеуничтожение | до 3 (трёх) лет после прекращения использования функционала Сайта (в т.ч. после прекращения действия регистрационной/учетной записи), если иное не предусмотрено применимым законодательством, согласием субъекта ПД, договором (соглашением) между Оператором и субъектом ПД и (или) соответствующими политиками (правилами) поставщиков услуг по мониторингу действий (поведения) пользователей на Сайте |
3. Особенности сбора и иной обработки ПД
- Оператор обрабатывает ПД, источником которых могут быть:
- сведения и документы, предоставляемые Пользователем (его представителем);
- общедоступные и (или) открытые информационные ресурсы (соцсети, общедоступные реестры и т.п.);
- уполномоченные органы и организации, контрагенты Оператора, иные заинтересованные лица;
- системы мониторинга действий Пользователя (поведения Пользователя) на Сайте;
- результаты сопоставления (сравнения) и объединения (связывания) ПД между собой (например, сведения о потенциале и перспективности сотрудничества Оператора с Пользователем).
- При сборе ПД Оператор обеспечивает запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение ПД граждан РФ с использованием баз данных, находящихся на территории РФ, за исключением случаев, прямо предусмотренных действующим законодательством РФ о ПД.
- Оператором не применяются информационные технологии предоставления Пользователю информации на основе сбора, систематизации и анализа сведений, относящихся к предпочтениям Пользователя (рекомендательные технологии).
4. Передача ПД
- Оператор может привлекать третьих лиц к обработке ПД путем поручения третьим лицам обработки ПД и (или) путем передачи ПД третьим лицам без поручения обработки ПД, в том числе осуществлять трансграничную передачу ПД третьим лицам на территорию Соединенных Штатов Америки, государств-членов Европейского союза и иных иностранных государств, обеспечивающих адекватную защиту прав субъектов ПД.
- Привлечение третьих лиц к обработке ПД может осуществляться только при условии обработки такими лицами ПД в минимально необходимом составе и исключительно для достижения предусмотренных целей обработки ПД, а также при условии обеспечения такими лицами конфиденциальности и безопасности ПД при их обработке (в случае неисполнения третьими лицами данных условий указанные лица будут нести ответственность на основании своих договорных обязательств перед Оператором и (или) в соответствии с положениями применимого законодательства о ПД). К вышеуказанным лицам, в частности, могут относиться:
- хостинг-провайдер Сайта;
- поставщики услуг по мониторингу действий (поведения) пользователей на Сайте, указанные в п.20 Пользовательского соглашения;
- Фактический состав привлекаемых Оператором третьих лиц к обработке ПД определяется исходя из сложившихся отношений между Оператором и субъектом ПД, а также в соответствии с положениями применимого законодательства, договоров между Оператором и субъектом ПД, согласия(ий) субъекта ПД на обработку ПД.
- Оператор может создавать общедоступные источники ПД и (или) осуществлять распространение ПД только с согласия субъекта ПД, если иное не предусмотрено применимым законодательством.
- Привлечение третьих лиц к обработке ПД может осуществляться только при условии обработки такими лицами ПД в минимально необходимом составе и исключительно для достижения предусмотренных целей обработки ПД, а также при условии обеспечения такими лицами конфиденциальности и безопасности ПД при их обработке (в случае неисполнения третьими лицами данных условий указанные лица будут нести ответственность на основании своих договорных обязательств перед Оператором и (или) в соответствии с положениями применимого законодательства о ПД). К вышеуказанным лицам, в частности, могут относиться:
5. Условия прекращения обработки ПД и порядок уничтожения ПД
- Оператор установил следующие условия прекращения обработки ПД:
- достижение целей обработки ПД и (или) максимальных сроков хранения ПД;
- утрата необходимости в достижении целей обработки ПД;
- выявление неправомерной обработки ПД, в том числе факта незаконного получения ПД или отсутствия необходимости ПД для заявленной цели обработки ПД;
- невозможность обеспечения правомерности обработки ПД;
- отзыв субъектом ПД согласия на обработку ПД, если сохранение ПД более не требуется для целей обработки ПД;
- требование субъекта ПД к Оператору о прекращении обработки ПД, за исключением случаев, предусмотренных законодательством;
- истечение сроков давности (в т.ч. исковой) для правоотношений, в рамках которых осуществляется либо осуществлялась обработка ПД;
- ликвидация или некоторые формы реорганизации Оператора;
- Прекращение обработки ПД, регулируемой нормами 152-ФЗ, происходит:
- путем блокирования ПД;
- путем уничтожения ПД;
- в случаях, предусмотренных законодательством об архивном деле в РФ.
- При невозможности уничтожения ПД в сроки, определенные 152-ФЗ для случаев, когда невозможно обеспечить правомерность обработки ПД, при достижении целей обработки ПД, а также при отзыве субъектом согласия на обработку ПД и (или) получении Оператором требования субъекта ПД о прекращении обработки ПД, если сохранение ПД более не требуется для целей обработки ПД, Оператор осуществляет блокирование ПД и уничтожает ПД в течение 6 (Шести) месяцев, если иной срок не установлен применимым законодательством.
- Уничтожение ПД производится способом, исключающим возможность восстановления этих ПД. Если ПД невозможно уничтожить без такого повреждения их материального носителя ПД, которое будет препятствовать его дальнейшему использованию по назначению, то уничтожению подлежат и ПД, и их материальный носитель ПД.
- Подтверждение факта уничтожения ПД осуществляется в соответствии с требованиями, установленными уполномоченным органом по защите прав субъектов ПД.
6. Меры по надлежащей организации обработки и обеспечению безопасности ПД
- Оператор при обработке ПД на Сайте принимает все необходимые правовые, организационные и технические меры для защиты ПД от неправомерного или случайного доступа, уничтожения, изменения, блокирования, копирования, предоставления, распространения, а также от иных неправомерных действий в отношении них. Обеспечение безопасности ПД достигается, в частности, следующими мерами (с учетом их применимости в зависимости от способа и особенностей обработки ПД):
- назначением лица, ответственного за организацию обработки ПД;
- осуществлением внутреннего контроля и (или) аудита соответствия обработки ПД требованиям 152-ФЗ и принятым в соответствии с ним нормативным правовым актам, требованиям к защите ПД, политике Оператора в отношении обработки ПД, локальным актам Оператора;
- осуществлением оценки вреда в соответствии с требованиями, установленными уполномоченным органом по защите прав субъектов ПД в РФ, который может быть причинен субъектам в случае нарушения требований применимого законодательства о ПД, соотношение указанного вреда и принимаемых Оператором мер, направленных на обеспечение выполнения обязанностей, предусмотренных требованиям применимого законодательства о ПД;
- ознакомлением лиц, привлеченных (допущенных) Оператором к обработке ПД, с требованиями применимого законодательства о ПД, в том числе требованиями к защите ПД, документами, определяющими политику Оператора в отношении обработки ПД, локальными актами по вопросам обработки ПД, и (или) обучение указанных лиц;
- применением организационных и (или) технических мер по обеспечению безопасности ПД при их обработке, в том числе в ИСПД, необходимых для обеспечения постоянной конфиденциальности, целостности, доступности и устойчивости процессов и (или) систем, связанных с обработкой ПД;
- восстановлением ПД, модифицированных или уничтоженных вследствие несанкционированного доступа к ним или иного инцидента;
- уничтожением ПД способом, исключающим последующее восстановление и дальнейшую обработку ПД, а также подтверждением уничтожения ПД в соответствии с требованиями, установленными уполномоченным органом по защите прав субъектов ПД в РФ.
- В случае установления факта неправомерной или случайной передачи (предоставления, распространения, доступа) ПД, повлекшей нарушение прав субъектов ПД, Оператор в предусмотренном законодательством о ПД порядке и в соответствующие сроки уведомляет об указанном факте уполномоченный орган по защите прав субъектов ПД.
7. Права субъектов ПД
- Субъект ПД имеет право на получение сведений об обработке его ПД Оператором.
- Субъект ПД вправе требовать от Оператора уточнения этих ПД, их блокирования или уничтожения в случае, если они являются неполными, устаревшими, неточными, незаконно полученными или не могут быть признаны необходимыми для заявленной цели обработки, а также принимать предусмотренные законом меры по защите своих прав.
- Право субъекта ПД на доступ к его ПД может быть ограничено в соответствии с федеральными законами, в том числе, если доступ субъекта ПД к его ПД нарушает права и законные интересы третьих лиц.
- Субъект ПД вправе в любое время полностью или в какой-либо части отозвать ранее предоставленное(ые) Оператору согласия на обработку ПД и (или) обратиться к Оператору с требованием о прекращении обработки ПД, за исключением случаев, когда обработка ПД предусмотрена п.п.2-11 ч.1 ст.6, ч.2 ст.10 и ч.2 ст.11 152-ФЗ. Указанные в настоящем пункте права могут быть реализованы путем направления Оператору обращения.
- Для реализации и защиты своих прав и законных интересов субъект ПД или его представители имеют право обратиться к Оператору любым способом, указанным в п.1.6 Документа.
- Оператор рассматривает любые обращения и жалобы со стороны субъектов ПД, тщательно расследует факты нарушений и принимает все необходимые меры для их немедленного устранения, наказания виновных лиц и урегулирования спорных и конфликтных ситуаций в досудебном порядке.
- Субъект ПД вправе обжаловать действия или бездействие Оператора путем обращения в уполномоченный орган по защите прав субъектов ПД.
- Субъект ПД имеет право на защиту своих прав и законных интересов, в том числе на возмещение убытков и (или) компенсацию морального вреда в судебном порядке.
8. Лицо, ответственное за организацию обработки ПД
- Права, обязанности и юридическая ответственность лица, ответственного за организацию обработки ПД, установлены ст.22.1 152-ФЗ и локальными актами Оператора в сфере обработки и защиты ПД.
- Назначение лица, ответственного за организацию обработки ПД, и его освобождение от указанных обязанностей осуществляется решением Оператора. При назначении лица, ответственного за организацию обработки ПД, учитываются полномочия, компетенции и личностные качества лица, призванные позволить ему надлежащим образом и в полном объеме реализовывать свои права и выполнять обязанности.
- Лицо, ответственное за организацию обработки ПД:
- организует осуществление внутреннего контроля над соблюдением Оператором применимого законодательства о ПД, в том числе требований к защите ПД;
- обеспечивает доведение до сведения лиц, осуществляющих обработку ПД в предусмотренных Оператором целях, положения применимого законодательства о ПД, локальных актов Оператора по вопросам обработки ПД, требований к защите ПД;
- осуществляет контроль над приемом и обработкой обращений и запросов субъектов ПД или их представителей.
9. Порядок утверждения и внесения изменений в Политику
- Политика утверждается и вводится в действие решением Оператора и действует до ее отмены.
- Оператор имеет право по мере необходимости вносить изменения в Политику (далее – «Изменения»). Изменения утверждаются решением Оператора. В таком случае измененная редакция Политики публикуется на Сайте с указанием срока начала ее действия.
- Субъекты ПД обязуется самостоятельно отслеживать Изменения. Посещение/использование Сайта субъектами ПД после начала действия измененной редакции Политики означает ознакомление такими субъектами ПД с положениями измененной редакции Политики.
- Политика пересматривается по мере необходимости, но не реже одного раза в 3 (три) года с момента проведения предыдущего пересмотра Политики.
- Политика может пересматриваться ранее срока, указанного в Политике, по мере внесения изменений:
- изменений в нормативном правовом регулировании обработки и защиты ПД в РФ;
- изменений в иных локальных актах Оператора, прямо или косвенно регламентирующих обработку и защиту ПД;
- изменений в фактическом порядке организации Оператором обработки и защиты ПД;
- изменений в деятельности и организационной структуре Оператора;
- изменений в взаимоотношениях Оператора с субъектами ПД, контрагентами и иными лицами;
- причин и содержания отклонений в соблюдении локальных актов Оператора;
- причин и содержания выявленных (компьютерных) инцидентов ПД;
- иных факторов, могущих существенным образом оказать негативное влияние на обработку и защиту ПД Оператором.
10. Ответственность
- Любые лица, виновные в нарушении норм, регулирующих обработку и защиту ПД, несут ответственность, предусмотренную применимым законодательством.
[1] Обработка ПД не может быть признана осуществляемой с использованием средств автоматизации только на том основании, что ПД содержатся в ИСПД либо были извлечены из нее.