Политика обработки персональных данных

Политика конфиденциальности определяет политику Оператора в отношении обработки Данных Пользователей при использовании ими Сервиса, а также содержит сведения о реализуемых требованиях к защите персональных данных Пользователей.

1. ТЕРМИНЫ

1.1. Оператор — адвокат Воткин Владимир Александрович, осуществляющий адвокатскую деятельность в составе адвокатского образования «Приморская краевая коллегия адвокатов «Щит и меч», предоставляющий Пользователям Сервис.
1.2. Ресурс — интернет-сайт, расположенный по адресу: votkin.ru.
1.3. Сервис — функционал Ресурса, предоставляемый Оператором, в том числе предоставление доступа к Ресурсу или его части, получение первичных юридических консультаций и иных материалов.
1.4. Пользователь — физическое лицо, использующее Сервис.
1.5. Данные — персональные данные Пользователя (в том числе потенциального доверителя), а также иная пользовательская информация.

2. ДЕЙСТВИЕ ПОЛИТИКИ

2.1. Используя Сервис, Пользователь соглашается с условиями обработки Данных Оператором, описанными в настоящей Политике. В случае несогласия использование Сервиса должно быть прекращено.
2.2. Политика может быть изменена Оператором. Измененная Политика размещается на Ресурсе.

3. ЦЕЛЬ И УСЛОВИЯ ОБРАБОТКИ

3.1. Оператор обрабатывает Данные с целью предоставления Сервиса и оказания квалифицированной юридической помощи, включая: обеспечение функционирования Сервиса; установление обратной связи, подготовку к заключению соглашения об оказании юридической помощи; проведение статистических исследований использования Ресурса.
3.2. В указанных целях Оператор обрабатывает следующие Данные: фамилия, имя, отчество; номер телефона; адрес электронной почты; сведения, собираемые посредством метрических программ; сведения о пользовательском устройстве; cookies; сетевой адрес.
3.3. Условия обработки Данных:
3.3.1. Оператор (адвокат) не осуществляет обработку биометрических персональных данных (сведения, которые характеризуют физиологические и биологические особенности человека, на основании которых можно установить его личность) и специальных категорий персональных данных, касающихся расовой, национальной принадлежности, политических взглядов, религиозных или философских убеждений, состояния здоровья, интимной жизни. В случае возникновения в рамках оказания юридической помощи необходимости в получении доступа к специальным категориям персональных данных (например, сведениям о состоянии здоровья доверителя). При этом Оператор вправе осуществлять обработку общедоступных персональных данных, а также персональных данных, подлежащих опубликованию или обязательному раскрытию в соответствии с федеральным законом.
3.3.2. Оператор осуществляет следующие действия (операции) с персональными данными: сбор, запись, систематизация, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передача (предоставление, доступ), обезличивание, блокирование, удаление, уничтожение. Обработка персональных данных осуществляется как с использованием средств автоматизации, так и без использования таких средств, при этом в обоих случаях Оператор обеспечивает соблюдение требований к защите персональных данных, установленных Законом № 152-ФЗ и принятыми в соответствии с ним нормативными правовыми актами. Перечень действий является исчерпывающим и соответствует целям обработки.
3.3.3. Обработка персональных данных осуществляется Оператором в течение следующих сроков:
— до достижения целей обработки персональных данных;
— до истечения срока действия согласия субъекта персональных данных, если иное не установлено федеральным законом;
— до наступления иных законных оснований для прекращения обработки, предусмотренных ст. 6 Закона № 152-ФЗ.
3.3.4. Оператор обеспечивает запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение Данных Пользователь с использованием баз данных, находящихся на территории Российской Федерации.
3.3.5. Оператор вправе передавать Данные третьим лицам (в том числе экспертам, специалистам, техническим специалистам и иным привлечённым лицам) исключительно при наличии правового основания и в целях исполнения поручения доверителя, включая представление его интересов в судах, государственных и иных органах, а также для осуществления технического сопровождения Сервиса Оператора.
3.3.6. Оператор предупреждает третьих лиц о том, что Данные могут использоваться исключительно в целях, для которых они переданы, и несёт ответственность за их действия в части соблюдения требований законодательства о персональных данных. Третье лицо не вправе передавать полученные Данные иным лицам без отдельного поручения Оператора или без согласия субъекта персональных данных, за исключением случаев, когда такая передача предусмотрена федеральным законом.

4. ОСНОВАНИЯ ОБРАБОТКИ

4.1. Правовыми основаниями обработки Данных являются: согласие Пользователя, Конституция Р Ф; Гражданский кодекс РФ; Федеральный закон от 31.05.2002 № 63-ФЗ «Об адвокатской деятельности и адвокатуре в Российской Федерации»; Федеральный закон от 27.07.2006 № 152-ФЗ «О персональных данных» и иные нормативно-правовые акты возлагающие на Оператора обязанности по обработке персональных данных.

5. ПРАВА ПОЛЬЗОВАТЕЛЯ

5.1. Пользователь вправе:
— получать информацию об обработке своих Данных;
— требовать уточнения, блокирования или уничтожения Данных, если они являются неточными или незаконно полученными;
— отозвать согласие на обработку Данных.

6. УСЛОВИЯ ИСПОЛЬЗОВАНИЯ COOKIES

6.1. Оператор осуществляет обработку cookies для обеспечения функционирования Сервиса и проведения статистических исследований.
6.2. Оператором могут использоваться метрические программы.

7. ПОРЯДОК УНИЧТОЖЕНИЯ

7.1. Данные подлежат уничтожению, если достигнута цель обработки, отозвано согласие (при отсутствии иных оснований) или выявлен факт неправомерной обработки.
7.2. После достижения целей обработки или в случае утраты необходимости в достижении этих целей, а также при отзыве субъектом персональных данных согласия на их обработку (если иное не предусмотрено договором или федеральным законом) Оператор обязан прекратить обработку Данных и обеспечить их уничтожение в срок, не превышающий 30 дней с даты поступления соответствующего требования (отзыва), если иной срок не предусмотрен соглашением сторон или федеральным законом. Уничтожение Данных осуществляется способом, исключающим возможность их дальнейшего восстановления (материальное уничтожение носителей либо стирание (обезличивание) информации с использованием сертифицированных средств защиты информации).
7.3. В случае невозможности уничтожения Данных в срок, установленный п. 7.2. Политики, Оператор осуществляет блокирование таких Данных и обеспечивает их уничтожение в срок не более шести месяцев, если иной срок не установлен федеральными законами.

8. СВЕДЕНИЯ О РЕАЛИЗУЕМЫХ ТРЕБОВАНИЯХ К ЗАЩИТЕ

8.1. Оператор, осуществляющий обработку Данных как самостоятельно, так и с привлечением технических специалистов, обеспечивает безопасность Данных посредством реализации правовых, организационных и технических мер в соответствии с Федеральным законом от 27.07.2006 № 152-ФЗ «О персональных данных» (далее — Закон № 152-ФЗ), а также иными нормативными правовыми актами, принятыми в соответствии с ним.
8.2. Оператор принимает следующие правовые меры:
— разрабатывает и утверждает документы, определяющие политику Оператора в отношении обработки персональных данных, а также локальные акты по вопросам обработки персональных данных, устанавливающие процедуры, направленные на предотвращение и выявление нарушений законодательства Российской Федерации, и устранение последствий таких нарушений;
— включает в договоры с привлекаемыми техническими специалистами обязательные условия о соблюдении конфиденциальности персональных данных, об обеспечении их безопасности, а также о неразглашении и недопустимости использования персональных данных в целях, не связанных с исполнением обязательств перед Оператором;
— обеспечивает неукоснительное соблюдение требований Закона № 152-ФЗ и принятых в соответствии с ним нормативных правовых актов при обработке персональных данных как самим Оператором, так и привлекаемыми техническими специалистами.
8.3. Оператор принимает следующие организационные меры:
— обеспечивает неограниченный доступ субъектов персональных данных к Политике обработки персональных данных, а также к сведениям о реализуемых требованиях к защите персональных данных;
— осуществляет внутренний контроль соответствия обработки персональных данных требованиям Закона № 152-ФЗ и принятых в соответствии с ним нормативных правовых актов, требованиям к защите персональных данных, настоящей Политике и локальным актам Оператора;
— проводит оценку вреда, который может быть причинён субъектам персональных данных в случае нарушения Закона № 152-ФЗ, и соотносит указанный вред с принимаемыми мерами, направленными на обеспечение выполнения обязанностей, предусмотренных Законом;
— назначает лицо, ответственное за организацию обработки персональных данных, а также (при необходимости) лицо, ответственное за обеспечение безопасности персональных данных в информационных системах персональных данных (далее — ИСПДн);
— утверждает перечень лиц (включая самого Оператора и привлекаемых технических специалистов), доступ которых к персональным данным, обрабатываемым в ИСПДн, необходим для выполнения ими трудовых (служебных) обязанностей или договорных обязательств перед Оператором;
— ознакомляет привлекаемых технических специалистов, непосредственно осуществляющих обработку персональных данных, с положениями законодательства Российской Федерации о персональных данных, в том числе с требованиями к защите персональных данных, настоящей Политикой и локальными актами Оператора, а также проводит (при необходимости) обучение указанных лиц;
— определяет угрозы безопасности персональных данных при их обработке в ИСПДн, используемых Оператором и привлекаемыми специалистами;
— обеспечивает режим безопасности помещений, в которых размещена ИСПДн, препятствующий возможности неконтролируемого проникновения или пребывания в этих помещениях лиц, не имеющих права доступа;
— обеспечивает сохранность носителей персональных данных;
— при выявлении факта неправомерной или случайной передачи персональных данных, повлекшей нарушение прав субъектов, уведомляет уполномоченный орган по защите прав субъектов персональных данных в течение 24 часов о произошедшем инциденте, предполагаемых причинах, предполагаемом вреде и принятых мерах, а также в течение 72 часов — о результатах внутреннего расследования и о лицах, действия которых стали причиной инцидента (при наличии).

9. ИНОЕ

9.1. Пользователь несет ответственность за достоверность предоставленных Данных.
9.2. Обращения и запросы направляются Оператору по адресу: 690 014, г. Владивосток,
ул. Толстого д. 32 «А» офис 311 либо на электронную почту: vladimir@votkin.ru