Политика конфиденциальности
по работе с персональными данными пользователей Сайта «Explawyer»
- Термины и определения
Персональные данные - любая информация, относящаяся к определенному или определяемому на основании такой информации физическому лицу (субъекту персональных данных). Т.е. к такой информации, в частности, можно отнести любую предоставленную пользователем информацию: фамилия, имя, отчество, номер телефона, электронная почта, а также другую информацию.
Обработка персональных данных – любое действие (операция) или совокупность действий (операций), совершаемых с использованием средств автоматизации или без использования таких средств с персональными данными, включая сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение персональных данных. При этом передача осуществляется в соответствии с законными предписаниями уполномоченных органов или в соответствии с условиями договора, при подписании которого Пользователь дает свое согласие на такую обработку.
Конфиденциальность персональных данных - обязательное для соблюдения допущенными к обработке персональных данных пользователей сотрудников Компании требование надлежаще соблюдать правила их обработки, хранения, не допускать их распространения без согласия субъекта или иного законного основания, а также обеспечение Компанией необходимого режима сохранности персональных данных пользователя.
Использование персональных данных - действия (операции) с персональными данными, направленные на идентификацию Пользователя с целью предоставления доступа к Сайту и получение подтверждения достоверности указанной Пользователем информации. Уничтожение персональных данных - действия, в результате которых невозможно восстановить содержание персональных данных в автоматизированной системе регистрации и учета Заказчиков Компании или уничтожение материальных носителей персональных данных. Уничтожение данных осуществляется в отношении Заказчиков, с которыми нет действующих договоров и истек срок хранения их данных, или по запросу Заказчика, отзывающего свое согласие на обработку персональных данных.
Информация - сведения (сообщения, данные) независимо от формы их представления.
Компания - Индивидуальный предприниматель Калюжный Никита Андреевич, зарегистрированный в соответствии с действующим законодательством Российской Федерации по адресу: 681000, РОССИЯ, ХАБАРОВСКИЙ КРАЙ, КОМСОМОЛЬСК-НА-АМУРЕ Г., РЕЧНАЯ 5-Я УЛ,12, ИНН 270313776377, ОГРНИП 318272400009842
Сайт - веб-сайт, расположенный по адресу https://explawyer.com/
Общедоступные персональные данные - персональные данные, доступ неограниченного круга лиц к которым предоставлен с согласия субъекта или на которые в соответствии с федеральными законами не распространяется требование соблюдения конфиденциальности.
Оператор - Компания, осуществляющая обработку персональных данных пользователей Сайта в целях предоставления последним авторизованного доступа ко всем сервисам Сайта, а также определяющая цели обработки персональных данных, состав персональных данных, действия (операции), совершаемые с персональными данными, порядок хранения и уничтожения персональных данных пользователей.
Согласие на обработку персональных данных – добровольное совершение конклюдентных действий Пользователем при осуществлении регистрации на сайте Компании https://explawyer.com/, а именно проставление отметки в соответствующей графе, которая предусмотрена для выражения Пользователем согласия с обработкой предоставленных им персональных данных и безусловного принятия (акцепта) порядка и условий Пользовательского соглашения и настоящей Политики конфиденциальности по работе с персональными данными Пользователей (далее ПДП).
Панель управления учетной записью Пользователя - веб-страница, предназначенная для пользования возможностями, предоставленными Сайтом Пользователю, Компанией Пользователю, поддержания актуальности контактной информации Пользователя и предоставления им иной информации, необходимой Компании для предоставления доступа к Сайту. Доступ к странице учетной записи организуется по защищенному протоколу и только после идентификации Пользователя. В панели управления учетной записью Пользователя указываются, изменяются и хранятся его персональные данные.
Учетная запись пользователя (Аккаунт/Личный кабинет) – интернет-пространство, защищенное паролем. Содержит информацию о пользователе и учет его работы на Сайте. Учетная запись содержит личные и контактные данные, предоставленные пользователем при регистрации на Сайте и в ходе работы на Сайте, а именно: ФИО, адрес электронной почты, контактный телефон.
Пользователь - посетитель Сайта. Пользователь является субъектом персональных данных по факту прохождения процедуры регистрации на Сайте в установленном порядке.
Файл cookie – небольшой фрагмент данных, который отправляется сервером веб-сайта и хранится на устройстве Пользователя. Используется для сохранения определенных данных о Вас, например, каких-либо настроек и предпочтений.
Общие положения
-
Настоящая Политика конфиденциальности по работе с персональными данными пользователей https://explawyer.com/ (далее – Политика) разработана в соответствии с положениями Конституции Российской Федерации, Гражданского кодекса Российской Федерации, Федерального закона "Об информации, информационных технологиях и о защите информации", Федерального закона 152-ФЗ "О персональных данных", иными нормативно-правовыми актами Российской Федерации в области информационной безопасности.
-
Цель разработки Политики конфиденциальности - определение порядка обработки и защиты персональных данных всех Пользователей Сайта Компании, данные которых подлежат обработке исключительно в целях предоставления доступа к возможностям и сервисам Сайта и соблюдения законодательства РФ в области связи, обеспечения защиты прав и свобод человека и гражданина РФ при обработке его персональных данных, в том числе защиты прав на неприкосновенность частной жизни, личную и семейную тайну, а также установление ответственности должностных лиц, имеющих доступ к персональным данным, за невыполнение требований норм, регулирующих обработку и защиту персональных данных.
-
Настоящая Политика конфиденциальности вступает в силу с момента ее публикации на Сайте, действует бессрочно, до вступления в силу Политики конфиденциальности в новой редакции или изменении действующего законодательства РФ.
-
Компания вправе в любое время вносить изменения в Политику конфиденциальности. При изменении Политики конфиденциальности Компания уведомляет об этом Пользователей в порядке размещения новой редакции на Сайте по постоянному адресу.
Предыдущие редакции Политики конфиденциальности хранятся в архиве документации Компании.
- Продолжение использования Сайта Пользователем после размещения Политики конфиденциальности в новой редакции признается Сторонами безусловным принятием Пользователем условий Политики конфиденциальности в полном объеме.
Состав данных
-
В состав персональных данных Пользователей, обрабатываемых Компаний, входят:
- Персональные данные, предоставляемые Пользователем в связи с регистрацией на Сайте либо в случае регистрации для участия в проводимых Компанией мероприятий:
-
фамилия, имя, отчество;
-
сведения о номере телефона и адресе электронной почты.
- Персональные данные, предоставляемые в связи с обращением Пользователя к Компании с соответствующими запросами (об обработке ПДП, о прекращении обработки ПДП и др.):
-
фамилию, имя, отчество обратившегося;
-
паспортные данные;
-
сведения о причинах и цели обращения;
-
сведения о наличии личного аккаунта на Сайте и возможности его идентификации;
-
подпись пользователя или его представителя.
-
Дополнительные персональные данные Пользователя, предоставленные Пользователем по личной инициативе без истребования таковых Компанией.
-
В Компании собираются и хранятся данные, указанные в п.3.1. настоящей Политики конфиденциальности в электронном виде, содержащие сведения о Пользователе, полученные в результате заполнения и направления Пользователем установленной Компанией формы регистрации в Личном кабинете на Сайте, а также добровольного предоставления Пользователем дополнительных сведений о себе.
Форма предусматривает сообщение Пользователем Компании:
-
Фамилии, имени, отчества, сведений о номере телефона и электронной почты;
-
согласия на обработку персональный данных;
-
согласия Пользователя с Пользовательским соглашением, размещенным на сайте и присоединения к нему путем его акцепта.
Данные, указанные в п.3.1. настоящей Политики конфиденциальности, обрабатываются Компанией.
-
Панель управления учетной записью Пользователя:
- В Компании хранятся только сведения в электронном виде, полученные из Личного кабинета на Сайте, указанные самим Пользователем, содержащие данные о Пользователе.
Компания не обрабатывает специальные и биометрические персональные данные Пользователей.
Цель обработки персональных данных
- Цель обработки персональных данных Пользователя - осуществление комплекса действий, направленных на реализацию следующих задач:
-
Создание и поддержание аккаунта Пользователя (учетной записи Пользователя) на Сайте Компании;
-
идентификации Пользователя на странице учетной записи Пользователя и предоставления доступа к сервисам Сайта https://explawyer.com/
-
предоставления Пользователю информации о Компании, наших сервисах, услугах и мероприятиях;
-
коммуникации с Пользователем, когда Вы обращаетесь к Компании (форма обратной связи и проч.);
-
Выполнения полномочий и обязанностей, возложенных на Компанию законодательством Российской Федерации;
-
Направления Пользователю новостных материалов Компании при условии оформлении Пользователем соответствующей подписки.
-
Условием прекращения обработки персональных данных является ликвидация Компании, а также соответствующее требование (запрос) Пользователя на удаление его персональных данных.
-
Обработка персональных данных осуществляется на основе принципов:
-
законности целей и способов обработки персональных данных;
-
добросовестности;
-
соответствия целей обработки персональных данных целям, заранее определенным и заявленным при сборе персональных данных, а также полномочиям Компании;
-
соответствия объема и характера обрабатываемых персональных данных, способов обработки персональных данных целям обработки персональных данных.
Сбор и защита персональных данных
-
Порядок получения (сбора) персональных данных:
-
Все персональные данные Пользователь предоставляет лично, добровольно в электронной форме, а также на бумажных носителях (копии) в случае выполнения требований Компании, предусмотренных соответствующими соглашениями, стороной которых может выступать Пользователь.
-
Согласие Пользователя на обработку его персональных данных хранится в электронном виде.
-
Согласие Пользователя на обработку персональных данных для целей, указанных в п. 1-7 Согласия на обработку персональных данных и разделе 4 настоящей Политики конфиденциальности действует до момента достижения целей их обработки либо в случае утраты необходимости в достижении этих целей и удаления учетной записи на Сайте, до отзыва согласия Пользователем.
-
Обработка персональных данных Пользователя без их согласия осуществляется в следующих случаях:
-
-
персональные данные являются общедоступными;
-
По требованию полномочных государственных органов в случаях, предусмотренных законодательством РФ;
-
обработка персональных данных осуществляется на основании действующего законодательства РФ;
-
обработка персональных данных осуществляется для статистических целей при условии обязательного обезличивания персональных данных.
- Компания не запрашивает и не обрабатывает специальные категории персональных данных Пользователя: данные о его расовой, национальной принадлежности, политических взглядах, религиозных или философских убеждениях, состоянии здоровья, интимной жизни.
Порядок обработки персональных данных:
-
Пользователь (субъект персональных данных) предоставляет Компании достоверные сведения о себе.
-
К обработке персональных данных Пользователей могут иметь доступ только сотрудники Компании, допущенные к работе с персональными данными Пользователя и подписавшие Соглашение о неразглашении персональных данных Пользователя.
-
Сотрудники, допущенные к работе с персональными данными Пользователей, выполняют свои обязанности в соответствии с внутренними локальными нормативными актами, в частности в соответствии с настоящей Политикой конфиденциальности.
С вышеуказанными данными сотрудниками проведен инструктаж по работе с персональными данными Пользователей.
-
Обработка персональных данных Пользователей может осуществляться исключительно в целях, установленных Политикой конфиденциальности и при соблюдении законодательства Российской Федерации.
-
При определении объема и содержания обрабатываемых персональных данных Компания руководствуется Конституцией Российской Федерации, законодательством о персональных данных, и иными федеральными законами.
Защита персональных данных
-
Под защитой персональных данных Пользователя понимается комплекс мер (организационно-распорядительных, технических), направленных на предотвращение неправомерного или случайного доступа к ним, уничтожения, изменения, блокирования, копирования, распространения персональных данных Пользователей, а также от иных неправомерных действий.
-
Защита персональных данных Пользователей осуществляется за счёт Компании в порядке, установленном законодательством РФ.
-
Компания при защите персональных данных Пользователей принимает все необходимые организационно - распорядительные и технические меры, в том числе:
-
антивирусная защита;
-
аудит (мониторинг) защищённости/уязвимости;
-
управление доступом к сети, управление локальной сетью, контроль за помещениями Компании, где хранятся персональные данные Пользователей (система контроля и учета доступа в помещения хранения персональных данных Пользователей соответствует требованиям стандарта УЗ-3);
-
регистрация и учет;
-
обеспечение хранение информации, содержащей персональные данные Пользователей, исключающее доступ к ним третьих лиц;
-
общий контроль за соблюдением сотрудниками мер по защите персональных данных Пользователей;
-
защита персональных данных Пользователей, хранящихся в электронных базах данных Компании, от несанкционированного доступа, искажения, передачи и уничтожения информации, а также от иных неправомерных действий;
-
передача данных по защищенным каналам связи. Интерфейсы информационных систем защищены по протоколу HTTPS с использованием сертификатов шифрования конечных данных при передаче между сервером хранения и рабочей станции, для передачи информации на оборудование используется обезличенная форма, содержащая только IP-адреса и другие технические атрибуты предоставляемых услуг.
-
лица, непосредственно осуществляющие обработку персональных данных, ознакомлены с положениями законодательства Российской Федерации о персональных данных, в том числе с требованиями по защите персональных данных, документами, определяющими политику в отношении обработки персональных данных, локальными актами по вопросам обработки персональных данных;
-
назначено ответственное лицо за организацию обработки персональных данных;
-
разработаны модели угроз безопасности персональным данным в информационных системах;
-
обеспечивается учет машинных носителей персональных данных;
-
обеспечивается возможность восстановления персональных данных, модифицированных или уничтоженных вследствие несанкционированного доступа к ним;
-
разработаны правила доступа к персональным данным, обрабатываемым в информационной системе персональных данных, а также обеспечивается регистрация и учет всех действий, совершаемых с персональными данными в информационной системе персональных данных.
-
осуществляется внутренний контроль соответствия обработки персональных данных требованиям Федерального закона РФ № 152 «О персональных данных» и принятым в соответствии с ним нормативно правовым актам;
-
исключена возможность неконтролируемого проникновения или пребывания посторонних лиц в помещения, где ведется работа с персональными данными;
-
обеспечена сохранность носителей персональных данных и средств защиты информации.
-
для обеспечения безопасности персональных данных применяются программно-технические средства, прошедшие в установленном порядке процедуру оценки соответствия.
Хранение персональных данных
-
Персональные данные Пользователей в электронном виде хранятся на серверах Компании.
-
Защита доступа персональным данным Пользователей обеспечивается:
-
использованием лицензированных антивирусных программ, не допускающих несанкционированный вход и доступ к персональным данным Пользователей;
-
разграничением прав доступа сотрудников с использованием учетной записи;
-
межсетевой экран.
- Ответы на письменные запросы других организаций и учреждений о персональных данных Пользователей даются только с письменного согласия самого Пользователя, если иное не установлено законодательством РФ. Ответы оформляются в письменном виде, на официальном бланке Компании, и в том объеме, который позволяет не разглашать излишний объем персональных данных Пользователей. Персональные данные могут быть переданы по официальному запросу (предписанию) уполномоченных и компетентных государственных органов без получения согласия Пользователей.
Передача и хранение персональных данных
-
Передача персональных данных
-
Под передачей персональных данных Пользователя понимается передача информации по каналам связи и/или на материальных носителях.
-
При передаче персональных данных Пользователя работники Компании должны соблюдать следующие требования:
-
-
не сообщать третьим лицам персональные данные Пользователя в коммерческих целях;
-
не сообщать персональные данные Пользователя третьей стороне без письменного согласия Пользователя, за исключением случаев, установленных законодательством РФ;
-
уведомить лиц, получающих персональные данные Пользователя о том, что эти данные могут быть использованы лишь в целях, для которых они сообщены, и требовать от этих лиц подтверждения того, что это правило соблюдено;
-
разрешать доступ к персональным данным Пользователей только специально уполномоченным лицам, при этом указанные лица должны иметь право получать только те персональные данные Пользователей, которые необходимы для выполнения конкретных функций;
-
осуществлять передачу персональных данных Пользователей в пределах Компании в соответствии с настоящим Регламентом, локальной нормативной документацией и должностными инструкциями;
-
предоставлять доступ Пользователей к своим персональным данным при обращении, либо при получении запроса Пользователя. Компания обязана сообщить Пользователю информацию о наличии персональных данных о нем, а также предоставить возможность ознакомления с ними в течение десяти рабочих дней с момента обращения.
- Трансграничная передача персональных данных Пользователей Компанией не осуществляется.
Хранение персональных данных
-
Под хранением персональных данных Пользователей понимается существование записей в электронных системах (локальной сети) и на материальных носителях Компании. Персональные данные Пользователей хранятся преимущественно на электронных носителях и обрабатываются с использованием автоматизированных систем, за исключением случаев, когда неавтоматизированная обработка персональных данных необходима в связи с исполнением требований законодательства.
-
Хранение персональных данных Пользователей может осуществляться не дольше, чем этого требуют цели обработки, если иное не предусмотрено законодательством РФ.
-
В течение срока хранения персональные данные не могут быть обезличены или уничтожены.
-
По истечении срока хранения персональные данные могут быть обезличены уничтожены в порядке, установленном Регламентом и действующим законодательством РФ.
Блокировка, обезличивание, уничтожение персональных данных Пользователей
-
Порядок блокировки и разблокировки персональных данных:
-
Блокировка персональных данных Пользователей осуществляется с письменного заявления Пользователя.
-
Блокировка персональных данных подразумевает временное прекращение обработки персональных данных (за исключением случаев, если обработка необходима для уточнения персональных данных).
-
Блокировка персональных данных Пользователей может быть временно снята, если это требуется для соблюдения законодательства РФ.
-
Разблокировка персональных данных Пользователей осуществляется с его письменного согласия (при наличии необходимости получения согласия) или заявления Пользователя.
-
Повторное согласие Пользователя на обработку его персональных данных (при необходимости его получения) влечет разблокирование его персональных данных.
-
Порядок уничтожения персональных данных Пользователя
-
Уничтожение персональных данных – действия, в результате которых становится невозможным восстановить содержание персональных данных в информационной системе персональных данных и (или) в результате которых уничтожаются материальные носители персональных данных, а также прекращение какого-либо доступа к персональным данным.
-
При уничтожении персональных данных Пользователя работники Компании не могут получить доступ к персональным данным.
-
Персональные данные в системе Компании и на Сайте восстановлению не подлежат.
-
Операция уничтожения персональных данных необратима.
-
Срок уничтожения персональных данных соответствует сроку, определенному законодательством РФ.
Права компании при работе с персональными данными
- Компания вправе:
-
предоставлять персональные данные Пользователей третьим лицам, если это предусмотрено действующим законодательством (налоговые, правоохранительные органы, судебные органы);
-
отказать в предоставлении персональных данных в случаях, предусмотренных законодательством РФ;
-
использовать персональные данные Пользователя без его согласия в случаях, предусмотренных законодательством РФ.
Права Пользователя
- Пользователь имеет право:
-
требовать уточнения своих персональных данных, их блокирования или уничтожения в случае, если персональные данные являются неполными, устаревшими, недостоверными, незаконно полученными или не являются необходимыми для заявленной цели обработки, а также принимать предусмотренные законодательством РФ меры по защите своих прав;
-
требовать перечень обрабатываемых персональных данных, имеющихся в Компании и источник их получения;
-
получать информацию о сроках обработки персональных данных, в том числе о сроках их хранения;
-
требовать извещения всех лиц, которым ранее были сообщены неверные или неполные его персональные данные, обо всех произведенных в них исключениях, исправлениях или дополнениях;
-
обжаловать в уполномоченный орган по защите прав субъектов персональных данных или в судебном порядке неправомерные действия или бездействия при обработке его персональных данных.
- Пользователи вправе направлять Компании свои запросы, в том числе запросы относительно использования их персональных данных в письменной форме по адресу: 309070, Белгородская область, г. Строитель, ул. Благовещенская, д. 21 или в форме электронного документа через форму обратной связи на Сайте в Личном кабинете Пользователя.
Запрос, направляемый Пользователем, должен соответствовать требованиям, установленным Компанией, а именно содержать следующую информацию:
-
фамилию, имя, отчество обратившегося;
-
паспортные данные;
-
сведения о причинах и цели обращения;
-
Сведения о наличии личного аккаунта на Сайте и возможности его идентификации;
-
подпись пользователя или его представителя.
При необходимости в целях оперативного и полного рассмотрения Компанией обращения Пользователя, Компания вправе запрашивать у Пользователя дополнительную информацию.
Компания обязуется рассмотреть и направить ответ на поступивший запрос Пользователя в срок не позднее 30 дней с момента поступления обращения.
Ответственность за нарушение норм, регулирующих обработку и защиту персональных данных
-
Работники Компании, виновные в нарушении норм, регулирующих получение, обработку и защиту персональных данных несут дисциплинарную, административную, гражданско-правовую или уголовную ответственность в соответствии с действующем законодательством Российской Федерации и внутренними локальными актами Компании.
-
Компания несет гражданско-правовую и административную ответственность за нарушение законодательства в области обработки и защиты персональных данных.
Политика в отношении COOKIE-ФАЙЛОВ
На сайте https://explawyer.com/ мы используем cookie-файлы. Настоящая Политика предоставляет вам информацию о том, как мы используем cookie-файлы и как вы можете их контролировать. Используя Сайт, вы принимаете правила использования cookie-файлов (и схожих технологий) в соответствии с настоящим документом. В частности, вы принимаете правила использования аналитических, рекламных и функциональных cookie-файлов для целей, указанных ниже.
Что такое cookie-файлы?
Файл cookie – это небольшой фрагмент текста, передаваемый в браузер с сайта, который вы посетили. Он помогает сайту запомнить информацию о вас, например, то, на каком языке вы предпочитаете его просматривать. Cookie-файлы широко применяются для поддержания работы веб-сайтов и сбора статистики. Персональные данные сохраняются в cookie-файлах, если вы согласились на их использование. Это обеспечивает защищенный вход в личный кабинет, что технически необходимо. Благодаря файлам cookie просмотр сайтов становится значительно более удобным.
Как мы используем cookie-файлы?
Информация, сбор которой осуществляется с помощью cookie-файлов, помогает анализировать процесс использование Сайта пользователями для обеспечения максимального удобства, а также сбора статистики. Мы также может передавать полученные данные третьим лицам в обезличенном виде для проведения исследований, выполнения работ или оказания услуг.
Какие типы cookie-файлов мы используем?
Технические cookie-файлы. Использование этих функциональных cookie-файлов нельзя запретить при посещении нашего сайта, так как они обеспечивают корректную работу веб-сайта. Сюда относятся cookie-файлы, которые собирают информацию о том, разрешено или запрещено использование других cookie-файлов с нашего сайта.
Аналитические файлы cookie. Мы используем средства веб-аналитики с целью общего анализа использования Сайта и получения данных для формирования персональных предложений. Полученная при этом информация может передаваться в анонимной форме на сервер службы веб-аналитики, сохраняться и обрабатываться там. Мы можем использовать аналитические инструменты и соответствующие cookie-файлы следующих поставщиков услуг:
-
Google Analytics: Политика конфиденциальности Google
-
Яндекс.Метрика: Политика конфиденциальности Яндекс
Как можно разрешить или запретить использование cookie-файлов? Большинство браузеров автоматически принимают cookie-файлы. Вы можете удалить сохраненные cookie-файлы в любое время с вашего устройства, воспользовавшись инструкцией по использованию браузера или устройства. В настройках браузера также можно запретить любые cookie-файлы или определенные типы (в зависимости от используемого браузера для запрета рекомендуем воспользоваться иструкцией). Обращаем внимание что, отключив cookie-файлы, вы не сможете пользоваться некоторыми функциями, сервисами, инструментами и возможностями нашего Сайта.