Утверждена решением администратора веб-сайта Юридический континент (urket.ru) 01 сентября 2023 года.
Политика в отношении обработки и защиты персональных данных пользователей сайта Юридический континент (urket.ru)
1. Общие положения
- Политика обработки персональных данных (далее — Политика) определяет основные принципы обработки и обеспечения безопасности персональных данных, полученных администратором веб-сайта Юридический континент (urket.ru) (далее Администратор) и подлежит актуализации в случае изменения законодательства Российской Федерации в области персональных данных (далее — ПДн), а также в случае изменения процессов обработки ПДн и применяемых мер защиты ПДн Администратором.
- Политика разработана в соответствии с требованиями действующего законодательства Российской Федерации в области ПДн, в том числе Федерального закона от 27 июля 2006 г. № 152-ФЗ «О персональных данных» (далее — ФЗ «О персональных данных»).
2. Термины и определения
В Политике используются следующие основные термины и определения:
- Персональные данные — любая информация, относящаяся к прямо или косвенно определенному или определяемому физическому лицу (субъекту персональных данных).
- Персональные данные, разрешенные субъектом персональных данных для распространения — ПДн, доступ неограниченного круга лиц к которым предоставлен субъектом ПДн путем дачи согласия на обработку ПДн, разрешенных субъектом ПДн для распространения в порядке, предусмотренном ФЗ «О персональных данных».
- Оператор — государственный орган, муниципальный орган, юридическое или физическое лицо, самостоятельно или совместно с другими лицами организующие и (или) осуществляющие обработку персональных данных, а также определяющие цели обработки персональных данных, состав персональных данных, подлежащих обработке, действия (операции), совершаемые с персональными данными.
- Обработка ПДн — любое действие (операция) или совокупность действий (операций) с ПДн, совершаемых с использованием средств автоматизации или без использования таких средств. К таким действиям (операциям) относятся: сбор, запись, систематизация, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передача (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение ПДн.
- Автоматизированная обработка ПДн — обработка персональных данных с помощью средств вычислительной техники.
- Неавтоматизированная обработка ПДн — обработка ПДн без использования средств автоматизации, а также обработка ПДн, содержащихся в информационной системе ПДн либо извлеченных из такой системы, если такие действия с ПДн, как использование, уточнение, распространение, уничтожение ПДн в отношении каждого из субъектов ПДн, осуществляются при непосредственном участии человека.
- Распространение ПДн — действия, направленные на раскрытие ПДн неопределенному кругу лиц.
- Предоставление ПДн — действия, направленные на раскрытие ПДн определенному лицу или определенному кругу лиц.
- Блокирование ПДн — временное прекращение обработки ПДн (за исключением случаев, если обработка необходима для уточнения ПДн).
- Уничтожение ПДн — действия, в результате которых становится невозможным восстановить содержание ПДн в информационной системе ПДн и (или) в результате которых уничтожаются материальные носители ПДн.
- Обезличивание ПДн — действия, в результате которых становится невозможным без использования дополнительной информации определить принадлежность ПДн конкретному субъекту ПДн.
- Безопасность ПДн состояние защищенности информации (данных), при котором обеспечиваются ее (их) конфиденциальность, доступность и целостность.
- Информационная система персональных данных (ИСПДн) — совокупность содержащихся в базах данных ПДн и обеспечивающих их обработку информационных технологий и технических средств.
- Трансграничная передача ПДн — передача ПДн на территорию иностранного государства органу власти иностранного государства, иностранному физическому лицу или иностранному юридическому лицу.
3. Принципы обработки ПДн
- Обработка ПДн осуществляется Администратором на законной и справедливой основе и ограничивается достижением конкретных, заранее определенных и законных целей.
- Не допускается обработка ПДн, несовместимая с целями сбора ПДн и объединение баз данных, содержащих ПДн, обработка которых осуществляется в целях, несовместимых между собой.
- Содержание и объем обрабатываемых Администратором ПДн соответствуют заявленным целям обработки.
- При обработке ПДн обеспечивается точность ПДн, их достаточность, а в необходимых случаях и актуальность по отношению к целям обработки ПДн.
- Администратором принимаются необходимые меры по удалению или уточнению неполных, или неточных ПДн.
- Хранение ПДн осуществляется в форме, позволяющей определить субъекта ПДн, не дольше, чем этого требуют цели обработки ПДн, если срок хранения ПДн не установлен ФЗ, договором, стороной которого, выгодоприобретателем или поручителем, по которому является субъект ПДн.
- Обрабатываемые ПДн подлежат уничтожению или обезличиванию по достижении целей обработки или в случае утраты необходимости в достижении этих целей, если иное не предусмотрено федеральным законом.
- Обработка ПДн осуществляется в соответствии с целями, заранее определенными и заявленными при сборе ПДн.
- Администратором допускается обработка ПДн, разрешенных субъектом ПДн для распространения в соответствии со статьей 10.1 ФЗ «О персональных данных».
- Администратор осуществляет передачу ПДн субъектов ПДн третьим лицам в соответствии с требованиями законодательства Российской Федерации в области ПДн.
- Сроки обработки (в т.ч. хранения) ПДн, обрабатываемых Администратором, определяются исходя из целей обработки ПДн и в соответствии с требованиями федеральных законов.
4. Цели сбора ПДн
Администратор обрабатывает ПДн исключительно в следующих целях:
- исполнения требований ТК РФ;
- соблюдения законов и иных нормативных правовых актов;
- осуществления связи с субъектом ПДн;
- выполнения договорных обязательств;
- регистрации на web-сайте;
- консультирования по услугам web-сайта;
- подписки на новости web-сайта.
5. Правовые основания обработки ПДн
Администратор обрабатывает ПДн в связи с функциональным назначением сайта в соответствии со следующими НПА:
- Конституцией РФ;
- Гражданским кодексом РФ;
- Федеральный закон от 27 июля 2006 г. N 149-ФЗ «Об информации, информационных технологиях и о защите информации»;
- Закон РФ от 27 декабря 1991 г. N 2124-1 «О средствах массовой информации»;
- Указ Президента РФ от 6 марта 1997 г. N 188 «Об утверждении перечня сведений конфиденциального характера»;
- Постановление Правительства Российской Федерации от 1 ноября 2012 г. N 1119 «Об утверждении требований к защите персональных данных при их обработке в информационных системах персональных данных»;
- Приказ Роскомнадзора от 5 сентября 2013 г. N 996 «Об утверждении требований и методов по обезличиванию персональных данных»;
- Приказ ФСТЭК России от 18 февраля 2013 г. N 21 «Об утверждении состава и содержания организационных и технических мер по обеспечению безопасности персональных данных при их обработке в информационных системах персональных данных»;
- Иными нормативными правовыми актами Российской Федерации;
- Договор (пользовательское соглашение) между Администратором и пользователем сайта.
6. Состав обрабатываемых Администратором сайта ПДн
- Администратором осуществляется сбор и обработку следующих ПДн пользователей сайта: контактная информация данные лиц, обратившихся с запросом о получении об юридических услуг, которую пользователи сайта самостоятельно и добровольно указали в форме обратной связи сайта: ФИО, номер телефона, адрес электронной почты, место жительства.
- Физическое лицо, заполняя форму обратной связи/запроса на получение юридических услуг / оставляя комментарий и пр. на сайте, подтверждая свою дееспособность, дает свое согласие на обработку персональных данных ИП Назаровой Надежде Вячеславовне (НПД), владельцу сайта и расположенному по адресу Новгородская область, Великий Новгород, ул. Маловишерская д.5, кВ. 83.
- Часть информации пользователя собирается и обрабатывается сервисам сайта в процессе его использования с помощью установленного на устройстве Пользователя программного обеспечения автоматически: IP-адрес; тип и версия ОС, браузера, сведения о местоположении, источник, откуда на сайт пришёл пользователь; технические характеристики оборудования, файлов cookie и пр.
7. Права субъектов ПДн
Субъект ПДн имеет право на получение информации, касающейся обработки его ПДн, в том числе содержащей:
а) подтверждение факта обработки ПДн;
б) правовые основания и цели обработки ПДн;
в) цели и применяемые способы обработки ПДн;
г) наименование и место нахождения, сведения о лицах, которые имеют доступ к ПДн или которым могут быть раскрыты ПДн на основании соглашения с Администратором или на основании федерального закона;
д) обрабатываемые ПДн, относящиеся к соответствующему субъекту ПДн, источник их получения, если иной порядок представления таких данных не предусмотрен федеральным законом;
е) сроки обработки ПДн, в том числе сроки их хранения;
ж) порядок осуществления субъектом ПДн прав, предусмотренных ФЗ «О персональных данных»;
з) информацию об осуществленной или о предполагаемой трансграничной передаче данных;
и) информацию о способах исполнения Администраторм обязанностей, установленных статьей 18.1 ФЗ «О персональных данных»;
к) иные сведения, предусмотренные Федеральным законом «О персональных данных» или другими федеральными законами.
- Субъект ПДн вправе требовать от Администратора уточнения его ПДн, их блокирования или уничтожения в случае, если ПДн являются неполными, устаревшими, неточными, незаконно полученными или не являются необходимыми для заявленной цели обработки, а также принимать предусмотренные законом меры по защите своих прав.
- Доступ субъекта ПДн к своим ПДн может быть ограничен в соответствии с федеральными законами, в том числе если доступ субъекта ПДн к его ПДн нарушает права и законные интересы третьих лиц.
- Права субъектов ПДн определяются статьями 14-17 Федерального закона «О персональных данных».
8. Обязанности оператора
- Администратор обязан предоставить субъекту ПДн по его просьбе информацию, предусмотренную частью 7 статьи 14 ФЗ «О персональных данных». Право субъекта персональных данных на доступ к его персональным данным может быть ограничено в соответствии с федеральными законами.
- Если предоставление ПДн субъектом ПДн является обязательным в соответствии с федеральным законом, Администратор обязан разъяснить субъекту ПДн юридические последствия отказа предоставить его ПДн.
- При сборе ПДн Администратор обеспечивает запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение ПДн граждан Российской Федерации с использованием баз данных, находящихся на территории Российской Федерации, за исключение случаев, указанных в пунктах 2, З, 4, 8 части 1 статьи 6 Федерального закона «О персональных данных».
- Администратор исполняет иные обязанности, предусмотренные законодательством РФ.
9. Меры обеспечения безопасности ПДн
- Администратор при обработке ПДн принимает правовые, организационные и технические меры или обеспечивает их принятие для защиты ПДн от неправомерного или случайного доступа к ним, уничтожения, изменения, блокирования, копирования, предоставления, распространения ПДн, а также от иных неправомерных действий в отношении ПДн в соответствии с требованиями законодательства Российской Федерации.
10. Порядок обработки обращений и запросов субъектов ПДн или их представителей
- Обращения и запросы могут быть направлены субъектом ПДн или его представителем в адрес Администратора, указанный на сайте.
- Администратор в сроки и порядке, установленные Федеральным законом «О персональных данных» обеспечивает рассмотрение обращений и запросов субъектов ПДн, внесение соответствующих изменений или прекращение обработки, блокирование, обезличивание, уничтожение ПДн субъекта ПДн, если иное не установлено федеральным законом.
- Ответы на обращения или запросы субъектов ПДн или их представителей отправляются в соответствии с ФЗ «О персональных данных» в той форме, в которой направлены соответствующие обращения либо запросы, если иное не указано в самом обращении или запросе.
11. Отзыв согласия субъекта ПДн на обработку ПДн
- Согласие на обработку ПДн может быть отозвано субъектом ПДн.
- В случае отзыва субъектом персональных данных согласия на обработку ПДн Администратор: прекращает их обработку или обеспечивает прекращение такой обработки; вправе продолжить обработку ПДн без согласия субъекта ПДн при наличии оснований, указанных в пунктах 2-11 части 1 статьи 6, части 2 статьи 10 и части 2 статьи 1 1 Федерального закона «О персональных данных».
