Политика обработки персональных данных

Утверждена решением администратора веб-сайта Юридический континент (urket.ru) 01 сентября 2023 года.

Политика в отношении обработки и защиты персональных данных пользователей сайта Юридический континент (urket.ru) 

1. Общие положения

  • Политика обработки персональных данных (далее — Политика) определяет основные принципы обработки и обеспечения безопасности персональных данных, полученных администратором веб-сайта Юридический континент (urket.ru) (далее Администратор) и подлежит актуализации в случае изменения законодательства Российской Федерации в области персональных данных (далее — ПДн), а также в случае изменения процессов обработки ПДн и применяемых мер защиты ПДн Администратором.
  • Политика разработана в соответствии с требованиями действующего законодательства Российской Федерации в области ПДн, в том числе Федерального закона от 27 июля 2006 г. № 152-ФЗ «О персональных данных» (далее — ФЗ «О персональных данных»).

2. Термины и определения

В Политике используются следующие основные термины и определения:

  • Персональные данные — любая информация, относящаяся к прямо или косвенно определенному или определяемому физическому лицу (субъекту персональных данных).
  • Персональные данные, разрешенные субъектом персональных данных для распространения — ПДн, доступ неограниченного круга лиц к которым предоставлен субъектом ПДн путем дачи согласия на обработку ПДн, разрешенных субъектом ПДн для распространения в порядке, предусмотренном ФЗ «О персональных данных».
  • Оператор — государственный орган, муниципальный орган, юридическое или физическое лицо, самостоятельно или совместно с другими лицами организующие и (или) осуществляющие обработку персональных данных, а также определяющие цели обработки персональных данных, состав персональных данных, подлежащих обработке, действия (операции), совершаемые с персональными данными.
  • Обработка ПДн — любое действие (операция) или совокупность действий (операций) с ПДн, совершаемых с использованием средств автоматизации или без использования таких средств. К таким действиям (операциям) относятся: сбор, запись, систематизация, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передача (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение ПДн.
  • Автоматизированная обработка ПДн — обработка персональных данных с помощью средств вычислительной техники.
  • Неавтоматизированная обработка ПДн — обработка ПДн без использования средств автоматизации, а также обработка ПДн, содержащихся в информационной системе ПДн либо извлеченных из такой системы, если такие действия с ПДн, как использование, уточнение, распространение, уничтожение ПДн в отношении каждого из субъектов ПДн, осуществляются при непосредственном участии человека.
  • Распространение ПДн — действия, направленные на раскрытие ПДн неопределенному кругу лиц.
  • Предоставление ПДн — действия, направленные на раскрытие ПДн определенному лицу или определенному кругу лиц.
  • Блокирование ПДн — временное прекращение обработки ПДн (за исключением случаев, если обработка необходима для уточнения ПДн).
  • Уничтожение ПДн — действия, в результате которых становится невозможным восстановить содержание ПДн в информационной системе ПДн и (или) в результате которых уничтожаются материальные носители ПДн.
  • Обезличивание ПДн — действия, в результате которых становится невозможным без использования дополнительной информации определить принадлежность ПДн конкретному субъекту ПДн.
  • Безопасность ПДн состояние защищенности информации (данных), при котором обеспечиваются ее (их) конфиденциальность, доступность и целостность.
  • Информационная система персональных данных (ИСПДн) — совокупность содержащихся в базах данных ПДн и обеспечивающих их обработку информационных технологий и технических средств.
  • Трансграничная передача ПДн — передача ПДн на территорию иностранного государства органу власти иностранного государства, иностранному физическому лицу или иностранному юридическому лицу.

3. Принципы обработки ПДн

  • Обработка ПДн осуществляется Администратором на законной и справедливой основе и ограничивается достижением конкретных, заранее определенных и законных целей.
  • Не допускается обработка ПДн, несовместимая с целями сбора ПДн и объединение баз данных, содержащих ПДн, обработка которых осуществляется в целях, несовместимых между собой.
  • Содержание и объем обрабатываемых Администратором ПДн соответствуют заявленным целям обработки.
  • При обработке ПДн обеспечивается точность ПДн, их достаточность, а в необходимых случаях и актуальность по отношению к целям обработки ПДн.
  • Администратором принимаются необходимые меры по удалению или уточнению неполных, или неточных ПДн.
  • Хранение ПДн осуществляется в форме, позволяющей определить субъекта ПДн, не дольше, чем этого требуют цели обработки ПДн, если срок хранения ПДн не установлен ФЗ, договором, стороной которого, выгодоприобретателем или поручителем, по которому является субъект ПДн.
  • Обрабатываемые ПДн подлежат уничтожению или обезличиванию по достижении целей обработки или в случае утраты необходимости в достижении этих целей, если иное не предусмотрено федеральным законом.
  • Обработка ПДн осуществляется в соответствии с целями, заранее определенными и заявленными при сборе ПДн.
  • Администратором допускается обработка ПДн, разрешенных субъектом ПДн для распространения в соответствии со статьей 10.1 ФЗ «О персональных данных».
  • Администратор осуществляет передачу ПДн субъектов ПДн третьим лицам в соответствии с требованиями законодательства Российской Федерации в области ПДн.
  • Сроки обработки (в т.ч. хранения) ПДн, обрабатываемых Администратором, определяются исходя из целей обработки ПДн и в соответствии с требованиями федеральных законов.

4. Цели сбора ПДн

Администратор обрабатывает ПДн исключительно в следующих целях:

  • исполнения требований ТК РФ;
  • соблюдения законов и иных нормативных правовых актов;
  • осуществления связи с субъектом ПДн;
  • выполнения договорных обязательств;
  • регистрации на web-сайте;
  • консультирования по услугам web-сайта;
  • подписки на новости web-сайта.

5. Правовые основания обработки ПДн

Администратор обрабатывает ПДн в связи с функциональным назначением сайта в соответствии со следующими НПА:

  • Конституцией РФ;
  • Гражданским кодексом РФ;
  • Федеральный закон от 27 июля 2006 г. N 149-ФЗ «Об информации, информационных технологиях и о защите информации»;
  • Закон РФ от 27 декабря 1991 г. N 2124-1 «О средствах массовой информации»;
  • Указ Президента РФ от 6 марта 1997 г. N 188 «Об утверждении перечня сведений конфиденциального характера»;
  • Постановление Правительства Российской Федерации от 1 ноября 2012 г. N 1119 «Об утверждении требований к защите персональных данных при их обработке в информационных системах персональных данных»;
  • Приказ Роскомнадзора от 5 сентября 2013 г. N 996 «Об утверждении требований и методов по обезличиванию персональных данных»;
  • Приказ ФСТЭК России от 18 февраля 2013 г. N 21 «Об утверждении состава и содержания организационных и технических мер по обеспечению безопасности персональных данных при их обработке в информационных системах персональных данных»;
  • Иными нормативными правовыми актами Российской Федерации;
  • Договор (пользовательское соглашение) между Администратором и пользователем сайта.

6. Состав обрабатываемых Администратором сайта ПДн

  • Администратором осуществляется сбор и обработку следующих ПДн пользователей сайта: контактная информация данные лиц, обратившихся с запросом о получении об юридических услуг, которую пользователи сайта самостоятельно и добровольно указали в форме обратной связи сайта: ФИО, номер телефона, адрес электронной почты, место жительства.
  • Физическое лицо, заполняя форму обратной связи/запроса на получение юридических услуг / оставляя комментарий и пр. на сайте, подтверждая свою дееспособность, дает свое согласие на обработку персональных данных ИП  Назаровой Надежде Вячеславовне (НПД), владельцу сайта и расположенному по адресу Новгородская область, Великий Новгород, ул. Маловишерская д.5, кВ. 83.
  • Часть информации пользователя собирается и обрабатывается сервисам сайта в процессе его использования с помощью установленного на устройстве Пользователя программного обеспечения автоматически: IP-адрес; тип и версия ОС, браузера, сведения о местоположении, источник, откуда на сайт пришёл пользователь; технические характеристики оборудования, файлов cookie и пр.

7. Права субъектов ПДн

Субъект ПДн имеет право на получение информации, касающейся обработки его ПДн, в том числе содержащей:

а) подтверждение факта обработки ПДн;

б) правовые основания и цели обработки ПДн;

в) цели и применяемые способы обработки ПДн;

г) наименование и место нахождения, сведения о лицах, которые имеют доступ к ПДн или которым могут быть раскрыты ПДн на основании соглашения с Администратором или на основании федерального закона;

д) обрабатываемые ПДн, относящиеся к соответствующему субъекту ПДн, источник их получения, если иной порядок представления таких данных не предусмотрен федеральным законом;

е) сроки обработки ПДн, в том числе сроки их хранения;

ж) порядок осуществления субъектом ПДн прав, предусмотренных ФЗ «О персональных данных»;

з) информацию об осуществленной или о предполагаемой трансграничной передаче данных;

и) информацию о способах исполнения Администраторм обязанностей, установленных статьей 18.1 ФЗ  «О персональных данных»;

к) иные сведения, предусмотренные Федеральным законом «О персональных данных» или другими федеральными законами.

  • Субъект ПДн вправе требовать от Администратора уточнения его ПДн, их блокирования или уничтожения в случае, если ПДн являются неполными, устаревшими, неточными, незаконно полученными или не являются необходимыми для заявленной цели обработки, а также принимать предусмотренные законом меры по защите своих прав.
  • Доступ субъекта ПДн к своим ПДн может быть ограничен в соответствии с федеральными законами, в том числе если доступ субъекта ПДн к его ПДн нарушает права и законные интересы третьих лиц.
  • Права субъектов ПДн определяются статьями 14-17 Федерального закона «О персональных данных».

8. Обязанности оператора

  • Администратор обязан предоставить субъекту ПДн по его просьбе информацию, предусмотренную частью 7 статьи 14 ФЗ «О персональных данных». Право субъекта персональных данных на доступ к его персональным данным может быть ограничено в соответствии с федеральными законами.
  • Если предоставление ПДн субъектом ПДн является обязательным в соответствии с федеральным законом, Администратор обязан разъяснить субъекту ПДн юридические последствия отказа предоставить его ПДн.
  • При сборе ПДн Администратор обеспечивает запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение ПДн граждан Российской Федерации с использованием баз данных, находящихся на территории Российской Федерации, за исключение случаев, указанных в пунктах 2, З, 4, 8 части 1 статьи 6 Федерального закона «О персональных данных».
  • Администратор исполняет иные обязанности, предусмотренные законодательством РФ.

9. Меры обеспечения безопасности ПДн

  • Администратор при обработке ПДн принимает правовые, организационные и технические меры или обеспечивает их принятие для защиты ПДн от неправомерного или случайного доступа к ним, уничтожения, изменения, блокирования, копирования, предоставления, распространения ПДн, а также от иных неправомерных действий в отношении ПДн в соответствии с требованиями законодательства Российской Федерации.

10. Порядок обработки обращений и запросов субъектов ПДн или их представителей

  • Обращения и запросы могут быть направлены субъектом ПДн или его представителем в адрес Администратора, указанный на сайте.
  • Администратор в сроки и порядке, установленные Федеральным законом «О персональных данных» обеспечивает рассмотрение обращений и запросов субъектов ПДн, внесение соответствующих изменений или прекращение обработки, блокирование, обезличивание, уничтожение ПДн субъекта ПДн, если иное не установлено федеральным законом.
  • Ответы на обращения или запросы субъектов ПДн или их представителей отправляются в соответствии с ФЗ «О персональных данных» в той форме, в которой направлены соответствующие обращения либо запросы, если иное не указано в самом обращении или запросе.

11. Отзыв согласия субъекта ПДн на обработку ПДн

  • Согласие на обработку ПДн может быть отозвано субъектом ПДн.
  • В случае отзыва субъектом персональных данных согласия на обработку ПДн Администратор: прекращает их обработку или обеспечивает прекращение такой обработки; вправе продолжить обработку ПДн без согласия субъекта ПДн при наличии оснований, указанных в пунктах 2-11 части 1 статьи 6, части 2 статьи 10 и части 2 статьи 1 1 Федерального закона «О персональных данных».
Поделиться с друзьями
Юридический континент