I. Общие положения
- Обработка персональных данных в Обществе с ограниченной ответственностью «Ваш Юристъ» (далее: «Компания) выполняется с использованием средств автоматизации или без использования таких средств и включает сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение персональных данных субъектов персональных данных, персональные данные которых обрабатываются в Компании.
- Обработка персональных данных без использования средств автоматизации может осуществляться в виде документов на бумажных носителях и в электронном виде (файлы, базы данных) на электронных носителях информации.
- К субъектам персональных данных, персональные данные которых обрабатываются в Компании, в соответствии с настоящими Правилами относятся:
3.1. Посетители сайта Компании;
3.2. Клиенты и партнеры Компании;
3.3. Сотрудники Компании.
- Обработка персональных данных лиц, указанных в пункте З настоящих Правил, в соответствии с пунктом 2 части 1 статьи 6 Федерального закона от 27 июля 2006 г. № 152-ФЗ «О персональных данных» (далее — Федеральный закон «О персональных данных») осуществляется с согласия субъекта персональных данных.
- Обработка персональных данных в Компании осуществляется с соблюдением принципов и условий, предусмотренных настоящими Правилами и законодательством Российской Федерации в области персональных данных.
- В целях поддержания деловой репутации и соблюдения действующего законодательства, Компания считает важнейшими своими задачами соблюдение принципов законности, справедливости и конфиденциальности при обработке персональных данных, а также обеспечение безопасности процессов их обработки.
- Настоящие правила в области обработки и защиты персональных данных в Компании разработаны в целях обеспечения реализации требований законодательства РФ в области обработки персональных данных субъектов персональных данных и раскрывает основные категории персональных данных, обрабатываемых Оператором, цели, способы и принципы обработки Оператором персональных данных, права и обязанности Оператора при обработке персональных данных, права субъектов персональных данных, а также включает перечень мер, применяемых Оператором в целях обеспечения безопасности персональных данных при их обработке.
- Политика является общедоступным документом, декларирующим концептуальные основы деятельности Оператора при обработке персональных данных.
- Положения Правил распространяются на всех сотрудников Компании (включая работников по трудовым договорам и сотрудников, работающих по договорам гражданско-правового характера) и все структурные подразделения Компании. Требования Правил также учитываются и предъявляются в отношении иных лиц при необходимости их участия в процессе обработки персональных данных Компанией, а также в случаях передачи им в установленном порядке персональных данных на основании соглашений, договоров, поручений на обработку. Правила утверждаются приказом Компании.
- Правила действуют бессрочно после утверждения и до их замены новой версией.
- Внесение изменений (дополнений) в Правила, включая приложения к ним, производится Компанией в одностороннем порядке.
- В Правилах используются следующие термины и определения:
Автоматизированная обработка персональных данных - обработка персональных данных с помощью средств вычислительной техники.
Блокирование персональных данных - временное прекращение обработки персональных данных (за исключением случаев, если обработка необходима для уточнения персональных данных).
Биометрические персональных данных - сведения, которые характеризуют физиологические и биологические особенности человека, на основании которых можно установить его личность и которые используются оператором для установления личности субъекта.
Информационная система персональных данных - совокупность содержащихся в базах данных персональных данных и обеспечивающих их обработку информационных технологий и технических средств.
Обезличивание персональных данных - действия, в результате которых становится невозможным без использования дополнительной информации определить принадлежность персональных данных конкретному Субъекту персональных данных.
Обработка персональных данных - любое действие (операция) или совокупность действий (операций) с персональными данными, совершаемых с использованием средств автоматизации или без их использования.
Обработка персональных данных включает в себя в том числе:
- сбор;
- запись;
- систематизацию;
- накопление;
- хранение;
- уточнение (обновление, изменение);
- извлечение;
- использование;
- передачу (распространение, предоставление, доступ);
- обезличивание;
- блокирование;
- удаление;
- уничтожение.
Персональные данные, разрешенные субъектом персональных данных для распространения – персональные данные, доступ неограниченного круга лиц к которым предоставлен субъектом персональных данных путем дачи согласия на обработку персональных данных, разрешенных субъектом персональных данных для распространения в порядке, предусмотренном Федерального закона от 27 июля 2006 г. № 152-ФЗ «О персональных данных».
Оператор персональных данных (Оператор) – Общество с ограниченной ответственностью «Ваш Юристъ», самостоятельно или совместно с другими лицами организующее и (или) осуществляющее обработку персональных данных, а также определяющее цели обработки персональных данных, состав персональных данных, подлежащих обработке, действия (операции), совершаемые с персональными данными.
Общество с ограниченной ответственностью «Ваш Юристъ» как оператор для практического выполнения задач обработки и защиты персональных данных назначает лиц, ответственных за организацию обработки персональных данных.
Персональные данные - любая информация, относящаяся к прямо или косвенно определенному или определяемому физическому лицу (Субъекту персональных данных).
Предоставление персональных данных - действия, направленные на раскрытие персональных данных определенному лицу или определенному кругу лиц.
Сотрудник Компании - физическое лицо, вступившее в трудовые отношения с работодателем на основании трудового договора и на иных основаниях, предусмотренных Трудовым кодексом Российской Федерации, а также физическое и/или юридическое лицо, состоящее в иных не запрещенных законом гражданских правоотношениях.
Распространение персональных данных - действия, направленные на раскрытие персональных данных неопределенному кругу лиц.
Смешанная обработка персональных данных - обработка персональных данных, осуществляющаяся с использованием средств автоматизации и без использования таких средств.
Субъект персональных данных (Субъект) – физическое лицо, которое прямо или косвенно определено или определяемо с помощью персональных данных.
Уничтожение персональных данных - действия, в результате которых становится невозможным восстановить содержание персональных данных в информационной системе персональных данных и (или) в результате которых уничтожаются материальные носители персональных данных.
- Информация об Операторе:
Наименование: Общество с ограниченной ответственностью «Ваш Юристъ»
ОГРН 1241400004680
ИНН/КПП 1400034687/140001001
Юридический адрес: 677005, Россия, Саха /Якутия/, г.о. город Якутск,
г. Якутск, улица Халтурина, 6/3
Фактический адрес: 677005, Россия, Саха /Якутия/, г.о. город Якутск,
г. Якутск, улица Халтурина, 6/3
Телефон: +7 411 221-97-78
E-mail: superurist_ykt@mail.ru
Сайт: https://вашюрист.site/
II. Цели, условия и порядок обработки персональных данных и соответствующие им перечни обрабатываемых персональных данных
- Персональные данные субъектов персональных данных, указанных в пункте 3.1. настоящих Правил, обрабатываются на сайте компании в целях продвижения услуг на рынке путем осуществления прямых контактов с потенциальным потребителем с помощью средств связи.
14.1. Персональные данные субъектов персональных данных, указанных в пункт 3.2 настоящих Правил, обрабатываются в целях заключения договора об оказании юридических услуг, их оказания в виде правового анализа документов, изучения личного имущественного и финансового положения, составления и подачи процессуальных документов в суд и передачи сведений лицам, связанным с оказанием услуг (арбитражные управляющие, доверенные лица и пр.).
14.2. Персональные данные субъектов персональных данных, указанных в пункт 3.3 настоящих Правил, обрабатываются в целях заключения трудового договора и соблюдения трудового законодательства Российской Федерации.
- В целях, указанных в пункте 14 настоящих Правил, обрабатываются следующие категории персональных данных субъектов персональных данных, указанных в пункте 3 настоящих Правил:
- имя, номер телефона.
15.1. В целях, указанных в пункте 14.1 настоящих Правил, обрабатываются следующие категории персональных данных субъектов персональных данных, указанных в пункте 3 настоящих Правил:
- фамилия, имя, отчество, число, месяц, год и место рождения, гражданство, номер телефона, адрес места жительства и регистрации, паспортные данные, СНИЛС, ИНН, адрес электронной почты, номер телефона, семейное положение, социальное положение, имущественное положение (наличие движимого и недвижимого имущества, ценных бумаг), финансовое положение (сведения о доходах, вкладах, пенсиях, пособиях, алиментах), место работы, состояние здоровья (наличие инвалидности), наличие иждивенцев, данные водительского удостоверение, данные документа, содержащиеся в свидетельстве о рождении, реквизиты банковской карты, номер расчетного счета, номер лицевого счета, профессия, должность, сведения о трудовой деятельности, отношение к воинской обязанности, сведения об образовании, иные персональные данные, сведения о состоянии здоровья, сведения о судимости.
15.2. В целях, указанных в пункте 14.2 настоящих Правил, обрабатываются следующие категории персональных данных субъектов персональных данных, указанных в пункте 3 настоящих Правил:
- фамилия, имя, отчество, число, месяц, год и место рождения, гражданство, номер телефона, адрес места жительства и регистрации, паспортные данные, СНИЛС, ИНН, адрес электронной почты, номер телефона, семейное положение, социальное положение, имущественное положение (наличие движимого и недвижимого имущества, ценных бумаг), финансовое положение (сведения о доходах, вкладах, пенсиях, пособиях, алиментах), место работы, состояние здоровья (наличие инвалидности), наличие иждивенцев, данные водительского удостоверение, данные документа, содержащиеся в свидетельстве о рождении, реквизиты банковской карты, номер расчетного счета, номер лицевого счета, профессия, должность, сведения о трудовой деятельности, отношение к воинской обязанности, сведения об образовании, иные персональные данные, сведения о состоянии здоровья, сведения о судимости.
- Обработка персональных данных осуществляется с согласия на их обработку лиц, указанных в п. 3
- Обработка специальных категорий персональных данных субъектов персональных данных осуществляется с согласия субъекта персональных данных.
- Согласие субъектов персональных данных оформляется в письменной форме для лиц, указанных в п.п. 3.2., 3.3.
- Для лиц, указанных в п. 3.1 согласие на обработку персональных данных размещено на сайте Компании.
- Обработка персональных данных субъектов персональных данных, указанных в пункте З настоящих Правил, осуществляется отделом продаж, досудебным отделом, арбитражным отделом, IT-отделом Компании и включает в себя следующие действия: сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение персональных данных.
- Сбор, запись, систематизация, накопление и уточнение (обновление, изменение) персональных данных субъектов персональных данных осуществляется путем:
- получения оригиналов необходимых документов;
- копирования оригиналов документов;
- внесения сведений в учетные формы (на бумажных и электронных носителях);
- формирования персональных данных в ходе оказания услуг Компанией;
- внесения персональных данных в информационные системы Арбитражных судов и судов общей юрисдикции;
- Заполнение анкеты клиента.
- Запрещается получать, обрабатывать персональные данные, не предусмотренные в пунктах 7, 7.1, 7.2 настоящих Правил, в том числе касающиеся расовой, национальной принадлежности, политических взглядов, религиозных или философских убеждений, интимной жизни.
- Условия и порядок обработки персональных данных субъектов персональных данных в информационных системах
23. Обработка персональных данных в Компании осуществляется в следующих информационных системах:
) Единый сайт Компании;
- CRM Битрикс 24
- Сотрудникам компании, имеющим право осуществлять обработку персональных данных в информационных системах, предоставляется уникальный логин и пароль для доступа к соответствующей информационной системе, в соответствии с функциями, предусмотренными должностными регламентами.
- Информация вносится как в автоматическом режиме при самостоятельном заполнении субъектом персональных данных своих персональных данных, так и в ручном режиме при получении информации на бумажном носителе или в ином виде, не позволяющем осуществлять ее автоматическую регистрацию.
- Компания принимает меры, необходимые и достаточные для обеспечения выполнения обязанностей, предусмотренных Законом «о персональных данных» и принятыми в соответствии с ним нормативными правовыми актами. Компания самостоятельно определяет состав и перечень мер, необходимых и достаточных для обеспечения выполнения обязанностей, предусмотренных настоящим Федеральным законом и принятыми в соответствии с ним нормативными правовыми актами, если иное не предусмотрено настоящим Федеральным законом или другими федеральными законами.
- Обеспечение безопасности персональных данных, обрабатываемых в информационных системах, достигается путем исключения несанкционированного, в том числе случайного доступа к персональным данным.
- Доступ сотрудников Компании к персональным данным, находящимся в информационных системах и на сайте Компании, предусматривает обязательное прохождение процедуры идентификации и аутентификации.
29. . Обмен персональными данными при их обработке в информационных системах персональных данных Компании осуществляется по каналам связи, защита которых обеспечивается путем реализации соответствующих организационных мер и применения программных и технических средств в соответствии со статьей 19 Федерального закона «О персональных данных».
30. В случае выявления нарушений порядка обработки персональных данных в информационных системах персональных данных Компании уполномоченными должностными лицами Компании принимаются меры по установлению причин нарушений и их устранению с момента обнаружения таких нарушений.
31. При обработке персональных данных Компания принимает необходимые правовые, организационные и технические меры или обеспечивать их принятие для защиты персональных данных от неправомерного или случайного доступа к ним, уничтожения, изменения, блокирования, копирования, предоставления, распространения персональных данных, а также от иных неправомерных действий в отношении персональных данных.
32. Обеспечение безопасности персональных данных достигается определением угроз безопасности персональных данных при их обработке в информационных системах персональных данных;
32.1. Применением организационных и технических мер по обеспечению безопасности персональных данных при их обработке в информационных системах персональных данных, необходимых для выполнения требований к защите персональных данных, исполнение которых обеспечивает установленные Правительством Российской Федерации
уровни защищенности персональных данных;
32.2. Применением прошедших в установленном порядке процедуру оценки соответствия средств защиты информации;
32.3. Применением для уничтожения персональных данных прошедших в установленном порядке процедуру оценки соответствия средств защиты информации, в составе которых реализована функция уничтожения информации;
32.4. Оценкой эффективности принимаемых мер по обеспечению безопасности персональных данных до ввода в эксплуатацию информационной системы персональных данных;
32.5. Учетом машинных носителей персональных данных;
32.6. Обнаружением фактов несанкционированного доступа к персональным данным и принятием мер, в том числе мер по обнаружению, предупреждению и ликвидации последствий компьютерных атак на информационные системы персональных данных и по реагированию на компьютерные инциденты в них;
32.7. Восстановлением персональных данных, модифицированных или уничтоженных вследствие несанкционированного доступа к ним;
32.8. Установлением правил доступа к персональным данным, обрабатываемым в информационной системе персональных данных, а также обеспечением регистрации и учета всех действий, совершаемых с персональными данными в информационной системе персональных данных;
32.9. Контролем за принимаемыми мерами по обеспечению безопасности персональных данных и уровня защищенности информационных систем персональных данных.
IV. Правила работы с обезличенными данными в случае обезличивания персональных данных
- Обезличивание персональных данных в Компании осуществляется в статистических или иных исследовательских целях с соблюдением требований, установленных подпунктом «з» пункта 1 перечня мер, направленных на обеспечение выполнения обязанностей, предусмотренных Федеральным законом «О персональных данных» и принятыми в соответствии с ним внутренними актами Компании.
- Персональные данные, полученные в результате обезличивания, могут обрабатываться с использованием и без использования средств автоматизации и не подлежат разглашению.
- Персональные данные, полученные в результате обезличивания, подлежат защите в соответствии с законодательством Российской федерации
- Персональные данные, полученные в результате обезличивания, не подлежат предоставлению третьим лицам, осуществляющим обработку персональных данных с использованием дополнительной информации, позволяющей прямо или косвенно определить конкретное физическое лицо.
- При обработке персональных данных, полученных в результате обезличивания, без использования средств автоматизации обеспечивается сохранность содержащих их материальных носителей и порядок доступа сотрудников Компании в помещения, в которых они хранятся, в целях исключения несанкционированного доступа к обезличенным персональным данным, возможности их несанкционированного уничтожения, изменения, блокирования, копирования, распространения, а также иных неправомерных действий.
- При обработке персональных данных, полученных в результате обезличивания, в информационных системах персональных данных обеспечивается соблюдение парольной защиты информационных систем персональных данных, антивирусной политики, правил работы со съемными носителями (в случае их использования), правил резервного копирования, правил доступа в помещения, где расположены элементы информационных систем персональных данных.
- При хранении персональных данных, полученных в результате обезличивания, обеспечивается раздельное хранение персональных данных, полученных в результате обезличивания, и информации о выбранном методе обезличивания персональных данных и параметрах процедуры обезличивания персональных данных.
Сроки обработки и хранения персональных данных.
Порядок уничтожения персональных данных
- Хранение личных дел сотрудников Компании осуществляется в соответствии с Положениями коллективного трудового договора и ведении его личного дела.
- Сроки хранения персональных данных в Компании определяются в соответствии с Трудовым Кодексом Российской Федерации, Федеральным законом от 8 февраля 1998 г. N 14-ФЗ "Об обществах с ограниченной ответственностью" и иными нормативно-правовыми актами, регламентирующими ведение и хранение документов Компании.
- Срок хранения персональных данных, обрабатываемых в информационных системах персональных данных, соответствует сроку хранения персональных данных на бумажных носителях.
- Персональные данные подлежат уничтожению в следующих случаях:
- При достижении цели обработки персональных данных или в случае утраты необходимости в достижении цели обработки персональных данных, если иное не предусмотрено Федеральным законом «О персональных данных»;
- При изменении, признании утратившими силу нормативных правовых актов, устанавливающих правовые основания обработки персональных данных;
- При выявлении факта неправомерной обработки персональных данных;
- При отзыве субъектом персональных данных согласия, если иное не предусмотрено Федеральным законом «О персональных данных».
- Сотрудником Компании, ответственным за документооборот и архивирование, осуществляется систематический контроль и выявление документов, содержащих персональные данные с истекшими сроками хранения.
- Вопрос об уничтожении документов, содержащих персональные данные с истекшими сроками хранения, рассматривается на заседании исполнительного совета Компании, состав которой утверждается приказом генерального директора Компании.
- По итогам заседания исполнительного совета Компании составляются протокол и акт о выделении к уничтожению документов, опись уничтожаемых дел. Акт о выделении к уничтожению документов подписывается участниками исполнительного совета и утверждается генеральным директором Компании.
- Уничтожение персональных данных по окончании срока их обработки на электронных носителях производится путем механического нарушения их целостности, не позволяющим произвести считывание и восстановление персональных данных, или удаления с электронных носителей методами и средствами гарантированного удаления остаточной информации.
VI. Рассмотрение запросов субъектов персональных данных или их представителей
49. Лица, указанные в пункте 3 настоящих Правил, имеют право на получение информации, касающейся обработки их персональных данных, в том числе содержащей
- подтверждение факта обработки персональных данных Компанией;
- правовые основания и цели обработки персональных данных;
- цели и применяемые Компанией способы обработки персональных данных;
- наименование и место нахождения Компании, сведения о лицах, которые имеют доступ к персональным данным или которым могут быть раскрыты персональные данные на основании договора с Компанией или на основании федерального закона.
- обрабатываемые персональные данные, относящиеся к соответствующему субъекту персональных данных, источник их получения, если иной порядок представления таких данных не предусмотрен федеральным законом;
- сроки обработки персональных данных, в том числе сроки их хранения;
- порядок осуществления субъектом персональных данных прав, предусмотренных Федеральным законом «О персональных данных»;
- наименование или фамилию, имя, отчество и адрес лица, осуществляющего обработку персональных данных по поручению Компании, если обработка поручена или будет поручена такому лицу;
- информацию о способах исполнения Компанией обязанностей, установленных статьей 18.1 Федерального закона «О персональных данных»;
- иные сведения, предусмотренные Федеральным законом «О персональных данных» или другими федеральными законами.
- Лица, указанные в пункте З настоящих Правил, вправе требовать от Компании уточнения их персональных данных, их блокирования или уничтожения в случае, если персональные данные являются неполными, устаревшими, неточными, незаконно полученными или не являются необходимыми для заявленной цели обработки, а также принимать предусмотренные законом меры по защите своих прав.
- Сведения, указанные в пункте 43 настоящих Правил, должны быть предоставлены субъекту персональных данных Компанией в доступной форме, и в них не должны содержаться персональные данные, относящиеся к другим субъектам персональных данных, за исключением случаев, если имеются законные основания для раскрытия таких персональных данных
- Сведения, указанные в пункте 43 настоящих Правил, предоставляются субъекту персональных данных или его представителю уполномоченным сотрудником Компании, осуществляющим обработку соответствующих персональных данных, в течение десяти рабочих дней с момента обращения либо получения Компанией запроса субъекта персональных данных или его представителя. Запрос должен содержать
- номер основного документа, удостоверяющего личность субъекта персональных данных или его представителя, сведения о дате выдачи указанного документа и выдавшем его органе;
- сведения, подтверждающие участие субъекта персональных данных в отношениях с Компанией (договор оказания юридический услуг, трудовой договор) либо сведения, иным образом подтверждающие факт обработки персональных данных Компанией;
3) подпись субъекта персональных данных или его представителя. Запрос может быть направлен в форме электронного документа и подписан электронной подписью в
соответствии с законодательством Российской Федерации
- В случае если сведения, указанные в пункте 43 настоящих Правил, а также обрабатываемые персональные данные были предоставлены для ознакомления субъекту персональных данных по его запросу, субъект персональных данных вправе обратиться повторно в Компанию или направить повторный запрос в целях получения указанных сведений и ознакомления с такими персональными данными не ранее чем через тридцать дней после первоначального обращения или направления первоначального запроса, если более короткий срок не установлен федеральным законом, принятым в соответствии с ним нормативным правовым актом или договором, стороной которого либо выгодоприобретателем или поручителем по которому является субъект персональных данных.
- Субъект персональных данных вправе обратиться повторно в Компанию или направить повторный запрос в целях получения сведений, указанных в пункте 43 настоящих Правил, а также в целях ознакомления с обрабатываемыми персональными данными до истечения срока, указанного в пункте 47 настоящих Правил, в случае если такие сведения и (или) обрабатываемые персональные данные не были предоставлены ему для ознакомления в полном объеме по результатам рассмотрения первоначального обращения. Повторный запрос наряду со сведениями, указанными в пункте 46 настоящих Правил, должен содержать обоснование направления повторного запроса
- Компания вправе отказать субъекту персональных данных в выполнении повторного запроса, не соответствующего условиям, предусмотренным пунктами 47 и 48 настоящих Правил. Такой отказ должен быть мотивированным. Обязанность представления доказательств обоснованности отказа в выполнении повторного запроса лежит на Компании.
- Право субъекта персональных данных на доступ к его персональным данным может быть ограничено в соответствии с федеральными законами, в том числе если доступ субъекта персональных данных к его персональным данным нарушает права и законные интересы третьих лиц.
VII. Справочная информация
Федеральная службы по надзору в сфере связи, информационных технологий и массовых коммуникаций
Адрес: 109992, г. Москва, Китайгородский пр., д.7, стр.2.
Телефоны:
справочно-информационный центр: (495) 983-33-93 (тел), (495) 587-44-68
(факс)
Время работы: с 8.30-17.30, пт с 8.30-16.15
Экспедиция Роскомнадзора работает: пн-чт 10:00-13:00 и с 14.00-17.00, пт
10:00-13.00 и с 14.00-16.00
E-mail:
rsoc_in@rkn.gov.ruСайт:
http://rkn.gov.ruПодать заявление в электронном виде можно по ссылке:
https://rkn.gov.ru/treatments/ask-question/ Телефон горячей линии для сообщения о фактах коррупции – (495) 983-33-93.
Управление Роскомнадзора по Республике Саха (Якутия)
Адрес: 677000, г. Якутск, ул. Курашова, 22
Телефон: (4112) 31-80-40
E-mail:
rsockanc14@rkn.gov.ru Сайт: 14.rkn.gov.ru
Подать заявление в электронном виде можно по ссылке:
https://14.rkn.gov.ru/p10983/ask-question/ Отдел по защите прав субъектов персональных данных и контроля (надзора) в сфере информационных технологий:
тел.(4112) 31-80-51.
VIII Заключительные положения
- Настоящие Правила подлежат пересмотру в случае внесения изменений в действующее законодательство в области обработки и защиты персональных данных. 52. Настоящие Правила подлежат опубликованию на официальном сайте Оператора в течении 10-ти дней со дня утверждения, а также доведению до всех сотрудников (работников) Оператора и обязательна для соблюдения ими.
- Контроль над соблюдением Правил осуществляет генеральный директор ООО «Ваш Юристъ».