Настоящая Политика в отношении обработки персональных данных (далее — Политика) определяет принципы, цели, порядок обработки персональных данных и меры по обеспечению их безопасности у индивидуального предпринимателя Харитонова Александра Вячеславовича, ИНН 503803084409, ОГРНИП 325508100486184 (далее — Оператор).
Политика применяется при использовании сайта
https://lawradar.ru (далее — Сайт), а также при взаимодействии с Оператором через формы Сайта и иные каналы связи.
Перед использованием Сайта, пожалуйста, ознакомьтесь с настоящей Политикой.
1. Термины и определения1.1. Персональные данные — любая информация, относящаяся прямо или косвенно к определенному или определяемому физическому лицу (субъекту персональных данных).
1.2. Субъект персональных данных — физическое лицо, к которому относятся персональные данные.
1.3. Обработка персональных данных — любое действие (операция) или совокупность действий (операций) с персональными данными, включая сбор, запись, систематизацию, накопление, хранение, уточнение, извлечение, использование, передачу (предоставление, доступ), обезличивание, блокирование, удаление, уничтожение.
1.4. Оператор — ИП Харитонов Александр Вячеславович (ИНН 503803084409, ОГРНИП 325508100486184), самостоятельно организующий и (или) осуществляющий обработку персональных данных и определяющий цели, состав персональных данных и действия с ними.
1.5. Пользователь — дееспособное физическое лицо, имеющее доступ к Сайту и использующее его.
Информационная система персональных данных — совокупность содержащихся в базах данных Оператора персональных данных и обеспечивающих их обработку с помощью информационных технологий и технических средств.
1.6. Cookies (куки) — небольшой фрагмент данных, отправляемый веб-сервером и хранимый на устройстве Пользователя, пересылается браузером серверу при открытии страниц Сайта. Cookies могут содержать как обезличенные технические данные, так и данные, которые в определенных случаях могут быть отнесены к персональным данным.
2. Общие положения2.1. Политика разработана в соответствии с Федеральным законом от 27.07.2006 № 152-ФЗ «О персональных данных» и иными нормативными актами РФ.
2.2. Политика действует в отношении всех персональных данных, которые Оператор может получить от Пользователя при использовании Сайта, включая данные, предоставляемые через формы Сайта, а также технические данные, получаемые автоматически. Если предоставление персональных данных является обязательным в соответствии с федеральным законом, Оператор до начала обработки разъясняет субъекту персональных данных последствия непредоставления таких данных.
2.3. Настоящая Политика не является согласием на обработку персональных данных. В случаях, когда для обработки требуется согласие субъекта персональных данных, оно предоставляется путём совершения отдельного действия (например, отметки чекбокса) в тексте отдельного согласия, размещённого в соответствующей форме на Сайте, отдельно от иных документов и условий (в том числе пользовательских соглашений, оферт и т.п.). Согласие на обработку персональных данных может быть дано субъектом персональных данных в любой форме, позволяющей подтвердить факт его получения Оператором, если иное не установлено федеральным законом.
2.4. Пользователь может прекратить использование Сайта, если не согласен с условиями Политики.
2.5. Оператор обеспечивает свободный доступ к настоящей Политике. Ссылка на Политику размещается на Сайте, в том числе в местах сбора персональных данных (в формах).
3. Принципы обработки персональных данных3.1. Оператор обрабатывает персональные данные на основе следующих принципов:
- законность и справедливость обработки;
- ограничение обработки достижением конкретных, заранее определенных и законных целей;
- недопущение обработки, несовместимой с целями сбора;
- минимизация (обработка только тех данных, которые необходимы для целей);
- точность, достаточность и актуальность данных;
- хранение не дольше, чем требуется целями обработки и законом;
- обеспечение безопасности и конфиденциальности персональных данных.
4. Состав обрабатываемых персональных данных и цели обработки4.1. Обратная связь (обращения Пользователей)Цель: обработка запросов, обращений, сообщений, подготовка и направление ответа.
Данные: имя (если указано), адрес электронной почты, номер телефона (если указан), текст сообщения, иные данные, которые Пользователь добровольно указал в обращении.
Категории субъектов: Пользователи/посетители Сайта.
Правовое основание: согласие (если требуется) и/или совершение действий по запросу субъекта (преддоговорное взаимодействие).
Срок хранения: до достижения цели обработки и далее — в течение разумного срока для учета истории переписки и защиты прав Оператора (до 3 лет), если более длительный срок не требуется законом.
Уничтожение: удаление из информационных систем/почтовых сервисов/резервных копий по мере их обновления.
4.2. Подписка на рассылкуЦель: направление новостей, материалов, уведомлений.
Данные: адрес электронной почты, имя (если указано).
Основание: согласие на рассылку (рассылка сообщений рекламного характера осуществляется только при наличии предварительного согласия адресата на получение рекламы по сетям электросвязи в порядке, предусмотренном законодательством РФ).
Срок хранения: до отписки/отзыва согласия либо прекращения рассылки Оператором. Пользователь может отказаться от рассылки в любой момент: перейдя по ссылке «Отписаться» (если она содержится в письме) и/или направив уведомление об отказе на e-mail, указанный в разделе «Контактная информация Оператора».
Уничтожение: удаление из базы рассылки.
4.3. Публикация материалов авторамиЦель: публикация материалов, указание авторства, отображение профиля автора на Сайте.
Данные: ФИО/псевдоним, фотография (аватар) — если предоставляется, адрес электронной почты (для коммуникации), краткая биография/ссылки — если предоставляются.
Основание: договор/соглашение с автором, а при размещении сведений об авторе в открытом доступе на Сайте (например, ФИО/псевдоним, фото, био, ссылки) — отдельное согласие автора на обработку персональных данных, разрешённых для распространения (при необходимости).
Срок хранения: на период размещения материалов и существования профиля автора либо до отзыва согласия (если применимо) и/или прекращения соглашения.
Уничтожение: удаление/деперсонализация профиля автора и контактных данных, если иное не требуется законом.
4.4. Обеспечение работы Сайта, безопасность и предотвращение злоупотребленийЦель: корректная работа Сайта, обеспечение информационной безопасности, предотвращение атак/спама, диагностика ошибок.
Данные: IP-адрес, сведения о браузере и устройстве, дата и время доступа, данные лог-файлов, технические идентификаторы, cookies.
Основание: обработка необходима для осуществления прав и законных интересов Оператора (в том числе для обеспечения безопасности и работоспособности Сайта) при условии, что при этом не нарушаются права и свободы субъекта персональных данных. Для отдельных категорий cookies/метрик — согласие Пользователя через cookie-баннер (при необходимости).
Срок хранения: в течение сроков, необходимых для целей безопасности и администрирования (от 30 дней до 12 месяцев — в зависимости от типа данных и настроек сервисов).
Уничтожение: удаление/перезапись логов по регламенту, удаление cookies по срокам жизни.
4.5. Аналитика и статистика посещаемости (метрики)Цель: анализ посещаемости и поведения на Сайте, улучшение контента и интерфейса.
Данные: cookies, идентификаторы браузера/устройства, данные о действиях на Сайте, IP-адрес (в зависимости от настроек), иные технические параметры, передаваемые сервисом аналитики.
Основание: согласие Пользователя на использование cookies/метрик (через cookie-баннер) — если требуется по выбранной модели настройки.
Срок хранения: определяется сроками хранения и настройками конкретного сервиса аналитики.
Уничтожение: автоматически по настройкам сервиса и/или при отзыве согласия (если применимо).
5. Условия обработки персональных данных5.1. Оператор обрабатывает персональные данные при наличии одного или нескольких условий:
- получено согласие субъекта персональных данных (когда оно требуется);
- обработка необходима для заключения и исполнения договора или для совершения действий по запросу субъекта;
- обработка необходима для исполнения обязанностей, возложенных законом;
- иные основания, предусмотренные законодательством РФ.
5.2. Оператор не осуществляет целенаправленную обработку специальных категорий персональных данных (расовая/национальная принадлежность, политические взгляды, религиозные убеждения, здоровье, интимная жизнь и т.п.), а также биометрических персональных данных, за исключением случаев, прямо предусмотренных законом и при наличии надлежащих оснований.
5.3. При сборе персональных данных, в том числе посредством сети «Интернет», Оператор обеспечивает запись, систематизацию, накопление, хранение, уточнение (обновление, изменение) и извлечение персональных данных граждан Российской Федерации с использованием баз данных, находящихся на территории Российской Федерации, за исключением случаев, предусмотренных законодательством РФ.
5.4. В случае отзыва субъектом персональных данных согласия на обработку персональных данных Оператор прекращает обработку (или обеспечивает прекращение обработки) и, если сохранение персональных данных более не требуется для целей обработки и отсутствуют иные законные основания обработки, уничтожает персональные данные (или обеспечивает их уничтожение) в срок, не превышающий 30 дней с даты поступления отзыва.
5.5. В случае достижения цели обработки персональных данных Оператор прекращает обработку и уничтожает персональные данные в срок, не превышающий 30 дней с даты достижения цели обработки, если иное не предусмотрено законодательством РФ.
6. Передача персональных данных третьим лицам и поручение обработки6.1. Оператор может поручать обработку персональных данных третьим лицам (подрядчикам) — например, хостинг-провайдерам, сервисам рассылок, CRM, сервисам веб-аналитики — при условии, что такие лица обеспечивают конфиденциальность и безопасность персональных данных и обрабатывают их по поручению Оператора.
6.2. Поручение обработки персональных данных третьему лицу осуществляется на основании договора (поручения), заключаемого с таким лицом, в необходимых случаях — с согласия субъекта персональных данных, если иное не предусмотрено федеральным законом.
6.3. В договоре (поручении) определяются перечень персональных данных, перечень действий (операций) с ними, цели обработки, а также обязанность лица, осуществляющего обработку по поручению Оператора, соблюдать конфиденциальность и обеспечивать безопасность персональных данных.
6.4. Передача персональных данных государственным органам допускается по законному и мотивированному запросу в порядке, установленном законодательством РФ.
6.5. Оператор не распространяет персональные данные неопределенному кругу лиц, если иное не предусмотрено законом или не согласовано субъектом персональных данных.
6.6. Трансграничная передача. В случае необходимости трансграничной передачи персональных данных Оператор до начала такой передачи обеспечивает соблюдение требований законодательства РФ, в том числе требований статьи 12 Федерального закона № 152-ФЗ.
7. Cookies и аналогичные технологии7.1. Сайт может использовать cookies и схожие технологии для:
- обеспечения работоспособности Сайта;
- сохранения пользовательских настроек;
- аналитики и улучшения качества контента.
7.2. Пользователь может отключить cookies в настройках браузера. При этом отдельные функции Сайта могут работать некорректно.
7.3. Пользователь также может в любой момент изменить выбранные настройки cookies (в том числе отозвать согласие на использование отдельных категорий cookies), используя элементы управления в cookie-баннере (если доступно) и/или настройки браузера.
7.4. Нажатие кнопки в cookie-баннере (например, «Хорошо», «Принять») означает согласие Пользователя на использование cookies в объеме, указанном в cookie-баннере и (при наличии) в настройках cookies/настоящей Политике. Это согласие не подменяет собой отдельные согласия, когда они требуются для иных целей.
8. Меры по защите персональных данных8.1. Оператор принимает необходимые правовые, организационные и технические меры для защиты персональных данных от неправомерного или случайного доступа, уничтожения, изменения, блокирования, копирования, предоставления, распространения и иных неправомерных действий.
8.2. В частности, Оператор применяет следующие меры:
- утверждение и актуализация локальных документов по обработке и защите персональных данных;
- ограничение доступа к персональным данным;
- использование средств защиты информации (при необходимости);
- резервное копирование и контроль целостности;
- аудит/контроль соответствия процессов требованиям законодательства.
9. Права субъекта персональных данных9.1. Субъект персональных данных вправе:
- получать информацию об обработке своих персональных данных;
- требовать уточнения, блокирования или уничтожения персональных данных при наличии оснований;
- отозвать согласие на обработку персональных данных (если обработка основана на согласии);
- обжаловать действия/бездействие Оператора в уполномоченный орган или суд;
- осуществлять иные права, предусмотренные законодательством РФ.
9.2. Запрос направляется по контактам, указанным в разделе «Контактная информация Оператора».
9.3. Запрос должен содержать: номер основного документа, удостоверяющего личность субъекта персональных данных (или его представителя), сведения о дате выдачи указанного документа и выдавшем его органе, сведения, подтверждающие факт обработки персональных данных Оператором (например, номер договора/заявки либо иные данные), подпись субъекта персональных данных (или его представителя).
9.4. Запрос может быть направлен в форме электронного документа, подписанного электронной подписью в соответствии с законодательством РФ.
9.5. Оператор предоставляет ответ и (или) запрашиваемые сведения в течение 10 рабочих дней с момента обращения либо получения запроса. Указанный срок может быть продлён, но не более чем на 5 рабочих дней, при направлении субъекту персональных данных мотивированного уведомления с указанием причин продления.
10. Сервисы веб-аналитики10.1. Оператор использует сервис веб-аналитики Яндекс.Метрика, предоставляемый ООО «Яндекс» (Россия), для сбора статистики посещаемости и анализа работы Сайта. Провайдер услуг веб-аналитики (Яндекс Метрика) 119021, г. Москва, ул. Льва Толстого, д. 16.
11. Заключительные положения11.1. К настоящей Политике и отношениям, возникающим в связи с ее применением, подлежит применению право Российской Федерации.
11.2. Оператор вправе обновлять Политику путем размещения новой редакции на Сайте. Новая редакция вступает в силу с момента размещения, если иное не указано в тексте.
12. Контактная информация ОператораИндивидуальный предприниматель Харитонов Александр Вячеславович, ИНН: 503803084409, ОГРНИП: 325508100486184, адрес для корреспонденции: 141207, Московская область, г. Пушкино, 3-й Некрасовский проезд, д. 3, корп. 1, пом. 12.