Политика в отношении обработки персональных данных

1 Общие положения

  1. 1.1 Настоящая политика в отношении обработки персональных данных («Политика») составлена в соответствии с требованиями Федерального закона от 27.07.2006 № 152-ФЗ «О персональных данных» («Закон о персональных данных») и определяет порядок обработки персональных данных в ООО «Юридическая фирма «ОРИОН ПАРТНЭРС» («Orion»), а также предпринимаемые Orion меры по обеспечению безопасности персональных данных, сбор которых осуществляется с использованием сайта Orion в сети Интернет с доменным именем https://orion-law.com («Сайт»).

  2. 1.2 Orion ставит своей важнейшей целью и условием осуществления своей деятельности соблюдение прав и свобод человека и гражданина при обработке его персональных данных, в том числе прав на неприкосновенность частной жизни, личную и семейную тайну.

  3. 1.3 Политика Orion в отношении обработки персональных данных применяется исключительно к Сайту и ко всем персональным данным, которые Orion может получить о посетителе Сайта («Пользователь»). Обработка Orion персональных данных других категорий субъектов персональных данных регламентирована другими локальными актами Orion.

  4. 1.4 Правовым основанием обработки персональных данных является совокупность нормативно-правовых актов, во исполнение которых и в соответствии с которыми Orion осуществляет обработку персональных данных, а также устав и иные документы Orion.

  5. 1.5 Основные термины и понятия, используемые в Политике, толкуются согласно их определению в Законе о персональных данных.


2 Цели обработки персональных данных

Персональные данные Пользователей Сайта обрабатываются в следующих целях:

  1. 2.1.1 информирование Пользователей посредством отправки электронных писем;

  2. 2.1.2 продвижение услуг;

  3. 2.1.3 предоставление Пользователям справочной и маркетинговой информации;

  4. 2.1.4 установление с Пользователем обратной связи;

  5. 2.1.5 рассмотрение заявлений о приеме на работу и проведение процедуры найма работников;

  6. 2.1.6 усовершенствование Сайта и описания услуг, оказываемых Orion;

  7. 2.1.7 обеспечение безопасности использования Сайта и его эффективного функционирования;

  8. 2.1.8 информационное обеспечение;

  9. 2.1.9 сбор, обработка и размещение информации, полученной в ходе интервью, на Сайте;

  10. 2.1.10 ведение статистики и анализ работы Сайта;

  11. 2.1.11 в иных целях, не противоречащих действующему законодательству Российской Федерации.

3 Условия обработки персональных данных

  1. 3.1 Обработка персональных данных осуществляется с согласия субъекта персональных данных на обработку его персональных данных.

  2. 3.2 Обработка персональных данных необходима для достижения целей, предусмотренных международным договором Российской Федерации или законом, для осуществления возложенных законодательством Российской Федерации на Orion функций, полномочий и обязанностей.

  3. 3.3 Обработка персональных данных необходима для осуществления правосудия, исполнения судебных актов, актов других органов или должностных лиц, подлежащих исполнению в соответствии с законодательством Российской Федерации об исполнительном производстве.

  4. 3.4 Обработка персональных данных необходима для исполнения договора, стороной которого либо выгодоприобретателем или поручителем по которому является субъект персональных данных, а также для заключения договора по инициативе субъекта персональных данных или договора, по которому субъект персональных данных будет являться выгодоприобретателем или поручителем.

  5. 3.5 Обработка персональных данных необходима для осуществления прав и законных интересов Orion или третьих лиц либо для достижения общественно значимых целей при условии, что при этом не нарушаются права и свободы субъекта персональных данных.

  6. 3.6 Осуществляется обработка персональных данных для распространения, доступ неограниченного круга лиц к которым предоставлен субъектом персональных данных либо им разрешен, с соблюдением запретов и условий, предусмотренных Законом о персональных данных.

  7. 3.7  Осуществляется обработка персональных данных, подлежащих опубликованию или обязательному раскрытию в соответствии с Законом о персональных данных.

  8. 3.8 Обработка биометрических персональных данных и специальных категорий персональных данных, касающихся расовой, национальной принадлежности, политических взглядов, религиозных или философских убеждений, состояния здоровья, интимной жизни, на Сайте не осуществляется.

  9. 3.9 Условием прекращения обработки персональных данных может являться достижение целей обработки персональных данных, утрата необходимости в достижении этих целей, истечение срока обработки персональных данных, отзыв согласия Пользователя Сайта на обработку его персональных данных, а также выявление неправомерной обработки персональных данных.

  10. 3.10 Установленные субъектом персональных данных запреты на передачу (кроме предоставления доступа), а также на обработку или условия обработки (кроме получения доступа) персональных данных, разрешенных для распространения, не действуют в случаях обработки персональных данных в государственных, общественных и иных публичных интересах, определенных законодательством РФ.

4 Принципы обработки персональных данных

  1. 4.1  Обработка персональных данных осуществляется на законной и справедливой основе.

  2. 4.2 Обработка персональных данных ограничивается достижением конкретных, заранее определенных и законных целей.

  3. 4.3 Не допускается обработка персональных данных, несовместимая с целями сбора персональных данных.

  4. 4.4 Не допускается объединение баз данных, содержащих персональные данные, обработка которых осуществляется в целях, несовместимых между собой.

  5. 4.5 Содержание и объем обрабатываемых персональных данных соответствуют заявленным целям обработки. Не допускается избыточность обрабатываемых персональных данных по отношению к заявленным целям их обработки.

  6. 4.6 Хранение персональных данных осуществляется в форме, позволяющей определить субъекта персональных данных, не дольше, чем этого требуют цели обработки персональных данных.

  7. 4.7 При обработке персональных данных обеспечивается точность персональных данных, их достаточность, а в необходимых случаях и актуальность по отношению к целям обработки персональных данных. Orion принимает необходимые меры и (или) обеспечивает принятие необходимых мер по удалению или уточнению неполных или неточных данных.

  8. 4.8 Orion не проверяет достоверность информации, предоставляемой Пользователем, и исходит из того, что Пользователь предоставляет достоверную и достаточную информацию, контролирует ее актуальность.

5 Конфиденциальность персональных данных

Orion и иные лица, получившие доступ к персональным данным, обязаны не раскрывать третьим лицам и не распространять персональные данные без согласия субъекта персональных данных, если иное не предусмотрено Законом о персональных данных.

6 Перечень действий, производимых Orion с полученными персональными данными

  1. 6.1 Orion осуществляет сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ), обезличивание, блокирование, удаление и уничтожение персональных данных.

  2. 6.2 Orion осуществляет автоматизированную обработку персональных данных с получением и (или) передачей полученной информации по информационно-телекоммуникационным сетям или без таковой.

  3. 6.3 Orion будет осуществлять обработку персональных данных не дольше, чем этого требуют цели их обработки, если иные сроки не предусмотрены действующим законодательством Российской Федерации о персональных данных.

7 Порядок обработки персональных данных

  1. 7.1 Основанием обработки персональных данных Пользователей Сайта является согласие на обработку персональных данных. Пользователи Сайта дают согласие на обработку своих персональных данных при оформлении подписки на новости, нажимая на кнопку «Подписаться на новости».

  2. 7.2 В случае несогласия Пользователя с условиями Политики использование Сайта и (или) каких-либо сервисов, доступных при использовании Сайта, должно быть немедленно прекращено.

  3. 7.3 Перечень персональных данных Пользователей, обрабатываемых на Сайте с использованием средств автоматизации:

    1. 7.3.1 фамилия, имя, отчество;

    2. 7.3.2 номер телефона;

    3. 7.3.3 адрес электронной почты;

    4. 7.3.4 иная информация, которую Пользователь решил предоставить.

  4. 7.4 Для ведения статистики и анализа работы Сайта Orion обрабатывает информацию о посещении Пользователями Сайта без предоставления соответствующей информации самими Пользователями. Такая информация может быть получена с использованием метрических сервисов Google Analytics и Яндекс.Метрика. С помощью метрических сервисов Google Analytics и Яндекс.Метрика могут быть обработаны следующие данные:

    1. 7.4.1 IP-адрес;

    2. 7.4.2 информация о браузере;

    3. 7.4.3 данные из файлов cookie;

    4. 7.4.4 время доступа;

    5. 7.4.5 реферер (адрес предыдущей страницы).

  5. 7.5 Если Пользователь Сайта не согласен с тем, что файлы cookie сохраняются на его устройстве, он может самостоятельно отключить эту опцию в настройках браузера. Сохраненные файлы cookie также можно удалить в любое время в системных настройках браузера. Пользователь Сайта может изменить настройки браузера, чтобы принимать или отклонять по умолчанию все файлы cookie либо файлы cookie с определенных сайтов, включая Сайт.

  6. 7.6 В случае несогласия с использованием метрических сервисов, настроек и инструментов интернет-статистики Пользователь Сайта должен прекратить использование Сайта.

  7. 7.7 При блокировке Google Analytics и Яндекс.Метрика, а также отключении некоторых файлов cookie некоторые функции Сайта могут стать недоступны.

  8. 7.8 Срок обработки персональных данных определяется достижением целей, для которых были собраны персональные данные, если иной срок не предусмотрен договором или действующим законодательством.

  9. 7.9 Хранение персональных данных Пользователей Сайта осуществляется в течение периода, необходимого для достижения целей сбора персональных данных, или в течение периода, предусмотренного Законом о персональных данных. По достижении целей и (или) по истечении срока обработки персональных данных персональные данные Пользователей Сайта уничтожаются без уведомления Пользователей Сайта.

  10. 7.10 В случае выявления неточностей в персональных данных, Пользователь может актуализировать их самостоятельно, путем направления Orion уведомления на адрес электронной почты info@orion-law.com с пометкой «Актуализация персональных данных».

  11. 7.11 Пользователь может в любой момент отозвать свое согласие на обработку персональных данных, направив Orion уведомление на адрес электронной почты info@orion-law.com с пометкой «Отзыв согласия на обработку персональных данных».

  12. 7.12 Вся информация, которая собирается сторонними сервисами, в том числе платежными системами, средствами связи и другими поставщиками услуг, хранится и обрабатывается указанными лицами (Операторами) в соответствии с их пользовательским соглашением и политикой конфиденциальности. Orion не несет ответственность за действия третьих лиц, в том числе указанных в настоящем пункте поставщиков услуг.

8 Трансграничная передача персональных данных

  1. 8.1  Orion вправе осуществлять трансграничную передачу персональных данных в соответствии с Законом о персональных данных.

  2. 8.2 До начала осуществления деятельности по трансграничной передаче персональных данных Orion обязан уведомить уполномоченный орган по защите прав субъектов персональных данных о своем намерении осуществлять трансграничную передачу персональных данных (такое уведомление направляется отдельно от уведомления о намерении осуществлять обработку персональных данных). Уведомление о намерении осуществлять трансграничную передачу персональных данных должно содержать сведения, предусмотренные пунктом 4 статьи 12 Закона о персональных данных. Оно направляется в виде документа на бумажном носителе или в форме электронного документа и подписывается уполномоченным лицом.

  3. 8.3  До подачи уведомления, предусмотренного пунктом 8.2 Политики, Orion обязан получить от органов власти иностранного государства, иностранных физических лиц, иностранных юридических лиц, которым планируется трансграничная передача персональных данных, сведения, предусмотренные пунктом 5 статьи 12 Закона о персональных данных.

  4. 8.4 После направления уведомления, предусмотренного пунктом 8.2 Политики, Orion вправе осуществлять трансграничную передачу персональных данных на территорию иностранных государств:

    1. 8.4.1 являющихся сторонами Конвенции Совета Европы о защите физических лиц при автоматизированной обработке персональных данных;

    2. 8.4.2 содержащихся в утвержденном уполномоченным органом по защите прав субъектов персональных данных перечне иностранных государств, обеспечивающих адекватную защиту прав субъектов персональных данных, но не являющихся сторонами Конвенции Совета Европы о защите физических лиц при автоматизированной обработке персональных данных.

  5. 8.5 Трансграничная передача персональных данных на территорию иностранных государств, не обеспечивающих адекватной защиты прав субъектов персональных данных, может осуществляться Orion после направления уведомления, предусмотренного пунктом 8.2 Политики, в случае защиты жизни, здоровья, иных жизненно важных интересов субъекта персональных данных или других лиц.

  6. 8.6 Трансграничная передача персональных данных может быть запрещена или ограничена в целях защиты основ конституционного строя Российской Федерации, нравственности, здоровья, прав и законных интересов граждан, обеспечения обороны страны и безопасности государства, защиты экономических и финансовых интересов Российской Федерации, обеспечения дипломатическими и международно-правовыми средствами защиты прав, свобод и интересов граждан Российской Федерации, суверенитета, безопасности, территориальной целостности Российской Федерации и других ее интересов на международной арене с даты принятия уполномоченным органом по защите прав субъектов персональных данных решения, предусмотренного статьей 12 Закона о персональных данных.

  7. 8.7 Использование Сайта означает согласие Пользователя на трансграничную передачу персональных данных для целей статьи 12 Закона о персональных данных.

9. Меры обеспечения безопасности персональных данных

  1. 9.1  Безопасность персональных данных, обрабатываемых Orion, обеспечивается реализацией правовых, организационных, технических и программных мер, необходимых и достаточных для соблюдения требований законодательства Российской Федерации.

  2. 9.2 Для защиты персональных данных Пользователей от неправомерного или случайного доступа, уничтожения, изменения, блокирования, копирования, распространения, а также от иных неправомерных действий с ними третьих лиц Orion предпринимаются следующие организационные и технические меры:

    1. 9.2.1 ограничение состава работников Orion, имеющих доступ к персональным данным;

    2. 9.2.2 определение уровня защищенности персональных данных при обработке в информационных системах персональных данных;

    3. 9.2.3 установление правил разграничения доступа к персональным данным, обрабатываемым в информационных системах персональных данных, и обеспечение регистрации и учета всех действий, совершаемых с персональными данными;

    4. 9.2.4 ограничение доступа в помещения, где размещены основные технические средства и информационные системы персональных данных и осуществляется неавтоматизированная обработка персональных данных;

    5. 9.2.5 ведение учета машинных носителей персональных данных;

    6. 9.2.6 организация резервирования и восстановления работоспособности информационных систем персональных данных и персональных данных, модифицированных или уничтоженных вследствие несанкционированного доступа к ним;

    7. 9.2.7 установление требований к сложности паролей для доступа к информационным системам персональных данных;

    8. 9.2.8 осуществление антивирусного контроля, предотвращение внедрения в корпоративную сеть вредоносных программ (программ-вирусов) и программных закладок;

    9. 9.2.9 организация своевременного обновления программного обеспечения, используемого в информационных системах персональных данных, и средств защиты информации;

    10. 9.2.10 проведение регулярной оценки эффективности принимаемых мер по обеспечению безопасности персональных данных;

    11. 9.2.11 обнаружение фактов несанкционированного доступа к персональным данным и принятие мер по установлению причин и устранению возможных последствий несанкционированного доступа;

    12. 9.2.12 контроль за принимаемыми мерами по обеспечению безопасности персональных данных и уровней защищенности информационных систем персональных данных.

  3. 9.3 Orion вправе привлекать для обработки персональных данных Пользователей Сайта третьих лиц, при этом Orion обеспечивает принятие такими третьими лицами соответствующих обязательств в части конфиденциальности персональных данных.

  4. 9.4 Для целей оказания услуг Orion при необходимости вправе нанимать внешних консультантов как в России, так и за рубежом. В таком случае Orion обеспечивает соблюдение такими внешними консультантами обязательств в отношении персональных данных в рамках Политики и в соответствии с ней.

  5. 9.5 Сайт может содержать ссылки на другие сайты, порядок обработки персональных данных на которых может отличаться от Политики. До начала использования таких сайтов Пользователям следует ознакомиться с их политикой конфиденциальности и аналогичными документами, размещенными на таких сайтах.

10 Основные права и обязанности Orion

  1. 10.1 Orion вправе самостоятельно определять состав и перечень мер, необходимых и достаточных для обеспечения выполнения обязанностей, предусмотренных Законом о персональных данных и принятыми в соответствии с ним нормативными правовыми актами, если иное не предусмотрено Законом о персональных данных или другими федеральными законами.

  2. 10.2 В случае отзыва субъектом персональных данных согласия на обработку персональных данных, а также направления обращения с требованием о прекращении обработки персональных данных Orion вправе продолжить обработку персональных данных без согласия субъекта персональных данных при наличии оснований, указанных в Законе о персональных данных.

  3. 10.3 Orion обязан:

    1. 10.3.1 организовывать обработку персональных данных в порядке, установленном действующим законодательством РФ;

    2. 10.3.2 предоставлять субъекту персональных данных по его просьбе информацию, касающуюся обработки его персональных данных;

    3. 10.3.3 отвечать на обращения и запросы субъектов персональных данных и их законных представителей в соответствии с требованиями Закона о персональных данных;

    4. 10.3.4 по запросу уполномоченного органа по защите прав субъектов персональных данных сообщать в этот орган необходимую информацию в течение 10 (десяти) дней с даты получения такого запроса;

    5. 10.3.5 публиковать Политику или иным образом обеспечивать неограниченный доступ к Политике;

    6. 10.3.6 принимать правовые, организационные и технические меры для защиты персональных данных от неправомерного или случайного доступа, уничтожения, изменения, блокирования, копирования, предоставления, распространения, а также от иных неправомерных действий в отношении персональных данных;

    7. 10.3.7 прекратить передачу (распространение, предоставление, доступ) персональных данных, прекратить обработку и уничтожить персональные данные в порядке и случаях, предусмотренных Законом о персональных данных;

    8. 10.3.8 исполнять иные обязанности, предусмотренные Законом о персональных данных.

11. Основные права и обязанности субъектов персональных данных

  1. 11.1 Субъекты персональных данных вправе:

    1. 11.1.1 получать информацию, касающуюся обработки их персональных данных, за исключением случаев, предусмотренных федеральными законами, при этом Orion предоставляет сведения субъекту персональных данных в доступной форме, и в них не должны содержаться персональные данные, относящиеся к другим субъектам персональных данных, за исключением случаев, когда имеются законные основания для раскрытия таких персональных данных;

    2. 11.1.2 требовать от Orion  уточнения их персональных данных, их блокирования или уничтожения в случае, если персональные данные являются неполными, устаревшими, неточными, незаконно полученными или не являются необходимыми для заявленной цели обработки, а также принимать предусмотренные законом меры по защите своих прав;

    3. 11.1.3 предоставлять предварительное согласие на обработку персональных данных в целях продвижения на рынке товаров, работ и услуг;

    4. 11.1.4 отзывать согласие на обработку персональных данных, а также направлять требования о прекращении обработки персональных данных;

    5. 11.1.5 обжаловать в уполномоченный орган по защите прав субъектов персональных данных или в судебном порядке неправомерные действия или бездействие Orion при обработке их персональных данных;

    6. 11.1.6 осуществлять иные права, предусмотренные законодательством РФ.

  2. 11.2 Субъекты персональных данных обязаны сообщать Orion об уточнении (обновлении, изменении) своих персональных данных.

  3. 11.3 Лица, передавшие Orion недостоверные сведения о себе либо сведения о другом субъекте персональных данных без согласия последнего, несут ответственность в соответствии с законодательством РФ.

12. Заключительные положения

  1. 12.1 Пользователь может получить любые разъяснения по интересующим вопросам, касающимся обработки его персональных данных, обратившись к Orion по электронной почте info@orion-law.com.

  2. 12.2 Политика подлежит изменению в случае изменения действующего законодательства Российской Федерации о персональных данных, а также может быть изменена в любое время по усмотрению Orion. Политика действует бессрочно до замены ее новой версией.

  3. 12.3 Актуальная версия Политики расположена в свободном доступе в сети Интернет по адресу: https://orion-law.com/policy.

  4. 12.4 Иные права и обязанности Orion в связи с обработкой персональных данных, не отраженные в Политике, определяются законодательством Российской Федерации в области персональных данных.