Политика обработки персональных данных

1. Общие положения

  1. Настоящая Политика обработки персональных данных (далее — «Политика») определяет порядок обработки и обеспечения безопасности персональных данных, осуществляемой оператором — физическим лицом, адвокатом Манацковым Вячеславом Васильевичем, регистрационный номер в ЕГРA РФ: 61/3263.
  2. Политика разработана в соответствии с Федеральным законом №152-ФЗ «О персональных данных», Федеральным законом №63-ФЗ «Об адвокатской деятельности и адвокатуре в Российской Федерации», а также методическими документами Роскомнадзора.
  3. Политика является общедоступным документом и размещена на сайте: https://advokat-rostovdon.ru/.
  4. Политика применяется ко всей информации, которую оператор может получить о субъектах персональных данных при использовании сайта, форм обратной связи, электронной почты, телефонных каналов, мессенджеров и иных средств взаимодействия.

2. Оператор персональных данных

Оператором является физическое лицо — адвокат Манацков Вячеслав Васильевич, e-mail: info@advokat-rostovdon.ru, телефон: +7 (863) 226-30-88.
Оператор самостоятельно определяет цели и порядок обработки персональных данных при работе сайта https://advokat-rostovdon.ru/, а также при взаимодействии с субъектами через иные каналы связи.


3. Цели обработки персональных данных

Оператор обрабатывает персональные данные субъектов исключительно для следующих целей:

  1. Обработка входящих обращений субъектов, включая первичную консультацию, обратную связь и уточнение вопросов.
  2. Предоставление юридической помощи, подготовка консультаций, взаимодействие в рамках адвокатской деятельности.
  3. Исполнение обязанностей оператора в соответствии с ФЗ-152.
  4. Обеспечение корректной работы сайта, аналитики посещений, повышения качества сервиса.
  5. Обеспечение защиты прав и законных интересов субъекта и оператора.

Для каждой цели определены перечни данных и категории субъектов — ниже в п. 4.


4. Категории субъектов и перечень персональных данных

4.1. Категории субъектов

Оператор обрабатывает персональные данные следующих категорий субъектов:

  • посетители сайта;
  • лица, направляющие обращение через формы обратной связи;
  • лица, обращающиеся за юридической помощью;
  • лица, взаимодействующие через мессенджеры или электронную почту;
  • иные субъекты, вступающие во взаимодействие с оператором.

4.2. Перечень обрабатываемых персональных данных

Для достижения целей обработки могут обрабатываться следующие данные:

1) Идентификационные данные:
• фамилия, имя, отчество (при наличии).

2) Контактные данные:
• номер телефона;
• адрес электронной почты;
• имя/логин в мессенджере.

3) Данные переписки:
• текстовые сообщения, комментарии;
• голосовые сообщения;
• переданные изображения или файлы.

4) Технические данные (относятся к персональным):
• IP-адрес, cookie-файлы;
• информация о браузере, устройстве, ОС;
• время и параметры посещения страниц сайта;
• технические сведения, передаваемые браузером;
• иные данные, собираемые Яндекс.Метрикой (см. п. 5).

Оператор не обрабатывает специальные категории персональных данных (ст. 10 ФЗ-152).
Оператор не принимает решений, основанных на автоматизированной обработке, которые порождают юридические последствия.


5. Обработка данных, автоматически собираемых сервисом Яндекс.Метрика

  1. На сайте https://advokat-rostovdon.ru/ используется сервис веб-аналитики Яндекс.Метрика, предназначенный для обеспечения функционирования сайта, анализа обращений, выявления технических ошибок и повышения качества предоставления услуг пользователям.
  2. В процессе работы сервиса Яндекс.Метрика могут автоматически собираться и обрабатываться данные, относящиеся к персональным в соответствии со ст. 3 Федерального закона №152-ФЗ, а именно:
  • IP-адрес устройства пользователя;
  • cookie-файлы, идентификаторы сессий;
  • информация о браузере, операционной системе и типе устройства;
  • параметры посещения страниц сайта (время посещения, последовательность переходов, поведение на сайте);
  • технические данные, передаваемые браузером или устройством пользователя;
  • иные данные, определяемые функционалом сервиса Яндекс.Метрика.
  1. Согласно п. 18 Условий использования сервиса Яндекс.Метрика и AppMetrica (https://yandex.ru/legal/metrica_termsofuse/) все данные, собираемые данным сервисом, рассматриваются как персональные данные и конфиденциальная информация пользователя.
    Указанное соответствует правовой позиции Роскомнадзора о том, что сведения, обрабатываемые метрическими системами, относятся к категории персональных данных.
  1. Обработка любых данных, собираемых посредством Яндекс.Метрики, осуществляется оператором на законных основаниях, предусмотренных ч. 1 ст. 6 Федерального закона №152-ФЗ, а именно:
  • п. 1 ч. 1 ст. 6 ФЗ-152 — с согласия субъекта персональных данных, выраженного в форме установленного на сайте чекбокса согласия на обработку ПДн, без активации которого отправка данных невозможна;
  • п. 2 ч. 1 ст. 6 ФЗ-152 — для исполнения полномочий и обязанностей оператора, связанных с обеспечением функционирования сайта, поддержанием безопасности и улучшением пользовательского взаимодействия;
  • п. 5 ч. 1 ст. 6 ФЗ-152 — обработка необходима для осуществления прав и законных интересов оператора, при условии, что при этом не нарушаются права и свободы субъектов персональных данных.
  1. Использование Яндекс.Метрики оператором не направлено на идентификацию конкретных физических лиц, не предполагает сопоставления технических данных с контактными сведениями и проводится исключительно для достижения технических и аналитических целей, связанных с работой сайта.
  2. Трансграничная передача персональных данных при использовании Яндекс.Метрики не осуществляется.
    Обработка данных сервисом производится на территории Российской Федерации, что следует из инфраструктуры сервиса и публичной информации Яндекса.
  3. Оператор не передает данные, собираемые Яндекс.Метрикой, третьим лицам, за исключением случаев, прямо предусмотренных законодательством РФ.


6. Способы обработки персональных данных

Оператор осуществляет обработку персональных данных субъектов следующими способами:

  1. Сбор персональных данных — получение данных от субъекта путём заполнения формы обратной связи на сайте, направления электронных сообщений, телефонного обращения либо иного взаимодействия с оператором.
  2. Запись и систематизация — фиксация предоставленных данных в информационных системах оператора, структурирование данных по целям обработки.
  3. Накопление и хранение — размещение данных на технических средствах оператора или обслуживающей организации (хостинг-провайдера), обеспечивающих сохранность и защиту информации.
  4. Уточнение (обновление, изменение) — внесение изменений в данные на основании заявления субъекта или в связи с уточнением информации в процессе оказания юридической помощи.
  5. Использование персональных данных — осуществление действий, необходимых для обратной связи, предоставления консультаций, исполнения обязанностей оператора и обеспечения корректной работы сайта.
  6. Обезличивание персональных данных — исключение возможности идентификации субъекта персональных данных при использовании технических данных (IP-адрес, cookie и пр.) для аналитических целей.
  7. Блокирование персональных данных — временное прекращение обработки данных в случаях, предусмотренных законодательством или обращением субъекта.
  8. Удаление и уничтожение персональных данных — полное удаление данных из информационных систем оператора при достижении целей обработки, отзыве согласия или наступлении иных законных оснований.


7. Сроки обработки и хранения персональных данных

Сроки обработки и хранения персональных данных определяются целями их обработки и требованиями законодательства Российской Федерации.

  1. Персональные данные, полученные через форму обратной связи или при первичном обращении субъекта, хранятся до:
  • достижения целей их обработки (предоставление консультации, обратная связь);
  • либо до отзыва согласия субъектом;
  • либо до истечения сроков, установленных законодательством Российской Федерации.
  1. Персональные данные субъектов, обратившихся за юридической помощью, хранятся в сроки, предусмотренные законодательством об адвокатской деятельности и обязанностями адвоката по сохранению адвокатской тайны.
  2. Технические данные, автоматически собираемые сервисом Яндекс.Метрика (cookies, IP-адрес и др.), хранятся в соответствии с установленными Яндекс сроками хранения и используются только в рамках обеспечения функционирования сайта и аналитики.
  3. Данные уничтожаются немедленно после достижения цели обработки, если иные сроки не предусмотрены законодательством.

По письменному обращению субъекта персональных данных его данные подлежат уничтожению, если сохранение данных более не требуется для целей обработки и отсутствуют основания, предусмотренные законодательством.


8. Порядок уничтожения персональных данных

Уничтожение персональных данных осуществляется оператором одним из следующих способов:

  • удаление данных из информационных систем оператора;
  • удаление данных с электронных носителей;
  • уничтожение данных путём стирания, обеспечивающего невозможность восстановления;
  • направление хостинг-провайдеру распоряжения на удаление данных, размещённых на сервере.

Факт уничтожения данных фиксируется оператором в произвольной форме (электронное уведомление, служебная отметка, внутренний журнал).


9. Правовые основания обработки

Основаниями обработки ПДн являются:

  • согласие субъекта персональных данных (ст. 9 ФЗ-152),
  • выполнение функций адвоката в соответствии с Федеральным законом №63-ФЗ,
  • обращение субъекта ПДн к адвокату,
  • ст. 6 ФЗ-152 — обработка, необходимая для осуществления прав и законных интересов оператора.


10. Принципы обработки персональных данных

Оператор обеспечивает:

  • законность и справедливость обработки;
  • обработку только для конкретных и законных целей;
  • недопустимость избыточности данных;
  • точность и актуальность данных;
  • хранение в форме, позволяющей определить субъекта, не дольше, чем этого требует цель обработки;
  • обеспечение безопасности ПДн.

 
11.  Поручение обработки и обработчики

Для выполнения технических функций оператор может привлекать обработчиков ПДн по поручению:

  • хостинг-провайдер Beget (размещение и хранение данных);
  • Яндекс.Метрика (аналитика посещений);
  • mail/web-сервисы (передача и хранение данных писем).

Обработчики действуют исключительно на основании поручения оператора и не используют персональные данные в иных целях.

 
12.
Условия обработки персональных данных

Обработка осуществляется:

  • с использованием средств автоматизации;
  • без использования средств автоматизации (при работе с документами).

Оператор не передает персональные данные третьим лицам, за исключением случаев, предусмотренных законодательством РФ.


13. Права субъекта персональных данных

Субъект персональных данных имеет право:

  • требовать сведения о факте обработки;
  • требовать уточнения, блокирования или уничтожения данных;
  • отозвать согласие;
  • обжаловать действия оператора в Роскомнадзор или в суд.

Обращения направляются по адресу электронной почты: info@advokat-rostovdon.ru.


14. Трансграничная передача персональных данных

Оператор не осуществляет трансграничную передачу персональных данных.
Google Analytics и иные иностранные сервисы на сайте не используются.

 
15.
Обеспечение безопасности персональных данных

Оператор принимает необходимые и достаточные меры:

  • использование защищённого протокола HTTPS;
  • ограничение доступа к административной панели сайта;
  • защита серверного окружения (хостинг);
  • регулярное обновление программного обеспечения сайта;
  • использование сложных паролей и 2FA.

 16. Заключительные положения

16.1. Политика вступает в силу с момента размещения на сайте.

16.2. Политика может быть обновлена оператором без предварительного уведомления.

16.3. Актуальная версия размещена по адресу:
https://advokat-rostovdon.ru/politika-konfidentsialnosti/