User Agreement
1. The present User Agreement (hereinafter — «the Agreement») governs relations between LLC «Law Firm Gorodissky and Partners» (hereinafter — «the Administration») and any person visiting (using) the
2. By using the Site in any way the User accepts the conditions of the present Agreement set below.
3. The information published on the Site is not legal, financial, tax, audit or other advice and has exclusively information purpose. The Administration is not liable for using the information by the User. Before undertaking any activity or refraining from/ rejecting any activity based on the information published on the Site, it is necessary to approach the appropriate specialist of the Administration.
4. The use of materials published on the Site (including texts, photos, graphic materials or other materials as well as their structure on the Site) is not allowed without the written consent of the Administration or other
5. While citing the materials used on the Site, the reference to the Site is obligatory.
6. In case the User registers on the Site (for participating in the events held by the Administration, receiving the information / subscriptions from the Administration, for other purposes as may be defined by the Administration by publishing the related notice on the Site), the User gives his/her consent to the Administration to process his / her personal data with regard to the data indicated by the User during the registration for the purpose of using the Site and / or participating in the events held by the Administration, receiving the information / subscriptions from the Administration, for other purposes as may be defined by the Administration by publishing the related notice on the Site
7. The Administration may change terms of the Agreement in a unilateral manner without a separate notice to the User.
8. For all other matters, not covered by this Agreement, the Administration and the User shall be governed by the applicable laws of the Russian Federation.
9. The Agreement is made in the Russian and English languages. In case of differences, the Russian text has priority.
ПОЛИТИКА в отношении обработки персональных данных в интернете ООО «Юридическая фирма Городисский и Партнеры»
Пожалуйста, внимательно ознакомьтесь с настоящей Политикой. ИСПОЛЬЗУЯ САЙТ www.gorodissky.ru и/или сайт www.gorodissky.com, а также их подразделы и субдомены, ВЫ, СУБЪЕКТ ПЕРСОНАЛЬНЫХ ДАННЫХ, тем самым выражаете согласие с настоящей Политикой И ОПИСАННЫМИ В НЕЙ УСЛОВИЯМИ ОБРАБОТКИ ВАШИХ ПЕРСОНАЛЬНЫХ ДАННЫХ. Если Вы не согласны, не используйте сайтЫ.
1 Общие положения
1.1 Настоящая Политика в отношении обработки персональных данных в интернете подготовлена в соответствии с п. 2 ч. 1 ст. 18.1 Федерального закона Российской Федерации «О персональных данных» №
1.2 ООО «Юридическая фирма Городисский и Партнеры», учрежденное по законодательству Российской Федерации (ИНН 7702195561, ОГРН 1027739045630) и зарегистрированное по юридическому адресу: Россия, 129090, г. Москва, ул. Большая Спасская, д.25, стр.3, является оператором персональных данных.
1.3 Политика ООО «Юридическая фирма Городисский и Партнеры» в отношении обработки персональных данных состоит в том, что персональные данные должны обрабатываться только в случаях и в порядке, установленных применимым законодательством на законной и справедливой основе. Соблюдение и защита прав и законных интересов субъектов персональных данных является главным приоритетом для ООО «Юридическая фирма Городисский и Партнеры».
1.4 Для целей настоящей Политики в отношении обработки персональных данных в интернете используются перечисленные ниже термины, которые могут быть указаны с большой или маленькой буквы.
«Актуализация персональных данных» — действия по уточнению, обновлению и изменению персональных данных, направленные на обеспечение актуальности персональных данных по отношению к целям их обработки.
«Блокирование персональных данных» — временное прекращение обработки персональных данных (за исключением случаев, если обработка необходима для уточнения персональных данных).
«Данные» — персональные данные, обрабатываемые Компанией согласно настоящей Политике.
«Данные веб-аналитики» — сведения о ранее посещенных Пользователями сайтах, версии и типе браузеров, операционных систем и устройств Пользователей, настройках языка, часового пояса, дисплеев и прочих настройках устройств Пользователей, поддерживаемой версии Flash-плагина, наличии и поддержке JavaScript, содержании cookie-файлов, географических регионах, откуда Пользователи заходят на Сайты, предполагаемых интересах Пользователей, просмотрах страниц, проведенном на Сайтах времени, скачивании файлов и другие аналогичные данные, собираемые при помощи Сервисов веб-аналитики.
«Закон» — Федеральный закон №
«Информационная система персональных данных», «ИСПДн» — совокупность содержащихся в базах данных персональных данных и обеспечивающих их обработку информационных технологий и технических средств.
«Компания» — Общество с ограниченной ответственностью «Юридическая фирма Городисский и Партнеры», являющееся оператором Данных.
«Конфиденциальность персональных данных» — обязательное для выполнения лицом, получившим доступ к персональным данным, требование не передавать такую информацию третьим лицам без согласия ее обладателя.
«Обработка персональных данных» — любое действие (операция) или совокупность действий (операций), совершаемых с использованием средств автоматизации или без использования таких средств с персональными данными, включая сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, распространение, передачу (предоставление, доступ), блокирование, удаление, уничтожение персональных данных.
«Оператор» — государственный орган, муниципальный орган, юридическое или физическое лицо, самостоятельно или совместно с другими лицами организующие и (или) осуществляющие обработку персональных данных, а также определяющие цели обработки персональных данных, состав персональных данных, подлежащих обработке, действия (операции), совершаемые с персональными данными.
«Персональные данные» — любая информация, относящаяся к прямо или косвенно определенному или определяемому физическому лицу (субъекту персональных данных).
«Пользователи» — все субъекты персональных данных, чьи Данные подлежат сбору или иной обработке с использованием Сайтов.
«Политика» — настоящая Политика в отношении обработки персональных данных в Интернете.
«Предоставление персональных данных» — действия, направленные на раскрытие персональных данных определенному лицу или определенному кругу лиц.
«Работники» — физические лица, с которыми Общество состоит в трудовых отношениях.
«Роскомнадзор» — уполномоченный орган по защите прав субъектов персональных данных.
«Сайт» — любой из Сайтов или один из Сайтов (в зависимости от контекста).
«Сайты» — принадлежащие Компании интернет-сайты, доступные по доменным именам www.gorodissky.ru и www.gorodissky.com , а также все их подразделы и субдомены, включая, но не ограничиваясь, ipmobile.gorodissky.ru , franchise.gorodissky.ru , artlaw.gorodissky.ru .
«Сервисы веб-аналитики» — средства веб-аналитики, онлайн-рейтинги и иные подобные инструменты, обеспечивающие оценку посещаемости Сайта, популярности Сайта в целом и его отдельных разделов у целевой аудитории, изучение спроса на услуги, предлагаемые на Сайте, и решение аналогичных задач.
«Сбор персональных данных» — целенаправленный процесс получения персональных данных от субъекта персональных данных.
«Соискатели» — физические лица, предлагающие свою кандидатуру для замещения вакантных должностей в Компании.
«Субъект персональных данных» — физическое лицо, к которому относятся персональные данные.
«Трансграничная передача персональных данных» — передача персональных данных на территорию иностранного государства иностранному оператору.
«Уничтожение персональных данных» — действия, в результате которых становится невозможным восстановить содержание персональных данных в ИСПДн и (или) в результате которых уничтожаются материальные носители персональных данных.
«Участники мероприятий» — физические лица, намеревающиеся принять участие и/или принимающие участие в деловых мероприятиях (конференциях, семинарах, приемах и т.п.).
«Хранение персональных данных» — процесс, предполагающий нахождение персональных данных в систематизированном виде в распоряжении Компании.
1.5 Субъектам персональных данных принадлежат следующие основные права:
(a) право на получение информации, касающейся обработки его Данных;
(b) право требовать уточнения Данных, их блокирования или уничтожения в случае, если они являются неполными, устаревшими, неточными, незаконно полученными или не являются необходимыми для заявленной цели обработки;
© право на обжалование действий (бездействия) Компании в органах власти, в том числе в судебном порядке;
(d) право на защиту прав и законных интересов, в том числе на возмещение убытков и (или) компенсацию морального вреда в судебном порядке либо согласно иной процедуре, предусмотренной применимым законодательством;
(e) право требовать прекращения обработки персональных данных в установленных законом случаях;
(f) иные права, установленные применимым законодательством.
1.6 Компания, как оператор Данных, вправе обрабатывать Данные только в случаях, для достижения целей и с соблюдением иных условий, установленных Законом.
1.7 На Компанию возложены следующие основные обязанности:
(a) при сборе Данных Компания обязана предоставить субъекту персональных данных по его просьбе информацию, предусмотренную ч. 7 ст. 14 Закона;
(b) если предоставление Данных является обязательным в соответствии с законодательством, Компания обязана разъяснить субъекту персональных данных юридические последствия отказа от предоставления его Данных;
© Компания обязана принимать меры, необходимые и достаточные для обеспечения выполнения обязанностей, предусмотренных Законом и принятыми в соответствии с ним нормативными правовыми актами;
(d) Компания обязана опубликовать настоящую Политику, сведения о реализуемых требованиях к защите персональных данных на страницах Сайтов, с использованием которых осуществляется сбор персональных данных, а также обеспечить возможность доступа к указанному документу;
(e) Компания при обработке персональных данных обязана принимать необходимые правовые, организационные и технические меры или обеспечивать их принятие для защиты Данных от неправомерного или случайного доступа к ним, уничтожения, изменения, блокирования, копирования, предоставления, распространения Данных, а также от иных неправомерных действий в отношении Данных;
(f) Компания обязана уведомлять Роскомнадзор в случае установления факта неправомерной или случайной передачи (предоставления, распространения, доступа) персональных данных, повлекшей нарушение прав субъектов персональных данных, в порядке, установленном Законом и локальными нормативными актами Компании;
(g) Компания обязана отвечать на обращения субъектов персональных данных и запросы Роскомнадзора и предоставлять им информацию, касающуюся обработки Данных, в установленном Законом порядке;
(h) Компания обязана устранять нарушения законодательства, допущенные при обработке Данных, уточнять, блокировать и уничтожать Данные (или обеспечивать выполнение этих действий лицом, действующим по поручению Компании);
(i) Компания обязана до начала обработки персональных данных уведомить Роскомнадзор о своем намерении осуществлять обработку персональных данных за исключением случаев, установленных законом;
(j) Компания обязана назначить Ответственного за организацию обработки персональных данных;
(k) Компания несет иные предусмотренные законодательством обязанности в связи с обработкой Данных.
2 Цели сбора Данных
2.1 Обработка Данных должна ограничиваться достижением конкретных, заранее определенных и законных целей. Не допускается обработка Данных, несовместимая с целями сбора персональных данных.
2.2 Компания обрабатывает Данные для достижения целей, указанных в п.4.3 настоящей Политики.
3 Правовые основания обработки Данных
3.1 Правовым основанием обработки персональных данных является совокупность правовых актов, во исполнение которых и в соответствии с которыми оператор осуществляет обработку персональных данных.
3.2 Правовые основания обработки Данных указаны в п.4.3 настоящей Политики.
4 Объем и категории обрабатываемых Данных, категории субъектов Данных
4.1 Содержание и объем обрабатываемых Данных должны соответствовать заявленным целям обработки. Обрабатываемые Данные не должны быть избыточными по отношению к заявленным целям их обработки.
4.2 Компания не обрабатывает с использованием Сайтов специальные категории персональных данных (например, сведения о расовой, национальной принадлежности, политических взглядах, религиозных или философских убеждениях, состоянии здоровья).
4.3 Ниже приведены сведения об основных категориях и объеме обрабатываемых Данных, применительно к целям обработки.
Категории субъектов персональных данных | Категории и перечень Данных | Цели обработки | Способы обработки | Сроки обработки и хранения | Порядок уничтожения | Правовые основания обработки |
---|---|---|---|---|---|---|
Пользователи Под «пользователями» понимаются все субъекты персональных данных, чьи Данные подлежат сбору или иной обработке с использованием Сайтов. |
Персональные данные: — фамилия, имя; — наименование организации; — контактные данные (телефон, электронная почта); — содержание обращения. |
Предоставление обратной связи |
С использованием средств автоматизации |
До окончания деловой переписки (не дольше 90 дней со дня получения последнего сообщения от пользователя) |
Удаление данных из ИСПДн |
Согласие субъекта персональных данных: пп.1 ч.1 ст.6 Закона; исполнение договора (Пользовательского соглашения), стороной которого является Пользователь (пп.5 ч.1 ст.6 Закона) |
Персональные данные: — предпочтения по рассылке; — пароль подписки. |
Направление рассылки |
С использованием средств автоматизации |
До отзыва согласия на обработку персональных данных (путем отказа от рассылки) |
Удаление данных из ИСПДн |
Согласие субъекта персональных данных: пп.1 ч.1 ст.6 Закона; исполнение договора (Пользовательского соглашения), стороной которого является Пользователь (пп.5 ч.1 ст.6 Закона) |
|
Персональные данные: — сведения, содержащиеся в файлах cookie; — данные веб-аналитики. |
Обеспечение функционирования сайтов |
С использованием средств автоматизации |
До отзыва субъектом персональных данных согласия на обработку его персональных данных |
Удаление данных из ИСПДн |
Согласие субъекта персональных данных: пп.1 ч.1 ст.6 Закона; исполнение договора (Пользовательского соглашения), стороной которого является Пользователь (пп.5 ч.1 ст.6 Закона) |
|
Персональные данные: — данные веб-аналитики. |
Осуществление маркетинга |
С использованием средств автоматизации |
До отзыва субъектом персональных данных согласия на обработку его персональных данных |
Удаление данных из ИСПДн |
Согласие субъекта персональных данных: пп.1 ч.1 ст.6 Закона исполнение договора (Пользовательского соглашения), стороной которого является Пользователь (пп.5 ч.1 ст.6 Закона) |
|
Участники мероприятий Под «участниками мероприятий» понимаются физические лица, намеревающиеся принять участие и/или принимающие участие в деловых мероприятиях (конференциях, семинарах, приемах и т.п.) |
Персональные данные: — фамилия, имя отчество; — должность; — организация-работодатель; — контактные данные; — дата и время посещения; — наименование мероприятия; — потребительские предпочтения. |
Проведение деловых мероприятий |
С использованием средств автоматизации и без использования средств автоматизации |
До окончания мероприятия либо до истечения срока исковой давности (3 года) со дня прекращения договора на участие в мероприятии (если заключался) |
Удаление данных из ИСПДн. Уничтожение бумажных документов |
Согласие субъекта персональных данных: пп.1 ч.1 ст.6 Закона. Исполнение договора, выгодоприобретателем по которому является субъект персональных данных: пп.5 ч.1 ст.6 Закона |
Соискатели Под «соискателями» понимаются физические лица, предлагающие свою кандидатуру для замещения вакантных должностей в Компании |
Персональные данные: — фамилия, имя, отчество; — город; — контактные данные (телефон, электронная почта); — содержание резюме и приложенных к нему документов; — содержание сопроводительного сообщения. |
С использованием средств автоматизации и без использования средств автоматизации |
До принятия решения о приеме на работу или отказе в приеме на работу (но в любом случае не дольше 90 дней) |
Удаление данных из ИСПДн. Уничтожение бумажных документов |
Согласие субъекта персональных данных: пп.1 ч.1 ст.6 Закона |
|
Работники Под «работниками» понимаются физические лица, с которыми Общество состоит в трудовых отношениях. |
Персональные данные: — фамилия, имя, отчество; — должность; — статус патентного поверенного; — место работы; — наличие трудовых отношений с ООО «Юридическая фирма Городисский и Партнеры»; — контактные данные; — сведения об образовании, специальности и профессии; — сведения о владении иностранными языками, уровень владения; — сведения о профессиональной переподготовке и (или) повышении квалификации; — сведения о трудовой деятельности (данные о трудовой занятости); — профессиональная специализация; — профессиональная сертификация и аккредитация; — профессиональные успехи; — публикации; — выступления на мероприятиях; — участие в международных организациях; — почетные звания и должности; — награды; — рекомендации. Биометрические персональные данные: — фотография. |
Коммерческие цели (в части маркетинга) |
С использованием средств автоматизации |
До окончания трудовых отношений с Компанией |
Удаление данных из ИСПДн |
Согласие субъекта персональных данных: абз.3 ст.88 Трудового кодекса Российской Федерации; пп.1 ч.1 ст.6, ст.10.1 Федерального закона от 27.07.2006 № |
5 Порядок и условия обработки Данных
5.1 Компания обрабатывает Данные с использованием средств автоматизации (в том числе ЭВМ) и без использования средств автоматизации (в том числе на бумажных носителях). Компания может совершать следующие действия (операции) и/или совокупность действий (операций) с Данными:
— сбор;
— запись;
— систематизация;
— накопление;
— хранение;
— уточнение (обновление, изменение);
— извлечение;
— использование;
— передача (предоставление, доступ);
— блокирование;
— удаление;
— уничтожение.
В дополнение к изложенному Компания также осуществляет распространение Данных Работников путем размещения в профессиональных резюме на Сайтах.
5.2 Компания всегда исходит из следующего:
(a) все Данные принадлежат лично субъекту персональных данных или лицу, указанному в соответствующем обращении / веб-форме;
(b) каждый субъект персональных данных, посещающий Сайты, является дееспособным и совершеннолетним;
© субъект персональных данных сообщает достоверные и актуальные Данные.
5.3 Данные обрабатываются до достижения цели их обработки или до отзыва субъектом персональных данных согласия на обработку его Данных, если отсутствуют иные установленные законодательством основания для продолжения обработки Данных.
5.4 Субъект персональных данных настоящим соглашается, что Компания может поручать обработку Данных в рамках изложенных выше целей обработки третьим лицам путем заключения с ним договора на поручение обработки персональных данных.
5.5 Компания передает Данные судам, правоохранительным, надзорным органам и иным уполномоченным органам власти и должностным лицам при наличии оснований, предусмотренных применимым законодательством.
5.6 Компания признает Данные строго конфиденциальной информацией. Компания и иные лица, получившие доступ к Данным, не раскрывают третьим лицам и не распространяют Данные без согласия соответствующего субъекта персональных данных, если иное не предусмотрено федеральным законом.
5.7 Во исполнение ч.2 ст.18.1 Закона Компания публикует настоящую Политику, а также сведения о реализуемых требованиях к защите Данных (Приложение № 1 к Политике) на Сайтах и обеспечивает постоянный, свободный и бесплатный доступ к ним для всех субъектов персональных данных.
5.8 Компания принимает необходимые правовые, организационные и технические меры или обеспечивает их принятие для защиты Данных от неправомерного или случайного доступа к ним, уничтожения, изменения, блокирования, копирования, предоставления, распространения Данных, а также от иных неправомерных действий в отношении Данных. Обеспечение безопасности Данных достигается, в частности:
(a) определением угроз безопасности Данных при их обработке в информационных системах персональных данных;
(b) применением организационных и технических мер по обеспечению безопасности Данных при их обработке в информационных системах персональных данных, необходимых для выполнения требований к защите Данных, исполнение которых обеспечивает установленные Правительством Российской Федерации уровни защищенности персональных данных;
© применением прошедших в установленном порядке процедуру оценки соответствия средств защиты информации;
(d) применением для уничтожения Данных прошедших в установленном порядке процедуру оценки соответствия средств защиты информации, в составе которых реализована функция уничтожения информации;
(e) оценкой эффективности принимаемых мер по обеспечению безопасности Данных до ввода в эксплуатацию информационной системы персональных данных;
(f) учетом машинных носителей Данных;
(g) обнаружением фактов несанкционированного доступа к Данным и принятием мер, в том числе мер по обнаружению, предупреждению и ликвидации последствий компьютерных атак на ИСПДн и по реагированию на компьютерные инциденты в них;
(h) восстановлением Данных, модифицированных или уничтоженных вследствие несанкционированного доступа к ним;
(i) установлением правил доступа к Данным, обрабатываемым в информационной системе персональных данных, а также обеспечением регистрации и учета всех действий, совершаемых с Данными в информационной системе персональных данных;
(j) контролем за принимаемыми мерами по обеспечению безопасности Данных и уровня защищенности информационных систем персональных данных.
5.9 Условием прекращения обработки Данных может являться достижение целей обработки Данных, истечение срока действия согласия или отзыв согласия субъекта персональных данных на обработку его Данных (если применимо), а также выявление неправомерной обработки Данных.
5.10 Хранение Данных осуществляется в форме, позволяющей определить субъекта персональных данных не дольше, чем этого требуют цели обработки Данных, кроме случаев, когда срок хранения Данных не установлен федеральным законом, договором, стороной которого, выгодоприобретателем или поручителем по которому является субъект персональных данных.
5.11 При сборе Данных запись, систематизация, накопление, хранение, уточнение (обновление, изменение), извлечение персональных данных граждан Российской Федерации с использованием баз данных, находящихся за пределами территории Российской Федерации, не допускаются.
5.12 Для цели предоставления обратной связи Компания собирает Данные посредством форм обратной связи и заказа звонка на Сайтах, а также в ходе общения с Пользователем по указанным на Сайтах телефонам и при получении от Пользователя писем по адресам электронной почты, указанным на Сайтах. В таких случаях Компания обрабатывает Данные и обеспечивает их конфиденциальность на условиях, изложенных в настоящей Политике. Компания считает цель обработки Данных достигнутой, если после последней коммуникации с Пользователем по какому-либо вопросу, осуществленной любым из указанных выше способов, от Пользователя не поступает новых сообщений и/или звонков в течение 90 дней. Если по результатам общения Пользователь закажет у Компании услуги, Компания будет рассматривать его в качестве клиента, и вопросы обработки его персональных данных с этого момента будут регламентироваться иными документами, определяющими политику Компании в отношении обработки персональных данных клиентов.
5.13 Компания обрабатывает Данные в минимально необходимом объеме для цели направления рассылки информационного и маркетингового характера при условии получения предварительного согласия Пользователя. Компания обеспечивает для Пользователя возможность в любой момент изменять предпочтения относительно тематики направляемой информации, а также отказаться от рассылки.
5.14 Для проведения деловых мероприятий в очном или онлайн-формате Компания обеспечивает регистрацию Участников мероприятий путем заполнения соответствующих веб-форм на Сайтах. По усмотрению Компании регистрация может также осуществляться путем обращения Участника мероприятия по телефонам или по адресам электронной почты, указанным на Сайтах. Компания также может получать сведения об Участниках мероприятий от иных организаторов мероприятий при условии, что Участники мероприятий дали на это согласие или имеются иные законные основания для получения и последующей обработки их Данных.
5.15 Компания обеспечивает возможность подачи резюме через Сайты для цели рассмотрения кандидатур Соискателей вакантных должностей. После подачи резюме через соответствующую веб-форму уполномоченные работники Компании связываются с Соискателем по контактным данным, указанным этим Соискателем. Дальнейшая коммуникация с Соискателем ведется без использования Сайтов.
5.16 Вопросы обработки Данных Участников мероприятий и Соискателей, выходящие за рамки, установленные в п.1.1 настоящей Политики, могут регламентироваться иными документами, определяющими политику Компании в отношении обработки персональных данных. Компания обеспечивает для соответствующих Участников мероприятий и Соискателей возможность неограниченного доступа к указанным документам и ознакомления с ними в соответствии с ч.2 ст.18.1 Закона.
5.17 Данные Работников, являющихся руководящим составом Компании, юристами, патентными поверенными и иными работниками Компании, размещаются на Сайтах в коммерческих целях (для осуществления маркетинга) на основании согласия Работников в письменной форме, полученного во исполнение абз.3 ст.88 Трудового кодекса РФ, и согласия Работников на обработку персональных данных, разрешенных субъектом персональных данных для распространения, полученного во исполнение ст.10.1 Закона.
5.18 В согласии на обработку персональных данных, разрешенных субъектом персональных данных для распространения, каждый Работник вправе установить запреты на передачу (кроме предоставления доступа) Данных Компанией неограниченному кругу лиц, а также запреты на обработку или условия обработки (кроме получения доступа) Данных неограниченным кругом лиц. Отказ Компании в установлении Работником запретов и условий, предусмотренных ст.10.1 Закона, не допускается.
5.19 Компания обязана в срок не позднее трех рабочих дней с момента получения соответствующего согласия Работников опубликовать информацию об условиях обработки и о наличии запретов и условий на обработку неограниченным кругом лиц Данных, разрешенных субъектом персональных данных для распространения.
5.20 В соответствии с предыдущим пунктом Компания сообщает, что на день принятия настоящей Политики все Работники, чьи Данные опубликованы на Сайтах,
— запреты на передачу Данных Компанией неограниченному кругу лиц, а также запреты на обработку Данных неограниченным кругом лиц — не установили;
— условия обработки Данных неограниченным кругом лиц — не установили;
— условия, при которых полученные Данные могут передаваться Компанией только по ее внутренней сети, обеспечивающей доступ к информации лишь для строго определенных сотрудников, либо с использованием информационно-телекоммуникационных сетей, либо без передачи полученных персональных данных —не установили.
6 Особенности обработки данных веб-аналитики и cookie-файлов
6.1 Подключение Сайтов к Сервисам веб-аналитики осуществляется строго штатным способом, который предусмотрен правилами соответствующего Сервиса веб-аналитики. В большинстве случаев для этого в программный код Сайтов добавляется предоставленный Сервисом веб-аналитики программный код (скрипт). Скрипт обеспечивает для Сервиса веб-аналитики возможность напрямую собирать необходимую для работы информацию. Компания не занимается самостоятельным сбором и передачей информации на обработку в Сервисы веб-аналитики каким-либо иным способом.
6.2 Принцип работы Сервисов веб-аналитики заключается в сборе сведений о визитах на Сайты и активности Пользователей.
6.3 Данные веб-аналитики должны собираться только в обезличенной форме и обрабатываться в агрегированном (обобщенном) виде, т.е. Данные веб-аналитики не могут быть отнесены к прямо или косвенно определенному или определяемому физическому лицу. С целью исключения возможности определения Пользователей как конкретных физических лиц Компания никогда не раскрывает Сервисам веб-аналитики персональные данные Пользователей, которые могут быть известны Компании.
6.4 Компания может получить доступ к Данным веб-аналитики через личные кабинеты, предоставляемые Сервисами веб-аналитики. При этом Данные веб-аналитики предоставляются Компании в обработанном и агрегированном (обобщенном) виде в форме отчетов.
6.5 Сервисы веб-аналитики могут использовать различные технические средства для получения Данных веб-аналитики, в том числе файлы cookie и другие аналогичные технологии (веб-маяки, IP-адреса, Java-скрипты и т.д.). Файлами cookie называются небольшие текстовые файлы, которые сохраняются на устройство, используемое Пользователем для работы с соответствующим Сайтом (персональный компьютер, смартфон, планшетный компьютер и т.д.). Эти файлы могут содержать сведения, которые необходимы для работы Сервисов веб-аналитики или Сайтов, к примеру, информацию о настройках браузера, о просмотренных страницах, о настройках интерфейса Сайтов и т.п. Сервисы веб-аналитики обычно используют файлы cookie для технических задач (обеспечение работы Сервиса веб-аналитики) и аналитических задач (исследование поведения и интересов аудитории Сайтов, а также иных показателей, характеризующих положение Сайтов на рынке). С более подробной справочной информацией о cookie можно ознакомиться здесь: https://yandex.ru/support/browser/personal-data-protection/cookies.html .
6.6 Ниже приводятся сведения об основных файлах cookie, которые могут быть приняты устройством Пользователя при посещении Сайтов:
Тип cookie-файла | Описание | Владелец | Как отказаться от его приема / сохранения |
---|---|---|---|
Аналитические |
Cookie-файлы Яндекс.Метрики. Описание: https://yandex.ru/support/metrica/general/cookie-usage.html |
ООО «ЯНДЕКС» |
Используйте «Блокировщик Яндекс Метрики». Подробнее здесь: https://yandex.ru/support/metrica/general/opt-out.html |
Технические |
bx_user_id — файл cookie устанавливается Bitrix и используется для сохранения уникального идентификатора функции чата |
ООО «1С-Битрикс» |
См. п.6.7 настоящей Политики. |
Технические |
PHPSESSID — файл cookie используется для хранения и идентификации уникального идентификатора сеанса пользователя с целью управления сеансом пользователя на веб-сайте. Файл cookie удаляется при закрытии всех окон браузера. |
ООО «Юридическая фирма Городисский и Партнеры» |
См. п.6.7 настоящей Политики. |
Технические |
hideModal — файл cookie используется для хранения информации о соглашении пользователя с настоящей Политикой. |
ООО «Юридическая фирма Городисский и Партнеры» |
См. п.6.7 настоящей Политики. |
6.7 Пользователь вправе по своему желанию отказаться от приема на свое устройство файлов cookie и иных средств веб-аналитики. Для этого Пользователь может отказаться от использования Сайтов или ввести соответствующие настройки в своем браузере. Большинство современных браузеров и программного обеспечения в области интернет-безопасности поддерживают возможность полного, частичного или выборочного блокирования файлов cookie и иных технических средств, используемых для получения Данных веб-аналитики, а также удаления ранее сохраненных файлов cookie. В связи с этим Пользователю рекомендуется изучить настройки безопасности на своем устройстве и самостоятельно выбрать предпочтительные опции. В каждом браузере настройки могут быть реализованы по-разному. Пользователю следует обратиться в раздел «Справка» или «Помощь» своего браузера, а также проверить настройки программы-файервола (при наличии). В случае отказа от приема файлов cookie и использования иных технических средств Компания по техническим причинам не может гарантировать Пользователям, что у них будет постоянная возможность использования всех функций Сайтов.
Описания настроек наиболее популярных браузеров доступны по следующим ссылкам:
Google Chrome: https://support.google.com/chrome/answer/95647
Microsoft Edge: https://support.microsoft.com/ru-ru/help/4468242/microsoft-edge-browsing-data-and-privacy-microsoft-privacy
Яндекс Браузер: https://browser.yandex.ru/help/personal-data-protection/personal-data-protection.html
Пользователь может ознакомиться с порядком отказа от использования Яндекс.Метрики здесь: https://yandex.ru/support/metrica/general/opt-out.html.
6.8 Для достижения цели по осуществлению маркетинга Компания может осуществлять настройку рекламных средств в социальных сетях и на иных веб-ресурсах с использованием Данных веб-аналитики при соблюдении правил использования и политик конфиденциальности, установленных Сервисами веб-аналитики. Это позволяет Пользователю видеть рекламные баннеры, касающиеся услуг Компании. Компания никогда не обрабатывает Данные веб-аналитики в целях продвижения товаров, работ, услуг на рынке путем осуществления прямых контактов с потенциальным потребителем с помощью средств связи. Пользователь настоящим соглашается, что при соблюдении установленных законом условий Компания для достижения цели по осуществлению маркетинга может передавать Данные веб-аналитики владельцам соответствующих социальных сетей и иных веб-ресурсов для дальнейшей самостоятельной обработки в соответствии с политиками в отношении обработки персональных данных (политиками конфиденциальности), установленными этими лицами.
7 Актуализация, исправление, удаление и уничтожение Данных, ответы на запросы субъектов на доступ к Данным
7.1 В случае подтверждения факта неточности Данных или неправомерности их обработки Данные подлежат их актуализации Компанией, а обработка должна быть прекращена, соответственно.
7.2 При достижении целей обработки Данных, а также в случае отзыва субъектом персональных данных согласия на их обработку Данные подлежат уничтожению, если:
(a) иное не предусмотрено договором, стороной которого, выгодоприобретателем или поручителем по которому является субъект персональных данных;
(b) Компания не вправе осуществлять обработку без согласия субъекта персональных данных на основаниях, предусмотренных Законом или иными федеральными законами;
© иное не предусмотрено иным соглашением между Компанией и субъектом персональных данных.
7.3 Компания обязана сообщить субъекту персональных данных или его представителю информацию об осуществляемой им обработке персональных данных такого субъекта по запросу последнего.
8 Регламент реагирования на запросы/обращения субъектов персональных данных и их представителей, уполномоченных органов по поводу неточности персональных данных, неправомерности их обработки, отзыва согласия и доступа субъекта персональных данных к своим данным
8.1 Субъекты персональных данных имеют право на получение информации, касающейся обработки их Данных, в том числе содержащей:
(a) подтверждение факта обработки Данных в Компании;
(b) правовые основания и цели обработки Данных;
© цели и применяемые в Компании способы обработки Данных;
(d) наименование и место нахождения Компании, сведения о лицах (за исключением работников Компании), которые имеют доступ к Данным или которым могут быть раскрыты Данные на основании договора с Компанией или на основании федерального закона;
(e) обрабатываемые Данные, относящиеся к соответствующему субъекту персональных данных, источник их получения, если иной порядок представления таких данных не предусмотрен федеральным законом;
(f) сроки обработки Данных, в том числе сроки их хранения;
(g) порядок осуществления субъектом персональных данных прав, предусмотренных законодательством Российской Федерации в области Данных;
(h) информацию об осуществленной или предполагаемой трансграничной передаче Данных;
(i) наименование организации или фамилию, имя, отчество и адрес лица, осуществляющего обработку Данных по поручению Компании, если обработка поручена или будет поручена такой организации или лицу;
(j) информацию о способах исполнения Компанией обязанностей, установленных ст.18.1 Закона;
(k) иные сведения, предусмотренные законодательством Российской Федерации в области персональных данных.
Для получения этой информации субъекты персональных данных вправе обратиться к Компании по контактным данным, указанным в п.8.14 ниже.
8.2 Субъекты персональных данных вправе требовать от Компании уточнения их Данных, их блокирования или уничтожения в случае, если Данные являются неполными, устаревшими, неточными, незаконно полученными или не являются необходимыми для заявленной цели обработки, а также принимать предусмотренные законом меры по защите своих прав.
8.3 Указанные выше сведения должны быть предоставлены субъекту персональных данных Компанией в доступной форме, и в них не должны содержаться Данные, относящиеся к другим субъектам персональных данных, за исключением случаев, если имеются законные основания для раскрытия таких Данных.
8.4 Указанные в настоящем разделе сведения сообщаются субъекту персональных данных или его представителю, а также им предоставляется возможность ознакомления с соответствующими Данными при обращении либо в течение 10 рабочих дней с момента обращения либо получения Компанией запроса субъекта персональных данных или его представителя. Указанный срок может быть продлен, но не более чем на 5 рабочих дней в случае направления Компанией в адрес субъекта персональных данных мотивированного уведомления с указанием причин продления срока предоставления запрашиваемой информации.. Запрос должен содержать:
(a) номер основного документа, удостоверяющего личность субъекта персональных данных или его представителя, сведения о дате выдачи указанного документа и выдавшем его органе;
(b) сведения, подтверждающие участие субъекта персональных данных в правоотношениях с Компанией, либо сведения, иным образом подтверждающие факт обработки персональных данных в Компании, подпись субъекта персональных данных или его представителя. Запрос может быть направлен в форме электронного документа и подписан электронной подписью в соответствии с законодательством Российской Федерации.
8.5 Если указанные в настоящем разделе сведения, а также обрабатываемые Данные были предоставлены для ознакомления субъекту персональных данных по его запросу, субъект персональных данных вправе обратиться повторно в Компанию или направить повторный запрос в целях получения указанных сведений и ознакомления с такими Данными не ранее чем через 30 дней после первоначального обращения или направления первоначального запроса, если более короткий срок не установлен федеральным законом, принятым в соответствии с ним нормативным правовым актом или договором, стороной которого либо выгодоприобретателем или поручителем по которому является субъект персональных данных.
8.6 Субъект персональных данных вправе обратиться повторно в Компанию или направить повторный запрос в целях получения указанных выше сведений, а также в целях ознакомления с обрабатываемыми Данными до истечения срока, указанного в предыдущем пункте, в случае если такие сведения и (или) обрабатываемые Данные не были предоставлены ему для ознакомления в полном объеме по результатам рассмотрения первоначального обращения. Повторный запрос должен содержать обоснование направления повторного запроса.
8.7 Компания вправе отказать субъекту персональных данных в выполнении повторного запроса, не соответствующего установленным законом условиям. Такой отказ должен быть мотивированным.
8.8 Право субъекта персональных данных на доступ к его Данным может быть ограничено в соответствии с федеральными законами, в том числе, если доступ субъекта персональных данных к его Данным нарушает права и законные интересы третьих лиц.
8.9 Компания сообщает в Роскомнадзор по запросу этого органа необходимую информацию в сроки, установленные законодательством Российской Федерации.
8.10 Все поступающие обращения и запросы регистрируются как входящая корреспонденция, а также учитываются в соответствующих журналах Компании.
8.11 Обращения и запросы рассматриваются Ответственным за организацию обработки персональных данных. При возникновении вопросов или необходимости уточнения содержания запроса Ответственный за организацию обработки персональных данных связывается с лицом, направившем запрос / обращение по имеющемся в нем контактным данным.
8.12 Ответ на запрос / обращение оформляется в той же форме, в которой соответствующий запрос / обращение был получен (например, по электронной почте или в письменной форме), если иное прямо не установлено законодательством Российской Федерации или иная просьба не содержится в запросе / обращении.
8.13 Ответ на обращение субъекта персональных данных может быть подписан Ответственным за организацию обработки персональных данных или Управляющим партнером. Ответ на запрос Роскомнадзора подписывается Управляющим партнером или лицом, действующим по его поручению на основании доверенности, выданной от имени Компании. Ответы на запросы и обращения регистрируются в соответствующих журналах Компании.
8.14 Запрос / обращение направляется в свободной форме по следующему адресу:
ООО «Юридическая фирма Городисский и Партнеры»
Вниманию Ответственного за организацию обработки персональных данных
Почтовый адрес: Россия, 129090, г. Москва, ул. Большая Спасская, д.25, стр.3.
Приложение. Сведения о реализуемых требованиях к защите персональных данных
По мере необходимости и с учетом угроз, актуальных для ИСПДн, используемых Компанией для обработки Данных, Компания реализует перечисленные ниже требования к защите Данных, соответствующие третьему уровню защищенности персональных данных, и/или обеспечивает их реализацию привлекаемыми для обработки Данных лицами:
1. организация режима обеспечения безопасности помещений, в которых размещена ИСПДн, препятствующего возможности неконтролируемого проникновения или пребывания в этих помещениях лиц, не имеющих права доступа в эти помещения;
2. обеспечение сохранности носителей персональных данных;
3. утверждение руководителем оператора документа, определяющего перечень лиц, доступ которых к персональным данным, обрабатываемым в ИСПДн, необходим для выполнения ими служебных (трудовых) обязанностей;
4. использование средств защиты информации, прошедших процедуру оценки соответствия требованиям законодательства Российской Федерации в области обеспечения безопасности информации, в случае, когда применение таких средств необходимо для нейтрализации актуальных угроз;
5. назначение должностного лица (работника), ответственного за обеспечение безопасности персональных данных в ИСПДн.