Записаться на консультацию
Политика обработки персональных данных
1. Общие положения
1.1 Настоящая Политика в отношении конфиденциальности и обработки персональных данных (далее – «Политика») подготовлена в соответствии с п. 2 ч. 1 ст. 18.1 Федерального закона Российской Федерации «О персональных данных» №152-ФЗ от 27 июля 2006 года (далее – «Закон») и определяет позицию ООО «Гранд Эгида» (далее – «Гранд Эгида») в области обработки и защиты персональных данных (далее – персональные данные), в отношении соблюдения прав и свобод, описывает особенности сбора, хранения, использования и передачи персональных данных, реализуемые требования к их защите, а также информацию о правах лиц, к которым относятся соответствующие персональные данные.
1.2 Под персональными данными понимается любая информация, относящаяся прямо или косвенно определенному или определяемому физическому лицу (гражданину).
1.3 Под обработкой персональных данных понимается любое действие (операция) или совокупность действий (операций) с персональными данными, совершаемых с использованием средств автоматизации и/или без использования таких средств. К таким действиям (операциям) относятся в частности: сбор, запись, систематизация, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передача (предоставление, доступ), сопоставление, обезличивание, блокирование, удаление, уничтожение персональных данных.
1.4 Под безопасностью персональных данных понимается защищенность персональных данных от неправомерного и/или несанкционированного доступа к ним, уничтожения, изменения, блокирования, копирования, предоставления, распространения персональных данных, а также от иных неправомерных действий в отношении персональных данных.
1.5 Политика распространяется на все действия, связанные с обработкой персональных данных на сайте https://grandegida.com/ (далее – «Сайт»).
1.6 Использование Сайта Пользователем также означает их безоговорочное согласие с правилами Политики Конфиденциальности и указанными в ней условиями обработки персональных данных. Если Пользователь не согласен с условиями настоящей Политики, Пользователю следует воздержаться от использования Сайта.
1.7 Настоящая Политика распространяется на персональные данные, полученные как до, так и после ввода в действие настоящей Политики.
2. Правовые основания и цели обработки Персональных данных «Гранд Эгида»
2.1 «Гранд Эгида» осуществляет обработку и обеспечивает безопасность персональных данных для осуществления возложенных на «Гранд Эгида» законодательством России функций, полномочий и обязанностей в том числе, но не ограничиваясь, в соответствии с Конституцией Российской Федерации, федеральными законами, в частности Федеральным законом №152-ФЗ от 27 июля 2006 года «О персональных данных», подзаконных актов, других определяющих случаи и особенности обработки указанных персональных данных федеральных законов Российской Федерации, руководящих и методических документов ФСТЭК России и ФСБ России, а также Гражданским кодексом Российской Федерации, Налоговым кодексом Российской Федерации, Законом РФ №2300-1 от 7 февраля 1992 г. «О защите прав потребителей», Федеральным законом № 402-ФЗ от 6 декабря 2011 г. «О бухгалтерском учете», а также операторами персональных данных, уставом и локальными актами «Гранд Эгида».
2.2 «Гранд Эгида» является оператором персональных данных в соответствии с Законом.
2.3 Обработка персональных данных может осуществляться «Гранд Эгида» в следующих случаях и на следующих правовых основаниях:
• обработка персональных данных осуществляется только с согласия субъекта персональных данных, выраженного в любой форме, позволяющей подтвердить факт получения согласия, в том числе способами, указанными в п. 1.6. настоящей Политики;
• для достижения целей, предусмотренных международным договором Российской Федерации или законом, для осуществления и выполнения возложенных законодательством Российской Федерации на оператора персональных данных функций, полномочий и обязанностей;
• для заключения и исполнения договора оказания юридических услуг между «Гранд Эгида» и пользователем Сайта, который является физическим лицом, обладающим необходимым объемом дееспособности и имеющим намерение получить соответствующие услуги;
• для осуществления прав и законных интересов оператора или третьих лиц либо для достижения общественно значимых целей при условии, что при этом не нарушаются права и свободы субъекта персональных данных;
• в статистических или иных маркетинговых и исследовательских целях при условии обязательного обезличивания персональных данных, а также посредством использования cookie;
• в иных целях, предусмотренных настоящей Политикой.
2.4. Субъектами персональных данных, обрабатываемых посредством Сайта, являются пользователи Сайта, намеревающиеся получить юридические услуги от «Гранд Эгида»; любые иные физические лица, обращающиеся в «Гранд Эгида» с заявлениями /обращениями.
Сведения о том, кто передаёт данные (категории субъектов персональных данных, категории и перечень получаемых данных о Пользователях; способы и сроки обработки и хранения данных; порядок уничтожения персональных данных при достижении целей их обработки или при наступлении иных законных оснований, являются общими для каждой из вышеупомянутых целей обработки персональных данных.
2.5 «Гранд Эгида» осуществляет обработку персональных данных пользователей-клиентов для:
2.5.1. заключения и исполнения договоров оказания юридических услуг между «Гранд Эгида» (исполнитель) и пользователем (клиент);
2.5.2. предоставления информации об услугах, а также информирования о процессе оказания услуг и деловые переговоры для целей эффективного оказания услуг «Гранд Эгида»;
3. Категории персональных данных, обрабатываемых «Гранд Эгида»
3.1 «Гранд Эгида» обрабатывает следующие категории персональных данных Пользователей:
- сведения, полученные при заполнении Пользователем формы «Записаться на консультацию», помимо сведений в поле «Имя» и «Телефон» по желанию Пользователя (фамилию, отчество, дата рождения, пол, адрес электронной почты, адрес регистрации, рабочий адрес, адрес доставки, cookie);
- сведения, полученные при взаимодействии с Пользователями в ходе заключения и исполнения «Гранд Эгида» договоров оказания услуг (аналогичный перечень сведений, что указан выше);
- сведения о претензиях Пользователя (переданных Пользователем с помощью Сайта);
- размещенные Пользователем отзывы о «Гранд Эгида» и качестве оказанных услуг;
- информацию о геолокации.
3.2 «Гранд Эгида» обрабатывает следующие категории персональных данных субъектов персональных данных, обращающихся в «Гранд Эгида» с заявлениями о предполагаемом нарушении их прав: фамилия, имя, отчество, паспортные данные (данные иного документа, удостоверяющего личность), контактная информация (номера телефона и (или) факса, адрес электронной почты) правообладателя или иного лица, чье право предположительно было нарушено, и (или) заявителя, если он действует в качестве уполномоченного представителя правообладателя или иного лица, чье право предположительно было нарушено, информацию о полученных заявлениях, ходе и результате их рассмотрения.
3.3 Персональные данные, указанные в пунктах настоящего Раздела выше, могут быть получены «Гранд Эгида» в ходе предоставления Пользователем персональных данных путем заполнения соответствующих форм на Сайте, посредством направления корреспонденции или электронных писем на адреса электронной почты «Гранд Эгида».
4. Принципы и условия обработки Персональных данных
4.1 При обработке персональных данных «Гранд Эгида» придерживается следующих принципов:
· обработка персональных данных осуществляется на законной основе;
· персональные данные не раскрываются третьим лицам и не распространяются без согласия субъекта персональных данных, за исключением предусмотренных законодательством России случаев;
· определение конкретных законных целей до начала обработки (в т. ч. сбора) персональных данных – главным образом такой целью является оказание качественных юридических услуг в надлежащие сроки;
· объединение баз данных, в том числе, баз данных, содержащих персональные данные, обработка которых осуществляется в целях, несовместимых между собой, не допускается;
· обработка персональных данных ограничивается достижением конкретных, заранее определенных и законных целей;
· обрабатываемые персональные данные подлежат уничтожению или обезличиванию при отзыве согласия на их обработку субъектом персональных данных, по достижению целей обработки или в случае утраты необходимости в достижении этих целей, если иное не предусмотрено федеральным законом;
· содержание и объем обрабатываемых персональных данных соответствуют заявленным целям обработки. Обрабатываемые персональные данные не являются избыточными по отношению к заявленным целям обработки;
· при обработке персональных данных обеспечивается точность персональных данных и их достаточность, в случаях необходимости и актуальность персональных данных по отношению к заявленным целям их обработки;
· хранение персональных данных осуществляется в форме, позволяющей определить субъекта персональных данных не дольше, чем этого требуют цели обработки
персональных данных, если срок хранения персональных данных не установлен федеральным законом, договором, стороной которого, выгодоприобретателем или поручителем, по которому является субъект персональных данных.
4.2. «Гранд Эгида» не осуществляет обработку персональных данных, касающихся расовой, национальной принадлежности, политических взглядов, религиозных, философских и иных убеждений, состояния здоровья, личной жизни, членства в общественных объединениях, в том числе в профессиональных союзах, биометрических данных. «Гранд Эгида» не осуществляет голосовой ввод и верификацию персональных данных с использованием незащищенных каналов передачи данных. Передача данных субъектами персональных данных носит добровольный характер и подразумевает, что полученные данные будут использованы в соответствии с настоящей Политикой.
4.3 «Гранд Эгида» обеспечивает запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение персональных данных с использованием баз данных, находящихся на территории России, и не осуществляет трансграничную передачу персональных данных.
4.4 «Гранд Эгида» вправе передавать персональные данные третьим лицам с согласия субъекта персональных данных в следующих случаях:
4.4.1 в целях возможности защиты прав и законных интересов «Гранд Эгида» или третьих лиц в случаях, когда субъект персональных данных нарушает какие-либо условия пользовательских документов Сайта и (или) настоящей Политикой;
4.4.2 по вступившему в силу судебному решению или в случаях, установленных действующим законодательством;
4.5 «Гранд Эгида» вправе передавать персональные данные третьим лицам с согласия субъекта персональных данных, а также в случаях, когда возможность передачи персональных данных третьим лицам прямо предусмотрена законодательством России не требуют согласия субъекта персональных данных.
4.6 В целях исполнения требований действующего законодательства России и своих договорных обязательств обработка персональных данных «Гранд Эгида» осуществляется как с использованием, так и без использования средств автоматизации. Совокупность операций обработки включает сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (предоставление, доступ), обезличивание, блокирование, удаление, уничтожение персональных данных.
4.7 «Гранд Эгида» не осуществляет принятия решений, порождающих юридические последствия в отношении субъекта персональных данных или иным образом затрагивающих его права и законные интересы, на основании исключительно автоматизированной обработки персональных данных.
4.8 «Гранд Эгида» не проверяет и, как правило, не имеет возможности проверить актуальность и достоверность предоставляемой субъектами персональных данных сведений, полученных посредством Сайта. «Гранд Эгида» исходит из того, что субъекты персональных данных, действуя разумно и добросовестно, предоставляют достоверные и достаточные персональные данные и поддерживают их в актуальном состоянии.
5. Права субъектов персональных данных
5.1 Субъект персональных данных, персональные данные которого обрабатываются «Гранд Эгида», имеет право:
• в любой момент изменить (обновить, дополнить) предоставленные им персональные данные в случаях, когда это позволяет сделать функционал Сайта – в частности путём сообщения данных на электронную почту «Гранд Эгида»;
• удалить предоставленные им персональные данные путем направления «Гранд Эгида» письменного уведомления с указанием персональных данных, которые должны быть удалены;
• получать от «Гранд Эгида»:
· подтверждение факта обработки персональных данных и сведения о наличии персональных данных, относящихся к соответствующему субъекту персональных данных;
· сведения о правовых основаниях и целях обработки персональных данных;
· сведения о применяемых «Гранд Эгида» способах обработки персональных данных;
· сведения о наименовании и местонахождении «Гранд Эгида»;
· сведения о лицах (за исключением работников «Гранд Эгида»), которые имеют доступ к персональным данным или которым могут быть раскрыты персональные данные на основании договора с «Гранд Эгида» или на основании федерального закона;
· обрабатываемые персональные данные, относящиеся к субъекту персональных данных, и информацию об источнике их получения, если иной порядок предоставления таких персональных данных не предусмотрен законодательством;
· сведения о сроках обработки персональных данных, в том числе о сроках их хранения;
· сведения о порядке осуществления субъектом персональных данных прав, предусмотренных законодательством о персональных данных;
· наименование и адрес лиц, осуществляющих обработку персональных данных по поручению «Гранд Эгида»;
· иные сведения, предусмотренные Законом;
• требовать от «Гранд Эгида» уточнения своих персональных данных, их блокирования или уничтожения в случае, если персональные данные являются неполными, устаревшими, неточными, незаконно полученными или не являются необходимыми для заявленной цели обработки;
• отозвать свое согласие на обработку персональных данных в любой момент, направив электронное сообщение с электронной подписью по адресам электронной почты: info@grandegida.ru либо направив письменное уведомление по адресу «Гранд Эгида» (119049, г. Москва, ул. Мытная, д. 22, стр. 1). После получения такого сообщения обработка персональных данных субъекта персональных данных будет прекращена, а его персональные данные будут удалены, за исключением случаев, когда обработка может быть продолжена в соответствии с законодательством Российской Федерации.
• требовать устранения неправомерных действий «Гранд Эгида» в отношении его персональных данных;
• принимать предусмотренные законом меры по защите своих прав и законных интересов.
5.2 Права, предусмотренные подпунктами настоящего Раздела выше, могут быть ограничены в соответствии с требованиями законодательства России и (или) в случаях, когда «Гранд Эгида» осуществляет обработку персональных данных на иных правовых основаниях, нежели согласие субъекта персональных данных.
6. Обязанности «Гранд Эгида».
В соответствии с требованиями Закона «Гранд Эгида» обязано:
1) предоставлять субъекту персональных данных по его запросу информацию, касающуюся обработки его персональных данных, либо на законных основаниях предоставить отказ в течение тридцати дней с даты получения запроса субъекта персональных данных или его представителя;
2) по требованию субъекта персональных данных уточнять, блокировать или удалять обрабатываемые персональные данные, если персональные данные являются неполными, устаревшими, неточными, незаконно полученными или не являются необходимыми для заявленной цели обработки в срок, не превышающий семи рабочих дней со дня предоставления субъектом персональных данных или его представителем сведений, подтверждающих эти факты;
3) вести журнал учета обращений субъектов персональных данных, в котором должны фиксироваться запросы субъектов персональных данных на получение персональных данных, а также факты предоставления персональных данных по этим запросам;
4) уведомлять субъекта персональных данных об обработке персональных данных в том случае, если персональные данные были получены не от субъекта персональных данных. Исключение составляют следующие случаи:
- субъект персональных данных уведомлен об осуществлении обработки «Гранд Эгида» его персональных данных;
- персональные данные получены «Гранд Эгида» в связи с исполнением договора, стороной которого либо выгодоприобретателем или поручителем, по которому является субъект персональных данных или на основании требования действующего законодательства;
- персональные данных сделаны общедоступными субъектом персональных данных или получены из общедоступного источника;
- «Гранд Эгида» осуществляет обработку обезличенных персональных данных для статистических или иных исследовательских целей, если при этом не нарушаются права и законные интересы субъекта персональных данных;
- предоставление субъекту персональных данных сведений, содержащихся в уведомлении об обработке персональных данных, нарушает права и законные интересы третьих лиц;
5) в случае достижения цели обработки персональных данных незамедлительно прекратить обработку персональных данных и уничтожить соответствующие персональные данные в срок, не превышающий тридцати дней с даты достижения цели обработки персональных данных, если иное не предусмотрено договором, стороной которого, выгодоприобретателем или поручителем по которому является субъект персональных данных, иным соглашением между «Гранд Эгида» и субъектом персональных данных, либо если «Гранд Эгида» не вправе осуществлять обработку персональных данных без согласия субъекта персональных данных на основаниях, предусмотренных Законом или другими федеральными законами;
6) в случае отзыва субъектом персональных данных согласия на обработку своих персональных данных прекратить обработку персональных данных и уничтожить персональных данных в срок, не превышающий тридцати дней с даты поступления указанного отзыва, если иное не предусмотрено соглашением между «Гранд Эгида» и субъектом персональных данных. Об уничтожении персональных данных «Гранд Эгида» обязана уведомить субъекта персональных данных;
7) в случае поступления требования субъекта персональных данных о прекращении обработки персональных данных, полученных в целях продвижения товаров, работ, услуг на рынке, немедленно прекратить обработку персональных данных;
8) при сборе персональных данных, в том числе посредством сети «Интернет», «Гранд Эгида» обеспечивает запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение персональных данных граждан Российской Федерации с использованием баз данных, находящихся на территории Российской Федерации.
7.Защита персональных данных
7.1 «Гранд Эгида» при обработке персональных данных принимает необходимые правовые, организационные и технические меры для защиты персональных данных от неправомерного и (или) несанкционированного доступа к ним, уничтожения, изменения, блокирования, копирования, предоставления, распространения персональных данных, а также от иных неправомерных действий в отношении персональных данных.
7.2 К таким мерам, в частности, относятся:
• назначение лица, ответственного за организацию обработки персональных данных, и лица, ответственного за обеспечение безопасности данных;
• разработка и утверждение локальных актов по вопросам обработки и защиты персональных данных;
• применение правовых, организационных и технических мер по обеспечению безопасности персональных данных.
• контроль за принимаемыми мерами по обеспечению безопасности персональных данных и уровнем защищенности информационных систем персональных данных;
• оценка вреда, который может быть причинен субъектам персональных данных в случае нарушения требований законодательства о персональных данных, соотношение указанного вреда и принимаемых «Гранд Эгида» мер, направленных на обеспечение выполнения обязанностей, предусмотренных законодательством о персональных данных;
• соблюдение условий, исключающих несанкционированный доступ к материальным носителям персональных данных и обеспечивающих сохранность персональных данных;
• ознакомление работников «Гранд Эгида», непосредственно осуществляющих обработку персональных данных, с положениями законодательства России о персональных данных, в том числе с требованиями к защите персональных данных, локальными актами по вопросам обработки и защиты персональных данных, и обучение работников «Гранд Эгида».
8. Сроки обработки (хранения) Персональных Данных
8.1 Сроки обработки (хранения) персональных данных определяются исходя из целей обработки персональных данных, в соответствии со сроком действия договоров с субъектами персональных данных, требованиями действующего законодательства:
- персональные данные Пользователей и клиентов по заключенным и исполненным договорам оказания услуг хранятся в течение трех лет с момента расторжения договора оказания услуг между «Гранд Эгида» и Пользователем (он же клиент);
- Персональные данные иных лиц, обращающихся в «Гранд Эгида» с заявлениями о предполагаемом нарушении их прав, хранятся в течение всего срока обработки и рассмотрения соответствующих претензий и в течение трех лет с момента завершения обработки и (или) рассмотрения претензии, если законодательством не предусмотрен иной срок исковой давности для соответствующих споров.
8.2 Персональные данные, срок обработки (хранения) которых истек, должны быть уничтожены, если иное не предусмотрено законодательством Российской Федерации. Хранение персональных данных после прекращения их обработки допускается только после их обезличивания.
9. Порядок получения разъяснений по вопросам обработки Персональных Данных
9.1 Субъекты персональных данных, чьи персональные данные обрабатываются «Гранд Эгида», могут получить разъяснения по вопросам обработки своих персональных данных, обратившись лично в «Гранд Эгида» или направив соответствующий письменный запрос по адресу местонахождения «Гранд Эгида».
10. Автоматически собираемая информация
10.1 «Гранд Эгида» осуществляет обработку и хранение поисковых запросов Пользователей Сайта с целью обобщения, и создания клиентской статистики об использовании разделов Сайта.
10.2 «Гранд Эгида» автоматически получает некоторые виды информации, получаемой в процессе взаимодействия Пользователей с Cайтом, переписки по электронной почте и т.п. Речь идет о технологиях и сервисах, таких как веб-протоколы, Cookies, Веб-отметки, а также приложения и инструменты третьих лиц. При этом Веб-отметки, Cookies и другие мониторинговые технологии не дают возможность автоматически получать персональные данные. Если Пользователь Сайта по своему усмотрению предоставляет свои персональные данные, например, при заполнении формы обратной связи или при отправке электронного письма, то только тогда запускаются процессы автоматического сбора подробной информации для удобства пользования веб-сайтами и (или) для совершенствования взаимодействия с пользователями.
10.3 Если «Гранд Эгида» может разумно соотнести указанные в настоящем Разделе сведения с Учетной записью конкретного Пользователя, то такие сведения могут обрабатываться совместно с Персональными Данными и иной личной информацией такого Пользователя.
11. Изменения Политики. Прочие положения
11.1 «Гранд Эгида» может периодически вносить изменения в настоящую Политику, в том числе, чтобы отражать изменения в объеме оказываемых «Гранд Эгида» услуг или изменения в функциональности Сайта, а также изменения законодательства. Новая редакция указанных выше положений и конфиденциальности вступает в силу с момента ее опубликования, если в ней не указан иной срок ее вступления в силу.
1.1 Настоящая Политика в отношении конфиденциальности и обработки персональных данных (далее – «Политика») подготовлена в соответствии с п. 2 ч. 1 ст. 18.1 Федерального закона Российской Федерации «О персональных данных» №152-ФЗ от 27 июля 2006 года (далее – «Закон») и определяет позицию ООО «Гранд Эгида» (далее – «Гранд Эгида») в области обработки и защиты персональных данных (далее – персональные данные), в отношении соблюдения прав и свобод, описывает особенности сбора, хранения, использования и передачи персональных данных, реализуемые требования к их защите, а также информацию о правах лиц, к которым относятся соответствующие персональные данные.
1.2 Под персональными данными понимается любая информация, относящаяся прямо или косвенно определенному или определяемому физическому лицу (гражданину).
1.3 Под обработкой персональных данных понимается любое действие (операция) или совокупность действий (операций) с персональными данными, совершаемых с использованием средств автоматизации и/или без использования таких средств. К таким действиям (операциям) относятся в частности: сбор, запись, систематизация, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передача (предоставление, доступ), сопоставление, обезличивание, блокирование, удаление, уничтожение персональных данных.
1.4 Под безопасностью персональных данных понимается защищенность персональных данных от неправомерного и/или несанкционированного доступа к ним, уничтожения, изменения, блокирования, копирования, предоставления, распространения персональных данных, а также от иных неправомерных действий в отношении персональных данных.
1.5 Политика распространяется на все действия, связанные с обработкой персональных данных на сайте https://grandegida.com/ (далее – «Сайт»).
1.6 Использование Сайта Пользователем также означает их безоговорочное согласие с правилами Политики Конфиденциальности и указанными в ней условиями обработки персональных данных. Если Пользователь не согласен с условиями настоящей Политики, Пользователю следует воздержаться от использования Сайта.
1.7 Настоящая Политика распространяется на персональные данные, полученные как до, так и после ввода в действие настоящей Политики.
2. Правовые основания и цели обработки Персональных данных «Гранд Эгида»
2.1 «Гранд Эгида» осуществляет обработку и обеспечивает безопасность персональных данных для осуществления возложенных на «Гранд Эгида» законодательством России функций, полномочий и обязанностей в том числе, но не ограничиваясь, в соответствии с Конституцией Российской Федерации, федеральными законами, в частности Федеральным законом №152-ФЗ от 27 июля 2006 года «О персональных данных», подзаконных актов, других определяющих случаи и особенности обработки указанных персональных данных федеральных законов Российской Федерации, руководящих и методических документов ФСТЭК России и ФСБ России, а также Гражданским кодексом Российской Федерации, Налоговым кодексом Российской Федерации, Законом РФ №2300-1 от 7 февраля 1992 г. «О защите прав потребителей», Федеральным законом № 402-ФЗ от 6 декабря 2011 г. «О бухгалтерском учете», а также операторами персональных данных, уставом и локальными актами «Гранд Эгида».
2.2 «Гранд Эгида» является оператором персональных данных в соответствии с Законом.
2.3 Обработка персональных данных может осуществляться «Гранд Эгида» в следующих случаях и на следующих правовых основаниях:
• обработка персональных данных осуществляется только с согласия субъекта персональных данных, выраженного в любой форме, позволяющей подтвердить факт получения согласия, в том числе способами, указанными в п. 1.6. настоящей Политики;
• для достижения целей, предусмотренных международным договором Российской Федерации или законом, для осуществления и выполнения возложенных законодательством Российской Федерации на оператора персональных данных функций, полномочий и обязанностей;
• для заключения и исполнения договора оказания юридических услуг между «Гранд Эгида» и пользователем Сайта, который является физическим лицом, обладающим необходимым объемом дееспособности и имеющим намерение получить соответствующие услуги;
• для осуществления прав и законных интересов оператора или третьих лиц либо для достижения общественно значимых целей при условии, что при этом не нарушаются права и свободы субъекта персональных данных;
• в статистических или иных маркетинговых и исследовательских целях при условии обязательного обезличивания персональных данных, а также посредством использования cookie;
• в иных целях, предусмотренных настоящей Политикой.
2.4. Субъектами персональных данных, обрабатываемых посредством Сайта, являются пользователи Сайта, намеревающиеся получить юридические услуги от «Гранд Эгида»; любые иные физические лица, обращающиеся в «Гранд Эгида» с заявлениями /обращениями.
Сведения о том, кто передаёт данные (категории субъектов персональных данных, категории и перечень получаемых данных о Пользователях; способы и сроки обработки и хранения данных; порядок уничтожения персональных данных при достижении целей их обработки или при наступлении иных законных оснований, являются общими для каждой из вышеупомянутых целей обработки персональных данных.
2.5 «Гранд Эгида» осуществляет обработку персональных данных пользователей-клиентов для:
2.5.1. заключения и исполнения договоров оказания юридических услуг между «Гранд Эгида» (исполнитель) и пользователем (клиент);
2.5.2. предоставления информации об услугах, а также информирования о процессе оказания услуг и деловые переговоры для целей эффективного оказания услуг «Гранд Эгида»;
3. Категории персональных данных, обрабатываемых «Гранд Эгида»
3.1 «Гранд Эгида» обрабатывает следующие категории персональных данных Пользователей:
- сведения, полученные при заполнении Пользователем формы «Записаться на консультацию», помимо сведений в поле «Имя» и «Телефон» по желанию Пользователя (фамилию, отчество, дата рождения, пол, адрес электронной почты, адрес регистрации, рабочий адрес, адрес доставки, cookie);
- сведения, полученные при взаимодействии с Пользователями в ходе заключения и исполнения «Гранд Эгида» договоров оказания услуг (аналогичный перечень сведений, что указан выше);
- сведения о претензиях Пользователя (переданных Пользователем с помощью Сайта);
- размещенные Пользователем отзывы о «Гранд Эгида» и качестве оказанных услуг;
- информацию о геолокации.
3.2 «Гранд Эгида» обрабатывает следующие категории персональных данных субъектов персональных данных, обращающихся в «Гранд Эгида» с заявлениями о предполагаемом нарушении их прав: фамилия, имя, отчество, паспортные данные (данные иного документа, удостоверяющего личность), контактная информация (номера телефона и (или) факса, адрес электронной почты) правообладателя или иного лица, чье право предположительно было нарушено, и (или) заявителя, если он действует в качестве уполномоченного представителя правообладателя или иного лица, чье право предположительно было нарушено, информацию о полученных заявлениях, ходе и результате их рассмотрения.
3.3 Персональные данные, указанные в пунктах настоящего Раздела выше, могут быть получены «Гранд Эгида» в ходе предоставления Пользователем персональных данных путем заполнения соответствующих форм на Сайте, посредством направления корреспонденции или электронных писем на адреса электронной почты «Гранд Эгида».
4. Принципы и условия обработки Персональных данных
4.1 При обработке персональных данных «Гранд Эгида» придерживается следующих принципов:
· обработка персональных данных осуществляется на законной основе;
· персональные данные не раскрываются третьим лицам и не распространяются без согласия субъекта персональных данных, за исключением предусмотренных законодательством России случаев;
· определение конкретных законных целей до начала обработки (в т. ч. сбора) персональных данных – главным образом такой целью является оказание качественных юридических услуг в надлежащие сроки;
· объединение баз данных, в том числе, баз данных, содержащих персональные данные, обработка которых осуществляется в целях, несовместимых между собой, не допускается;
· обработка персональных данных ограничивается достижением конкретных, заранее определенных и законных целей;
· обрабатываемые персональные данные подлежат уничтожению или обезличиванию при отзыве согласия на их обработку субъектом персональных данных, по достижению целей обработки или в случае утраты необходимости в достижении этих целей, если иное не предусмотрено федеральным законом;
· содержание и объем обрабатываемых персональных данных соответствуют заявленным целям обработки. Обрабатываемые персональные данные не являются избыточными по отношению к заявленным целям обработки;
· при обработке персональных данных обеспечивается точность персональных данных и их достаточность, в случаях необходимости и актуальность персональных данных по отношению к заявленным целям их обработки;
· хранение персональных данных осуществляется в форме, позволяющей определить субъекта персональных данных не дольше, чем этого требуют цели обработки
персональных данных, если срок хранения персональных данных не установлен федеральным законом, договором, стороной которого, выгодоприобретателем или поручителем, по которому является субъект персональных данных.
4.2. «Гранд Эгида» не осуществляет обработку персональных данных, касающихся расовой, национальной принадлежности, политических взглядов, религиозных, философских и иных убеждений, состояния здоровья, личной жизни, членства в общественных объединениях, в том числе в профессиональных союзах, биометрических данных. «Гранд Эгида» не осуществляет голосовой ввод и верификацию персональных данных с использованием незащищенных каналов передачи данных. Передача данных субъектами персональных данных носит добровольный характер и подразумевает, что полученные данные будут использованы в соответствии с настоящей Политикой.
4.3 «Гранд Эгида» обеспечивает запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение персональных данных с использованием баз данных, находящихся на территории России, и не осуществляет трансграничную передачу персональных данных.
4.4 «Гранд Эгида» вправе передавать персональные данные третьим лицам с согласия субъекта персональных данных в следующих случаях:
4.4.1 в целях возможности защиты прав и законных интересов «Гранд Эгида» или третьих лиц в случаях, когда субъект персональных данных нарушает какие-либо условия пользовательских документов Сайта и (или) настоящей Политикой;
4.4.2 по вступившему в силу судебному решению или в случаях, установленных действующим законодательством;
4.5 «Гранд Эгида» вправе передавать персональные данные третьим лицам с согласия субъекта персональных данных, а также в случаях, когда возможность передачи персональных данных третьим лицам прямо предусмотрена законодательством России не требуют согласия субъекта персональных данных.
4.6 В целях исполнения требований действующего законодательства России и своих договорных обязательств обработка персональных данных «Гранд Эгида» осуществляется как с использованием, так и без использования средств автоматизации. Совокупность операций обработки включает сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (предоставление, доступ), обезличивание, блокирование, удаление, уничтожение персональных данных.
4.7 «Гранд Эгида» не осуществляет принятия решений, порождающих юридические последствия в отношении субъекта персональных данных или иным образом затрагивающих его права и законные интересы, на основании исключительно автоматизированной обработки персональных данных.
4.8 «Гранд Эгида» не проверяет и, как правило, не имеет возможности проверить актуальность и достоверность предоставляемой субъектами персональных данных сведений, полученных посредством Сайта. «Гранд Эгида» исходит из того, что субъекты персональных данных, действуя разумно и добросовестно, предоставляют достоверные и достаточные персональные данные и поддерживают их в актуальном состоянии.
5. Права субъектов персональных данных
5.1 Субъект персональных данных, персональные данные которого обрабатываются «Гранд Эгида», имеет право:
• в любой момент изменить (обновить, дополнить) предоставленные им персональные данные в случаях, когда это позволяет сделать функционал Сайта – в частности путём сообщения данных на электронную почту «Гранд Эгида»;
• удалить предоставленные им персональные данные путем направления «Гранд Эгида» письменного уведомления с указанием персональных данных, которые должны быть удалены;
• получать от «Гранд Эгида»:
· подтверждение факта обработки персональных данных и сведения о наличии персональных данных, относящихся к соответствующему субъекту персональных данных;
· сведения о правовых основаниях и целях обработки персональных данных;
· сведения о применяемых «Гранд Эгида» способах обработки персональных данных;
· сведения о наименовании и местонахождении «Гранд Эгида»;
· сведения о лицах (за исключением работников «Гранд Эгида»), которые имеют доступ к персональным данным или которым могут быть раскрыты персональные данные на основании договора с «Гранд Эгида» или на основании федерального закона;
· обрабатываемые персональные данные, относящиеся к субъекту персональных данных, и информацию об источнике их получения, если иной порядок предоставления таких персональных данных не предусмотрен законодательством;
· сведения о сроках обработки персональных данных, в том числе о сроках их хранения;
· сведения о порядке осуществления субъектом персональных данных прав, предусмотренных законодательством о персональных данных;
· наименование и адрес лиц, осуществляющих обработку персональных данных по поручению «Гранд Эгида»;
· иные сведения, предусмотренные Законом;
• требовать от «Гранд Эгида» уточнения своих персональных данных, их блокирования или уничтожения в случае, если персональные данные являются неполными, устаревшими, неточными, незаконно полученными или не являются необходимыми для заявленной цели обработки;
• отозвать свое согласие на обработку персональных данных в любой момент, направив электронное сообщение с электронной подписью по адресам электронной почты: info@grandegida.ru либо направив письменное уведомление по адресу «Гранд Эгида» (119049, г. Москва, ул. Мытная, д. 22, стр. 1). После получения такого сообщения обработка персональных данных субъекта персональных данных будет прекращена, а его персональные данные будут удалены, за исключением случаев, когда обработка может быть продолжена в соответствии с законодательством Российской Федерации.
• требовать устранения неправомерных действий «Гранд Эгида» в отношении его персональных данных;
• принимать предусмотренные законом меры по защите своих прав и законных интересов.
5.2 Права, предусмотренные подпунктами настоящего Раздела выше, могут быть ограничены в соответствии с требованиями законодательства России и (или) в случаях, когда «Гранд Эгида» осуществляет обработку персональных данных на иных правовых основаниях, нежели согласие субъекта персональных данных.
6. Обязанности «Гранд Эгида».
В соответствии с требованиями Закона «Гранд Эгида» обязано:
1) предоставлять субъекту персональных данных по его запросу информацию, касающуюся обработки его персональных данных, либо на законных основаниях предоставить отказ в течение тридцати дней с даты получения запроса субъекта персональных данных или его представителя;
2) по требованию субъекта персональных данных уточнять, блокировать или удалять обрабатываемые персональные данные, если персональные данные являются неполными, устаревшими, неточными, незаконно полученными или не являются необходимыми для заявленной цели обработки в срок, не превышающий семи рабочих дней со дня предоставления субъектом персональных данных или его представителем сведений, подтверждающих эти факты;
3) вести журнал учета обращений субъектов персональных данных, в котором должны фиксироваться запросы субъектов персональных данных на получение персональных данных, а также факты предоставления персональных данных по этим запросам;
4) уведомлять субъекта персональных данных об обработке персональных данных в том случае, если персональные данные были получены не от субъекта персональных данных. Исключение составляют следующие случаи:
- субъект персональных данных уведомлен об осуществлении обработки «Гранд Эгида» его персональных данных;
- персональные данные получены «Гранд Эгида» в связи с исполнением договора, стороной которого либо выгодоприобретателем или поручителем, по которому является субъект персональных данных или на основании требования действующего законодательства;
- персональные данных сделаны общедоступными субъектом персональных данных или получены из общедоступного источника;
- «Гранд Эгида» осуществляет обработку обезличенных персональных данных для статистических или иных исследовательских целей, если при этом не нарушаются права и законные интересы субъекта персональных данных;
- предоставление субъекту персональных данных сведений, содержащихся в уведомлении об обработке персональных данных, нарушает права и законные интересы третьих лиц;
5) в случае достижения цели обработки персональных данных незамедлительно прекратить обработку персональных данных и уничтожить соответствующие персональные данные в срок, не превышающий тридцати дней с даты достижения цели обработки персональных данных, если иное не предусмотрено договором, стороной которого, выгодоприобретателем или поручителем по которому является субъект персональных данных, иным соглашением между «Гранд Эгида» и субъектом персональных данных, либо если «Гранд Эгида» не вправе осуществлять обработку персональных данных без согласия субъекта персональных данных на основаниях, предусмотренных Законом или другими федеральными законами;
6) в случае отзыва субъектом персональных данных согласия на обработку своих персональных данных прекратить обработку персональных данных и уничтожить персональных данных в срок, не превышающий тридцати дней с даты поступления указанного отзыва, если иное не предусмотрено соглашением между «Гранд Эгида» и субъектом персональных данных. Об уничтожении персональных данных «Гранд Эгида» обязана уведомить субъекта персональных данных;
7) в случае поступления требования субъекта персональных данных о прекращении обработки персональных данных, полученных в целях продвижения товаров, работ, услуг на рынке, немедленно прекратить обработку персональных данных;
8) при сборе персональных данных, в том числе посредством сети «Интернет», «Гранд Эгида» обеспечивает запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение персональных данных граждан Российской Федерации с использованием баз данных, находящихся на территории Российской Федерации.
7.Защита персональных данных
7.1 «Гранд Эгида» при обработке персональных данных принимает необходимые правовые, организационные и технические меры для защиты персональных данных от неправомерного и (или) несанкционированного доступа к ним, уничтожения, изменения, блокирования, копирования, предоставления, распространения персональных данных, а также от иных неправомерных действий в отношении персональных данных.
7.2 К таким мерам, в частности, относятся:
• назначение лица, ответственного за организацию обработки персональных данных, и лица, ответственного за обеспечение безопасности данных;
• разработка и утверждение локальных актов по вопросам обработки и защиты персональных данных;
• применение правовых, организационных и технических мер по обеспечению безопасности персональных данных.
• контроль за принимаемыми мерами по обеспечению безопасности персональных данных и уровнем защищенности информационных систем персональных данных;
• оценка вреда, который может быть причинен субъектам персональных данных в случае нарушения требований законодательства о персональных данных, соотношение указанного вреда и принимаемых «Гранд Эгида» мер, направленных на обеспечение выполнения обязанностей, предусмотренных законодательством о персональных данных;
• соблюдение условий, исключающих несанкционированный доступ к материальным носителям персональных данных и обеспечивающих сохранность персональных данных;
• ознакомление работников «Гранд Эгида», непосредственно осуществляющих обработку персональных данных, с положениями законодательства России о персональных данных, в том числе с требованиями к защите персональных данных, локальными актами по вопросам обработки и защиты персональных данных, и обучение работников «Гранд Эгида».
8. Сроки обработки (хранения) Персональных Данных
8.1 Сроки обработки (хранения) персональных данных определяются исходя из целей обработки персональных данных, в соответствии со сроком действия договоров с субъектами персональных данных, требованиями действующего законодательства:
- персональные данные Пользователей и клиентов по заключенным и исполненным договорам оказания услуг хранятся в течение трех лет с момента расторжения договора оказания услуг между «Гранд Эгида» и Пользователем (он же клиент);
- Персональные данные иных лиц, обращающихся в «Гранд Эгида» с заявлениями о предполагаемом нарушении их прав, хранятся в течение всего срока обработки и рассмотрения соответствующих претензий и в течение трех лет с момента завершения обработки и (или) рассмотрения претензии, если законодательством не предусмотрен иной срок исковой давности для соответствующих споров.
8.2 Персональные данные, срок обработки (хранения) которых истек, должны быть уничтожены, если иное не предусмотрено законодательством Российской Федерации. Хранение персональных данных после прекращения их обработки допускается только после их обезличивания.
9. Порядок получения разъяснений по вопросам обработки Персональных Данных
9.1 Субъекты персональных данных, чьи персональные данные обрабатываются «Гранд Эгида», могут получить разъяснения по вопросам обработки своих персональных данных, обратившись лично в «Гранд Эгида» или направив соответствующий письменный запрос по адресу местонахождения «Гранд Эгида».
10. Автоматически собираемая информация
10.1 «Гранд Эгида» осуществляет обработку и хранение поисковых запросов Пользователей Сайта с целью обобщения, и создания клиентской статистики об использовании разделов Сайта.
10.2 «Гранд Эгида» автоматически получает некоторые виды информации, получаемой в процессе взаимодействия Пользователей с Cайтом, переписки по электронной почте и т.п. Речь идет о технологиях и сервисах, таких как веб-протоколы, Cookies, Веб-отметки, а также приложения и инструменты третьих лиц. При этом Веб-отметки, Cookies и другие мониторинговые технологии не дают возможность автоматически получать персональные данные. Если Пользователь Сайта по своему усмотрению предоставляет свои персональные данные, например, при заполнении формы обратной связи или при отправке электронного письма, то только тогда запускаются процессы автоматического сбора подробной информации для удобства пользования веб-сайтами и (или) для совершенствования взаимодействия с пользователями.
10.3 Если «Гранд Эгида» может разумно соотнести указанные в настоящем Разделе сведения с Учетной записью конкретного Пользователя, то такие сведения могут обрабатываться совместно с Персональными Данными и иной личной информацией такого Пользователя.
11. Изменения Политики. Прочие положения
11.1 «Гранд Эгида» может периодически вносить изменения в настоящую Политику, в том числе, чтобы отражать изменения в объеме оказываемых «Гранд Эгида» услуг или изменения в функциональности Сайта, а также изменения законодательства. Новая редакция указанных выше положений и конфиденциальности вступает в силу с момента ее опубликования, если в ней не указан иной срок ее вступления в силу.