Политика обработки персональных данных
Настоящая Политика общества с ограниченной ответственностью «ДД ЛИГАЛ» (далее — Оператор) определяет порядок и условия обработки персональных данных, а также меры по обеспечению их безопасности.
- Общие положения
- Основные понятия
- Принципы и условия обработки
- Цели и правовые основания обработки
- Категории субъектов и состав данных
- Порядок обработки, хранение и уничтожение
- Передача персональных данных третьим лицам
- Cookies и технические данные
- Права субъекта персональных данных
- Обращения и контакты
- Заключительные положения
1. Общие положения
1.1. Политика разработана в соответствии с Федеральным законом от 27.07.2006 № 152-ФЗ «О персональных данных» и иными нормативными правовыми актами Российской Федерации.
1.2. Оператор персональных данных: ООО «ДД ЛИГАЛ» (ОГРН 1257700384700, ИНН 9724226680, КПП 772401001), адрес: 117403, г. Москва, вн.тер.г. муниципальный округ Бирюлёво Западное, ул. Харьковская, д. 3, к. 4, кв. 98, e-mail: info@ddlegal.ru.
1.3. Политика применяется ко всем персональным данным, которые Оператор получает от пользователей сайта, клиентов, представителей контрагентов, кандидатов на трудоустройство и иных лиц в рамках деятельности Оператора.
1.4. Оператор обеспечивает запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение персональных данных граждан Российской Федерации с использованием баз данных, находящихся на территории РФ, за исключением случаев, предусмотренных законодательством.
1.5. Трансграничная передача персональных данных Оператором не осуществляется. В случае изменения процессов (например, использование сервисов, предполагающих передачу данных за пределы РФ), Оператор обеспечит выполнение требований законодательства до начала такой передачи.
2. Основные понятия
- Персональные данные — любая информация, относящаяся к прямо или косвенно определённому или определяемому физическому лицу.
- Субъект персональных данных — физическое лицо, к которому относятся персональные данные.
- Обработка персональных данных — любое действие (операция) или совокупность действий с персональными данными (сбор, запись, систематизация, накопление, хранение, уточнение, извлечение, использование, передача, обезличивание, блокирование, удаление, уничтожение).
- Автоматизированная обработка — обработка с использованием средств вычислительной техники.
- Распространение — действия, направленные на раскрытие данных неопределённому кругу лиц.
- Предоставление — действия, направленные на раскрытие данных определённому лицу или определённому кругу лиц.
- Блокирование — временное прекращение обработки (кроме случаев уточнения данных).
- Уничтожение — действия, в результате которых становится невозможным восстановить содержание персональных данных и/или уничтожаются материальные носители.
- Обезличивание — действия, в результате которых невозможно определить принадлежность персональных данных конкретному субъекту без использования дополнительной информации.
- Оператор — ООО «ДД ЛИГАЛ», самостоятельно организующее и/или осуществляющее обработку персональных данных.
3. Принципы и условия обработки
3.1. Оператор обрабатывает персональные данные на законной и справедливой основе.
3.2. Обработка ограничивается достижением конкретных, заранее определённых и законных целей.
3.3. Содержание и объём обрабатываемых данных соответствуют заявленным целям; избыточная обработка не допускается.
3.4. Обеспечивается точность данных и, при необходимости, их актуализация.
3.5. Хранение осуществляется не дольше, чем этого требуют цели обработки и/или сроки, установленные законом.
4. Цели и правовые основания обработки
4.1. Цели обработки
- заключение, исполнение и прекращение договоров об оказании услуг (юридических, консультационных и иных), сопровождение взаимодействия с клиентами;
- обработка входящих обращений (телефон, e-mail, мессенджеры, формы на сайте), подготовка ответов и обратной связи;
- ведение бухгалтерского и налогового учета, оформление первичных документов, расчеты;
- обеспечение работоспособности и безопасности сайта, предоставление доступа к материалам и сервисам сайта (при наличии);
- подбор персонала и кадровый учет (при наличии трудовых отношений);
- исполнение требований законодательства РФ и ответ на запросы уполномоченных органов при наличии законных оснований.
4.2. Правовые основания
- Федеральный закон № 152-ФЗ «О персональных данных»;
- Гражданский кодекс РФ, Налоговый кодекс РФ, Трудовой кодекс РФ (в применимой части);
- Федеральный закон № 402-ФЗ «О бухгалтерском учёте» (в применимой части);
- Федеральный закон № 14-ФЗ «Об обществах с ограниченной ответственностью»;
- договоры, заключаемые с субъектом персональных данных, и документы, необходимые для их исполнения;
- согласие субъекта персональных данных — в случаях, когда оно требуется по закону.
5. Категории субъектов и состав персональных данных
5.1. Оператор обрабатывает персональные данные следующих категорий субъектов:
5.2. Клиенты — физические лица
- Данные: ФИО; контактный телефон; e-mail; сведения, содержащиеся в обращении/заявке; сведения, необходимые для заключения и исполнения договора (например, адрес для документов, реквизиты платежа); при необходимости — сведения документа, удостоверяющего личность (в объеме, необходимом для идентификации/доверенности/договора).
- Способ обработки: смешанная (автоматизированная и без использования средств автоматизации).
5.3. Представители клиентов/контрагентов (юридические лица, ИП)
- Данные: ФИО; должность; организация/ИП; контактный телефон; e-mail; сведения о полномочиях (например, доверенность) — при необходимости; подпись в документах.
- Способ обработки: смешанная.
5.4. Исполнители по гражданско-правовым договорам (физические лица/самозанятые/ИП)
- Данные: ФИО; контактный телефон; e-mail; ИНН (при необходимости); банковские реквизиты для выплат; паспортные данные и адрес — если требуются для договора и документооборота.
- Способ обработки: смешанная.
5.5. Посетители сайта
- Данные: технические данные (IP-адрес, cookie-файлы, сведения об устройстве/браузере, сведения о действиях на сайте); а также данные, которые посетитель сам указывает в формах (например, имя, телефон, e-mail, текст обращения).
- Способ обработки: автоматизированная.
5.6. Кандидаты на трудоустройство
- Данные: ФИО; контактный телефон; e-mail; сведения из резюме (образование, опыт, навыки); иные сведения, сообщенные кандидатом в связи с рассмотрением кандидатуры.
- Способ обработки: смешанная.
5.7. Работники Оператора (при наличии)
Обработка осуществляется в объеме, предусмотренном трудовым законодательством, для кадрового учета и расчетов. Специальные категории персональных данных обрабатываются только в случаях и объеме, прямо предусмотренных законом.
6. Порядок обработки, хранение и уничтожение
6.1. Оператор осуществляет обработку персональных данных с соблюдением принципов и правил законодательства РФ.
6.2. Обработка может включать: сбор; запись; систематизацию; накопление; хранение; уточнение; извлечение; использование; передачу; обезличивание; блокирование; удаление; уничтожение.
6.3. Доступ к персональным данным предоставляется только уполномоченным лицам, которым он необходим для выполнения трудовых/договорных обязанностей.
6.4. Сроки хранения
- данные по обращениям — до достижения цели обработки и/или до истечения разумного срока для ответа и последующих коммуникаций, если иное не требуется законом;
- договорные и бухгалтерские документы — в сроки, установленные законодательством РФ о бухгалтерском и налоговом учете;
- данные кандидатов — до закрытия вакансии/формирования резерва либо до отзыва согласия (если оно требуется), если иной срок не установлен внутренними правилами и законом;
- технические данные (cookies/логи) — в сроки, необходимые для целей, указанных в разделе 8, либо в пределах настроек браузера/сервисов аналитики.
6.5. Уничтожение/обезличивание
6.5.1. По достижении целей обработки или при утрате необходимости в достижении целей данные подлежат уничтожению или обезличиванию, если иное не предусмотрено федеральным законом.
6.5.2. Уничтожение на бумажных носителях осуществляется путем измельчения (шредер) и/или иными способами, исключающими восстановление. В электронном виде — путем удаления и перезаписи/стирания либо уничтожения носителей.
6.6. Меры защиты
- разграничение доступа к данным и учет действий пользователей (при наличии технической возможности);
- использование антивирусной защиты и актуализация ПО;
- резервное копирование (при необходимости);
- организационные меры: локальные акты, обучение/инструктаж, контроль соблюдения конфиденциальности.
7. Передача персональных данных третьим лицам
7.1. Оператор вправе поручить обработку персональных данных третьим лицам (например, бухгалтерским, IT-провайдерам, хостинг-провайдерам) при условии заключения договора поручения/оказания услуг и соблюдения такими лицами требований законодательства о персональных данных.
7.2. Персональные данные могут быть предоставлены уполномоченным государственным органам в случаях и порядке, предусмотренных законодательством РФ.
7.3. Распространение персональных данных (раскрытие неопределенному кругу лиц) Оператором не осуществляется, за исключением случаев, когда субъект дал отдельное согласие на распространение, либо это прямо предусмотрено законом.
8. Cookies и технические данные
8.1. Сайт может использовать cookie-файлы и иные технические данные для обеспечения работоспособности, безопасности, улучшения пользовательского опыта, а также для аналитики посещаемости (если такие сервисы подключены).
8.2. Пользователь может ограничить или отключить cookies в настройках браузера. Отключение cookies может повлиять на работу отдельных функций сайта.
9. Права субъекта персональных данных
9.1. Субъект персональных данных имеет право:
- получать информацию об обработке его персональных данных;
- требовать уточнения, блокирования или уничтожения персональных данных, если они неполные, устаревшие, неточные, незаконно полученные или не являются необходимыми для заявленной цели;
- отзывать согласие на обработку персональных данных, когда обработка основана на согласии;
- обжаловать действия/бездействие Оператора в уполномоченный орган по защите прав субъектов персональных данных и/или в суд.
9.2. В отдельных случаях Оператор вправе отказать в удовлетворении запроса субъекта персональных данных, если это предусмотрено законодательством РФ (например, при наличии законных оснований для продолжения обработки).
10. Обращения и контакты
10.1. Обращения по вопросам обработки персональных данных можно направить:
- по e-mail: info@ddlegal.ru;
- почтовым отправлением: 117403, г. Москва, вн.тер.г. муниципальный округ Бирюлёво Западное, ул. Харьковская, д. 3, к. 4, кв. 98;
- через контакты на странице «Контакты».
10.2. В запросе рекомендуется указать: ФИО, контактные данные для ответа, суть обращения, а также сведения, позволяющие идентифицировать заявителя (при необходимости). Оператор вправе запросить дополнительную информацию для подтверждения личности заявителя и правомерности обращения.
Если вы отправляете обращение через формы сайта, ознакомьтесь также со страницей «Согласие на обработку персональных данных».
11. Заключительные положения
11.1. Оператор вправе вносить изменения в Политику. Актуальная редакция Политики публикуется на данной странице.
11.2. Вопросы, не урегулированные настоящей Политикой, регулируются законодательством Российской Федерации.
Реквизиты Оператора: ООО «ДД ЛИГАЛ» | ИНН 9724226680 | ОГРН 1257700384700