1. Общие положения
Настоящая Политика определяет порядок обработки и защиты персональных данных при использовании сайта voenurist-company.ru и обращении к его владельцу по указанным на сайте каналам связи.
Сайт работает по защищённому протоколу HTTPS. Передача данных между браузером посетителя и сервером осуществляется с использованием SSL/TLS-сертификата.
Оператором персональных данных является Сергей Вадимович Тихонов, физическое лицо — плательщик налога на профессиональный доход, ИНН 372103157786.
«Военный юрист и компания» является названием проекта и не обозначает отдельное юридическое лицо.
Политика составлена с учётом требований Федерального закона от 27.07.2006 № 152-ФЗ «О персональных данных» и иных применимых нормативных правовых актов Российской Федерации.
Использование сайта означает ознакомление посетителя с настоящей Политикой. Если посетитель не согласен с её положениями, он должен прекратить использование сайта.
2. Сведения об операторе
- Оператор
- Сергей Вадимович Тихонов
- Статус
- Физическое лицо — плательщик налога на профессиональный доход
- ИНН
- 372103157786
- Электронная почта
- sergio_amauri@mail.ru
3. Какие данные могут обрабатываться
При посещении сайта сервер и программное обеспечение могут автоматически обрабатывать техническую информацию:
- IP-адрес;
- дату и время обращения;
- адрес запрошенной страницы;
- тип браузера, устройства и операционной системы;
- источник перехода;
- сведения о результатах выполнения запроса;
- технические идентификаторы и cookies, если они необходимы для работы сайта;
- иные сведения, передаваемые браузером и фиксируемые серверными журналами.
На сайте отсутствуют формы обратной связи, регистрация пользователей, личные кабинеты, комментарии и функции загрузки документов посетителями.
Для обращения к Оператору посетитель может самостоятельно перейти по ссылке в мессенджер MAX или написать на электронную почту. В этом случае могут обрабатываться данные, которые посетитель добровольно укажет в сообщении, в частности:
- имя или псевдоним;
- адрес электронной почты или идентификатор пользователя в мессенджере;
- содержание обращения;
- сведения и материалы, переданные посетителем по собственной инициативе.
Через сам сайт специальные категории персональных данных, включая сведения о здоровье, а также биометрические персональные данные целенаправленно не собираются. Если обработка таких сведений потребуется при оказании услуг, её условия и правовые основания определяются отдельно.
4. Цели обработки данных
Персональные данные могут обрабатываться в следующих целях:
- обеспечение работы, безопасности и доступности сайта;
- диагностика технических ошибок и защита от злоупотреблений;
- рассмотрение обращений посетителей;
- предоставление информации об услугах;
- предварительное обсуждение ситуации и возможности оказания услуг;
- подготовка, заключение и исполнение соглашений;
- ведение деловой переписки;
- исполнение требований законодательства Российской Федерации;
- защита прав и законных интересов Оператора и посетителей.
Персональные данные не используются для принятия решений, порождающих юридические последствия для посетителя, исключительно на основании автоматизированной обработки.
5. Правовые основания обработки
Правовыми основаниями обработки могут являться:
- обращение посетителя и действия, необходимые для ответа на него;
- необходимость заключения или исполнения соглашения по инициативе посетителя;
- согласие субъекта персональных данных, если оно требуется;
- исполнение обязанностей, установленных законодательством;
- осуществление прав и законных интересов Оператора при условии, что права и свободы субъекта персональных данных не нарушаются.
Посетитель самостоятельно принимает решение о направлении сообщения через MAX или электронную почту и определяет состав передаваемых сведений.
6. Порядок и сроки обработки
Обработка может выполняться с использованием средств автоматизации или без них.
В отношении персональных данных могут совершаться следующие действия: получение, запись, систематизация, накопление, хранение, уточнение, извлечение, использование, предоставление доступа в предусмотренных законом случаях, блокирование, удаление и уничтожение.
Данные обрабатываются в течение срока, необходимого для достижения целей обработки, рассмотрения обращения, исполнения соглашения или выполнения требований законодательства.
Технические журналы хранятся в соответствии с настройками сайта, сервера и правилами хостинг-провайдера.
После достижения целей обработки данные удаляются или уничтожаются, если их дальнейшее хранение не требуется законодательством, соглашением с субъектом персональных данных или необходимостью защиты законных прав и интересов Оператора.
7. Передача данных и используемая инфраструктура
Сайт работает на WordPress и размещается на инфраструктуре хостинг-провайдера Beget. Доступ к сайту осуществляется по защищённому протоколу HTTPS с использованием SSL/TLS-сертификата. Хостинг-провайдер может осуществлять техническую обработку серверных данных, хранение файлов, журналов и резервных копий в пределах своей инфраструктуры.
Доступ к данным также может предоставляться:
- техническим специалистам, обслуживающим сайт, в необходимом для выполнения работ объёме;
- государственным органам в случаях и порядке, предусмотренных законодательством;
- иным лицам, когда это необходимо для исполнения соглашения либо допускается законом.
Оператор не продаёт персональные данные и не предоставляет их третьим лицам для самостоятельной рекламы.
MAX и сервис электронной почты являются самостоятельными внешними сервисами. При переходе в MAX или отправке электронного письма обработка данных также производится соответствующим сервисом по его правилам и политике конфиденциальности. Сайт не управляет технической инфраструктурой этих сервисов.
Оператор не организует целенаправленную трансграничную передачу данных, полученных непосредственно через сайт. Особенности обработки данных внешними сервисами определяются их владельцами и документами.
9. Защита персональных данных
Оператор принимает необходимые правовые, организационные и технические меры для защиты персональных данных от неправомерного или случайного доступа, изменения, раскрытия, блокирования, удаления, уничтожения и иных неправомерных действий.
В частности, применяются:
- разграничение доступа к администрированию сайта;
- использование паролей и защищённых соединений;
- своевременное обновление WordPress и используемых компонентов;
- резервное копирование;
- контроль технического состояния сайта;
- использование HTTPS и SSL/TLS-сертификата для защиты передачи данных между браузером посетителя и сервером;
- ограничение доступа к данным лицами, которым он не требуется.
При выявлении инцидента Оператор принимает меры для ограничения его последствий и выполняет предусмотренные законодательством обязанности.
10. Права субъекта персональных данных
Субъект персональных данных вправе:
- получать сведения об обработке своих персональных данных;
- требовать уточнения, блокирования или удаления данных, если они являются неполными, устаревшими, неточными или обрабатываются неправомерно;
- отозвать согласие на обработку, если обработка осуществляется на основании согласия;
- возражать против обработки в предусмотренных законом случаях;
- обжаловать действия Оператора в Роскомнадзоре или в судебном порядке;
- осуществлять иные права, предусмотренные законодательством Российской Федерации.
Для реализации своих прав необходимо направить обращение на sergio_amauri@mail.ru.
В обращении следует указать сведения, позволяющие идентифицировать заявителя и найти относящиеся к нему данные, а также изложить суть требования. Оператор вправе запросить дополнительные сведения, необходимые для подтверждения личности заявителя.
Отзыв согласия не влияет на законность обработки, выполненной до его получения, и не прекращает обработку, если для неё имеются другие законные основания.
11. Ссылки на сторонние сайты
На сайте могут размещаться ссылки на внешние ресурсы. Оператор не контролирует содержание, безопасность и правила обработки данных на таких ресурсах.
Перед использованием стороннего сервиса посетителю рекомендуется ознакомиться с его политикой конфиденциальности и другими применимыми документами.
12. Изменение Политики
Оператор вправе изменять настоящую Политику при изменении законодательства, устройства сайта, состава используемых сервисов или порядка обработки данных.
Актуальная редакция размещается по адресу: https://voenurist-company.ru/privacy-policy/.
Новая редакция действует с момента её публикации, если в ней не указан иной срок. Посетителям рекомендуется периодически проверять актуальность Политики.
13. Контактная информация
По вопросам обработки и защиты персональных данных можно обратиться к Оператору:
Сергей Вадимович Тихонов
ИНН 372103157786
Электронная почта: sergio_amauri@mail.ru
Сайт: https://voenurist-company.ru