ДАТА ОБНОВЛЕНИЯ: 1 сентября 2022 года
Настоящая Политика конфиденциальности (далее – «Политика») была принята «СИМЛЕСС ЛИГАЛ Б.В.», компанией, учрежденной в Нидерландах под регистрационным номером 34310455, действующей через свое представительство с местом нахождения по адресу: 123112, Российская Федерация, г. Москва, Пресненская набережная, д. 10, блок С, ИНН 9909298550 (далее – «Компания» или «мы»). Настоящая Политика была разработана для подробного описания наших подходов к сбору и обработке персональных данных при использовании нашего веб-сайта seamless.legal (далее – «Веб-сайт») или любого другого веб-сайта, содержащего ссылку на настоящую Политику.
Наш Веб-сайт содержит информацию о деятельности Компании, нашей команде, областях практики, услугах, а также новостные и информационные бюллетени, руководства и другие материалы в сфере права. При использовании Веб-сайта мы можем осуществлять сбор и обработку определенных персональных данных. В Политике приводится описание того, чьи данные мы обрабатываем, какие данные мы обрабатываем, с какой целью происходит обработка, а также другие сведения об обработке и защите персональных данных.
Компания выступает в качестве оператора персональных данных (согласно определению этого термина ниже) в соответствии с Федеральным законом № 152-ФЗ от 27 июля 2006 года «О персональных данных» (далее – «Закон») и иными нормативными правовыми актами Российской Федерации о персональных данных.
Настоящая Политика регулируется и подлежит толкованию в соответствии с законодательством Российской Федерации.
1. Термины и определения
Указанные ниже термины имеют следующие значения:
- «автоматизированная обработка персональных данных» означает обработку персональных данных с помощью средств вычислительной техники.
- «биометрические персональные данные» означает сведения, которые характеризуют физиологические и биологические особенности человека, на основании которых можно установить его личность и которые используются оператором персональных данных для установления личности.
- «блокирование персональных данных» означает временное прекращение обработки персональных данных (за исключением случаев, если обработка необходима для уточнения персональных данных).
- «информационная система персональных данных» означает совокупность содержащихся в базах данных персональных данных и обеспечивающих их обработку информационных технологий и технических средств.
- «неавтоматизированная обработка персональных данных» означает любые действия с персональными данными при условии, что использование, уточнение, распространение и уничтожение персональных данных осуществляются при непосредственном участии физического лица.
- «обезличивание персональных данных» означает действия, в результате которых становится невозможным без использования дополнительной информации определить принадлежность персональных данных конкретному физическому лицу.
- «обработка персональных данных» означает любое действие или операцию либо совокупность действий или операций, совершаемых с использованием средств автоматизации или без использования таких средств с персональными данными, включая сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение персональных данных.
- «оператор персональных данных» означает юридическое лицо, самостоятельно или совместно с другими лицами организующее и/или осуществляющие обработку персональных данных, а также определяющее цели обработки персональных данных, состав персональных данных, подлежащих обработке, действия или операции, совершаемые с персональными данными.
- «персональные данные» означает любую информацию, относящуюся к прямо или косвенно определенному или определяемому физическому лицу (субъекту персональных данных).
- «персональные данные, разрешенные субъектом персональных данных для распространения» означает персональные данные, доступ неограниченного круга лиц к которым предоставлен субъектом персональных данных путем дачи согласия на обработку персональных данных, разрешенных субъектом персональных данных для распространения.
- «специальные категории персональных данных» означает данные, касающиеся расовой, национальной принадлежности, политических взглядов, религиозных или философских убеждений, состояния здоровья, интимной жизни.
- «трансграничная передача персональных данных» означает передачу персональных данных на территорию иностранного государства, органу власти такого иностранного государства, иностранному физическому лицу или иностранному юридическому лицу.
- «уничтожение персональных данных» означает действия, в результате которых становится невозможным восстановить содержание персональных данных в информационных системах и/или в результате которых уничтожаются материальные носители персональных данных.
2. Принципы обработки персональных данных через Веб-сайт
Персональные данные обрабатываются на основе принципов законности, справедливости и прозрачности.
Законность обработки персональных данных означает обработку персональных данных в строгом соответствии с действующим законодательством, включая Закон.
Справедливость обработки персональных данных означает обработку персональных данных с учетом прав и законных интересов субъектов персональных данных, а также соблюдение баланса прав и законных интересов Компании и физических лиц.
Прозрачность обработки персональных данных означает доступность физическим лицам информации о принципах, целях и способах обработки персональных данных, о принимаемых мерах защиты персональных данных и о доступности такой информации для субъектов персональных данных по запросу.
Мы соблюдаем конфиденциальность ваших персональных данных и не раскрываем их третьим лицам без вашего согласия или иного законного основания.
Компания обеспечивает конфиденциальность персональных данных, в том числе путем принятия правовых, организационных и технических мер защиты персональных данных от несанкционированных или неправомерных доступа, уничтожения, изменения, ограничения, копирования, передачи, распространения и иных неправомерных действий в отношении персональных данных.
Обработка персональных данных осуществляется для конкретных и заранее определенных целей. Хранение персональных данных не осуществляется после достижения целей обработки, за исключением случаев, предусмотренных законодательством.
При обработке персональных данных обеспечивается точность персональных данных, их достаточность и актуальность, а также их согласованность с целями обработки.
При принятии каких-либо решений, затрагивающих интересы физических лиц, мы не основываем такие решения на автоматизированной обработке персональных данных, кроме случаев, когда нами получено соответствующее согласие.
Мы не обрабатываем ваши биометрические персональные данные и специальные категории персональных данных.
3. Категории субъектов персональных данных
Через Веб-сайт мы осуществляем сбор и обработку персональных данных следующих субъектов персональных данных:
- Посетители Веб-сайта, т.е. физические лица, которые получают доступ к нашему Веб-сайту;
- Заявители, т.е. физические лица, подавшие нам запрос через форму запроса или по электронной почте. Это могут быть запросы коммерческого предложения, когда вы хотели бы получить наши юридические услуги, заявки на регистрацию для участия в организуемом нами мероприятии (например, вебинары, конференции); и
- Подписчики, т.е. физические лица, давшие согласие на получение наших новостных и информационных бюллетеней, приглашений на мероприятия и других материалов.
4. Персональные данные, которые мы обрабатываем, цели и правовые основания обработки персональных данных
4.1. Посетители Веб-сайта
Мы осуществляем обработку следующих персональных данных посетителей Веб-сайта:
- IP-адрес;
- Информация о вашем устройстве, операционной системе и браузере;
- Страницы Веб-сайта, которые вы посетили;
- День и время посещения вами Веб-сайта;
- Информация, сбор которой осуществляется с помощью файлов cookie.
Обратите внимание, что мы не используем вышеуказанные данные для установления вашей личности, например имени. Эти данные обрабатываются в целях администрирования и улучшения Веб-сайта.
Мы руководствуемся нашим законным интересом при обработке таких персональных данных. Мы считаем, что Компания, как оператор Веб-сайта, имеет законный интерес в контроле над использованием Веб-сайта и что ваши права не нарушаются при такой обработке персональных данных.
4.2. Заявители
Мы осуществляем обработку следующих персональных данных заявителей:
- ФИО;
- Контактные данные;
- Любая другая информация, указанная в запросе (к такой информации могут относиться информация о работодателе, должность, реквизиты запроса и т.д.).
Мы используем указанную информацию для предоставления ответа на ваш запрос. Наш ответ будет зависеть от содержания вашего запроса. Например, если вы хотите получить наши услуги, мы свяжемся с вами, чтобы направить вам наше коммерческое предложение и для осуществления дальнейших шагов. В случае регистрации на наши мероприятия мы включим вас в список участников.
Мы осуществляем обработку персональных данных заявителей с их согласия, которое предоставляется нам при подаче запроса.
4.3. Подписчики
Мы осуществляем обработку следующих персональных данных подписчиков:
- ФИО;
- Контактные данные;
- Должность;
- Информация о работодателе;
- Предпочтения, то есть, области права или отраслевой сектор, в отношении которых вы хотели бы получать материалы.
Мы осуществляем обработку указанных персональных данных для рассылки новостных и информационных бюллетеней, а также других материалов.
Мы осуществляем обработку указанных персональных данных с вашего согласия. Вы можете отозвать свое согласие в любое время и отказаться от получения материалов, воспользовавшись специальной опцией, содержащейся в каждой рассылке.
5. Методы обработки ваших персональных данных
Мы осуществляем автоматизированную и неавтоматизированную обработку персональных данных (смешанная обработка).
При обработке ваших персональных данных мы осуществляем следующие действия или операции с такими персональными данными: сбор, запись, систематизация, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передача (предоставление, доступ), обезличивание, блокирование, удаление или уничтожение персональных данных.
По общему правилу мы не распространяем персональные данные, описываемые в настоящей Политике. При необходимости мы обратимся к вам за специальным согласием на распространение.
После осуществления сбора ваших персональных данных мы соблюдаем положения Закона о локализации хранения и отдельных процессов обработки персональных данных, что означает, что мы обеспечиваем запись, систематизацию, накопление, хранение, уточнение (обновление, изменение) и извлечение ваших персональных данных с исполнением баз данных, расположенных на территории РФ.
6. Использование файлов cookie
Для улучшения функционирования Веб-сайта мы можем использовать специальную технологию cookie.
Мы понимаем, что в определенной степени файлы cookie могут рассматриваться как персональные данные. Таким образом, для предоставления полной информации о том, как мы используем файлы cookie, мы приняли отдельную политику, с которой можно ознакомиться по ссылке.
7. Период хранения
По общему правилу мы осуществляем обработку ваших персональных данных до достижения целей обработки персональных данных.
По достижении целей обработки персональные данные подлежат удалению и/или уничтожению в течение 30 (тридцати) дней.
Мы также прекратим обработку ваших персональных данных и уничтожим или удалим их в случае, если вы отзовете свое согласие на обработку данных, которые обрабатывались на основании вашего согласия.
Обращаем ваше внимание на то, что в некоторых случаях мы можем продолжить осуществлять обработку ваших данных после того, как вы отзовете свое согласие, если такая обработка необходима для выполнения нами наших обязанностей в соответствии с применимым законодательством или если такая обработка требуется для осуществления прав и законных интересов Компании.
8. Третьи лица (обработчики), привлекаемые Компанией
Любая компания в рамках своей деятельности сталкивается с необходимостью привлечения третьих лиц для решения технических и иных вопросов, а также для использования своей ИТ-инфраструктуры. В рамках такого взаимодействия такие третьи лица могут осуществлять обработку ваших персональных данных от имени Компании.
Мы привлекаем таких третьих лиц, обеспечивая соблюдение ими конфиденциальности ваших персональных данных и применение правовых, организационных и технических мер по обеспечению безопасности ваших персональных данных.
Привлекаемые нами третьи лица осуществляют обработку ваших персональных данных исключительно для целей, указанных в настоящей Политике.
Если вы хотите получить больше информации о третьих лицах, участвующих в обработке ваших персональных данных, направьте нам, пожалуйста, соответствующий запрос.
9. Передача персональных данных
Мы можем осуществлять передачу ваших персональных данных в следующих случаях:
- Для соблюдения требований применимого законодательства, решений суда и запросов государственных и муниципальных органов.
- В связи с любым расследованием, проводимым правоохранительными органами.
- Для целей расследования или содействия в предотвращении случаев нарушения применимого законодательства и настоящей Политики.
- Для защиты прав и имущества, а также обеспечения безопасности Компании и ее работников, пользователей Веб-сайта или иных лиц, а также в других случаях, предусмотренных применимым законодательством.
По общему правилу мы не осуществляем трансграничную передачу персональных данных, за исключением случаев, когда это необходимо для цели обработки ваших персональных данных. Например, если вы хотите, чтобы мы поручили нашим коллегам из других стран оказать вам услуги.
Если вы хотите получить больше информации о передаче ваших персональных данных, направьте нам, пожалуйста, соответствующий запрос.
10. Меры по обеспечению безопасности данных
Конфиденциальность и безопасность ваших персональных данных являются нашими основными приоритетами при обработке персональных данных. Мы внедрили необходимые правовые, организационные и технические меры для защиты ваших персональных данных, в частности:
- Мы назначили ответственного за организацию обработки персональных данных.
- В нашей Компании приняты положения и политики в отношении обработки персональных данных.
- Мы заключаем договоры с лицами, участвующими в обработке персональных данных от имени Компании, в соответствии с которыми они обязаны соблюдать конфиденциальность и обеспечивать безопасность персональных данных.
- Мы проводим оценку вреда, который может быть причинен субъектам персональных данных в случае нарушения безопасности персональных данных, соотношение указанного вреда и принимаемых мер, направленных на обеспечение безопасности персональных данных.
- Мы проводим обучение работников по вопросам законодательства о персональных данных и по передовым практикам обращения с персональными данными.
- Мы контролируем доступ к персональным данным и предоставляем его нашим работникам исходя из принципа служебной необходимости.
- Мы исключаем бесконтрольный доступ в помещения, где расположены информационные системы, используемые для обработки ваших персональных данных.
- Мы обеспечиваем защиту информации с использованием специальных средств защиты данных.
- Мы установили антивирусное программное обеспечение для защиты персональных данных.
- Мы внедрили процедуры дублирования и восстановления персональных данных, а также регулярного резервного копирования персональных данных.
- Мы предупреждаем попытки несанкционированного доступа к информационным системам персональных данных.
- Мы осуществляем хранение материальных носителей, содержащих персональные данные, в огнестойких металлических шкафах или сейфах в соответствии с действующим российским законодательством.
Мы обязуемся принимать необходимые правовые, организационные и технические меры для защиты персональных данных от неправомерного или случайного доступа к ним, уничтожения, изменения, блокирования, копирования, предоставления, распространения персональных данных, а также от иных неправомерных действий в отношении персональных данных, в частности меры, предусмотренные Законом.
11. Ваши права
У вас имеются следующие права в отношении осуществляемой нами обработки персональных данных:
- Отозвать согласие на обработку ваших персональных данных.
- Требовать уточнения своих персональных данных, их блокирования и/или уничтожения в случае, если персональные данные являются неполными, неточными, неактуальными, незаконно полученными или не являются необходимыми.
- Получать доступ к своим персональным данным.
- Заявлять возражения против обработки нами персональных данных, в том числе путем направления жалобы в орган по защите прав субъектов персональных данных или подачи иска в компетентный суд.
12. Изменение настоящей Политики
Мы оставляем за собой право вносить изменения в настоящую Политику.
Мы будем опубликовывать измененную Политику на Веб-сайте, чтобы вы могли в любое время ознакомиться с актуальной версией Политики.
13. Контакты
Для отзыва согласия или осуществления иных прав, получения от нас определенной информации или ответов на какие-либо вопросы, связанные с настоящей Политикой или обработкой персональных данных, вы можете направить нам запрос:
- по электронной почте: [email protected]; и/или
- по почте: «СИМЛЕСС ЛИГАЛ Б.В.», вниманию Должностного лица по защите данных, 123112, Российская Федерация, г. Москва, Пресненская набережная, д. 10, блок С.