Політика конфіденційності

Положення

про обробку і захист персональних даних у базах персональних даних, володільцем яких є Адвокатське об’єднання «Домініон» (далі — Політика конфіденційності)

Оновлено: 15 жовтня 2025 р.

Зміст

  1. Загальні поняття та сфера застосування.
  2. Перелік баз персональних даних.
  3. Мета обробки персональних даних.
  4. Порядок обробки персональних даних: отримання згоди, повідомлення про права та дії з персональними даними суб’єкта персональних даних.
  5. Місцезнаходження бази персональних даних.
  6. Умови розкриття інформації про персональні дані третім особам.
  7. Захист персональних даних: способи захисту, відповідальна особа, працівники, що здійснюють обробку/доступ, строк зберігання.
  8. Права суб’єкта персональних даних.
  9. Порядок роботи з запитами суб’єкта персональних даних.

1. Загальні поняття та сфера застосування

1.1. Визначення термінів:

  • база персональних даних — іменована сукупність упорядкованих персональних даних в електронній формі та/або у формі картотек персональних даних;
  • відповідальна особа — визначена володільцем особа, яка організовує роботу, пов’язану із захистом персональних даних при їх обробці, відповідно до закону;
  • володілець бази персональних данихАдвокатське об’єднання «Домініон» (код ЄДРПОУ: 36482843), місцезнаходження: 04053, Україна, місто Київ, вулиця Січових Стрільців, будинок, 14а, офіс, 73, e-mail для звернень з ПД: info@dominion.ua, якому законом або за згодою суб’єкта персональних даних надано право на обробку цих даних, яке затверджує мету обробки персональних даних, встановлює склад цих даних та процедури їх обробки;
  • загальнодоступні джерела персональних даних — довідники, реєстри, списки, каталоги, інші систематизовані збірники відкритої інформації, що містять персональні дані, розміщені та опубліковані з відома суб’єкта персональних даних. Соціальні мережі та інтернет-ресурси не вважаються загальнодоступними джерелами (окрім випадків, коли суб’єкт прямо зазначив про вільне поширення та використання даних);
  • згода суб’єкта персональних даних — будь-яке документоване, добровільне волевиявлення фізичної особи щодо надання дозволу на обробку її персональних даних відповідно до сформульованої мети їх обробки;
  • знеособлення персональних даних — вилучення відомостей, які дають змогу ідентифікувати особу;
  • обробка персональних даних — будь-яка дія або сукупність дій, здійснених повністю або частково в інформаційній (автоматизованій) системі та/або в картотеках персональних даних: збирання, реєстрація, накопичення, зберігання, адаптування, зміна, поновлення, використання і поширення (розповсюдження, передача), знеособлення, знищення;
  • персональні дані — відомості чи сукупність відомостей про фізичну особу, яка ідентифікована або може бути конкретно ідентифікована;
  • розпорядник бази персональних даних — фізична чи юридична особа, якій володільцем або законом надано право обробляти ці дані (наприклад, постачальники хостингу/CRM/електронної пошти/телефонії/ІТ-підтримки). Особа, якій доручено виключно технічні роботи без доступу до змісту персональних даних, не є розпорядником;
  • суб’єкт персональних даних — фізична особа, стосовно якої здійснюється обробка її персональних даних (надалі — Користувач/Клієнт);
  • третя особа — будь-яка особа, за винятком суб’єкта персональних даних, володільця чи розпорядника бази персональних даних та уповноваженого державного органу з питань захисту персональних даних;
  • особливі категорії даних — персональні дані про расове або етнічне походження, політичні, релігійні або світоглядні переконання, членство в політичних партіях та професійних спілках, а також дані щодо здоров’я чи статевого життя.

1.2. Дане Положення є обов’язковим для відповідальної особи та всіх працівників АО «Домініон», які безпосередньо здійснюють обробку та/або мають доступ до персональних даних у зв’язку з виконанням своїх службових (трудових) обов’язків. Воно застосовується до взаємодій через вебсайт dominion.ua, контактні форми, e-mail, телефон/месенджери, особисті зустрічі та інші комунікаційні канали.

2. Перелік баз персональних даних

2.1. АО «Домініон» є володільцем таких баз персональних даних (за наявності кожної з них):

  • Клієнти (поточні/потенційні);
  • Контрагенти/Постачальники;
  • Кандидати (заявники на роботу/стажування);
  • Користувачі вебсайту та звернень із форм зворотного зв’язку.

За потреби перелік може уточнюватися/доповнюватися внутрішнім наказом.

3. Мета обробки персональних даних

3.1. Метою обробки персональних даних є забезпечення надання юридичних послуг, консультування, комунікація за зверненнями, ведення договірних відносин, а також інші цілі, передбачені статтями 6, 7 Закону України «Про захист персональних даних».

3.2. Додаткові цілі: виконання вимог податкового та бухгалтерського законодавства (Податковий кодекс України, Закон України «Про бухгалтерський облік та фінансову звітність в Україні»), забезпечення претензійно-позовної роботи та захисту правових інтересів АО «Домініон», інформування про зміни у послугах/політиках, надсилання сервісних повідомлень. Маркетингові повідомлення здійснюються лише за наявності належної згоди або іншої законної підстави.

4. Порядок обробки персональних даних: отримання згоди, повідомлення про права та дії з персональними даними суб’єкта персональних даних

4.1. Згода суб’єкта персональних даних — добровільне волевиявлення щодо обробки його персональних даних відповідно до сформульованої мети обробки. Згода може надаватися у формах:

  • документ на паперовому носії з реквізитами, що дають змогу ідентифікувати документ і особу;
  • електронний документ з реквізитами ідентифікації (у т.ч. з КЕП/е-підписом);
  • відмітка/акцепт на електронній сторінці (checkbox, натискання кнопки «Відправити», «Згоден/а», заповнення та відправка форм на сайті dominion.ua тощо) на основі документованих програмно-технічних рішень;
  • інші дії, що однозначно свідчать про прийняття умов (наприклад, надання даних у відповідь на запит юриста під час надання послуг).

4.2. Згода може надаватися під час оформлення цивільно-правових/трудових/договірних відносин або ініціювання звернення через вебсайт чи інші канали комунікації.

4.3. Повідомлення суб’єкта про включення його персональних даних до бази, права за Законом України «Про захист персональних даних», мету збору даних та осіб, яким передаються дані, здійснюється під час отримання даних або укладення правочину.

4.4. Особливі категорії даних. Як правило, АО «Домініон» не обробляє особливі категорії даних. Винятки допускаються лише у випадках та порядку, передбачених законом (зокрема, якщо це необхідно для встановлення, реалізації чи захисту правової вимоги/правовідносин з Клієнтом) і за наявності належної правової підстави (включно з явною згодою суб’єкта — де це потрібно).

5. Місцезнаходження бази персональних даних

5.1. Бази персональних даних, зазначені у розділі 2, знаходяться за адресою АО «Домініон» (04053, Україна, місто Київ, вулиця Січових Стрільців, будинок, 14а, офіс, 73) та/або на серверах уповноважених розпорядників/постачальників послуг (хостинг, електронна пошта, CRM тощо) за договорами з АО «Домініон» у т.ч. в Україні та/або країнах ЄС.

6. Умови розкриття інформації про персональні дані третім особам

6.1. Порядок доступу третіх осіб визначається умовами згоди суб’єкта персональних даних або вимогами закону.

6.2. Доступ не надається, якщо третя особа відмовляється взяти на себе зобов’язання щодо дотримання Закону України «Про захист персональних даних» або не спроможна їх забезпечити.

6.3. Суб’єкт відносин, пов’язаних з персональними даними, подає запит про доступ до персональних даних володільцю бази персональних даних.

6.4. У запиті зазначаються:

  • ПІБ, місце проживання (перебування), реквізити документа, що посвідчує особу (для фізичної особи);
  • найменування, місцезнаходження юрособи, посада та ПІБ підписанта, підтвердження повноважень (для юрособи);
  • дані для ідентифікації фізичної особи, щодо якої робиться запит;
  • відомості про базу/володільця/розпорядника;
  • перелік запитуваних персональних даних;
  • мета запиту.

6.5. Строк вивчення запиту — до 10 робочих днів з дня його надходження. У цей строк АО «Домініон» повідомляє заявника про задоволення запиту або про відмову з посиланням на норму закону.

6.6. Запит задовольняється протягом 30 календарних днів з дня надходження, якщо інше не передбачено законом.

6.7. Володілець і всі працівники зобов’язані додержуватися конфіденційності персональних даних та інформації щодо рахунків.

6.8. Відстрочення доступу допускається, якщо необхідні дані неможливо надати протягом 30 календарних днів; загальний строк не може перевищувати 45 календарних днів.

6.9. Повідомлення про відстрочення надається письмово із зазначенням порядку оскарження рішення, та включає: ПІБ посадової особи, дату, причину відстрочення, строк задоволення запиту.

6.10. Відмова у доступі допускається, якщо доступ заборонено законом. Повідомлення про відмову містить ПІБ посадової особи, дату та причину відмови.

6.11. Рішення про відстрочення/відмову може бути оскаржено до уповноваженого державного органу з питань захисту персональних даних, інших органів державної влади/місцевого самоврядування в межах їх повноважень або до суду.

7. Захист персональних даних: способи захисту, відповідальна особа, працівники, що здійснюють обробку/доступ, строк зберігання

7.1. АО «Домініон» використовує системні, організаційні та програмно-технічні засоби й канали зв’язку, що запобігають втратам, несанкціонованому доступу, знищенню, викривленню, підробленню чи копіюванню інформації та відповідають вимогам національних/міжнародних стандартів у розумних межах.

7.2. Відповідальна особа визначається наказом Володільця (за відсутності працівників — обов’язки виконує сам Володілець). Обов’язки відповідальної особи фіксуються у посадовій інструкції. Контакт для питань захисту даних: Пінчук Олександр Григорович — Керуючий партнер АО “Домініон, e-mail: info@dominion.ua, тел.: +38 (067) 502-07-62.

7.3. Відповідальна особа зобов’язана, зокрема:

  • знати та застосовувати законодавство України у сфері захисту персональних даних;
  • встановити та впровадити процедури доступу співробітників до ПД відповідно до їхніх обов’язків;
  • забезпечити виконання вимог законодавства і внутрішніх документів АО «Домініон» щодо обробки/захисту ПД;
  • організувати внутрішній контроль (періодичний аудит) дотримання вимог;
  • повідомляти керівництво про виявлені порушення не пізніше 1 робочого дня з моменту виявлення;
  • забезпечити зберігання доказів надання згоди та повідомлення суб’єктів про їхні права.

7.4. Для виконання функцій відповідальна особа має право:

  • отримувати необхідні документи/накази, що стосуються обробки ПД;
  • робити копії документів/файлів у межах повноважень;
  • брати участь в обговоренні процедур;
  • ініціювати покращення методів роботи та усунення недоліків;
  • отримувати пояснення щодо обробки ПД;
  • візувати документи в межах компетенції.

7.5. Працівники з доступом до ПД зобов’язані дотримуватись законодавства та внутрішніх документів АО «Домініон».

7.6. Працівники, що мають доступ/здійснюють обробку ПД, не допускають їх розголошення будь-яким способом, у т.ч. після припинення трудових відносин, окрім випадків, установлених законом.

7.7. Особи, що мають доступ/здійснюють обробку ПД, у разі порушення вимог Закону України «Про захист персональних даних» несуть відповідальність згідно із законодавством.

7.8. Персональні дані зберігаються не довше, ніж це необхідно для мети обробки, але у будь-якому разі — не довше строків, визначених згодою суб’єкта, договором або законом (зокрема, строками бухгалтерського/податкового зберігання документів, строком позовної давності тощо).

8. Права суб’єкта персональних даних

8.1. Суб’єкт персональних даних має право:

  • знати про місцезнаходження бази, що містить його ПД, її мету та найменування, місцезнаходження/місце проживання володільця/розпорядника або надати доручення уповноваженим особам на отримання цієї інформації (крім випадків, установлених законом);
  • отримувати інформацію про умови доступу до ПД, зокрема про третіх осіб, яким дані передаються;
  • мати доступ до своїх ПД, що обробляються;
  • отримати протягом 30 календарних днів відповідь, чи зберігаються його ПД, і, у разі зберігання, — їх зміст (крім випадків, передбачених законом);
  • пред’являти вмотивовану вимогу про заперечення проти обробки своїх ПД органами влади при здійсненні ними повноважень;
  • пред’являти вмотивовану вимогу щодо зміни або знищення своїх ПД у разі їх незаконної обробки чи недостовірності;
  • на захист своїх ПД від незаконної обробки та випадкової втрати/знищення/пошкодження, а також від надання недостовірних відомостей, що ганьблять честь, гідність і ділову репутацію;
  • звертатися до компетентних органів з питань захисту ПД;
  • застосовувати засоби правового захисту у разі порушення законодавства про захист ПД.

9. Порядок роботи з запитами суб’єкта персональних даних

9.1. Суб’єкт персональних даних має право на одержання відомостей про себе у будь-якого суб’єкта відносин, пов’язаних з ПД, без зазначення мети запиту (якщо інше не встановлено законом).

9.2. Доступ суб’єкта до даних про себе здійснюється безоплатно.

9.3. Запит щодо доступу до ПД подається володільцю бази — АО «Домініон» — у письмовій або електронній формі. Рекомендований канал для електронних запитів: info@dominion.ua.

У запиті зазначаються:

  • ПІБ, місце проживання (перебування), реквізити документа, що посвідчує особу;
  • інші ідентифікаційні відомості суб’єкта;
  • відомості про базу/володільця/розпорядника;
  • перелік запитуваних ПД.

9.4. Строк вивчення запиту на предмет його задоволення — до 10 робочих днів з дня надходження.

9.5. Протягом цього строку АО «Домініон» повідомляє суб’єкта, що запит буде задоволено, або що надання ПД неможливе/обмежене із зазначенням правових підстав. Запит задовольняється у строк до 30 календарних днів з дня його надходження, якщо інше не передбачено законом.

Контакти для звернень щодо персональних даних

Адвокатське об’єднання «Домініон»
Адреса: 04053, Україна, місто Київ, вулиця Січових Стрільців, будинок, 14а, офіс, 73
E-mail (питання щодо ПД): info@dominion.ua
Телефон: +38 (067) 502-07-62

Зачекайте