Политика конфиденциальности
Положения
о обработке и защите персональных данных в базах персональных данных, владельцем которых является Адвокатское объединение «Доминион» (далее — Политика конфиденциальности)
Обновлено: 15 октября 2025 г.
Содержание
-
Общие понятия и сфера применения
-
Перечень баз персональных данных
-
Цель обработки персональных данных
-
Порядок обработки персональных данных: получение согласия, уведомление о правах и действиях с персональными данными субъекта персональных данных
-
Местонахождение базы персональных данных
-
Условия раскрытия информации о персональных данных третьим лицам
-
Защита персональных данных: способы защиты, ответственное лицо, сотрудники, осуществляющие обработку/доступ, срок хранения
-
Права субъекта персональных данных
-
Порядок работы с запросами субъекта персональных данных
1. Общие понятия и сфера применения
1.1. Определения терминов:
-
база персональных данных — именованное множество упорядоченных персональных данных в электронной форме и/или в виде картотек персональных данных;
-
ответственное лицо — лицо, назначенное владельцем, которое организует работу, связанную с защитой персональных данных при их обработке, в соответствии с законом;
-
владелец базы персональных данных — Адвокатское объединение «Доминион» (код ЕГРПОУ: 36482843), местонахождение: 04053, Украина, г. Киев, улица Сечевых Стрельцов, дом 14а, офис 73, e-mail для обращений по ПД: info@dominion.ua, которому законом или по согласию субъекта персональных данных предоставлено право на обработку этих данных, который утверждает цель обработки персональных данных, устанавливает состав этих данных и процедуры их обработки;
-
общедоступные источники персональных данных — справочники, реестры, списки, каталоги, другие систематизированные сборники открытой информации, содержащие персональные данные, размещённые и опубликованные с ведома субъекта персональных данных. Социальные сети и интернет-ресурсы не считаются общедоступными источниками (за исключением случаев, когда субъект прямо указал на свободное распространение и использование данных);
-
согласие субъекта персональных данных — любое документированное, добровольное волеизъявление физического лица на предоставление разрешения на обработку его персональных данных в соответствии с изложенной целью обработки;
-
обезличение персональных данных — удаление сведений, которые позволяют идентифицировать лицо;
-
обработка персональных данных — любое действие или совокупность действий, осуществлённых полностью или частично в информационной (автоматизированной) системе и/или в картотеках персональных данных: сбор, регистрация, накопление, хранение, адаптация, изменение, обновление, использование и распространение (передача), обезличивание, уничтожение;
-
персональные данные — сведения или совокупность сведений о физическом лице, которое идентифицировано или может быть конкретно идентифицировано;
-
распорядитель базы персональных данных — физическое или юридическое лицо, которому владельцем или законом предоставлено право обрабатывать эти данные (например, поставщики хостинга/CRM/электронной почты/телефонии/ИТ-поддержки). Лицо, которому поручены исключительно технические работы без доступа к содержанию персональных данных, не является распорядителем;
-
субъект персональных данных — физическое лицо, в отношении которого осуществляется обработка его персональных данных (далее — Пользователь/Клиент);
-
третье лицо — любое лицо, за исключением субъекта персональных данных, владельца или распорядителя базы персональных данных, а также уполномоченного органа по защите персональных данных;
-
особые категории данных — персональные данные о расовом или этническом происхождении, политических, религиозных или мировоззренческих убеждениях, членстве в политических партиях и профессиональных союзах, а также данные относительно здоровья или сексуальной жизни.
1.2. Настоящее Положение является обязательным для ответственного лица и всех сотрудников АО «Доминион», которые непосредственно осуществляют обработку и/или имеют доступ к персональным данным в связи с выполнением своих служебных (трудовых) обязанностей. Оно применяется к взаимодействиям через вебсайт dominion.ua, контактные формы, e-mail, телефон/мессенджеры, личные встречи и другие каналы коммуникации.
2. Перечень баз персональных данных
2.1. АО «Доминион» является владельцем следующих баз персональных данных (при наличии каждой из них):
-
Клиенты (текущие/потенциальные);
-
Контрагенты / Поставщики;
-
Кандидаты (соискатели на работу / стажировку);
-
Пользователи вебсайта и обращений через формы обратной связи.
При необходимости перечень может уточняться/дополняться внутренним приказом.
3. Цель обработки персональных данных
3.1. Целью обработки персональных данных является обеспечение предоставления юридических услуг, консультирование, коммуникация по обращениям, ведение договорных отношений, а также другие цели, предусмотренные статьями 6, 7 Закона Украины «О защите персональных данных».
3.2. Дополнительные цели: выполнение требований налогового и бухгалтерского законодательства (Налоговый кодекс Украины, Закон Украины «О бухгалтерском учёте и финансовой отчётности в Украине»), обеспечение претензионно-исковой работы и защиты правовых интересов АО «Доминион», информирование об изменениях в услугах / политиках, отправка сервисных уведомлений. Маркетинговые сообщения осуществляются только при наличии надлежащего согласия или иной законной основы.
4. Порядок обработки персональных данных: получение согласия, уведомление о правах и действиях с персональными данными субъекта
4.1. Согласие субъекта персональных данных — добровольное волеизъявление на обработку его персональных данных в соответствии с заявленной целью. Согласие может предоставляться в формах:
-
документ на бумажном носителе с реквизитами, позволяющими идентифицировать документ и лицо;
-
электронный документ с реквизитами идентификации (в том числе с КЭП / э-подписью);
-
отметка / акцепт на электронной странице (checkbox, нажатие кнопки «Отправить», «Согласен/на», заполнение и отправка форм на сайте dominion.ua и т.д.) на основании документированных программно-технических решений;
-
другие действия, однозначно свидетельствующие о принятии условий (например, предоставление данных в ответ на запрос юриста при оказании услуг).
4.2. Согласие может быть предоставлено при оформлении гражданско-правовых / трудовых / договорных отношений либо при инициировании обращения через вебсайт или иные каналы коммуникации.
4.3. Уведомление субъекта о включении его персональных данных в базу, правах по Закону Украины «О защите персональных данных», цели сбора данных и лицах, которым передаются данные, осуществляется при получении данных или заключении правовой сделки.
4.4. Особые категории данных. Как правило, АО «Доминион» не обрабатывает особые категории данных. Исключения допустимы только в случаях и порядке, предусмотренных законом (в частности, если это необходимо для установления, реализации или защиты правовой претензии / правоотношения с Клиентом) и при наличии надлежащей правовой основы (в том числе явного согласия субъекта — где это требуется).
5. Местонахождение базы персональных данных
5.1. Базы персональных данных, указанные в разделе 2, располагаются по адресу АО «Доминион» (04053, Украина, г. Киев, улица Сечевых Стрельцов, дом 14а, офис 73) и/или на серверах уполномоченных распорядителей / поставщиков услуг (хостинг, электронная почта, CRM и др.) по договорам с АО «Доминион», в том числе в Украине и/или странах ЕС.
6. Условия раскрытия информации о персональных данных третьим лицам
6.1. Порядок доступа третьих лиц определяется условиями согласия субъекта персональных данных либо требованиями закона.
6.2. Доступ не предоставляется, если третье лицо отказывается принять на себя обязательства по соблюдению Закона Украины «О защите персональных данных» или не способно их обеспечить.
6.3. Субъект отношений, связанных с персональными данными, подаёт запрос о доступе к персональным данным владельцу базы персональных данных.
6.4. В запросе указываются:
-
ФИО, место проживания (пребывания), реквизиты документа, удостоверяющего личность (для физического лица);
-
наименование, местонахождение юридического лица, должность и ФИО подписанта, подтверждение полномочий (для юридического лица);
-
данные для идентификации физического лица, в отношении которого делается запрос;
-
сведения о базе / владельце / распорядителе;
-
перечень запрашиваемых персональных данных;
-
цель запроса.
6.5. Срок рассмотрения запроса — до 10 рабочих дней с даты его поступления. В этот срок АО «Доминион» уведомляет заявителя о удовлетворении запроса или об отказе с указанием ссылки на норму закона.
6.6. Запрос удовлетворяется в течение 30 календарных дней с даты его поступления, если иное не предусмотрено законом.
6.7. Владелец и все сотрудники обязаны соблюдать конфиденциальность персональных данных и информации о счетах.
6.8. Отсрочка доступа допускается, если необходимые данные невозможно предоставить в течение 30 календарных дней; общий срок не может превышать 45 календарных дней.
6.9. Уведомление об отсрочке предоставляется в письменной форме с указанием порядка обжалования решения, и включает: ФИО должностного лица, дату, причину отсрочки, срок удовлетворения запроса.
6.10. Отказ в доступе допускается, если доступ запрещён законом. Уведомление об отказе содержит ФИО должностного лица, дату и причину отказа.
6.11. Решение об отсрочке / отказе может быть обжаловано в уполномоченный государственный орган по защите персональных данных, другие органы государственной власти / местного самоуправления в пределах их полномочий либо в суде.
7. Защита персональных данных: способы защиты, ответственное лицо, сотрудники, осуществляющие обработку/доступ, срок хранения
7.1. АО «Доминион» использует системные, организационные и программно-технические средства и каналы связи, предотвращающие утраты, несанкционированный доступ, уничтожение, искажение, подделку или копирование информации и соответствующие требованиям национальных / международных стандартов в разумных пределах.
7.2. Ответственное лицо назначается приказом Владельца (при отсутствии сотрудников — обязанности исполняет сам Владелец). Обязанности ответственного лица фиксируются в должностной инструкции. Контакт для вопросов защиты данных: Пинчук Александр Григорьевич — Управляющий партнёр АО «Доминион», e-mail: info@dominion.ua, тел.: +38 (067) 502-07-62.
7.3. Ответственное лицо обязано, в частности:
-
знать и применять законодательство Украины в сфере защиты персональных данных;
-
устанавливать и внедрять процедуры доступа сотрудников к ПД в соответствии с их обязанностями;
-
обеспечивать выполнение требований законодательства и внутренних документов АО «Доминион» относительно обработки/защиты ПД;
-
организовывать внутренний контроль (периодический аудит) соблюдения требований;
-
уведомлять руководство о выявленных нарушениях не позднее 1 рабочего дня с момента выявления;
-
обеспечивать хранение доказательств предоставления согласия и уведомления субъектов об их правах.
7.4. Для выполнения функций ответственное лицо имеет право: -
получать необходимые документы / приказы, касающиеся обработки ПД;
-
делать копии документов / файлов в пределах полномочий;
-
участвовать в обсуждении процедур;
-
инициировать улучшение методов работы и устранение недостатков;
-
получать пояснения относительно обработки ПД;
-
визировать документы в пределах компетенции.
7.5. Сотрудники с доступом к ПД обязаны соблюдать законодательство и внутренние документы АО «Доминион».
7.6. Сотрудники, имеющие доступ / осуществляющие обработку ПД, не допускают их разглашения любым способом, в том числе после прекращения трудовых отношений, кроме случаев, предусмотренных законом.
7.7. Лица, имеющие доступ / осуществляющие обработку ПД, в случае нарушения требований Закона Украины «О защите персональных данных» несут ответственность в соответствии с законодательством.
7.8. Персональные данные хранятся не дольше, чем это необходимо для цели обработки, но в любом случае — не дольше сроков, определённых согласием субъекта, договором или законом (в частности, сроками бухгалтерского / налогового хранения документов, сроком исковой давности и т.д.).
8. Права субъекта персональных данных
8.1. Субъект персональных данных имеет право:
-
знать о местонахождении базы, содержащей его ПД, её цели и наименовании, местонахождении / месте проживания владельца / распорядителя либо предоставить поручение уполномоченным лицам на получение этой информации (за исключением случаев, установленных законом);
-
получать информацию об условиях доступа к ПД, в том числе о третьих лицах, которым данные передаются;
-
иметь доступ к своим ПД, которые обрабатываются;
-
в течение 30 календарных дней получить ответ о том, хранятся ли его ПД, и, в случае хранения — их содержание (за исключением случаев, предусмотренных законом);
-
предъявлять обоснованное возражение против обработки своих ПД органами власти при осуществлении ими полномочий;
-
предъявлять обоснованное требование об изменении или уничтожении своих ПД в случае их незаконной обработки или недостоверности;
-
требовать защиту своих ПД от незаконной обработки и случайной утраты / уничтожения / повреждения, а также от предоставления недостоверных сведений, порочащих честь, достоинство и деловую репутацию;
-
обращаться к компетентным органам по защите ПД;
-
применять средства правовой защиты в случае нарушения законодательства о защите ПД.
9. Порядок работы с запросами субъекта персональных данных
9.1. Субъект персональных данных имеет право на получение сведений о себе от любого субъекта отношений, связанных с ПД, без указания цели запроса (если иное не установлено законом).
9.2. Доступ субъекта к данным о себе осуществляется бесплатно.
9.3. Запрос на доступ к ПД подаётся владельцу базы — АО «Доминион» — в письменной или электронной форме. Рекомендуемый канал для электронных запросов: info@dominion.ua.
В запросе указываются:
-
ФИО, место проживания (пребывания), реквизиты документа, удостоверяющего личность;
-
иные идентификационные сведения субъекта;
-
сведения о базе / владельце / распорядителе;
-
перечень запрашиваемых ПД.
9.4. Срок рассмотрения запроса на предмет его удовлетворения — до 10 рабочих дней с даты поступления.
9.5. В течение этого срока АО «Доминион» уведомляет субъекта о том, что запрос будет удовлетворён или что предоставление ПД невозможно / ограничено с указанием правовых оснований. Запрос удовлетворяется в срок до 30 календарных дней с даты его поступления, если иное не предусмотрено законом.
Контакты для обращений по персональным данным
Адвокатское объединение «Доминион»
Адрес: 04053, Украина, г. Киев, улица Сечевых Стрельцов, дом 14а, офис 73
E-mail (вопросы по ПД): info@dominion.ua
Телефон: +38 (067) 502-07-62