Top.Mail.Ru

ПОЛИТИКА В ОТНОШЕНИИ ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ

Оператор: Общество с ограниченной ответственностью «СДМ» (Юридическая компания «БоссБанкрот»)

Дата введения в действие: «27» июля 2026 г.

Адрес размещения в сети Интернет: https://bossbankrot.ru/privacy-policy/

1. ОСНОВНЫЕ ТЕРМИНЫ И ОПРЕДЕЛЕНИЯ

2. ОБЩИЕ ПОЛОЖЕНИЯ

2.1. Настоящая Политика определяет порядок и условия обработки персональных данных Оператором, а также меры по обеспечению безопасности персональных данных, принимаемые Оператором с целью защиты прав и свобод человека и гражданина при обработке его персональных данных.

2.2. Настоящая Политика распространяется на все персональные данные, обрабатываемые Оператором как на сайте https://bossbankrot.ru (далее — Сайт), так и в процессе оказания юридических услуг по сопровождению процедур банкротства физических лиц, внесудебного банкротства, ведения кадрового учета и взаимодействия с третьими лицами.

2.3. Оператор самостоятельно определяет состав и перечень мер, необходимых и достаточных для обеспечения выполнения обязанностей, предусмотренных законодательством Российской Федерации о персональных данных (в соответствии со ст. 18.1 Федерального закона от 27.07.2006 № 152-ФЗ «О персональных данных»).

2.4. Оператор направляет уведомление об обработке персональных данных в уполномоченный орган по защите прав субъектов персональных данных (Роскомнадзор) в случаях и порядке, предусмотренных законодательством Российской Федерации.

3. СВЕДЕНИЯ ОБ ОПЕРАТОРЕ

4. ПРИНЦИПЫ ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ

Обработка персональных данных осуществляется Оператором на основе следующих принципов (в соответствии со ст. 5 Федерального закона № 152-ФЗ):

5. КАТЕГОРИИ СУБЪЕКТОВ И СПОСОБЫ СБОРА ПЕРСОНАЛЬНЫХ ДАННЫХ

5.1. Оператор обрабатывает персональные данные следующих категорий субъектов:

5.2. Персональные данные собираются следующими способами:

6. ПРАВОВЫЕ ОСНОВАНИЯ ОБРАБОТКИ ДАННЫХ

Оператор осуществляет обработку персональных данных на следующих правовых основаниях:

7. КАТЕГОРИИ И СПЕЦИАЛЬНЫЕ УСЛОВИЯ ОБРАБОТКИ ДАННЫХ

7.1. Специальные категории персональных данных

Оператор не осуществляет обработку специальных категорий персональных данных (касающихся расовой, национальной принадлежности, политических взглядов, религиозных или философских убеждений, состояния здоровья, интимной жизни), за исключением случаев, прямо предусмотренных законодательством Российской Федерации.

7.2. Биометрические персональные данные

Оператор не осуществляет обработку биометрических персональных данных (сведений, которые характеризуют физиологические и биологические особенности человека, на основании которых можно установить его личность). Получаемые от клиентов скан-копии и фотографии документов используются исключительно в качестве графических отображений бумажных документов без применения средств автоматической биометрической идентификации или распознавания лиц.

7.3. Принятие решений на основании исключительно автоматизированной обработки

Оператор не принимает решений, порождающих юридические последствия в отношении субъектов персональных данных или иным образом затрагивающих их права и законные интересы, на основании исключительно автоматизированной обработки персональных данных.

7.4. Трансграничная передача персональных данных

Трансграничная передача персональных данных на территорию иностранных государств Оператором не осуществляется.

8. ДЕТАЛИЗИРОВАННЫЙ ПЕРЕЧЕНЬ ЦЕЛЕЙ ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ

Цель № 1: Обработка входящих заявок с Сайта и проведение первичных юридических консультаций

Цель № 2: Заключение, исполнение и прекращение договоров оказания юридических услуг по процедурам банкротства физических лиц

Цель № 3: Ведение кадрового учета, содействие в трудоустройстве и исполнение трудового законодательства

Цель № 4: Направление рекламных и информационных сообщений (рассылок)

Цель № 5: Публикация отзывов и результатов работы на Сайте и в социальных сетях

Цель № 6: Обеспечение корректного технического функционирования Сайта

Цель № 7: Обеспечение внутриофисной безопасности и сохранности имущества (видеонаблюдение)

Цель № 8: Рассмотрение обращений, претензий и запросов субъектов персональных данных

9. ОСОБЕННОСТИ ОБРАБОТКИ АВТОРИЗАЦИОННЫХ ДАННЫХ И ДОСТУПОВ

9.1. В целях сбора пакета документов для подачи заявления о банкротстве в Арбитражный суд или МФЦ Оператор с прямого согласия клиента и (или) на основании нотариальной доверенности может получать сведения, необходимые для прохождения авторизации (логин, пароль, одноразовый код авторизации), предоставляемые клиентом исключительно на время выполнения конкретного действия в государственных и коммерческих сервисах (ЕПГУ «Госуслуги», Личный кабинет налогоплательщика ФНС, личные кабинеты банков-кредиторов).

9.2. Данные сведения используются уполномоченными сотрудниками Оператора (юристами, менеджерами) исключительно временно для выгрузки необходимых справок, выписок и документов.

9.3. Оператор не осуществляет хранение паролей и одноразовых кодов авторизации после завершения соответствующей технической операции. Запрещается сохранение паролей и одноразовых кодов авторизации в открытых источниках, их передача неуполномоченным третьим лицам или использование в целях, не связанных с исполнением договора оказания юридических услуг.

10. ИСПОЛЬЗОВАНИЕ ТЕХНИЧЕСКИХ ФАЙЛОВ COOKIE И ТЕХНИЧЕСКИХ ДАННЫХ

10.1. На Сайте используются файлы cookie и иные технические данные, автоматически передаваемые устройством пользователя при посещении Сайта (IP-адрес устройства пользователя, сведения о пользовательской сессии и иные технические сведения), необходимые для обеспечения функционирования Сайта.

10.2. Пользователь вправе ограничить или отключить сохранение файлов cookie в настройках используемого интернет-браузера.

11. ПОРУЧЕНИЕ ОБРАБОТКИ И ПЕРЕДАЧА ДАННЫХ ТРЕТЬИМ ЛИЦАМ

11.1. Оператор вправе поручить обработку персональных данных третьим лицам на основании заключаемого договора поручения, содержащего условия, предусмотренные ч. 3 ст. 6 Федерального закона № 152-ФЗ. Лица, осуществляющие обработку по поручению Оператора, обязуются соблюдать конфиденциальность персональных данных, принимать необходимые меры по обеспечению безопасности персональных данных и выполнять требования, предусмотренные ч. 3 ст. 6 Федерального закона № 152-ФЗ.

11.2. Обработка персональных данных по поручению Оператора или с использованием сторонних сервисов осуществляется следующими организациями:

11.3. Передача данных в рамках процедур банкротства:

Оператор осуществляет передачу ПДн клиентов в Арбитражные суды, Саморегулируемые организации (СРО), назначенным Арбитражным (Финансовым) управляющим, ФССП России, ФНС России, Банкам-кредиторам, МФЦ исключительно в объемах, необходимых для проведения процедуры банкротства в соответствии с Федеральным законом № 127-ФЗ.

11.4. При прекращении договора поручения обработки персональных данных лицо, осуществлявшее обработку по поручению Оператора, обязано прекратить обработку персональных данных и обеспечить их уничтожение либо возврат Оператору, если иное не предусмотрено законодательством Российской Федерации.

12. ЛОКАЛИЗАЦИЯ И ХРАНЕНИЕ ДАННЫХ

12.1. Запись, систематизация, накопление, хранение, уточнение, извлечение персональных данных граждан РФ осуществляются с использованием баз данных, находящихся исключительно на территории Российской Федерации (ч. 5 ст. 18 ФЗ № 152-ФЗ).

12.2. Бумажные носители информации (оригиналы и копии документов клиентов) хранятся в специально оборудованном архивном помещении офиса Оператора с ограничением круга лиц, имеющих к ним физический доступ.

13. ПРАВА СУБЪЕКТОВ ПЕРСОНАЛЬНЫХ ДАННЫХ И ПОРЯДОК ИХ РЕАЛИЗАЦИИ

13.1. Субъект персональных данных имеет право:

13.2. Порядок направления запросов:

Запрос или отзыв согласия направляется Оператору одним из способов:

13.3. При получении запроса Оператор вправе запросить дополнительные сведения исключительно в объеме, необходимом для идентификации субъекта персональных данных.

13.4. Срок ответа на запрос или прекращения обработки составляет 10 рабочих дней с момента получения обращения (с возможностью продления не более чем на 5 рабочих дней при направлении мотивированного уведомления).

14. ОБЯЗАННОСТИ ОПЕРАТОРА, АКТУАЛИЗАЦИЯ И БЛОКИРОВАНИЕ ДАННЫХ

14.1. Оператор обязан обеспечивать защиту ПДн, предоставлять информацию по запросам субъектов, уведомлять Роскомнадзор в предусмотренных законом случаях и своевременно прекращать обработку данных.

14.2. Порядок актуализации: При выявлении неточных данных Оператор осуществляет их актуализацию в течение 7 рабочих дней со дня предоставления уточненных сведений.

14.3. Порядок блокирования: При выявлении неправомерной обработки Оператор осуществляет блокирование ПДн до момента устранения нарушений или подтверждения правомерности обработки.

15. УСЛОВИЯ И ПОРЯДОК ПРЕКРАЩЕНИЯ ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ

15.1. Обработка ПДн прекращается при достижении целей обработки, истечении сроков хранения, отзыве согласия (при отсутствии иных законных оснований), выявлении неправомерной обработки или прекращении деятельности Оператора.

15.2. Уничтожение ПДн осуществляется в сроки, установленные ст. 21 Федерального закона № 152-ФЗ.

16. ПОРЯДОК И СПОСОБЫ УНИЧТОЖЕНИЯ ПЕРСОНАЛЬНЫХ ДАННЫХ

16.1. Уничтожение персональных данных в электронном виде производится путем безвозвратного стирания файлов из баз данных, CRM-системы и памяти носителей информации без возможности восстановления.

16.2. Уничтожение бумажных документов осуществляется путем измельчения в шредере (бумагорезательной машине) либо физического уничтожения носителей.

16.3. Факт уничтожения подтверждается Актом об уничтожении персональных данных и записью (выгрузкой) из журнала регистрации событий в информационной системе в соответствии с требованиями Приказа Роскомнадзора от 28.10.2022 № 179.

17. ПОРЯДОК РЕАГИРОВАНИЯ ПРИ ОБНАРУЖЕНИИ ФАКТА УТЕЧКИ ПЕРСОНАЛЬНЫХ ДАННЫХ

17.1. При установлении факта неправомерной или случайной передачи (утечки) ПДн Оператор обязуется (ст. 21.1 ФЗ № 152-ФЗ):

18. МЕРЫ ПО ОБЕСПЕЧЕНИЮ БЕЗОПАСНОСТИ, КОНФИДЕНЦИАЛЬНОСТИ И ОЦЕНКА ВРЕДА

18.1. Оператор принимает необходимые правовые, организационные и технические меры для защиты ПДн в соответствии со ст. 18.1 и ст. 19 ФЗ № 152-ФЗ.

18.2. Оператор принимает необходимые организационные и технические меры по обеспечению безопасности персональных данных, предусмотренные Федеральным законом № 152-ФЗ, Постановлением Правительства РФ № 1119, Приказом ФСТЭК России № 21 и иными обязательными нормативными правовыми актами Российской Федерации, включая меры по предотвращению несанкционированного доступа, восстановлению персональных данных, ограничению доступа, регистрации событий безопасности и контролю эффективности применяемых мер защиты.

18.3. Оценка вреда: Оператор осуществляет оценку вреда, который может быть причинен субъектам персональных данных в случае нарушения законодательства, и сопоставляет его с принимаемыми мерами защиты.

19. ЗАКЛЮЧИТЕЛЬНЫЕ ПОЛОЖЕНИЯ

19.1. Настоящая Политика находится в открытом доступе на Сайте по адресу: https://bossbankrot.ru/privacy-policy/.

19.2. Оператор вправе вносить изменения в Политику в одностороннем порядке. Новая редакция вступает в силу с момента ее публикации на Сайте.

19.3. По вопросам, связанным с обработкой персональных данных, субъект персональных данных вправе обратиться к Оператору по контактным данным, указанным в настоящей Политике.

Назад