ЮРИДИЧЕСКИЙ ДОКУМЕНТ
Политика обработки персональных данных
Настоящая Политика является публичным документом Оператора и устанавливает организационные правила обработки персональных данных в информационных системах JURO. Она применяется к посетителям, пользователям, клиентам, представителям организаций, специалистам маркетплейса, кандидатам, подрядчикам и иным лицам, чьи данные законно попадают в систему.
Содержание документа
- 1. Статус и цели политики
- 2. Принципы обработки
- 3. Правовые основания
- 4. Категории субъектов и данных
- 5. Операции и информационные системы
- 6. Специальные, биометрические и генетические данные
- 7. Сбор, проверка и минимизация
- 8. Доступ и поручение обработки
- 9. Трансграничная передача и локализация
- 10. Точность, права субъектов и автоматизация
- 11. Хранение, блокирование и уничтожение
- 12. Информационная безопасность
- 13. Инциденты
1. Статус и цели политики
Настоящая Политика является публичным документом Оператора и устанавливает организационные правила обработки персональных данных в информационных системах JURO. Она применяется к посетителям, пользователям, клиентам, представителям организаций, специалистам маркетплейса, кандидатам, подрядчикам и иным лицам, чьи данные законно попадают в систему.
2. Принципы обработки
- законность, добросовестность и прозрачность;
- обработка для конкретных, заранее определенных и законных целей;
- соответствие объема и содержания данных заявленной цели; запрет избыточного сбора;
- точность и своевременное исправление;
- ограничение срока хранения достижением цели и обязательными сроками;
- конфиденциальность, целостность и доступность;
- контролируемая трансграничная передача;
- подотчетность: документирование оснований, доступов, согласий, инцидентов и решений.
3. Правовые основания
Оператор обрабатывает данные при наличии одного или нескольких оснований: согласие; необходимость заключить или исполнить договор с субъектом; выполнение обязанности, установленной законом; защита жизни и здоровья; законный интерес Оператора или третьего лица при отсутствии несоразмерного нарушения прав субъекта; обработка обезличенных данных для статистики и исследований; обработка общедоступных данных в допустимом объеме.
Согласие не запрашивается как формальность, если обработка объективно необходима для договора или закона. Отдельное свободное согласие используется для маркетинга, необязательных cookie, специальных данных, отдельных трансграничных сценариев и иных случаев, требующих согласия.
4. Категории субъектов и данных
| Субъект | Основные категории данных |
|---|---|
| Посетитель | IP, cookie, устройство, просмотренные страницы, согласия |
| Пользователь/клиент | контакты, аккаунт, запросы, документы, платежи, история услуг |
| Представитель организации | Ф.И.О., должность, полномочия, деловые контакты |
| Юрист/адвокат/специалист | идентификация, образование, стаж, лицензия, профиль, рейтинг, расчеты |
| Лицо, упомянутое в деле | только сведения, необходимые для конкретного запроса и переданные на законном основании |
| Подрядчик/кандидат | деловые, договорные, квалификационные и платежные сведения |
5. Операции и информационные системы
Допустимые операции включают сбор, запись, систематизацию, хранение, уточнение, извлечение, использование, обезличивание, передачу, предоставление доступа, блокирование, приостановление, удаление и уничтожение. Операции выполняются автоматизированно и, при необходимости, вручную уполномоченным персоналом.
Основные системы: публичный сайт, аккаунты, CRM и поддержка, хранилище документов, AI-шлюз, платежная интеграция, маркетплейс, коммуникации, журнал безопасности, резервное копирование и аналитика. Для каждой системы ведется владелец, цель, перечень данных, роли доступа, срок и перечень обработчиков.
6. Специальные, биометрические и генетические данные
Документы по юридическим делам могут содержать сведения о здоровье, судимости, политических или религиозных взглядах, частной жизни и другие специальные данные. Такие сведения обрабатываются только при необходимости, на специальном основании, с ограниченным доступом и без использования для рекламы или общей аналитики.
Запись голоса не считается биометрической идентификацией, если используется только для преобразования речи в текст или воспроизведения. Если JURO внедрит распознавание личности по голосу, лицу или иным биометрическим признакам, до запуска вводятся отдельное согласие, локальное хранение в требуемых случаях, регистрация соответствующей базы и усиленные меры защиты. Генетические данные JURO целенаправленно не собирает.
7. Сбор, проверка и минимизация
Интерфейс должен собирать только поля, необходимые для конкретного шага. Необязательные поля помечаются. Перед отправкой документа в AI пользователь получает предупреждение о редактировании лишних идентификаторов. Для тестирования и разработки используются синтетические или обезличенные данные, если использование реальных данных не является строго необходимым и отдельно разрешенным.
8. Доступ и поручение обработки
Доступ предоставляется по ролям и принципу минимальных привилегий. Сотрудники и подрядчики подписывают обязательство конфиденциальности, проходят инструктаж и используют индивидуальные учетные записи. Привилегированные действия журналируются.
Поручение обработки внешнему лицу оформляется договором, который определяет предмет, срок, цели, перечень операций, категории данных, конфиденциальность, меры защиты, субподряд, помощь по запросам субъектов, возврат/удаление данных, аудит и уведомление об инциденте. Передача выбранному специалисту отражается отдельным действием пользователя.
9. Трансграничная передача и локализация
До трансграничной передачи ответственное лицо документирует страну, получателя, категории данных, цель, правовой механизм, технические меры и срок. Реестр пересматривается при каждом изменении провайдера. Передача в США или иную страну с условным режимом допустимости производится только после проверки того, что конкретный получатель охвачен признанным механизмом либо применима другая утвержденная гарантия.
Данные, для которых законодательство устанавливает обязательное хранение на технических средствах в Узбекистане, сначала записываются и хранятся в требуемой локальной базе. Базы, подлежащие регистрации в Государственном реестре, не вводятся в эксплуатацию до выполнения регистрационных требований.
10. Точность, права субъектов и автоматизация
Оператор предоставляет возможность исправлять профиль и направлять запросы. Подтвержденные неточности исправляются без неоправданной задержки и, когда закон устанавливает специальный срок, не позднее такого срока. Получатели данных уведомляются об исправлении или удалении, если это необходимо и возможно.
Если автоматизированная обработка может породить юридические последствия, субъекту заранее сообщаются логика, последствия и способ возражения. Возражение рассматривается человеком, решение и основания документируются, ответ предоставляется в установленный законом срок.
11. Хранение, блокирование и уничтожение
Для каждой категории утверждается срок хранения и событие начала отсчета. При споре или официальном требовании применяется юридическая блокировка: данные сохраняются без обычного удаления только в необходимом объеме. После прекращения основания данные удаляются из активных систем, затем из резервных копий по циклу ротации, либо надежно обезличиваются.
Уничтожение фиксируется электронным журналом или актом: категория, основание, дата, система, метод и ответственное лицо. Бумажные носители уничтожаются способом, исключающим восстановление.
12. Информационная безопасность
- инвентаризация активов и данных; оценка рисков и моделирование угроз;
- шифрование каналов, управление ключами и секретами;
- многофакторная аутентификация, принцип наименьших привилегий и периодический пересмотр доступа;
- защита приложений, тестирование, обновления, резервные копии и восстановление;
- антивирусная/вредоносная проверка загрузок и ограничение типов файлов;
- журналы событий, мониторинг аномалий и сохранение доказательств;
- оценка поставщиков и договорные меры;
- обучение персонала и дисциплинарные меры за нарушение.
13. Инциденты
Любой сотрудник или подрядчик немедленно сообщает о подозрении на утрату, незаконный доступ, раскрытие, изменение или уничтожение данных. Команда реагирования регистрирует событие, ограничивает доступ, сохраняет доказательства, оценивает категории и масштаб, риск для лиц, трансграничный элемент и обязанность уведомления.
При нарушении в ходе трансграничной передачи уведомление уполномоченному органу направляется в течение 24 часов, а подробный отчет — в течение 72 часов, если применимое регулирование требует эти сроки. Субъекты уведомляются, когда нарушение способно создать предусмотренный законом риск.
