1. Загальні положення

1.1. Призначення документа

Ця Політика (далі — «Політика») визначає цілі, принципи та правила обробки персональних даних, а також заходи щодо їх захисту, які застосовуються сайтом legion-web.com (далі — «Оператор»). Документ розроблено відповідно до вимог законодавства про захист та безпеку персональних даних та спрямований на забезпечення захисту прав та свобод фізичних осіб при обробці їх персональних даних. Політика є публічним документом і доступна для ознайомлення будь-якій зацікавленій особі.

1.2. Основні терміни

Автоматизована обробка даних — обробка персональних даних із застосуванням програмних та технічних засобів.
Блокування даних — тимчасове припинення обробки даних (крім випадків, коли обробка необхідна уточнення інформації).
Інформаційна система персональних даних — сукупність даних та технологій, що застосовуються для їх обробки.
Знеособлення даних — дії, що виключають можливість визначення суб’єкта даних без додаткової інформації.
Обробка даних — будь-яка дія або набір дій з персональними даними: збирання, записування, систематизація, зберігання, уточнення, використання, передача, знеособлення, видалення або знищення.
Оператор — особа, яка визначає цілі, склад та способи обробки персональних даних.
Персональні дані — будь-яка інформація, що відноситься до фізичної особи, яка прямо чи опосередковано ідентифікується.
Користувач — відвідувач сайту legion-web.com, який надав свої дані.
Поширення даних – надання даних невизначеному колу осіб.
Сайт — ресурс у мережі Інтернет за адресою legion-web.com, що використовується для розміщення інформації та взаємодії з Користувачами.
Суб’єкт персональних даних — фізична особа, до якої належать персональні дані.
Транскордонна передача даних — передача даних іноземній державі чи іноземним особам.
Знищення даних — дії, які унеможливлюють відновлення даних.

1.3. Права оператора

Оператор має право:

  • обробляти персональні дані відповідно до заявлених цілей;
  • вимагати від суб’єкта надання достовірних та актуальних персональних даних;
  • припиняти взаємодію із суб’єктом для виявлення недостовірних даних;
  • обробляти загальнодоступні дані;
  • доручати обробку даних третім особам на підставі згоди суб’єкта.

1.4. Обов’язки оператора

Оператор зобов’язується:

  • надавати суб’єкту або його представнику інформацію про обробку даних або обґрунтовану відмову;
  • на запит суб’єкта уточнювати, блокувати або видаляти персональні дані, якщо вони є неточними, застарілими, незаконно отриманими або надмірними;
  • повідомляти суб’єкта у разі отримання даних не від нього особисто;
  • припиняти обробку та знищувати дані щодо досягнення мети їх обробки, або при відкликанні згоди (якщо інше не передбачено законом);
  • повідомляти суб’єкта про знищення його даних;
  • не передавати і обробляти дані без згоди суб’єкта, якщо інше встановлено законом.

1.5. Права суб’єкта

Суб’єкт персональних даних має право:

  • отримувати від Оператора інформацію щодо обробки його персональних даних;
  • вимагати уточнення, блокування чи видалення даних за наявності законних підстав;
  • вимагати припинення обробки даних у випадках, передбачених законодавством.

2. Цілі обробки персональних даних

Оператор може обробляти персональні дані в таких цілях:

  • забезпечення Користувачеві можливості взаємодіяти із сайтом legion-web.com;
  • сприяння працевлаштуванню та пошуку роботи;
  • укладання та виконання договорів;
  • аналіз звернень Користувачів;
  • покращення функціоналу Сайту та визначення користувацьких переваг;
  • аналітика дій суб’єктів даних на Сайті.

3. Правові основи обробки даних

Персональні дані можуть оброблятися у випадках:

  • надання згоди суб’єктом персональних даних;
  • необхідності обробки укладання чи виконання договору, стороною чи вигодонабувачем яким є суб’єкт.

4. Категорії суб’єктів та склад оброблюваних даних

4.1. Користувачі сайту

Цілі обробки:

  • взаємодія із Сайтом;
  • статистика;
  • покращення роботи;
  • аналітика.

Категорії даних:

  • cookies;
  • дані про пристрої;
  • відомості про дії на Сайті;
  • дата та час сеансів.

Спеціальні та біометричні дані не обробляються.

Кількість суб’єктів: до 100 000.

4.2. Шукачі

Цілі обробки:

  • сприяння працевлаштуванню;
  • укладання та виконання договорів.

Категорії даних:

  • ПІБ;
  • дата народження;
  • контактна інформація;
  • відомості про освіту та досвід роботи;
  • дані резюме.

Спеціальні та біометричні дані не обробляються.

Кількість суб’єктів: до 100 000.

4.3. Клієнти

Цілі обробки:

  • укладання та виконання договорів.

Категорії даних:

  • Ім’я;
  • контактні дані;
  • за необхідності — найменування підприємства.

Спеціальні та біометричні дані не обробляються.

Кількість суб’єктів: до 100 000.

5. Порядок та умови обробки даних

5.1. Перелік дій із даними

Оператор здійснює:

  • збирання, запис, систематизацію, накопичення;
  • зберігання, уточнення, використання;
  • передачу та надання;
  • видалення та знищення персональних даних.

5.2. Способи обробки

Обробка здійснюється автоматизованим способом із використанням технічних засобів Сайту.

5.3. Передача даних третім особам

«Google» Inc.

  • Ціль: аналітика відвідувань сайту.
  • Категорії даних: cookies, поведінкові дані, дані про пристрій, час відвідин.
  • Політика конфіденційності: https://policies.google.com/privacy
  • Транскордонна передача: не здійснюється.
  • Допустимі дії: збирання, зберігання, аналіз, знеособлення та ін.

ТОВ «Яндекс»

  • Ціль: аналітика відвідуваності.
  • Категорії даних: cookies, дії користувача, дані про пристрій, час відвідин.
  • Політика конфіденційності: https://yandex.ru/legal/confidential/
  • Транскордонна передача: не здійснюється.
  • Допустимі дії: аналогічні зазначеним вище.

5.4. Заходи захисту персональних даних

Оператор вживає технічних та організаційних заходів, включаючи:

  • аналіз загроз безпеці;
  • використання засобів захисту;
  • виконання вимог законодавства у сфері захисту даних.

5.5. Терміни обробки

Персональні дані підлягають знищенню при:

  • досягненні цілей обробки;
  • відкликання згоди суб’єктом;
  • припинення діяльності Оператора.

5.6. Обробка без автоматизації

Оператор не здійснює обробку персональних даних без використання автоматизованих засобів.

6. Порядок розгляду запитів суб’єктів даних

Оператор розглядає запити суб’єктів відповідно до законодавства.
Відповідь надається протягом 30 робочих днів.
У разі неможливості ідентифікації суб’єкта або наявності підстав для відмови Оператор надсилає мотивовану відповідь з посиланням на нормативний акт.

7. Порядок взаємодії на запити звернення уповноважених органів

Відповідно до закону, Оператор повідомляє в уповноважений орган із захисту прав суб’єктів персональних даних на його запит інформацію, необхідну для здійснення діяльності зазначеного органу, протягом тридцяти днів з дати отримання такого запиту.

8. Контакти відповідальної особи

Для питань, пов’язаних із обробкою персональних даних, ви можете звернутися:

Контакти: legion-web.com/uk/contacts/
Електронна пошта: info@legion-web.com

Будь ласка, зв’яжіться з нами, якщо у вас є питання або запити щодо обробки ваших персональних даних.