Політика конфіденційності та згода на обробку персональних даних

для адвоката Анни Бондаренко (Україна/ЄС/Іспанія)

1. Загальні положення

1.1. Ця Політика регулює обробку персональних даних клієнтів відповідно до:

● GDPR (Регламент ЄС 2016/679);● Закону Іспанії 3/2018 (LOPDGDD);● Закону України №2297-VI «Про захист персональних даних»;● Закону України «Про адвокатуру та адвокатську діяльність».

1.2. Адвокат виступає контролером даних для клієнтів з ЄС/Іспанії та власником даних для клієнтів з України.

2. Принципи обробки даних

Обробка даних здійснюється на основі:

● Згоди (для маркетингових комунікацій);● Виконання договору (надання юридичних послуг);● Законних інтересів (захист прав у суді).

3. Категорії даних, що обробляються

Тип даних

Контактні дані (ім'я, Комунікація, Виконання email, телефон)

Документи (паспорт, договори)

Особливі категорії* (судимості, медичні дані)

Мета обробки

Спілкування, укладення договору

Легалізація транзакцій, судові провадження

Захист інтересів клієнта в суді

Правова підстава

Виконання договору [1][3][5]

Законні інтереси [2][7]

Згода + винятки GDPR (ст. 9.2.f) [3][11]

*Обробка спеціальних категорій даних можлива лише з явної згоди клієнта.

4. Міжнародна передача даних

4.1. Дані клієнтів з України можуть передаватися до ЄС на підставі:

● Рішення ЄС про достатність (Україна, 2025);● Стандартних договірних положень (SCCs).

4.2. Дані клієнтів з ЄС/Іспанії зберігаються на серверах у Німеччині (GDPR-сумісний хостинг).

5. Строки зберігання даних

Персональні дані клієнтів — 5 років після закінчення співпраці

Судові документи — 10 років (строк позовної давності)

Фінансові транзакції 7 років (вимоги податкового права)

6. Права клієнтів (GDPR + законодавство України)

Клієнти мають право:

● На доступ до своїх даних (ст. 15 GDPR, ст. 8 Закону України);● На виправлення/видалення даних (ст. 16-17 GDPR);● Обмежити обробку (ст. 18 GDPR);● Перенести дані (ст. 20 GDPR);● Відкликати згоду в будь-який час.

Для реалізації прав:

● Клієнти ЄС/Іспанії: звертатися до DPO ([moc.lagel-anna%40opd]);● Клієнти України: направляти запит на email адвоката.

7. Заходи безпеки

● Шифрування даних (TLS 1.3 для онлайн-комунікацій);● Двофакторна автентифікація для доступу до баз даних;● Регулярні аудити на відповідність ISO 27001 та GDPR.

Згода на обробку персональних даних (Consent Form)

Я, [ПІБ клієнта], підтверджую:

1. Згоду на обробку моїх персональних даних, включаючи:

● Контактні дані;● Документи, необхідні для надання юридичних послуг;● Спеціальні категорії даних (за наявності відмітки ✔️: ______).

2. Цілі обробки:

● Надання юридичних послуг;● Виконання договору оферти;● Інформування про зміни в законодавстві (при згоді на розсилку ✔️: ______).

3. Передача даних третім особам:

● Нотаріусам, перекладачам, ІТ-провайдерам — тільки для цілей виконання договору.

4. Міжнародні трансфери:

● Дані можуть передаватися до ЄС/України з дотриманням вимог GDPR та українського законодавства.

Право на відкликання згоди:

Відкликати згоду можна через:

Email: moc.okneradnob-yenrotta%40ofniTelegram: @attorneyanna

Примітки:

● Для клієнтів з ЄС форма доступна на українській, іспанській та англійській мовах.● Згода інтегрована в процес оформлення заявки на сайті (чекбокс + електронний підпис).● Окрема згода потрібна для обробки даних неповнолітніх та недієздатних осіб.