Політика конфіденційності ADV Group Ukraine
Редакція чинна станом на дату публікації на сайті advokat-online.in.ua. Документ підготовлено на основі Закону України «Про захист персональних даних» від 01.06.2010 № 2297-VI, Закону України «Про адвокатуру та адвокатську діяльність» від 05.07.2012 № 5076-VI та із врахуванням вимог Загального регламенту про захист даних (GDPR, Регламент (ЄС) 2016/679) — оскільки значна частина клієнтів ADV Group проживає та звертається за послугами з території Європейського Союзу та інших країн.
1. Загальні положення
Ця Політика конфіденційності (далі — Політика) визначає порядок та умови обробки персональних даних осіб, які звертаються до ADV Group Ukraine (далі — Компанія, ADV Group, ми) через веб-сайт, месенджери, електронну пошту чи в межах надання правничої допомоги. Політика розроблена відповідно до статті 8 Закону України «Про захист персональних даних» № 2297-VI, згідно з якою суб’єкт персональних даних має право знати мету та умови обробки своїх даних до моменту їх збору.
Використовуючи сайт advokat-online.in.ua або звертаючись до Компанії будь-яким іншим каналом зв’язку, ви підтверджуєте ознайомлення з умовами цієї Політики. Якщо ви не погоджуєтесь з будь-яким положенням Політики, просимо не передавати нам свої персональні дані.
2. Власник персональних даних
Власником персональних даних відповідно до статті 4 Закону № 2297-VI є ADV Group Ukraine — юридична особа (адвокатське бюро/об’єднання), яка визначає мету обробки персональних даних, склад цих даних та процедури їх обробки. Контактні дані Компанії для звернень щодо персональних даних вказані в розділі 14 цієї Політики.
3. Перелік персональних даних, що обробляються
Компанія обробляє такі категорії персональних даних:
- Ідентифікаційні дані: прізвище, ім’я, по батькові, дата народження, дані документів (паспорт, ID-картка), громадянство.
- Контактні дані: номер телефону, адреса електронної пошти, месенджер-акаунти (WhatsApp, Telegram, Viber, Messenger), поштова адреса, країна та часовий пояс проживання.
- Дані справи: інформація про правове питання, документи, надані для консультації чи представництва, деталі спадкової справи, права власності на нерухомість, сімейний стан та інші відомості, необхідні для надання правничої допомоги.
- Технічні дані: IP-адреса, дані cookie-файлів, тип пристрою та браузера, дані про поведінку на сайті (аналітика відвідувань).
- Фінансові дані: реквізити для оплати послуг (без зберігання повних даних платіжних карток — обробка платежів здійснюється через сертифіковані платіжні системи).
4. Мета обробки персональних даних
Персональні дані обробляються з такою метою:
- надання правничої допомоги та юридичних консультацій відповідно до укладеного договору;
- ідентифікація клієнта та верифікація його правового статусу у справі;
- комунікація щодо статусу справи, документообігу та організаційних питань;
- виконання вимог законодавства (зокрема, вимог фінансового моніторингу, якщо застосовно);
- аналітика та покращення роботи сайту (виключно в агрегованому, деідентифікованому вигляді);
- маркетингові комунікації — лише за окремою явною згодою суб’єкта персональних даних.
5. Правові підстави обробки персональних даних
Обробка персональних даних здійснюється на підставах, передбачених статтею 11 Закону № 2297-VI:
- згода суб’єкта персональних даних — надана добровільно шляхом заповнення форми на сайті, підписання договору чи листування;
- укладення та виконання договору про надання правничої допомоги, стороною якого є суб’єкт персональних даних;
- законний інтерес володільця персональних даних — зокрема, для захисту прав клієнта в межах наданого доручення;
- виконання обов’язку, передбаченого законодавством — у випадках, коли надання певних відомостей вимагається законом (наприклад, нотаріальні чи судові процедури).
Обробка персональних даних завжди здійснюється відповідно до принципів законності, цільового призначення, мінімізації, точності, обмеження строків зберігання та цілісності й конфіденційності даних.
6. Адвокатська таємниця — вищий рівень захисту, ніж загальна конфіденційність
Окремо від загального режиму захисту персональних даних, уся інформація, що стає відомою адвокатам ADV Group у зв’язку зі здійсненням адвокатської діяльності, підпадає під режим адвокатської таємниці відповідно до статті 22 Закону України «Про адвокатуру та адвокатську діяльність» № 5076-VI.
Адвокатською таємницею є будь-яка інформація, що стала відома адвокату, його помічнику, стажисту чи особі, яка перебуває у трудових відносинах з адвокатом, про клієнта, а також питання, з якими клієнт звертався, зміст порад і консультацій, складені документи (в тому числі в електронному вигляді) та будь-які інші відомості, одержані під час здійснення адвокатської діяльності. Обов’язок зберігати адвокатську таємницю є безстроковим і поширюється на всіх співробітників Компанії, залучених до роботи над справою. Ця інформація не може бути розкрита без письмової згоди клієнта, за винятком випадків, прямо передбачених законом (наприклад, захист адвокатом власних прав у спорі з клієнтом).
Практичне значення для клієнта: захист вашої справи в ADV Group не обмежується технічними заходами кібербезпеки (шифрування, контроль доступу) — він додатково підсилений правовим імперативом, який діє незалежно від технічних систем і зобов’язує кожного адвоката й співробітника Компанії довічно зберігати таємницю вашої справи.
7. Треті особи, яким можуть передаватися дані
Персональні дані можуть передаватися виключно таким категоріям третіх осіб та виключно в обсязі, необхідному для досягнення мети обробки:
- нотаріуси, державні реєстратори, суди, органи державної влади України — у випадках, коли передача даних є необхідним етапом вирішення правового питання клієнта за його дорученням;
- партнери-адвокати чи експерти, залучені до конкретної справи (перекладачі, оцінювачі майна) — на підставі окремих угод про конфіденційність;
- постачальники технічних сервісів (хостинг, платіжні системи, CRM) — виключно в межах, необхідних для функціонування сайту та обробки платежів, і за умови договірних гарантій захисту даних з боку таких постачальників.
Компанія не передає та не продає персональні дані клієнтів третім особам з маркетинговою чи будь-якою іншою метою, не пов’язаною з наданням правничої допомоги.
8. Транскордонна передача персональних даних
Оскільки значна частина клієнтів ADV Group звертається з-за кордону — з країн Європейського Союзу та інших держав — Компанія враховує вимоги законодавства щодо транскордонної передачі персональних даних.
Відповідно до Закону № 2297-VI, транскордонна передача персональних даних можлива за умови, що держава-одержувач забезпечує належний рівень захисту персональних даних; до таких держав законодавство відносить держави-учасниці Європейського економічного простору та держави, які приєдналися до Конвенції Ради Європи № 108. Передача даних також допускається за наявності однозначної згоди суб’єкта персональних даних, у зв’язку з укладенням чи виконанням правочину в його інтересах, для захисту життєво важливих інтересів суб’єкта або захисту правових вимог.
Для клієнтів, які є резидентами Європейського Союзу або чиї дані підпадають під дію GDPR, ADV Group забезпечує обробку персональних даних із урахуванням принципів GDPR — законності, прозорості, мінімізації даних, обмеження зберігання та цілісності й конфіденційності — навіть у випадках, коли формально Компанія не є контролером даних у розумінні Регламенту (ЄС) 2016/679.
9. Строки зберігання персональних даних
Персональні дані зберігаються протягом строку, необхідного для досягнення мети їх обробки, а саме:
- дані, пов’язані з виконанням договору про надання правничої допомоги, — протягом строку дії договору та додатково протягом строку, встановленого законодавством для зберігання адвокатського досьє та можливого оскарження результатів справи;
- дані осіб, які звернулися за консультацією, але не уклали договір, — не довше 12 місяців з моменту останнього контакту, якщо не надано згоди на довше зберігання;
- технічні дані (cookie, аналітика) — відповідно до строків, встановлених у розділі 11 цієї Політики.
Після закінчення відповідного строку персональні дані видаляються або деідентифікуються, за винятком випадків, коли законодавство прямо вимагає довшого зберігання.
10. Технічні та організаційні заходи захисту даних
ADV Group застосовує комплекс технічних та організаційних заходів для захисту персональних даних клієнтів, що відповідають сучасним підходам до інформаційної безпеки:
- шифрування під час передачі — усі дані, що передаються між браузером клієнта та серверами Компанії, захищені протоколами HTTPS та TLS 1.3;
- шифрування даних у стані спокою — збережені файли та бази даних захищені алгоритмом AES-256;
- контроль доступу — багатофакторна автентифікація (MFA) та рольова модель прав доступу, за якої кожен співробітник має доступ лише до інформації, необхідної для виконання його завдань у конкретній справі;
- організаційні заходи — обов’язок зберігати адвокатську й службову таємницю, внутрішні регламенти роботи з документами, регулярний перегляд прав доступу.
Важливо: обмеження конфіденційності при спілкуванні через месенджери
Компанія використовує WhatsApp, Telegram, Viber та Messenger як зручні канали оперативного зв’язку з клієнтами, проте рівень захисту цих платформ відрізняється і не завжди відповідає рівню захисту, який Компанія забезпечує на власних системах:
- WhatsApp шифрує наскрізно (end-to-end) всі особисті чати, дзвінки та файли за замовчуванням.
- Viber з 2023 року також шифрує наскрізно особисті й групові чати за замовчуванням, проте резервні копії та повідомлення в чат-ботах цим захистом не охоплені.
- Telegram шифрує наскрізно лише окремо активовані «Секретні чати»; звичайні чати та групи зберігаються на серверах компанії-розробника в доступному для неї вигляді.
- Messenger застосовує наскрізне шифрування, рівень якого залежить від типу чату та налаштувань застосунку.
Рекомендація: месенджери прийнятні для узгодження онлайн зустрічей та організаційних питань. Для передачі документів, реквізитів та будь-якої конфіденційної інформації щодо справи рекомендуємо використовувати захищений клієнтський портал або електронну пошту Компанії. Передаючи конфіденційну інформацію через месенджери за власною ініціативою, клієнт усвідомлює описані вище технічні обмеження цих каналів.
11. Файли cookie
Сайт advokat-online.in.ua використовує файли cookie для забезпечення коректної роботи сайту, аналітики відвідуваності та покращення користувацького досвіду. Технічні (обов’язкові) cookie-файли не потребують згоди користувача, оскільки без них неможливе функціонування сайту. Аналітичні та маркетингові cookie-файли встановлюються лише за згодою користувача, яку можна відкликати в будь-який момент через налаштування cookie на сайті або в налаштуваннях браузера.
12. Права суб’єкта персональних даних
Відповідно до статті 8 Закону № 2297-VI, суб’єкт персональних даних має право:
- знати про джерела збирання, місцезнаходження своїх персональних даних, мету їх обробки та місцезнаходження володільця даних;
- отримувати інформацію про умови надання доступу до персональних даних, зокрема інформацію про третіх осіб, яким передаються дані;
- на доступ до своїх персональних даних;
- отримувати не пізніш як за тридцять календарних днів з дня надходження запиту відповідь про те, чи обробляються його персональні дані;
- пред’являти вмотивовану вимогу володільцю даних із запереченням проти обробки своїх персональних даних;
- пред’являти вмотивовану вимогу щодо зміни або знищення своїх персональних даних, якщо вони обробляються незаконно чи є недостовірними;
- на захист своїх персональних даних від незаконної обробки та випадкової втрати чи знищення;
- відкликати згоду на обробку персональних даних у будь-який момент;
- звертатися зі скаргами щодо обробки персональних даних до Уповноваженого Верховної Ради України з прав людини або до суду.
Для клієнтів, чиї дані підпадають під дію GDPR, додатково гарантуються права на портативність даних, обмеження обробки та право на подання скарги до відповідного органу захисту даних країни проживання.
Для реалізації будь-якого з перелічених прав клієнт може звернутися до Компанії контактами, вказаними в розділі 14.
13. Порядок внесення змін до Політики
Компанія може оновлювати цю Політику у зв’язку зі змінами законодавства чи внутрішніх процедур обробки даних. Актуальна редакція завжди публікується на сайті advokat-online.in.ua із зазначенням дати останнього оновлення. Суттєві зміни, що впливають на обсяг прав клієнта, додатково повідомляються діючим клієнтам електронною поштою.
14. Контакти з питань обробки персональних даних
З питань, пов’язаних з обробкою персональних даних, реалізацією прав суб’єкта персональних даних або цією Політикою, звертайтеся:
- через контактну форму на сайті advokat-online.in.ua;
- на офіційну електронну адресу Компанії, вказану на сторінці «Контакти»;
- поштою на юридичну адресу ADV Group Ukraine, вказану в договорі про надання правничої допомоги.
Примітка щодо застосування документа: цей текст є базовою юридично коректною редакцією, що відображає чинні вимоги Закону України № 2297-VI, Закону № 5076-VI та загальні принципи GDPR. Перед публікацією рекомендується перевірка документа практикуючим адвокатом ADV Group з урахуванням конкретної організаційно-правової форми Компанії (адвокатське бюро/об’єднання/ФОП), фактичного переліку використовуваних сервісів (CRM, платіжні системи, хостинг) та актуальної редакції законодавства на момент публікації.