Политика обработки персональных данных посетителей сайта
1. Общие положения
1.1. Назначение политики. Настоящий документ (далее — Политика) определяет цели и общие принципы обработки персональных данных на сайте https://jac-am.ru/, а также реализуемые меры защиты персональных данных в Обществе с ограниченной ответственностью «Авто-М» (ООО «Авто-М») юридический адрес: 142116, Московская Область, г.о. Подольск, п Сельхозтехника, ш Домодедовское, д. 20И, офис 66 (далее — Оператор). Политика является общедоступным документом Оператора и предусматривает возможность ознакомления с ней любых лиц.
ООО «Авто-М» полностью обеспечивает соблюдение прав и свобод граждан при обработке персональных данных, в том числе обеспечивает защиту прав на неприкосновенность частной жизни, личной и семейной тайн. При обработке персональных данных в ООО «Авто-М» строго соблюдаются следующие принципы: • Не допускается обработка персональных данных, несовместимая с целями сбора персональных данных. • Не допускается обработка персональных данных, которые не отвечают целям обработки. Содержание и состав обрабатываемых персональных данных в ООО «Авто-М» соответствует заявленным целям обработки. • При обработке персональных данных обеспечивается точность, достаточность, а в необходимых случаях актуальность персональных данных. • Хранение персональных данных осуществляется не дольше, чем этого требуют цели обработки персональных данных, а также федеральные законы и договоры, сторонами которых, выгодоприобретателем или поручителем, по которым является субъект персональных данных. • Обработка персональных данных осуществляется с соблюдением принципов и правил, предусмотренных законодательством Российской Федерации. • До начала обработки персональных данных определяются субъекты персональных данных, состав обрабатываемых персональных данных и конкретные цели обработки персональных данных, которые документируются Перечнем обрабатываемых персональных данных и утверждаются Генеральным директором ООО «Авто-М».
ООО «Авто-М» предпринимает необходимые технические и организационные меры информационной безопасности для защиты персональных данных от несанкционированного доступа, изменения, раскрытия или уничтожения, путем внутренних проверок процессов сбора, хранения и обработки данных и мер безопасности, а также осуществления мер по обеспечению физической безопасности данных для предотвращения несанкционированного доступа к системам, в которых ООО «Авто-М» обрабатывает персональные данные.
1.2. Основные понятия Автоматизированная обработка персональных данных – обработка персональных данных с помощью средств вычислительной техники. Блокирование персональных данных – временное прекращение обработки персональных данных (за исключением случаев, если обработка необходима для уточнения персональных данных). Информационная система персональных данных (ИСПДн) – совокупность содержащихся в базах данных персональных данных и обеспечивающих их обработку информационных технологий и технических средств. Обработка персональных данных – любое действие (операция) или совокупность действий (операций), совершаемых с использованием средств автоматизации или без использования таких средств с персональными данными, включая сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение персональных данных. Оператор персональных данных (Оператор) – государственный орган, муниципальный орган, юридическое или физическое лицо, самостоятельно или совместно с другими лицами организующие и (или) осуществляющие обработку персональных данных, а также определяющие цели обработки персональных данных, состав персональных данных, подлежащих обработке, действия (операции), совершаемые с персональными данными. Персональные данные (ПДн) – любая информация, относящаяся к прямо или косвенно определенному, или определяемому физическому лицу (субъекту персональных данных). Предоставление персональных данных – действия, направленные на раскрытие персональных данных определенному лицу или определенному кругу лиц. Пользователь – посетитель сайта https://jac-am.ru/ Распространение персональных данных – действия, направленные на раскрытие персональных данных неопределенному кругу лиц. Сайт – совокупность программных и аппаратных средств для электронно-вычислительной машины (далее – ЭВМ), обеспечивающих публикацию для всеобщего обозрения информации и данных, объединенных общим целевым назначением, посредством технических средств, применяемых для связи между ЭВМ в сети Интернет. Под Сайтом в рамках настоящего документа понимается Сайт, расположенный в сети Интернет по адресу https://jac-am.ru/. Субъект персональных данных – физическое лицо, которое прямо или косвенно определено, или определяемо с помощью персональных данных. Трансграничная передача персональных данных – передача персональных данных на территорию иностранного государства органу власти иностранного государства, иностранному физическому лицу или иностранному юридическому лицу. Уничтожение персональных данных – действия, в результате которых становится невозможным восстановить содержание персональных данных в информационной системе персональных данных и (или) в результате которых уничтожаются материальные носители персональных данных.
1.3. Основные права оператора 1) Оператор оставляет за собой право проверить полноту и точность предоставленных персональных данных. В случае выявления ошибочных или неполных ПДн, Оператор имеет право прекратить все отношения с субъектом ПДн. 2) В случае отзыва субъектом ПДн согласия на обработку персональных данных Оператор вправе продолжить обработку ПДн без согласия субъекта ПДн при наличии оснований, указанных в Законе о персональных данных; 3) Самостоятельно определять состав и перечень мер, необходимых и достаточных для обеспечения выполнения обязанностей, предусмотренных Законом о персональных данных и принятыми в соответствии с ним нормативными правовыми актами, если иное не предусмотрено Законом о персональных данных или другими федеральными законами.
1.4. Основные обязанности оператора 1) Оператор не собирает ПДн, не обрабатывает и не передаёт персональные данные субъектов ПДн третьим лицам, без согласия субъекта ПДн, если иное не предусмотрено федеральным законом. 2) Оператор обязан отвечать на обращения и запросы субъектов ПДн и их законных представителей в соответствии с требованиями Закона о персональных данных; 3) Оператор обязан сообщать в уполномоченный орган по защите прав субъектов ПДн по запросу этого органа необходимую информацию в течение 30 дней с даты получения такого запроса; 4) Оператор обязан публиковать или иным образом обеспечивать неограниченный доступ к настоящей Политике в отношении обработки персональных данных; 5) Оператор обязан принимать правовые, организационные и технические меры для защиты ПДн от неправомерного или случайного доступа к ним, уничтожения, изменения, блокирования, копирования, предоставления, распространения персональных данных, а также от иных неправомерных действий в отношении ПДн; 6) Оператор обязан прекратить передачу (распространение, предоставление, доступ) ПДн, прекратить обработку и уничтожить ПДн в порядке и случаях, предусмотренных Законом о персональных данных; 7) Оператор обязан исполнять иные обязанности, предусмотренные Законом о персональных данных.
1.5. Основные права субъекта 1) Получить сведения, касающиеся обработки его ПДн Оператором. 2) Потребовать от Оператора уточнения его ПДн, их блокирования или уничтожения в случае, если ПДн являются неполными, устаревшими, неточными, незаконно полученными или не являются необходимыми для заявленной цели обработки. 3) Просить прекратить обработку его ПДн в предусмотренных законом случаях. 4) Обжаловать в суде любые неправомерные действия или бездействие ООО «Авто-М» при обработке и защите его персональных данных.
1.6. Основные обязанности субъекта 1) Субъект обязан предоставлять Оператору достоверные данные о себе; 2) Субъект обязан сообщать Оператору об уточнении (обновлении, изменении) своих персональных данных. 3) Лица, передавшие Оператору недостоверные сведения о себе, либо сведения о другом субъекте персональных данных без согласия последнего, несут ответственность в соответствии с законодательством РФ.
2. Цель обработки персональных данных Обработка персональных данных Пользователей Сайта осуществляется с целью предоставления Пользователю возможности взаимодействия с Сайтом, включая: 1) ознакомление Пользователя с перечнем товаров и услуг ООО «Авто-М», размещенных на Сайте; 2) консультация и любая иная коммуникация по вопросам, относящимся к товарам и услугам, указанным на Сайте; 3) осуществление по запросу Пользователя гарантийного ремонта и технического обслуживания автомобилей; 4) ведение истории обращения в сервисные центры, урегулирование претензий и гарантийных рекламаций, направленных Пользователем в ООО «Авто-М» формы обратной связи, размещенной на Сайте; 5) направление уведомлений, рекламных материалов и информационных сообщений по продаже, сервису и сервисным кампаниям в отношении автомобилей; 6) сбор статистики по посетителям Сайта для улучшения качества работы сайта и его содержания.
3. Правовые основания обработки персональных данных Основанием для обработки ПДн является: ст. 24 Конституции Российской Федерации; Согласие на обработку ПДн.
4. Объем и категории обрабатываемых персональных данных, категории субъектов персональных данных Оператор осуществляет на законной и справедливой основе обработку ПДн следующих физических лиц (субъектов ПДн): 1) Посетители сайта Цель – предоставления Пользователю возможности взаимодействовать с Сайтом. Специальные категории: не обрабатываются. Биометрические персональные данные: не обрабатываются. Иные категории: фамилия, имя, отчество; VIN-номер, марка и модель автомобиля; номер телефона; адрес электронной почты; адрес места жительства; IP-адрес, cookies, версия браузера, версия ОС. Объем: менее 100 000 субъектов. 2) Посетители сайта Цель – сбор статистики по посетителям Сайта. Специальные категории: не обрабатываются. Биометрические персональные данные: не обрабатываются. Иные категории: фамилия, имя; номер телефона, адрес электронной почты, IP-адрес, cookies, версия браузера, версия ОС. Объем: менее 100 000 субъектов.
5. Порядок и условия обработки персональных данных
5.1. Перечень действий с персональными данными, осуществляемых Оператором Оператор осуществляет следующие действия с ПДн: сбор, запись, извлечение, хранение, накопление, уточнение (обновление, изменение), передачу, использование, удаление и уничтожение.
ООО «Авто-М» может передавать ПДн своим сотрудникам, которые нуждаются в этом для выполнения своих задач. Для защиты и обеспечения конфиденциальности данных все сотрудники должны соблюдать внутренние правила и процедуры в отношении обработки ПДн. Они также должны следовать всем техническим и организационным мерам безопасности, действующим для защиты ПДн субъекта. ООО «Авто-М» также может передавать ПДн своим аффилированным лицам, в том числе другим компаниям из группы лиц, к которой принадлежит ООО «Авто-М» («Группа компаний «Авто-М»).
5.2. Способы обработки персональных данных Обработка персональных данных осуществляется с использованием средств автоматизации и без использования средств автоматизации.
5.3. Передача персональных данных третьим лицам 1) ООО «Яндекс» Передача персональных данных в ООО «Яндекс» осуществляется через: Яндекс.Метрику. Условия передачи персональных данных: политика конфиденциальности Яндекс https://yandex.ru/legal/confidential/index.html Местонахождение третьего лица: 119021 г. Москва, ул. Льва Толстого, 16. Осуществляется трансграничная передача персональных данных. Цели передачи персональных данных: Сбор статистики по посетителям Сайта. Объем передаваемых данных: менее 100000 субъектов. Категории передаваемых данных: IP-адрес, cookies, версия браузера, версия ОС. Перечень действий, разрешенных третьему лицу: сбор, запись, систематизация, накопление, хранение, использование, передача (предоставление, доступ), обезличивание, удаление. Способы обработки ПДн третьим лицом: автоматизированная обработка персональных данных с передачей по сети Интернет. Требования к защите персональных данных третьим лицом установлены политикой конфиденциальности https://yandex.ru/legal/confidential/index.html 2) ООО «Гугл» Передача персональных данных в ООО «Гугл» происходит через Google Analytics. Условия передачи персональных данных: политика конфиденциальности Гугл https://policies.google.com/privacy?hl=ru&gl=ZZ Местонахождение третьего лица: 115035, город Москва, улица Балчуг, 7. Осуществляется трансграничная передача персональных данных. Цели передачи персональных данных: Сбор статистики по посетителям Сайта. Объем передаваемых данных: менее 100000 субъектов. Категории передаваемых данных: IP-адрес, cookies, версия браузера, версия ОС. Перечень действий, разрешенных третьему лицу: сбор, запись, систематизация, накопление, хранение, использование, передача (предоставление, доступ), обезличивание, удаление. Способы обработки ПДн третьим лицом: автоматизированная обработка персональных данных с передачей по сети Интернет. Требования к защите персональных данных третьим лицом установлены политикой конфиденциальности https://policies.google.com/privacy?hl=ru&gl=ZZ
5.4. Обеспечение безопасности персональных данных Обеспечение безопасности ПДн, обрабатываемых на Сайте, достигается, в частности следующими мерами: • определением угроз безопасности ПДн при их обработке в информационной системе ПДн; • применением организационных и технических мер по обеспечению безопасности ПДн при их обработке в информационной системе ПДн необходимых для выполнения требований к защите ПДн, исполнение которых обеспечивает установленные законодательством РФ уровни защищенности ПДн. Базы данных Сайта находятся на территории Российской Федерации.
5.5. Сроки обработки персональных данных ПДн субъектов, обрабатываемые Оператором подлежат уничтожению в случае: • достижения целей обработки ПДн или утраты необходимости в достижении этих целей; • прекращения деятельности Оператора.
5.6. Условия обработки персональных данных без использования средств автоматизации Обработка персональных данных Пользователей сайта без использования средств автоматизации осуществляется в соответствии с Постановлением Правительства РФ от 15 сентября 2008 г. № 687 «Об утверждении Положения об особенностях обработки персональных данных, осуществляемой без использования средств автоматизации».
6. Регламент реагирования на запросы обращения субъектов персональных данных и их представителей. При обращении, запросе в письменной или электронной форме субъекта ПДн или его законного представителя, на доступ к своим персональным данным Оператор руководствуется требованиями статей 14, 18 и 20 Федерального закона № 152-ФЗ. В зависимости от информации, предоставленной в запросе, Оператор принимает решение о предоставлении доступа субъекта к его персональным данным. В случае, если данных предоставленных субъектом недостаточно для установления его личности или предоставление ПДн нарушает конституционные права и свободы других лиц Оператор подготавливает мотивированный ответ, содержащий ссылку на положение части 8 статьи 14 Федерального Закона № 152-ФЗ или иного Федерального Закона, являющееся основанием для такого отказа, в срок, не превышающий тридцати рабочих дней со дня обращения субъекта ПДн или его законного представителя либо от даты получения запроса субъекта ПДн или его законного представителя. Сведения о наличии ПДн предоставляются субъекту при ответе на запрос в течение тридцати дней от даты получения запроса субъекта ПДн или его законного представителя.
7. Регламент реагирования на запросы обращения уполномоченных органов. В соответствии с частью 4 статьи 20 Федерального закона № 152-ФЗ Оператор сообщает в уполномоченный орган по защите прав субъектов ПДн по его запросу информацию, необходимую для осуществления деятельности указанного органа, в течение тридцати дней с даты получения такого запроса. Допускается запрос уполномоченного органа через форму обратной связи официального Сайта.
8. Прочее ООО «Авто-М» вправе вносить изменения в настоящую Политику без каких-либо дополнительных уведомлений. Пользователи отслеживают изменения в Политике самостоятельно. Новая Политика вступает в силу с момента ее размещения на Сайте, если иное не предусмотрено новой редакцией Политики. Все предложения или вопросы по настоящей Политике следует сообщать по номеру: +7 (495)665-99-72 Действующая Политика размещена на странице по адресу: https://jac-am.ru/.