ПОЛИТИКА ООО «ГАРАНТ МОТОРС» в отношении обработки персональных данных
- 1. ОБЩИЕ ПОЛОЖЕНИЯ
Политика в отношении обработки персональных данных (далее – Политика) разработана в целях реализации требований законодательства в области обработки и защиты персональных данных в соответствии с п. 2 ч. 1 ст. 18.1 Федерального закона от 27.07.2006г. № 152-ФЗ «О персональных данных». Настоящая Политика определяет порядок и условия обработки персональных данных в ООО «ГАРАНТ МОТОРС» (ОГРН 1267100000045 ИНН 7100070928) (далее – Оператор), направлена на защиту прав и свобод человека и гражданина при обработке его персональных данных и меры по обеспечению безопасности персональных данных, а именно всей информации, которую Оператор может получить о Пользователе, во время заполнения последним формы обратной связи на Сайте Оператора https://ac-garantmotors.ru/ (далее - Сайт) или вследствие получения резюме. Политика содержит сведения, подлежащие раскрытию в соответствии с ч. 1 ст. 14 ФЗ «О персональных данных», и является общедоступным документом.
1.1. СВЕДЕНИЯ ОБ ОПЕРАТОРЕ
1.1.1. Оператор ведет свою деятельность по адресу: 300012, Тульская область, город Тула, ул. Рязанская д. 28 Б.
1.1.2. База данных информации, содержащей персональные данные граждан Российской Федерации, находится на территории РФ по адресу: 300012, Тульская область, город Тула, ул. Рязанская д. 28 Б.
1.2. СВЕДЕНИЯ ОБ ОБРАБОТКЕ ПЕРСОНАЛЬНЫХ ДАННЫХ
1.2.1. Оператор обрабатывает персональные данные на законной и справедливой основе для выполнения возложенных законодательством функций, полномочий и обязанностей, осуществления прав и законных интересов Оператора, работников Оператора и третьих лиц.
1.2.2. Оператор получает персональные данные, непосредственно предоставленные Пользователем.
1.3. ТЕРМИНЫ И ОПРЕДЕЛЕНИЯ
1.3.1. «Персональные данные» — любая информация, относящаяся к прямо или косвенно определенному физическому лицу (Пользователю).
1.3.2. «Обработка персональных данных» — любое действие (операция) или совокупность действий (операций), совершаемых с использованием средств автоматизации или без использования таких средств с персональными данными, включая сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение персональных данных.
1.3.3. «Пользователь» — любое физическое или юридическое лицо, которое осуществляет доступ к Сайту, просматривает, использует или каким-либо образом взаимодействует с Контентом, сервисами и функционалом Сайта.
1.3.4. «Посетитель» – лицо, осуществившее переход на страницу сайта Организации, но не передавшее персональные данные Организации.
1.3.5. «Заказчик» – лицо, с которым организация вступила в договорные отношения или лицо, непосредственно связанное с лицом, вступившим в договорные отношения с организацией.
1.3.6. «Автоматизированная обработка персональных данных» — обработка персональных данных с помощью средств вычислительной техники.
1.3.7. «Распространение персональных данных» — действия, направленные на раскрытие персональных данных неопределенному кругу лиц.
1.3.8. «Блокирование персональных данных» — временное прекращение обработки персональных данных (за исключением случаев, если обработка необходима для уточнения персональных данных).
1.3.9. «Уничтожение персональных данных» — действия, в результате которых становится невозможным восстановить содержание персональных данных в информационной системе персональных данных и (или) в результате которых уничтожаются материальные носители персональных данных.
1.3.10. «Информационная система персональных данных» — совокупность содержащихся в базах данных персональных данных и обеспечивающих их обработку информационных технологий и технических средств.
1.3.11. «Куки-файлы» (англ. сookie) — это текстовые файлы с данными, которые записываются в браузер сервером посещаемого пользователем сайта Оператора. Куки-файлы содержат сведения, которые могут потребоваться сайту Оператора или другому веб-сайту для взаимодействия с Пользователем и персонализации его работы, для идентификации интернет-браузера Пользователя и в целом необходимы для обеспечения бесперебойной и полноценной работы сайта Оператора и его функций.
1.4. СВЕДЕНИЯ О ПРАВИЛАХ ПОЛЬЗОВАНИЯ САЙТОМ
1.4.1. Использование Пользователями сайта Оператора и предоставление Оператору своих персональных данных означает безусловное согласие с настоящей Политикой и условиями обработки персональных данных Пользователя.
1.4.2. Оператор собирает, использует и охраняет персональные данные, которые Пользователь предоставляет Оператору при использовании сайта Оператора (далее – «Сайт») с любого устройства и при коммуникации с Оператором в любой форме, в соответствии с данной Политикой.
1.4.3. Оператор не проверяет достоверность персональных данных, предоставляемых Пользователем Сайту.
2. ОСНОВНЫЕ ПОЛОЖЕНИЯ
2.1. ПРЕДМЕТ ПОЛИТИКИ
2.1.1. Настоящая Политика устанавливает обязательства Оператора по неразглашению и обеспечению режима защиты конфиденциальности персональных данных.
2.1.2. Персональные данные, разрешённые к обработке в рамках настоящей Политики, предоставляются Пользователем путём заполнения форм обратной связи в программном модуле Оператора на Сайте:
2.1.2.1. фамилию, имя, отчество Пользователя (в т.ч. по отдельности и в случае изменения); 2.1.2.2. контактный телефон Пользователя;
2.1.2.3. адрес электронной почты (e-mail) Пользователя;
2.1.2.4. IP-адреса, файлы cookie (куки-файлы);
2.1.2.5. а также любая иная информация, относящаяся к личности Пользователя, которые Пользователь пожелает оставить на Сайте, в т.ч. но, не ограничиваясь: реквизиты документа, удостоверяющего личность, и иных представленных Пользователем документов, гражданство, дата рождения, место рождения, адрес регистрации, адрес фактического места жительства, ссылка на персональный сайт и профиль в соцсетях, данные о профессии, месте работы, должности, образовании и доходах и другую персональную информацию.
2.1.3. Персональные данные, внесенные Пользователем в форму обратной связи, автоматически передаются Оператору
2.1.4. Любая иная персональная информация неоговоренная выше подлежит надежному хранению и нераспространению, за исключением случаев, предусмотренных действующим законодательством РФ.
2.2. ПРИНЦИПЫ ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ
Обработка персональных данных у Оператора осуществляется на основе следующих принципов:
2.2.1. законности и справедливой основы;
2.2.2. ограничения обработки персональных данных достижением конкретных, заранее определенных и законных целей;
2.2.3. недопущения обработки персональных данных, несовместимой с целями сбора персональных данных;
2.2.4. недопущения объединения баз данных, содержащих персональные данные, обработка которых осуществляется в целях, несовместимых между собой;
2.2.5. обработки только тех персональных данных, которые отвечают целям их обработки; 2.2.6. соответствия содержания и объема обрабатываемых персональных данных заявленным целям обработки;
2.2.7. недопущения обработки персональных данных, избыточных по отношению к заявленным целям их обработки;
2.2.8. обеспечения точности, достаточности и актуальности персональных данных по отношению к целям обработки персональных данных;
2.2.9. уничтожения либо обезличивания персональных данных по достижении целей их обработки или в случае утраты необходимости в достижении этих целей, при невозможности устранения Оператором допущенных нарушений персональных данных, если иное не предусмотрено федеральным законом.
2.3. УСЛОВИЯ ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ
Оператор производит обработку персональных данных при наличии хотя бы одного из следующих условий:
2.3.1. обработка персональных данных осуществляется с согласия Пользователя на обработку его персональных данных;
2.3.2. обработка персональных данных необходима для достижения целей осуществления и выполнения, возложенных законодательством Российской Федерации на оператора функций, полномочий и обязанностей;
2.3.3. обработка персональных данных необходима для исполнения договора, стороной которого является Пользователь, заключенный по инициативе Пользователя;
2.3.4. обработка персональных данных необходима для осуществления прав и законных интересов оператора или третьих лиц либо для достижения общественно значимых целей при условии, что при этом не нарушаются права и свободы Пользователя;
2.3.5. осуществляется обработка персональных данных, доступ неограниченного круга лиц, к которым предоставлен Пользователем либо по его просьбе (далее - общедоступные персональные данные);
2.3.6. осуществляется обработка персональных данных, подлежащих опубликованию или обязательному раскрытию в соответствии с федеральным законом.
2.4. ЦЕЛИ СБОРА ПЕРСОНАЛЬНЫХ ДАННЫХ
Персональные данные Пользователя Оператор может использовать в целях:
2.4.1. заключения, исполнения, изменения и прекращения договоров, проведение расчетов, идентификация Пользователя в рамках использования сервисов;
2.4.2. рассмотрения резюме с целью изучения вопроса о возможности трудоустройства;
2.4.3. рассмотрения заявки об участии в тест-драйве (при наличии);
2.4.4. установления с Пользователем обратной связи, включая направление уведомлений, запросов, оказания услуг, обработка запросов и заявок от Пользователя;
2.4.5. организация послепродажного обслуживания и гарантийного ремонта автомобилей (при наличии);
2.4.6. предоставления Пользователю эффективной клиентской и технической поддержки при возникновении проблем, связанных с использованием Сайт;
2.4.7. направления информационных и рекламно-информационных рассылок (включая новости, сведения об услугах, акциях и специальных предложениях, исследований, опросов, продвижения услуг и/или товаров).
2.5. ПРАВОВЫЕ ОСНОВАНИЯ ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ
2.5.1. Правовыми основаниями обработки персональных данных в ООО «ГАРАНТ МОТОРС» являются устав и нормативные правовые акты, для исполнения которых и в соответствии с которыми Оператор осуществляет обработку персональных данных, в том числе:
- Конституция Российской Федерации;
– Трудовой кодекс, иные нормативные правовые акты, содержащие нормы трудового права;
– Федеральный закон № 149-ФЗ от 27.07.2006 г. «Об информации, информационных технологиях и о защите информации»;
– Постановление Правительства РФ от 15 сентября 2008 г. N 687
«Об утверждении Положения об особенностях обработки персональных данных, осуществляемой без использования средств автоматизации»;
– Постановление Правительства РФ от 1 ноября 2012 г. N 1119 «Об утверждении требований к защите персональных данных при их обработке в информационных системах персональных данных»;
- Приказ Роскомнадзора № 996 от 05.09.2013 г. «Об утверждении требований и методов по обезличиванию персональных данных»;
- Федеральный закон от 27.07.2006 г. № 152-ФЗ «О персональных данных»;
– Согласие на обработку персональных данных.
2.5.2. Правовыми основаниями обработки персональных данных в ООО «ГАРАНТ МОТОРС» также являются трудовые договоры с работниками, договоры гражданско-правового характера с физическими лицами.
2.6. СПОСОБЫ И СРОКИ ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ
2.6.1. Обработка персональных данных Пользователя осуществляется любым законным способом, с использованием средств автоматизации или без использования таких средств. 2.6.2. Пользователь соглашается с тем, что Оператор вправе передавать персональные данные третьим лицам – уполномоченным ООО «ГАРАНТ МОТОРС» на основании договоров организациям (перечень уполномоченных организаций размещен на сайте по адресу: https://ac-garantmotors.ru/
2.6.3. Персональные данные Пользователя могут быть переданы уполномоченным органам государственной власти Российской Федерации только по основаниям и в порядке, установленным законодательством Российской Федерации.
2.6.4. Оператор принимает необходимые организационные и технические меры для защиты персональной информации Пользователя от неправомерного или случайного доступа, уничтожения, изменения, блокирования, копирования, распространения, а также от иных неправомерных действий третьих лиц.
2.6.5. Согласие может быть отозвано Пользователем путем подачи Оператору письменного заявления с указанием данных, определенных ст. 14 Закона «О персональных данных».
2.7. КОНФИДЕНЦИАЛЬНОСТЬ ПЕРСОНАЛЬНЫХ ДАННЫХ
2.7.1. Оператор использует полученную от Пользователя информацию исключительно для целей, указанных в пункте 2.4 настоящей Политики.
2.7.2. Обеспечить хранение конфиденциальной информации в тайне, не разглашать без предварительного письменного разрешения Пользователя, а также не осуществлять продажу, обмен, опубликование, либо разглашение иными возможными способами переданных персональных данных Пользователя, за исключением случаев, предусмотренных законодательством РФ.
2.7.3. Принимать меры предосторожности для защиты конфиденциальности персональных данных Пользователя согласно порядку, обычно используемого для защиты такого рода информации в существующем деловом обороте.
2.7.4. Осуществить блокирование персональных данных, относящихся к соответствующему Пользователю, с момента обращения или запроса Пользователя, или его законного представителя либо уполномоченного органа по защите прав Пользователей на период проверки, в случае выявления недостоверных персональных данных или неправомерных действий.
2.8. БИОМЕТРИЧЕСКИЕ ПЕРСОНАЛЬНЫЕ ДАННЫЕ
2.8.1. Сведения, которые характеризуют физиологические и биологические особенности человека, на основании которых можно установить его личность – биометрические персональные данные – могут обрабатываться Оператором только при наличии согласия Пользователя в письменной форме.
2.9. КУКИ-ФАЙЛЫ
2.9.1. Обезличенные данные Пользователей (включая файлы «cookie»), собираемые с помощью сервисов интернет-статистики, служат для сбора информации о действиях Пользователей на веб-сайте, улучшения качества сайта и его содержания. Оператор обрабатывает обезличенные данные о пользователе в случае, если это разрешено в настройках браузера пользователя (включено сохранение файлов «cookie» и использование технологии JavaScript).
2.9.2. На Сайте Оператора используются как cookie-файлы самого Сайта, так и сторонние cookie.
2.9.3. Куки-файлы применяются для анализа данных об использовании и интересующей Пользователя информации, в частности, в них сохраняется информация об идентификации Пользователя при авторизации в личном кабинете, выбранные Пользователем варианты конфигурации в конфигураторе автомобиля. Куки-файлы позволяют показывать рекламу Пользователям, которые раньше посещали сайт Оператора, а также рекомендовать товары и услуги на основании этих действий.
2.9.4. Аналитические cookie-файлы собирают информацию о том, как Пользователь использовал сайт, и позволяют Оператору вносить улучшения в Сайты. Например, аналитические cookie-файлы показывают Оператору, какие страницы Сайта Оператора посещаются чаще всего, помогают выявлять трудности, возникающие при использовании веб-сайта, а также позволяют оценить эффективность рекламы. Благодаря этому у Оператора есть возможность составить представление о тенденциях использования Сайта в целом, а не только по отдельным пользователям. Мы используем информацию для анализа трафика на сайтах.
2.9.5. Оператор можем использовать cookie-файлы для рекламирования Пользователю услуг на сторонних веб-сайтах. Например, если Пользователь посетит Cайт Оператора, то в дальнейшем Пользователь может встретить рекламу Сайта на некоторых сторонних веб-сайтах.
Иногда Оператор использует сторонние cookie-файлы для отслеживания эффективности своих рекламных объявлений. Такие cookie-файлы, например, запоминают, с помощью каких браузеров Пользователи посещают веб-сайты Оператора. С помощью данной процедуры Оператор также регулирует и оценивает эффективность рекламной деятельности Оператора.
Кроме того, Оператор заключает договоры со сторонними рекламными сетями, которые могут собирать IP-адреса и другую информацию с помощью веб-маяков на Сайте Оператора, на сторонних веб-сайтах. Рекламные сети постоянно отслеживают онлайн деятельность Пользователей, собирая сведения о переходах по страницам веб-сайтов с помощью автоматизированных средств, включая использование cookie-файлов. Они используют данные сведения для показа рекламных объявлений о продуктах и услугах, которые могут быть для Пользователя интересны. С помощью данной процедуры Оператор также регулирует и оценивает эффективность рекламной деятельности.
Оператор можем также использовать веб-маяки (или GIF-файлы) и другие подобные технологии в дополнение или в сочетании с файлами cookie. Веб-маяк, как правило, представляет собой прозрачное графическое изображение (обычно 1 пиксель х 1 пиксель), которое размещается на веб-сайте или в электронном письме и помогает понять поведение посетителей веб-сайта Оператора.
Вся информация, собираемая cookie-файлами, обобщается и, соответственно, является анонимной. Если Пользователь запретит использовать cookie-файлы, Оператор не сможет отслеживать посещаемость веб-сайта и не сможем контролировать его работу.
2.9.6. По умолчанию настройки большинства браузеров и устройств позволяют принимать cookie-файлы. Однако Пользователи Сервисов в любой момент могут удалить cookie-файлы с устройства через настройки используемого браузера.
Пользователи также могут отказаться от cookie-файлов для Сервисов, однако, в этом случае следует учитывать, что некоторые функции Сервисов могут перестать работать.
3. ПРАВА ПОЛЬЗОВАТЕЛЯ
3.1. Пользователь, принимая решение о предоставлении своих персональных данных, действует свободно, своей волей и в своем интересе, безусловно выражая свое согласие.
3.2. Пользователь имеет право на получение у Оператора информации, касающейся обработки персональных данных, если такое право не ограничено в соответствии с законодательством РФ. Пользователь вправе требовать от Оператора уточнения его персональных данных, их блокирования или уничтожения в случае, если персональные данные являются неполными, устаревшими, неточными, незаконно полученными или не являются необходимыми для заявленной цели обработки, а также принимать предусмотренные законом меры по защите своих прав.
4. ОБЕСПЕЧЕНИЕ БЕЗОПАСНОСТИ ПЕРСОНАЛЬНЫХ ДАННЫХ
4.1. Безопасность персональных данных, обрабатываемых Оператором, обеспечивается реализацией правовых, организационных и технических мер, необходимых для обеспечения требований федерального законодательства в области защиты персональных данных.
4.2. Для предотвращения несанкционированного доступа к персональным данным Оператором применяются следующие организационно-технические меры:
1) назначение должностных лиц, ответственных за организацию обработки персональных данных;
2) ограничение состава лиц, имеющих доступ к персональным данным;
издание внутренних нормативных документов Оператора по вопросам обеспечения защиты персональных данных и их обработки, а также устанавливающие процедуры, направленные на предотвращение и выявление нарушений законодательства РФ и устранение их последствий;
3) ознакомление ответственных за организацию обработки персональных данных с требованиями федерального законодательства и внутренних нормативных документов Оператора по обработке персональных данных;
организация учета, хранения и обращения носителей информации;
4) разграничение доступа пользователей к информационным ресурсам и программно-аппаратным средствам обработки информации;
5) регистрация и учет действий пользователей информационных систем персональных данных;
использование антивирусных средств и средств восстановления системы защиты персональных данных;
6) организация режима ограниченного доступа в помещения обработки персональных данных на территории Оператора.
4.3. Оператор не несёт ответственность в случае утраты или разглашения персональных данных Пользователя, если они:
4.3.1. стали публичным достоянием до их утраты или разглашения Оператором;
4.3.2. были получены Оператором от третьей стороны до момента их передачи Оператору Пользователем;
4.3.3. были разглашены с согласия Пользователя.
5. УНИЧТОЖЕНИЕ ПЕРСОНАЛЬНЫХ ДАННЫХ
5.1. В соответствии с требованиями законодательства о персональных данных, уничтожение предоставленных Пользователем персональных данных производится Оператором в следующих случаях:
− по достижении цели обработки персональных данных;
− в случае утраты необходимости в достижении целей обработки персональных данных; − истечение срока обработки персональных данных;
− в случае отзыва Пользователем согласия на обработку своих персональных данных;
− по требованию субъекта персональных данных или уполномоченного органа по защите прав субъектов персональных данных в случае выявления фактов совершения ООО «ГАРАНТ МОТОРС» неправомерных действий с персональных данных, когда устранить соответствующие нарушения не представляется возможным.
5.2. Уничтожение персональных данных производится путем стирания информации из информационных систем Оператора с составлением соответствующих документов.
6. РАЗРЕШЕНИЕ СПОРОВ
6.1. До обращения в суд с иском по спорам, возникающим из отношений между Пользователем Сайта и Оператором, обязательным является предъявление претензии (письменного предложения о добровольном урегулировании спора).
6.2. Получатель претензии в течение 30 (тридцати) календарных дней со дня получения претензии, письменно уведомляет заявителя претензии о результатах рассмотрения претензии.
6.3. При недостижении соглашения спор будет передан на рассмотрение в Арбитражный суд Тульской области.
6.4. К настоящей Политике и отношениям между Пользователем и Оператором применяется действующее законодательство Российской Федерации.
7. ДОПОЛНИТЕЛЬНЫЕ УСЛОВИЯ
7.1. Все вопросы, связанные с обработкой персональных данных, не урегулированные настоящей Политикой, разрешаются в соответствии с действующим законодательством Российской Федерации в области персональных данных.
7.2. Оператор вправе вносить изменения в настоящую Политику без согласия Пользователя. 7.3. Политика вступает в силу с момента ее размещения на Сайте.
Российская Федерация, город Тула