Политика в отношении обработки персональных данных

 1. Общие положения

 

Настоящая Политика обработки персональных данных (далее - Политика) составлена в соответствии с требованиями Федерального закона от 27.07.2006. № 152-ФЗ «О персональных данных» (далее - Закон о персональных данных) и определяет порядок обработки персональных данных и меры по обеспечению безопасности персональных данных, предпринимаемые индивидуальным предпринимателем  Абросимовым Юрием Григорьевичем (далее - Оператор).

1.1. Целью разработки настоящей Политики является определение порядка сбора, записи, систематизации, накопления, хранения, уточнения (обновления, изменения), извлечения, использования, передачи (распространения, предоставления, доступа), обезличивания, блокирования, удаления, уничтожения персональных данных, обрабатываемых Оператором. 

1.2. Настоящая Политика действует в отношении всей информации, которую Оператор может получить о посетителях веб-сайта https://ms-autotech.ru  (далее - Сайт).

1.3. Во исполнение требований ч. 2 ст. 18.1 Закона о персональных данных настоящая Политика публикуется в свободном доступе в информационно-телекоммуникационной сети Интернет на Сайте Оператора и в офисе Оператора по адресу: 394026, г. Воронеж, пр-кт Труда 65 литер К.

1.4. Использование сайта https://ms-autotech.ru Пользователем означает согласие с настоящей Политикой конфиденциальности и условиями обработки персональных данных Пользователя.

1.5 Термины и определения

Автоматизированная обработка персональных данных — обработка персональных данных с помощью средств вычислительной техники.
Блокировка персональных данных — временное прекращение обработки персональных данных (за исключением случаев, когда обработка необходима для уточнения персональных данных).
Использование персональных данных — действия (операции) с персональными данными, совершаемые Оператором в целях принятия решений или совершения иных действий, порождающих юридические последствия в отношении субъекта персональных данных или других лиц, либо иным образом затрагивающих права и свободы субъекта персональных данных или других лиц.
Обезличивание персональных данных — действия, в результате которых становится невозможным без использования дополнительной информации определить принадлежность персональных данных конкретному субъекту персональных данных.
Обработка персональных данных — любое действие или совокупность действий, совершаемых с использованием средств автоматизации или без использования таких средств с персональными данными, включая: сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ), обезличивание, блокирование, удаление,
уничтожение персональных данных.
Оператор персональных данных (оператор) — ИП Абросимов Ю.Г. (индивидуальный предприниматель Абросимов Юрий Григорьевич), осуществляющий обработку персональных данных, а также определяющий цели обработки персональных данных, состав персональных данных, подлежащих обработке, действия (операции), совершаемые с персональными данными.
Персональные данные — любая информация, относящаяся прямо или косвенно к определенному или определяемому физическому лицу (субъекту персональных данных).
Платформа— программное обеспечение, используемое Оператором, представляющее собой набор взаимосвязанных веб-сервисов и модулей, составляющих единое пространство предоставления услуг в сети Интернет.
Пользователь — лицо, имеющее доступ к сайту посредством сети Интернет.
Предоставление персональных данных — действия, направленные на раскрытие персональных данных определенному лицу или определяемому кругу лиц.
Распространение персональных данных — действия, направленные на раскрытие персональных данных неопределенному кругу лиц.
Сайт - — совокупность информации, текстов, графических элементов, дизайна, изображений, фото и видеоматериалов и иных результатов интеллектуальной деятельности, а также программ для ЭВМ, содержащихся в информационной системе, обеспечивающей доступность такой информации в сети Интернет по сетевому адресу (включая поддомены): https://ms-autotech.ru
Субъект персональных данных - физическое лицо, которому принадлежат обрабатываемые Оператором персональные данные.
Уничтожение персональных данных - действия, в результате которых становится невозможным восстановить содержание персональных данных в информационной системе персональных данных и (или) в результате которых уничтожаются материальные носители персональных данных.
Файлы cookie — данные, которые автоматически передаются Оператору в процессе использования Сайта с помощью установленного на устройстве СПД программного обеспечения, в том числе: IP-адрес, географическое местоположение, информация о браузере и виде операционной системы устройства СПД, технические характеристики оборудования и программного обеспечения, используемых СПД, дата и время доступа к Сайту.

1.6. Права и обязанности оператора персональных данных

Оператор обязан:
1.6.1 Предоставить субъекту персональных данных в течение десяти рабочих дней с даты получения запроса субъекта персональных данных информацию, предусмотренную п.4.1.1. Политики. Указанный в настоящем пункте срок может быть продлен, но не более чем на пять рабочих дней в случае направления Оператором в адрес субъекта персональных данных мотивированного уведомления с указанием причин продления срока предоставления запрашиваемой информации.
1.6.2 Принимать меры, необходимые и достаточные для обеспечения выполнения обязанностей Оператора, предусмотренных Законом «О персональных данных».
1.6.3 Принимать необходимые правовые, организационные и технические меры или обеспечивать их принятие для защиты персональных данных от неправомерного или случайного доступа к ним, уничтожения, изменения, блокирования, копирования, предоставления, распространения персональных данных, а также от иных неправомерных действий в отношении персональных данных.
1.6.4 Предоставить безвозмездно субъекту персональных данных или его представителю возможность ознакомления с персональными данными, относящимися к этому субъекту персональных данных.
1.6.5 В срок, не превышающий семи рабочих дней со дня предоставления субъектом персональных данных или его представителем сведений, подтверждающих, что персональные данные являются неполными, неточными или неактуальными, Оператор обязан внести в них необходимые изменения.
1.6.6 В срок, не превышающий семи рабочих дней со дня представления субъектом персональных данных или его представителем сведений, подтверждающих, что такие персональные данные являются незаконно полученными или не являются необходимыми для заявленной цели обработки, Оператор обязан уничтожить такие персональные данные.
1.6.7. Уведомить субъекта персональных данных или его представителя о внесенных изменениях и предпринятых мерах и принять разумные меры для уведомления третьих лиц, которым персональные данные этого субъекта были переданы.
1.6.8 В случае выявления неправомерной обработки персональных данных при обращении субъекта персональных данных или его представителя либо по запросу субъекта персональных данных или его представителя, либо уполномоченного органа по защите прав субъектов персональных данных Оператор обязан осуществить блокирование неправомерно обрабатываемых персональных данных, относящихся к этому субъекту персональных данных, или обеспечить их блокирование.
1.6.9 В случае отзыва субъектом персональных данных согласия на обработку его персональных данных Оператор обязан прекратить их обработку или обеспечить прекращение такой обработки.
1.6.10 Обработка персональных данных в целях продвижения товаров, работ, услуг на рынке путем осуществления прямых контактов с потенциальным потребителем с помощью средств связи, осуществляется Оператором только при условии предварительного согласия субъекта персональных данных.
1.6.11 В случае получения персональных данных субъекта от третьих лиц или из иных источников, а не от самого субъекта, Оператор обязан, кроме случаев, установленных законодательством РФ, до начала обработки таких персональных данных предоставить субъекту персональных данных следующую информацию:
● наименование либо фамилия, имя, отчество и адрес оператора или его представителя;
● цель обработки персональных данных и ее правовое основание;
● предполагаемые пользователи персональных данных;
● установленные настоящим Федеральным законом права субъекта персональных данных;
● источник получения персональных данных.
1.6.12 Оператор обязан составлять специальный акт об уничтожении персональных данных в случаях уничтожения материальных носителей, содержащих персональные данные, а также в случаях уничтожения персональных данных, обработанных с использованием средств автоматизации, сопровождающегося выгрузкой из журнала регистрации событий в информационной системе персональных данных.
1.6.13 Оператор обязан оценить степень вреда, который может быть причинен субъектам персональных данных, и составить соответствующий акт.
1.6.14 Оператор осуществляет иные обязанности, предусмотренные законодательством РФ.

1.6.15 Оператор вправе осуществлять сбор, обработку, распространение персональных данных субъектов в пределах, указанных в согласии субъекта персональных данных на такие сбор, обработку, распространение.

1.7. Права и обязанности субъекта персональных данных

Субъект персональных данных вправе:
1.7.1. Получать информацию, касающуюся обработки его персональных данных, в том числе содержащую:
● подтверждение факта обработки персональных данных оператором;
● правовые основания и цели обработки персональных данных;
● цели и применяемые оператором способы обработки персональных данных;
● наименование и место нахождения оператора, сведения о лицах (за исключением работников оператора), которые имеют доступ к персональным данным или которым могут быть раскрыты персональные данные на основании договора с оператором или на основании федерального закона;
● обрабатываемые персональные данные, относящиеся к соответствующему субъекту персональных данных, источник их получения, если иной порядок представления таких данных не предусмотрен федеральным законом;
● сроки обработки персональных данных, в том числе сроки их хранения;
● порядок осуществления субъектом персональных данных прав, предусмотренных настоящим Федеральным законом;
● информацию об осуществленной или о предполагаемой трансграничной передаче данных;
● наименование или фамилию, имя, отчество и адрес лица, осуществляющего обработку персональных данных по поручению оператора, если обработка поручена или будет поручена такому лицу;
● иные сведения, предусмотренные Законом «О персональных данных» или другими федеральными законами.
1.7.2. Требовать от оператора уточнения его персональных данных, их блокирования или уничтожения в случае, если персональные данные являются неполными, устаревшими, неточными, незаконно полученными или не являются необходимыми для заявленной цели обработки, а также принимать предусмотренные законом меры по защите своих прав.
1.7.3. Если субъект персональных данных считает, что оператор осуществляет обработку его персональных данных с нарушением требований закона или иным образом нарушает его права и свободы, субъект персональных данных вправе обжаловать действия или бездействие оператора в Роскомнадзоре или в судебном порядке.
1.7.4. Субъект персональных данных обладает и иными правами, предусмотренными действующим законодательством РФ.
1.7.5 Право субъекта персональных данных на доступ к его персональным данным может быть ограничено в соответствии с федеральными законами, в том числе если:
● обработка персональных данных, включая персональные данные, полученные в результате оперативно-розыскной, контрразведывательной и разведывательной деятельности, осуществляется в целях обороны страны, безопасности государства и охраны правопорядка;
● обработка персональных данных осуществляется органами, осуществившими задержание субъекта персональных данных по подозрению в совершении преступления, либо предъявившими субъекту персональных данных обвинение по уголовному делу, либо применившими к субъекту персональных данных меру пресечения до предъявления обвинения, за исключением предусмотренных уголовно-процессуальным законодательством Российской Федерации случаев, если допускается ознакомление подозреваемого или обвиняемого с такими персональными данными;
● обработка персональных данных осуществляется в соответствии с законодательством о противодействии легализации (отмыванию) доходов, полученных преступным путем, и финансированию терроризма;
● доступ субъекта персональных данных к его персональным данным нарушает права и законные интересы третьих лиц;
● обработка персональных данных осуществляется в случаях, предусмотренных законодательством Российской Федерации о транспортной безопасности, в целях обеспечения устойчивого и безопасного функционирования транспортного комплекса, защиты интересов личности, общества и государства в сфере транспортного комплекса от актов незаконного вмешательства.

 

2. Цели сбора персональных данных

 

Цели сбора и обработки персональных данных Оператором:
● предоставление доступа Пользователю к сервисам, информации и/или материалам, содержащимся на веб-сайте;
● оформление и исполнение заказов, включая обработку данных для доставки, оплаты и других этапов выполнения обязательств;
● информирование клиентов о статусе заказа и изменениях в процессе его выполнения;
● предоставление обратной связи и ответов на вопросы пользователей;
● идентификация пользователя для обеспечения безопасности и предотвращения мошеннических действий;
● ведение учёта заказов и истории взаимодействия с клиентом;
● обеспечение работы всего функционала сайта (форм обратной связи, форм заявок на уточнение цены и т.п.).

 

3. Правовые основания обработки персональных данных

 

Обработка персональных данных осуществляется Оператором на основании:
3.1 согласия субъекта персональных данных, которое даётся добровольно, конкретно, предметно, информированно, сознательно и однозначно (в соответствии со ст. 9 Федерального закона от 27 июля 2006 года №152-ФЗ „О персональных данных“)
3.2 Согласие субъекта персональных данных на их обработку выражается путём проставления отметки в чекбоксе (галочки) в форме обратной связи/уточнения цены на сайте.
3.3 Для выражения согласия на обработку персональных данных пользователь обязан самостоятельно проставить отметку в чекбоксе в форме сбора данных. Текст рядом с чекбоксом содержит чёткое указание на то, что пользователь даёт согласие на обработку своих персональных данных, перечень обрабатываемых данных, цели обработки и ссылку на настоящую Политику. Форма не может быть отправлена до тех пор, пока пользователь не проставит галочку в чекбоксе. Факт предоставления согласия фиксируется системой с указанием даты и времени. Это действие является подтверждением согласия на обработку персональных данных в соответствии с настоящей Политикой

 

4. Объем и категории обрабатываемых данных, категории субъектов ПДн

 

Оператор обрабатывает персональные данные следующих категорий субъектов:
4.1. Посетители сайта — физические лица, которые используют веб‑сайт Оператора для получения информации или иных целей, не связанных с подачей заявок.
4.2. Заявители — физические лица, которые самостоятельно направили через форму на сайте Оператора запрос, обращение, заявку или иную информацию, требующую обработки персональных данных или обратились к Оператору по телефону для получения информации, оформления заявки или решения иных вопросов.
4.3. Оператор не обрабатывает специальные категории персональных данных (расовая, национальная принадлежность, политические взгляды, религиозные или философские убеждения, состояние здоровья), а также биометрические данные, за исключением случаев, прямо предусмотренных законодательством РФ.
4.4. Все обрабатываемые данные подлежат хранению и обработке в соответствии с требованиями Федерального закона № 152‑ФЗ «О персональных данных», включая:
● обеспечение конфиденциальности;
● защиту от несанкционированного доступа;
● своевременное уничтожение или обезличивание данных по достижении целей обработки.
4.5. Обработка персональных данных осуществляется в следующих объемах:
● для посетителей сайта — анализ посещаемости для улучшения работы сайта, обеспечения технической возможности его использования;
● для заявителей — обработка обращения/заявки, предоставление запрашиваемой информации или услуг, поддержание связи с субъектом в рамках его обращения, консультирование по телефону, обратная связь по обращению, ведение статистики обращений.
4.6. Обрабатываемые данные:
● Посетители: файлы cookie (технические данные, собираемые автоматически при посещении сайта, включая IP‑адрес, параметры устройства, время посещения и другие технические параметры)
● Заявители: электронная почта, номер телефона, указанный в форме или с которого осуществлен звонок, данные о предпочитаемом способе связи через мессенджеры (если указаны в заявке или согласованы по телефону).

 

5. Порядок и условия обработки персональных данных

 

5.1. Обработка персональных данных осуществляется Оператором в соответствии с требованиями законодательства Российской Федерации.
5.2. Обработка персональных данных осуществляется с согласия субъектов персональных данных на обработку их персональных данных, а также без такового в случаях, предусмотренных законодательством Российской Федерации.
5.3. Оператор осуществляет автоматизированную, неавтоматизированную и смешанную обработку персональных данных, с передачей по внутренней сети юридического лица и с передачей по сети Интернет.
5.4. Перечень действий, совершаемых с персональными данными для достижения указанной цели: сбор, запись, систематизация, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передача (предоставление), блокирование, удаление, уничтожение.
5.5. К обработке персональных данных допускаются работники Оператора, в должностные обязанности которых входит обработка персональных данных. Доступ работникам Оператора (за исключением собственника данных) к персональным данным для выполнения должностных обязанностей может быть открыт только после подписания обязательства о неразглашении персональных данных.
5.6. Доступ к персональным данным третьих лиц, не являющихся сотрудниками Оператора без согласия субъекта персональных данных, запрещен, за исключением доступа сотрудников органов исполнительной власти, осуществляемого в рамках мероприятий по контролю и надзору за исполнением законодательства, реализации функций и полномочий соответствующих органов государственной власти.
5.7. Cайт использует сервис веб-аналитики Яндекс Метрика, предоставляемый компанией ООО «ЯНДЕКС», 119021, Россия, Москва, ул. Л. Толстого, 16 (далее — Яндекс). Информация об использовании вами данного сайта, собранная при помощи cookie, будет передаваться Яндексу и храниться на сервере Яндекса в Российской Федерации. Яндекс будет обрабатывать эту информацию для оценки использования вами сайта, составления для нас отчетов о деятельности нашего сайта, и предоставления других услуг. Яндекс обрабатывает эту информацию в порядке, установленном в условиях использования сервиса Яндекс Метрика. Возможности Яндекс по использованию и передаче третьим лицам сведений, собранных средством Яндекс.Метрики о ваших посещениях данного Сайта, ограничиваются Политикой конфиденциальности Яндекс. Вы можете запретить Яндекс.Метрике узнавать вас при повторных посещениях данного Сайта, отключив cookie-файлы Яндекс.Метрики в своем браузере. Однако это может повлиять на работу некоторых функций сайта. Используя этот сайт, вы соглашаетесь на обработку данных о вас Яндексом в порядке и целях, указанных выше.

 

6. Заключительные положения

 

6.1. Пользователь может получить любые разъяснения по интересующим вопросам, касающимся обработки его персональных данных, обратившись к Оператору с помощью электронной почты ms-autotech@yandex.ru
6.2. В данном документе будут отражены любые изменения политики обработки персональных данных Оператором. Политика действует бессрочно до замены ее новой версией.
6.3. Актуальная версия Политики в свободном доступе расположена в сети Интернет по адресу https://ms-autotech.ru/services/politika-v-otnoshenii-obrabotki-personalnykh-dannykh
6.4. Оператор имеет право вносить изменения в настоящую Политику. При внесении изменений в актуальной редакции указывается дата последнего обновления. Новая редакция Политики вступает в силу с момента её размещения на Сайте, если иное не предусмотрено новой редакцией Политики. Действующая редакция постоянно доступна на Сайте.