Политика обработки персональных данных

ПОЛИТИКА АО «АВИЛОН АГ»

В ОТНОШЕНИИ ОБРАБОТКИ И ОБЕСПЕЧЕНИЯ БЕЗОПАСНОСТИ ПЕРСОНАЛЬНЫХ ДАННЫХ (далее по тексту - Политика)

СОДЕРЖАНИЕ:
НАЗНАЧЕНИЕ ПОЛИТИКИ СОКРАЩЕНИЯ, ПОНЯТИЯ И АББРЕВИАТУРА 2
1. ОБЩИЕ ПОЛОЖЕНИЯ 5
2. ПРАВОВЫЕ ОСНОВАНИЯ ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ 6
3. ПРИНЦИПЫ, ЦЕЛИ, СОДЕРЖАНИЯ и СПОСОБЫ ОБРАБОТКИ ПД. ОБРАБОТКА ПД ПОЛЬЗОВАТЕЛЯ САЙТА 7
4. ПЕРЕДАЧА и ПОРУЧЕНИЕ ОБРАБОТКИ ПД 13
5 ОРГАНИЗАЦИЯ ПРОЦЕССА УПРАВЛЕНИЯ ОБРАБОТКОЙ ПД. МЕРЫ по НАДЛЕЖАЩЕЙ ОРГАНИЗАЦИИ ОБРАБОТКИ и ОБЕСПЕЧЕНИЮ БЕЗОПАСНОСТИ ПД 14
6 ХРАНЕНИЕ ПЕРСОНАЛЬНЫХ ДАННЫХ 16
7 ПОРЯДОК РАССМОТРЕНИЯ ОБРАЩЕНИЙ и (ИЛИ) ЗАПРОСОВ СУБЪЕКТОВ ПЕРСОНАЛЬНЫХ ДАННЫХ 16
8 ОБЯЗАННОСТИ ОПЕРАТОРА. ПРАВА СУБЪЕКТОВ ПД 17
9 АКТУАЛИЗАЦИЯ, ИСПРАВЛЕНИЕ, УДАЛЕНИЕ и УНИЧТОЖЕНИЕ ПЕРСОНАЛЬНЫХ ДАННЫХ. 19
10 ПОРЯДОК УТВЕРЖДЕНИЯ и ВНЕСЕНИЯ ИЗМЕНЕНИЙ в ПОЛИТИКУ 19
11 ОТВЕТСТВЕННОСТЬ 19
12 ЗАКЛЮЧИТЕЛЬНЫЕ ПОЛОЖЕНИЯ 20
13. Приложение №1. Перечень целей обработки персональных данных и соответствующие им категории и перечень обрабатываемых персональных данных, категории Субъектов, персональные данные которых обрабатываются, способы, сроки обработки и хранения персональных данных, порядок их уничтожения 21

Редакция 2.0.

г. Москва, 2025 г.

НАЗНАЧЕНИЕ ПОЛИТИКИ

Настоящая Политика распространяет свое действие на АО «Авилон АГ» (ОГРН: 1027700000151; ИНН 7705133757 и иные общества, входящие в Группу компаний Авилон. Политика определяет основные принципы, цели и условия обработки персональных данных, перечни субъектов и категорий персональных данных, функции Общества при обработке персональных данных, а также реализуемые в Обществе требования к защите персональных данных. Обработка персональных данных, объем и содержание обрабатываемых персональных данных определяются в соответствии с Конституцией Российской Федерации, Федеральным Законом от 27.07.2006 г. №152-ФЗ «О персональных данных», другим федеральными законами и подзаконными актами в области защиты персональных данных.

Действующая редакция Политики является общедоступной, на бумажном носителе хранится в месте нахождения АО «Авилон АГ» и в электронном формате в информационно-телекоммуникационной сети Интернет на официальном сайте (https://avilon.ru)

Политика действует бессрочно с момента утверждения и до ее замены новой редакцией.

СОКРАЩЕНИЯ, ПОНЯТИЯ И АББРЕВИАТУРА

В настоящем документе используются следующие сокращения, определения и аббревиатуры:

Автоматизированная обработка персональных данных - обработка персональных данных с использованием средств вычислительной техники.

Безопасность персональных данных - состояние защищенности персональных данных, которое характеризуется способностью пользователей, технических средств и информационных технологий обеспечить конфиденциальность, целостность и доступность персональных данных при их обработке.

Внутренний нормативный документ - документ, разработанный и утвержденный в компании для организации внутренней деятельности;

Законодательство РФ - совокупность положений нормативных правовых актов РФ, которыми определены случаи и особенности обработки персональных данных, а также установлены требования к обработке персональных данных.

ИСПД - Информационная система персональных данных

Информация — сведения (сообщения, данные) независимо от формы их представления.

Клиент/Пользователь - 1) физическое лицо; 2) юридическое лицо; 3) физическое лицо, осуществляющее предпринимательскую деятельность без образования юридического лица (индивидуальный предприниматель); 4) физическое лицо, занимающееся частной практикой в порядке, установленном законодательством РФ; 5) в том числе, физическое лицо, применяющее специальный налоговый режим (самозанятый), заключившее договор, на основании и во исполнение которого АО «Авилон АГ» предоставляет Клиенту продукты и/или сервисы, и/или услуги.

Конфиденциальность персональных данных - обязательное для соблюдения Обществом/Компании/Оператором или иным получившим доступ к персональным данным лицом требование не допускать их передачи в отсутствие согласия Субъекта персональных данных или наличия иного законного основания.

Личный кабинет - раздел Сайта, доступ к которому Пользователь получает после регистрации на Сайте посредством введения уникального логина и пароля;

Соискатель — это человек, который ищет работу и отправляет свое резюме или заявку на вакансию у работодателя.

Кандидат - это соискатель, который прошел предварительный отбор и был выбран для дальнейшего рассмотрения в качестве потенциального работника.

Работник - лицо, состоящее с Компанией в трудовых отношениях на основании заключенного трудового договора;

Работодатель - юридическое лицо (организация), вступившее в трудовые отношения с работником. В случаях, предусмотренных федеральными законами, в качестве работодателя может выступать иной субъект, наделенный правом заключать трудовые договоры.

Файлы cookie - данные, которые автоматически передаются Оператору и иным третьим лицам в процессе использования Сайта с помощью установленного на устройстве Пользователя программного обеспечения, в том числе IP-адрес, географическое местоположение, информация о браузере и виде операционной системы устройства Пользователя, технические характеристики оборудования и программного обеспечения, используемых Пользователем, дата и время доступа к Сайту. Политика использования файлов cookie размещена на сайте: Политика использования файлов cookie | Правовая информация АВИЛОН;

Общество/Компания/Оператор - АО «Авилон АГ» и иные общества, входящие в Группу компаний Авилон;

Обработка персональных данных - любое действие (операция) или совокупность действий (операций), совершаемых с персональными данными с использованием средств автоматизации или без использования таких средств (без использования средств автоматизации (неавтоматизированная обработка персональных данных) - обработка персональных данных, осуществляемая при непосредственном участии человека), включая сбор (получение), запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение персональных данных.

ПД - Персональные данные - любая информация, относящаяся к прямо или косвенно определенному или определяемому физическому лицу (субъекту персональных данных).

Политика - Политика в отношении обработки и обеспечения безопасности персональных данных

Распространение персональных данных - действия, направленные на раскрытие персональных данных неопределенному кругу лиц;

РФ - Российская Федерация;

Предоставление персональных данных - действия, направленные на раскрытие персональных данных определенному лицу или определяемому кругу лиц;

Блокирование персональных данных - временное прекращение обработки персональных данных (за исключением случаев, когда обработка необходима для уточнения персональных данных); Использование персональных данных - действия (операции) с персональными данными, совершаемые Оператором в целях принятия решений или совершения иных действий, порождающих юридические последствия в отношении субъекта персональных данных или других лиц либо иным образом затрагивающих права и свободы субъекта персональных данных или других лиц; персональных данных конкретному субъекту персональных данных;

Обезличивание персональных данных - действия, в результате которых становится невозможным без использования дополнительной информации определить принадлежность персональных данных конкретному субъекту персональных данных;

Уничтожение персональных данных - действия, в результате которых становится невозможным восстановить содержание персональных данных в информационной системе персональных данных и (или) в результате которых уничтожаются материальные носители персональных данных

Субъект персональных данных - прямо или косвенно определенное или определяемое физическое лицо.

Онлайн-платформа (Сайт) - программное обеспечение Оператора, представляющее собой набор взаимосвязанных веб-сервисов и модулей, составляющих единое пространство предоставления услуг потребителям в сети Интернет;

Сайт или Сайт Общества - https://avilon.ru и любые иные сайты Общества, находящиеся под его администрированием, а также программные продукты (web-приложения), размещенные в доменах avilon.ru, avilon.com в сети интернет.

На Сайте Оператора не проверяется достоверность персональных данных, предоставляемых пользователями, клиентами и не осуществляется контроль над их дееспособностью. Однако предполагается, что пользователи, клиенты предоставляют достоверную и достаточную персональную информацию по вопросам, предлагаемым на формах Сайта, и поддерживают эту информацию в актуальном состоянии.

Уничтожение персональных данных - действия, в результате которых становится невозможным восстановить содержание персональных данных в ИСПДн и/или в результате которых уничтожаются Материальные носители персональных данных.

Понятия, связанные с обработкой персональных данных, используются в том значении, в котором они приведены в ст. 3 Закона.

По вопросам, связанным с обработкой и защитой персональных данных, можно обращаться по следующим адресам (адреса и контакты):

Для письменных обращений: 109316, Россия, Москва, Волгоградский пр., д.41, корп.1, офис Правление (ОГРН: 1027700000151; ИНН 7705133757)

Адрес электронной почты: info@avilon.ru

1. ОБЩИЕ ПОЛОЖЕНИЯ

1.1. Политика АО «Авилон АГ» в отношении обработки персональных данных (далее - Политика) разработана в целях обеспечения защиты прав и свобод субъекта персональных данных при обработке его персональных данных, в том числе защиты прав на неприкосновенность частной жизни, личную и семейную тайну и действует в отношении всей информации, которую можно получить, в том числе о пользователях во время использования ими Сайта, а также в отношении информации, которую можно получить, в том числе из форм согласий на обработку персональных данных Общества.

Настоящая Политика определяет политику Общества как Оператора, осуществляющего обработку персональных данных, в отношении обработки и защиты персональных данных.

Настоящая Политика подлежит применению, в том числе в рамках настоящего сайта, а также для всех Сайтов Общества, находящихся под его администрированием, а также иных сайтов Общества, которые ссылаются на настоящую Политику.

1.2. В целях выполнения норм действующего законодательства Российской Федерации в полном объеме АО «Авилон АГ» считает важнейшими своими задачами соблюдение принципов законности, справедливости и конфиденциальности при обработке персональных данных, а также обеспечение безопасности процессов их обработки.

1.3. Настоящая Политика в отношении обработки и обеспечения безопасности персональных данных характеризуется следующими признаками:

• разработана в целях реализации требований действующего законодательства Российской Федерации в области обработки и защиты персональных данных;

• раскрывает способы и принципы обработки АО «Авилон АГ» персональных данных, права и обязанности АО «Авилон АГ» при обработке персональных данных, права субъектов персональных данных, а также включает перечень мер, применяемых АО «Авилон АГ» в целях обеспечения безопасности персональных данных при их обработке;

• является общедоступным документом, декларирующим концептуальные основы деятельности АО «Авилон АГ» при обработке и защите персональных данных.

1.4. В соответствии с законодательством РФ, АО «Авилон АГ» до начала обработки персональных данных осуществило уведомление уполномоченного органа по защите прав субъектов персональных данных о своем намерении осуществлять обработку персональных данных. Настоящая Политика является открытым и общедоступным документом Оператора, размещённом на его сайте, что позволяет обеспечить ознакомление с Политикой неограниченному кругу лиц.

1.5. Для страниц сайта и/или вкладок, и/или приложений/форм для обратной связи, посредством которых Оператором осуществляется сбор персональных данных, с целью ознакомления Субъектов персональных данных с более детальной информацией об обработке персональных данных и принимаемых мерах по их защите, Оператор вправе разрабатывать дополнительные документы (политики, положения) по вопросам обработки и защиты персональных данных, сбор которых осуществляется через такие страницы сайта и/или вкладок, и/или приложения, и размещать их на соответствующих страницах сайта и/или вкладок, и/или в приложениях.

При этом обозначенные документы не могут противоречить требованиям Законодательства РФ и положениям настоящей Политики.

1.6. В Обществе осуществляется обработка персональных данных следующих категорий субъектов:

• посетители и пользователи сайта Общества;

• клиенты, представители клиентов;

• контрагенты по гражданско-правовым договорам (представители юридических лиц, индивидуальные предприниматели, физические лица);

• соискатели;

• кандидаты на вакантные должности;

• работники Общества и (или) Группы компаний Авилон, в том числе бывшие;

• лица, ранее являвшиеся работниками Общества и (или) Группы компаний Авилон;

• близкие родственники работников Общества и (или) Группы компаний Авилон;

• контрагенты Общества (включая их работников и представителей);

• потенциальные контрагенты Общества (включая их работников и представителей);

• владельцы, в том числе бенефициары, (включая их работников и представителей) контрагентов Общества;

• владельцы, в том числе бенефициары, (включая их работников и представителей);

• лица, подписавшиеся на рекламную рассылку и/или рекламную информацию, согласившиеся на участие в маркетинговых исследованиях;

• иные субъекты персональных данных, которые не вошли в вышеперечисленные категории, и обработка персональных данных, которых не противоречит законодательству РФ и необходима Компании для осуществления целей обработки персональных данных.

1.7. В случае обращения в Общество посетителей, клиентов, пользователей в Общество, путем использования информационно-телекоммуникационных сетей Интернета: (в том числе (не ограничиваясь)) на сайт (сайты), страницы сайта (сайтов), принадлежащих Обществу, в службу клиентской поддержки на сайте (сайтов) Общества, сервисом Сайта предоставления своих персональных данных, заполнения и подписания согласия на обработку ПД в электронном формате, оставление комментариев, заполнение форм на сайте (сайтов) Общества, отправление писем и т.д. и т.п. с использованием которых осуществляется сбор ПД, перечисленные выше лица предоставляют свое согласие на обработку предоставленных ПД и выражают согласие на обработку своих ПД на условиях, предусмотренных настоящей Политикой. Общество вправе использовать такую информацию для ответа на сообщение клиента/пользователя/посетителя Сайта и /или чтобы предоставить интересующую им информацию о товарах и/или)/ услугах/автомобилях, в том числе получения информации не связанной с рекламой, информации, связанной с получением рекламной информации.

Сайт не предназначен для обработки персональных данных несовершеннолетних.

2. ПРАВОВЫЕ ОСНОВАНИЯ ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ

Под безопасностью персональных данных Общество понимает защищенность персональных данных от неправомерного или случайного доступа к ним, уничтожения, изменения, блокирования, копирования, предоставления, распространения персональных данных, а также от иных неправомерных действий в отношении персональных данных и принимает необходимые правовые, организационные и технические меры для защиты персональных данных.

Обработка и обеспечение безопасности персональных данных в Обществе осуществляется в соответствии с требованиями:

  • Конституции Российской Федерации,
  • Федерального закона № 152-ФЗ «О персональных данных» (далее по тексту - Закон),
  • Трудового Кодекса РФ,
  • Налогового кодекса Российской Федерации (ч. 1-2),
  • Федерального закона от 06.04.2011 № 63-ФЗ «Об электронной подписи»;
  • Федерального закона от 07.07.2003 № 126-ФЗ «О связи»;
  • Указа Президента Российской Федерации от 06 марта 1997 г. № 188 «Об утверждении Перечня сведений конфиденциального характера»;
  • Постановления Правительства Российской Федерации от 15 сентября 2008 г. № 687 «Об утверждении Положения об особенностях обработки персональных данных, осуществляемой без использования средств автоматизации»;
  • Приказа ФСТЭК России от 18 февраля 2013 г. № 21 «Об утверждении состава и содержания организационных и технических мер по обеспечению безопасности персональных данных при их обработке в информационных системах персональных данных»;
  • Устава Общества;
  • иного действующего законодательства РФ, нормативных документов и подзаконных актов, определяющих случаи и особенности обработки персональных данных, а также иных методических документов Правительства Российской Федерации, Минцифры России, Роскомнадзора, ФЗ РФ, ФСТЭК России и ФСБ России, уставных документов Оператора, договоров, заключаемых между оператором и субъектом персональных данных;
  • согласия на обработку персональных данных, в т.ч. согласия пользователя Сайта и мобильного приложения Сайта АО «Авилон АГ» на обработку персональных данных.

При сборе персональных данных Оператор предоставляет субъекту персональных данных по его просьбе информацию, предусмотренную частью 7 статьи 14 Федерального закона “О персональных данных”, а при сборе персональных данных, посредством информационно-телекоммуникационной сети “Интернет”, Оператор обеспечивает запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение персональных данных граждан Российской Федерации с использованием баз данных, находящихся на территории Российской Федерации, за исключением случаев, указанных в пунктах 2,3,4,8 части 1 статьи 6 Федерального закона “О персональных данных”.

3. ПРИНЦИПЫ, ЦЕЛИ, СОДЕРЖАНИЯ и СПОСОБЫ ОБРАБОТКИ ПД

3.1. Оператор в своей деятельности обеспечивает соблюдение принципов обработки ПД, указанных в ст. 5 Федерального закона от 27.07.2006 г. № 152-ФЗ «О персональных данных», в том числе:

(1) законности и справедливости целей и способов обработки ПД;

(2) ограничения обработки персональных данных достижением конкретных, заранее определенных и законных целей;

(3) соответствия целей обработки ПД целям, заранее определенным и заявленным при сборе ПД;

(4) соответствия объема и характера обрабатываемых ПД, способов обработки ПД целям обработки ПД;

(5) обеспечения точности персональных данных, их достаточности, а в необходимых случаях и актуальности по отношению к целям обработки персональных данных, а также принятия мер по удалению или уточнению неполных или неточных данных;

(6) прозрачности обработки персональных данных: субъекту персональных данных может предоставляться соответствующая информация, касающаяся обработки его персональных данных;

(7) достоверности ПД, их достаточности для целей обработки, недопустимости обработки ПД, избыточных по отношению к целям, заявленным при сборе ПД;

(8) недопустимости объединения созданных для несовместимых между собой целей баз данных, содержащих ПД, недопустимости обработки персональных данных, несовместимой с целями сбора персональных данных;

(9) хранения ПД в форме, позволяющей определить субъекта ПД, не дольше, чем этого требуют цели их обработки;

(10) уничтожения ПД по достижении целей обработки ПД или в случае утраты необходимости в их достижении

3.2. Обработка персональных данных Оператором осуществляется с учетом необходимости обеспечения защиты прав субъектов персональных данных, в том числе защиты права на неприкосновенность частной жизни, личную и семейную тайну, на основе следующих принципов:

  • обработка персональных данных осуществляется Оператором на законной и справедливой основе;
  • обработка персональных данных ограничивается достижением конкретных, заранее определенных и законных целей;
  • не допускается обработка персональных данных, несовместимая с целями сбора персональных данных;
  • не допускается объединение баз данных, содержащих персональные данные, обработка которых осуществляется в целях, несовместимых между собой;
  • обработке подлежат только персональные данные, которые отвечают целям их обработки;
  • содержание и объем обрабатываемых персональных данных соответствует заявленным целям обработки. Не допускается избыточность обрабатываемых персональных данных по отношению к заявленным целям их обработки;
  • при обработке персональных данных обеспечивается точность персональных данных, их достаточность, а в необходимых случаях и актуальность по отношению к целям обработки персональных данных. Оператором принимаются необходимые меры либо обеспечивается их принятие по удалению или уточнению неполных, или неточных персональных данных;
  • хранение персональных данных осуществляется в форме, позволяющей определить субъекта персональных данных, не дольше, чем того требуют цели обработки персональных данных, если срок хранения персональных данных не установлен федеральным законом, договором, стороной которого, выгодоприобретателем, или поручителем, по которому является субъект персональных данных;
  • обрабатываемые персональные данные уничтожаются либо обезличиваются по достижении целей обработки или случаев утраты необходимости в достижении этих целей, если иное не предусмотрено федеральным законом.

3.3. Обработка ПД допускается в целях, поименованных в ст.10.1 ФЗ «О персональных данных».

Персональные данные обрабатываются Оператором в целях:

(1) обеспечения соблюдения Конституции Российской Федерации,

(2) законодательных и иных нормативных правовых актов Российской Федерации, локальных нормативных актов Оператора;

(3) осуществления функций, полномочий и обязанностей, возложенных законодательством Российской Федерации на Оператора, в том числе по представлению персональных данных в органы государственной власти, в Пенсионный фонд Российской Федерации, в Фонд социального страхования Российской Федерации, в Федеральный фонд обязательного медицинского страхования, а также в иные государственные органы;

(4) регулирования трудовых отношений с работником Оператора (содействие в трудоустройстве, обучение и продвижение по службе, обеспечение личной безопасности, контроль количества и качества выполняемой работы, обеспечение сохранности имущества);

(5) предоставления работникам Оператора дополнительных гарантий и компенсаций, в том числе добровольного медицинского страхования;

(6) защиты жизни, здоровья или иных жизненно важных интересов субъектов персональных данных;

(7) подготовки, заключения, исполнения и прекращения договоров с контрагентами;

(8) обеспечения пропускного режима на объектах Оператора;

(9) формирования справочных материалов для внутреннего информационного обеспечения деятельности Оператора;

(10) исполнения судебных актов, актов других органов власти или должностных лиц, подлежащих исполнению в соответствии с законодательством Российской Федерации об исполнительном производстве;

(11) осуществления прав и законных интересов Оператора в рамках осуществления видов деятельности, предусмотренных Уставом и иными локальными нормативными актами Оператора, или третьих лиц либо достижения общественно значимых целей;

(12) рассмотрение возможности продажи автомобилей/товаров/услуг сервиса/выполнения работ в соответствии с законодательством РФ;

(13) предоставление пользователю информации (в т.ч. рекламного характера), путем осуществления прямых контактов с помощью связи о реализуемых автомобилях/товаров, об оказываемых услугах/выполняемых работах, о разработке Операторами новых продуктов и услуг, об услугах партнеров Операторов, информировании о предложениях по продуктам и услугам, а также о проводимых акциях, об оценке качества обслуживания клиентов и мероприятиях;

(14) проведение маркетинговых программ, акций, мероприятий, опросов, исследований, заключение, исполнение, изменение и прекращение договоров с клиентами и контрагентами и/или реализация совместных проектов;

(15) информирование о новостях компании, информирование о проводимых акциях, скидках и бонусов, приглашение на мероприятия с целью повышения лояльности Конечных покупателей. приглашение на закрытые презентации, приглашение на проведение тест-драйвов автомобилей соответствующей марки, официальным дилером которых является Компания, информирование об эксклюзивных новостях Общества/дилера соответствующей марки, проведение розыгрышей призов, информирование о скидках, предоставляемых Обществом в отношении соответствующей марки, официальным дилером которой является Общество;

(16) организация участия пользователя и проведение различного рода мероприятий, необходимых действий по урегулированию заявлений, претензий, запросов пользователей;

(17) проведение исследований рынка и других статистических исследований, в том числе исследований индекса удовлетворенности качеством предоставленных товаров/ работ/ услуг, опросов клиентов; отработке сообщений по вопросам качества обслуживания, предоставления продуктов, деятельности каналов продаж, получение и исследование Обществом статистических данных об объемах продаж и качестве оказываемых услуг;

(18) изучение конъюнктуры рынка оказываемых услуг и автомобилей, автомобильных запасных частей и аксессуаров; подготовка и направление предложений о приобретении товаров и услуг, финансовых услуг, связанных с ними;

(19) постоянное совершенствование уровня предоставляемых операторами услуг. Продвижение товаров и услуг на рынке путем сбора, систематизации, накопления, использования, хранения, уточнения, передачи третьим лицам персональных данных владельца автомобиля в вышеуказанных целях;

(20) направление пользователям уведомлений и информационных сообщений;

(21) выполнение процедур должной осмотрительности, преддоговорное согласование, заключение и исполнение любых договоров, а также контроль корректности заключения/исполнения сделок, в частности, по специальным программам, предложениям и акциям;

(22) проведение Обществом, дилером и производителем, уполномоченными ими лицами и контрагентами маркетинговых исследований в области продаж, сервиса, послепродажного обслуживания автомобилей соответствующей марки, официальным дилером которой является Общество.

(23) формирование базы клиентов, введение данных в используемые информационные системы, автоматическое формирование в указанных системах и выгрузка проектов договоров и иных документов. Ведение Обществом историй обращений клиентов в сервисные организации и учет гарантийного ремонта, осуществление сервисного и гарантийного обслуживания автомобилей;

(24) использование предоставленных данных в качестве контактных данных для связи;

(25) технической поддержки при обработке информации, документации и персональных данных с использованием средств автоматизации и без такого использования;

(26) контроля за соблюдением норм поведения и иных правил и требований, установленных (в т.ч. законодательно) на территории и в помещениях Операторов, обеспечение безопасности на указанных объектах Операторов;

(27) прямых контактов с участником/участниками программ/ы лояльности Операторов, установление обратной связи со службой клиентской поддержки, для достижения целей, предусмотренных законом Российской Федерации для осуществления и выполнения возложенных законодательством Российской Федерации на Операторов функций, полномочий и обязанностей.

(28) иные цели, указанные в согласии на обработку персональных данных.

Коммуникации между Операторами и пользователем в целях, указанных в согласии на обработку персональных данных, в том числе в рекламных целях, могут осуществляться на указанный пользователем номер мобильного телефона, адрес электронной почты, а также через информационно-коммуникационные сервисы, такие как (не ограничиваясь), например, Telegram, VK, WhatsApp .

Общество осуществляет контроль избыточности ПД по отношению к заявленным целям их обработки.

3.4. При передаче персональных данных Оператор должен соблюдать следующие требования:

(1) Не сообщать персональные данные субъекта персональных данных третьей стороне без письменного согласия субъекта персональных данных, за исключением случаев, когда это необходимо в целях предупреждения угрозы жизни и здоровью, а также в случаях, установленных законодательством РФ.

(2) Не сообщать персональные данные в коммерческих целях без письменного согласия субъекта персональных данных. Обработка персональных данных в целях продвижения товаров, работ, услуг на рынке путем осуществления прямых контактов с потенциальным потребителем с помощью средств связи допускается только с предварительного согласия субъекта персональных данных.

(3) Предупредить лиц, получивших персональные данные субъекта персональных данных, о том, что эти данные могут быть использованы лишь в целях, для которых они сообщены. Лица, получившие персональные данные субъекта персональных данных обязаны соблюдать режим конфиденциальности (коммерческой тайны). Данное условие не распространяется на обмен персональными данными в порядке, установленном законодательством РФ.

(4) Разрешать доступ к персональным данным только специально уполномоченным лицам, при этом указанные лица должны иметь право получать только те персональные данные, которые необходимы для выполнения конкретной функции.

(5) Персональные данные по клиентам, контрагентам, представителям контрагентов Компании обрабатываются и хранятся в Обществе по направлению деятельности в соответствии с требованиями действующего законодательства РФ.

3.5. В соответствии с положениями Федерального закона от 27.07.2006 г. №152 -ФЗ «О персональных данных» Общество самостоятельно определяет для каждой определенной цели соответствующие категории и перечень обрабатываемых ПД, а также категории субъектов ПД. Перечень целей обработки ПД, а также соответствующая им категория субъектов ПД приведена в Приложении №1 к настоящей политике, которое является приложением и неотъемлемой частью настоящей Политики.

3.6. Оператор установил следующие условия прекращения обработки ПД:

(1) достижение целей обработки ПД и максимальных сроков хранения ПД;

(2) утрата необходимости в достижении целей обработки ПД;

(3) предоставление субъектом ПД или его законным представителем сведений, подтверждающих, что ПД являются незаконно полученными или не являются необходимыми для заявленной цели обработки; (4) невозможность обеспечения правомерности обработки ПД;

(5) отзыв субъектом ПД согласия на обработку ПД, если сохранение ПД более не требуется для целей обработки ПД;

(6) истечение сроков исковой давности для правоотношений, в рамках которых осуществляется либо осуществлялась обработка ПД;

(7) ликвидация или реорганизация Оператора

3.7. Обработка ПД Оператором включает в себя сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение ПД.

3.8. Оператор осуществляет обработку специальных категорий ПД (сведения о состоянии здоровья).

3.9. Оператор обрабатывает ПД, разрешенные субъектом ПД (работником) для распространения, в целях улучшении репутации Оператора на российском рынке.

3.10. Оператором не принимаются решения, порождающее юридические последствия в отношении субъектов ПД или иным образом затрагивающее их права и законные интересы, на основании исключительно автоматизированной обработки их ПД.

3.11. Оператор осуществляет обработку ПД с использованием средств автоматизации и без использования средств автоматизации, а также смешанную.

3.12. При сборе ПД Оператор обеспечивает запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение ПД субъектов в соответствии с требованиями действующего законодательства РФ.

3.13. В зависимости от целей обработки ПД такая обработка может включать в себя, в частности, совершение всех или некоторых из следующих действий (операций) с использованием средств автоматизации или без использования таких средств с ПД:

• сбор;

• запись;

• систематизация;

• накопление;

• хранение;

• уточнение (обновление, изменение);

• извлечение;

• использование;

• передача (распространение, предоставление, доступ);

• обезличивание;

• блокирование;

• удаление или уничтожение.

Общество, получая доступ к ПД, обязано не раскрывать и не распространять третьим лицам ПД без согласия субъекта ПД, за исключением случаев, предусмотренных действующим законодательством Российской Федерации. Биометрические ПД в Обществе не обрабатываются.

3.14. ОБРАБОТКА ПД ПОЛЬЗОВАТЕЛЯ САЙТА

(1) Настоящая Политика действует в отношении всех персональных данных, которые Оператор получает от клиента/пользователя (далее-Пользователь), использующего Сайт и его отдельные сервисы для получения соответствующих услуг и информации.

В случае несогласия с условиями Политики Пользователь должен немедленно прекратить любое использование Сайта.

(2) Оператор обрабатывает персональные данные Пользователя в том числе, в следующих целях:

  • Регистрация Пользователя на Сайте, предоставление Пользователю возможности полноценного использования сервисов Сайта;
  • Идентификация Пользователя на Сайте;
  • Отображение профиля Пользователя для иных пользователей Сайта в целях поддержания коммуникации, в том числе при оказании услуг дистанционным способом;
  • Установление и поддержание связи между Пользователем и Оператором, консультирование по вопросам оказания услуг/работ, приобретение Товаров, предоставление информации в рамках имеющихся сервисов Сайта;
  • Исполнение Оператором обязательств перед Пользователем по соглашениям, заключенным с Оператором (в частности, Пользовательскому соглашению, иным договорам, исполняемым на Сайте Оператора, размещенным и доступным по его адресу Сайта);

Исполнение обязательств, в частности, включает в себя информирование о дате и времени и т.п. (в том числе путем обзвона и направления смс-сообщений, сообщений, рассылок в т.ч. по WhatsApp) и т.д.;

  • Направление Оператором на адрес электронной почты Пользователя сообщений рекламного характера; таргетирование рекламных материалов;
  • Размещение на Онлайн-платформе Оператора, в официальных группах социальных сетей и иных сообществах Оператора в сети Интернет, прочих рекламных и информационных источниках, в целях, не связанных с установлением личности Пользователя, в т.ч. (но не ограничиваясь) оставленных Пользователем отзывов об услугах, оказываемых Оператором;
  • Улучшение качества обслуживания Пользователя и модернизация Сайта Оператора путем обработки запросов и заявок от Пользователя;
  • Статистические и иные исследования на основе обезличенной информации, предоставленной Пользователем;

(3) Условия и порядок предоставления согласия на обработку персональных данных Оператором Оператор не проверяет предоставляемые Пользователем персональные данные.

В связи с этим Оператор исходит из того, что при предоставлении персональных данных на Сайте Пользователь:

  • Является дееспособным лицом. В случае недееспособности лица, использующего Сайт, согласие на обработку персональных данных предоставляется законным представителем Пользователя, который ознакомился и принял условия обработки персональных данных, указанные в Политике. - Указывает достоверную информацию о себе или о представляемом недееспособном лице в объемах, необходимых для использования Сайта. Пользователь самостоятельно поддерживает предоставленные персональные данные в актуальном состоянии. Все негативные последствия предоставления Пользователем недостоверной или недостаточной информации Пользователь несет самостоятельно.
  • Пользователь принимает условия настоящей Политики и дает Оператору информированное и осознанное согласие на обработку своих персональных данных на условиях, предусмотренных Политикой и Законом:

(4) При регистрации на Сайте - для персональных данных, которые Пользователь предоставляет Оператору:

  • путем заполнения формы для регистрации, расположенной на Сайте. Пользователь считается предоставившим согласие на обработку своих персональных данных;
  • путем авторизации с использованием персональных данных, указанных Пользователем в социальных сетях или электронных сервисах.

Перечень социальных сетей и электронных сервисов, с помощью которых доступна авторизация на Сайте, указан на странице регистрации, расположенной на Сайте. Пользователь считается предоставившим согласие на обработку своих персональных данных в момент нажатия кнопки, отображающей выбранную для авторизации социальную сеть или электронный сервис. Нажимая указанную кнопку, Пользователь дает согласие на передачу Оператору всех персональных данных, которые были сделаны им общедоступными путем указания в профиле соответствующей социальной сети или электронного сервиса.

(5) При внесении или изменении персональных данных в разделах личного кабинета, при редактировании или дополнении информации в разделе «Личные данные». Пользователь самостоятельно определяет объем персональных данных, отображаемых в Личном кабинете. По желанию Пользователя в Личном кабинете им могут быть указаны следующие сведения: дата рождения; пол; изображение (фотография, загруженная через Сайт или указана в социальной сети / электронном сервисе); домашний адрес. Указанные персональные данные могут использоваться для выполнения Оператором обязательств. Пользователь считается предоставившим согласие на обработку своих вновь внесенных или измененных персональных данных в момент завершения их редактирования, после нажатия кнопки «Сохранить».

(6) При заполнении формы обратной связи, в том числе заявки на консультацию, обучение, заявки на использование других сервисов Сайта — для персональных данных, которые Пользователь предоставляет Оператору при заполнении формы обратной связи в сети интернет на Сайте и электронных сервисах. Пользователь считается предоставившим согласие на обработку своих персональных данных, внесенных в поля формы обратной связи, в момент нажатия кнопки, подтверждающей отправку заявки (кнопки могут называться «Заказать», «согласие на обработку 

персональных данных», «Запись», «Записаться», «Принять участие», «Отправить», «Оставить заявку» и любое иное, и (или) иным аналогичным образом.

При любом использовании Сайта — для персональных данных, которые автоматически передаются Оператору в процессе использования Сайта с помощью установленного на устройстве Пользователя программного обеспечения. Пользователь считается предоставившим согласие на обработку своих персональных данных в момент начала использования Сайта.

Согласие Пользователя на обработку Оператором его персональных данных действует со дня, предоставления согласия на их обработку, путем нажатия кнопки «подписаться» или «согласен», в течение срока, необходимого для достижения целей обработки персональных данных.

(7) Персональные Данные, обрабатываемые Оператором:

Цель использования персональных данных Объем обрабатываемых персональных данных
Регистрация на Сайте Анализ и оценка поведения пользователей сайта Отклики пользователей и посетителей сайта - фамилия, имя, отчество;
- адрес электронной почты;
- номер телефона;
- все данные, указанные в аккаунте социальной сети (если регистрация осуществляется путем авторизации через социальную сеть или другой электронный сервис);
- иные данные, указанные в самом согласии на обработку персональных данных, размешенные на сайте.
- фамилия, имя, отчество;
- адрес электронной почты;
- иные данные, указанные в самом согласии на обработку персональных данных, размешенные на сайте.
Отображение профиля для иных пользователей Сайта - фамилия, имя, отчество;
- изображение (если указано в разделе «Личная информация»);
- иные данные, указанные в самом согласии на обработку персональных данных, размешенные на сайте
Установление и поддержание связи между Пользователем и Оператором - фамилия, имя, отчество;
- адрес электронной почты;
- номер телефона;
- все данные, указанные в аккаунте социальной сети (если регистрация осуществляется путем авторизации через социальную сеть или другой электронный сервис);
- иные данные, указанные в самом согласии на обработку персональных данных, размешенные на сайте
Исполнение обязательств по заключенным соглашениям - фамилия, имя, отчество;
- номер телефона;
- адрес электронной почты;
- дата рождения (если указана в разделе «Личные данные» и необходима для оказания услуг/выполнения работ/приобретение Товара);
- домашний адрес (если указан в разделе «Личные данные» и необходим для оказания услуг/выполнения работ/приобретение Товара);
- в случае оказания услуг/выполнения работ/приобретение Товара в отношении Пользователя 1. данные и копия документа, удостоверяющего личность;
Направление сообщений рекламного характера; таргетирование рекламных материалов - фамилия, имя, отчество;
- номер телефона;
- адрес электронной почты;
- иные данные, указанные в самом согласии на обработку персональных данных, размешенные на сайте.
Размещение фото и видеоматериалов, полученных в ходе оказания услуг Оператором; комментариев Пользователя относительно услуг Оператора - фамилия и имя;
- изображение (если указано в разделе «Личные данные»);
- данные аккаунтов в социальных сетях (если указаны в разделе «Личные данные»);
- иные данные, указанные в самом согласии на обработку персональных данных, размешенные на сайте
Улучшение качества обслуживания Пользователя и модернизация Сайта - файлы cookie
Статистические и иные исследования на основе обезличенной информации - файлы cookie

4. ПЕРЕДАЧА и ПОРУЧЕНИЕ ОБРАБОТКИ ПД.

4.1. Общество в ходе своей деятельности может предоставлять ПД субъектов ПД третьим лицам в соответствии с требованиями Федерального закона РФ от 27.07.2006 г. №152-ФЗ «О персональных данных». При этом, обязательным условием предоставления ПД третьему лицу является обязанность по соблюдению конфиденциальности и обеспечению безопасности ПД при их обработке.

4.2. В случаях, обработки ПД Обществом другому лицу, ответственность перед субъектом ПД

за действия указанного лица несет Общество. Лица, которым поручается обработка ПД должны предоставить Обществу (по запросу, как в течение срока действия поручения на обработку ПД, так и до обработки ПД) документы и иную информацию, подтверждающую принятие мер и выполнение требований по обеспечению конфиденциальности и безопасности ПД субъектов при их обработке.

4.3. Договоры, заключаемые Обществом, включают в себя условия, касающиеся соблюдения конфиденциальности и обеспечения безопасности передаваемых ПД, а также иные условия, предусмотренные законодательством Российской Федерации в области обработки ПД.

5. ОРГАНИЗАЦИЯ ПРОЦЕССА УПРАВЛЕНИЯ ОБРАБОТКОЙ ПД. МЕРЫ по НАДЛЕЖАЩЕЙ ОРГАНИЗАЦИИ ОБРАБОТКИ и ОБЕСПЕЧЕНИЮ БЕЗОПАСНОСТИ ПД

5.1. Обрабатывая персональные данные, Общество руководствуется принципами, а также требованиями к порядку и условиям обработки персональных данных, установленным положениями Законодательства РФ, настоящей Политики, иных ВНД Общества;

5.2. Осуществление сбора (получения) и дальнейшие действия (операции) по обработке персональных данных производятся при соблюдении прав и законных интересов Субъектов персональных данных в рамках утвержденных процессов и/или ВНД Общества, определяющих, в частности:

• правовые основания (условия) и источники сбора (получения) персональных данных;

• цели обработки персональных данных, категории и перечень обрабатываемых персональных данных, категории Субъектов персональных данных;

• сроки обработки и хранения персональных данных;

• этапы/операции (действия) и способы обработки персональных данных;

• порядок доступа Работников Общества к персональным данным и их обработке;

• порядок передачи персональных данных Третьим лицам/Партнерам /иным лицам (если применимо, в том числе государственным органам и/или учреждениям, государственным внебюджетным фондам, муниципальным органам), порядок распространения персональных данных в отношении неопределенного круга лиц;

• порядок уточнения (обновления, изменения) персональных данных;

• порядок архивного хранения персональных данных;

• порядок прекращения обработки и уничтожения/обеспечения уничтожения персональных данных (если обработка персональных данных осуществляется другим лицом, действующим по поручению Общества).

Указанные процессы и/или ВНД Общества не могут противоречить положениям Законодательства РФ и настоящей Политики. В случае противоречия между процессами и/или ВНД Общества и положениями Законодательства РФ и/или настоящей Политики указанные процессы и/или ВНД Общества должны быть приведены в соответствие с положениями настоящей Политики и Законодательства РФ.

5.3. Оператор при обработке ПД принимает все необходимые правовые, организационные и технические меры для их защиты от неправомерного или случайного доступа, уничтожения, изменения, блокирования, копирования, предоставления, распространения, а также от иных неправомерных действий в отношении них. Обеспечение безопасности ПД достигается, в частности, следующими способами:

(1) назначением ответственного лица за организацию обработки ПД;

(2) изданием документов, определяющих политику Оператора в отношении обработки ПД, локальных актов по вопросам обработки ПД, а также локальных актов, устанавливающих процедуры, направленные на предотвращение и выявление нарушений законодательства РФ о ПД, устранение последствий таких нарушений;

(3) осуществлением внутреннего контроля и (или) аудита соответствия обработки ПД Федеральному закону от 27.07.2006 № 152-ФЗ «О персональных данных» и принятыми в соответствии с ним нормативными правовыми актами, требованиями к защите ПД, локальными актами Оператора;

(4) ознакомлением работников Оператора, непосредственно осуществляющих обработку ПД, с положениями законодательства РФ о ПД, в том числе с требованиями к защите ПД, локальными актами в отношении обработки ПД и (или) обучением указанных работников;

(5) определением мест хранения материальных носителей ПД, а также обеспечением учета и сохранности материальных носителей ПД;

(6) выявлением фактов несанкционированного доступа к ПД и принятием соответствующих мер;

(7) восстановлением ПД, модифицированных или уничтоженных вследствие несанкционированного доступа к ним;

(8) организацией режима безопасности помещений, в которых осуществляется обработка ПД и (или) размещены ИСПД;

(9) применением правовых, организационных и технических мер по обеспечению безопасности ПД при их обработке в ИСПД, необходимых для выполнения требований к защите ПД;

(10) оценкой эффективности принимаемых мер по обеспечению безопасности ПД до ввода в эксплуатацию ИСПД;

(11) установлением правил доступа к ПД, обрабатываемым в ИСПД, а также обеспечением регистрации и учета всех действий, совершаемых с ПД в ИСПД;

(12) контролем над принимаемыми мерами по обеспечению безопасности ПД и уровнем защищенности ИСПД.

5.4. В Обществе определяется перечень лиц, осуществляющих обработку персональных данных. Доступ к обрабатываемым персональным данным предоставляется только тем Работникам, которым он необходим для выполнения ими конкретных функций в рамках исполнения должностных обязанностей. В должностные инструкции Работников и/или в трудовые договоры, в том числе, если применимо, в дополнительные соглашения к трудовым договорам, включаются обязанности по обеспечению конфиденциальности и безопасности персональных данных и меры ответственности за их невыполнение. До начала обработки персональных данных Работники, в трудовые функции и обязанности которых входит осуществление обработки персональных данных, ознакомляются под подпись с положениями законодательства РФ о персональных данных, в том числе с требованиями к защите персональных данных, а также с требованиями ВНД Общества, регламентирующих вопросы обработки и защиты персональных данных. Обязанности работников Оператора, осуществляющих обработку и защиту ПД, а также их ответственность, определяются внутренними нормативными документами и внутренними организационными документами (ВНД) Общества.

5.5. Лицо, ответственное за организацию обработки ПД.

Права, обязанности и юридическая ответственность лица, ответственного за организацию обработки ПД, установлены Федеральным законом от 27.07.2006 № 152-ФЗ «О персональных данных», внутренними нормативными документами и внутренними организационными документами Общества.

Назначение лица, ответственного за организацию обработки ПД, и освобождение от указанных обязанностей осуществляется единоличным исполнительным органом Оператора. При назначении лица, ответственного за организацию обработки ПД, учитываются полномочия, компетенции и личностные качества должностного лица, призванные позволить ему надлежащим образом и в полном объеме реализовывать свои права и выполнять обязанности.

5.6. Лицо, ответственное за организацию обработки ПД:

(1) организует осуществление внутреннего контроля над соблюдением Оператором и его работниками законодательства РФ о ПД, в том числе требований к защите ПД;

(2) доводит до сведения работников Оператора положения законодательства РФ о ПД, локальных актов по вопросам обработки ПД, требований к защите ПД или обеспечивает доведение;

(3) осуществляет контроль над приемом и обработкой обращений и запросов субъектов ПД или их представителей.

5.7. При обработке персональных данных в Обществе обеспечивается своевременное уточнение (обновление, изменение) персональных данных Субъекта персональных данных, которое осуществляется, в частности, в случае подтверждения факта неточности персональных данных на основании:

• обращения в Общество Субъекта персональных данных, его Представителя (обладающего полномочиями на представление интересов Субъекта персональных данных), Надзорного органа с документами, подтверждающими факт неточности и изменение персональных данных;

• установления Обществом расхождений между ранее полученными персональными данными Субъекта персональных данных и персональными данными, предоставляемыми Субъектом персональных данных, его Представителем, (обладающим полномочиями на представление интересов Субъекта персональных данных), Надзорным органом наряду с подтверждающими документами.

6. ХРАНЕНИЕ ПЕРСОНАЛЬНЫХ ДАННЫХ

6.1. Хранение ПД в Обществе осуществляется в форме, позволяющей определить субъекта ПД не дольше, чем этого требуют цели обработки ПД, кроме случаев, когда срок хранения ПД не установлен Федеральным законом, договором, стороной которого является субъект ПД.

6.2. При осуществлении хранения ПД Общество использует базы данных, находящихся на территории Российской Федерации, в соответствии с действующим законодательством РФ.

6.3. Обработка ПД в Обществе, осуществляемая без использования средств автоматизации, проводится таким образом, чтобы в отношении каждой категории ПД можно было определить места хранения ПД (материальных носителей ПД) и установить перечень лиц, осуществляющих обработку ПД, либо имеющих к ним доступ.

6.4. Общество обеспечивает раздельное хранение ПД (материальных носителей ПД), используемых для различных целей обработки, осуществляемой без использования средств автоматизации.

При хранении материальных носителей ПД соблюдаются условия, обеспечивающие сохранность ПД и исключающие несанкционированный к ним доступ. Перечень мер, необходимых для обеспечения таких условий, порядок их принятия, а также перечень лиц, ответственных за реализацию указанных мер, устанавливаются Обществом.

7. ПОРЯДОК РАССМОТРЕНИЯ ОБРАЩЕНИЙ и (ИЛИ) ЗАПРОСОВ СУБЪЕКТОВ ПЕРСОНАЛЬНЫХ ДАННЫХ

7.1. В целях соблюдения прав и законных интересов Субъектов персональных данных, требований к срокам обработки обращений и/или запросов, обеспечения качества и полноты принятия мер в отношении законного требования Субъекта персональных данных и для предоставления необходимой информации по его обращению и/или запросу осуществляется прием и обработка обращений Субъектов персональных данных, а также контроль обеспечения такого приема и обработки.

При рассмотрении обращений и/или запросов Субъектов персональных данных Общество руководствуется положениями Законодательства РФ, согласно которым запрос и/или обращение, направляемый и/или направляемое Субъектом персональных данных, должен/должно содержать информацию, предусмотренную действующим законодательством РФ.

7.2. Предоставление информации и/или принятие иных мер в связи с поступлением обращений и/или запросов от Субъектов персональных данных производится Обществом в объеме и сроки, предусмотренные Законодательством РФ. Установленный Законодательством РФ срок ответа субъекту на обращение и/или запрос о предоставлении информации, касающейся обработки его персональных данных, может быть продлен.

7.3. Общество, получив обращение и/или запрос Субъекта персональных данных и убедившись в его законности, предоставляет Субъекту персональных данных и/или его Представителю, обладающему полномочиями на представление интересов Субъекта персональных данных, сведения, указанные в запросе, в той форме, в которой направлены соответствующие обращение либо запрос, если иное не указано в обращении или запросе, и/или принимает иные меры в зависимости от специфики (особенностей) обращения и/или запроса. Предоставляемые Обществом сведения не могут содержать персональные данные, принадлежащие другим Субъектам персональных данных, за исключением случаев, когда имеются законные основания для раскрытия таких персональных данных.

7.4. Общество вправе отказать Субъекту персональных данных в удовлетворении требований, указанных в обращении и/или запросе, путем направления Субъекту персональных данных или его Представителю мотивированного отказа, если у Общества в соответствии с Законодательством РФ имеются законные основания отказать в выполнении/удовлетворении поступивших требований.

8. ОБЯЗАННОСТИ ОПЕРАТОРА. ПРАВА СУБЪЕКТОВ ПД

8.1. Оператор обязан:

(1) при обработке персональных данных соблюдать требования Законодательства РФ в отношении обработки и защиты персональных данных, в том числе требования, предусмотренные для сбора персональных данных;

(2) при сборе персональных данных, в том числе посредством информационно-телекоммуникационной сети «Интернет», обеспечить запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение персональных данных Субъектов персональных данных (граждан РФ) с использованием баз данных, находящихся на территории РФ, за исключением случаев, предусмотренных Законодательством РФ;

(3) при сборе персональных данных с использованием информационно-телекоммуникационных сетей, опубликовать в соответствующей информационно-телекоммуникационной сети, в том числе на страницах принадлежащего Обществу Сайта в информационно-телекоммуникационной сети «Интернет», с использованием которых осуществляется сбор персональных данных, документ, определяющий его политику в отношении обработки персональных данных, и сведения о реализуемых требованиях к защите персональных данных, а также обеспечить возможность доступа к указанному документу с использованием средств соответствующей информационно - телекоммуникационной сети;

(4) в случае, если предоставление персональных данных и/или согласия на их обработку является обязательным в соответствии с требованиями Законодательства РФ и Субъект персональных данных отказывается предоставить персональные данные и/или предоставить согласие на их обработку, разъяснить юридические последствия непредоставления персональных данных и/или согласия на их обработку;

(5) в случае получения персональных данных не от Субъекта персональных данных до начала обработки персональных данных предоставить Субъекту персональных данных информацию, предусмотренную, с учетом установленных Законодательством РФ исключений;

(6) выполнять обязанности, предусмотренные для Операторов персональных данных, при получении запросов и/или обращений по вопросам персональных данных от Субъекта персональных данных и/или его Представителя (обладающего полномочиями на представление интересов Субъекта персональных данных), и/или от Надзорного органа;

(7) принимать меры, направленные на обеспечение выполнения требований;

(8) принимать меры по обеспечению безопасности персональных данных при их обработке;

(9) выполнять обязанности по устранению нарушений Законодательства РФ, если такие нарушения были допущены при обработке персональных данных, а также выполнять обязанности по уточнению, блокированию, уничтожению персональных данных в случаях, предусмотренных Законодательством РФ;

(10) выполнять обязанности, установленные действующим законодательством РФ для Операторов персональных данных, в случае получения от Субъекта персональных данных требования о прекращении обработки персональных данных и/или отзыва согласия на обработку персональных данных;

(11) взаимодействовать с Надзорным органом по вопросам, связанным с обработкой и защитой персональных данных, в случаях, предусмотренных действующим законодательством РФ;

(12) выполнять иные обязанности, предусмотренные Законодательством РФ.

8.2. Оператор имеет право:

(1) обрабатывать персональные данные Субъектов персональных данных в отсутствие согласия на обработку персональных данных в случаях, предусмотренных действующим законодательством РФ;

(2) осуществлять передачу персональных данных Субъектов персональных данных Третьим лицам/Партнерам, государственным органам, муниципальным органам власти, государственным учреждениям, государственным внебюджетным фондам, иным лицам (если применимо), а также поручить обработку персональных данных Субъектов персональных данных Третьим лицам/Партнерам, иным лицам при наличии соответствующих правовых оснований и соблюдении требований действующего законодательства РФ;

(3) отказать Субъекту персональных данных в предоставлении сведений об обработке его персональных данных в случаях, предусмотренных, действующим законодательством РФ;

(4) самостоятельно определять состав и перечень мер, необходимых и достаточных для обеспечения выполнения обязанностей, предусмотренных Законодательством РФ и принятыми в соответствии с ним нормативными правовыми актами, если иное не предусмотрено Законодательством РФ;

(5) самостоятельно, с учетом требований, предусмотренных действующим законодательством РФ, определять перечень необходимых правовых, организационных и технических мер для защиты персональных данных от неправомерного или случайного доступа к ним, уничтожения, изменения, блокирования, копирования, предоставления, распространения персональных данных, а также от иных неправомерных действий в отношении персональных данных на основании проведенной оценки актуальных угроз безопасности персональных данных, а также определять порядок реализации указанных мер и проводить оценку эффективности принимаемых мер;

(6) реализовывать иные права, предусмотренные, действующим законодательством РФ.

8.3. Субъект ПД Свободно, своей волей и в своем интересе предоставлять согласие на обработку персональных данных с учетом требований к форме и содержанию согласий на обработку персональных данных;

Субъект ПД вправе направлять запросы и/или обращения, в том числе повторные, и получать информацию по вопросам обработки персональных данных, принадлежащих Субъекту персональных данных, в порядке, форме, объеме и в сроки, установленные Законодательством РФ;

8.4. Субъект ПД вправе требовать от Оператора уточнения этих ПД, их блокирования или уничтожения в случае, если они являются неполными, устаревшими, неточными, незаконно полученными или не могут быть признаны необходимыми для заявленной цели обработки, а также принимать предусмотренные законом меры по защите своих прав.

8.5. Субъект ПД вправе обратиться с требованием к Банку прекратить обработку своих персональных данных, а также отозвать предоставленное согласие на обработку персональных данных;

Право субъекта ПД на доступ к его ПД может быть ограничено в соответствии с федеральными законами, в том числе, если доступ субъекта ПД к его ПД нарушает права и законные интересы третьих лиц.

8.6. Для реализации и защиты своих прав и законных интересов субъект ПД или его представители имеют право обратиться к Оператору в соответствии с Федеральным законом от 27.07.2006 № 152- ФЗ «О персональных данных».

8.7. Оператор рассматривает любые обращения и жалобы со стороны субъектов ПД, тщательно расследует факты нарушений и принимает все необходимые меры для их немедленного устранения, наказания виновных лиц и урегулирования спорных и конфликтных ситуаций в досудебном порядке. 8.8. Субъект ПД вправе обжаловать действия или бездействие Оператора путем обращения в уполномоченный орган по защите прав субъектов ПД.

8.9. Субъект ПД имеет право на защиту своих прав и законных интересов, в том числе на возмещение убытков и (или) компенсацию морального вреда в судебном порядке.

8.10. Субъект ПД вправе реализовывать иные права, предусмотренные действующим законодательством Российской Федерации.

8.11. Иные права и обязанности Оператора в связи с обработкой персональных данных определяются законодательством Российской Федерации в области персональных данных.

9. АКТУАЛИЗАЦИЯ, ИСПРАВЛЕНИЕ, УДАЛЕНИЕ и УНИЧТОЖЕНИЕ ПЕРСОНАЛЬНЫХ ДАННЫХ.

9.1. В случае подтверждения факта неточности, ПД подлежат их актуализации Обществом. Общество немедленно прекращает обработку ПД в случае выявления и подтверждения факта ее неправомерности.

9.2. ПД подлежат уничтожению Обществом в случаях достижения целей обработки ПД, а также надлежащим образом оформленного отзывы субъектом ПД согласия на их обработку.

9.3. В случае получения Обществом отзыва субъектом ПД согласия на их обработку, Общество вправе продолжить такую обработку, если она предусмотрена договором стороной которого является субъект ПД или обработка ПД требуется для исполнения требований действующего законодательства Российской Федерации. Уничтожение ПД производится с соблюдением требований, действующего законодательства РФ, в том числе нормативных актов, утвержденных Роскомнадзором.

10. ПОРЯДОК УТВЕРЖДЕНИЯ и ВНЕСЕНИЯ изменений в ПОЛИТИКУ.

10.1. Политика утверждается и вводится в действие руководством Оператора и действует до ее отмены.

10.2. Оператор имеет право вносить изменения в Политику или пересматривать ее.

10.2.1. В случае изменений в законодательстве Российской Федерации в области персональных данных Политика действует в части, не противоречащей данным изменениям.

11. ОТВЕТСТВЕННОСТЬ.

11.1. Лица, виновные в нарушении норм, регулирующих обработку и защиту ПД, несут ответственность, предусмотренную законодательством РФ, локальными актами Оператора и договорами, регламентирующими правоотношения Оператора с третьими лицами.

12. ТЕХНОЛОГИЯ cookies.

12.Технология cookies позволяет сайту хранить в браузере устройства фрагменты данных, которые будут использоваться сайтом при его последующем посещении пользователем. Файлы cookie используются для обеспечения более эффективного функционирования сайта, а также для предоставления той или иной информации владельцам сайта.

13. ОБЕСПЕЧЕНИЕ БЕЗОПАСНОСТИ ПЕРСОНАЛЬНЫХ.

Безопасность персональных данных, обрабатываемых Оператором, обеспечивается реализацией правовых, организационных и технических мер, необходимых для обеспечения требований федерального законодательства в области защиты персональных данных.

Для предотвращения несанкционированного доступа к персональным данным Оператором применяются следующие организационно-технические меры:

• Назначение должностных лиц, ответственных за организацию обработки и защиты персональных данных

• Ограничение состава лиц, допущенных к обработке персональных данных

• Ознакомление субъектов с требованиями федерального законодательства и нормативных документов Оператора по обработке и защите персональных данных

• Организация учета, хранения и обращения носителей, содержащих информацию с персональными данными

• Определение угроз безопасности персональных данных при их обработке, формирование на их основе моделей угроз

• Разработка на основе модели угроз системы защиты персональных данных

• Проверка готовности и эффективности использования средств защиты информации

• Разграничение доступа пользователей к информационным ресурсам и программно-аппаратным средствам обработки информации

• Регистрация и учет действий пользователей информационных систем персональных данных

• Использование антивирусных средств и средств восстановления системы защиты персональных данных

• Применение в необходимых случаях средств межсетевого экранирования, обнаружения вторжений, анализа защищенности и средств криптографической защиты информации

• Организация пропускного режима на территорию Оператора, охраны помещений с техническими средствами обработки персональных данных

14. ЗАКЛЮЧИТЕЛЬНЫЕ ПОЛОЖЕНИЯ

Настоящая Политика вводится в действие и становится обязательной для исполнения с момента ее утверждения.

Настоящая Политика может быть изменена в любой момент времени по усмотрению Оператора.

В случае, если по тем или иным причинам одно или несколько положений настоящей Политики будут признаны недействительными или не имеющими юридической силы, данные обстоятельства не оказывают влияния на действительность или применимость остальных положений Политики.

Иные условия о порядке обработки персональных данных предусматриваются и определяются внутренними нормативными документами Компании.

В случае вступления в силу изменений в законодательстве Российской Федерации в области персональных данных, Политика действует в части, не противоречащей данным изменениям. Работники Общества несут ответственность за несоблюдение требований к обработке и защите персональных данных, в том числе за разглашение или незаконное использование персональных данных, в порядке и при наступлении условий, предусмотренных действующим законодательством РФ, а также могут быть привлечены к гражданско-правовой, административной и уголовной ответственности в порядке, предусмотренном применимыми нормативными правовыми актами РФ.

_________________________________________________________________________________

ПРИЛОЖЕНИЕ №1 Перечень целей обработки персональных данных и соответствующие им категории и перечень обрабатываемых персональных данных, категории Субъектов, персональные данные которых обрабатываются, способы, сроки обработки и хранения персональных данных, порядок их уничтожения. Оператор осуществляет сбор и обработку персональных данных (далее – ПД) в следующих целях:

1) Цели: обеспечение соблюдение трудового законодательства РФ, рассмотрению резюме соискателей, в т.ч. размещенных на сайте, отклики пользователей и посетителей/соискателей сайта, информационное и организационное взаимодействия с соискателями, трудоустройство соискателей (замещение вакантных должностей), включение в кадровый резерв

1.1. категории и перечень обрабатываемых ПД:
• фамилия, имя, отчество;
• пол;
• дата и место рождения;
• семейное положение;
• ИНН;
• СНИЛС;
• данные документа, удостоверяющего личность, в т.ч. за пределами РФ;
• данные документа, содержащиеся в свидетельстве о рождении;
• номер контактного телефона;
• адрес электронной почты;
• наименование и адрес текущего места трудоустройства;
• адрес места регистрации/пребывания;
• дата регистрации по месту жительства;
• сведения о состоянии здоровья (в объёме годов/не годов);
• сведения о профессии;
• сведения об образовании;
• сведения об отношении к воинской службе;
• гражданство;
• сведения о курсах повышения квалификации;
• сведения о владении иностранными языками;
• сведения о трудовом стаже и трудовой деятельности, включая даты, места работы и занимаемые должности с указанием наименования организаций и их регистрационных данных;
• биография (в том числе цифровая), сведения о знании иностранных языков;
• сведения водительского удостоверения;
• сведения о доходах;
• данные рабочей визы (серия номер документа, ФИО, национальность, дата въезда, дата окончания пребывания, количество дней пребывания, данные паспорта, дата рождения, пол, номер приглашения, цели и иные данные), сведения, подтверждающие право нахождения на территории РФ;
• иные персональные данные.
1.2. категории субъектов, ПД которых обрабатываются:
• соискатели на замещение вакантных должностей;
• стажёры, практиканты, студенты, соискатели,
• законные представители.
1.3. способы обработки ПД:
• автоматизированная
• не автоматизированная
Смешанная, с передачей по внутренней сети Оператора; с передачей по сети Интернет.
1.4. сроки обработки ПД:
обработка и хранение осуществляется в период с момента обращения лица в целях трудоустройства до момента принятия решения о заключении трудового договора для соответствующей должности с одним из обратившихся в целях трудоустройства лиц или до момента принятия решения об отказе в трудоустройстве
1.5. порядок уничтожения ПД при достижении целей их обработки или при наступления иных законных оснований
• Уничтожение ПД проводится в соответствии с действующим законодательством РФ определяющий порядок уничтожения персональных данных. Факт уничтожения ПД подтверждается Актом и выгрузкой из журнала генерации событий. Уничтожение ПД проводится способом, исключающим возможность восстановления этих ПД. Если ПД невозможно уничтожить без такого повреждения их материального носителя, которое будет препятствовать его дальнейшему использованию по назначению, то уничтожению подлежат и ПД, и их материальный носитель. Уничтожение осуществляется с помощью штатных средств, а также, при необходимости, с применением специализированных программных или аппаратных средств.
• отзыв субъектом ПД своего согласия на обработку ПД, если иное не предусмотрено законодательством РФ;
• достижение цели обработки ПД.
2) цели: обеспечение соблюдение трудового, налогового, социального (получение льгот и компенсаций) и пенсионного законодательства РФ, ведение кадрового и бухгалтерского учета/ делопроизводства, обеспечение условий и процессов, необходимых для выполнения работниками трудовых обязанностей, реализация трудовых функций между работником и Компанией, коммуникации (для работников - размещение на корпоративном интернет портале и корпоративной почте, информационно – справочных ресурсах Оператора, авторизация и идентификации в электронных сервисах)
2.1. категории и перечень обрабатываемых ПД:
• фамилия, имя, отчество;
• дата и место рождения;
• пол;
• номер контактного телефона;
• адрес электронной почты (личная, корпоративная);
• наименование должности;
• наименование структурного подразделения, организационной единицы;
• наименование и адрес текущего места трудоустройства;
• иные сведения, содержащиеся в трудовом договоре, включая сведения о размере заработной платы, премии;
• сведения о дополнительных обязанностях;
• сведения об исполнении в рамках трудовой деятельности, включая сведения об исполнении должностных обязанностей;
• адрес места регистрации/пребывания;
• дата регистрации по месту жительства;
• наименование и реквизиты (серия и номер, дата выдачи, наименование и код выданного органа) документа, удостоверяющего личность лица;
• сведения о наличии трудовой книжки/информационного/электронного цифрового подписанного (УКЭП/УНЭП);
• сведения из свидетельства УНЭП/УКЭП;
• сведения о состоянии здоровья (в объёме годен/не годен);
• сведения из свидетельства о рождении (об инвалидности);
• сведения о состоянии здоровья (содержащиеся в медицинских);
• свидетельства, реабилитационной карте инвалида, индивидуальной программе реабилитации);
• сведения о профессии;
• сведения об образовании;
• сведения о поощрениях и взысканиях;
• табельный номер;
• номер расчетного счета, реквизиты банковской карты;
• номер лицевого счета;
• доходы;
• ИНН;
• СНИЛС;
• данные свидетельства государственного пенсионного страхования;
• сведения об отношении к воинской службе;
• гражданство;
• сведения о дате выдачи, сроке действия, серии, номере мероприятия, органе, выдавшем мероприятие;
• номер миграционной карты, сведения иностранных граждан;
• данные рабочей визы (серия номер документа, ФИО, национальность, дата въезда, дата окончания пребывания, количество дней пребывания, данные паспорта, дата рождения, пол, номер приглашения, цели и иные данные), сведения, подтверждающие право нахождения на территории РФ;
• сведения о близких родственниках (супруге/супруге) в соответствии с паспортом брака, свидетельствах о смерти родственников работников), в т.ч. сведения о супруге, в том числе бывшей(его) супруге;
• о сроке пребывания (для свидетельства работников);
• свидетельства о рождении детей, степени родства родственников работников);
• сведения о курсах повышения квалификации;
• сведения о владении иностранными языками;
• сведения о трудовом стаже и трудовой деятельности, включая даты, места работы и занимаемые должности, в т.ч.
места работы, данные о трудовой книжке с указанием наименования и расчетного счета организации;
• сведения о наличии льгот;
• сведения водительского удостоверения;
• фотография (в том числе цифровая), фотографическое изображение;
• сведения об автомобиле (а, VIN номер автомобиля, государственный номер автомобиля, марка, модель, год выпуска, дата приобретения);
• свидетельство о регистрации транспортного средства;
• иные персональные данные.
2.2. категории субъектов, ПД которых обрабатываются:
• работники;
• родственники работников
• уволенные работники;
• соискатели;
• студенты;
• несовершеннолетние по договорам;
• законные представители.
2.3. способы обработки ПД:
• автоматизированная
• не автоматизированная
Смешанная, с передачей по внутренней сети Оператора; с передачей по сети Интернет.
2.4. сроки обработки ПД:
В течение срока действия трудового договора или иного гражданско-правового договора, в рамках исполнения законодательства, архивного дела, законодательства сроков хранения документов.
2.5. Уничтожение ПД проводится в соответствии с действующим законодательством РФ определяющий порядок уничтожения персональных данных. Факт уничтожения ПД подтверждается Актом и выгрузкой из журнала регистрации событий. Уничтожение ПД проводится способом, исключающим возможность восстановления этих ПД. Если ПД невозможно уничтожить без такого повреждения их материального носителя, которое будет препятствовать его дальнейшему использованию по назначению, то уничтожению подлежат и ПД, и их материальный носитель. Уничтожение осуществляется с помощью штатных средств, а также, при необходимости, с применением специализированных программных или аппаратных средств.
• отзыв субъектом ПД своего согласия на обработку ПД, если иное не предусмотрено законодательством РФ;
• достижение цели обработки ПД.
3) Цели: добровольное медицинское страхование, оформление полисов добровольного и обязательного медицинского страхования, страхование от несчастных случаев, болезней, медицинские осмотры работников
3.1. категории и перечень обрабатываемых ПД:
• фамилия, имя, отчество;
• пол;
• дата, месяц, год рождения;
• место рождения;
• номер контактного телефона;
• адрес электронной почты;
• наименование должности;
• наименование структурного подразделения, организационной единицы;
• наименование и адрес текущего места трудоустройства;
• номер свидетельства государственного пенсионного страхования (СНИЛС);
• гражданство;
• сведения о дате выдачи, сроке действия, серии, номере паспорта, органе, выдавшем паспорт;
• сведения о рождении детей, степени родства родственников работников);
• сведения о состоянии здоровья (в объёме годен/не годен);
• ИНН;
• номер свидетельства государственного пенсионного страхования;
• иные персональные данные.
3.2. категории субъектов, ПД которых обрабатываются:
• работники;
• родственники работников;
• законные представители;
3.3. способы обработки ПД:
• автоматизированная
• не автоматизированная
Смешанная: с передачей по внутренней сети Оператора; с передачей по сети Интернет
3.4. сроки обработки ПД:
для работников – в течение срока действия трудового договора или иного гражданско-правового договора, в рамках исполнения нормативных правовых документов, определяющие сроки архивного хранения документов.
для других категорий в рамках исполнения нормативных правовых документов, определяющие сроки архивного хранения документов
3.5. Уничтожение ПД проводится в соответствии с действующим законодательством РФ определяющий порядок уничтожения персональных данных. Факт уничтожения ПД подтверждается Актом и выгрузкой из журнала регистрации событий. Уничтожение ПД проводится способом, исключающим возможность восстановления этих ПД. Если ПД невозможно уничтожить без такого повреждения их материального носителя, которое будет препятствовать его дальнейшему использованию по назначению, то уничтожению подлежат и ПД, и их материальный носитель. Уничтожение осуществляется с помощью штатных средств, а также, при необходимости, с применением специализированных программных или аппаратных средств
• отзыв субъектом ПД своего согласия на обработку ПД, если иное не предусмотрено законодательством РФ;
• достижение цели обработки ПД
4) Цели: обеспечение пропускного режима на территорию Оператора, предоставление доступа на территорию и в помещения оператора, обеспечение личной безопасности работников на территории, обеспечения сохранности имущества
4.1. категории и перечень обрабатываемых ПД:
• фамилия, имя, отчество;
• статус активности;
• номер пропуска;
• пол;
• данные документа, удостоверяющего личность;
• данные водительского удостоверения;
• свидетельство о регистрации транспортного средства
• наименование должности
• сведения о об автомобиле: VIN номер автомобиля, государственный номер автомобиля, марка, модель, год выпуска, дата приобретения;
• иные персональные данные;
4.2. категории субъектов, ПД которых обрабатываются:
• работники;
• контрагенты (включая представителей);
• посетители;
• студенты;
• соискатели;
• законные представители.
4.3. способы обработки ПД:
• автоматизированная
• не автоматизированная
Смешанная: с передачей по внутренней сети Оператора; с передачей по сети Интернет
4.4. сроки обработки ПД:
в рамках исполнения нормативных правовых документов, определяющие сроки архивного хранения документов.
4.5. порядок уничтожения ПД при достижении целей их обработки или при наступления иных законных оснований
Уничтожение ПД проводится в соответствии с действующим законодательством РФ определяющий порядок уничтожения персональных данных. Факт уничтожения ПД подтверждается Актом и выгрузкой из журнала регистрации событий. Уничтожение ПД проводится способом, исключающим возможность восстановления этих ПД. Если ПД невозможно уничтожить без такого повреждения их материального носителя, которое будет препятствовать его дальнейшему использованию по назначению, то уничтожению подлежат и ПД, и их материальный носитель. Уничтожение осуществляется с помощью штатных средств, а также, при необходимости, с применением специализированных программных или аппаратных средств.
• отзыв субъектом ПД своего согласия на обработку ПД, если иное не предусмотрено законодательством РФ;
• достижение цели обработки ПД
5). Цели: осуществление сотрудничества с контрагентами, заключение договоров с контрагентами, проявление должной осмотрительности с контрагентами
5.1. категории и перечень обрабатываемых ПД:
• фамилия, имя, отчество;
• номер контактного телефона;
• адрес электронной почты;
• наименование должности;
• данные документа, удостоверяющего личность;
• данные доверенности или иного документа на основании которого действует законный представитель;
• сведения о деловой репутации;
• иные персональные данные;
5.2. категории субъектов, ПД которых обрабатываются:
• контрагенты (физические лица и (или) их законные представители);
5.3. способы обработки ПД:
• автоматизированная
• не автоматизированная
Смешанная: с передачей по внутренней сети Оператора; с передачей по сети Интернет
5.4. сроки обработки ПД:
в рамках исполнения нормативных правовых документов, определяющие сроки архивного хранения документов.
5.5. порядок уничтожения ПД при достижении целей их обработки или при наступления иных законных оснований
Уничтожение ПД проводится в соответствии с действующим законодательством РФ определяющий порядок уничтожения персональных данных. Факт уничтожения ПД подтверждается Актом и выгрузкой из журнала регистрации событий. Уничтожение ПД проводится способом, исключающим возможность восстановления этих ПД. Если ПД невозможно уничтожить без такого повреждения их материального носителя, которое будет препятствовать его дальнейшему использованию по назначению, то уничтожению подлежат и ПД, и их материальный носитель. Уничтожение осуществляется с помощью штатных средств, а также, при необходимости, с применением специализированных программных или аппаратных средств.
• отзыв субъектом ПД своего согласия на обработку ПД, если иное не предусмотрено законодательством РФ;
• достижение цели обработки ПД
6). Цели: осуществление услуг по техническому и гарантийному обслуживанию, осуществление мероприятий по отзыву автомобилей (отзывные компании) для устранения недостатков, оказание услуг, продажа товаров, запасных частей и транспортных средств
6.1. категории и перечень обрабатываемых ПД:
• фамилия, имя, отчество;
• номер контактного телефона;
• адрес электронной почты;
• сведения об автомобиле: VIN номер автомобиля, государственный номер автомобиля, марка, модель, год выпуска, дата приобретения;
• сведения о собственнике (владельце) автомобиля;
• адрес места регистрации/места жительства;
• документ, удостоверяющий личность;
• данные водительского удостоверения;
• свидетельство о регистрации транспортного средства;
• сведения полиса обязательного страхования гражданской ответственности;
• сведения полиса КАСКО;
• сведения о доходах;
• иные персональные данные;
6.2. категории субъектов, ПД которых обрабатываются:
• клиенты;
• выгодоприобретатели;
• пользователи и посетители Сайта;
• законные представители
6.3. способы обработки ПД:
• автоматизированная
• не автоматизированная
Смешанная: с передачей по внутренней сети Оператора; с передачей по сети Интернет
6.4. сроки обработки ПД:
Срок, содержащийся в согласии об обработке ПД, в рамках исполнения нормативных правовых документов, определяющие сроки архивного хранения документов достижение цели обработки ПД
6.5. порядок уничтожения ПД при достижении целей их обработки или при наступлении иных законных оснований:
Уничтожение ПД проводится в соответствии с действующим законодательством РФ определяющий порядок уничтожения персональных данных. Факт уничтожения ПД подтверждается Актом и выгрузкой из журнала регистрации событий. Уничтожение ПД проводится способом, исключающим возможность восстановления этих ПД. Если ПД невозможно уничтожить без такого повреждения их материального носителя, которое будет препятствовать его дальнейшему использованию по назначению, то уничтожению подлежат и ПД, и их материальный носитель. Уничтожение осуществляется с помощью штатных средств, а также, при необходимости, с применением специализированных программных или аппаратных средств.
• отзыв субъектом ПД своего согласия на обработку ПД, если иное не предусмотрено законодательством РФ;
• достижение цели обработки ПД.
7). Цели: проведение и организация проведения маркетинговых программ, в том числе для продвижения товаров, работ и услуг на рынке, проведение и организация проведения статистических исследований, а также исследований, направленных на улучшение качества товаров и услуг:
7.1. категории и перечень обрабатываемых ПД:
• фамилия, имя, отчество;
• номер контактного телефона;
• адрес электронной почты;
• сведения об автомобиле: VIN номер автомобиля, государственный номер
• автомобиля, марка, модель, год выпуска, дата приобретения;
• сведения о собственнике (владельце) автомобиля;
• реквизиты документа, удостоверяющего личность;
• реквизиты водительского удостоверения;
• реквизиты свидетельство о регистрации транспортного средства
7.2. категории субъектов, ПД которых обрабатываются:
• клиенты, потребители;
• выгодоприобретатели;
• пользователи и посетители Сайта;
• законные представители
7.3. способы обработки ПД:
• автоматизированная
• не автоматизированная
Смешанная: с передачей по внутренней сети Оператора; с передачей по сети Интернет
7.4. сроки обработки ПД:
период проведения маркетинговой программы, Срок, содержащийся в согласии об обработке ПД, в рамках исполнения нормативных правовых документов, определяющие сроки архивного хранения документов достижение цели обработки ПД
7.5. порядок уничтожения ПД при достижении целей их обработки или при наступлении иных законных оснований
Уничтожение ПД проводится в соответствии с действующим законодательством РФ определяющий порядок уничтожения персональных данных. Факт уничтожения ПД подтверждается Актом и выгрузкой из журнала регистрации событий. Уничтожение ПД проводится способом, исключающим возможность восстановления этих ПД. Если ПД невозможно уничтожить без такого повреждения их материального носителя, которое будет препятствовать его дальнейшему использованию по назначению, то уничтожению подлежат и ПД, и их материальный носитель. Уничтожение осуществляется с помощью штатных средств, а также, при необходимости, с применением специализированных программных или аппаратных средств.
• отзыв субъектом ПД своего согласия на обработку ПД, если иное не предусмотрено законодательством РФ;
• достижение цели обработки ПД.