Защита данных
1. Общие положения
1.1. Настоящая Политика в области обработки и защиты персональных данных (далее — «Политика») принята и действует в ООО "Автомастер" (далее — «Общество»), расположенном по адресу: 620066, г. Екатеринбург, ул. Бархотская, 2/2.
1.2. Политика применяется к обработке персональных данных Обществом в том числе в следующих случаях:
- использование веб-сайтов и мобильных приложений, владельцем которых является Общество¹;
- любые обращения в Общество в любой форме, направление жалоб, комментариев или замечаний и предложений;
- посещение офисов и иных помещений Общества;
- продажа автомобилей и иных товаров, проведение работ (включая сервисное обслуживание автомобилей), оказание услуг (включая информационные услуги с использованием веб-сервисов);
- взаимодействие с контрагентами, бизнес-партнерами;
- в иных случаях.
1.3. Субъектами, чьи персональные данные обрабатываются в соответствии с Политикой, могут являться:
- клиенты, потенциальные клиенты Общества и их представители;
- контрагенты или бизнес-партнеры, потенциальные контрагенты или бизнес-партнеры Общества и их представители и работники;
- иные лица в случаях, предусмотренных пунктом 1.2 выше.
1.4. Принципами обработки персональных данных в Обществе являются:
- обработка персональных данных осуществляется на законной и справедливой основе;
- обработка персональных данных ограничивается достижением конкретных, заранее определенных и законных целей;
- не допускается обработка персональных данных, несовместимая с целями сбора персональных данных;
- не допускается объединение баз данных, содержащих персональные данные, обработка которых осуществляется в целях, несовместимых между собой;
- обработке подлежат только персональные данные, которые отвечают целям их обработки;
- содержание и объем обрабатываемых персональных данных соответствуют заявленным целям обработки. Не допускается избыточность обрабатываемых персональных данных по отношению к заявленным целям их обработки;
- при обработке персональных данных обеспечивается точность персональных данных, их достаточность, а в необходимых случаях и актуальность по отношению к целям обработки персональных данных, принимаются необходимые меры по удалению или уточнению неполных или неточных персональных данных;
- хранение персональных данных осуществляется в форме, позволяющей определить субъекта персональных данных, не дольше, чем того требуют цели обработки персональных данных, если срок хранения персональных данных не установлен федеральным законом, согласием на обработку персональных данных, договором, стороной которого, выгодоприобретателем или поручителем по которому является субъект персональных данных;
- обрабатываемые персональные данные уничтожаются по достижении целей обработки или в случае утраты необходимости в достижении этих целей, если иное не предусмотрено федеральным законом;
- обработка персональных данных не используется в целях причинения имущественного и/или морального вреда субъектам персональных данных, затруднения реализации их прав и свобод;
- иные принципы, определенные в Политике.
¹ Условия обработки cookie-файлов и иных технических данных о посетителях веб-сайтов Общества указаны в разделах о куки-файлах («Cookies») на соответствующих веб-сайтах Общества, если осуществляется сбор и обработка такой информации.
2. Состав и цели обработки персональных данных
2.1. В соответствии с принципами обработки персональных данных в Обществе определены состав обрабатываемых персональных данных и цели их обработки.
В частности, но не ограничиваясь, целями обработки персональных данных в Обществе в соответствии с Политикой являются:
- предоставление информации (включая информацию рекламного характера), в том числе, но не ограничиваясь, о товарах и услугах Общества, наличии специальных предложений, акций в отношении них, о финансовых услугах, связанных с приобретением и использованием товаров и услуг, о проведении мероприятий, презентаций;
- продвижение товаров, работ и услуг на рынке путем осуществления прямых контактов;
- подготовка и направление предложений о приобретении товаров и услуг, финансовых услуг, связанных с ними;
- выполнение процедур должной осмотрительности, преддоговорное согласование, заключение и исполнение любых договоров, а также контроль корректности заключения/исполнения сделок, в частности, по специальным программам, предложениям и акциям;
- контроль качества оказания услуг, проведения работ и продажи товаров;
- организация участия субъектов персональных данных в различных мероприятиях, инициируемых Обществом;
- проведение исследований рынка и других статистических исследований, в том числе исследований индекса удовлетворенности качеством предоставленных товаров и услуг, опросов клиентов;
- обработка возможных рекламаций и иных обращений;
- управление взаимоотношениями с клиентами, контрагентами и бизнес-партнерами, включая использование и сопровождение информационных систем, автоматическое формирование в указанных системах проектов договоров и иных документов;
- выполнение требований законодательства, а также осуществление прав и законных интересов Общества.
2.2. Состав и цели обработки персональных данных соответствуют требованиям действующего законодательства РФ в области обработки и защиты персональных данных.
2.3. При обработке персональных данных Общество преследует исключительно те цели, которые были определены перед началом сбора данных. Последующие изменения целей возможны только в ограниченной мере и подлежат обоснованию и информированию об этом субъекта персональных данных.
2.4. Конкретные состав и цели обработки персональных данных фиксируются и доводятся до сведения субъекта персональных данных при сборе персональных данных способом и в форме, соответствующими источнику получения и основаниям обработки таких персональных данных (например, согласие на обработку персональных данных, информирование об условиях предоставления услуг, соответствующий договор и т.п.).
3. Правила обработки персональных данных
3.1. Обработка персональных данных осуществляется Обществом на законной основе. В случаях, предусмотренных действующим законодательством РФ, Общество осуществляет получение согласия (письменного согласия) субъекта на обработку его персональных данных в установленным действующим законодательством РФ порядке. Если Общество получает персональные данные от третьего лица, то она в обязательном порядке требует подтверждения от этого лица, что оно имеет необходимые основания для передачи персональных данных Обществу.
3.2. Общество в ходе своей деятельности вправе поручать обработку и/или передавать персональные данные (предоставлять доступ к персональным данным) третьему лицу, если иное не предусмотрено действующим законодательством РФ. При этом обязательным условием поручения обработки и/или передачи персональных данных третьему лицу является (i) обязанность по соблюдению таким лицом принципов и правил обработки персональных данных, предусмотренных действующим законодательством, по соблюдению конфиденциальности и обеспечению безопасности и защиты персональных данных при их обработке, обеспечению прав субъектов персональных данных, а также (ii) обязательство третьего лица использовать данные исключительно в заранее определенных целях и объемах и (iii) обязательство соблюдать иные условия обработки и защиты персональных данных, которые были указаны/сообщены/согласованы с субъектом персональных данных Обществом. К подобным третьим лицам относятся, в частности, Daimler Truck AG, контрагенты Общества (включая компании, оказывающие услуги поддержки используемых информационных систем), дилерские/сервисные предприятия и иные лица, о чем информируется субъект в каждом конкретном случае.
3.3. При поручении обработки или передаче (предоставлении доступа к) персональных данных третьему лицу возможны случаи осуществления трансграничной передачи. В этом случае Общество следует требованиям законодательства РФ и осуществляет передачу только на территорию иностранных государств, являющихся сторонами Конвенции Совета Европы о защите физических лиц при автоматизированной обработке персональных данных или обеспечивающих адекватную защиту прав субъектов персональных данных. В противном случае, Общество следует требованиям части 4 статьи 12 Федерального закона от 27.07.2006 № 152-ФЗ «О персональных данных».
3.4. В Обществе запрещено принятие решений, порождающих юридические последствия в отношении субъекта персональных данных или иным образом затрагивающих его права и законные интересы, на основании исключительно автоматизированной обработки персональных данных.
3.5. В Обществе не обрабатываются персональные данные, касающиеся расовой, национальной принадлежности, политических взглядов, религиозных или философских убеждений, интимной жизни.
3.6. В Обществе не осуществляется обработка биометрических персональных данных. В соответствующих случаях, при предъявлении субъектами персональных данных паспортов или иных документов, содержащих фотографию субъекта, Общество не использует данную фотографию для установления личности субъекта персональных данных (идентификация), а использует для удостоверения тождественности лица, предъявившего документ, с лицом, изображенным на фотографии в этом документе (аутентификация).
3.7. Общество не размещает персональные данные субъекта персональных данных в общедоступных источниках без его согласия.
3.8. Субъекты могут обратиться в Общество по всем предусмотренным в законодательстве РФ вопросам, связанными с обработкой персональных данных, по адресу электронной почты info@compass66.ru либо путем направления письменного запроса по адресу Общества. Согласие на обработку персональных данных может быть отозвано субъектом путем направления сканированной копии письменного уведомления, подписанного субъектом персональных данных, на указанный выше адрес электронной почты, либо оригинала письменного уведомления в адрес Общества заказным почтовым отправлением с описью вложения или курьерской службой. Общество при этом вправе продолжить обработку персональных данных в случаях, установленных действующим законодательством РФ, или если персональные данные обрабатываются в соответствии с иным законным основанием (в частности, в соответствии с принятыми условиями предоставления услуг).
3.9. Общество может запрашивать согласие субъекта персональных данных неоднократно при каждом обращении субъекта. В случае, если при последующих запросах Обществом согласия (например, при заполнении веб-форм с соответствующим полем для проставления галочки о согласии) таковое не будет дано, ранее данное согласие не будет автоматически признаваться отозванным и продолжит действовать в течение указанного в согласии срока.
3.10. Общество передает персональные данные органам государственной власти и местного самоуправления, в суды, правоохранительные и иные органы в случаях и в порядке, предусмотренных законодательством РФ.
4. Установление правил и порядка обработки персональных данных
4.1. В Обществе, а также в соответствующих соглашениях с партнерами, контрагентами и прочими третьими лицами в части, их касающейся, определяются:
- процедуры предоставления доступа к персональным данным;
- процедуры внесения изменений в персональные данные с целью обеспечения их точности, достоверности и актуальности, в том числе по отношению к целям обработки персональных данных;
- процедуры уничтожения либо блокирования персональных данных в случае необходимости выполнения такой процедуры;
- процедуры обработки обращений субъектов персональных данных (их законных представителей) для случаев, предусмотренных Федеральным законом от 27.07.2006 № 152-ФЗ «О персональных данных», в частности порядок подготовки информации о наличии персональных данных, относящихся к конкретному субъекту персональных данных, информации, необходимой для предоставления возможности ознакомления субъектом персональных данных (его законными представителями) с его персональными данными, а также процедуры обработки обращений об уточнении персональных данных, их блокировании или уничтожении, если персональные данные являются неполными, устаревшими, неточными, незаконно полученными или не являются необходимыми для установленной цели обработки;
- процедуры обработки запроса уполномоченного органа по защите прав субъектов персональных данных;
- процедуры получения согласия субъекта персональных данных на обработку его персональных данных и на передачу обработки его персональных данных третьим лицам;
- процедуры передачи персональных данных между пользователями ресурса персональных данных, предусматривающего передачу персональных данных только между работниками Общества, имеющими доступ к персональным данным;
- процедуры передачи персональных данных третьим лицам;
- процедуры работы с материальными носителями персональных данных.
5. Требования к обеспечению конфиденциальности и безопасности персональных данных
5.1. С целью обеспечения безопасности персональных данных при их обработке в Обществе реализуются требования действующего законодательства РФ в области обработки и обеспечения безопасности персональных данных.
5.2. Общество применяет необходимые и достаточные правовые, организационные и технические меры, включающие в себя, в том числе:
- разработку внутренних документов по вопросам обработки персональных данных, а также локальных актов, устанавливающих процедуры, направленные на предотвращение и выявление нарушений законодательства РФ, устранение последствий таких нарушений;
- защиту персональных данных от несанкционированного доступа, неправомерной обработки или передачи, а также от утери, искажения или уничтожения (вне зависимости от того, автоматизированная или неавтоматизированная обработка персональных данных осуществляется);
- определение и внедрение перед введением новых процессов обработки персональных данных и новых информационных систем персональных данных (далее — «ИСПДн») технических и организационных мер, обеспечивающих защиту персональных данных, ориентированных на современный уровень техники и необходимую степень защиты персональных данных;
- определение угроз безопасности персональных данных при их обработке в ИСПДн;
- установление правил доступа к персональным данным, обрабатываемых в ИСПДн, а также обеспечение регистрации и учета действий, совершаемых с персональными данными в ИСПДн;
- контроль и оценка эффективности применяемых мер (в том числе с привлечением третьих лиц для таких проверок);
- обнаружение фактов несанкционированного доступа к персональным данным (и других инцидентов с персональными данными) и принятие мер;
- восстановление персональных данных.
5.4. В части обеспечения конфиденциальности обработки Общество предпринимает меры, направленные на предотвращение несанкционированного сбора, обработки или использования персональных данных:
- предоставление доступа к персональным данным только в случаях и в порядке, предусмотренном законодательством РФ;
- ознакомление работников Общества, непосредственно осуществляющих обработку персональных данных, с положениями законодательства РФ о персональных данных, в том числе требованиями к защите персональных данных, документами, определяющими политику Общества в отношении обработки персональных данных, локальными актами по вопросам обработки персональных данных, требованиями к неавтоматизированной обработке персональных данных, и (или) обучение указанных работников.
5.5. В Обществе назначены лица, ответственные за организацию обработки и обеспечения безопасности персональных данных.
6. Контроль
6.1. Контроль за выполнением настоящей Политики осуществляется лицами, ответственные за организацию обработки и обеспечения безопасности персональных данных, а также работниками, исполняющими соответствующие роли согласно внутренним распорядительным документам Общества, в соответствии с их функциями, и руководителями управлений, департаментов, отделов и подразделений Общества — в отношении выполнения положений подчиняющимися ими работниками.
7. Заключительные положения
7.1. Настоящая Политика вступает в силу с момента ее утверждения и действует до момента внесения изменений и/или принятия нового документа в соответствии с внутренним порядком Общества.
7.2. Политика может время от времени обновляться или иным образом изменяться Обществом, при этом любые изменения подлежат опубликованию Обществом. Общество также может уведомить об этом субъектов, чьи персональные данные обрабатываются Обществом в соответствии с Общества. Такие изменения вступают в силу с момента их публикации.
7.3. В случае если какое-либо из положений настоящей Политики является или становится недействительным, это не затрагивает действительность остальных положений настоящей Политики.
7.4. В случае изменения нормативно-правовых актов, использованных в настоящей Политики, настоящая Политика продолжает свое действие в части, не противоречащей действующему законодательству. В остальной части Общество руководствуется нормами действующего законодательства РФ.