1. Общие положения
1.1. Настоящая Политика в отношении обработки персональных данных (далее — «Политика») разработана в соответствии с требованиями Федерального закона от 27.07.2006 № 152-ФЗ «О персональных данных» (далее — «ФЗ-152»), Федерального закона от 21.07.2014 № 242-ФЗ (требование о локализации баз персональных данных граждан РФ на территории Российской Федерации), Федерального закона от 27.07.2006 № 149-ФЗ «Об информации, информационных технологиях и о защите информации», а также подзаконных актов уполномоченных органов (Роскомнадзор, ФСБ России, ФСТЭК России).
1.2. Политика определяет порядок обработки персональных данных и меры по обеспечению безопасности персональных данных, принимаемые Оператором, с целью защиты прав и свобод человека и гражданина при обработке его персональных данных, в том числе защиты прав на неприкосновенность частной жизни, личную и семейную тайну.
1.3. Политика действует в отношении всей информации, которую Оператор может получить о посетителях сайта econcar.ru (далее — «Сайт»), о пользователях услуг, покупателях, контрагентах и иных субъектах персональных данных.
1.4. Использование Сайта означает безусловное согласие субъекта персональных данных с настоящей Политикой и условиями обработки его персональных данных. В случае несогласия субъект должен воздержаться от использования Сайта.
2. Термины и определения
- Персональные данные (ПДн) — любая информация, относящаяся к прямо или косвенно определённому или определяемому физическому лицу (субъекту ПДн).
- Оператор — ООО «Автобан», ОГРН 1257700071243, ИНН 9714070514, самостоятельно организующее и осуществляющее обработку ПДн.
- Обработка ПДн — любое действие (операция) или совокупность действий, совершаемых с использованием средств автоматизации или без таковых, с ПДн, включая сбор, запись, систематизацию, накопление, хранение, уточнение, извлечение, использование, передачу, обезличивание, блокирование, удаление, уничтожение ПДн.
- Автоматизированная обработка — обработка ПДн с помощью средств вычислительной техники.
- Распространение ПДн — действия, направленные на раскрытие ПДн неопределённому кругу лиц.
- Предоставление ПДн — действия, направленные на раскрытие ПДн определённому лицу или определённому кругу лиц.
- Блокирование ПДн — временное прекращение обработки ПДн (кроме случаев, когда обработка необходима для уточнения ПДн).
- Уничтожение ПДн — действия, в результате которых становится невозможным восстановить содержание ПДн и (или) в результате которых уничтожаются материальные носители ПДн.
- Обезличивание ПДн — действия, в результате которых становится невозможным без использования дополнительной информации определить принадлежность ПДн конкретному субъекту.
- Информационная система ПДн (ИСПДн) — совокупность содержащихся в базах данных ПДн и обеспечивающих их обработку информационных технологий и технических средств.
- Трансграничная передача ПДн — передача ПДн на территорию иностранного государства органу власти иностранного государства, иностранному физическому или юридическому лицу.
- Субъект ПДн — физическое лицо, к которому относятся соответствующие ПДн.
3. Сведения об Операторе
Оператор осуществляет обработку ПДн с использованием и без использования средств автоматизации. Базы данных информации, содержащие ПДн граждан Российской Федерации, находятся на территории Российской Федерации (ч. 5 ст. 18 ФЗ-152).
4. Состав обрабатываемых персональных данных
4.1. Оператор обрабатывает следующие категории ПДн:
- фамилия, имя, отчество;
- номер контактного телефона;
- адрес электронной почты;
- адрес доставки (почтовый адрес);
- сведения, содержащиеся в обращении субъекта ПДн;
- IP-адрес, сведения о браузере, операционной системе, cookie-файлы, идентификаторы устройств, данные о посещении страниц Сайта, источниках переходов;
- сведения, необходимые для выставления платёжных документов юридическим лицам и ИП (наименование, ИНН, КПП, ОГРН/ОГРНИП, банковские реквизиты) — при оплате по безналичному расчёту.
4.2. Оператор не обрабатывает специальные категории ПДн (расовая, национальная принадлежность, политические взгляды, религиозные и философские убеждения, состояние здоровья, интимная жизнь) и биометрические персональные данные.
5. Цели обработки персональных данных
- заключение, исполнение и прекращение договоров розничной купли-продажи;
- оформление, доставка и выдача заказов;
- информирование пользователей о статусе заказов, акциях и новых продуктах (при наличии отдельного согласия на рекламные рассылки);
- обеспечение работы Сайта, поддержка пользователей, ответы на обращения;
- выставление и оплата счетов, ведение бухгалтерского и налогового учёта;
- исполнение обязанностей, возложенных на Оператора законодательством РФ;
- аналитика работы Сайта и улучшение пользовательского опыта (на основании согласия, данного через баннер cookie).
6. Правовые основания обработки
Правовыми основаниями обработки ПДн являются (ст. 6 ФЗ-152):
- согласие субъекта ПДн на обработку его ПДн (п. 1 ч. 1 ст. 6 ФЗ-152), предоставляемое путём оформления заказа на Сайте либо путём активации соответствующих настроек в баннере cookie;
- необходимость исполнения договора, стороной которого является субъект ПДн (п. 5 ч. 1 ст. 6 ФЗ-152);
- исполнение обязанностей, установленных законодательством РФ, в том числе налоговым и бухгалтерским (п. 2 ч. 1 ст. 6 ФЗ-152);
- осуществление прав и законных интересов Оператора или третьих лиц при условии, что при этом не нарушаются права и свободы субъекта (п. 7 ч. 1 ст. 6 ФЗ-152).
Нормативные правовые акты, на основании которых осуществляется обработка: Конституция РФ, Гражданский кодекс РФ, Налоговый кодекс РФ, Закон РФ «О защите прав потребителей», ФЗ-152, ФЗ-149, ФЗ-242, ФЗ-54 «О применении ККТ», Постановление Правительства РФ № 1119 от 01.11.2012, Приказ ФСТЭК России № 21 от 18.02.2013, Приказ ФСБ России № 378 от 10.07.2014.
7. Порядок и условия обработки
7.1. Обработка ПДн осуществляется с соблюдением принципов и условий, предусмотренных ст. 5 ФЗ-152: на законной и справедливой основе, в определённых, заранее известных и законных целях, в объёме, необходимом и достаточном для достижения заявленных целей.
7.2. Оператор осуществляет как автоматизированную, так и неавтоматизированную обработку ПДн.
7.3. ПДн хранятся в информационных системах и на материальных носителях, размещённых на территории Российской Федерации. Доступ к ПДн имеют только уполномоченные работники Оператора и обработчики, связанные обязательством о конфиденциальности.
7.4. Оператор уведомляет Роскомнадзор о намерении осуществлять обработку ПДн в порядке, установленном ст. 22 ФЗ-152, если такое уведомление является обязательным.
8. Сроки обработки и хранения
8.1. ПДн обрабатываются не дольше, чем этого требуют цели их обработки, если иной срок не установлен федеральным законом или договором.
- ПДн, связанные с оформлением и исполнением договора — в течение срока действия договора и 5 (пяти) лет после его исполнения (в целях соблюдения норм налогового и бухгалтерского учёта, ст. 23 НК РФ, ст. 29 ФЗ «О бухгалтерском учёте»);
- ПДн, обрабатываемые на основании согласия, — до момента отзыва согласия или до достижения целей обработки;
- cookie и аналитические идентификаторы — в соответствии с настройками пользователя и сроками, указанными в разделе 11.
8.2. По достижении целей обработки или в случае отзыва согласия ПДн подлежат уничтожению (либо обезличиванию) в срок, не превышающий 30 (тридцати) дней, если иное не предусмотрено законодательством. Факт уничтожения оформляется актом.
9. Передача персональных данных третьим лицам
9.1. Оператор передаёт ПДн третьим лицам только в случаях, предусмотренных законодательством РФ, либо с письменного согласия субъекта ПДн.
9.2. ПДн могут передаваться следующим категориям получателей:
- службам курьерской доставки и транспортным компаниям — в целях доставки заказа;
- платёжным агрегаторам — в целях проведения онлайн-платежей;
- операторам электронного документооборота и бухгалтерским сервисам;
- государственным органам РФ — в случаях, прямо предусмотренных законом.
9.3. Оператор обеспечивает, чтобы обработчики принимали на себя обязательства по обеспечению конфиденциальности и безопасности ПДн в соответствии со ст. 6 ч. 3 ФЗ-152.
10. Трансграничная передача
10.1. Оператор не осуществляет трансграничную передачу ПДн. В случае необходимости такой передачи Оператор уведомит Роскомнадзор в порядке, установленном ст. 12 ФЗ-152, и обеспечит получение согласия субъекта в письменной форме.
11. Файлы cookie и аналитика
11.1. Сайт использует файлы cookie — небольшие текстовые файлы, сохраняемые браузером на устройстве пользователя. Cookie разделяются на:
- Технические (обязательные) — необходимы для работы Сайта: авторизация, сессия, корзина, настройки. Обрабатываются на основании п. 7 ч. 1 ст. 6 ФЗ-152 (законный интерес Оператора) и не могут быть отключены.
- Аналитические — Яндекс Метрика (ООО «ЯНДЕКС», ИНН 7736207543). Помогают понимать поведение пользователей на Сайте. Данные анонимизированы. Включаются с согласия пользователя через баннер cookie.
11.2. Пользователь может в любой момент изменить настройки cookie: отключить аналитические cookie через соответствующий баннер на Сайте либо самостоятельно удалить cookie в настройках браузера. Отключение технических cookie может привести к неработоспособности отдельных функций Сайта.
11.3. Политика Яндекс Метрики доступна по адресу: yandex.ru/legal/metrica_termsofuse.
12. Права субъекта персональных данных
Субъект ПДн имеет право (ст. 14 ФЗ-152):
- получать сведения, касающиеся обработки его ПДн, в объёме, предусмотренном ст. 14 ФЗ-152;
- требовать уточнения, блокирования или уничтожения ПДн в случае, если они являются неполными, устаревшими, неточными, незаконно полученными либо не являются необходимыми для заявленных целей;
- отозвать согласие на обработку ПДн (ч. 2 ст. 9 ФЗ-152). Отзыв согласия оформляется в простой письменной форме и направляется Оператору одним из способов, указанных в разделе 16;
- возражать против обработки ПДн в целях продвижения товаров, работ и услуг;
- обжаловать действия или бездействие Оператора в Роскомнадзоре или в суде;
- на защиту своих прав и законных интересов, в том числе на возмещение убытков и (или) компенсацию морального вреда (ст. 17 ФЗ-152).
13. Меры по обеспечению безопасности
13.1. Оператор принимает необходимые и достаточные правовые, организационные и технические меры для защиты ПДн от неправомерного или случайного доступа, уничтожения, изменения, блокирования, копирования, распространения, а также от иных неправомерных действий (ст. 18.1, 19 ФЗ-152).
К числу принимаемых мер относятся:
- назначение лица, ответственного за организацию обработки ПДн;
- издание локальных актов, регламентирующих обработку ПДн;
- применение организационных и технических мер по обеспечению безопасности ПДн в соответствии с Постановлением Правительства РФ № 1119 от 01.11.2012, Приказом ФСТЭК России № 21 от 18.02.2013 и Приказом ФСБ России № 378 от 10.07.2014;
- использование средств защиты информации, прошедших процедуру оценки соответствия;
- ограничение доступа к ПДн, ведение учёта действий с ПДн;
- контроль за принимаемыми мерами, внутренний аудит;
- ознакомление работников с требованиями законодательства и обучение;
- резервное копирование и восстановление данных;
- определение угроз безопасности ПДн и уровня защищённости ИСПДн.
14. Порядок обращения субъекта ПДн
14.1. Субъект ПДн вправе направить Оператору запрос, обращение, требование о реализации своих прав, отзыв согласия на обработку ПДн. Обращение должно содержать:
- номер основного документа, удостоверяющего личность, сведения о дате его выдачи и выдавшем органе;
- сведения, подтверждающие участие субъекта в отношениях с Оператором (номер договора, дата заключения и т.п.), либо сведения, иным образом подтверждающие факт обработки ПДн Оператором;
- подпись субъекта ПДн (его представителя).
14.2. Оператор рассматривает обращение и даёт мотивированный ответ в течение 10 (десяти) рабочих дней с момента получения обращения. Срок может быть продлён, но не более чем на 5 рабочих дней, с уведомлением субъекта о продлении и причинах (ч. 1 ст. 20 ФЗ-152).
15. Изменения Политики
15.1. Оператор имеет право вносить изменения в настоящую Политику. Новая редакция Политики вступает в силу с момента её размещения на Сайте, если иное не предусмотрено новой редакцией.
15.2. Действующая редакция Политики постоянно доступна по адресу: econcar.ru/privacy.
16. Контакты Оператора
По вопросам, связанным с обработкой ПДн, можно обратиться в уполномоченный орган по защите прав субъектов персональных данных — Роскомнадзор: rkn.gov.ru.