Политика конфиденциальности
1. Общие положения
1.1. Настоящая Политика обработки персональных данных (далее – «Политика») действует в отношении всей информации, которую ООО «ПрофМашины» (ОГРН 1193668027277, ИНН 3616024036) (далее «Администрация Сайта») может получить о субъекте персональных данных во время использования им сайта https://profmachine.com (далее «Сайт») и определяет основные принципы, цели, условия и способы обработки персональных данных, перечни субъектов персональных данных, функции Администрации Сайта при обработке персональных данных, права субъектов персональных данных, а также реализуемые требования к защите персональных данных.
1.2. Политика разработана с учетом требований Конституции Российской Федерации, законодательных и иных нормативных правовых актов Российской Федерации в области персональных данных.
1.3. Положения Политики служат основой для разработки локальных нормативных актов, регламентирующих вопросы обработки персональных данных других субъектов персональных данных.
1.4. Администрация Сайта осуществляет обработку персональных данных следующих категорий субъектов персональных данных:
• лица, имеющие доступ к Сайту, находящемуся в сети Интернет по адресу https://profmachine.com, и использующие его в независимости от регистрации на Сайте (далее «Пользователь»).
2. Основные понятия
Персональные данные – любая информация, относящаяся к прямо или косвенно определенному или определяемому физическому лицу (субъекту персональных данных).
Оператор персональных данных – государственный орган, муниципальный орган, юридическое или физическое лицо, самостоятельно или совместно с другими лицами организующие и (или) осуществляющие обработку персональных данных, а также определяющие цели обработки персональных данных, состав персональных данных, подлежащих обработке, действия (операции), совершаемые с персональными данными.
Обработка персональных данных – любое действие (операция) или совокупность действий (операций), совершаемые с использованием средств автоматизации или без использования таких средств с персональными данными, включая сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение персональных данных.
Автоматизированная обработка персональных данных – обработка персональных данных с помощью средств вычислительной техники.
Предоставление персональных данных – действия, направленные на раскрытие персональных данных определенному лицу или определенному кругу лиц.
Распространение персональных данных – действия, направленные на раскрытие персональных данных неопределенному кругу лиц.
Блокирование персональных данных – временное прекращение обработки персональных данных (за исключением случаев, когда обработка необходима для уточнения персональных данных).
Уничтожение персональных данных – действия, в результате которых становится невозможным восстановить содержание персональных данных в информационной системе персональных данных и (или) в результате которых уничтожаются материальные носители персональных данных.
Обезличивание персональных данных – действия, в результате которых становится невозможным без использования дополнительной информации определить принадлежность персональных данных конкретному субъекту персональных данных.
3. Правовые основания обработки персональных данных
3.1. Политика обработки персональных данных определяется в соответствии со следующими нормативными правовыми актами:
• Конституция Российской Федерации;
• Гражданский кодекс Российской Федерации;
• Указ Президента Российской Федерации от 06 марта 1997 № 188 «Об утверждении Перечня сведений конфиденциального характера»;
• постановление Правительства Российской Федерации от 15 сентября 2008 г. № 687 «Об утверждении Положения об особенностях обработки персональных данных, осуществляемой без использования средств автоматизации»;
• постановление Правительства Российской Федерации от 1 ноября 2012 г. № 1119 «Об утверждении требований к защите персональных данных при их обработке в информационных системах персональных данных»;
• иные нормативные правовые акты Российской Федерации и нормативные документы уполномоченных органов государственной власти.
4. Принципы обработки персональных данных
4.1. Обработка персональных данных осуществляется с учетом необходимости обеспечения защиты прав и свобод субъектов персональных данных, в том числе защиты права на неприкосновенность частной жизни, личную и семейную тайну, на основе следующих принципов:
• обработка персональных данных осуществляется на законной и справедливой основе;
• обработка персональных данных ограничивается достижением конкретных, заранее определенных и законных целей;
• не допускается обработка персональных данных, несовместимая с целями сбора персональных данных;
• не допускается объединение баз данных, содержащих персональные данные, обработка которых осуществляется в целях, несовместимых между собой;
• обработке подлежат только персональные данные, которые отвечают целям их обработки;
• содержание и объем обрабатываемых персональных данных соответствует заявленным целям обработки. Не допускается избыточность обрабатываемых персональных данных по отношению к заявленным целям их обработки;
• при обработке персональных данных обеспечиваются точность персональных данных, их достаточность, а в необходимых случаях и актуальность по отношению к целям обработки персональных данных. Администрацией Сайта принимаются необходимые меры либо обеспечивается их принятие по удалению или уточнению неполных, или неточных персональных данных;
• обрабатываемые персональные данные уничтожаются либо обезличиваются по достижении целей обработки или в случае утраты необходимости в достижении этих целей, если иное не предусмотрено федеральным законом.
5. Цели обработки персональных данных
5.1. Администрация Сайта осуществляет обработку персональных данных, а именно осуществляет сбор, запись, систематизацию, накопление, анализ, использование, извлечение, распространение, передачу любым иным третьим лицам (включая, но не ограничиваясь: страховым организациям; банковским, лизинговым и иным кредитным организациям; организациям владельцам-серверов; организациям, оказывающим услуги по осуществлению звонков, смс - рассылок, любых иных видов рассылок и уведомлений; организациям, оказывающим услуги по проведению различных опросов и исследований и пр.), в том числе и трансграничную передачу, получение, обработку, хранение, уточнение (обновление, изменение), обезличивание, блокирование, удаление, уничтожение персональных данных путем ведения баз данных автоматизированным, механическим, ручным способами в целях:
• предоставления Пользователю доступа к использованию функционала Сайта;
• ведения и актуализации клиентской базы;
• получения и исследования статистических данных об объемах продаж и качестве оказываемых услуг;
• проведения маркетинговых программ;
• изучения конъюнктуры рынка автомобилей, специальной техники, оборудования, запасных частей и аксессуаров, услуг по ремонту;
• проведению опросов и исследований, направленных на выявление удовлетворенности/неудовлетворенности Пользователя, постоянного совершенствования уровня предоставляемых услуг;
• информирования Пользователя о предлагаемых Обществом автомобилях, техники, оборудования, запасных частях и аксессуарах, оказываемых услугах, проводимых бонусных мероприятий, акций и т.д.;
• рекламирования и иного любого продвижения товаров и услуг на рынке путем осуществления прямых контактов с Пользователем и иными потребителями; реализации банковских, лизинговых, страховых продуктов, в том числе, но не ограничиваясь, оформление полисов КАСКО, ОСАГО и т.д.;
• технической поддержки при обработке информации, документации и персональных данных с использованием средств автоматизации и без такого использования;
• общения Пользователей внутри Сайта;
• добавления отзывов;
• добавления комментариев;
• получения Пользователем таргетированной рекламы;
• проверки, исследования и анализа данных, позволяющих поддерживать и улучшать функционал и разделы Сайта, а также разрабатывать новый функционал и разделы Сайта;
• расширения возможностей незарегистрированных пользователей, в том числе для создания формы обратной связи.
5.2. При использовании Пользователем размещенных на портале и/или Сайте Сервисов и услуг компаний (юридических лиц и индивидуальных предпринимателей) и физических лиц, размещающих рекламную информацию на портале и/или Сайте, персональная информация Пользователя может передаваться таким компаниям для обработки на условиях и для целей, определённых в настоящей Политике.
5.3. При обработке персональных данных Администрация Сайта обязана соблюдать безопасность и конфиденциальность обрабатываемых персональных данных, а также выполнять иные требования, предусмотренные законодательством Российской Федерации в области персональных данных.
6. Перечень персональных и иных данных, обрабатываемых Администрацией Сайта
6.1. Перечень персональных данных, обрабатываемых Администрацией Сайта, определяется в соответствии с законодательством Российской Федерации и локальными нормативными актами Администрации Сайта с учетом целей обработки персональных данных, указанных в разделе 5 Политики.
6.2. Администрация Сайта собирает, получает доступ и использует в определенных Политикой целях персональные данные Пользователя, техническую и иную информацию, связанную с Пользователем.
6.3. Под персональными данными Пользователя понимается информация, которую Пользователь предоставляет Администрации Сайта при переходе на Сайт, регистрации и/или авторизации на Сайте, для использования услуг на Сайте, участия в рекламных акциях или ином взаимодействии с Сайтом, включая:
• фамилия, имя, отчество, дата и место рождения, паспортные данные, адрес места жительства, пол, семейное положение, контактные данные (номер домашнего, мобильного, рабочего телефонов, адрес электронной почты), семейное, социальное, имущественное положение, образование, профессия- для физических лиц;
• название организации; фамилия, имя, отчество представителя организации; адрес электронной почты; контактный телефон и адрес- для юридических лиц;
• заказы, которые Пользователь предоставляет для приобретения товаров или услуг;
• переписка через Сайт, и корреспонденция, высланная Администрацией Сайта;
• дополнительная информация, которую Администрация Сайта может запросить у Пользователя, в случае если предыдущая информация, предоставленная Пользователем, не может быть проверена;
• информация, которую Пользователь решил сделать доступной через Сайт или информация от других посетителей о Пользователях;
• иная информация, которую Пользователь добровольно предоставляет Администрации Сайта.
6.4. Техническая информация не является персональными данными, однако Администрация Сайта может использовать файлы cookies, которые позволяют идентифицировать Пользователя. Файлы cookies – это текстовые файлы, доступные Администрации Сайта, для обработки информации об активности Пользователя, включая информацию о том, какие страницы посещал Пользователь и о времени, которое Пользователь провел на странице. Пользователь может отключить возможность использования файлов cookies в настройках браузера.
6.5. Также под технической информацией понимается информация, которая автоматически передается Администрации Сайта в процессе использования Сайта с помощью установленного на устройстве Пользователя программного обеспечения, а именно: данные об активности Пользователя в сети Интернет, в частности о посещенных страницах, дате и времени URL-переходов и пр.; информация об устройстве и браузере, с помощью которых Пользователь выходил в Интернет: IP-адресе и (в случае если Пользователь заходит на Сайт с мобильного устройства) типе устройства и его уникальном идентификаторе; данные о взаимодействии с демонстрируемыми вне ресурса рекламными объявлениями Администрации Сайта, их количестве, частоте и глубине просмотра.
6.6. Администрация Сайта не обрабатывает персональные данные, относящиеся к специальным категориям и касающиеся национальной принадлежности, политических взглядов, религиозных или философских убеждений, интимной жизни.
6.7. Биометрические данные (сведения, которые характеризуют физиологические и биологические особенности человека, на основании которых можно установить его личность) Администрацией Сайта не обрабатываются.
7. Условия обработки персональных данных
7.1. Обработка персональных данных осуществляется с согласия субъекта персональных данных на обработку его персональных данных, если иное не предусмотрено законодательством Российской Федерации в области персональных данных.
7.2. Администрация Сайта без согласия субъекта персональных данных не раскрывает третьим лицам и не распространяет персональные данные, если иное не предусмотрено федеральным законом.
7.3. Администрация Сайта самостоятельно осуществляет обработку персональных данных в качестве оператора.
7.4. В случае необходимости Администрация Сайта вправе поручить обработку персональных данных другому лицу с согласия субъекта персональных данных на основании заключаемого с этим лицом договора. Договор должен содержать перечень действий (операций) с персональными данными, которые будут совершаться лицом, осуществляющим обработку персональных данных, цели обработки, обязанность такого лица соблюдать конфиденциальность персональных данных и обеспечивать безопасность персональных данных при их обработке, а также требования к защите обрабатываемых персональных данных в соответствии со статьей 19 Федерального закона «О персональных данных».
7.5. Доступ к обрабатываемым персональным данным предоставляется только тем работникам Администрации Сайта, которым он необходим в связи с исполнением ими своих должностных обязанностей и с соблюдением принципов персональной ответственности.
7.6. В соответствии с ФЗ «О персональных данных» Администрация Сайта назначает ответственного за организацию обработки персональных данных.
7.7. Ответственный за организацию обработки персональных данных обязан осуществлять внутренний контроль соответствия обработки персональных данных ФЗ «О персональных данных» и принятым в соответствии с ним нормативным правовым актам, требованиям к защите персональных данных, настоящей Политике, локальным актам Администрации Сайта.
7.8. Обработка персональных данных прекращается при достижении целей такой обработки, а также по истечении срока, предусмотренного законом, договором, или согласием субъекта персональных данных на обработку его персональных данных. При отзыве субъектом персональных данных согласия на обработку его персональных данных обработка осуществляется только в пределах, необходимых для исполнения заключенных с ним договоров и в целях, предусмотренных законодательством Российской Федерации.
7.9. Обработка персональных данных осуществляется с соблюдением конфиденциальности, под которой понимается обязанность не раскрывать третьим лицам и не распространять персональные данные без согласия субъекта персональных данных, если иное не предусмотрено законодательством Российской Федерации.
8. Способы обработки персональных данных
8.1. Обработка персональных данных осуществляется следующими способами: - смешанная обработка персональных данных.
9. Права и обязанности Администрации Сайта и Пользователей
9.1. Администрация Сайта при осуществлении обработки персональных данных, а также при распространении информации:
• принимает меры, необходимые и достаточные для обеспечения выполнения требований законодательства Российской Федерации и локальных нормативных актов Администрации Сайта в области персональных данных и распространении информации;
• принимает правовые, организационные и технические меры для защиты персональных данных от неправомерного или случайного доступа к ним, уничтожения, изменения, блокирования, копирования, предоставления, распространения персональных данных, а также от иных неправомерных действий в отношении персональных данных;
• назначает лицо, ответственное за организацию обработки персональных данных;
• осуществляет ознакомление работников Администрации Сайта, непосредственно осуществляющих обработку персональных данных, с положениями законодательства Российской Федерации и локальных нормативных актов в области персональных данных, в том числе требованиями к защите персональных данных;
• публикует или иным образом обеспечивает неограниченный доступ к настоящей Политике;
• прекращает обработку и уничтожает персональные данные в случаях, предусмотренных законодательством Российской Федерации в области персональных данных;
• совершает иные действия, предусмотренные законодательством Российской Федерации в области персональных данных.
9.2. Администрация Сайта имеет право:
• обрабатывать персональные данные Пользователя в соответствии с заявленной целью;
• требовать от Пользователя предоставления достоверных персональных данных, необходимых для исполнения договора, оказания услуг, идентификации Пользователя, а также в иных случаях, предусмотренных Законодательством РФ о персональных данных;
• поручить обработку персональных данных другому лицу с согласия Пользователя;
• проводить статистические и иные исследования на основе информации, предоставленной Пользователем;
• предоставлять доступ к таким исследованиям третьим лицам для осуществления таргетинга рекламы. Пользователь дает свое согласие на такие исследования и на получение таргетированной рекламы путем принятия Политики. Пользователь может отказаться от такого согласия в любой момент, обратившись к Администрации Сайта по адресу, указанному на соответствующей странице Сайта Администрации Сайта. Пользователь также может самостоятельно при наличии технической возможности на устройстве Пользователя или в программных средствах на устройстве Пользователя, запретить устройству или программным средствам передавать информацию через Сайт, необходимую для осуществления таргетинга рекламы.
• предоставить информацию о Пользователях правоохранительным органам либо иным государственным органам в рамках судебного процесса или в рамках проведения расследования на основании судебного решения, принудительно исполнимого запроса или в порядке сотрудничества, а также в иных случаях, предусмотренных российским законодательством.
• предоставить информацию о Пользователях третьим лицам для выявления и пресечения мошеннических действий, для устранения технических неполадок или проблем с безопасностью.
• предоставлять доступ к информации о Пользователе третьим лицам, включая других пользователей Сайта, в случае если Пользователь дал на это свое согласие, а также если такая передача необходима для исполнения Администрацией Сайта обязательств перед Пользователем по заключенным с Пользователем соглашениям.
9.3. Размещая информацию о себе на Сайте, Пользователь при совершении определенных действий может сделать ее общедоступной, при этом Пользователь понимает, что информация может быть индексирована в поисковых системах и принимает связанные с этим риски разглашения сведений, относящихся к личной, семейной и иной тайне.
9.4. Пользователь может в любое время удалить или изменить информацию, предоставляемую Пользователем, путем совершения необходимых для этого действий на Сайте, а при отсутствии такой возможности, обратившись к Администрации Сайта. При этом Пользователь понимает, что Администрация Сайта вправе продолжить использование такой информации в допустимых российским законодательством случаях. Согласие на получение информационных рассылок и рекламных материалов может быть отозвано Пользователем в любое время путем направления Администрации Сайта соответствующего уведомления тем же способом.
10. Меры, принимаемые Администрацией Сайта для обеспечения выполнения обязанностей оператора при обработке персональных данных
10.1. Администрация Сайта реализует следующие требования законодательства в области персональных данных:
• требования о соблюдении конфиденциальности персональных данных;
• требования об обеспечении реализации субъектом персональных данных своих прав;
• требования об обеспечении точности персональных данных, а в необходимых случаях и актуальности по отношению к целям обработки персональных данных (с принятием (обеспечением принятия) мер по удалению или уточнению неполных или неточных данных);
• требования к защите персональных данных от неправомерного или случайного доступа к ним, уничтожения, изменения, блокирования, копирования, предоставления, распространения персональных данных, а также от иных неправомерных действий в отношении персональных данных;
• иные требования законодательства.
10.2. В соответствии с ФЗ «О персональных данных» Администрация Сайта самостоятельно определяет состав и перечень мер, необходимых и достаточных для обеспечения выполнения обязанностей, предусмотренных законодательством в области персональных данных. В частности, защита персональных данных достигается Администрацией Сайта путем:
• назначения ответственного за организацию обработки персональных данных;
• издания Администрацией Сайта настоящей Политики;
• ознакомления работников, допущенных к обработке персональных данных субъектов, с требованиями, установленными законодательством Российской Федерации в области персональных данных, настоящей Политики;
• организации надлежащего порядка работы с персональными данными, осуществляемой с использованием средств автоматизации (использование сертифицированного программного обеспечения, ограничение паролем доступа к компьютерам, программному обеспечению, обрабатывающему персональные данные, локальной сети, утверждение списка лиц, имеющих доступ к персональным данным в силу служебных обязанностей);
• организации надлежащего порядка работы с персональными данными, осуществляемой без использования средств автоматизации (организация надлежащего хранения документов, содержащих персональные данные, утверждение соответствующих мер и списка должностей);
• организации доступа работников к информации, содержащей персональные данные субъектов персональных данных, в соответствии с их должностными (функциональными) обязанностями;
• осуществления внутреннего контроля и (или) аудита соответствия обработки персональных данных федеральному закону и принятым в соответствии с ним нормативным правовым актам, требованиям к защите персональных данных, политике оператора в отношении обработки персональных данных, локальным актам оператора;
• иные меры, предусмотренные законодательством Российской Федерации в области персональных данных.
11. Заключительные положения
11.1. Во исполнение ч. 2 ст. 18.1. Федерального Закона от 27 июля 2006 № 152-ФЗ «О персональных данных» настоящая Политика должна быть опубликована или неограниченный доступ к ней должен быть обеспечен иным образом.
11.2. Настоящая политика является общедоступной и размещается на сайте https://profmachine.com/ в сети Интернет.
11.3. Должностные лица и Работники Администрации Сайта, виновные в нарушении норм, регулирующих обработку и защиту персональных данных, несут материальную, дисциплинарную, административную, гражданско-правовую и уголовную ответственность в соответствии с законодательством Российской Федерации.
11.4. Администрация Сайта может время от времени изменять настоящую Политику. В случае внесения в эту Политику существенных изменений. Дальнейшее использование Сайта означает согласие с изменениями.