Соглашение на обработку персональных данных
01 июня 2024 г
1. Политика обработки персональных данных сайта https://realcar.ru/ определяет порядок обработки персональных данных Пользователей сайта https://realcar.ru/.
1. ОБЩИЕ ПОЛОЖЕНИЯ
1.1. Настоящее Положение «Об обработке и защите персональных данных» (далее - Положение) разработано на основании Конституции Российской Федерации, Трудового кодекса Российской Федерации, Федерального закона от 27.07.2006 No 152-Ф3 «О персональных данных», Федерального закона от 24.11.1996 No 132-Ф3 «Об основах туристской деятельности в Российской Федерации» и других нормативно-правовых актов Российской Федерации.
1.2. В целях обеспечения защиты персональных данных настоящее Положение определяет политику в отношении обработки персональных данных, устанавливает процедуры, направленные на предотвращение и выявление нарушений законодательства Российской Федерации, устранение последствий таких нарушений в деятельности сервиса www.realcar.ru (далее – «Оператор») в лице ИП «Вербицкая А.Б. (ИНН 246516293994) с использованием средств автоматизации, в том числе в информационно-телекоммуникационных сетях, или без использования таких средств, если обработка персональных данных без использования таких средств соответствует характеру действий (операций), совершаемых с персональными данными с использованием средств автоматизации.
1.3. Целью настоящего Положения является защита персональных данных субъектов от несанкционированного доступа и распространения, неправомерного их использования или утраты.
1.4. В целях настоящего Положения используются следующие основные понятия:
1.4.1. Персональные данные – любая информация, относящаяся к прямо или косвенно определенному или определяемому физическому или юридическому лицу (субъекту персональных данных);
1.4.2. Оператор – юридическое лицо, самостоятельно или совместно с другими лицами организующее и (или) осуществляющее обработку персональных данных посредством сервиса www.realcar.ru, а также определяющее цели обработки персональных данных, состав персональных данных, подлежащих обработке, действия (операции), совершаемые с персональными данными;
1.4.3. Пользователь - любое физическое или юридическое лицо, пользующееся бесплатной информацией сайта или приобретающее информацию на сайте для любых нужд.
1.4.4. Обработка персональных данных – любое действие (операция) или совокупность действий (операций), совершаемых с использованием средств автоматизации или без использования таких средств с персональными данными, включая сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, блокирование, удаление, уничтожение персональных данных;
1.4.5. Автоматизированная обработка персональных данных – обработка персональных данных с помощью средств вычислительной техники;
1.4.6. Блокирование персональных данных – временное прекращение обработки персональных данных (за исключением случаев, если обработка необходима для уточнения персональных данных);
1.4.7. Уничтожение персональных данных – действия, в результате которых становится невозможным восстановить содержание персональных данных в информационной системе персональных данных и(или) в результате которых уничтожаются материальные носители персональных данных;
1.5. Персональные данные защищаются от несанкционированного доступа в соответствии с нормативно-правовыми актами Российской Федерации, нормативно-распорядительными актами и рекомендациями регулирующих органов в области защиты информации, а также правовыми актами Оператора.
1.6. Обработка персональных данных должна осуществляться с соблюдением принципов и правил, предусмотренных законодательством Российской Федерации в области защиты персональных данных, настоящим Положением.
1.7. Персональные данные не могут быть использованы в целях:
- причинения имущественного и морального вреда гражданам;
-передачи данных третьим лицам или организациям;
- обработки биометрических данных или других специальных данных пользователя.
1.8. Оператор имеет право вносить изменения в настоящую Политику. При внесении изменений в заголовке Политики указывается дата последнего обновления редакции.
1.9. Политика вступает в силу с момента ее размещения на сайте, если иное не предусмотрено новой редакцией Политики.
2. КАТЕГОРИИ СУБЪЕКТОВ ПЕРСОНАЛЬНЫХ ДАННЫХ, КОТОРЫХ ОБРАБАТЫВАЮТСЯ ОПЕРАТОРОМ
К субъектам персональных данных (далее также – «субъекты персональных данных») относятся лица-носители персональных данных, передавшие свои персональные данные при оформлении заказа на сайте www.realcar.ru.
3. ЦЕЛИ СБОРА ПЕРСОНАЛЬНЫХ ДАННЫХ
3.1. Обработка персональных данных ограничивается достижением конкретных, заранее определенных и законных целей. Не допускается обработка персональных данных, несовместимая с целями сбора персональных данных.
3.2. Персональные данные обрабатываются системами www.realcar.ru в следующих целях:
- Предоставление Пользователю приобретаемой информации;
- Предоставление Пользователю технической поддержки при возникновении вопросов, связанных с работой сайта и предоставлением приобретенной информации;
- Создание и использование личного кабинета Пользователя на сайте www.realcar.ru для использования приобретенной информации;
- Предоставление субъектам персональных данных заказанных сервисов и услуг, а также информации о разработке новых продуктов и услуг, в том числе рекламного характера;
- Обратная связь с субъектами персональных данных, в том числе обработка их запросов и обращений, информирование о работе сайта www.realcar.ru;
- Контроль и улучшение качества услуг и сервисов Оператора, в том числе предложенных на сайте www.realcar.ru;
3.3. В случае отказа предоставления персональных данных Пользователем сервис www.realcar.ru снимает с себя обязательства предоставления приобретенной Пользователем информации ввиду невозможности отправки электронного письма со ссылкой на приобретенную информацию.
4. ПЕРЕЧЕНЬ ПЕРСОНАЛЬНЫХ ДАННЫХ, ОБРАБАТЫВАЕМЫХ ОПЕРАТОРОМ
4.1. Перечень персональных данных определяется в соответствии с законодательством Российской Федерации и локальными нормативными актами Оператора.
4.1.1. В целях идентификации сайта www.realcar.ru поисковой системой yandex.ru, а также учета частоты посещения страниц данные сайта Оператор использует службу Yandex.Metrika, технологии cookies. В момент посещения пользователем той или иной страницы Оператора, браузер пользователя, выполняя сервисные коды службы Yandex.Metrika, передает в них информацию о факте посещения страницы, о времени посещения и времени нахождения на странице, об адресе страницы, с которой произошел переход на текущую страницу, IP-адрес, данные об аппаратных событиях, файлы cookies, сведения о местоположении, уникальные номера приложений.
4.1.2. К персональным данным субъекта персональных данных относятся, в том числе, следующие сведения:
- Фамилия, имя, отчество;
- Адрес электронной почты;
- Номер телефона (не обязательно).
4.2. Сведения, перечисленные в п. 4.1. настоящего Положения, содержащие сведения о персональных данных субъектов персональных данных, являются конфиденциальными. Оператор обеспечивает конфиденциальность персональных данных, и обязан не раскрывать третьим лицам и не допускать их распространения без согласия субъекта персональных данных, либо наличия иного законного основания. Все меры конфиденциальности при обработке персональных данных субъекта персональных данных распространяются на все электронные (автоматизированные) носители информации.
5. ПОРЯДОК И УСЛОВИЯ ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ
5.1. Перечень действий, совершаемых Оператором с персональными данными: сбор, систематизация, накопление, хранение, уточнение (обновление, изменение), использование, блокирование, уничтожение.
5.2. Получение персональных данных.
5.2.1. Получение персональных данных, за исключением общедоступных персональных данных, осуществляется Оператором непосредственно у субъектов персональных данных, либо лиц, имеющих надлежащим образом оформленные полномочия представлять интересы субъектов персональных данных при персональных данных Оператору. Если персональные данные субъекта можно получить только у третьей стороны, то субъект должен быть уведомлен об этом или от него должно быть получено письменное согласие.
5.2.2. Для предоставления согласия на обработку персональных данных пользователь ставит галочку в соответствующей графе рядом с надписью «Я даю согласие на обработку персональных данных на условиях и в соответствии с целями, установленными в политике оператора».
5.2.3. Сайт не проверяет достоверность предоставленных пользователем персональных данных.
5.2.4. При получении персональных данных, Оператор обязан сообщить субъекту персональных данных:
- о целях получения Оператором персональных данных;
- о перечне персональных данных, запрашиваемых Оператором;
- о перечне действий, которые Оператор намерен совершать с персональными данными;
- о порядке отзыва согласия на обработку персональных данных;
- о последствиях отказа субъекта персональных данных предоставить Оператору согласие на получение и обработку персональных данных.
5.2.5. Предоставление информации из п. 5.2.4. осуществляется посредством полного доступа к данному Положению на сайте www.realcar.ru.
5.3. Документы, содержащие персональные данные, создаются путем:
- внесения сведений в учетные формы, размещенные на сайте www.realcar.ru;
5.3.1. Обработка персональных данных Обществом осуществляется следующими способами:
- неавтоматизированная обработка персональных данных;
- автоматизированная обработка персональных данных;
- смешанная обработка персональных данных.
5.3.2. Обработка персональных данных осуществляется при условии получения согласия субъекта персональных данных (далее - Согласие).
5.3.3. Субъект персональных данных принимает решение о предоставлении его персональных данных и дает Согласие свободно, своей волей и в своем интересе.
5.3.4. Согласие дается в любой позволяющей подтвердить факт его получения форме. В предусмотренных законодательством РФ случаях Согласие оформляется в письменной форме.
5.3.5. Условием прекращения обработки персональных данных может являться достижение целей обработки персональных данных, истечение срока действия Согласия или отзыв Согласия субъектом персональных данных, а также выявление неправомерной обработки персональных данных.
5.3.6. Согласие может быть отозвано путем письменного уведомления, направленного по адресу электронной почты info@realcar.ru.
5.3.7. Сервис RealCar при обработке персональных данных принимает или обеспечивает принятие необходимых правовых, организационных и технических мер для защиты персональных данных от неправомерного или случайного доступа к ним, уничтожения, изменения, блокирования, копирования, предоставления, распространения персональных данных, а также от иных неправомерных действий в отношении персональных данных.
5.4. Хранение персональных данных.
5.4.1. При осуществлении хранения персональных данных Сервис RealCar использует базы данных, находящиеся на территории РФ.
5.4.2. Персональные данные субъектов персональных данных могут быть получены, проходить дальнейшую обработку и передаваться на хранение в электронном виде.
5.4.3. Персональные данные субъектов персональных данных, обрабатываемые с использованием средств автоматизации, обрабатываются и хранятся с соблюдением требований, установленных Постановлением Правительства РФ №1119 «Об утверждении требований к защите персональных данных при их обработке в информационных системах персональных данных» от 01.11.2012 г.
5.4.4. Не допускается хранение и размещение документов, содержащих персональные данные, в открытых электронных каталогах (файлообменниках) в информационных системах персональных данных.
5.4.5. Хранение персональных данных в форме, позволяющей определить субъект персональных данных, осуществляется не дольше, чем этого требуют цели их обработки, и они подлежат уничтожению по достижении целей обработки или в случае утраты необходимости в их достижении.
5.5. Уничтожение персональных данных
5.5.1. Персональные данные на электронных носителях уничтожаются путем стирания или форматирования носителя.
5.5.2. Факт уничтожения персональных данных подтверждается документально актом об уничтожении носителей.
6. ЗАЩИТА ПЕРСОНАЛЬНЫХ ДАННЫХ
6.1. В соответствии с требованиями нормативных документов создана система защиты персональных данных, состоящая из подсистем правовой, организационной и технической защиты.
6.2. Основными мерами защиты персональных данных, используемыми Оператором, являются:
6.2.1. Назначение лица, ответственного за обработку персональных данных, которое осуществляет организацию обработки персональных данных, обучение и инструктаж, внутренний контроль за соблюдением учреждением и его работниками требований к защите персональных данных.
6.2.2. Определение актуальных угроз безопасности персональным данным при их обработке в информационных системах персональных данных и разработка мер и мероприятий по защите персональных данных.
6.2.3. Разработка Политики в отношении обработки персональных данных.
6.2.4. Установление правил доступа к персональным данным, обрабатываемым в информационных системах персональных данных, а также обеспечение регистрации и учета всех действий, совершаемых с персональными данными в информационных системах персональных данных.
6.2.5. Сертифицированное антивирусное программное обеспечение с регулярно обновляемыми базами.
6.2.6. Соблюдение условий, обеспечивающих сохранность персональных данных и исключающих несанкционированный к ним доступ.
6.2.7. Обнаружение фактов несанкционированного доступа к персональным данным и принятие мер.
6.2.8. Восстановление персональных данных, модифицированных или уничтоженных вследствие несанкционированного доступа к ним.
6.2.9. Осуществление внутреннего контроля и аудита.
7. ЗАКЛЮЧИТЕЛЬНЫЕ ПОЛОЖЕНИЯ
7.1. Все отношения, касающиеся обработки персональных данных, не получившие отражения в настоящей Политике, регулируются согласно положениям законодательства РФ.
7.2. Оператор имеет право вносить изменения в настоящую Политику. При внесении изменений в актуальной редакции указывается дата последнего обновления. Новая редакция Политики вступает в силу с момента ее размещения на сайте Оператора www.realcar.ru, если иное не предусмотрено новой редакцией Политики.