ПОЛИТИКА КОНФИДЕНЦИАЛЬНОСТИ И ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ.

 


1. Общие положения.

1.1. Настоящая Политика конфиденциальности и защиты персональных данных (далее по тексту — «Политика») разработана в соответствии с:
- Федеральным законом от 27.07.2006 № 152-ФЗ «О персональных данных»;
- Федеральным законом от 27.07.2006 № 149-ФЗ «Об информации, информационных технологиях и о защите информации»;
- Постановлением Правительства РФ от 15.09.2008 № 687 «Об утверждении Положения об особенностях обработки персональных данных, осуществляемой без использования средств автоматизации»;
- Приказом ФСТЭК России от 18.02.2013 № 21 «Об утверждении Состава и содержания организационных и технических мер по обеспечению безопасности персональных данных при их обработке в информационных системах персональных данных».
1.2. Оператор персональных данных: Индивидуальный предприниматель Федукина Елена Игоревна (далее по тексту - «Оператор»).
- Юридический адрес: г. Саратов, 4-й Июльский проезд, д. 15.
- ИНН 641202283161, ОГРН 324645700038759.
- Телефон: +7 906 317 36 65.


 2. Основные понятия.

2.1. Персональные данные — любая информация, относящаяся к прямо или косвенно определенному или определяемому физическому лицу (субъекту персональных данных).
2.2. Обработка персональных данных — любое действие (операция) или совокупность действий (операций), совершаемых с использованием средств автоматизации или без использования таких средств с персональными данными.


3. Состав обрабатываемых персональных данных.

3.1. Оператор может обрабатывать следующие категории персональных данных:

Для физических лиц:
- Фамилия, имя, отчество;
- Контактные телефоны;
- Адреса электронной почты;
- Данные документов, удостоверяющих личность;
- Адреса регистрации и проживания;
- Реквизиты транспортных средств (VIN, гос. номер, марка, модель);
- История обращений и заказов;
- Данные о произведенных оплатах;
- Иные сведения в соответствии с действующим законодательством Российской Федерации.

Для представителей юридических лиц:
- Фамилия, имя, отчество представителя;
- Должность представителя;
- Контактные данные представителя;
- Наименование юридического лица;
- ИНН, КПП юридического лица;
- Банковские реквизиты;
- Иные сведения в соответствии с действующим законодательством Российской Федерации.


4. Цели обработки персональных данных.

4.1. Обработка персональных данных осуществляется в следующих целях:
- Заключение и исполнение договоров на оказание услуг;
- Осуществление сервисного обслуживания и ремонта транспорта;
- Информирование о состоянии заказа;
- Отправка уведомлений, технической и маркетинговой информации;
- Взаимодействие с клиентами по вопросам качества услуг;
- Ведение бухгалтерского и налогового учета;
- Соблюдение требований законодательства РФ.


5. Правовые основания обработки персональных данных.

5.1. Обработка персональных данных осуществляется на следующих правовых основаниях:
- Статья 6 Федерального закона от 27.07.2006 № 152-ФЗ;
- Согласие субъекта персональных данных на обработку;
- Договоры, заключенные с субъектом персональных данных;
- Исполнение требований законодательных актов.


6. Порядок и условия обработки персональных данных.

6.1. Обработка персональных данных осуществляется:
- С согласия субъекта персональных данных на обработку его персональных данных;
- С использованием средств автоматизации;
- С соблюдением действующего законодательства Российской Федерации.

6.2. Оператор принимает необходимые организационные и технические меры для защиты персональных данных от неправомерного или случайного доступа, уничтожения, изменения, блокирования, копирования, распространения.


7. Передача персональных данных.

7.1. Оператор не передает персональные данные третьим лицам, за исключением:
- Случаев, прямо предусмотренных законодательством РФ;
- Получения согласия субъекта персональных данных;
- В целях исполнения договора с субъектом персональных данных.

7.2. При передаче персональных данных Оператор требует от третьих лиц обеспечения конфиденциальности и безопасности передаваемых данных.


8. Права субъектов персональных данных.

8.1. Субъект персональных данных имеет право:
- На получение информации об обработке его персональных данных;
- На доступ к своим персональным данным;
- На уточнение, блокирование или уничтожение персональных данных;
- На отзыв согласия на обработку персональных данных;
- На защиту своих прав и законных интересов.

9. Защита персональных данных.

9.1. Для защиты персональных данных Оператор применяет:
- Систему разграничения прав доступа сотрудников;
- Средства защиты от несанкционированного доступа;
- Регулярное резервное копирование данных;
- Антивирусную защиту;
- Физическую охрану помещений.


10. Сроки хранения персональных данных.

10.1. Персональные данные хранятся:
- В течение срока действия договора;
- В течение 5 лет после прекращения договорных отношений;
- В соответствии с требованиями действующего законодательства Российской Федерации.

11. Порядок получения, обработки и защиты IP-адресов посетителей сайта Оператором, домен сайта: avtooazis.ru.

11.1. Общие положения
Настоящий раздел Политики определяет порядок сбора, обработки, хранения и защиты IP-адресов посетителей веб-сайта Оператора с доменом avtooazis.ru (далее – Сайт). Оператор обеспечивает соблюдение требований законодательства Российской Федерации в области защиты персональных данных (IP-адресов), в том числе Федерального закона от 27.07.2006 № 152-ФЗ "О персональных данных" (далее – Закон о персональных данных).

11.2. Цели обработки IP-адресов
Сбор и обработка IP-адресов посетителей Сайта осуществляется Оператором исключительно в следующих целях:
Обеспечение безопасности Сайта: выявление и предотвращение DDOS-атак, попыток несанкционированного доступа, мошеннических действий и других нарушений информационной безопасности.
Улучшение работы Сайта: анализ пользовательской активности, выявление технических проблем и ошибок, оптимизация структуры и контента Сайта для улучшения пользовательского опыта.
Статистические цели: сбор обезличенных статистических данных об использовании Сайта для анализа посещаемости, географии пользователей и других параметров, необходимых для развития и улучшения сервисов, предоставляемых Оператором.

11.3. Правовые основания обработки IP-адресов
Обработка IP-адресов посетителей Сайта осуществляется на основании следующих правовых оснований:
Согласие субъекта персональных данных: Пользователь, заходя на Сайт, дает согласие на обработку его IP-адреса в соответствии с настоящей политикой конфиденциальности. Факт использования Сайта подразумевает согласие с настоящими условиями.
Обеспечение законных интересов оператора: Обработка IP-адресов необходима для обеспечения безопасности Сайта и защиты законных интересов Оператора.
Исполнение требований законодательства РФ: Обработка IP-адресов может быть необходима для исполнения требований законодательства РФ, например, в рамках расследований правоохранительных органов.


11.4. Сбор и обработка IP-адресов
IP-адреса посетителей Сайта собираются автоматически при посещении Сайта техническими средствами веб-сервера. Сбор осуществляется без привязки к конкретным персональным данным посетителей. При обработке IP-адресов Оператор принимает необходимые правовые, организационные и технические меры для защиты IP-адресов от неправомерного или случайного доступа к ним, уничтожения, изменения, блокирования, копирования, предоставления, распространения, а также от иных неправомерных действий в отношении них.

11.5. Хранение IP-адресов
IP-адреса посетителей Сайта хранятся в течение срока, необходимого для достижения целей, указанных в разделе 2 настоящей Политики. По истечении указанного срока IP-адреса подлежат обезличиванию или уничтожению.

11.6. Передача IP-адресов третьим лицам
Оператор может передавать IP-адреса посетителей Сайта третьим лицам только в следующих случаях:
По требованию уполномоченных государственных органов: в соответствии с законодательством Российской Федерации.
Партнерам, предоставляющим услуги по обеспечению безопасности Сайта: (например, компаниям, занимающимся защитой от DDOS-атак) – только в объеме, необходимом для оказания таких услуг. С такими партнерами заключаются соглашения о конфиденциальности, обеспечивающие защиту IP-адресов.

11.7. Права субъектов персональных данных
Пользователи имеют право:
  • Получать информацию, касающуюся обработки их IP-адресов Оператором.
  • Требовать уточнения, блокирования или уничтожения своих IP-адресов, если они являются неполными, устаревшими, неточными, незаконно полученными или не являются необходимыми для заявленных целей обработки.
Реализация указанных прав осуществляется в порядке, установленном действующим законодательством Российской Федерации.


12. Заключительные положения.

12.1. Настоящая Политика является общедоступной и подлежит размещению на официальном сайте Оператора.

12.2. Контроль исполнения требований настоящей Политики осуществляется ответственным за организацию обработки персональных данных.

12.3. По всем вопросам, связанным с обработкой персональных данных, обращаться по контактам:
- Телефон: +7 906 317 36 65
- Электронная почта: avtooazis@yandex.ru.
- Адрес: г. Саратов, 4-й Июльский проезд, д. 15.



Индивидуальный предприниматель                                 Федукина Е.И.
02.04.2024 г.
Made on
Tilda