ПОЛИТИКА КОНФИДЕНЦИАЛЬНОСТИ И ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ.
1. Общие положения.1.1. Настоящая Политика конфиденциальности и защиты персональных данных (далее по тексту — «Политика») разработана в соответствии с:
- Федеральным законом от 27.07.2006 № 152-ФЗ «О персональных данных»;
- Федеральным законом от 27.07.2006 № 149-ФЗ «Об информации, информационных технологиях и о защите информации»;
- Постановлением Правительства РФ от 15.09.2008 № 687 «Об утверждении Положения об особенностях обработки персональных данных, осуществляемой без использования средств автоматизации»;
- Приказом ФСТЭК России от 18.02.2013 № 21 «Об утверждении Состава и содержания организационных и технических мер по обеспечению безопасности персональных данных при их обработке в информационных системах персональных данных».
1.2. Оператор персональных данных: Индивидуальный предприниматель Федукина Елена Игоревна (далее по тексту - «Оператор»).
- Юридический адрес: г. Саратов, 4-й Июльский проезд, д. 15.
- ИНН 641202283161, ОГРН 324645700038759.
- Телефон: +7 906 317 36 65.
2. Основные понятия.2.1. Персональные данные — любая информация, относящаяся к прямо или косвенно определенному или определяемому физическому лицу (субъекту персональных данных).
2.2. Обработка персональных данных — любое действие (операция) или совокупность действий (операций), совершаемых с использованием средств автоматизации или без использования таких средств с персональными данными.
3. Состав обрабатываемых персональных данных.3.1. Оператор может обрабатывать следующие категории персональных данных:
Для физических лиц:
- Фамилия, имя, отчество;
- Контактные телефоны;
- Адреса электронной почты;
- Данные документов, удостоверяющих личность;
- Адреса регистрации и проживания;
- Реквизиты транспортных средств (VIN, гос. номер, марка, модель);
- История обращений и заказов;
- Данные о произведенных оплатах;
- Иные сведения в соответствии с действующим законодательством Российской Федерации.
Для представителей юридических лиц:
- Фамилия, имя, отчество представителя;
- Должность представителя;
- Контактные данные представителя;
- Наименование юридического лица;
- ИНН, КПП юридического лица;
- Банковские реквизиты;
- Иные сведения в соответствии с действующим законодательством Российской Федерации.
4. Цели обработки персональных данных.4.1. Обработка персональных данных осуществляется в следующих целях:
- Заключение и исполнение договоров на оказание услуг;
- Осуществление сервисного обслуживания и ремонта транспорта;
- Информирование о состоянии заказа;
- Отправка уведомлений, технической и маркетинговой информации;
- Взаимодействие с клиентами по вопросам качества услуг;
- Ведение бухгалтерского и налогового учета;
- Соблюдение требований законодательства РФ.
5. Правовые основания обработки персональных данных.5.1. Обработка персональных данных осуществляется на следующих правовых основаниях:
- Статья 6 Федерального закона от 27.07.2006 № 152-ФЗ;
- Согласие субъекта персональных данных на обработку;
- Договоры, заключенные с субъектом персональных данных;
- Исполнение требований законодательных актов.
6. Порядок и условия обработки персональных данных.6.1. Обработка персональных данных осуществляется:
- С согласия субъекта персональных данных на обработку его персональных данных;
- С использованием средств автоматизации;
- С соблюдением действующего законодательства Российской Федерации.
6.2. Оператор принимает необходимые организационные и технические меры для защиты персональных данных от неправомерного или случайного доступа, уничтожения, изменения, блокирования, копирования, распространения.
7. Передача персональных данных.7.1. Оператор не передает персональные данные третьим лицам, за исключением:
- Случаев, прямо предусмотренных законодательством РФ;
- Получения согласия субъекта персональных данных;
- В целях исполнения договора с субъектом персональных данных.
7.2. При передаче персональных данных Оператор требует от третьих лиц обеспечения конфиденциальности и безопасности передаваемых данных.
8. Права субъектов персональных данных.8.1. Субъект персональных данных имеет право:
- На получение информации об обработке его персональных данных;
- На доступ к своим персональным данным;
- На уточнение, блокирование или уничтожение персональных данных;
- На отзыв согласия на обработку персональных данных;
- На защиту своих прав и законных интересов.
9. Защита персональных данных.9.1. Для защиты персональных данных Оператор применяет:
- Систему разграничения прав доступа сотрудников;
- Средства защиты от несанкционированного доступа;
- Регулярное резервное копирование данных;
- Антивирусную защиту;
- Физическую охрану помещений.
10. Сроки хранения персональных данных.10.1. Персональные данные хранятся:
- В течение срока действия договора;
- В течение 5 лет после прекращения договорных отношений;
- В соответствии с требованиями действующего законодательства Российской Федерации.
11. Порядок получения, обработки и защиты IP-адресов посетителей сайта Оператором, домен сайта: avtooazis.ru.11.1. Общие положенияНастоящий раздел Политики определяет порядок сбора, обработки, хранения и защиты IP-адресов посетителей веб-сайта Оператора с доменом avtooazis.ru (далее – Сайт). Оператор обеспечивает соблюдение требований законодательства Российской Федерации в области защиты персональных данных (IP-адресов), в том числе Федерального закона от 27.07.2006 № 152-ФЗ "О персональных данных" (далее – Закон о персональных данных).
11.2. Цели обработки IP-адресовСбор и обработка IP-адресов посетителей Сайта осуществляется Оператором исключительно в следующих целях:
Обеспечение безопасности Сайта: выявление и предотвращение DDOS-атак, попыток несанкционированного доступа, мошеннических действий и других нарушений информационной безопасности.
У
лучшение работы Сайта: анализ пользовательской активности, выявление технических проблем и ошибок, оптимизация структуры и контента Сайта для улучшения пользовательского опыта.
Статистические цели: сбор обезличенных статистических данных об использовании Сайта для анализа посещаемости, географии пользователей и других параметров, необходимых для развития и улучшения сервисов, предоставляемых Оператором.
11.3. Правовые основания обработки IP-адресовОбработка IP-адресов посетителей Сайта осуществляется на основании следующих правовых оснований:
Согласие субъекта персональных данных: Пользователь, заходя на Сайт, дает согласие на обработку его IP-адреса в соответствии с настоящей политикой конфиденциальности. Факт использования Сайта подразумевает согласие с настоящими условиями.
Обеспечение законных интересов оператора: Обработка IP-адресов необходима для обеспечения безопасности Сайта и защиты законных интересов Оператора.
Исполнение требований законодательства РФ: Обработка IP-адресов может быть необходима для исполнения требований законодательства РФ, например, в рамках расследований правоохранительных органов.
11.4. Сбор и обработка IP-адресовIP-адреса посетителей Сайта собираются автоматически при посещении Сайта техническими средствами веб-сервера. Сбор осуществляется без привязки к конкретным персональным данным посетителей. При обработке IP-адресов Оператор принимает необходимые правовые, организационные и технические меры для защиты IP-адресов от неправомерного или случайного доступа к ним, уничтожения, изменения, блокирования, копирования, предоставления, распространения, а также от иных неправомерных действий в отношении них.
11.5. Хранение IP-адресовIP-адреса посетителей Сайта хранятся в течение срока, необходимого для достижения целей, указанных в разделе 2 настоящей Политики. По истечении указанного срока IP-адреса подлежат обезличиванию или уничтожению.
11.6. Передача IP-адресов третьим лицамОператор может передавать IP-адреса посетителей Сайта третьим лицам только в следующих случаях:
По требованию уполномоченных государственных органов: в соответствии с законодательством Российской Федерации.
Партнерам, предоставляющим услуги по обеспечению безопасности Сайта: (например, компаниям, занимающимся защитой от DDOS-атак) – только в объеме, необходимом для оказания таких услуг. С такими партнерами заключаются соглашения о конфиденциальности, обеспечивающие защиту IP-адресов.
11.7. Права субъектов персональных данныхПользователи имеют право:
- Получать информацию, касающуюся обработки их IP-адресов Оператором.
- Требовать уточнения, блокирования или уничтожения своих IP-адресов, если они являются неполными, устаревшими, неточными, незаконно полученными или не являются необходимыми для заявленных целей обработки.
Реализация указанных прав осуществляется в порядке, установленном действующим законодательством Российской Федерации.
12. Заключительные положения.12.1. Настоящая Политика является общедоступной и подлежит размещению на официальном сайте Оператора.
12.2. Контроль исполнения требований настоящей Политики осуществляется ответственным за организацию обработки персональных данных.
12.3. По всем вопросам, связанным с обработкой персональных данных, обращаться по контактам:
- Телефон: +7 906 317 36 65
- Электронная почта: avtooazis@yandex.ru.
- Адрес: г. Саратов, 4-й Июльский проезд, д. 15.
Индивидуальный предприниматель Федукина Е.И.02.04.2024 г.