1. Общие положения
Политика в отношении обработки персональных данных (далее – Политика) разработана в целях реализации требований Конституции Российской Федерации, Трудового кодекса Российской Федерации, Федерального закона РФ от 27.07.2006г. № 152-ФЗ «О персональных данных», Федерального закона РФ от 27.07.2006 г. № 149-ФЗ «Об информации, информационных технологиях и о защите информации» и иных нормативных актов в соответствии с действующими нормами законодательства в области персональных данных.
Настоящая Политика определяет порядок и условия обработки персональных данных у общества с ограниченной ответственностью "МиКо" (сокращенно ООО "МиКо") (далее – Оператор), направлена на защиту прав и свобод человека и гражданина при обработке его персональных данных и меры по обеспечению безопасности персональных данных, а именно всей информации, которую Оператор может получить о Пользователе, во время заполнения последним формы обратной связи на Сайте Оператора (далее - Сайт) или вследствие получения резюме.
Политика содержит сведения, подлежащие раскрытию в соответствии с ч. 1 ст. 14 ФЗ «О персональных данных», и является общедоступным документом.
1.1. Сведения об операторе
1.1.1. Оператор ведет свою деятельность по адресу: 610006, Кировская обл., г.о. город Киров, г. Киров, ул. Северное кольцо, д. 54/15.
1.1.2. База данных информации, содержащей персональные данные граждан Российской Федерации, находится на территории РФ.
1.2. Сведения об обработке персональных данных
1.2.1. Оператор обрабатывает персональные данные на законной и справедливой основе для выполнения возложенных законодательством функций, полномочий и обязанностей, осуществления прав и законных интересов Оператора, работников Оператора и третьих лиц.
1.2.2. Оператор получает персональные данные, непосредственно предоставленные Пользователем.
1.3. Термины и определения
В настоящей Политике используются следующие термины и определения:
«Персональные данные» — любая информация, относящаяся к прямо или косвенно определенному физическому лицу (Пользователю).
«Обработка персональных данных» — любое действие (операция) или совокупность действий (операций), совершаемых с использованием средств автоматизации или без использования таких средств с персональными данными, включая сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение персональных данных.
«Конфиденциальность персональных данных» — обязательное для соблюдения Оператором или иным получившим доступ к персональным данным лицом требование не допускать их распространения без согласия Пользователя или наличия иного законного основания.
«Пользователь» — лицо, имеющее доступ и использующее сайт Оператора по средствам сети Интернет.
«Куки-файлы» (англ. сookie) — это текстовый файл с данными, который записывается в браузер сервером посещаемого пользователем сайта Оператора. Куки-файлы содержат сведения, которые могут потребоваться сайту Оператора или другому веб-сайту для взаимодействия с Пользователем и персонализации его работы, для идентификации интернет-браузера Пользователя и в целом необходимы для обеспечения бесперебойной и полноценной работы сайта Оператора и его функций.
1.4. Сведения о правилах пользования сайтом
1.4.1. Использование Пользователями сайта Оператора и предоставление Оператору своих персональных данных означает безусловное согласие с настоящей Политикой и условиями обработки персональных данных Пользователя.
1.4.2. В случае несогласия с условиями Политики Пользователь должен прекратить использование сайта Оператора.
1.4.3. Оператор собирает, использует и охраняет персональные данные, которые Пользователь предоставляет Оператору при использовании сайта Оператора (далее – «Сайт») с любого устройства и при коммуникации с Оператором в любой форме, в соответствии с данной Политикой.
1.4.4. Оператор не проверяет достоверность персональных данных, предоставляемых Пользователем Сайту.
2. Основные положения
2.1. Предмет Политики
2.1.1. Настоящая Политика устанавливает обязательства Оператора по неразглашению и обеспечению режима защиты конфиденциальности персональных данных.
2.1.2. Персональные данные, разрешённые к обработке в рамках настоящей Политики, предоставляются Пользователем путём заполнения форм обратной связи в программном модуле Оператора на Сайте:
- фамилию, имя, отчество Пользователя (в т.ч. по отдельности и в случае изменения);
- контактный телефон Пользователя;
- адрес, адрес электронной почты (e-mail) Пользователя;
- IP-адреса, файлы cookie (куки-файлы);
- а также любая иная информация, относящаяся к личности Пользователя, которые Пользователь пожелает оставить на Сайте, в т.ч. но, не ограничиваясь: реквизиты документа, удостоверяющего личность, и иных представленных Пользователем документов, гражданство, дата рождения, место рождения, адрес регистрации, адрес фактического места жительства, ссылка на персональный сайт и профиль в соцсетях, данные о профессии, месте работы, должности, образовании и доходах и другую персональную информацию.
2.1.3. Персональные данные, внесенные Пользователем в форму обратной связи, автоматически передаются Оператору
2.1.4. Любая иная персональная информация неоговоренная выше подлежит надежному хранению и нераспространению, за исключением случаев, предусмотренных действующим законодательством РФ.
2.2. Принципы обработки персональных данных
Обработка персональных данных у Оператора осуществляется на основе следующих принципов:
2.2.1. законности и справедливой основы;
2.2.2. ограничения обработки персональных данных достижением конкретных, заранее определенных и законных целей;
2.2.3. недопущения обработки персональных данных, несовместимой с целями сбора персональных данных;
2.2.4. недопущения объединения баз данных, содержащих персональные данные, обработка которых осуществляется в целях, несовместимых между собой;
2.2.5. обработки только тех персональных данных, которые отвечают целям их обработки; 2.2.6. соответствия содержания и объема обрабатываемых персональных данных заявленным целям обработки;
2.2.7. недопущения обработки персональных данных, избыточных по отношению к заявленным целям их обработки;
2.2.8. обеспечения точности, достаточности и актуальности персональных данных по отношению к целям обработки персональных данных;
2.2.9. уничтожения либо обезличивания персональных данных по достижении целей их обработки или в случае утраты необходимости в достижении этих целей, при невозможности устранения Оператором допущенных нарушений персональных данных, если иное не предусмотрено федеральным законом.
2.3. Условия обработки персональных данных
Оператор производит обработку персональных данных при наличии хотя бы одного из следующих условий:
2.3.1. обработка персональных данных осуществляется с согласия Пользователя на обработку его персональных данных;
2.3.2. обработка персональных данных необходима для достижения целей осуществления и выполнения, возложенных законодательством Российской Федерации на оператора функций, полномочий и обязанностей;
2.3.3. обработка персональных данных необходима для исполнения договора, стороной которого является Пользователь, заключенный по инициативе Пользователя;
2.3.4. обработка персональных данных необходима для осуществления прав и законных интересов оператора или третьих лиц либо для достижения общественно значимых целей при условии, что при этом не нарушаются права и свободы Пользователя;
2.3.5. осуществляется обработка персональных данных, доступ неограниченного круга лиц, к которым предоставлен Пользователем либо по его просьбе (далее - общедоступные персональные данные);
2.3.6. осуществляется обработка персональных данных, подлежащих опубликованию или обязательному раскрытию в соответствии с федеральным законом.
2.4. Цели сбора персональных данных
Персональные данные Пользователя Оператор может использовать в целях:
2.4.1. установления с Пользователем обратной связи, включая направление уведомлений, запросов, оказания услуг, обработка запросов и заявок от Пользователя;
2.4.2. предоставления Пользователю эффективной клиентской и технической поддержки при возникновении проблем, связанных с использованием Сайта.
2.4.3. продвижение товаров, работ, услуг Оператора и третьих лиц-партнеров Оператора (физические лица, имеющие намерение воспользоваться услугами (приобрести товары) Оператора или третьих лиц; пользователи Интернет-сайта)
2.4.4. осуществление сервисного и справочно-информационного обслуживания физических лиц (физические лица, направляющие заявления и обращения)
2.5. Способы и сроки обработки персональных данных
2.5.1. Обработка персональных данных Пользователя осуществляется любым законным способом, с использованием средств автоматизации или без использования таких средств.
2.5.2. Пользователь соглашается с тем, что Оператор вправе передавать персональные данные третьим лицам – уполномоченным Оператором на основании договоров, в которых содержится поручение на обработку персональных данных с согласия субъекта персональных данных, если иное не предусмотрено Федеральным законом № 152-ФЗ «О персональных данных». В поручении должны быть определены перечень действий (операций) с персональными данными, которые будут совершаться лицом, осуществляющим обработку персональных данных, цели обработки, должна быть установлена обязанность такого лица соблюдать конфиденциальность персональных данных и обеспечивать безопасность персональных данных при их обработке, а также должны быть указаны требования к защите обрабатываемых персональных данных в соответствии со статьей 19 Федерального закона № 152-ФЗ «О персональных данных». Передача персональных данных третьей стороне должна осуществляться на основании договора, условием которого является обеспечение третьей стороной конфиденциальности и безопасности персональных данных при их обработке, в соответствии с действующим законодательством РФ при наличии согласия субъекта персональных данных на передачу его персональных данных третьей стороне, за исключением случаев, предусмотренных законодательством
2.5.3. Персональные данные Пользователя могут быть переданы уполномоченным органам государственной власти Российской Федерации только по основаниям и в порядке, установленным законодательством Российской Федерации.
2.5.4. Оператор принимает необходимые организационные и технические меры для защиты персональной информации Пользователя от неправомерного или случайного доступа, уничтожения, изменения, блокирования, копирования, распространения, а также от иных неправомерных действий третьих лиц.
2.5.5. Условием прекращения обработки персональных данных является достижение целей обработки персональных данных, истечение срока действия согласия или отзыв согласия Пользователя на обработку персональных данных, выявление неправомерной обработки персональных данных, истечение срока, установленного законодательством Российской Федерации.
Сроки обработки персональных данных определяются с учетом:
• установленных целей обработки персональных данных;
• сроков действия договоров с Пользователем;
• сроков действия согласий Пользователей на обработку их персональных данных;
• сроков, определенных законодательством Российской Федерации.
Срок действия согласия Пользователя на обработку его персональных данных определяется моментом получения Оператором от Пользователя письменного официального запроса/заявления об отзыве Пользователем своего согласия на обработку персональных данных.
При достижении целей обработки персональных данных, а также в случае отзыва Пользователем согласия на их обработку персональные данные подлежат уничтожению, если:
• иное не предусмотрено договором, стороной которого, выгодоприобретателем или поручителем по которому является Пользователь;
• Оператор не вправе осуществлять обработку без согласия Пользователя на основаниях, предусмотренных Законом о персональных данных или иными федеральными законами;
• иное не предусмотрено иным соглашением между Оператором и Пользователем.
Хранение Оператором персональных данных осуществляется в форме, позволяющей определить субъекта персональных данных, не дольше, чем этого требуют цели их обработки, если срок хранения персональных данных не установлен федеральным законом, договором, стороной которого, выгодоприобретателем или поручителем по которому является Пользователь.
Сроки хранения персональных данных Оператором определяются в соответствии с законодательством Российской Федерации, заключаемыми Оператором договорами/соглашениями и локальными нормативными актами Общества.
2.6. Конфиденциальность персональных данных
2.6.1. Оператор использует полученную от Пользователя информацию исключительно для целей в настоящей Политике.
2.6.2. Обеспечить хранение конфиденциальной информации в тайне, не разглашать без предварительного письменного разрешения Пользователя, а также не осуществлять продажу, обмен, опубликование, либо разглашение иными возможными способами переданных персональных данных Пользователя, за исключением случаев, предусмотренных законодательством РФ.
2.6.3. Принимать меры предосторожности для защиты конфиденциальности персональных данных Пользователя согласно порядку, обычно используемого для защиты такого рода информации в существующем деловом обороте.
2.6.4. Осуществить блокирование персональных данных, относящихся к соответствующему Пользователю, с момента обращения или запроса Пользователя, или его законного представителя либо уполномоченного органа по защите прав Пользователей на период проверки, в случае выявления недостоверных персональных данных или неправомерных действий.
2.7. Биометрические персональные данные
2.7.1. Сведения, которые характеризуют физиологические и биологические особенности человека, на основании которых можно установить его личность – биометрические персональные данные – могут обрабатываться Оператором только при наличии согласия Пользователя в письменной форме.
2.8. Куки-файлы
2.8.1. Куки-файлы применяются для анализа данных об использовании и интересующей Пользователя информации, в частности, в них сохраняется информация об идентификации пользователя при авторизации в личном кабинете, выбранные Пользователем варианты конфигурации в конфигураторе автомобиля. Куки-файлы позволяют показывать рекламу Пользователям, которые раньше посещали сайт Оператора, а также рекомендовать товары и услуги на основании этих действий.
2.8.2. Для предоставления функционала поиска на карте сайт Оператора использует внешний картографический сервис Яндекс.Карты, который встраивается на страницы сайта. Яндекс может собирать следующие категории персональной информации о Пользователе во время использования сайта Оператора/его сервисов:
- информация о геолокации;
- электронные данные (HTTP-заголовки, IP-адрес, ID устройства посетителей сайта, файлы cookie, веб-маяки/пиксельные теги, данные об идентификаторе браузера, информация об аппаратном и программном обеспечении);
- дата и время осуществления доступа к сайту Оператора/его сервисам.
Яндекс также использует куки-файлы и веб-маяки (включая пиксельные теги) для идентификации устройств и браузеров Пользователей, анализа их активности, а также для связывания полученных технических данных с конкретным устройством или браузером.
2.8.3. Для распознавания предпочтения посетителей, а также пользующихся особой популярностью разделы сайта Оператора, сайт Оператора использует сервисы веб-аналитики Яндекс.Метрика. Это позволяет Оператору более целенаправленно выстраивать содержание страниц в соответствии с интересами и запросами Пользователя, повышая качество предлагаемого контента.
Яндекс обрабатывает полученную информацию для оценки использования Пользователем сайта, составления для Оператора отчетов о деятельности сайта, и предоставления других услуг. Яндекс обрабатывает информацию в порядке, установленном в условиях использования сервиса Яндекс.Метрика.
2.8.4. На сайте Оператора применяется сервис веб-аналитики Яндекс.Метрика, который использует куки-файлы и пиксельные теги для анализа активности Пользователей, измерения эффективности работы сайта и улучшения качества предоставляемых сервисов.
В куки-файлы может сохраняться информация о действиях Пользователя на сайте Оператора, включая посещённые страницы и взаимодействие с элементами сайта. Эти данные применяются для аналитики и повышения удобства использования сайта.
Использование технологий Яндекс.Метрики позволяет Оператору оценивать посещаемость, выявлять предпочтения Пользователей и улучшать функциональные возможности сайта, не идентифицируя конкретных Пользователей.
3. Права Пользователя
3.1. Пользователь, принимая решение о предоставлении своих персональных данных, действует свободно, своей волей и в своем интересе, безусловно выражая свое согласие. 3.2. Пользователь имеет право на получение у Оператора информации, касающейся обработки персональных данных, если такое право не ограничено в соответствии с законодательством РФ. Пользователь вправе требовать от Оператора уточнения его персональных данных, их блокирования или уничтожения в случае, если персональные данные являются неполными, устаревшими, неточными, незаконно полученными или не являются необходимыми для заявленной цели обработки, а также принимать предусмотренные законом меры по защите своих прав.
4. Обеспечение безопасности персональных данных
4.1. Безопасность персональных данных, обрабатываемых Оператором, обеспечивается реализацией правовых, организационных и технических мер, необходимых для обеспечения требований федерального законодательства в области защиты персональных данных.
4.2. Для предотвращения несанкционированного доступа к персональным данным Оператором применяются следующие организационно-технические меры:
1) назначение должностных лиц, ответственных за организацию обработки персональных данных;
2) ограничение состава лиц, имеющих доступ к персональным данным; издание внутренних нормативных документов Оператора по вопросам обеспечения защиты персональных данных и их обработки, а также устанавливающие процедуры, направленные на предотвращение и выявление нарушений законодательства РФ и устранение их последствий;
3) ознакомление ответственных за организацию обработки персональных данных с требованиями федерального законодательства и внутренних нормативных документов Оператора по обработке персональных данных; организация учета, хранения и обращения носителей информации;
4) разграничение доступа пользователей к информационным ресурсам и программно-аппаратным средствам обработки информации;
5) регистрация и учет действий пользователей информационных систем персональных данных; использование антивирусных средств и средств восстановления системы защиты персональных данных;
6) организация режима ограниченного доступа в помещения обработки персональных данных на территории Оператора.
− по достижении цели обработки персональных данных;
− в случае утраты необходимости в достижении целей обработки персональных данных;
− истечение срока обработки персональных данных;
− в случае отзыва Пользователем согласия на обработку своих персональных данных;
− по требованию субъекта персональных данных или уполномоченного органа по защите прав субъектов персональных данных в случае выявления фактов совершения неправомерных действий с персональных данных, когда устранить соответствующие нарушения не представляется возможным.
4.3. Оператор не несёт ответственность в случае утраты или разглашения персональных данных Пользователя, если они:
4.3.1. стали публичным достоянием до их утраты или разглашения Оператором;
4.3.2. были получены Оператором от третьей стороны до момента их передачи Оператору Пользователем;
4.3.3. были разглашены с согласия Пользователя.
5. Уничтожение персональных данных
5.1. В соответствии с требованиями законодательства о персональных данных, уничтожение предоставленных Пользователем персональных данных производится Оператором в следующих случаях:
5.2. Уничтожение персональных данных производится путем стирания информации из информационных систем Оператора с составлением соответствующих документов.
6. Разрешение споров
6.1. До обращения в суд с иском по спорам, возникающим из отношений между Пользователем Сайта и Оператором, обязательным является предъявление претензии (письменного предложения о добровольном урегулировании спора). Получатель претензии в течение 30 (тридцати) календарных дней со дня получения претензии, письменно уведомляет заявителя претензии о результатах рассмотрения претензии.
6.2. При недостижении соглашения спор будет передан на рассмотрение в суд по месту нахождения Оператора.
6.3. К настоящей Политике и отношениям между Пользователем и Оператором применяется действующее законодательство Российской Федерации.
7. Дополнительные условия
7.1. Все вопросы, связанные с обработкой персональных данных, не урегулированные настоящей Политикой, разрешаются в соответствии с действующим законодательством Российской Федерации в области персональных данных.
7.2. Оператор вправе вносить изменения в настоящую Политику без согласия Пользователя. 6.3. Новая редакция Политики вступает в силу с момента ее размещения на Сайте