1. Общие положения
1.1. Настоящий документ определяет политику ООО ” Альтернативные Технические Решения ” (далее – «Оператор», «Компания») в отношении обработки персональных данных и излагает систему основных принципов, применяемых в отношении обработки персональных данных в Компании.
1.2. Политика разработана в соответствии с Федеральным законом от 27.07.2006 № 152-ФЗ «О персональных данных» (далее — «152-ФЗ»), иными нормативными правовыми актами Российской Федерации в области защиты персональных данных.
1.3. Все используемые в Политике термины имеют значения, определенные в 152-ФЗ, если иное не предусмотрено настоящей Политикой:
- Персональные данные (ПДн) — любая информация, относящаяся к прямо или косвенно определенному или определяемому физическому лицу (субъекту ПДн).
- Обработка персональных данных — любое действие (операция) или совокупность действий (операций), совершаемых с использованием средств автоматизации или без их использования с персональными данными, включая сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение ПДн.
- Сайт — интернет-сайт, принадлежащий Оператору и расположенный по адресу: [WWW.DAEWOO55.RU].
- Ответственное лицо — сотрудник Компании, назначенный ответственным за организацию обработки ПДн. По всем вопросам, связанным с обработкой ПДн, можно обращаться по электронной почте: [353913@LIST.RU].
1.4. Действие настоящей Политики распространяется на все операции, совершаемые в Компании с персональными данными с использованием средств автоматизации или без их использования.
1.5. Настоящая Политика обязательна для ознакомления и исполнения всеми лицами, допущенными к обработке персональных данных в Компании, и лицами, участвующими в организации процессов обработки и обеспечения безопасности персональных данных в Компании.
1.6. Во исполнение требований ч.2 ст.18.1 Закона о персональных данных настоящая Политика публикуется в свободном доступе в информационно-телекоммуникационной сети Интернет на сайтах Компании.
2. Принципы и цели обработки персональных данных
2.1. Обработка ПДн Оператором осуществляется на основе следующих принципов: законности и справедливости; ограничения обработки достижением конкретных, заранее определенных и законных целей; соответствия содержания и объема обрабатываемых ПДн заявленным целям обработки.
2.2. Цели обработки персональных данных:
- Заключение, исполнение, изменение и прекращение договоров купли-продажи автозапчастей, аксессуаров.
- Регистрация пользователя в личном кабинете на Сайте.
- Осуществление доставки товаров, информирование о статусе заказов, обслуживание клиентов (в том числе по телефону, электронной почте, мессенджерам).
- Обработка входящих запросов и обратной связи от субъектов ПДн.
- Оформление и обработка возвратов товаров, рассмотрение гарантийных случаев.
- Заключение и исполнение договоров с контрагентами (поставщиками, курьерскими службами, подрядчиками).
- Анализа данных и проведение маркетинговых исследований.
- Осуществление деятельности по продвижению товаров и услуг.
- Повышение качества предоставляемых товаров и услуг (продуктов).
- Информирование об акциях, скидках и специальных предложениях.
- Выполнение обязанностей, предусмотренных действующим законодательством РФ (в частности, трудового, налогового, бухгалтерского, о защите прав потребителей).
3. Состав обрабатываемых персональных данных
3.1. Категории субъектов ПДн и состав данных:
- Физические лица-клиенты (покупатели): фамилия, имя, отчество; контактный номер телефона; адрес электронной почты (e-mail); адрес доставки товара; данные об автомобиле, необходимые для подбора запчастей (марка, модель, год выпуска, VIN-номер — обратите внимание, что VIN-номер, в совокупности с иными данными, может являться персональным данным, позволяющим идентифицировать владельца транспортного средства); история заказов и покупок; банковские реквизиты для осуществления возврата денежных средств (при необходимости).
- Подписчики на рассылки: имя (или иное обращение), адрес электронной почты (e-mail).
Представители юридических лиц (контрагентов): фамилия, имя, отчество; занимаемая должность; контактный рабочий телефон; адрес рабочей электронной почты.
3.2. Данные, собираемые автоматически при посещении Сайта: Оператор может собирать и обрабатывать обезличенные данные о посетителях Сайта, включая информацию из файлов cookie, IP-адреса, сведения о браузере, времени доступа, реферере (адресе предыдущей страницы). Эти данные используются для аналитики посещаемости, улучшения работы и пользовательского опыта на Сайте, а также для технической диагностики.
4. Правовые основания обработки персональных данных
Обработка ПДн осуществляется Оператором на следующих правовых основаниях:
- Статья 6 (ч. 1, п. 5) 152-ФЗ: Обработка необходима для исполнения договора, стороной которого, либо выгодоприобретателем или поручителем по которому, является субъект ПДн (договор розничной купли-продажи на основании публичной оферты).
- Статья 6 (ч. 1, п. 1) 152-ФЗ: Согласие субъекта ПДн на обработку его ПДн для одной или нескольких конкретных целей.
- Статья 6 (ч. 1, п. 2, 3, 7) 152-ФЗ: Обработка необходима для выполнения возложенных на Оператора законодательством РФ обязанностей (например, бухгалтерский учет, ответ на запросы уполномоченных государственных органов).
5. Порядок и условия обработки персональных данных
5.1. Обработка ПДн осуществляется смешанным способом: с использованием средств автоматизации (информационные системы, Сайт) и без их использования (бумажные носители).
5.2. Обработка ПДн включает действия, предусмотренные п. 1.2 настоящей Политики.
5.3. Сроки хранения персональных данных:
- ПДн, обрабатываемые для целей исполнения договоров, хранятся в течение срока, необходимого для исполнения договора, а также в течение сроков, установленных законодательством РФ (например, для хранения первичных учетных документов — не менее 5 лет).
- ПДн, обрабатываемые на основании согласия субъекта (например, для рассылок), хранятся до момента отзыва такого согласия субъектом ПДн, но не более срока, необходимого для целей их обработки.
- По истечении указанных сроков ПДн подлежат блокированию или уничтожению в порядке, установленном внутренними регламентами Оператора.
6. Передача персональных данных
6.1. Оператор гарантирует, что ПДн субъектов не передаются третьим лицам, за исключением случаев, прямо предусмотренных настоящей Политикой и законодательством РФ. Передача осуществляется только для достижения целей, указанных в разделе 2.
6.2. Оператор может поручать обработку ПДн следующим третьим лицам (обработчикам) при условии заключения с ними соответствующих договоров:
- Курьерские службы и почтовые операторы — исключительно для целей доставки заказа (передаются: ФИО получателя, адрес доставки, контактный телефон).
- Платежные сервисы и банки — для проведения платежей и обработки платежных данных в соответствии с их политиками безопасности (номера карт и иные платежные реквизиты напрямую Оператору не передаются и обрабатываются на стороне платежного шлюза).
- Сервисы email-рассылок (например, UniSender, MailChimp) — для организации рассылок только при наличии согласия субъекта ПДн (передаются: имя, e-mail).
6.3. Оператор обязывает таких третьих лиц обеспечивать конфиденциальность и безопасность передаваемых ПДн и использовать их исключительно для выполнения порученных задач.
6.4. Оператор вправе передавать ПДн по требованию уполномоченных государственных органов Российской Федерации в случаях и порядке, установленном законодательством РФ.
7. Права субъекта персональных данных
7.1. Субъект ПДн имеет право:
- На получение информации, касающейся обработки его ПДн.
- На доступ к своим ПДн, их уточнение, блокирование или уничтожение в случае, если ПДн являются неполными, устаревшими, неточными, незаконно полученными или не являются необходимыми для заявленной цели обработки.
- На отзыв согласия на обработку ПДн.
- На обжалование действий или бездействия Оператора в уполномоченный орган по защите прав субъектов ПДн (Роскомнадзор) или в судебном порядке.
7.2. Механизм реализации прав:
- Для отзыва согласия на обработку ПДн, субъект, или его законный представитель должен направить официальный письменный запрос по почтовому адресу Оператора или на электронный адрес, указанный в разделе 10. Запрос должен содержать ФИО субъекта, контактные данные, а также суть требования. Оператор обязуется рассмотреть такой запрос и дать мотивированный ответ в срок, не превышающий 30 (тридцати) дней с момента его получения.
8. Меры по защите персональных данных
8.1. Оператор принимает необходимые и достаточные организационные и технические меры для защиты ПДн от неправомерного или случайного доступа, уничтожения, изменения, блокирования, копирования, распространения, а также от иных неправомерных действий. К таким мерам относятся:
- Назначение ответственного за организацию обработки ПДн.
- Принятие локальных актов, регламентирующих внутренние процедуры обработки и защиты ПДн.
- Ограничение и разграничение доступа сотрудников к ПДн.
- Использование защищенных каналов передачи данных (SSL-шифрование на Сайте).
- Применение средств антивирусной защиты, систем обнаружения вторжений.
- Регулярная оценка вреда, который может быть причинен субъектам ПДн, и определение актуальных угроз безопасности.
9. Заключительные положения
9.1. Настоящая Политика является общедоступным документом и размещена на Сайте по адресу: [https://daewoo55.ru/policy-personal-data/].
9.2. Оператор оставляет за собой право вносить изменения в настоящую Политику. Актуальная версия Политики всегда находится на Сайте. В случае внесения существенных изменений Оператор уведомит пользователей путем размещения информации на Сайте.
9.3. Настоящая Политика вступает в силу с момента ее размещения на Сайте и действует бессрочно до замены ее новой версией.
10. Контактная информация Оператора
ООО «Альтернативные Технические Решения»
Юридический/почтовый адрес: 644070, гор. Омск, ул. Арнольда Нейбута, д. 11 кв. 214 Фактический адрес: 644031, гор. Омск, ул. 10 лет Октября, 215
E-mail для запросов по защите персональных данных: [353913@LIST.RU]
Контактный телефон: [+79136353913]
Согласие на обработку персональных данных
Настоящим я (Субъект ПД) подтверждаю, что ознакомлен с политикой обработки персональных данных, и даю согласие ООО «Альтернативные Технические Решения» (ИНН 5504083510, ОГРН 1155543012349) на обработку предоставляемых мной персональных данных, в том числе:
фамилия, имя, отчество; занимаемая должность(для представителей юр.лиц); контактный номер телефона; адрес электронной почты (e-mail); адрес доставки товара; данные об автомобиле, необходимые для подбора запчастей (марка, модель, год выпуска, VIN-номер); история заказов и покупок; банковские реквизиты для осуществления возврата денежных средств (при необходимости).