Документ утвержден приказом
ИП Василенко М.В.
№ 25/04/14-1 от 14.04.2025 г.
г. МоскваРедакция от: «14» апреля 2025 г.
Настоящая Политика конфиденциальности и обработки персональных данных (далее –
Политика) разработана Индивидуальным предпринимателем Василенко Михаилом Валерьевичем, ИНН: 773573037521, ОГРНИП: 319774600481581 от 15.08.2019 г., юридический адрес: г. Москва, ул. Долгова, д. 1, к. 2, кв. 63, фактический адрес: 127006, г. Москва, ЦАО, ул. Краснопролетарская 7, ЖК «Ласточкино Гнездо», Центр Детейлинг, во исполнение требований п. 2 части 1 ст. 18.1. Федерального закона от 27.07.2006 № 152-ФЗ «О персональных данных» (далее –
Закон о персональных данных) в целях обеспечения защиты прав и свобод человека и гражданина при обработке его персональных данных, в том числе защиты прав на неприкосновенность частной жизни, личную и семейную тайну.
Политика распространяется на отношения в области обработки персональных данных, возникшие у Оператора как до, так и после утверждения настоящей Политики и действует в отношении персональных данных, которые обрабатывает Индивидуальный предприниматель Василенко Михаил Валерьевич, ИНН 773573037521 (далее –
Оператор), полученных Оператором от субъекта персональных данных непосредственно, либо через сайт, расположенный в сети Интернет по адресу:
https://centre-detailing.ru/ (далее –
Сайт).
Владельцем и администратором Сайта является Василенко М.В., ИНН 773573037521.
Во исполнение требований ч. 2 ст. 18.1 Закона о персональных данных настоящая Политика публикуется в свободном доступе на Сайте Оператора.
Если вы не согласны с настоящей Политикой, вы не должны передавать Оператору лично или оставлять на Сайте свои персональные данные и должны прекратить использование Сайта и покинуть его.
Использование Пользователем Сайта, а также заключение Субъектом персональных данных договора на оказание услуг и/или выполнение работ, означает его безусловное и безоговорочное согласие с настоящей Политикой в отношении персональных данных и условиями обработки персональных данных Субъекта персональных данных.
1. Термины и определения
1.1. В настоящей Политике используются следующие термины и определения:
●
персональные данные – любая информация, относящаяся к прямо или косвенно определенному или определяемому физическому лицу (субъекту персональных данных);
●
персональные данные, разрешенные субъектом персональных данных для распространения – это персональные данные, доступ неограниченного круга лиц к которым предоставлен субъектом персональных данных путем дачи согласия на обработку персональных данных, разрешенных субъектом персональных данных для распространения;
●
оператор персональных данных (оператор) – индивидуальный предприниматель Василенко Михаил Валерьевич, ИНН 773573037521, самостоятельно или совместно с другими лицами организующий и (или) осуществляющий обработку персональных данных, а также определяющий цели обработки персональных данных, состав персональных данных, подлежащих обработке, действия (операции), совершаемые с персональными данными;
●
обработка персональных данных – любое действие (операция) или совокупность действий (операций) с персональными данными, совершаемых с использованием средств автоматизации или без их использования. Обработка персональных данных включает в себя в том числе:
- сбор;
- запись;
- систематизацию;
- накопление;
- хранение;
- уточнение (обновление, изменение);
- извлечение, использование;
- передачу (распространение, предоставление, доступ);
- обезличивание;
- блокирование;
- удаление;
- уничтожение.
●
автоматизированная обработка персональных данных – обработка персональных данных с помощью средств вычислительной техники;
●
распространение персональных данных – действия, направленные на раскрытие персональных данных неопределенному кругу лиц;
●
предоставление персональных данных – действия, направленные на раскрытие персональных данных определенному лицу или определенному кругу лиц;
●
блокирование персональных данных – временное прекращение обработки персональных данных (за исключением случаев, если обработка необходима для уточнения персональных данных);
●
уничтожение персональных данных – действия, в результате которых становится невозможным восстановить содержание персональных данных в информационной системе персональных данных и/или в результате которых уничтожаются материальные носители персональных данных;
●
обезличивание персональных данных – действия, в результате которых становится невозможным без использования дополнительной информации определить принадлежность персональных данных конкретному субъекту персональных данных;
●
информационная система персональных данных – совокупность содержащихся в базах данных персональных данных и обеспечивающих их обработку информационных технологий и технических средств.
●
трансграничная передача персональных данных – передача персональных данных на территорию иностранного государства органу власти иностранного государства, иностранному физическому лицу или иностранному юридическому лицу.
●
конфиденциальность персональных данных – обязательное для соблюдения Оператором или иным получившим доступ к персональным данным лицом требование не допускать их распространения без согласия субъекта персональных данных или наличия иного законного основания.
●
пользователь сайта / Пользователь – субъект персональных данных, лицо, имеющее доступ к Сайту посредством сети Интернет и использующее Сайт.
●
Cookies – небольшой фрагмент данных, отправленный веб-сервером и хранимый на компьютере пользователя, который веб-клиент или веб-браузер каждый раз пересылает веб-серверу в HTTP-запросе при попытке открыть страницу соответствующего сайта.
●
IP-адрес – уникальный сетевой адрес узла в компьютерной сети, построенной по протоколу IP.
1.2. Все остальные термины и определения, содержащиеся в тексте настоящей Политики, трактуются Сторонами в соответствии с действующим законодательством Российской Федерации.
2. Правовые основания обработки персональных данных
2.1. Правовым основанием обработки персональных данных является совокупность нормативных правовых актов, во исполнение которых и в соответствии с которыми Оператор осуществляет обработку персональных данных, в том числе:
● Конституция Российской Федерации;
● Гражданский кодекс Российской Федерации;
● Налоговый кодекс Российской Федерации;
● Федеральный закон от 27.07.2006 № 152-ФЗ «О персональных данных»;
● иные нормативные правовые акты, регулирующие отношения, связанные с деятельностью Оператора.
2.2. Правовым основанием обработки персональных данных также являются:
● договоры, заключаемые между Оператором и субъектами персональных данных;
● согласие субъектов персональных данных на обработку их персональных данных, на обработку пользовательских данных и Coocies;
● согласие субъектов на получение информационной и рекламной рассылки.
3. Принципы и условия обработки персональных данных
3.1. Обработка персональных данных осуществляется Оператором в соответствии с требованиями законодательства Российской Федерации.
3.2. Обработка персональных данных осуществляется с согласия субъектов персональных данных на обработку их персональных данных, а также без такового в случаях, предусмотренных законодательством Российской Федерации.
3.3. Согласие на обработку персональных данных, разрешенных субъектом персональных данных для распространения, предоставляется оператору непосредственно указанным лицом.
3.4. Согласие на обработку персональных данных, разрешенных субъектом персональных данных для распространения, оформляется отдельно от иных согласий субъекта персональных данных на обработку его персональных данных.
3.5. Оператор может обрабатывать персональные данные:
№ | Цель | Категория и перечень персональных данных | Категории субъектов | Способы обработки персональных данных | Перечень действий по обработке персональных данных |
1. | Заключение и исполнение договоров (в т. ч. рассмотрение заявок Пользователей, поступивших через Сайт Оператора или лично от Субъекта персональных данных) | Общая категория персональных данных: ● фамилия, имя, отчество; ● адрес; ● дата рождения; ● паспортные данные, необходимые для заключения договора; ● номер телефона; ● имя пользователя в мессенджере Telegram ● Марка, модель и государственный регистрационный номер автомобиля | Физические лица, за исключением работников | Автоматизированная, с получением и/или передачей информации через Интернет. Смешанная (автоматизированная и неавтоматизированная обработка персональных данных) | сбор; запись; систематизация; накопление; хранение; уточнение (обновление, изменение); извлечение; использование; передача (распространение, предоставление, доступ); обезличивание; блокирование; удаление; уничтожение |
2. | Таргетирование товаров и услуг в соответствии с интересами пользователя | Общая категория персональных данных: ● фамилия, имя, отчество; ● номер телефона; ● Файлы Cookie, в том числе: - источник захода на сайт и информация поискового или рекламного запроса; - данные о пользовательском устройстве (среди которых – разрешение, версия и другие атрибуты, характеризующие пользовательское устройство); - пользовательские клики, просмотры страниц, заполнения полей, показы и просмотры баннеров и видео; - данные, характеризующие аудиторные сегменты; - параметры сессии; - данные о времени посещения; - идентификатор пользователя, хранимый в cookie | Физические лица, за исключением работников | Автоматизированная, с получением и/или передачей информации через Интернет | сбор; запись; систематизация; накопление; хранение; уточнение (обновление, изменение); извлечение; использование; передача (распространение, предоставление, доступ); обезличивание; блокирование; удаление; уничтожение |
3. | Направление информации рекламного характера о товарах и услугах | Общая категория персональных данных: ● фамилия, имя, отчество; ● номер телефона | Физические лица, за исключением работников | Автоматизированная, с получением и/или передачей информации через Интернет | сбор; запись; систематизация; накопление; хранение; уточнение (обновление, изменение); извлечение; использование; передача (распространение, предоставление, доступ); обезличивание; блокирование; удаление; уничтожение. |
3.6. Оператор осуществляет как автоматизированную, так и неавтоматизированную обработку персональных данных.
3.7. По каждой цели, указанной в п. 3.5. настоящей Политики, обработка персональных данных осуществляется путем:
● получения персональных данных в электронной и/или бумажной письменной форме непосредственно с согласия субъекта персональных данных на обработку и/или распространение его персональных данных;
● внесения персональных данных в реестры и информационные системы Оператора;
● использования иных способов обработки персональных данных.
3.8. К обработке персональных данных допускаются работники Оператора, в должностные обязанности которых входит обработка персональных данных, а также к обработке персональных данных могут быть привлечены третьи лица, на основании заключаемых с ними договоров, с обязанностью таких лиц, соблюдать принципы и правила обработки персональных данных, предусмотренные Закон о персональных данных, соблюдать конфиденциальность персональных данных, принимать необходимые меры, направленные на обеспечение выполнения обязанностей, предусмотренных Закон о персональных данных.
3.9. Обработка персональных данных осуществляется только при условии получения предварительного согласия Субъекта персональных данных.
3.10. Обработка персональных данных ограничивается достижением конкретных, заранее определенных, и законных целей. Не допускается обработка персональных данных, несовместимая с целями сбора персональных данных.
3.11. Обработке подлежат только персональные данные, которые отвечают целям их обработки.
3.12. Содержание и объем обрабатываемых персональных данных должны соответствовать заявленным целям обработки. Обрабатываемые персональные данные не должны быть избыточными по отношению к заявленным целям их обработки.
3.13. Срок обработки и хранения персональных данных, полученных с целью заключения и исполнения договоров, не превышает срока исполнения договорных обязательств.
3.14. Срок обработки и хранения персональных данных, полученных с целью направления информации рекламного характера о товарах и услугах и таргетирования товаров и услуг в соответствии с интересами пользователя, считается с момента получения предварительного согласия Пользователя и до момента отзыва такого согласия.
3.15. Оператор осуществляет хранение персональных данных в форме, позволяющей определить субъекта персональных данных, не дольше, чем этого требуют цели обработки персональных данных, если срок хранения персональных данных не установлен федеральным законом, договором, стороной которого, выгодоприобретателем или поручителем по которому является Субъект персональных данных.
3.16. Оператор не проверяет достоверность персональных данных, предоставляемых Субъектом персональных данных.
3.17. Оператор не осуществляет обработку биометрических и специальных категорий персональных данных Субъектов персональных данных.
3.18. Оператор не раскрывает третьим лицам и не распространяет персональные данные без согласия Субъекта персональных данных, если иное не предусмотрено федеральным законом.
3.19. Передача персональных данных органам дознания и следствия, в Федеральную налоговую службу и другие уполномоченные органы исполнительной власти и организации осуществляется в соответствии с требованиями законодательства Российской Федерации.
3.20. С целью исполнения своих обязательств перед Субъектом персональных данных, но в объеме, не превышающем необходимый объем для исполнения своих обязательств, Оператор может передавать персональные данные пользователей в указанных в настоящем разделе целях, внутри страны, третьим лицам, указанным в приложении № 1 к настоящей Политике, на основании договоров, заключенных между Оператором и третьим лицом.
3.21. Трансграничная передача персональных данных Пользователей не осуществляется.
3.22. Информационный баннер, появляющийся на Сайте, информирует пользователя об обработке файлов cookies и пользовательских данных. У пользователя имеется выбор предоставить свое согласие на обработку вышеупомянутых персональных данных, продолжив использовать Сайт, либо отказаться от предоставления такого согласия, отключив обработку файлов cookies и сбор пользовательских данных в настройках браузера, или покинув Сайт.
4. Сведения о реализуемых требованиях к защите персональных данных
4.1. Оператор принимает необходимые правовые, организационные и технические меры для защиты персональных данных от неправомерного или случайного доступа к ним, уничтожения, изменения, блокирования, распространения и других несанкционированных действий, в том числе:
4.1.1. Утверждает политику в отношении обработки персональных данных.
4.1.2. Определяет угрозы безопасности персональных данных при их обработке;
4.1.3. Принимает локальные нормативные акты и иные документы, регулирующие отношения в сфере обработки и защиты персональных данных;
4.1.4. Назначает лиц, ответственных за обработку и обеспечение безопасности персональных данных в структурных подразделениях и информационных системах Оператора;
4.1.5. Определяет перечень лиц, из числа работников, имеющих доступ к персональным данным;
4.1.6. Создает необходимые условия для работы с персональными данными;
4.1.7. Организует работу с информационными системами, в которых обрабатываются персональные данные;
4.1.8. Хранит персональные данные в условиях, при которых обеспечивается их сохранность и исключается неправомерный доступ к ним;
4.1.9. Организует обучение работников Оператора, осуществляющих обработку персональных данных;
4.1.10. С лицами, имеющими доступ к персональным данным, Оператор подписывает соглашение о конфиденциальности;
4.1.11. Утверждает правила осуществления внутреннего контроля соответствия обработки персональных данных требованиям к защите персональных данных
4.2. Для персональных данных, хранящихся на бумажных носителях и обрабатываемых без средств автоматизации, Оператор:
4.2.1. Определяет место хранения персональных данных (материальных носителей) и устанавливает перечень лиц, осуществляющих обработку персональных данных либо имеющих к ним доступ.
4.2.2. Определяет порядок доступа лиц из числа работников, имеющих доступ к персональным данным, в помещение где хранятся и обрабатываются персональные данные.
4.2.3. Персональные данные при их обработке фиксируются на отдельных материальных носителях персональных данных и обособляются от иной информации.
4.2.4. При обработке различных категорий персональных данных использует отдельный материальный носитель для каждой категории персональных данных.
4.2.5. Обеспечивает раздельное хранение персональных данных (материальных носителей), обработка которых осуществляется в различных целях.
4.3. Для персональных данных, хранящихся в электронном виде и обрабатываемых с использованием средств автоматизации, Оператор:
4.3.1. Определяет перечень лиц из числа сотрудников и порядок их доступа к информационной системе, где хранятся и обрабатываются персональные данные.
4.3.2. Использует средства защиты информационной системы и носителя, где хранятся и обрабатываются персональные данные, исключающие доступ к системе и персональным данным соответственно.
4.3.3. Назначает лицо, ответственное за обеспечение безопасности персональных данных и информационной системы, в которой они хранятся и обрабатываются.
4.4. Также оператор принимает иные меры, направленные на защиту персональных данных при их обработке, предусмотренные ст. 19 Закона о персональных данных.
4.5. При выявлении Оператором, Роскомнадзором или иным заинтересованным лицом факта неправомерной или случайной передачи (предоставления, распространения) персональных данных (доступа к персональным данным), повлекшей нарушение прав субъектов персональных данных, Оператор:
● в течение 24 часов уведомляет Роскомнадзор о произошедшем инциденте, предполагаемых причинах, повлекших нарушение прав субъектов персональных данных, предполагаемом вреде, нанесенном правам субъектов персональных данных, и принятых мерах по устранению последствий инцидента, а также предоставляет сведения о лице, уполномоченном Оператором на взаимодействие с Роскомнадзором по вопросам, связанным с инцидентом;
● в течение 72 часов уведомляет Роскомнадзор о результатах внутреннего расследования выявленного инцидента и предоставляет сведения о лицах, действия которых стали его причиной (при наличии).
5. Права субъектов персональных данных
5.1. Субъект персональных данных, обрабатываемых Оператором, имеет следующие права:
● на доступ к персональным данным, относящимся к данному субъекту, и на получение информации, касающейся их обработки;
● на уточнение, блокирование или уничтожение его персональных данных в случае, если они являются неполными, устаревшими, неточными, незаконно полученными или не являются необходимыми для заявленной цели обработки;
● на отзыв данного им согласия на обработку персональных данных;
● на защиту своих прав и законных интересов, в том числе на возмещение убытков и компенсацию морального вреда в судебном порядке;
● на обжалование действий или бездействия Оператора в уполномоченный орган по защите прав субъектов персональных данных или в судебном порядке.
● другие права, предусмотренные Федеральным законом «О персональных данных» от 27.07.2006 N 152-ФЗ.
5.2. Для реализации своих прав и законных интересов субъекты персональных данных имеют право обратиться к Оператору либо направить запрос лично или с помощью представителя. Запрос должен содержать сведения, указанные в ч. 3 ст. 14 ФЗ «О персональных данных».
6. Правила рассмотрения обращений субъектов ПД
6.1. Пользователь вправе в любой момент обратиться к Оператору за получением информации, касающейся обработки его персональных данных, а также с требованием об уточнении его персональных данных, их блокировании или уничтожении.
6.2. Пользователь может обратиться или направить требование Оператору следующими способами:
6.2.1. Направив обращение посредством электронной почты на адрес:
centre-detailing@yandex.ru. При этом обращение, должно содержать информацию, указанную в п. 6.3. Политики, позволяющие однозначно идентифицировать Субъекта персональных данных.
6.2.2. Направив обращение почтовым отправлением по адресу: 127006, г. Москва, ЦАО, ул. Краснопролетарская 7, ЖК «Ласточкино Гнездо», Центр Детейлинг
6.3. В соответствии с ч. 3 ст. 14 Закона о персональных данных обращение (запрос) Субъекта персональных данных должен содержать:
6.3.1. Номер основного документа, удостоверяющего личность субъекта персональных данных или его представителя, сведения о дате выдачи указанного документа и выдавшем его органе;
6.3.2. Сведения, подтверждающие участие субъекта персональных данных в отношениях с оператором (номер договора, дата заключения договора, условное словесное обозначение и/или иные сведения), либо сведения, иным образом подтверждающие факт обработки персональных данных оператором, подпись субъекта персональных данных или его представителя.
6.4. Сроки:6.4.1. В течение 10 (Десяти) рабочих дней с момента получения от Пользователя соответствующего требования или уведомления Оператор направляет ему ответ в соответствии с поступившим обращением. Ответ будет отправлен тем способом и по тому адресу, которые указаны в обращении.
6.4.2. Если обращение содержит требование о блокировке персональных данных, то Оператор осуществляет блокирование таких персональных данных в день получения соответствующего обращения.
6.4.3. Если обращение содержит требование об уточнении персональных данных, то Оператор обеспечит их уточнение в течение 7 (Семи) рабочих дней с даты получения соответствующего обращения.
6.4.4. В случае выявления неправомерной обработки персональных данных Оператор прекращает их неправомерную обработку в течение 3 (Трех) рабочих дней с даты выявления неправомерной обработки. В случае если обеспечить правомерность обработки персональных данных невозможно, Оператор удаляет такие данные в срок, не превышающий 10 (Десяти) рабочих дней с даты выявления неправомерной обработки, и уведомляет об этом субъекта персональных данных.
6.4.5. В случае достижения цели обработки персональных данных Оператор прекращает обработку персональных данных в течение 30 (Тридцати) календарных дней с даты достижения цели обработки персональных данных, если иное не предусмотрено договором или законодательством Российской Федерации.
6.4.6. В случае если обращение содержит отзыв согласия на обработку персональных данных, Оператор обеспечивает прекращение их обработки в течение 30 (Тридцати) календарных дней с даты получения отзыва.
6.4.7. Если обращение содержит требование о прекращении обработки персональных данных, то Оператор обеспечивает прекращение их обработки в течение 10 (Десяти) рабочих дней с даты получения соответствующего обращения.
7. Уничтожение персональных данных
7.1. По достижении целей обработки или в случае утраты необходимости в их достижении, или при наступлении иных законных оснований персональные данные подлежат уничтожению, если иное не предусмотрено договором или законодательством Российской Федерации.
7.2. По каждой цели, указанной в п. 3.5. Политики, определен следующий порядок уничтожения персональных данных при достижении целей их обработки или при наступлении иных законных оснований:
7.2.1. Приказом Индивидуального предпринимателя Василенко М.В.. формируется комиссия, возглавляемая лицом, ответственным за обработку персональных данных у Оператора.
7.2.2. Персональные данные на электронных носителях уничтожаются путем стирания или форматирования носителя.
7.2.3. Персональные данные, обрабатываемые и хранящиеся в информационных системах и/или электронных базах данных, уничтожаются путем их удаления из такой системы и/или базы данных.
7.3. Факт уничтожения подтверждается актом об уничтожении или форматировании носителя, и выгрузкой из журнала регистрации событий в информационной системе персональных данных (далее - выгрузка из журнала).
8. Заключительные положения
8.1. Контроль за исполнением требований настоящей Политики осуществляется уполномоченным лицом, ответственным за организацию обработки персональных данных у Оператора.
8.2. Ответственность за нарушение требований законодательства Российской Федерации и локальных актов Оператора в сфере обработки и защиты персональных данных определяется в соответствии с законодательством Российской Федерации.
8.3. Оператор вправе вносить изменения в настоящую Политику в отношении обработки персональных данных без согласия Пользователя / Субъект персональных данных.
8.4. Новая Политика в отношении обработки персональных данных вступает в силу с момента ее размещения на Сайте, если иное не предусмотрено новой редакцией Политики в отношении ПД. Обязанность по отслеживанию изменений и ознакомлению с актуальной редакцией Политики лежит на Пользователе / Субъекте персональных данных.
8.5. Все приложения к настоящей Политике являются ее неотъемлемой частью.
8.6.
Приложения:● Приложение № 1. Информированное и добровольное согласие на обработку персональных данных;
● Приложение № 2. Информированное и добровольное согласие на получение информационной и рекламной рассылки и связанную с ней обработку персональных данных.
● Приложение № 3 Согласие на обработку файлов Cookies.