График работы:

ПН-ПТ: 09:00 - 19:00

СБ-ВС: Выходной

Политика в отношении обработки персональных данных клиентов

Настоящая «Политика в отношении обработки персональных данных клиентов» (далее – Политика) разработана и утверждена в соответствии с требованиями положений Федерального закона от 27.07.2006 № 152-ФЗ «О персональных данных» (далее — Закон о персональных данных), является документом, определяющим порядок обработки, систематизации и раскрытия персональной информации Субъекта персональных данных (далее – Пользователь), которую сайт Компании (Индивидуальный предприниматель Илюхин Александр Павлович ИНН: 773373041873, ОГРН: 308774628100792,  121352, г. Москва, Пятницкое шоссе, д. 35-431,  далее – Компания), расположенный на доменном имени https://avtopilot-market.ru (далее – Сайт), может получить о Пользователе во время использования Сайта Компании, программ и продуктов Компании.

1. ОСНОВНЫЕ ОПРЕДЕЛЕНИЯ

1.1. В связи с отношениями сторон, связанными с обработкой персональных данных, применяются следующие определения:
1.1.1. Персональные данные – любая информация, относящаяся к прямо или косвенно определенному физическому лицу (субъекту персональных данных) – Пользователю. Под персональной информацией (помимо персональных данных) понимается загруженная Пользователем либо переданная по электронным каналам Оператору, а также полученная в процессе использования Карты личная информация, позволяющая идентифицировать Пользователя, как физическое лицо – субъект правоотношений.
1.1.2. Оператор персональных данных (Оператор) – лицо, самостоятельно или совместно с другими лицами (работниками или третьими лицами на основе специальных соглашений/оговорок в соглашениях) организующее и (или) осуществляющее обработку персональных данных, а также определяющее цели обработки персональных данных, состав персональных данных, подлежащих обработке, действия (операции), совершаемые с персональными данными. В рамках Политики Оператором является Компания. По тексту Политики термины Компания и Оператор являются равнозначными.
1.1.3. Обработчик – юридическое лицо и/или индивидуальный предприниматель под юрисдикцией РФ, осуществляющее обработку персональных данных, а именно запись, систематизацию, накопление, хранение, извлечение, использование, блокирование, передачу (предоставление, доступ), удаление, уничтожение персональных данных Пользователя по поручению Компании на основании заключенного с ним соглашения. Обработчик не обязан получать согласие Пользователя на обработку его персональных данных в силу п. 4 ст. 6 Федерального Закона от 27 июля 2006г. №152-ФЗ «О персональных данных».
1.1.4. Обработка персональных данных – любое действие (операция) или совокупность действий (операций) с персональными данными, совершаемых с использованием средств автоматизации или без их использования. Обработка персональных данных включает в себя, в том числе: сбор; запись; систематизацию; накопление; хранение; уточнение (обновление, изменение); извлечение; использование; передачу (предоставление, доступ); обезличивание; блокирование; удаление; уничтожение.
1.1.5. Автоматизированная обработка персональных данных – обработка персональных данных с помощью средств вычислительной техники.
1.1.6. Распространение персональных данных – действия, направленные на раскрытие персональных данных неопределенному кругу лиц.
1.1.7. Предоставление персональных данных – действия, направленные на раскрытие персональных данных определенному лицу или определенному кругу лиц.
1.1.8. Блокирование персональных данных – временное прекращение обработки персональных данных (за исключением случаев, если обработка необходима для уточнения персональных данных).
1.1.9. Уничтожение персональных данных – действия, в результате которых становится невозможным восстановить содержание персональных данных в информационной системе персональных данных и (или) в результате которых уничтожаются материальные носители персональных данных.
1.1.10. Обезличивание персональных данных – действия, в результате которых становится невозможным без использования дополнительной информации определить принадлежность персональных данных конкретному субъекту персональных данных.
1.1.11. Информационная система персональных данных – совокупность информационных технологий и технических средств, обеспечивающих обработку персональных данных, содержащихся в базах данных Компании и (или) ее Партнеров, в том числе Обработчика.
1.1.12. Трансграничная передача персональных данных – передача персональных данных на территорию иностранного государства органу власти иностранного государства, иностранному физическому лицу или иностранному юридическому лицу.
1.2. Иные термины, употребляемые в Политике и/или в отношениях, вытекающих из нее, подлежат трактовке в соответствии с законодательством Российской Федерации, а в случае отсутствия в законодательстве их трактовки – в соответствии с обычаями делового оборота и научной доктриной.
1.3. Политика распространяется на отношения в области обработки персональных данных, возникшие у Оператора как до, так и после утверждения настоящей Политики
1.4. Настоящая Политика публикуется в свободном доступе в сети интернет на Сайте Оператора.

2. ОБЩИЕ ПОЛОЖЕНИЯ

2.1. Использование Пользователем сайта Компании означает безоговорочное согласие с настоящей Политикой и на обработку его персональных данных в соответствии с Политикой. Если Пользователь не согласен с положениями Политики полностью или в части – он обязан прекратить использование Сайта Компании, не осуществлять регистрацию в личном кабинете, не заполнять электронных форм Сайта.
2.2. Текст согласия на обработку персональных данных представлен в Приложении к настоящей Политике.
2.3.  Согласие на обработку персональных данных в соответствии с настоящей Политикой производится Пользователем на сайте – при внесении своих персональных данных при заполнении полей в соответствующем окне и проставлении соответствующей отметки во всплывающем окне.
2.4.  Для любых обращений к Оператору Пользователю надлежит использовать средства связи, принадлежащие Пользователю лично.
2.5.  Любая персональная информация Пользователя, переданная Оператору и (или) его Партнеру, в том числе Обработчику в рамках Политики, воспринимается Оператором «как есть» и не подлежит предварительной проверке на предмет достоверности. Бремя ответственности за достоверность предоставленной информации несет лично Пользователь.
2.6.  Оператор, Партнеры и Обработчик вправе осуществлять автоматизированную обработку представленной Пользователем информации.
2.7.  В соответствии с пунктом 7 части 4 статьи 16 Федерального закона от 27 июля 2006 года № 149-ФЗ «Об информации, информационных технологиях и о защите информации» все персональные данные хранятся на сервере, находящимся на территории РФ. Трансграничная передача персональных данных не осуществляется.
2.8. Компания не проверяет достоверность персональных данных, предоставляемых Пользователем сайта Компании.

3. ЦЕЛИ СБОРА ПЕРСОНАЛЬНЫХ ДАННЫХ

3.1. Целью Политики является обеспечение надлежащей защиты информации о Пользователях, в том числе их персональных данных, от несанкционированного доступа и разглашения, а также, в том числе:
  • идентификация Пользователя, зарегистрированного на сайте Компании, для осуществления обратной связи;
  • установление обратной связи, включая направление уведомлений, запросов, касающихся использования сайта Компании;
  • определение места нахождения Пользователя для обеспечения безопасности, предотвращения мошенничества
  • предоставления Пользователю с его согласия, обновлений продукции, специальных предложений, информации о ценах, новостной рассылки и иных сведений от имени Компании или от имени партнеров Компании.
  • осуществления рекламной деятельности с согласия Пользователя.
3.2. Обработка персональных данных ограничивается достижением конкретных, заранее определенных и законных целей, перечисленных в Политике. Не допускается обработка персональных данных, несовместимая с целями сбора персональных данных.
3.3. Основной целью сбора персональных данных является:
  • обеспечение соблюдения Конституции Российской Федерации, федеральных законов и иных нормативных правовых актов Российской Федерации;
  • заключение с Пользователями любых договоров и их дальнейшего исполнения;
  • начисление Пользователю бонусных баллов;
  • проведение Оператором опросов, интервью, тестирований и исследований на Сайте;
  • предоставление субъектам персональных данных сервисов и услуг Компании, а также информации о разработке Компанией новых продуктов и услуг;
  • обратная связь с Пользователем, в том числе обработка его запросов и обращений, информирование о работе Сайта;
  • контроль и улучшение качества услуг и сервисов Компании, в том числе предложенных на Сайте;
  • формирование статистической отчетности.
3.4. При условии согласия Пользователя Оператор вправе использовать персональные данные для осуществления любых, информационных, организационных и пр. рассылок (e-mail, push, SMS-рассылок и т.д.), связанных с деятельностью Оператора и (или) его Партнеров. Пользователь в любой момент может отозвать согласие на обработку своих персональных данных в информационных целях, при этом согласие на обработку персональных данных с целью, указанной в пункте 2.1. сохраняет силу и считается не отозванным. Текст согласия на получение информационной рассылки и на связанную с ней обработку персональных данных представлен в Приложении к настоящей Политике.

4. ОБРАБАТЫВАЕМЫЕ ДАННЫЕ

4.1. Пользователь дает безоговорочное согласие Оператору на обработку следующих его персональных данных:
4.1.1. Номер телефона;
4.1.2. Адрес электронной почты;
4.1.3. ФИО;
4.1.4. Пол;
4.1.5. Месяц, год и дата рождения;
4.1.6. Адрес места жительства/адрес доставки товара;
4.1.7. Сведения об истории покупок согласно Программе лояльности, а именно сведения о совершаемых покупках в точках продаж Компании и (или) ее Партнеров, в том числе, информация о произведенных покупках, их сумме, способах и средствах их оплаты;
4.1.8. Файлы cookie Пользователя при посещении им Сайта Оператора и (или) его Партнеров.
4.1.9.  Данные об использовании привилегий - бонусные баллы, привилегии, скидки, предоставляемые Оператором Пользователю.
4.1.10. «Гео-позиция» – сведения о месте нахождения Пользователя, получаемые Оператором.
4.1.11. Подлежащие обработке технические данные Пользователя:
    • IP-адрес;
    • данные браузера;
    • время посещения Сайта;
    • адрес страницы, на которой располагается рекламный блок;
    • адрес предыдущей страницы.
4.2. Все данные Пользователя используются Оператором исключительно в целях, указанных в Политике, и хранятся до момента отзыва согласия Пользователем или завершения обязательств сторон.
4.3. Пользователь осознает, принимает и соглашается с тем, что Оператор в автоматическом режиме собирает и обрабатывает обезличенные данные о Пользователях, в том числе, с использованием программного обеспечения третьих лиц, в результате чего Оператор и такие третьи лица могут получать и передавать в автоматическом режиме обезличенные данные.
4.4. К указанному программному обеспечению третьих лиц относятся следующие системы по сбору и обработке обезличенных данных:
  • Яндекс.Метрика, осуществляющая сбор и обработку данных в соответствии с политикой в отношении обработки персональных данных клиентов, размещенной и/или доступной в сети Интернет по адресу: https://yandex.ru/legal/confidential;
4.5. Обезличенные данные, собираемые с использованием программного обеспечения третьих лиц, могут включать:
  • данные об устройстве Пользователя (модель, производитель, объем свободной памяти), место его положения (страна, город), данные операционной системы (тип, версия, разрешение экрана) и другие;
  • данные запроса (время, источник перехода, IP-адрес);
  • данные файла cookie*;
4.6. Состав, а также условия сбора и использования обезличенных данных Операторами указанного программного обеспечения определяются непосредственно такими Операторами и регулируются документами, которые размещены и/или доступны на их сайтах в сети Интернет.
4.7. Принимая настоящую Политику, Пользователь соглашается с условиями сбора и использования данных Операторами указанного выше программного обеспечения.

5. ПОРЯДОК И УСЛОВИЯ ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ

5.1. При добавлении Пользователем информации в процессе регистрации и использования Карты, такая информация не попадает в публичный доступ.
5.2. Предоставление персональной информации Пользователя по запросу государственных органов (органов местного самоуправления) осуществляется в порядке, предусмотренном законодательством РФ.
5.3. По заявлению Пользователя, направленного Оператору на электронный адрес: info@avtopilot-market.ru; в письменном виде по адресу: г. Москва, Пятницкое шоссе, д. 35, кв. 431, персональная информация Пользователя подлежит удалению в соответствии с требованиями, указанными в заявлении полностью или в части из базы данных Оператора в срок не превышающий 30 дней с даты поступления заявления. При этом функционирование Карты после удаления данных становится невозможным.
5.4. Оператор вправе передавать персональную информацию Пользователя третьим лицам, а также поручать обработку персональной информации Обработчику в следующих случаях:
5.4.1. Пользователь выразил согласие на такие действия;
5.4.2. Передача необходима для использования Пользователем Карты либо для исполнения договора с Пользователем согласно договору с Компанией/Партнерами;
5.4.3. В целях обеспечения возможности защиты прав и законных интересов Оператора;
5.4.4. В иных установленных законом случаях.
5.5. Поручение обработки персональной информации Обработчику может осуществляться на основании соответствующего договора с ним, устанавливающим обязанности Обработчика по соблюдению конфиденциальности и обеспечению безопасности персональной информации Пользователя.
5.6. Обязательная проверка данных Пользователя на их соответствие положениям Политики не предусмотрена. Оператор и Обработчик вправе, но не обязаны удалять данные и информацию Пользователя, нарушающие Политику, Оферту и/или действующее законодательство РФ.
5.7. Условием прекращения обработки персональных данных может являться достижение целей обработки персональных данных, истечение срока действия согласия или отзыв согласия субъекта персональных данных на обработку его персональных данных,  выявление неправомерной обработки персональных данных, иные случаи, предусмотренные действующим законодательством РФ.

6. ОБЕСПЕЧЕНИЕ БЕЗОПАСНОСТИ ОБРАБОТКИ ДАННЫХ

6.1. Для обеспечения безопасности персональных данных при их обработке Оператор принимает необходимые и достаточные правовые, организационные и технические меры для защиты персональных данных от неправомерного или случайного доступа к ним, их уничтожения, изменения, блокирования, копирования, предоставления, распространения, а также от иных неправомерных действий в отношении персональных данных.
6.2. Оператор и Обработчик не несут ответственности за действия третьих лиц, получивших доступ к персональной информации Пользователя в результате несанкционированного доступа к программному обеспечению, задействованному в обработке персональных данных Пользователя, а также вследствие иных противоправных действий, совершенных третьими лицами.

7. ПОЛИТИКА ХРАНЕНИЯ ДАННЫХ

7.1. Хранение персональных данных осуществляется в соответствии с согласием Пользователя в течение срока, установленного в Политике и согласии.
7.2. Хранение персональных данных осуществляется не дольше, чем этого требуют цели их обработки. Обрабатываемые персональные данные подлежат уничтожению либо обезличиванию по достижении целей обработки или в случае утраты необходимости в достижении этих целей. Пользователь может в любой момент отозвать свое согласие на обработку персональных данных, направив Администратору сайта уведомление посредством электронной почты на электронный адрес Администратора сайта info@avtopilot-market.ru с пометкой «Отзыв согласия на обработку персональных данных».
7.3. Хранение персональных данных, цели обработки которых различны, осуществляется раздельно в рамках информационной системы Оператора.
7.4. Компания и иные лица, получившие доступ к персональным данным, обязаны не раскрывать третьим лицам и не распространять персональные данные без согласия субъекта персональных данных, если иное не предусмотрено федеральным законом. Компания принимает необходимые организационные и технические меры для защиты персональной информации Пользователя от неправомерного или случайного доступа, уничтожения, изменения, блокирования, копирования, распространения, а также от иных неправомерных действий третьих лиц.
7.5. Компания совместно с Пользователем принимает все необходимые меры по предотвращению убытков или иных отрицательных последствий, вызванных утратой или разглашением персональных данных Пользователя.

8. ПОЛИТИКА РЕЗЕРВНОГО КОПИРОВАНИЯ

8.1. Оператор обеспечивает (самостоятельно и (или) поручает Обработчику) резервное копирование персональных данных с целью предотвращения потери информации при сбоях оборудования; программного обеспечения; аппаратных сбоях; сбоях операционной системы и прикладного программного обеспечения; заражении вредоносными программами; непреднамеренном уничтожении информации, ошибках; преднамеренном уничтожении информации и т.п.
8.2. Резервное копирование создает возможность перемещения персональных данных от одной рабочей станции к другой, таким образом, снимает зависимость целостности персональных данных от конкретной рабочей станции и/или конкретного помещения.
8.3. Резервному копированию подлежит информация следующих основных категорий:
8.3.1. Персональные данные Пользователей;
8.3.2. Информация, необходимая для восстановления серверов и систем управления базами данных;
8.3.3. Информация автоматизированных систем архитектуры Оператора, в том числе баз данных.

9. ПОЛИТИКА РЕАГИРОВАНИЯ НА ИНЦИДЕНТЫ

9.1. Инцидентом информационной безопасности персональных данных является любое непредвиденное или нежелательное событие, которое может нарушить деятельность или информационную безопасность архитектуры Оператора и (или) его партнеров, в том числе Обработчика, и привести к утечке персональных данных и/или нарушению Политики.
9.2. Источником информации об инциденте информационной безопасности может служить следующее:
9.2.1. Сообщения работников, Пользователей, контрагентов Оператора и (или) его партнеров, и (или) Обработчика, направленные по электронной почте, в виде служебных записок, писем, заявлений и т.д.
9.2.2. Уведомления/сообщения надзорного органа в области обработки персональных данных.
9.2.3. Данные, полученные Оператором, на основании анализа журналов регистрации информационных систем, систем защиты персональных данных.
9.3. Сотрудник Оператора, получивший информацию об инциденте, сообщает об этом ответственному по защите данных, который регистрируют инцидент в электронной системе управления инцидентами, присваивая ему порядковый номер, фиксируя дату инцидента и его суть. База инцидентов информационной безопасности актуализируется по мере поступления инцидентов.
9.4. Пользователю, чьи права затронуты в результате инцидента, сообщается об инциденте по электронной почте, в минимально возможный срок, но не позднее 30 (Тридцати) дней с момента совершения инцидента. В этот же срок принимаются все возможные меры для уменьшения или пресечения дальнейшего ущерба правам Пользователя.
9.5. Разбор инцидентов производится лицом, ответственным за обработку данных из числа работников Оператора, который по каждому инциденту:
9.5.1. Собирает и анализирует все данные об обстоятельствах инцидента (электронные письма, лог-файлы информационных систем, показания Пользователей и сотрудников Оператора и др.);
9.5.2. Устанавливает, в каком объеме имела место утечка персональных данных, обстоятельства, сопутствующие утечке;
9.5.3. Выявляет лиц, виновных в нарушении предписанных мероприятий по защите персональных данных;
9.5.4. Устанавливает причины и условия, способствовавшие нарушению.
9.5.5. По окончании разбора инцидента оформляет отчет руководству Оператора.
9.6. После окончания разбора инцидента и получения отчета Оператор принимает решение о наказании виновных лиц.

10. ПОЛИТИКА ИСПОЛЬЗОВАНИЯ ФАЙЛОВ COOKIE

10.1. Файл cookie – это файл, содержащий идентификатор (строку букв и цифр), который отправляется веб-сервером в веб-браузер и хранится в браузере. Идентификатор затем отправляется обратно на сервер каждый раз, когда браузер запрашивает страницу с сервера.
10.2. Cookies могут быть либо «постоянными» файлами cookie, либо «сессионными» файлами cookie: постоянные файлы cookie будут храниться в веб-браузере и будут оставаться действительными до установленного срока, если они не будут удалены Пользователем до истечения этого срока действия; срок обработки сессионных файлов cookie истекает в конце сеанса Пользователя после того, как веб-браузер будет закрыт.
10.3. Cookies не может содержать никакой информации, которая лично идентифицирует Пользователя, но личные данные, которые Оператор хранит о Пользователе, могут быть связаны с информацией, хранящейся в файле cookie и полученной из файлов cookie.
10.4. Оператор использует файлы cookie Пользователя, в следующих целях:
10.4.1. Аутентификация и определение статуса – используются файлы cookie, чтобы идентифицировать Пользователя при посещении Сайта Оператора/Партнеров.
10.4.2. Персонализация – Оператор использует файлы cookie для хранения информации о предпочтениях Пользователя и персонализации Сайта Оператора/Партнера для Пользователя;
10.4.3. Безопасность – Оператор использует файлы cookie в качестве элемента мер безопасности, используемых для защиты учетных записей Пользователей, включая предотвращение мошеннического использования учетных данных входа;
10.4.4. Реклама – Оператор использует файлы cookie, чтобы отобразить рекламу, которая будет иметь отношение к предпочтениям Пользователя, основанным на анализе его поведения на Сайте Оператора и (или) его Партнеров;
10.4.5. Анализ – Оператор использует файлы cookie, чтобы проанализировать использование и производительность Сайта Оператора и (или) его партнеров.
10.5.   Поставщики услуг Оператора также используют файлы cookie, и эти файлы cookie могут храниться на устройстве Пользователя при посещении Сайта Оператора и (или) его Партнеров. 
10.6.   Блокировка всех файлов cookie может негативно сказаться на удобстве использования некоторых функций Сайта Оператора и (или) его Партнеров. Если Пользователь заблокирует файлы cookie, он, как правило, не сможет использовать все функции Сайта Оператора и (или) его Партнеров.

11. ЗАКЛЮЧИТЕЛЬНЫЕ ПОЛОЖЕНИЯ

11.1. Политика в отношении обработки персональных данных клиентов является общедоступным документом.
11.2. Оператор имеет право в одностороннем порядке изменить текст Политики без предварительного уведомления об этом Пользователя. В таком случае надлежащим уведомлением Пользователя будет являться публикация новой редакции Политики. Ответственность за своевременное ознакомление с действующей редакцией Политики целиком и полностью лежит на Пользователе.
11.3. К отношениям сторон применяется право Российской Федерации. Акцепт политики в отношении обработки персональных данных клиентов иностранным Пользователем означает, что ее текст ему понятен и в переводе он не нуждается. В случае необходимости в переводе иностранные Пользователи обязуются осуществить перевод на нужный им язык своими силами и за свой счет. При разночтениях между русскоязычной и иностранной версии политики в отношении обработки персональных данных клиентов, приоритет возникает у русскоязычной версии.
11.4. Все разногласия и споры, возникающие в связи с использованием персональной информации Пользователя, разрешаются в порядке, предусмотренном действующим законодательством РФ в претензионном досудебном порядке. Срок ответа на претензию по вопросам обработки персональных данных составляет 30 (тридцать) рабочих дней. В случае если спор не нашел разрешения в досудебном порядке – он подлежит рассмотрению в суде по месту нахождения Оператора.
11.5. К Политике прилагается:

РЕКВИЗИТЫ ОПЕРАТОРА

Индивидуальный предпрениматель Илюхин Александр Павлович 
Юридический адрес: 121352, г. Москва, Пятницкое шоссе, д. 35, кв. 431
ИНН: 773373041873
ОГРН: 308774628100792
Мы используем файлы 'cookie', чтобы обеспечить максимальное удобство пользователям.