1. Настоящая Политика разработана в целях исполнения Индивидуальный предприниматель Алексашина (далее – ИП Алексашина) законодательства Российской Федерации в области организации и обеспечения безопасности персональных данных - любой информации, относящейся к прямо или косвенно определённому или определяемому физическому лицу (далее – субъект персональных данных), соблюдения и защиты их прав и свобод, включая, но, не ограничиваясь, права на неприкосновенность частной жизни, защиту чести и деловой репутации (далее – Политика).
2. Настоящая Политика распространяется на все персональные данные субъекта персональных данных.
3. ИП Алексашина является оператором по обработке персональных данных при совершении любого действия (операции) или совокупности действий (операций), совершаемых с использованием средств автоматизации или без использования таких средств с персональными данными, включая сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение персональных данных.
4. Настоящая Политика может быть изменена ИП Алексашина без специального уведомления. Новая редакция вступает в силу с момента её размещения в информационно-телекоммуникационной сети Интернет по адресу servicelandrover.ru. Любые изменения распространяются на всех субъектов персональных данных, включая присоединившихся ранее даты изменений. В случае продолжения использования сервиса / информационной системы субъектом персональных данных после размещения изменений последний считается принявшим соответствующие изменения.
5. Правовыми основаниями обработки персональных данных ИП Алексашина являются следующие нормативные правовые акты Российской Федерации:
- Конституция Российской Федерации;
- Гражданский кодекс Российской Федерации;
- Трудовой кодекс Российской Федерации;
- Федеральный закон от 19.12.2005 № 160-ФЗ «О ратификации Конвенции Совета Европы о защите физических лиц при автоматизированной обработке персональных данных»;
- Федеральный закон от 27.07.2006 № 152-ФЗ «О персональных данных»;
- Федеральный закон от 27.07.2006 № 149-ФЗ «Об информации, информационных технологиях и о защите информации»,
а также настоящая Политика и иные локальные акты Общества в сфере обработки и защиты персональных данных.
6. Субъектами персональных данных являются:
- работники ИП Алексашина;
- кандидаты на замещение вакантных должностей ИП Алексашина;
- субъекты, с которыми заключены гражданско-правовые договоры;
- представители юридических лиц, с которыми заключены гражданско-правовые договоры;
- зарегистрированные пользователи сайтов ИП Алексашина;
- иные физические лица, сообщившие свои персональные данные ИП Алексашина любым способом в соответствии с законодательством Российской Федерацией.
7. Обработка персональных данных ИП Алексашина осуществляется любым способом в соответствии с законодательством Российской Федерацией.
8. ИП Алексашина не осуществляет обработку биометрических персональных данных (сведения, которые характеризуют физиологические и биологические особенности человека, на основании которых можно установить его личность).
9. ИП Алексашина не выполняет обработку специальных категорий персональных данных, касающихся расовой, национальной принадлежности, политических взглядов, религиозных или философских убеждений, состояния здоровья, интимной жизни.
10. ИП Алексашина не производит трансграничную (на территорию иностранного государства органу власти иностранного государства, иностранному физическому лицу или иностранному юридическому лицу) передачу персональных данных.
11. Обработка персональных данных осуществляется только при наличии одного или нескольких условий, указанных в нормативных и/или локальных актах об организации обработки и обеспечения безопасности персональных данных.
12. ИП Алексашина при обработке персональных данных принимает все необходимые правовые, организационные и технические меры для их защиты от неправомерного или случайного доступа, уничтожения, изменения, блокирования, копирования, предоставления, распространения, а также от иных неправомерных действий в отношении них.
13. Обеспечение безопасности персональных данных достигается, в частности, следующими способами:
а) Определение угроз безопасности персональных данных при их обработке в информационных системах персональных данных.
б) Применение организационных и технических мер по обеспечению безопасности персональных данных при их обработке в информационных системах персональных данных, необходимых для выполнения требований к защите персональных данных.
в) Установлением правил доступа к персональным данным, обрабатываемым в информационной системе персональных данных, а также обеспечением регистрации и учета всех действий, совершаемых с персональными данными в информационной системе персональных данных.
г) Выявление фактов несанкционированного доступа к персональным данным и их восстановление в случае модификации и/или уничтожения.
д) Оценка эффективности принимаемых мер по обеспечению безопасности персональных данных до ввода в эксплуатацию информационной системы персональных данных.
е) Применение прошедших в установленном порядке процедуру оценки соответствия средств защиты информации
ё) Учет машинных носителей персональных данных.
ж) Контроль принимаемых мер по обеспечению безопасности персональных данных и уровня защищенности информационных систем персональных данных.
з) Организация пропускного режима на территорию ИП Алексашина.
и) Размещение технических средств обработки персональных данных в пределах охраняемой территории.
к) Осуществление внутреннего контроля и/или аудита соответствия обработки персональных данных законодательству Российской Федерации о защите персональных данных, локальным актам ИП Алексашина.
14. ИП Алексашина осуществляет сбор и дальнейшую обработку персональных данных в следующих целях:
а) Подбор работников ИП Алексашина.
б) Ведение кадрового учета работников ИП Алексашина.
в) Осуществление взаиморасчетов с работниками ИП Алексашина.
г) Осуществление отчетности, предусмотренной законодательством Российской Федерации.
д) Оформление доверенностей.
е) Продвижение на рынке товаров и услуг, предоставляемых ИП Алексашина, включая информирование о новостях, акциях, скидках и новых продуктах ИП Алексашина с использованием любых средств связи (sms, e-mail и т.д.).
ё) Ведение клиентской базы ИП Алексашина.
ж) Предоставление посетителям сайтов servicelandrover.ru, service-vlv.ru, www.multicarservice.ru и его поддоменов сервисов для подачи заявок на приобретение товаров и услуг ИП Алексашина, форм обратной связи и записи на обслуживание.
з) Проведение маркетинговых опросов, в том числе опросов в рамках программы «Оценка качества обслуживания».
и) Информирование о ходе выполнения оказываемой услуги путем телефонного звонка, sms сообщения, e-mail письма и т.д.
15. ИП Алексашина вправе поручить обработку персональных данных третьим лицам на основании заключаемого с этими лицами договора, в котором указываются перечень действий (операций) с персональными данными, которые будут совершаться при осуществлении обработки персональных данных, цели обработки, установлена обязанность лица, осуществляющего обработку персональных данных по поручению ИП Алексашина, соблюдать принципы и правила обработки и защиты персональных данных, предусмотренные Федеральным законом № 152-ФЗ «О персональных данных», конфиденциальность и обеспечивать безопасность персональных данных при их обработке, а также указаны требования к защите обрабатываемых персональных данных.
16. Согласие в письменной форме субъекта персональных данных на обработку его персональных данных включает:
1) фамилию, имя, отчество, адрес субъекта персональных данных, номер основного документа, удостоверяющего его личность, сведения о дате выдачи указанного документа и выдавшем его органе;
2) фамилию, имя, отчество, адрес представителя субъекта персональных данных, номер основного документа, удостоверяющего его личность, сведения о дате выдачи указанного документа и выдавшем его органе, реквизиты доверенности или иного документа, подтверждающего полномочия этого представителя (при получении согласия от представителя субъекта персональных данных);
3) наименование или фамилию, имя, отчество и адрес оператора, получающего согласие субъекта персональных данных;
4) цель обработки персональных данных, включая предоставление согласия на передачу персональных данных третьим лицам;
5) перечень персональных данных, на обработку которых дается согласие субъекта персональных данных;
6) наименование или фамилию, имя, отчество и адрес лица, осуществляющего обработку персональных данных по поручению оператора, если обработка будет поручена такому лицу;
7) перечень действий с персональными данными, на совершение которых дается согласие, общее описание используемых оператором способов обработки персональных данных;
8) срок, в течение которого действует согласие субъекта персональных данных, а также способ его отзыва, если иное не установлено федеральным законом;
9) подпись субъекта персональных данных.
17. Согласие на обработку персональных данных может быть отозвано субъектом персональных данных. В случае отзыва субъектом персональных данных согласия на обработку персональных данных оператор вправе продолжить обработку персональных данных без согласия субъекта персональных данных при наличии оснований, указанных в законодательстве Российской Федерации.
18. Предоставление субъекту персональных данных информации, касающейся обработки его персональных данных, осуществляется на основании письменного заявления (запроса), направленного Обществу по электронной почте 100@multicarservice.ru, по почте заказным письмом с уведомлением либо предоставленного лично по адресу: 123308, г. Москва, ул.Зорге, д.5, стр.4, в течение ___30___ календарных дней с момента получения соответствующего письменного заявления (запроса).
19. В случае получения согласия на обработку персональных данных от представителя субъекта персональных данных полномочия данного представителя на дачу согласия от имени субъекта персональных данных проверяются оператором.
20. При обработке персональных данных без использования средств автоматизации ИП Алексашина обязано создать условия, обеспечивающие в соответствии с законодательством Российской Федерации в области персональных данных сохранность данных при хранении материальных носителей персональных данных и исключающих несанкционированный к ним доступ.
21. Требования субъекта персональных данных об уточнении персональных данных, их блокировки или уничтожении в случае, если персональные данные являются неполными, устаревшими, неточными, незаконно полученными или не являются необходимыми для заявленной цели обработки удовлетворяются в течение 30 календарных дней со дня, следующего за днём получения от субъекта персональных данных соответствующего требования по электронной почте 100@multicarservice.ru, по почте заказным письмом с уведомлением либо предоставленного лично по адресу: 123308, г. Москва, ул.Зорге, д.5, стр.4.
22. Субъект персональных данных вправе отозвать своё согласие на обработку персональных данных путём направления соответствующего письменного заявления по электронной почте 100@multicarservice.ru, по почте заказным письмом с уведомлением либо предоставленного лично по адресу: 123308, г. Москва, ул.Зорге, д.5, стр.4. ИП Алексашина прекращает обработку персональных данных в течение __30__ календарных дней со дня, следующего за днём получения от субъекта персональных данных соответствующего письменного заявления.
23. В случае отзыва субъектом персональных данных согласия на обработку персональных данных ИП Алексашина вправе продолжить обработку персональных данных при наличии основании прямо указанных в законодательстве Российской Федерации.
24. В тексте любого письменного заявления (запроса) субъекта персональных данных (его представитель) должны указать:
- фамилию, имя, отчество,
- номер основного документа, удостоверяющего личность субъекта персональных данных или его представителя, сведения о дате выдачи указанного документа и выдавшем его органе;
- сведения, подтверждающие участие субъекта персональных данных в отношениях с Обществом либо сведения, иным способом подтверждающие факт обработки персональных данных Обществом;
- подпись субъекта персональных данных (или его законного представителя). Если запрос отправляется в электронном виде, то он должен быть оформлен в виде электронного документа и подписан электронной подписью в соответствии с законодательством Российской Федерации.
25. Все ответы на письменные заявления субъекта персональных данных направляются ИП Алексашина по почте заказным письмом с уведомлением. В случае несоответствия письменного заявления (запроса) субъекта персональных данных требованиям настоящей Политики, ИП Алексашина вправе оставить без ответа данное заявление (запрос).
26. ИП Алексашина рассматривает любые обращения и жалобы со стороны субъектов персональных данных, тщательно расследует факты нарушений и принимает все необходимые меры для их немедленного устранения, наказания виновных лиц и урегулирования спорных и конфликтных ситуаций в досудебном порядке.
27. Иные права и обязанности ИП Алексашина и субъекта персональных данных определяются законодательством Российской Федерации об организации обработки и обеспечения безопасности персональных данных
28. В случае неисполнения и/или ненадлежащего исполнения настоящей Политики ИП Алексашина несёт ответственность в соответствии с законодательством Российской Федерации.
29. Настоящая Политика утверждается и вводится в действие единоличным исполнительным органом ИП Алексашина.
30. Настоящая Политика подлежит исполнению всеми работниками ИП Алексашина.
31. Для контроля исполнения настоящей Политики и обеспечения безопасности обработки персональных данных в ИП Алексашина назначены ответственные.
32. Действующая редакция Политики на бумажном носителе хранится по по адресу: 123308, г. Москва, ул.Зорге, д.5, стр.4.
33. Электронная версия действующей редакции Политики общедоступна на сайте Общества в сети Интернет: servicelandrover.ru, service-vlv.ru, www.multicarservice.ru и его поддоменах.