Политика конфиденциальности персональных данныхНастоящая Политика конфиденциальности персональных данных (далее — «Политика») определяет порядок обработки и защиты персональных данных пользователей сайта
https://custom-heroes.ru (далее — «Сайт»), принадлежащего индивидуальному предпринимателю (далее — «Оператор»), и применяется ко всей информации, которую Оператор может получить о Пользователе во время использования Сайта и/или заключения договоров на оказание услуг по дооснащению автомобилей.
1. Общие положения1.1. Настоящая Политика разработана в соответствии с требованиями Федерального закона Российской Федерации от 27.07.2006 №152-ФЗ «О персональных данных» и иных нормативных правовых актов Российской Федерации в области защиты и обработки персональных данных.
1.2. Цель настоящей Политики — обеспечение надлежащей защиты персональных данных пользователей Сайта от несанкционированного доступа, утраты, неправомерного использования или раскрытия.
1.3. Настоящая Политика действует в отношении всей информации, которую Оператор получает от Пользователей в процессе использования Сайта, при оформлении онлайн-заявок, заключении договоров, взаимодействии по электронной почте, телефону или через мессенджеры.
1.4. Использование Сайта Пользователем означает согласие с настоящей Политикой и условиями обработки персональных данных. В случае несогласия с условиями Политики Пользователь обязан прекратить использование Сайта.
1.5.
Для целей настоящей Политики используются следующие основные термины:
- Оператор — индивидуальный предприниматель, самостоятельно организующий и/или осуществляющий обработку персональных данных, а также определяющий цели обработки персональных данных, состав данных и действия, совершаемые с ними.
- Пользователь — любое физическое лицо, посетившее Сайт или использующее его сервисы.
- Персональные данные — любая информация, относящаяся прямо или косвенно к определённому или определяемому физическому лицу (субъекту персональных данных).
- Обработка персональных данных — любое действие (операция) или совокупность действий, совершаемых с использованием средств автоматизации или без таковых, включая сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу, обезличивание, блокирование, удаление и уничтожение персональных данных.
2. Правовые основания обработки персональных данных2.1. Правовыми основаниями обработки персональных данных являются:
- Уставные (учредительные) документы Оператора;
- Договоры, заключаемые между Оператором и субъектом персональных данных (в том числе договоры на оказание услуг по дооснащению автомобилей и иные гражданско-правовые договоры);
- Согласие субъекта персональных данных на обработку его персональных данных;
- Федеральные законы, иные нормативные правовые акты Российской Федерации в области персональных данных.
2.2. Оператор обрабатывает персональные данные исключительно для выполнения своих законных обязанностей, оказания услуг, заключения и исполнения договоров, а также для обеспечения функционирования и улучшения Сайта.
3. Цели и виды обработки персональных данных3.1. Персональные данные Пользователя обрабатываются Оператором в следующих целях:
- Обеспечение обратной связи с Пользователем, включая направление уведомлений, запросов и информации, связанных с использованием Сайта и оказанием услуг;
- Заключение и исполнение договоров на оказание услуг, поставку товаров, выполнение работ;
- Улучшение качества обслуживания, разработка новых сервисов, проведение аналитики и маркетинговых исследований;
- Отправка Пользователю информационных писем, уведомлений, рекламных и иных сообщений на указанные адреса электронной почты и (или) номера телефонов (при наличии согласия Пользователя);
- Ведение внутренней отчетности и статистики Оператора.
3.2. В рамках указанных целей Оператор осуществляет следующие виды обработки персональных данных:
- сбор;
- запись;
- систематизацию;
- накопление;
- хранение;
- уточнение (обновление, изменение);
- извлечение;
- использование;
- передачу (распространение, предоставление, доступ);
- обезличивание;
- блокирование;
- удаление;
- уничтожение.
4. Условия обработки персональных данных4.1. Обработка персональных данных осуществляется на законной и справедливой основе, строго в пределах полномочий и для достижения целей, предусмотренных настоящей Политикой.
4.2. Оператор осуществляет обработку персональных данных при наличии хотя бы одного из следующих условий:
- получение согласия субъекта персональных данных;
- обработка необходима для исполнения договора, стороной которого является субъект персональных данных;
- обработка необходима для выполнения обязанностей Оператора, установленных законодательством Российской Федерации;
- обработка необходима для защиты жизни, здоровья или иных жизненно важных интересов субъекта персональных данных;
- обработка осуществляется для статистических или иных исследовательских целей при обязательном обезличивании данных;
- обработка персональных данных, сделанных субъектом общедоступными;
- обработка осуществляется в целях осуществления прав и законных интересов Оператора при условии, что это не нарушает права и свободы субъекта персональных данных.
4.3. Пользователь вправе в любой момент отозвать согласие на обработку персональных данных, направив письменное уведомление на электронный адрес Оператора:
info@lighstlab.ru.
5. Порядок сбора, хранения, передачи и других видов обработки персональных данных5.1. Сбор персональных данных Пользователя осуществляется с его согласия при:
- заполнении форм обратной связи и онлайн-заявок на Сайте;
- оформлении договоров на оказание услуг;
- обращении по телефону, электронной почте, мессенджерам или иным каналам связи.
5.2. Хранение персональных данных осуществляется в форме, позволяющей определить субъекта персональных данных, не дольше, чем этого требуют цели обработки персональных данных.
5.3. Персональные данные уничтожаются по достижении целей их обработки либо при утрате необходимости в их достижении, если иное не предусмотрено законодательством Российской Федерации.
5.4. Передача персональных данных третьим лицам допускается исключительно в случаях:
- получения согласия субъекта персональных данных;
- необходимости исполнения договора с субъектом персональных данных;
- в случаях, предусмотренных действующим законодательством Российской Федерации.
- 5.5. Оператор принимает все необходимые организационные и технические меры для защиты персональных данных Пользователя от неправомерного или случайного доступа, уничтожения, изменения, блокирования, копирования, распространения и иных неправомерных действий третьих лиц.
- 5.6. Для обеспечения безопасности персональных данных Оператор использует:
- антивирусные средства и системы предотвращения вторжений;
- контроль и ограничение доступа сотрудников к данным;
- резервное копирование и шифрование информации;
- аудит информационных систем и мониторинг доступа.
- 5.7. Оператор обеспечивает конфиденциальность персональных данных и не допускает их распространения без согласия субъекта, если иное не предусмотрено законом.
- 5.8. Пользователь имеет право:
- получать информацию, касающуюся обработки его персональных данных;
- требовать уточнения, блокирования или уничтожения своих персональных данных;
- отзывать согласие на обработку персональных данных;
- обжаловать действия или бездействие Оператора в уполномоченный орган по защите прав субъектов персональных данных или в судебном порядке.
6. Перечень действий, производимых с персональными данными6.1. В процессе обработки персональных данных Оператор осуществляет следующие действия:
- сбор данных посредством форм на Сайте и иных источников;
- запись данных в информационные системы;
- систематизацию и хранение данных на защищённых серверах;
- уточнение, обновление, изменение данных при обращении Пользователя;
- использование данных для исполнения обязательств по договорам, обратной связи, рассылки уведомлений;
- передачу данных уполномоченным лицам и партнёрам, обеспечивающим выполнение договорных обязательств (при наличии согласия Пользователя);
- обезличивание данных для аналитических и статистических целей;
- блокирование, удаление и уничтожение данных по запросу субъекта либо по истечении сроков хранения.
6.2. Обработка персональных данных может осуществляться как с использованием средств автоматизации, так и без них.
7. Трансграничная передача персональных данных7.1. До начала трансграничной передачи персональных данных Оператор обязан убедиться, что иностранное государство, на территорию которого предполагается передача данных, обеспечивает надлежащую защиту прав субъектов персональных данных.
7.2. Передача персональных данных на территорию иностранных государств, не обеспечивающих адекватную защиту прав субъектов персональных данных, может осуществляться только с письменного согласия субъекта персональных данных и/или для исполнения договора, стороной которого является субъект персональных данных.
7.3. В случае необходимости осуществления трансграничной передачи персональных данных Оператор уведомляет уполномоченный орган по защите прав субъектов персональных данных (Роскомнадзор) в порядке, установленном законодательством Российской Федерации.
8. Конфиденциальность персональных данных8.1. Оператор и иные лица, получившие доступ к персональным данным, обязаны не раскрывать и не распространять персональные данные без согласия субъекта персональных данных, если иное не предусмотрено федеральным законом.
8.2. Для предотвращения утечки конфиденциальной информации Оператор применяет комплекс мер информационной безопасности, включая ограничение физического и электронного доступа, внутренние регламенты и контроль за действиями сотрудников.
8.3. Все сотрудники Оператора, имеющие доступ к персональным данным, проходят инструктаж по вопросам защиты персональных данных и несут ответственность за разглашение информации в соответствии с законодательством Российской Федерации.
9. Заключительные положения9.1. Пользователь может получить любые разъяснения по интересующим вопросам, касающимся обработки его персональных данных, обратившись к Оператору по электронной почте:
info@lighstlab.ru.
9.2. В случае несогласия с условиями Политики Пользователь обязан прекратить использование Сайта.
9.3. Настоящая Политика действует бессрочно до замены новой версией.
9.4. Оператор оставляет за собой право вносить изменения в настоящую Политику без предварительного уведомления Пользователя. Новая редакция Политики вступает в силу с момента её размещения на Сайте.
9.5. Актуальная версия Политики конфиденциальности всегда доступна по адресу:
https://custom-heroes.ru/politika-konfidentsialnosti