П О Л И Т И КА
К О Н Ф И ДЕ Н Ц И А Л Ь Н О С Т И
Настоящая Политика конфиденциальности персональных данных (далее – Политика конфиденциальности) действует в отношении всей информации, которую сервис CarWash24 (далее – Сервис) может получить о Пользователе.
1. Сокращения, термины и определения
1.1. Персональные данные (далее по тексту — ПДН) — любая информация, относящаяся прямо или косвенно к определенному или определяемому физическому лицу (субъекту ПДН).
1.2. Субъект ПДН — физическое лицо, которое прямо или косвенно определено или определяемо с помощью ПДН.
1.3. Оператор ПДН (далее по тексту — «Оператор») — государственный орган, муниципальный орган, юридическое или физическое лицо, самостоятельно или совместно с другими лицами организующие и (или) осуществляющие обработку ПДН, а также определяющие цели обработки ПДН, состав ПДН, подлежащих обработке, действия (операции), совершаемые с ПДН.
1.4. Обработка ПДН — любое действие (операция) или совокупность действий (операций), совершаемых с ПДН с использованием средств автоматизации или без использования таких средств, включая сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение ПДН.
1.5. Распространение ПДН — действия, направленные на раскрытие ПДН неопределенному кругу лиц.
1.6. Предоставление ПДН — действия, направленные на раскрытие ПДН определенному лицу или определенному кругу лиц.
1.7. Блокирование ПДН — временное прекращение обработки ПДН (за исключением случаев, если обработка необходима для уточнения ПДН).
1.8. Уничтожение ПДН — действия, в результате которых становится невозможным восстановить содержание ПДН в информационной системе ПДН и (или) в результате которых уничтожаются материальные носители ПДН.
1.9. Обезличивание ПДН — действия, в результате которых становится невозможным без использования дополнительной информации определить принадлежность ПДн конкретному субъекту ПДН.
1.10. Информационная система ПДН (далее по тексту — ИСПДН) — совокупность содержащихся в базах данных ПДН, обрабатываемых при помощи информационных технологий и технических средств.
1.11. Трансграничная передача ПДН — передача ПДН на территорию иностранного государства органу власти иностранного государства, иностранному физическому лицу или иностранному юридическому лицу.
1.12. Пользователь – лицо, имеющее доступ к Сервису посредством сети Интернет.
2. Общие положения
2.1. Использование Сервиса Пользователем означает согласие с настоящей политикой конфиденциальности и условиями обработки персональных данных Пользователя.
2.2. Настоящая Политика разработана в соответствии с положениями Федерального закона «О персональных данных» №152-ФЗ от 27 июля 2006 года и действует в отношении всех ПДН, которые Сервис может получить о Пользователе.
2.3. ПДН являются информацией ограниченного доступа (конфиденциального характера) в соответствии с законодательством РФ. Организация хранения, учета и использования ПДН осуществляется в соответствии с Федеральным законом от 27.07.2006 № 152-ФЗ
«О персональных данных».
2.4. В случае несогласия с условиями Политикой конфиденциальности Пользователь должен прекратить использование Сервиса.
2.5. Сервис не проверяет достоверность ПДН, предоставляемых Пользователем.
2.6. Во всех случаях, не урегулированных настоящей Политикой, необходимо руководствоваться действующим законодательством РФ.
3. Предмет политики конфиденциальности
3.1. Настоящая Политика конфиденциальности устанавливает обязательства Сервиса по неразглашению и обеспечению режима защиты конфиденциальности персональных данных, которые Пользователь предоставляет Сервису.
3.2. Сервис придерживается следующих принципов обработки ПДН:
- Обработка ПДН должна осуществляться на законной и справедливой основе.
- Обработке подлежат только ПДН, которые отвечают целям их обработки.
-Обработка ПДН должна ограничиваться достижением конкретных, заранее определенных и законных целей.
- Не допускается обработка ПДН, несовместимая с целями сбора ПДН.
- Содержание и объем обрабатываемых ПДН должны соответствовать заявленным целям обработки.
- Обрабатываемые ПДН не должны быть избыточными по отношению к заявленным целям их обработки.
- Не допускается объединение баз данных, содержащих ПДН, обработка которых осуществляется в целях, несовместимых между собой.
3.3. Персональные данные, разрешённые к обработке в рамках настоящей Политики конфиденциальности, включают в себя следующую информацию:
3.3.1. адрес электронной почты Пользователя (e-mail).
4. Цели обработки персональных данных
4.1. Обработка ПДН осуществляется Сервисом в следующих целях:
4.1.1. Установления с Пользователем обратной связи, включая направление уведомлений, запросов, касающихся использования Сервиса, оказания услуг, обработка запросов от Пользователя;
4.1.2. Предоставления Пользователю информационных сообщений об услугах, мероприятиях, специальных предложениях Сервиса;
4.2. ПДН, перечисленные в 3.3., обрабатываются исключительно в объеме, требуемом для достижения цели их обработки.
5. Способы и сроки обработки персональных данных
5.1. Обработка ПДН Пользователя осуществляется без ограничения срока, любым законным способом, в том числе в ИСПДН с использованием средств автоматизации или без использования таких средств.
5.2. Сервис принимает необходимые организационные и технические меры для защиты ПДН Пользователя от неправомерного или случайного доступа, уничтожения, изменения, блокирования, копирования, распространения, а также от иных неправомерных действий третьих лиц.
5.3. Сервис совместно с Пользователем принимает все необходимые меры по предотвращению убытков или иных отрицательных последствий, вызванных утратой или разглашением ПДН Пользователя.
5.4. При обработке ПДН должны быть обеспечены точность ПДН, их достаточность, а в необходимых случаях и актуальность по отношению к целям обработки ПДН. Сервис принимает необходимые меры по удалению или уточнению неполных или неточных ПДН. Ответственность за своевременное предоставление Сервису сведений об изменении ПДН, обрабатываемых Сервисом, возлагается на Субъектов ПДН, которым они принадлежат.
5.5. Хранение ПДН должно осуществляться в форме, позволяющей определить Субъекта ПДН.
5.6. Основанием блокирования ПДН, относящихся к соответствующему Субъекту ПДН, является:
− обращение или запрос Субъекта ПДн, при условии подтверждения факта недостоверности, устаревания, неполноты ПДн, отсутствия необходимости в них для заявленной цели обработки, неправомерных действий с ними, незаконного их получения; − обращение или запрос законного представителя Субъекта ПДн при условии подтверждения факта недостоверности, устаревания, неполноты ПДн, отсутствия необходимости в них для заявленной цели обработки, неправомерных действий с ними, незаконного их получения;
− обращение или запрос уполномоченного органа по защите прав Субъектов ПДН при условии подтверждения факта недостоверности, устаревания, неполноты ПДН, отсутствия необходимости в них для заявленной цели обработки, неправомерных действий с ними, незаконного их получения.
5.7. Основанием для уничтожения ПДН является:
− утрата необходимости в достижении цели обработки ПДН;
− отзыв Субъектом ПДН согласия на обработку своих ПДН, за исключением случаев, когда обработка указанных ПДН является обязательной в соответствии с законодательством РФ или договором;
− выявление неправомерных действий с ПДН и невозможности устранения допущенных нарушений в срок, не превышающий трех рабочих дней с даты такого выявления;
− предписание уполномоченного органа по защите прав субъектов ПДН, Прокуратуры России или решение суда.
6. Обеспечение безопасности ПДН при их обработке
6.1. При обработке ПДН Сервис принимает правовые, организационные и технические меры для защиты ПДН от неправомерного или случайного доступа к ним, уничтожения, изменения, блокирования, копирования, предоставления, распространения ПДН, а также от иных неправомерных действий в отношении ПДН.
6.2. Обеспечение безопасности ПДН, в частности, достигается:
− определением угроз безопасности ПДН при их обработке в ИСПДН;
− применением организационных и технических мер по обеспечению безопасности ПДН при их обработке в ИСПДН, необходимых для выполнения требований к защите ПДН;
− проведением оценки средств защиты информации на соответствие установленным требованиям;
− проведением оценки эффективности принимаемых мер по обеспечению безопасности ПДН до ввода в эксплуатацию ИСПДН;
− восстановлением ПДН, которые были модифицированы или уничтожены вследствие несанкционированного доступа к ним.
6.3. Обеспечение безопасности ПДН, обрабатываемых в информационных системах при обеспечении оперативно-розыскных мероприятий, осуществляется в соответствии с законодательством РФ об оперативно-розыскной деятельности.
6.4. Обеспечение безопасности ПДН при трансграничной обработке ПДН осуществляется в соответствии с требованиями и рекомендациями международных правовых актов по обеспечению безопасности ПДН, международных стандартов по информационной безопасности и законодательства стран, на территории которых обрабатываются ПДН.
7. ОБЯЗАТЕЛЬСТВА СТОРОН
7.1. Пользователь вправе:
7.1.1. Пользователь принимает решение о предоставлении его ПДН и даёт согласие на их обработку свободно, своей волей и в своём интересе.
7.1.2. Пользователь имеет право в любой момент отозвать данное ранее согласие на обработку его ПДН. Сделать это можно, в том числе, но не ограничиваясь, путем отказа от информационной рассылки, нажав на соответствующую кнопку «отказаться от рассылки», имеющуюся в каждом информационном сообщении.
7.1.3. Пользователь имеет право на получение информации, касающейся обработки его ПДН, если такое право не ограничено в соответствии с федеральными законами. Пользователь вправе требовать уточнения его ПДН, их блокирования или уничтожения в случае, если ПДН являются неполными, устаревшими, неточными, незаконно полученными или не являются необходимыми для заявленной цели обработки, а также принимать предусмотренные законом меры по защите своих прав.
7.1.4. Пользователь, имеет право на получение информации, касающейся обработки его ПДН, в том числе содержащей:
− подтверждение факта обработки
− правовые основания и цели обработки ПДН;
− цели и способы обработки ПДН;
− сроки обработки ПДН, в том числе сроки их хранения;
− информацию об осуществленной или о предполагаемой трансграничной передаче ПДН; − − иные сведения, предусмотренные Федеральным законом от 27.07.2006 № 152-ФЗ
«О персональных данных» или другими федеральными законами.
7.2. Пользователь обязан:
7.2.1. Сообщать достоверную информацию, содержащую ПДН, в объеме, необходимом для целей обработки.
7.2.2. Обновить, дополнить предоставленную информацию о персональных данных в случае изменения данной информации.
7.3.Сервис обязан:
7.3.1. Использовать полученную информацию исключительно для целей, указанных в п. 4 настоящей Политики конфиденциальности.
7.3.2. Обеспечить хранение конфиденциальной информации в тайне, не разглашать без предварительного письменного разрешения Пользователя, а также не осуществлять продажу, обмен, опубликование, либо разглашение иными возможными способами переданных ПДН Пользователя.
7.3.3. Принимать меры предосторожности для защиты конфиденциальности ПДН Пользователя согласно порядку, обычно используемого для защиты такого рода информации в существующем деловом обороте.
7.3.4. Осуществить блокирование ПДН, относящихся к соответствующему Пользователю, с момента обращения или запроса Пользователя или его законного представителя либо уполномоченного органа по защите прав субъектов ПДН на период проверки, в случае выявления недостоверных ПДН или неправомерных действий.
8. Конфиденциальность ПДН
8.1. Сервис и иные лица, получившие доступ к ПДН, не вправе раскрывать третьим лицам или распространять ПДН без согласия Субъекта ПДН, если иное не предусмотрено законодательством РФ.
9. ОТВЕТСТВЕННОСТЬ СТОРОН
9.1.Сервис несёт ответственность в связи с неправомерным использованием ПДН в соответствии с законодательством Российской Федерации, за исключением случая, предусмотренного п. 9.2. настоящей Политики Конфиденциальности.
9.2. В случае утраты или разглашения Конфиденциальной информации Сервис не несёт ответственность, если данная конфиденциальная информация:
9.2.1. Стала публичным достоянием до её утраты или разглашения.
9.2.2. Была получена от третьей стороны до момента её получения Сервисом.
9.2.3. Была разглашена с согласия Пользователя.
10. РАЗРЕШЕНИЕ СПОРОВ
10.1. До обращения в суд с иском по спорам, возникающим из отношений между Пользователем и сервисом, обязательным является предъявление претензии (письменного предложения о добровольном урегулировании спора).
10.2 .Получатель претензии в течение 30 календарных дней со дня получения претензии, письменно уведомляет заявителя претензии о результатах рассмотрения претензии.
10.3. При не достижении соглашения спор будет передан на рассмотрение в судебный орган в соответствии с действующим законодательством Российской Федерации.
10.4. К настоящей Политике конфиденциальности и отношениям между Пользователем и Сервисом применяется действующее законодательство Российской Федерации.
11. ДОПОЛНИТЕЛЬНЫЕ УСЛОВИЯ
11.1. Сервис вправе вносить изменения в настоящую Политику конфиденциальности.
11.2. Новая Политика конфиденциальности вступает в силу с момента ее размещения в Сервисе, если иное не предусмотрено новой редакцией Политики конфиденциальности.