Хит Инжиниринг
Технологии в действии
1. Введение
Настоящая политика определяет основные принципы, цели, условия и способы обработки персональных данных.
Положения Политики служат основой для разработки локальных нормативных актов, регламентирующих вопросы обработки персональных данных субъектов персональных данных.
1.1 Цели
Настоящая Политика определяет принципы обработки персональных данных Обществом с ограниченной ответственностью «Хит Комплект» (ИНН 7727608387 ОГРН 5077746427358, адрес местонахождения: Московская область, г. Одинцово, ул. Садовая, д. 3б, этаж 5, офис 506
(далее – Общество) субъектов персональных данных.
Целью настоящей Политики является обеспечение защиты прав и свобод человека, и гражданина при обработке его персональных данных, в том числе защиты прав на неприкосновенность частной жизни, личную и семейную тайну.
1.2 Область применения
1.2.1 Настоящая Политика действует в отношении всей информации, содержащей персональные данные субъектов персональных данных, которую Общество и/или связанные с ним юридические лица могут получить о субъекте персональных данных при осуществления основной хозяйственной деятельности. Настоящая Политика является общедоступной.
1.2.2 Настоящая Политика распространяется на процессы обработки персональных данных в Обществе, осуществляемые как с использованием средств автоматизации, в том числе с использованием информационно-телекоммуникационных сетей, так и без использования таких средств.
1.3 Ответственность за актуализацию настоящей Политики и текущий контроль над выполнением норм Политики возлагается на назначаемого приказом по Обществу уполномоченного сотрудника, ответственного за организацию обработки персональных данных.
2. Термины, обозначения и сокращения
2.1 Термины и определения
3. Согласие на обработку персональных данных
Субъект персональных данных:
предоставляет Обществу согласие, на автоматизированную, а также без использования средств автоматизации обработку персональных данных, на условиях, указанных в пунктах 5-8 Политики.
Согласие на обработку персональных данных субъекта действует в течение 10 (десяти) лет с даты его предоставления и момента достижения целей обработки персональных данных, указанных в пункте 5.1 Политики. Персональные данные субъекта хранятся в течение 10 (десяти) лет с момента достижения заявленных целей обработки, если иное не указано в Политике или не предусмотрено законодательством Российской Федерации.
Согласие полностью или частично может быть отозвано путем направления письменного запроса в адрес Общества в соответствии с пунктом 11 Политики.
4 Права и обязанности субъектов персональных данных
4.1 Права субъектов персональных данных
4.1.1 Субъекты персональных данных имеют право (при личном обращении или при направлении письменного запроса) на получение информации, касающейся обработки их персональных данных, в том числе содержащей:
4.1.2 Субъекты персональных данных вправе требовать уточнения своих персональных данных, их блокирования или уничтожения в случае, если, по мнению субъектов персональных данных, данные являются неполными, устаревшими, неточными, незаконно полученными или не являются необходимыми для заявленной цели обработки.
4.1.3 Также субъекты персональных данных могут отозвать данное ими согласие на обработку персональных данных, включая согласие на получение информации информационного и/или рекламного характера.
4.2 Обязанности субъектов персональных данных
4.2.1 Субъекты персональных данных обязаны:
4.3 Обязанности Оператора персональных данных
4.3.1 Общество, являясь Оператором персональных данных, обязано:
5 Цели и правовые основания обработки персональных данных
5.1 Цели обработки персональных данных
Обработка персональных данных субъектов осуществляется Обществом для достижения конкретных, заранее определенных и законных целей, а именно:
5.1.1 Для физических лиц, заключивших либо намеревающихся заключить договор розничной купли-продажи (далее – Клиент):
5.1.2 Для физических лиц, заключивших или намеревающихся заключить договор гражданско-правового характера (далее – ГПХ) с Обществом (далее – Лица, заключившие договор ГПХ):
5.1.3. Для физических лиц, в том числе являющихся представителями контрагентов Общества, намеревающихся заключить договор поручительства или залога с Обществом (далее – Лица, заключившие договор обеспечения обязательств):
5.1.4 Для посетителей площадок Общества, на которых действует пропускной режим, в целях осуществления пропуска на территорию Общества.
5.1.5 Для физических лиц, являющихся представителями контрагентов Общества (далее – Представители контрагентов):
5.1.6 Для физических лиц, обработка персональных данных которых поручена Обществу третьими лицами, в соответствии с целями, определенными соответствующим оператором персональных данных в договоре поручения обработки.
5.2 Правовые основания обработки персональных данных
5.2.1 Общество осуществляет обработку персональных данных Клиентов на основании:
5.2.2 Общество осуществляет обработку персональных данных лиц, заключивших договор ГПХ, на основании:
5.2.3 Общество осуществляет обработку персональных данных лиц, заключивших договор обеспечения обязательств на основании:
5.2.4 Общество осуществляет обработку персональных данных посетителей площадок Общества на основании:
согласия с правилами прохода на территорию Общества;
заключенных между Обществом и третьими лицами договоров, предусматривающих передачу персональных данных Обществу, полученных третьим лицом от субъекта персональных данных на основании согласия на обработку персональных данных.
5.2.5 Общество осуществляет обработку персональных данных представителей контрагентов на основании:
положений Гражданского кодекса РФ;
договора с контрагентом;
согласия на обработку персональных данных, полученного лично от субъекта.
5.2.6 Общество осуществляет обработку персональных данных субъектов по поручению третьих лиц на основании:
заключенных между Обществом и третьими лицами договоров, предусматривающих поручение обработки персональных данных.
6 Объем и категории обрабатываемых персональных данных
6.1 Для достижения целей, приведенных в пункте 5.1.1 настоящей Политики, Общество обрабатывает следующие персональные данные Клиентов:
фамилия, имя, отчество;
контактные данные (адрес электронной почты, контактный телефон);
адрес доставки товара;
марка, модель и гос.номер автомобиля;
история покупок и взаимодействия с Обществом.
6.2 Для достижения целей, приведенных пункте 5.1.2 настоящей Политики, Общество обрабатывает следующие персональные данные лиц, привлекаемых по договорам ГПХ:
фамилия, имя, отчество;
контактные данные (адрес электронной почты, контактный телефон);
реквизиты документа, удостоверяющего личность (серия, номер, кем и когда выдан);
адрес и дата регистрации, фактический адрес проживания;
индивидуальный номер налогоплательщика;
сведения, необходимые для работы с финансовыми организациями и совершения банковских операций в интересах физического лица.
6.3 Для достижения целей, приведенных в пункте 5.1.3 настоящей Политики, Общество обрабатывает следующие персональные данные физических лиц, заключивших договор обеспечения обязательств:
фамилия, имя, отчество;
данные документа, удостоверяющего личность (тип документа, серия, номер, кем и когда выдан);
идентификационный номер налогоплательщика;
адрес регистрации по месту жительства;
контактные данные (адрес электронной почты, контактный телефон);
информация о наличии автомобиля и его характеристики;
информация о наличии недвижимости и ее характеристики;
иная информация иная информация, которую сообщает о себе субъект персональных данных.
6.4 Для достижения целей, приведенных в пункте 5.1.4 настоящей Политики, Общество обрабатывает следующие персональные данные посетителей площадок Общества:
фамилия, имя, отчество;
данные документа, удостоверяющего личность (вид документа, серия и номер);
6.5 Для достижения целей, приведенных в пункте 5.1.5 настоящей Политики, Общество обрабатывает следующие персональные данные Представителей контрагентов:
фамилия, имя, отчество;
должность, место работы;
контактные данные (адрес электронной почты, контактный телефон);
данные документа, удостоверяющего личность (тип документа, серия, номер, кем и когда выдан).
6.6 Объем обрабатываемых Обществом персональных данных физических лиц, обработка персональных данных которых поручена Обществу третьими лицами, определяется соответствующим оператором персональных данных в договоре поручения обработки.
7 Порядок и условия обработки персональных данных
Общество осуществляет как автоматизированную обработку персональных данных субъектов, то есть обработку с использованием средств автоматизации, так и обработку без использования средств автоматизации. Общество обеспечивает выполнение следующих действий (операций) с персональными данными:
7.1 Сбор персональных данных:
Лиц, привлекаемых по договорам ГПХ, посетителей площадок Общества осуществляется лично, с их согласия, в виде копий и/или оригиналов документов, содержащих персональные данные, и анкет, заполняемых собственноручно субъектом персональных данных, а также в отдельных случаях от иных операторов персональных данных;
Представителей контрагентов осуществляется лично, непосредственно от контрагентов в виде копий и/или оригиналов документов;
Клиентов осуществляется лично, с их согласия в виде копий и/или оригиналов документов, а также в процессе обращения на Сайт и/или в колл-центр Общества.
7.2 Запись персональных данных:
посетителей площадок Общества осуществляется в документы на бумажных носителях (журналы учета посетителей и т.д.);
иных субъектов персональных данных осуществляется Обществом в документы на бумажных носителях (договоры и иные внутренние документы), а также в базы данных информационных систем персональных данных Общества.
7.3 Систематизация, накопление, хранение персональных данных:
посетителей площадок Общества осуществляется в виде документов на бумажных носителях (журналов учета посетителей и т.д.) в офисах Общества в течение 3 (трех) лет после момента заполнения указанных документов;
иных субъектов персональных данных осуществляется в виде документов на бумажных носителях, а также в виде электронных документов в информационных системах Общества в офисах Общества, на сайте или колл-центре Общества в течение:
10 (десяти) лет, если иное не предусмотрено условиями заключенного договора, с момента окончания действия договора, с момента достижения заявленных целей обработки – для персональных данных Клиентов, лиц, привлекаемых по договорам ГПХ, представителей контрагентов, лиц, заключивших договор обеспечения обязательств;
сроков, установленных договорами между Обществом и третьими лицами, предусматривающими поручение обработки персональных данных – для персональных данных субъектов, обработка персональных данных которых поручена Обществу.
7.4 Уточнение (обновление, изменение) персональных данных выполняется Обществом при получении соответствующего запроса от субъекта персональных данных ответственным сотрудников Общества.
7.5 Использование персональных данных субъектов осуществляется Обществом исключительно для целей, указанных в разделе 5 настоящей Политики.
7.6 Передача (распространение, предоставление, доступ) персональных данных осуществляется Обществом в соответствии с Перечнем третьих лиц, имеющих доступ к персональным данным, являющимся неотъемлемым приложением к настоящей Политике;
Персональные данные Клиентов также могут передаваться индивидуальным предпринимателям и юридическим лицам, не указанным в Перечне третьих лиц, имеющих доступ к персональным данным, с целью осуществления продажи и доставки товаров Клиентам. В указанных случаях информацию о наименовании и адресе такого индивидуального предпринимателя или юридического лица сообщается Клиенту при предоставлении документов на продаваемый и/или доставляемый товар.
7.7 Удаление, уничтожение персональных данных:
осуществляется Обществом в течение 30 (тридцати) дней с момента отзыва субъектом персональных данных согласия на обработку его персональных данных, если сохранение персональных данных более не требуется для достижения целей обработки персональных данных и/или соблюдения требований законодательства РФ;
осуществляется Обществом в течение 30 (тридцати) дней по истечении сроков хранения соответствующих данных и документов, в соответствии с требованиями законодательства РФ, внутренних документов Общества;
осуществляется Обществом в течение 7 (семи) дней с момента выявления незаконно полученных персональных данных или персональных данных, необходимости обработки которых не установлена для определенных Обществом целей обработки;
осуществляется Обществом в течение 10 (десяти) дней с момента выявления неправомерной обработки персональных данных, если устранение причин такой обработки невозможно.
8 Обработка файлов Cookie и счетчиков
8.1 Данные, которые автоматически передаются Обществу в процессе их использования с помощью установленного на устройстве пользователя программного обеспечения, в том числе IP-адрес, данные файлов cookie, информация о браузере пользователя (или иной программе, с помощью которой осуществляется доступ к Сайту), технические характеристики оборудования и программного обеспечения, используемых пользователем, дата и время доступа к Сайту, адреса запрашиваемых страниц и иная подобная информация, не содержат персональные данные пользователя и не используется Обществом в целях идентификации пользователя.
8.2 Определенные файлы cookie используются для сбора статистики, мониторинга трафика на сайте (например, при работе с программами «Яндекс. Метрика»), улучшения функциональности сайта, а также для выявления использования ботов (роботов).
8.3 Пользователь может настроить используемый им браузер таким образом, чтобы отклонять все файлы cookie или оповещать об их отправке, а также удалить ранее полученные файлы cookie. При отказе от получения файлов cookie некоторые функции Сайта могут работать некорректно.
8.4 Структура файла cookie, его содержание и технические параметры определяются Обществом и могут изменяться без предварительного уведомления пользователя.
8.5 Счетчики, размещенные Обществом на Сайте, могут использоваться для анализа файлов cookie пользователя, для сбора и обработки статистической информации об использовании Сайта, а также для обеспечения работоспособности Сайта в целом или его отдельных функций. Технические параметры работы счетчиков определяются Обществом и могут изменяться без предварительного уведомления пользователя.
9 Локализация персональных данных
Общество обеспечивает запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение персональных данных граждан РФ с использованием баз данных, находящихся на территории РФ.
10 Обеспечение безопасности персональных данных
Общество предпринимает необходимые правовые, организационные и технические меры для защиты обрабатываемых персональных данных от неправомерного или случайного доступа к ним, уничтожения, изменения, блокирования, копирования, предоставления, распространения, а также от иных неправомерных действий в отношении таких персональных данных в соответствии с требованиями ст. 19 Федерального закона РФ от 27.07.2006 г. № 152-ФЗ «О персональных данных», в частности:
определение угроз безопасности персональных данных при их обработке;
применение организационных и технических мер по обеспечению безопасности персональных данных при их обработке, необходимых для выполнения требований к защите персональных данных, исполнение которых обеспечивает установленные Правительством РФ уровни защищенности персональных данных;
применение прошедших в установленном порядке процедуру оценки соответствия средств защиты информации;
оценка эффективности принимаемых мер по обеспечению безопасности персональных данных;
обнаружение фактов несанкционированного доступа к персональным данным и принятие мер по минимизации возникшего ущерба;
восстановление персональных данных, модифицированных или уничтоженных вследствие несанкционированного доступа к ним;
установление правил доступа к персональным данным, обрабатываемым в Обществе, а также обеспечение регистрации и учета всех действий, совершаемых с персональными данными;
контроль за принимаемыми мерами по обеспечению безопасности персональных данных и уровня защищенности персональных данных.
11 Актуализация, исправление, удаление и уничтожение персональных данных, ответы на запросы субъектов на доступ к персональным данным
11.1 Субъекты персональных данных могут обратиться в Общество для реализации их прав на обновление (уточнение, изменение), удаление или уничтожение персональных данных, обрабатываемых в Обществе. В случае подтверждения факта неточности персональных данных или неправомерности их обработки, Общество предпримет все необходимые действия по их актуализации или прекратит неправомерную обработку.
11.2 В случае отзыва субъектом персональных данных согласия на их обработку, персональные данные подлежат уничтожению в срок, не превышающий 30 (тридцати) дней, если иное не предусмотрено договором с субъектом или требованиями законодательства РФ.
11.3 Общество обязано сообщить субъекту персональных данных или его представителю информацию об осуществляемой обработке персональных данных такого субъекта в соответствии с пунктом 3 настоящей Политики.
11.4 Запрос субъекта персональных данных или его представителя должен содержать номер основного документа, удостоверяющего личность субъекта персональных данных или его представителя, сведения о дате выдачи указанного документа и выдавшем его органе, сведения, подтверждающие участие субъекта персональных данных в отношениях с оператором (номер договора, дата заключения договора, условное словесное обозначение и (или) иные сведения), либо сведения, иным образом подтверждающие факт обработки персональных данных оператором, подпись субъекта персональных данных или его представителя. Запрос может быть направлен в форме электронного документа и подписан электронной подписью в соответствии с законодательством РФ.
11.5 Для получения дополнительной информации, касающейся обработки своих персональных данных, а также для реализации своих прав субъекты персональных данных могут обратиться к оператору персональных данных ООО «Хит Комплект»
· по адресу: Московская область, г. Одинцово, ул. Садовая, д. 3б, этаж 5, офис 506
· по адресу электронной почты: info@hitarm.ru
· через форму обратной связи на сайте Общества;
· по телефону: +7 (495) 232-32-46
12 Пересмотр положений настоящей Политики
12.1 Настоящая Политика вступает в силу с момента ее утверждения генеральным директором Общества и действует бессрочно до замены ее новым документом (новой редакцией Политики).
12.2 Общество проводит пересмотр настоящей Политики и ее актуализацию по мере необходимости, в частности:
12.3 При внесении изменений в настоящую Политику указывается дата последнего обновления. Новая редакция вводится в действие приказом генерального директора Общества или иных уполномоченных представителей Общества.
12.4 Субъект персональных данных соглашается с положениями действующей в это время редакцией настоящей Политики, если продолжает каким–либо образом взаимодействовать с Обществом.