Политика конфиденциальности

Политика конфиденциальности

1.1. Общие положения

1. Оператор сайта: Компания «Секрет Авто», владелец сайта https://secretauto.ru (далее — «Оператор»). Контактные данные: адрес — Москва, ул. Удальцова, 36; телефон — +7 (495) 645-77-44; e-mail — secretauto2014@yandex.ru

2. Настоящая Политика конфиденциальности описывает порядок и условия обработки персональных данных пользователей сайта (далее — «Пользователь», «Субъект ПД») и действует в соответствии с законодательством Российской Федерации о персональных данных.

1.2. Термины

«Персональные данные» — любая информация, относящаяся к прямо или косвенно определённому физическому лицу (ФИО, телефон, e-mail, данные об автомобиле и т.д.). «Обработка персональных данных» — любое действие (операция) с персональными данными, включая сбор, запись, систематизацию, накопление, хранение, уточнение, использование, передачу, блокирование, удаление, уничтожение.

1.3. Цели обработки персональных данных

Оператор обрабатывает персональные данные Пользователя в следующих целях:

  • обработка запросов и заявок Пользователя (заявки на установку, консультации), организация обслуживания и выполнение работ;
  • связь с Пользователем (телефон, e-mail, мессенджеры) для уточнения заказа;
  • отправка сообщений, уведомлений о состоянии заявки, сервисных напоминаний;
  • направление рекламных и информационных рассылок (только при отдельном согласии Пользователя);
  • проведение аналитики работы сайта, улучшение качества услуг и работы сайта;
  • выполнение требований действующего законодательства.

1.4. Категории и перечень персональных данных

Оператор может собирать и обрабатывать следующие персональные данные (в зависимости от формы/цели):

  • ФИО; телефон(ы); адрес электронной почты; адрес проживания/сервиса (если указан);
  • сведения об автомобиле (марка/модель/год выпуска/VIN) — если предоставлены Пользователем для оказания услуги;
  • реквизиты договора (при заключении), данные для выставления счета;
  • IP-адрес, данные cookies, технические логи и прочие технические данные, автоматически собираемые при посещении сайта.

1.5. Правовые основания обработки

Основное правовое основание обработки персональных данных — информированное согласие субъекта ПД, а также иные основания, предусмотренные законодательством РФ (обработка для исполнения договора, выполнение юридических обязательств и т.п.). Согласие может быть дано в электронной форме (отдельная галочка/чекбокс в форме) в порядке, предусмотренном законом.

1.6. Операции с персональными данными

Оператор вправе осуществлять следующие операции: сбор, запись, систематизация, накопление, хранение, уточнение (обновление), извлечение, использование, передача (в том числе третьим лицам-исполнителям), блокирование, удаление, уничтожение.

1.7. Передача данных третьим лицам / обработчики

Оператор может привлекать третьих лиц-исполнителей (обработчиков) — почтовые сервисы, CRM, платёжные операторы, сервисы облачного хранения и пр. Передача данных третьим лицам осуществляется только при наличии правовых оснований и с заключением договоров/дополнений, гарантирующих безопасность данных и соответствие требованиям законодательства. (Если Оператор использует конкретных процессоров — их следует перечислить в отдельном разделе Политики.)

1.8. Трансграничная передача персональных данных

Если Оператор осуществляет трансграничную передачу персональных данных, об этом указывается отдельно: направления передачи, правовые основания и меры по защите данных. (Если трансграничная передача не осуществляется — укажите прямо: «Трансграничная передача персональных данных не осуществляется».)

1.9. Сроки хранения персональных данных

Персональные данные хранятся не дольше, чем требуется для достижения целей обработки. Рекомендуемые ориентиры (пример):

  • данные заявок/обращений — 3 года после завершения исполнения заявки;
  • данные в целях маркетинга — до отзыва согласия;
  • данные, необходимые для бухгалтерского учёта и отчетности — в соответствии с требованиями законодательства (установленные сроки хранения).

1.10. Права субъекта персональных данных и порядок их реализации

Субъект ПД имеет право: знакомиться с обрабатываемыми данными, требовать уточнения/блокирования/уничтожения/удаления данных, отзывать согласие, требовать ограничения обработки, требовать копии своих данных, обжаловать действия оператора в уполномоченные органы. Оператор обязуется рассмотреть запросы субъектов персональных данных и ответить в сроки, установленные законом (в том числе — в обозримые сроки, но не более 10 рабочих дней для основных обращений; сроки уточняются в зависимости от конкретного запроса).

1.11. Безопасность персональных данных

Оператор принимает организационные и технические меры для защиты персональных данных (контроль доступа, разграничение прав доступа, антивирусная защита, резервное копирование, шифрование при передаче при необходимости, использование защищённых каналов связи (HTTPS), внутренние инструкции и обучение сотрудников). Перечень конкретных мер указывается в внутренней политике оператора.

1.12. Cookies и аналогичные технологии

Сайт использует cookies и другие технологии для: обеспечения работы сайта, сохранения сессии и предпочтений, аналитики и улучшения сервиса. Пользователь может в любой момент изменить настройки браузера и отключить cookies (при этом часть функционала сайта может быть недоступна).

1.13. Уведомление Роскомнадзору

Оператор обязан, при наличии оснований, уведомить уполномоченный орган (Роскомнадзор) о начале обработки персональных данных и при необходимости представить сведения в Реестр операторов персональных данных. Если уведомление не направлено — оператор должен привести основания (исключения), предусмотренные законом. Рекомендуется подтвердить факт уведомления в реестре РКН.

1.14. Изменения в Политике

Оператор имеет право вносить изменения в настоящую Политику. Изменения публикуются на сайте и вступают в силу после публикации. Рекомендуется периодически проверять актуальность Политики.

1.15. Контакты для связи по вопросам персональных данных

По вопросам, связанным с обработкой персональных данных, Пользователь может направлять обращения на e-mail secretauto2014@yandex.ru или по почтовому адресу Москва, ул. Удальцова, 36; телефон +7 (495) 645-77-44.