В Соглашении, если из текста Соглашения прямо не вытекает иное, следующие слова и выражения будут иметь указанные ниже значения:
1.1. Настоящая Политика конфиденциальности персональных данных (далее - Политика) является документом Общества с ограниченной ответственностью «Турин-Авто», ИНН 7719245228, расположенного по адресу: 111123, г. Москва, шоссе Энтузиастов, 56с23 (далее – «Компания»), регулирует отношения, связанные с обработкой персональных данных физических лиц (далее — «Пользователи»), пользующихся сервисами, информацией, услугами, программами и продуктами сайта, расположенного на доменном имени в сети Интернет VashSmart.ru (далее — «Сайт») и действует в отношении всей информации, размещенной на Сайте, которую возможно получить о Пользователе во время использования Сайта, его сервисов, программ и продуктов.
1.2. Использование сервисов Сайта означает безоговорочное согласие Пользователя с настоящей Политикой и указанными в ней условиями обработки его персональных данных; в случае несогласия с этими условиями Пользователь должен воздержаться от использования сервисов.
1.3. Настоящая Политика разработана в соответствии с Конституцией Российской Федерации, Гражданским кодексом Российской Федерации, Федеральным законом от 27.07.2006 г. №149-ФЗ «Об информации, информационных технологиях и о защите информации», Федеральным законом от 27.07.2006 г. №152-ФЗ «О персональных данных», иным действующим законодательством Российской Федерации в области персональных данных.
1.4. Основные понятия, используемые в Политике:
1.4.1. Персональные данные - любая информация, относящаяся к прямо или косвенно определенному или определяемому физическому лицу (субъекту персональных данных), в том числе:
- Персональная информация, которую Пользователь предоставляет о себе самостоятельно при регистрации (создании учетной записи) или в процессе использования Сервисов Сайта, включая персональные данные Пользователя. Обязательная для предоставления Сервисов информация помечена специальным образом. Иная информация предоставляется Пользователем на его усмотрение.
- Данные, которые автоматически передаются сервисам Сайта в процессе их использования с помощью установленного на устройстве Пользователя программного обеспечения, в том числе IP-адрес, данные файлов cookie, информация о браузере Пользователя (или иной программе, с помощью которой осуществляется доступ к сервисам), технические характеристики оборудования и программного обеспечения, используемых Пользователем, дата и время доступа к сервисам, адреса запрашиваемых страниц и иная подобная информация.
- Иная информация о Пользователе, обработка которой предусмотрена Соглашением об использовании Сайта.
Пользователь не обязан предоставлять личную информацию по запросу Компании, однако, если Пользователь ее не укажет, в некоторых случаях Компания не сможет предоставить Пользователю продукт, оказать услугу или ответить на запрос.
1.4.2. Субъект персональных данных – Пользователь - физическое лицо, имеющее доступ к Сайту посредством сети Интернет и пользующиеся сервисами, информацией, услугами, программами и продуктами Сайта;
1.4.3. Оператор персональных данных – Компания, самостоятельно или совместно с другими лицами организующая и (или) осуществляющая обработку персональных данных, а также определяющая цели обработки персональных данных, состав персональных данных, подлежащих обработке, действия (операции), совершаемые с персональными данными;
1.4.4. Обработка персональных данных - любое действие (операция) или совокупность действий (операций), совершаемых с использованием средств автоматизации или без использования таких средств с персональными данными, включая сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение персональных данных;
1.4.5. Автоматизированная обработка персональных данных – обработка персональных данных с помощью средств вычислительной техники;
1.4.6. Распространение персональных данных – действия, направленные на раскрытие персональных данных неопределенному кругу лиц;
1.4.7. Предоставление персональных данных – действия, направленные на раскрытие персональных данных определенному лицу или определенному кругу лиц;
1.4.8. Блокирование персональных данных – временное прекращение обработки персональных данных (за исключением случаев, если обработка необходима для уточнения персональных данных);
1.4.9. Уничтожение персональных данных – действия, в результате которых становится невозможным восстановить содержание персональных данных в информационной системе персональных данных и (или) в результате которых уничтожаются материальные носители персональных данных;
1.4.10. Обезличивание персональных данных – действия, в результате которых становится невозможным без использования дополнительной информации определить принадлежность персональных данных конкретному субъекту персональных данных;
1.4.11. Информационная система персональных данных – совокупность содержащихся в базах данных персональных данных и обеспечивающих их обработку информационных технологий и технических средств;
1.4.12. Конфиденциальность персональных данных - обязательное для соблюдения Компанией или иным получившим доступ к персональным данным лицом требование не допускать их распространения без согласия субъекта персональных данных или наличия иного законного основания;
1.4.13. Cookies — небольшой фрагмент данных, отправленный веб-сервером и хранимый на компьютере пользователя, который веб-клиент или веб-браузер каждый раз пересылает веб-серверу в HTTP-запросе при попытке открыть страницу соответствующего сайта;
1.4.14. IP-адрес — уникальный сетевой адрес узла в компьютерной сети, построенной по протоколу IP;
1.4. Управление информацией, которую собирают сторонние лица, на сайты которых Пользователь может перейти по ссылкам, доступным на Сайте, и которая может включать персональные данные или контактную информацию, регулируются политиками конфиденциальности этих сторонних компаний. Компания рекомендует ознакомиться с политикой конфиденциальности таких сторонних лиц.
1.5. Настоящая Политика конфиденциальности является общедоступной и размещается на Сайте на странице https://VashSmart.ru/politic
2.1. Персональные данные обрабатываются Компанией исключительно в цели заключения договоров по инициативе Пользователя или договоров, по которым Пользователь будет являться выгодоприобретателем или поручителем исполнения договора, а также исполнения договоров, стороной которых либо выгодоприобретателем или поручителем по которым является Пользователь, в том числе для:
2.1.1 Идентификации Пользователя для заключения, исполнения и прекращения договоров купли-продажи товаров дистанционным способом в рамках Сайта.
2.1.2. Предоставления Пользователю доступа к персонализированным ресурсам Сайта.
2.1.3. Установления с Пользователем обратной связи, включая направление уведомлений, запросов, касающихся использования Сайта, условий и изменения условий договоров купли-продажи товаров, оказания услуг, доставки товаров, обработку запросов, заказов и заявок от Пользователя.
2.1.4. Определения места нахождения Пользователя для обеспечения доставки товара, предотвращения потерь и противодействия мошенничеству.
2.1.5. Подтверждения достоверности и полноты персональных данных, предоставленных Пользователем для заключения, исполнения и прекращения договоров.
2.1.6. Создания учетной записи для совершения покупок, если Пользователь дал согласие на создание учетной записи.
2.1.7. Предоставления Пользователю с его согласия информации о состоянии его заказов, обновлении продукции, о ценах на нее, об акциях, скидках и специальных предложениях, новостной рассылки и иных сведений от имени Компании.
2.1.8. Предоставления Пользователю эффективной клиентской и технической поддержки при возникновении проблем, связанных с использованием Сайта.
.1.9. Осуществления рекламной деятельности с предварительного согласия Пользователя.
2.1.10. Обработки и получения платежей, подтверждения налога или налоговых льгот, оспаривания платежа, определения права на получение Пользователем кредитной линии.
2.1.11. Проведения внутреннего аудита, анализа данных и различных исследований в целях улучшения продуктов и услуг Компании, а также взаимодействия с потребителями.
2.1.12. Рассылки важных уведомлений об изменении в условиях, положениях, политиках.
3.1. Состав персональных данных Пользователей, обрабатываемых Компанией:
1) фамилия, имя, отчество;
2) контактные номера рабочих, домашних и мобильных телефонов;
3) контактный адрес электронной почты (e-mail);
4) адрес доставки Товара;
5) реквизиты банковского счета, номер банковской карты, иные платежные реквизиты и данные Пользователя по оплатам Товаров, услуг в рамках Сайта;
6) другие персональные данные, необходимые для обеспечения реализации цели обработки персональных данных, в том числе: число, месяц, год рождения; место рождения; сведения о гражданстве (подданстве); вид, серия, номер документа, удостоверяющего личность, дата выдачи, наименование органа, выдавшего его (паспортные данные); адрес регистрации по месту жительства (месту пребывания), адрес фактического проживания; а также копии документов, содержащих персональные данные, необходимые для обеспечения реализации цели обработки персональных данных, указанной в параграфе 2 настоящей Политики.
3.2. Компания вправе запросить у Пользователя, а Пользователь предоставить дополнительные персональные данные, которые по усмотрению Компании будут являться необходимыми и достаточными в цели обработки персональных данных, указанной в параграфе 2 настоящей Политики, в том числе для идентификации такого Пользователя и позволят исключить злоупотребления и нарушения прав третьих лиц при заключении и исполнении договоров.
Пользователь не обязан предоставлять дополнительную личную информацию по запросу Компании, однако, если Пользователь ее не укажет, в некоторых случаях Компания не сможет предоставить Пользователю продукт, оказать услугу или ответить на запрос.
3.3. При регистрации на Сайте Пользователь в разделе Личный кабинет заполняет регистрационную форму, которая включает в себя следующие персональные данные:
1) фамилия, имя, отчество;
2) контактный телефон Пользователя;
3) адрес электронной почты (e-mail);
3.4. Компания защищает данные, которые автоматически передаются в процессе просмотра рекламных блоков и при посещении страниц, на которых установлен статистический скрипт системы («пиксель»):
· IP адрес;
· информация из cookies;
· информация о браузере (или иной программе, которая осуществляет доступ к показу рекламы);
· время доступа;
· адрес страницы, на которой расположен рекламный блок;
· реферер (адрес предыдущей страницы).
3.5. Отключение cookies может повлечь невозможность доступа к частям Сайта, требующим авторизации.
3.6. Компания осуществляет сбор статистики об IP-адресах своих Пользователей. Данная информация используется с целью выявления и решения технических проблем, для контроля законности проводимых финансовых платежей.
3.7. Любая иная персональная информация неоговоренная выше (история покупок, используемые браузеры и операционные системы и т.д.) подлежит надежному хранению и нераспространению, за исключением случаев, предусмотренных настоящей Политикой.
4.1. Пользователь имеет право:
4.1.1. На получение информации, касающейся обработки персональных данных Пользователя, за исключением случаев ограничения права доступа, предусмотренных федеральными законами, в том числе Федеральным законом от 27.07.2006 г. №152-ФЗ «О персональных данных», по письменному запросу Пользователя или его представителя. Запрос должен содержать номер основного документа, удостоверяющего личность Пользователя или его представителя, сведения о дате выдачи указанного документа и выдавшем его органе, сведения, подтверждающие участие Пользователя в отношениях с Компанией (номер договора, дата заключения договора, условное словесное обозначение и (или) иные сведения), либо сведения, иным образом подтверждающие факт обработки персональных данных Компанией, подпись Пользователя или его представителя.
4.1.2. На уточнение своих персональных данных, их блокирование или уничтожение в случае, если персональные данные являются неполными, устаревшими, недостоверными, незаконно полученными или не являются необходимыми для заявленной цели обработки.
4.1.3. На отзыв Согласия на обработку персональных данных. В случае отзыва Пользователем согласия на обработку персональных данных Компания вправе продолжить обработку персональных данных без согласия Пользователя при наличии оснований, указанных в пунктах 2 - 11 части 1 статьи 6, части 2 статьи 10 и части 2 статьи 11 Федерального закона от 27.07.2006 г. №152-ФЗ «О персональных данных».
4.1.4. На защиту своих прав и законных интересов в порядке, установленном действующим законодательством Российской Федерации.
4.1.5. Иные права, предусмотренные действующим законодательством РФ.
4.2. Компания обязана:
4.2.1. Использовать полученные персональные данные исключительно для целей, указанных в настоящей Политике;
4.2.2. Обеспечить хранение персональных данных в тайне, не разглашать без предварительного письменного разрешения Пользователя, а также не осуществлять продажу, обмен, опубликование либо разглашение иными возможными способами переданных персональных данных Пользователя, за исключением предусмотренных настоящей Политикой конфиденциальности и законодательством Российской Федерации;
4.2.3. Принимать меры предосторожности для защиты конфиденциальности персональных данных Пользователя согласно порядку, обычно используемому для защиты такого рода информации в существующем деловом обороте;
4.2.4. Компания обязана сообщить Пользователю или его представителю по их письменному запросу информацию о наличии персональных данных, относящихся к соответствующему Пользователю, а также предоставить возможность ознакомления с этими персональными данными в течение тридцати дней с даты получения письменного запроса Пользователя или его представителя.
В случае отказа в предоставлении информации о наличии персональных данных о соответствующем Пользователе при получении запроса Пользователя или его представителя, Компания обязана дать в письменной форме мотивированный ответ в срок, не превышающий тридцати дней с даты получения запроса Пользователя или его представителя.
Компания обязана предоставить безвозмездно Пользователю или его представителю возможность ознакомления с персональными данными, относящимися к этому Пользователю.
В срок, не превышающий семи рабочих дней со дня предоставления Пользователем или его представителем сведений, подтверждающих, что персональные данные являются неполными, неточными или неактуальными, Компания обязана внести в них необходимые изменения.
В срок, не превышающий семи рабочих дней со дня представления Пользователем или его представителем сведений, подтверждающих, что персональные данные являются незаконно полученными или не являются необходимыми для заявленной цели обработки, Компания обязана уничтожить такие персональные данные.
Компания обязана уведомить Пользователя или его представителя о внесенных изменениях и предпринятых мерах и принять разумные меры для уведомления третьих лиц, которым персональные данные этого Пользователя были переданы.
4.2.5. В случае выявления неправомерной обработки персональных данных Компания осуществляет блокирование неправомерно обрабатываемых персональных данных, относящихся к Пользователю, или обеспечивает их блокирование (если обработка персональных данных осуществляется другим лицом, действующим по поручению Компании) с момента обращения или получения запроса на период проверки.
В случае выявления неточных персональных данных при обращении Пользователя или его представителя либо по их запросу или по запросу уполномоченного органа по защите прав субъектов персональных данных Компания осуществляет блокирование персональных данных, относящихся к этому Пользователю, или обеспечивает их блокирование (если обработка персональных данных осуществляется другим лицом, действующим по поручению Компании) с момента такого обращения или получения указанного запроса на период проверки, если блокирование персональных данных не нарушает права и законные интересы Пользователя или третьих лиц.
В случае подтверждения факта неточности персональных данных Компания на основании сведений, представленных Пользователем или его представителем либо уполномоченным органом по защите прав субъектов персональных данных, или иных необходимых документов, уточняет персональные данные либо обеспечивает их уточнение (если обработка персональных данных осуществляется другим лицом, действующим по поручению Компании) в течение семи рабочих дней со дня представления таких сведений и снимает блокирование персональных данных.
В случае выявления неправомерной обработки персональных данных, осуществляемой Компанией или лицом, действующим по поручению Компании, Компания в срок, не превышающий трех рабочих дней с даты этого выявления, обязана прекратить неправомерную обработку персональных данных или обеспечить прекращение неправомерной обработки персональных данных лицом, действующим по поручению Компании. В случае, если обеспечить правомерность обработки персональных данных невозможно, Компания в срок, не превышающий десяти рабочих дней с даты выявления неправомерной обработки персональных данных, обязана уничтожить такие персональные данные или обеспечить их уничтожение. Об устранении допущенных нарушений или об уничтожении персональных данных Компания обязана уведомить Пользователя или его представителя.
В случае достижения цели обработки персональных данных Компания обязана прекратить обработку персональных данных или обеспечить ее прекращение (если обработка персональных данных осуществляется другим лицом, действующим по поручению Компании) и уничтожить персональные данные или обеспечить их уничтожение (если обработка персональных данных осуществляется другим лицом, действующим по поручению Компании) в срок, не превышающий тридцати дней с даты достижения цели обработки персональных данных, если иное не предусмотрено договором, стороной которого, выгодоприобретателем или поручителем по которому является Пользователь, иным соглашением между Компанией и Пользователем либо если Компания не вправе осуществлять обработку персональных данных без согласия Пользователя на основаниях, предусмотренных федеральными законами.
В случае отзыва Пользователем согласия на обработку его персональных данных Компания обязана прекратить их обработку или обеспечить прекращение такой обработки (если обработка персональных данных осуществляется другим лицом, действующим по поручению Компании) и в случае, если сохранение персональных данных более не требуется для целей обработки персональных данных, уничтожить персональные данные или обеспечить их уничтожение (если обработка персональных данных осуществляется другим лицом, действующим по поручению Компании) в срок, не превышающий тридцати дней с даты поступления указанного отзыва, если иное не предусмотрено договором, стороной которого, выгодоприобретателем или поручителем по которому является Пользователь, иным соглашением между Компанией и Пользователем либо если Компания не вправе осуществлять обработку персональных данных без согласия субъекта персональных данных на основаниях, предусмотренных федеральными законами.
В случае отсутствия возможности уничтожения персональных данных в течение установленных сроков, Компания осуществляет блокирование таких персональных данных или обеспечивает их блокирование (если обработка персональных данных осуществляется другим лицом, действующим по поручению Компании) и обеспечивает уничтожение персональных данных в срок не более чем шесть месяцев, если иной срок не установлен федеральными законами.
5.1. Принципы обработки персональных данных.
Обработка персональных данных Компанией осуществляется на основе следующих принципов:
- законности и справедливой основы;
- ограничения обработки персональных данных достижением конкретных, заранее определенных и законных целей;
- недопущения обработки персональных данных, несовместимой с целями сбора персональных данных;
- недопущения объединения баз данных, содержащих персональные данные, обработка которых осуществляется в целях, несовместимых между собой;
- обработки только тех персональных данных, которые отвечают целям их обработки;
- соответствия содержания и объема обрабатываемых персональных данных заявленным целям обработки;
- недопущения обработки персональных данных, избыточных по отношению к заявленным целям их обработки;
- обеспечения точности, достаточности и актуальности персональных данных по отношению к целям обработки персональных данных;
- уничтожения либо обезличивания персональных данных по достижении целей их обработки или в случае утраты необходимости в достижении этих целей, при невозможности устранения Компанией допущенных нарушений персональных данных, если иное не предусмотрено федеральным законом.
5.2. Сроки обработки персональных данных определяются в соответствии со сроком действия договора с Пользователем, Приказом Минкультуры РФ от 25.08.2010 №558 «Об утверждении «Перечня типовых управленческих архивных документов, образующихся в процессе деятельности государственных органов, органов местного самоуправления и организаций, с указанием сроков хранения», сроком исковой давности, а также иными требованиями законодательства РФ.
Хранение персональных данных осуществляется в форме, позволяющей определить Пользователя, не дольше, чем этого требуют цели обработки персональных данных, если срок хранения персональных данных не установлен федеральным законом, договором, стороной которого, выгодоприобретателем или поручителем по которому является Пользователь.
5.3. Обработка персональных данных осуществляется с согласия Пользователя на обработку его персональных данных.
Пользователь принимает решение о предоставлении его персональных данных и дает согласие на их обработку свободно, своей волей и в своем интересе. Согласие Пользователя на обработку персональных данных конкретно, информированно и сознательно. В случае получения согласия на обработку персональных данных от представителя Пользователя, полномочия данного представителя на дачу согласия от имени пользователя проверяются Компанией.
5.4 Конфиденциальность персональных данных. Компания не раскрывает третьим лицам и не распространяет персональные данные Пользователей без их согласия, если иное не предусмотрено федеральным законом РФ.
5.5. Компания вправе передать персональные данные Пользователя третьим лицам в следующих случаях:
5.5.1. Пользователь выразил согласие на такие действия.
5.5.2. Передача необходима для использования Пользователем определенного сервиса либо для исполнения определенного соглашения или договора с Пользователем, в частности, курьерскими службами, службами доставки товара, организациями почтовой связи, операторами электросвязи, исключительно в целях выполнения заказа Пользователя, оформленного на Сайте, включая доставку Товара. При этом обязательным условием предоставления персональных данных является обязанность таких компаний по соблюдению конфиденциальности и обеспечению защиты персональных данных при их обработке.
5.5.3. Передача предусмотрена действующим Российским законодательством в рамках установленной законодательством процедуры, в том числе органам дознания и следствия, иным уполномоченным органам по основаниям, предусмотренным действующим законодательством РФ.
5.5.4. В случае продажи Сайта к приобретателю переходят все обязательства по соблюдению условий настоящей Политики конфиденциальности применительно к полученным им персональным данным.
5.6. При утрате или разглашении персональных данных Компания информирует Пользователя об утрате или разглашении персональных данных.
6.1. Компания самостоятельно определяет состав и перечень мер, необходимых и достаточных для обеспечения выполнения ее обязанностей, в том числе по защите персональных данных, если иное не предусмотрено федеральными законами.
Компания принимает необходимые и достаточные правовые, организационные и технические меры для защиты персональных данных Пользователя от неправомерного или случайного доступа, уничтожения, изменения, блокирования, копирования, распространения, а также от иных неправомерных действий третьих лиц в отношении персональных данных.
6.2. Под защитой персональных данных Пользователя понимается комплекс мер (организационно-распорядительных, технических, юридических), направленных на предотвращение неправомерного или случайного доступа к ним, уничтожения, изменения, блокирования, копирования, распространения персональных данных, а также от иных неправомерных действий.
6.3. Защита персональных данных Пользователя осуществляется за счёт Компании в порядке, установленном федеральным законом РФ.
6.4. Доступ к персональным данным Пользователя имеют сотрудники Компании, которым персональные данные необходимы в связи с исполнением ими трудовых обязанностей.
6.5. Все сотрудники Компании, связанные с получением, обработкой и защитой персональных данных Пользователей, подписывают Соглашение о неразглашении персональных данных Пользователей.
6.6. Сотрудник Компании, имеющий доступ к персональным данным Пользователей в связи с исполнением трудовых обязанностей обеспечивает хранение информации, содержащей персональные данные Пользователей, исключающее доступ к ним третьих лиц.
6.7. Компания совместно с Пользователем принимает все необходимые меры по предотвращению убытков или иных отрицательных последствий, вызванных утратой или разглашением персональных данных Пользователя.
7.1. Лица, виновные в нарушении требований законодательства Российской Федерации в области персональных данных, несут ответственность в соответствии с действующим законодательством Российской Федерации.
7.2. В случае утраты или разглашения персональных данных Компания не несет ответственность, если указанные персональные данные:
7.2.1. Стали публичным достоянием до их утраты или разглашения.
7.2.2. Были получены от третьей стороны до момента ее получения Компанией.
7.2.3. Были разглашены с согласия Пользователя.
7.3. До обращения в суд с иском по спорам, возникающим из отношений между Пользователем и Компанией в области персональных данных, обязательным является предъявление претензии (письменного предложения о добровольном урегулировании спора).
7.4. Получатель претензии в течение 30 (тридцати) календарных дней со дня получения претензии письменно уведомляет заявителя претензии о результатах рассмотрения претензии.
7.5. При недостижении соглашения спор передается на рассмотрение в суд в соответствии с действующим законодательством Российской Федерации.
7.6. Компания оставляет за собой право вносить любые изменения в Политику конфиденциальности в любое время по своему усмотрению с целью дальнейшего совершенствования системы защиты от несанкционированного доступа к сообщаемым Пользователями персональным данным без согласия Пользователя.
7.7. В случае внесения изменений в Политику конфиденциальности на Сайте размещается соответствующее уведомление вместе с обновлённой версией Политики Конфиденциальности.
7.8. Настоящая Политика конфиденциальности является неотъемлемой частью Пользовательского соглашения, размещенного на странице по адресу: https://VashSmart.ru/politic