Политика обработки персональных данных
1. Общие положения
1.1. Настоящая Политика общества с ограниченной ответственностью «АВТО ПАРТНЕРС» в отношении обработки персональных данных (далее - Политика) разработана во исполнение требований п. 2 ч. 1 ст. 18.1 Федерального закона от 27.07.2006 № 152-ФЗ «О персональных данных» (далее – Закон о персональных данных) в целях обеспечения защиты прав и свобод человека и гражданина при обработке его персональных данных, в том числе защиты прав на неприкосновенность частной жизни, личную и семейную тайну.
1.2. Политика действует в отношении всех персональных данных, которые обрабатывает общество с ограниченной ответственностью «АВТО ПАРТНЕРС», ИНН 7705746577, ОГРН 5067746074094, находящееся по адресу г. Москва, Олимпийский проспект, дом 14 (далее - Оператор, Общество, ООО «АВТО ПАРТНЕРС»). Действие Политики распространяется на все процессы Общества, в рамках которых осуществляется обработка персональных данных. Использование услуг Общества означает согласие субъекта персональных данных с настоящей Политикой.
1.3. Политика вступает в силу с даты ее утверждения генеральным директором и действует бессрочно до замены ее новой Политикой.
1.4. Во исполнение требований ч. 2 ст. 18.1 Закона о персональных данных настоящая Политика публикуется в свободном доступе в информационно-телекоммуникационной сети Интернет на сайте Оператора.
1.5. Правовым основанием обработки персональных данных является совокупность правовых актов, во исполнение которых и в соответствии с которыми ООО «АВТО ПАРТНЕРС» осуществляет обработку персональных данных.
1.6. Обработка персональных данных в ООО «АВТО ПАРТНЕРС» осуществляется в соответствии со следующими правовыми основаниями:
- Конституция Российской Федерации от 25.12.1993;
- Трудовой кодекс Российской Федерации от 30.12.2001 № 197-ФЗ;
- Гражданский кодекс Российской Федерации от 30.11.1994 № 51-ФЗ;
- Кодекс Российской Федерации об административных правонарушениях от 30.12.2001 № 195-ФЗ;
- Налоговый Кодекс Российской Федерации часть первая от 31.07.1998 № 146-ФЗ и часть вторая от 05.08.2000 № 117-ФЗ (с изменениями и дополнениями);
- Федеральный закон от 06.12.2011 № 402-ФЗ «О бухгалтерском учете»;
- Федеральный закон от 19.12.2005 №160-ФЗ «О ратификации Конвенции Совета Европы о защите физических лиц при автоматизированной обработке персональных данных»;
- Федеральный закон от 27.07.2006 №149-ФЗ «Об информации, информационных технологиях и о защите информации»;
- Постановление Правительства РФ от 01.11.2012 № 1119 «Об утверждении Требований к защите персональных данных при их обработке в информационных системах персональных данных»;
- Постановление Правительства РФ от 15.09.2008 № 687 «Об утверждении Положения об особенностях обработки персональных данных, осуществляемой без использования средств автоматизации»;
- Федеральный закон от 01.04.1996 № 27-ФЗ «Об индивидуальном (персонифицированном) учете в системе обязательного пенсионного страхования»;
- Федеральный закон от 16.07.1999 № 165-ФЗ «Об основах обязательного социального страхования»;
- Федеральный закон от 28.12.2013 № 426-ФЗ «О специальной оценке условий труда»;
- Федеральный закон от 29.12.2006 № 255-ФЗ «Об обязательном социальном страховании на случай временной нетрудоспособности и в связи с материнством»;
- Постановление правления пенсионного фонда Российской Федерации от 31.07.2006 г. № 192п «О формах документов индивидуального (персонифицированного) учета в системе обязательного пенсионного страхования и инструкции по их заполнению»;
- Федеральный закон от 28.03.1998 № 53-ФЗ «О воинской обязанности и военной службе»;
- Федеральный закон от 25.07.2002 N 115-ФЗ «О правовом положении иностранных граждан в Российской Федерации»;
- Федеральный закон от 18.07.2006 г. № 109-ФЗ «О миграционном учете иностранных граждан и лиц без гражданства»;
- Федеральный закон от 02.05.2006 № 59-ФЗ «О порядке рассмотрения обращений граждан Российской Федерации»;
- Устав ООО «АВТО ПАРТНЕРС»;
- Локальные нормативные акты общества, регулирующие обработку персональных данных;
- Трудовые договоры с работниками;
- Договоры, заключаемые между ООО «АВТО ПАРТНЕРС» и субъектом персональных данных;
- Договоры, заключаемые между ООО «АВТО ПАРТНЕРС» и лицами, осуществляющими обработку персональных данных по поручению ООО «АВТО ПАРТНЕРС»;
- Согласия субъектов на обработку персональных данных.
2. Термины и принятые сокращения
Персональные данные (ПД) – любая информация, относящаяся к прямо или косвенно определенному или определяемому физическому лицу (субъекту персональных данных).
Оператор персональных данных (оператор) – государственный орган, муниципальный орган, юридическое или физическое лицо, самостоятельно или совместно с другими лицами организующие и (или) осуществляющие обработку персональных данных, а также определяющие цели обработки персональных данных, состав персональных данных, подлежащих обработке, действия (операции), совершаемые с персональными данными.
Обработка персональных данных – любое действие (операция) или совокупность действий (операций) с персональными данными, совершаемых с использованием средств автоматизации или без их использования. Обработка персональных данных включает в себя в том числе:
- сбор;
- запись;
- систематизацию;
- накопление;
- хранение;
- уточнение (обновление, изменение);
- извлечение;
- использование;
- передачу (предоставление, доступ);
- распространение;
- блокирование;
- удаление;
- уничтожение.
Автоматизированная обработка персональных данных – обработка персональных данных с помощью средств вычислительной техники.
Предоставление персональных данных – действия, направленные на раскрытие персональных данных определенному лицу или определенному кругу лиц.
Блокирование персональных данных – временное прекращение обработки персональных данных (за исключением случаев, если обработка необходима для уточнения персональных данных).
Уничтожение персональных данных – действия, в результате которых становится невозможным восстановить содержание персональных данных в информационной системе персональных данных и (или) в результате которых уничтожаются материальные носители персональных данных.
Обезличивание персональных данных – действия, в результате которых становится невозможным без использования дополнительной информации определить принадлежность персональных данных конкретному субъекту персональных данных.
Информационная система персональных данных – совокупность содержащихся в базах данных персональных данных и обеспечивающих их обработку, информационных технологий и технических средств.
Конфиденциальность персональных данных – обязательное для соблюдения оператором или иным получившим доступ к персональным данным лицом требование не раскрывать третьим лицам и не распространять персональные данные без согласия субъекта персональных данных, если иное не предусмотрено федеральным законом
Защита персональных данных – деятельность, направленная на предотвращение утечки защищаемых персональных данных, несанкционированных и непреднамеренных воздействий на защищаемые персональные данные.
Субъект персональных данных — физическое лицо, которое прямо или косвенно определено или определяемо с помощью персональных данных (далее - Субъект).
3. Принципы и цели обработки персональных данных
3.1. При организации обработки ПД Оператором выполняются следующие принципы:
- обработка ПД осуществляется Оператором на законной и справедливой основе и ограничивается достижением конкретных, заранее определенных и законных целей;
- не допускается обработка ПД, несовместимая с целями сбора ПД;
- обработке подлежат только ПД, которые отвечают целям их обработки;
- содержание и объем обрабатываемых ПД соответствуют заявленным целям обработки, избыточность обрабатываемых данных не допускается;
- не допускается объединение баз данных, содержащих ПД, обработка которых осуществляется в целях, несовместимых между собой;
- хранение ПД осуществляется в форме, позволяющей определить субъекта ПД, не дольше, чем этого требуют цели их обработки;
- ПД подлежат уничтожению по достижении целей обработки или в случае утраты необходимости в достижении этих целей.
3.2. Оператор в своей деятельности исходит из того, что субъект ПД предоставляет точную и достоверную информацию во время взаимодействия с Оператором, а также извещает Оператора об изменении своих данных.
3.3. Обработка Оператором ПД осуществляется в следующих целях:
- Поиск соискателей на замещение вакантных должностей (трудоустройство); Информационное взаимодействие и оценка соответствия соискателей применимым требованиям, включая проверку знаний, полноты и достоверности предоставленных соискателями сведений;
- Оформление трудовых отношений и иных непосредственно связанных с ними отношений, включая заключение, сопровождение, исполнение и расторжение трудового договора; Ведение кадрового и воинского учетов; Обучение работников; Организация предоставления банковских карт в рамках зарплатного проекта, расчет и выплата заработной платы; Ведение налогового и бухгалтерского учетов; Расчет и выплата пособий, материальной помощи, а также оформление различного вида льгот; Участие в программах добровольного медицинского страхования; Проведение мероприятий по охране труда, включая проведение специальной оценки условий труда (СОУТ); Организация оформления въездных документов и (или) разрешений на работу в Российской Федерации; Проведение тренингов; Организация деловых поездок (заказ билетов, гостиниц и пр.); Предоставление в пользование сотрудников транспортных средств, а также страхование и оказание технической помощи в ходе пользования транспортными средствами; Оформление и выдача доверенностей работникам для представления интересов Общества перед третьими лицами и государственными органами; Организация постановки на индивидуальный (персонифицированный) учет работников в системе обязательного пенсионного страхования; Предоставление информации (отчетности), в том числе сведений персонифицированного учета, в государственные внебюджетные фонды, а также в государственные органы в соответствии с требованиями законодательства; Исполнение обязательств предусмотренных федеральным законодательством РФ и иными нормативными правовыми актами (в том числе выполнение решений судов и иных государственных органов); Предоставление доступа работникам в офисные помещения Общества;
- Заключение, исполнение и прекращение договоров гражданско-правового характера;
- Прием гостей и корреспонденции, распределение звонков;
- Подготовка, заключение, сопровождение, исполнение и/или прекращение договоров с клиентами / контрагентами, в том числе с целью приобретения и продажи транспортных средств, предоставления в аренду и обслуживания корпоративного транспорта, включая оказание услуг по ремонту, сервисному обслуживанию, ТО, шиномонтажу, перегону, страхованию, хранению, обработке и оспариванию штрафов за нарушение правил дорожного движения, правил благоустройства и иных правонарушений, связанных с управлением транспортным средством и прочим дополнительным услугам, связанным с деятельностью операционной аренды; Участие в процедурах закупок;
- Подготовка, заключение, сопровождение, исполнение и/или прекращение договоров для закупки товаров и услуг для собственных нужд Общества;
- Проявление должной осмотрительности при выборе клиента/контрагента, включающей в себя управление финансовыми, коммерческими, налоговыми, юридическими, регуляторными, операционными, контрактными, репутационными и комплаенс рисками;
- Установление и поддержание делового общения с клиентами/контрагентами, в том числе прием обращений клиентов/контрагентов (пользователей, управляющих автопарком со стороны клиента);
- Рассмотрение и учет поступающих обращений любого характера, осуществление информационного обслуживания; Персонализация предоставляемых сервисов; Продвижение услуг Общества через веб-ресурсы.
4. Объем и категории обрабатываемых ПД, категории субъектов ПД
4.1. Содержание и объем обрабатываемых ПД Субъектов соответствует целям обработки.
4.2. Категории субъектов ПД:
- кандидаты на замещение вакантных должностей;
- работники; бывшие работники;
- родственники работников;
- клиенты и контрагенты оператора (физические лица);
- представители/работники контрагентов оператора (юридических лиц);
- представители/работники клиентов оператора (юридических лиц), в т.ч. пользователи транспортных средств и управляющие автопарком;
- пользователи сайта и онлайн-сервисов Общества.
4.3. В рамках обработки ПД кандидатов на замещение вакантных должностей обрабатываются следующие категории ПД: фамилия, имя, отчество; номер телефона; адрес электронной почты; образование (среднее (полное) общее, начальное профессиональное, среднее профессиональное, высшее профессиональное, аспирантура); наименование образовательного учреждения; стаж работы; сведения о трудовой деятельности; сведения об образовании, квалификации и о наличии специальных знаний или специальной подготовки; сведения о повышении квалификации и переподготовке.
4.4. В рамках обработки ПД работников обрабатываются следующие категории ПД: Фамилия Имя Отчество; ИНН; СНИЛС (№ страхового пенсионного свидетельства); табельный номер; пол; номер, дата трудового договора; дата рождения; место рождения; гражданство; наименование и степень знания иностранного языка; образование (среднее (полное) общее, начальное профессиональное, среднее профессиональное, высшее профессиональное, аспирантура); наименование образовательного учреждения; наименование, серия, номер, дата выдачи, направление или специальность, код по ОКСО, ОКИН документа об образовании, о квалификации или наличии специальных знаний; профессия (в т.ч. код по ОКПДТР); стаж работы; состояние в браке; состав семьи, с указанием степени родства, фамилии, имени, отчества, года рождения ближайших родственников; данные документа, удостоверяющего личность (вид, серия, номер, дата выдачи, наименование органа, выдавшего документ); адрес и дата регистрации; контактный телефон; адрес электронной почты; сведения о воинском учете; дата приема на работу; характер работы; вид работы (основной, по совместительству); структурное подразделение; занимаемая должность (специальность, профессия), разряд, класс (категория) квалификации; ранее занимаемая должность; тарифная ставка (оклад), надбавка, руб.; основание трудоустройства; личная подпись работника; электронная подпись; сведения об аттестации (дата, решение, номер и дата документа, основание); сведения о профессиональной подготовке (дата начала и окончания переподготовки, специальность (направление, профессия, наименование, номер, дата документа свидетельствующего о переподготовке, основание переподготовки); сведения о наградах, поощрениях, почетных званиях (наименование, номер, дата награды); сведения об отпусках (вид, период работы, количество дней, дата начала и окончания, основание); сведения о социальных льготах, на которые работник имеет право в соответствии с законодательством (наименование льготы, номер, дата выдачи документа, основание); сведения об увольнении (основания, дата, номер и дата приказа); объем работы; сведения о доходах.
4.5. В рамках обработки ПД бывших работников обрабатываются категории ПД, указанные в п.4.4. настоящей Политики.
4.6. В рамках обработки ПД родственников работников обрабатываются следующие категории ПД: фамилия, имя, отчество; степень родства; год рождения; место рождения; данные документа, удостоверяющего личность (вид, серия, номер, дата выдачи, наименование органа, выдавшего документ); адрес и дата регистрации; сведения о доходе; данные записи акта о рождении; сведения о социальном статусе.
4.7. В рамках обработки ПД клиентов и контрагентов оператора (физические лица) обрабатываются следующие категории ПД: фамилия, имя, отчество; ИНН; ОГРНИП; контактный номер телефона; адрес электронной почты; паспортные данные (серия, номер, когда и кем выдан, код подразделения, дата и место рождения, фотография, адрес регистрации); банковские реквизиты.
4.8. В рамках обработки ПД представителей/работников клиентов и контрагентов обрабатываются следующие категории ПД: фамилия, имя, отчество; контактный номер телефона; адрес электронной почты; место работы и должность; гражданство; паспортные данные (серия, номер, когда и кем выдан, код подразделения, дата и место рождения, фотография, адрес регистрации), реквизиты водительского удостоверения.
4.9. В рамках обработки ПД пользователей сайта и онлайн-сервисов Общества обрабатываются следующие категории ПД: фамилия, имя, отчество; город; контактный номер телефона; адрес электронной почты, файлы cookie.
4.10. Оператором не осуществляется обработка специальных категорий ПД, касающихся расовой, национальной принадлежности, политических взглядов, религиозных или философских убеждений, состояния здоровья, интимной жизни.
4.11. Оператором не осуществляется обработка биометрических ПД (сведений, которые характеризуют физиологические и биологические особенности человека, на основании которых можно установить его личность).
5. Порядок, условия обработки и хранение ПД
5.1. Обработка ПД Субъектов осуществляется Оператором в целях, указанных в пункте 3.3. настоящей Политики, с соблюдением принципов и правил, предусмотренных требованиями законодательства Российской Федерации.
5.2. При обработке ПД Оператором обеспечивается точность ПД, их достаточность и, в необходимых случаях, актуальность по отношению к целям обработки ПД. Оператор принимает и обеспечивает принятие необходимых мер по удалению или уточнению неполных или неточных ПД.
5.3. Обработка ПД осуществляется с согласия Субъектов ПД на обработку их ПД, а также без такового в случаях, предусмотренных законодательством Российской Федерации.
5.4. Оператор осуществляет обработку ПД с использованием средств автоматизации и без использования средств автоматизации, а также осуществляет смешанную обработку ПД.
5.5. К обработке ПД допускаются работники Оператора, в должностные обязанности которых входит обработка ПД. Работники ООО «АВТО ПАРТНЕРС», получившие доступ к ПД, обязаны не раскрывать третьим лицам и не распространять ПД без согласия субъекта ПД, если иное не предусмотрено федеральным законом.
5.6. Не допускается раскрытие третьим лицам и распространение ПД без согласия субъекта персональных данных, если иное не предусмотрено федеральным законом.
5.7. Передача ПД органам дознания и следствия, в Федеральную налоговую службу и другие уполномоченные органы исполнительной власти и организации осуществляется в соответствии с требованиями законодательства Российской Федерации.
5.8. Если предоставление ПД является обязательным в соответствии с федеральным законом, работник Оператора, осуществляющий сбор (получение) ПД непосредственно от субъектов ПД, обязан разъяснить субъекту ПД юридические последствия отказа предоставить его ПД.
5.9. Оператор осуществляет следующие действия с ПД: сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), передача (предоставление, доступ), извлечение, использование, блокирование, удаление, уничтожение персональных данных.
5.10. Оператор не осуществляет трансграничную (на территории иностранного государства органу власти иностранного государства, иностранному физическому лицу или иностранному юридическому лицу) передачу ПД.
5.11. Оператор может поручить обработку ПД другому лицу при выполнении следующих условий:
- получено согласие субъекта на поручение обработки ПД другому лицу;
- поручение обработки ПД осуществляется на основании заключаемого с этим лицом договора, разработанного с учетом требований Закона о ПД;
- лицо, осуществляющее обработку ПД по поручению Общества, обязано соблюдать принципы и правила обработки ПД, конфиденциальность, принимать необходимые меры, направленные на обеспечение выполнения обязанностей, предусмотренных Законом о ПД, и несет ответственность перед Обществом.
5.12. ООО «АВТО ПАРТНЕРС» в своей деятельности принимает меры, предусмотренные ч. 2 ст. 18.1, ч.1 ст.19 Закона о персональных данных.
5.13. В ООО «АВТО ПАРТНЕРС» не используются для обработки ПД базы данных, находящиеся за пределами границ Российской Федерации.
5.14. Условием прекращения обработки ПД может являться достижение целей обработки ПД, истечение срока действия согласия или отзыв согласия субъекта ПД на обработку его ПД, а также выявление неправомерной обработки ПД.
5.15. Оператор осуществляет хранение ПД в форме, позволяющей определить субъекта ПД, не дольше, чем этого требуют цели обработки персональных данных, если срок хранения персональных данных не установлен федеральным законом, договором или соглашением.
5.16. При сборе ПД, в том числе посредством информационно-телекоммуникационной сети интернет, Оператор обеспечивает запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение персональных данных с использованием баз данных, находящихся на территории Российской Федерации, за исключением случаев, указанных в Законе о персональных данных.
5.17. Хранение ПД.
5.17.1. ПД субъектов могут быть получены, проходить дальнейшую обработку и передаваться на хранение как на бумажных носителях, так и в электронном виде.
5.17.2. ПД, зафиксированные на бумажных носителях, хранятся в запираемых шкафах либо в запираемых помещениях с ограниченным правом доступа.
5.17.3. ПД субъектов, обрабатываемые с использованием средств автоматизации в разных целях, хранятся в разных папках.
5.17.4. Не допускается хранение и размещение документов, содержащих ПД, в открытых электронных каталогах (файлообменниках) в информационной системе персональных данных (ИСПД).
5.17.5. Хранение ПД в форме, позволяющей определить субъекта ПД, осуществляется не дольше, чем этого требуют цели их обработки, кроме случаев, когда срок хранения ПД не установлен федеральным законом, договором, стороной которого, выгодоприобретателем или поручителем по которому является субъект ПД.
6. Защита персональных данных
6.1. В соответствии с требованиями нормативных документов Оператором создана система защиты персональных данных (СЗПД), состоящая из подсистем правовой, организационной и технической защиты.
6.2. Подсистема правовой защиты представляет собой комплекс правовых, организационно-распорядительных и нормативных документов, обеспечивающих создание, функционирование и совершенствование СЗПД.
6.3. Подсистема организационной защиты включает в себя организацию структуры управления СЗПД, разрешительной системы, защиты информации при работе с сотрудниками, партнерами и сторонними лицами.
6.4. Подсистема технической защиты включает в себя комплекс технических, программных, программно-аппаратных средств, обеспечивающих защиту ПД.
6.5. Основными мерами защиты ПД, используемыми Оператором, являются:
6.5.1. Учет машинных носителей ПД;
6.5.2. Определение актуальных угроз безопасности ПД при их обработке в ИСПД и разработка мер и мероприятий по защите ПД.
6.5.3. Установление правил доступа к ПД, обрабатываемым в ИСПД, а также обеспечение регистрации и учета всех действий, совершаемых с ПД в ИСПД.
6.5.4. Установление индивидуальных паролей доступа сотрудников в информационную систему в соответствии с их производственными обязанностями.
6.5.5. Применение прошедших в установленном порядке процедуру оценки соответствия средств защиты информации.
6.5.6. Сертифицированное антивирусное программное обеспечение с регулярно обновляемыми базами.
6.5.7. Соблюдение условий, обеспечивающих сохранность ПД и исключающих несанкционированный к ним доступ.
6.5.8. Обнаружение фактов несанкционированного доступа к персональным данным и принятие мер.
6.5.9. Восстановление ПД, модифицированных или уничтоженных вследствие несанкционированного доступа к ним.
6.5.10. Контроль за принимаемыми мерами по обеспечению безопасности ПД и уровня защищенности информационной системы персональных данных.
7. Основные права субъекта ПД и обязанности Оператора
7.1. Основные права субъекта ПД.
Субъект имеет право на доступ к его ПД и следующим сведениям:
- подтверждение факта обработки ПД Оператором;
- правовые основания и цели обработки ПД;
- цели и применяемые Оператором способы обработки ПД;
- наименование и место нахождения Оператора, сведения о лицах (за исключением работников Оператора), которые имеют доступ к ПД или которым могут быть раскрыты ПД на основании договора с Оператором или на основании федерального закона;
- сроки обработки персональных данных, в том числе сроки их хранения;
- порядок осуществления субъектом ПД прав, предусмотренных настоящим Федеральным законом;
- наименование или фамилия, имя, отчество и адрес лица, осуществляющего обработку ПД по поручению Оператора, если обработка поручена или будет поручена такому лицу;
- обращение к Оператору и направление ему запросов;
- обжалование действий или бездействия Оператора.
7.2. Обязанности Оператора.
Оператор обязан:
- при сборе ПД предоставить информацию об обработке ПД;
- в случаях если ПД были получены не от субъекта ПД, уведомить субъекта;
- при отказе в предоставлении ПД субъекту разъясняются последствия такого отказа;
- опубликовать или иным образом обеспечить неограниченный доступ к документу, определяющему его политику в отношении обработки ПД, к сведениям о реализуемых требованиях к защите ПД;
- принимать необходимые правовые, организационные и технические меры или обеспечивать их принятие для защиты ПД от неправомерного или случайного доступа к ним, уничтожения, изменения, блокирования, копирования, предоставления, распространения ПД, а также от иных неправомерных действий в отношении ПД;
- давать ответы на запросы и обращения субъектов ПД, их представителей и уполномоченного органа по защите прав субъектов ПД;
- иные обязанности, предусмотренные действующим законодательством.
7.3. Меры, направленные на выполнение обязанностей Оператора:
- назначение лица, ответственного за обработку ПД;
- разработка и публикация политики в отношении обработки ПД;
- разработка внутренних локальных актов, регулирующих обработку ПД Оператором;
- проведение оценки вреда, который может быть причинен субъектам ПД, а также соотношения указанного вреда и принимаемых Оператором мер;
- осуществление внутреннего контроля и аудита;
- обучение работников Оператора, непосредственно осуществляющих обработку ПД, положениям законодательства РФ о персональных данных, в том числе требованиям к защите ПД, документам, определяющим политику Оператора в отношении обработки ПД, локальным актам по вопросам обработки ПД
8. Актуализация, исправление, удаление и уничтожение ПД, ответы на запросы субъектов на доступ к ПД
8.1. Подтверждение факта обработки ПД Оператором, правовые основания и цели обработки ПД, а также иные сведения, указанные в ч. 7 ст. 14 Закона о персональных данных, предоставляются Оператором субъекту ПД или его представителю при обращении либо при получении запроса субъекта ПД или его представителя.
В предоставляемые сведения не включаются ПД, относящиеся к другим субъектам ПД, за исключением случаев, когда имеются законные основания для раскрытия таких ПД.
Запрос должен содержать:
- номер основного документа, удостоверяющего личность субъекта ПД или его представителя, сведения о дате выдачи указанного документа и выдавшем его органе;
- сведения, подтверждающие участие субъекта ПД в отношениях с Оператором (номер договора, дата заключения договора, условное словесное обозначение и (или) иные сведения), либо сведения, иным образом подтверждающие факт обработки ПД Оператором;
- подпись субъекта ПД или его представителя.
Запрос может быть направлен в форме электронного документа и подписан электронной подписью в соответствии с законодательством Российской Федерации.
Если в обращении (запросе) субъекта персональных данных не отражены в соответствии с требованиями Закона о персональных данных все необходимые сведения или субъект не обладает правами доступа к запрашиваемой информации, то ему направляется мотивированный отказ.
Право субъекта ПД на доступ к его ПД может быть ограничено в соответствии с ч. 8 ст. 14 Закона о персональных данных, в том числе если доступ субъекта ПД к его ПД нарушает права и законные интересы третьих лиц.
8.2. В случае выявления неточных ПД при обращении субъекта ПД или его представителя либо по их запросу или по запросу Роскомнадзора Оператор осуществляет блокирование ПД, относящихся к этому субъекту ПД, с момента такого обращения или получения указанного запроса на период проверки, если блокирование ПД не нарушает права и законные интересы субъекта ПД или третьих лиц.
В случае подтверждения факта неточности ПД Оператор на основании сведений, представленных субъектом ПД или его представителем либо Роскомнадзором, или иных необходимых документов уточняет ПД в течение семи рабочих дней со дня представления таких сведений и снимает блокирование ПД.
8.3. В случае выявления неправомерной обработки персональных данных при обращении (запросе) субъекта ПД или его представителя либо Роскомнадзора Оператор осуществляет блокирование неправомерно обрабатываемых ПД, относящихся к этому субъекту ПД, с момента такого обращения или получения запроса.
8.4. При достижении целей обработки ПД, а также в случае отзыва субъектом ПД согласия на их обработку ПД подлежат уничтожению, если:
- иное не предусмотрено договором, стороной которого, выгодоприобретателем или поручителем по которому является субъект ПД;
- оператор не вправе осуществлять обработку без согласия субъекта ПД на основаниях, предусмотренных Законом о персональных данных или иными федеральными законами;
- иное не предусмотрено другим соглашением между Оператором и субъектом ПД.
9. Cookie-файлы
В целях корректной работы сайта Оператор использует cookie-файлы.
Файлы cookie – это небольшие файлы, обычно состоящие из букв и цифр, загружаемые на устройство, когда пользователь обращается к определенным веб-сайтам. Файлы cookie позволяют веб-сайту распознавать устройство пользователя и отображать сайт Общества в соответствии с предпочтениями пользователя.
Оператор использует cookie-файлы строго необходимые, т.е. те, без которых наш сайт не будет работать корректно
Наименование |
Провайдер |
Срок хранения |
Описание |
access_token_n |
.ap-ru.com |
На протяжении сессии (до закрытия вкладки сайта) |
Используется для авторизации, содержит уникальный токен |
expires_at_n |
.ap-ru.com |
На протяжении сессии (до закрытия вкладки сайта) |
Используется для авторизации, содержит крайний срок действия токена |
_ap_auth_session |
auth.ap-ru.com |
На протяжении сессии (до закрытия вкладки сайта) |
Содержит данные о текущей сессии |
session-cookie |
auth.ap-ru.com |
1 сутки |
Содержит данные о текущей сессии |
10. Заключительные положения
10.1. Ответственность за нарушение требований законодательства Российской Федерации и нормативных документов ООО «АВТО ПАРТНЕРС» в области персональных данных определяется в соответствии с законодательством Российской Федерации.
10.2. Настоящая Политика вступает в силу с момента утверждения и действует бессрочно до принятия новой Политики.
10.3. Все изменения и дополнения к настоящей Политике должны быть утверждены ООО «АВТО ПАРТНЕРС».