Политика ООО «ВИСТ-Актив» в области обработки и обеспечения безопасности персональных данных
1. ОБЩИЕ ПОЛОЖЕНИЯ
1.1. Настоящая Политика содержит описание принципов и подходов ООО «ВИСТ-Актив» (далее – Компания) в отношении обработки и защиты персональных данных, обязанности и ответственность Компании при осуществлении такой обработки.
1.2. Компания обеспечивает соблюдение прав и свобод граждан при обработке персональных данных, в том числе обеспечивает защиту прав на неприкосновенность частной жизни, личной и семейной тайн.
1.3. При обработке персональных данных в Компании строго соблюдаются следующие принципы, предусмотренные Федеральным законом от 27.07.2006 г. № 152-ФЗ «О персональных данных»:
законность целей и способов обработки персональных данных и добросовестности;
соответствие целей обработки персональных данных целям, заранее определенным и заявленным при сборе персональных данных, а также полномочиям Компании;
соответствие объема и характера обрабатываемых персональных данных, способов обработки персональных данных целям обработки персональных данных;
обеспечение достоверности персональных данных, их актуальности и достаточности для целей обработки, недопустимости обработки избыточных по отношению к целям сбора персональных данных;
реализация организационных и технических мер по обеспечению безопасности персональных данных;
повышение уровня знаний работников Компании в сфере обеспечения безопасности персональных данных при их обработке;
стремления к постоянному совершенствованию системы защиты персональных данных.
2. СУБЪЕКТЫ ПЕРСОНАЛЬНЫХ ДАННЫХ И ЦЕЛИ ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ
2.1. В Компании осуществляется обработка персональных данных следующих категорий субъектов:
кандидаты на вакантные должности;
работники Компании, в том числе бывшие;
родственники работников Компании;
работники группы компаний ООО «ВИСТ-Актив»;
клиенты, представители клиентов;
контрагенты по гражданско-правовым договорам (представители юридических лиц, индивидуальные предприниматели, физические лица);
пользователи сайта.
2.2. Основными целями обработки персональных данных в Компании являются:
рассмотрение резюме и подбор кандидатов на вакантную должность для дальнейшего трудоустройства в Компанию;
реализация прав и исполнение обязательств, возникших в связи с трудовыми отношениями с работниками;
ведение корпоративных информационных справочников;
предоставление социальных льгот работникам Компании и близким родственникам работников;
оформление работникам Компании полисов добровольного медицинского страхования;
оформление работникам Компании банковских карт в рамках «зарплатного проекта»;
заключение гражданско-правовых договоров с юридическими лицами, индивидуальными предпринимателями, физическими лицами, а также выполнение обязательств, связанных с договорными правоотношениями, которые регулируются законом или договором;
заключение, сопровождение, изменение договоров купли-продажи, ремонта, обслуживания автомобилей;
предоставление услуг по прокату, ремонту и обслуживанию автомобилей;
оказание содействия клиентам в заключении кредитных договоров и договоров страхования;
обработка обращений клиентов;
проведение маркетинговых мероприятий и поддержка клиентских программ;
обеспечение взаимодействия со СМИ;
анализ статистики посещаемости, пользовательской активности и оптимизации сайта Компании;
осуществление пропускного режима на территории Компании.
3. ПРАВА И ОБЯЗАННОСТИ СУБЪЕКТОВ ПЕРСОНАЛЬНЫХ ДАННЫХ
3.1. Субъект персональных данных имеет право:
получить сведения, касающиеся обработки своих персональных данных;
потребовать исправления неверных, неточных, устаревших персональных данных или уничтожения персональных данных в случае их неправомерной обработки;
отозвать согласие на обработку персональных данных;
обжаловать в суде любые неправомерные действия или бездействие Компании при обработке и защите его персональных данных.
3.2. Порядок направления субъектом персональных данных запроса на предоставление сведений об обработке персональных данных определен требованиями Федерального закона от 27.07.2006 г. № 152-ФЗ «О персональных данных». В частности, в соответствии с указанными требованиями запрос, направляемый в Компанию, должен содержать:
серию, номер документа, удостоверяющего личность субъекта персональных данных, сведения о дате выдачи указанного документа и выдавшем его органе;
сведения, подтверждающие участие субъекта персональных данных в отношениях с Компанией (номер договора, дата заключения договора, условное словесное обозначение и/или иные сведения), либо сведения, иным образом подтверждающие факт обработки персональных данных в Компании;
подпись субъекта персональных данных.
3.3. Субъект персональных данных несет ответственность за предоставление достоверных сведений, а также за своевременное обновление предоставленных данных в случае каких-либо изменений.
3.4. Компания предпринимает разумные меры для поддержания точности и актуальности имеющихся персональных данных, а также удаления персональных данных в случаях, если они являются устаревшими, недостоверными или излишними, либо если достигнуты цели их обработки.
4. КОНФИДЕНЦИАЛЬНОСТЬ ПЕРСОНАЛЬНЫХ ДАННЫХ
4.1. Доступ к персональным данным ограничивается в соответствии с требованиями законодательства Российской Федерации и внутренними нормативными документами Компании по вопросам обработки и защиты персональных данных.
4.2. Работники Компании, получившие доступ к персональным данным, принимают обязательства по обеспечению конфиденциальности обрабатываемых персональных данных.
4.3. Доступ к персональным данным, обрабатываемым Компанией, на основании и во исполнение нормативных правовых актов, предоставляется органам государственной власти по запросу.
4.4. Персональные данные субъектов персональных данных могут быть предоставлены третьим лицам с согласия субъекта персональных данных.
4.5. Обязательным условием поручения обработки персональных данных субъектов и/или предоставления персональных данных субъектов третьим лицам является подписание между Компанией и третьими лицами договоров (соглашений), устанавливающих обязанности по соблюдению режима конфиденциальности, обеспечения безопасности персональных данных субъектов.
5. СБОР ПЕРСОНАЛЬНЫХ ДАННЫХ С ИСПОЛЬЗОВАНИЕМ САЙТА
5.1. При сборе персональных данных субъектов посредством информационно-телекоммуникационной сети Интернет Компания обеспечивает запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение персональных данных субъектов с использованием баз данных, находящихся на территории Российской Федерации.
5.2. Получение согласия субъекта на сбор и обработку персональных данных осуществляется в случае предоставления субъектом любых личных данных с использованием электронной формы на сайте Компании.
5.3. Сайт Компании использует файлы «cookie» и собирает сведения, в том числе с использованием сторонних сервисов «Яндекс.Метрика», «Google Analytics» о пользователях, которые необходимы Компании в целях анализа эффективности и улучшения работы сервисов сайта.
5.4. При посещении сайтов Компании информирует пользователей о сборе и использовании файлов «cookie».
6. РЕАЛИЗОВАННЫЕ ТРЕБОВАНИЯ ПО ОБЕСПЕЧЕНИЮ БЕЗОПАСНОСТИ ПЕРСОНАЛЬНЫХ ДАННЫХ
6.1. С целью обеспечения безопасности персональных данных при их обработке в Компании введена, функционирует и проходит периодический пересмотр (контроль) система защиты персональных данных.
6.2. В Компании назначены лица, ответственные за организацию обработки и обеспечения безопасности персональных данных.
6.3. Руководство Компании заинтересовано в обеспечении безопасности персональных данных, обрабатываемых в рамках выполнения основной деятельности Компании, как с точки зрения требований нормативных документов Российской Федерации, так и с точки зрения оценки рисков для бизнеса.
Настоящим я (субъект персональных данных) в соответствии с Федеральным законом от 27.07.2006 № 152-ФЗ «О персональных данных» свободно, по своей воле и в своем интересе даю согласие Компании АО «ЧЕРИ АВТОМОБИЛИ РУС» (местонахождение и почтовый адрес: 127495, г. Москва, Дмитровское шоссе, 163А корп.2, 11 этаж) на обработку на указанных далее условиях следующих данных, в том числе, моих персональных данных:
— фамилия, имя, отчество;
— номер контактного телефона,
— адрес электронной почты,
— город субъекта персональных данных,
— дилер, относительно которого осуществляется обращение;
— модель автомобиля, по которой осуществляется обращение.
Цели обработки:
— обработка обращения субъекта на горячую линию;
— контроль качества предоставленного Компанией или соответствующим дилером ответа субъекту персональных данных;
— периодическое уведомление субъекта персональных данных о товарах, работах, услугах марки Chery.
Действия, совершаемые при обработки персональных данных:
сбор, запись, систематизация, накопление, хранение, уточнение (обновление, изменение), извлечение,
использование, передача, обезличивание, блокирование, удаление, уничтожение персональных данных.
Способы обработки: автоматизированный и неавтоматизированный.
Третьи лица, которым передаются персональные данные: соответствующей дилер Chery (относительно которого осуществляется обращение).
Сроки обработки: в течение 5 лет, при этом обработка персональных данных может быть прекращена по запросу субъекта персональных данных, путем направления соответствующего письменного заявления по адресу Компании, указанному выше в настоящем согласии. В случае отзыва согласия на обработку персональных данных Компания вправе продолжить их обработку без согласия субъекта персональных данных при наличии оснований, указанных в пунктах 2 – 11 части 1 статьи 6, части 2 статьи 10 и части 2 статьи 11 Федерального закона №152-ФЗ «О персональных данных» от 27.07.2006 г.