Политика в отношении обработки персональных данных
Документ определяет порядок обработки и защиты персональных данных при использовании цифровой страницы БелКар, а также при обращении к оператору по телефону, электронной почте и через мессенджеры.
Индивидуальный предприниматель Белясник Вадим Александрович
ИНН: 650404369610 · ОГРН: 323650000011141
Адрес: 693004, Россия, Сахалинская область, г. Южно-Сахалинск, ж/м Большая Елань, ул. Ленина, 444/1
E-mail для обращений по персональным данным: info@belcar65.ru
1. Общие положения
1.1. Настоящая Политика разработана во исполнение требований Федерального закона от 27.07.2006 № 152-ФЗ «О персональных данных» и применяется ко всей информации, которую оператор может получить о физическом лице при использовании сайта, при обращении по телефону, электронной почте, через WhatsApp, Telegram, MAX и иные каналы связи, выбранные самим пользователем.
1.2. Основные термины используются в значениях, установленных статьёй 3 Федерального закона № 152-ФЗ.
1.3. Политика опубликована в открытом доступе в соответствии с частью 2 статьи 18.1 Федерального закона № 152-ФЗ.
1.4. Использование сайта без направления обращения оператору не означает предоставление пользователем оператору дополнительных сведений, кроме технических данных, которые могут быть автоматически зафиксированы инфраструктурой хостинга для доставки страницы и обеспечения её безопасности.
2. Принципы обработки персональных данных
Оператор обрабатывает персональные данные законно, добросовестно и только для заранее определённых целей; не собирает избыточные данные; обеспечивает их точность и хранит не дольше, чем этого требуют цели обработки или законодательство Российской Федерации. Указанные принципы закреплены в статье 5 Федерального закона № 152-ФЗ.
Оператор не обрабатывает специальные категории персональных данных и биометрические персональные данные через данный сайт.
3. Категории данных, цели и правовые основания
| Субъекты и данные | Цели обработки | Правовые основания |
|---|---|---|
| Посетители сайта: IP-адрес, дата и время запроса, адрес запрошенной страницы, сведения о браузере и устройстве, технические журналы ошибок и безопасности — если такие сведения фиксируются хостинг-провайдером. | Доставка содержимого сайта, поддержание работоспособности, предотвращение злоупотреблений и расследование технических инцидентов. | Необходимость обеспечения функционирования сайта и законные интересы оператора при условии соблюдения прав субъекта; требования законодательства Российской Федерации. |
| Лица, самостоятельно обратившиеся к оператору: имя или псевдоним, номер телефона, адрес электронной почты, идентификатор в мессенджере, содержание обращения и иные сведения, добровольно сообщённые субъектом. | Ответ на обращение, консультация, расчёт стоимости, подбор автомобиля, подготовка предложения, заключение и исполнение договора, ведение деловой переписки. | Согласие субъекта; совершение действий по инициативе субъекта до заключения договора; заключение и исполнение договора; исполнение обязанностей, установленных законом. |
| Клиенты и контрагенты: фамилия, имя, отчество; номер телефона; адрес электронной почты; идентификатор в мессенджере; адрес доставки или регистрации, если он необходим для сделки; сведения о заказе, автомобиле, договоре и расчётах; банковские реквизиты без данных банковской карты; реквизиты документов, удостоверяющих личность, только когда их получение необходимо для заключения или исполнения договора либо прямо предусмотрено законом. | Заключение и исполнение договоров, расчёты, бухгалтерский и налоговый учёт, претензионная работа, защита законных прав и интересов. | Договор, закон, согласие субъекта — в случаях, когда оно требуется. |
Правовые условия обработки определяются, в частности, статьёй 6 Федерального закона № 152-ФЗ. Правовыми основаниями также являются Гражданский кодекс Российской Федерации, Налоговый кодекс Российской Федерации, Федеральный закон от 06.12.2011 № 402-ФЗ «О бухгалтерском учёте», Закон Российской Федерации от 07.02.1992 № 2300-1 «О защите прав потребителей», договоры с субъектами персональных данных и согласия субъектов — в случаях, когда такое согласие требуется.
Оператор не использует полученные контакты для рекламных рассылок без отдельного предварительного согласия, когда такое согласие требуется законодательством.
4. Технические данные, cookies и аналитика
Технические журналы доступа могут формироваться на стороне хостинг-провайдера в объёме, необходимом для передачи страницы, диагностики ошибок и защиты инфраструктуры. Оператор не использует такие сведения для создания пользовательских профилей и таргетированной рекламы.
Если функциональность сайта изменится и появятся формы, аналитика либо иные технологии отслеживания, оператор до начала такой обработки обновит Политику и внедрит необходимые механизмы информирования и получения согласия.
При сборе персональных данных граждан Российской Федерации с использованием принадлежащих оператору информационных систем в сети Интернет оператор обеспечивает запись, систематизацию, накопление, хранение, уточнение и извлечение таких данных с использованием баз данных, находящихся на территории Российской Федерации, в случаях, предусмотренных частью 5 статьи 18 Федерального закона № 152-ФЗ.
5. Внешние сервисы, мессенджеры и карты
На сайте размещены обычные гиперссылки на WhatsApp, Telegram, MAX, 2ГИС, Яндекс Карты, Google Maps и основной сайт БелКар. Содержимое указанных сервисов не встраивается в страницу и не загружается автоматически при её открытии.
Передача технических данных владельцу внешнего сервиса может начаться после самостоятельного перехода пользователя по соответствующей ссылке. Обработка данных на внешнем ресурсе регулируется документами его владельца. Оператор не определяет порядок работы сторонних платформ.
Когда пользователь по собственной инициативе направляет сообщение оператору через мессенджер, оператор обрабатывает сведения из такого сообщения в целях ответа на обращение, консультации и возможного заключения договора.
Сам сайт не выполняет автоматическую трансграничную передачу персональных данных. При использовании пользователем иностранного сервиса его владелец может обрабатывать технические и иные данные за пределами Российской Федерации на условиях собственных документов. Если оператор самостоятельно начнёт осуществлять трансграничную передачу персональных данных, он до её начала выполнит требования статьи 12 Федерального закона № 152-ФЗ, включая направление отдельного уведомления в Роскомнадзор, когда это требуется законом.
6. Перечень действий и способы обработки
Оператор может осуществлять сбор, запись, систематизацию, накопление, хранение, уточнение, извлечение, использование, передачу в случаях, предусмотренных законом или договором, блокирование, удаление и уничтожение персональных данных.
Обработка может выполняться с использованием средств автоматизации и без их использования. Оператор соблюдает конфиденциальность персональных данных в соответствии со статьёй 7 Федерального закона № 152-ФЗ.
7. Сроки обработки, хранения и уничтожения
- технические журналы сайта хранятся хостинг-провайдером в пределах сроков, необходимых для работы и безопасности сервиса, если более длительный срок не установлен законом или необходим для расследования инцидента;
- данные обращений, не завершившихся заключением договора, обрабатываются до завершения коммуникации, а затем могут храниться не более одного года с даты последнего взаимодействия для учёта истории обращения и защиты законных интересов;
- данные клиентов и контрагентов хранятся в течение срока действия договора и далее в пределах обязательных сроков, установленных гражданским, налоговым, бухгалтерским и иным законодательством;
- данные, обрабатываемые исключительно на основании согласия, обрабатываются до достижения цели, истечения указанного в согласии срока либо отзыва согласия, если отсутствует иное законное основание.
По достижении цели обработки или при отзыве согласия, если отсутствует иное законное основание для продолжения обработки, персональные данные уничтожаются в срок, не превышающий 30 дней, если иной срок не установлен законом, договором или соглашением с субъектом. При отсутствии технической возможности уничтожения в установленный срок данные блокируются и уничтожаются в срок не более шести месяцев, если иной срок не предусмотрен федеральным законом.
Уничтожение персональных данных подтверждается актом, выгрузкой из журнала событий информационной системы либо иным документом в порядке, установленном законодательством. Общие сроки и обязанности оператора при прекращении обработки установлены статьёй 21 Федерального закона № 152-ФЗ.
8. Передача персональных данных третьим лицам
Оператор не раскрывает персональные данные неопределённому кругу лиц и не продаёт их.
Данные могут быть предоставлены:
- государственным органам — в случаях и порядке, предусмотренных законом;
- банкам, перевозчикам, таможенным представителям, страховщикам и другим участникам исполнения конкретной сделки — в необходимом объёме и при наличии правового основания;
- поставщикам информационных, хостинговых, бухгалтерских и коммуникационных услуг — в пределах, необходимых для оказания услуг оператору, с обязанностью соблюдать конфиденциальность и требования к защите данных.
Сайт не выполняет автоматическую передачу персональных данных в мессенджеры или картографические сервисы до перехода пользователя по внешней ссылке.
9. Меры по защите персональных данных
Оператор принимает необходимые правовые, организационные и технические меры для защиты персональных данных от неправомерного или случайного доступа, уничтожения, изменения, блокирования, копирования, предоставления и распространения. Перечень мер определяется с учётом характера обработки и актуальных угроз.
Общие требования к таким мерам установлены статьёй 19 Федерального закона № 152-ФЗ.
10. Права субъекта персональных данных
Субъект вправе получать информацию об обработке своих данных, требовать их уточнения, блокирования или уничтожения, отзывать согласие, возражать против обработки в предусмотренных законом случаях и обжаловать действия оператора в Роскомнадзор или суд.
Порядок доступа к персональным данным установлен статьёй 14 Федерального закона № 152-ФЗ.
11. Порядок направления обращений и отзыва согласия
Обращение по вопросам обработки персональных данных можно направить:
- по электронной почте: info@belcar65.ru;
- почтовым отправлением по адресу: 693004, Россия, Сахалинская область, г. Южно-Сахалинск, ж/м Большая Елань, ул. Ленина, 444/1.
Для надёжной идентификации заявителя обращение должно содержать сведения, позволяющие подтвердить отношения с оператором и определить данные, о которых идёт речь. Информация о наличии и обработке персональных данных предоставляется в течение 10 рабочих дней с даты получения запроса. Этот срок может быть продлён не более чем на 5 рабочих дней при направлении заявителю мотивированного уведомления о причинах продления. Иные требования исполняются в сроки, установленные законодательством.
Отзыв согласия не влияет на законность обработки, выполненной до его получения, и не прекращает обработку, если у оператора сохраняется иное законное основание. Порядок рассмотрения запросов установлен статьёй 20 Федерального закона № 152-ФЗ.
12. Заключительные положения
Политика действует бессрочно до замены новой редакцией. Оператор вправе изменять её при изменении законодательства, состава обрабатываемых данных, целей или технической конфигурации сайта. Новая редакция вступает в силу с момента публикации, если в ней не указано иное.
Основные нормативные источники
- Федеральный закон от 27.07.2006 № 152-ФЗ «О персональных данных»;
- Федеральный закон от 27.07.2006 № 149-ФЗ «Об информации, информационных технологиях и о защите информации»;
- Федеральный закон от 06.12.2011 № 402-ФЗ «О бухгалтерском учёте»;
- Закон Российской Федерации от 07.02.1992 № 2300-1 «О защите прав потребителей».