Политика конфиденциальности
1. Общие положения
1.1. Одним из важных условий реализации деятельности ООО «Трак» является обеспечение необходимого и достаточного уровня информационной безопасности, в том числе обеспечение защиты вашей конфиденциальности при использовании наших услуг. Настоящая Политика обработки персональных данных (далее — Политика) направлена на защиту прав и свобод физических лиц, персональные данные которых обрабатывает Общество с ограниченной ответственностью «Трак» (ОГРН: 1241400012303, ИНН: 1400042310), находящееся по адресу: 677018, Республика Саха (Якутия), г.о. Якутск, г Якутск, мкр. Марха, ул Строда, д. 40 (далее — Оператор).
1.2. Настоящая политика разработана в соответствии с положениями Федерального закона от 27.07.2006 № 152-ФЗ «О персональных данных» (далее – ФЗ «О персональных данных»), а также Федерального закона от 27.07.2006 N 149-ФЗ «Об информации, информационных технологиях и о защите информации», иных нормативных и подзаконных актов, регулирующих отношения, связанные с обработкой персональных данных.
1.3. Политика является общедоступным документом. В случае несогласия с условиями Политики Пользователь должен немедленно прекратить любое использование Интернет-Сайта.
1.4. Политика регулирует обработку персональных данных Пользователей, под которыми в Политике понимаются обладающие необходимой правоспособностью дееспособные субъекты персональных данных (физические лица), предоставившие свои персональные данные для реализации ими возможности использования расширенного доступа к Интернет-сайту, его функционалу, сервисам и материалам, а также для заключения (формирования предложения о заключении) и (или) исполнения договора розничной купли продажи и (или) иных сопутствующих договоров в Интернет-магазине, если обработка таких персональных данных необходима для исполнения договоров.
1.5. Интернет-магазин – электронный сервис, посредством функционала которого Покупатель (Пользователь) имеет возможность осуществить Заказ Товара в соответствии с условиями Оферты. Доступ к Интернет-магазину может быть осуществлен Покупателем (Пользователем) с помощью Интернет-сайта, в соответствии с действующими Пользовательскими соглашениями (при наличии).
1.6. Оферта – публичное предложение Продавца (Правообладателя) любому Покупателю (Пользователю) заключить на ее условиях договор розничной купли продажи Товара. Оферта является публичной в силу пункта 2 статьи 437 Гражданского кодекса Российской Федерации. Оферта доступна неограниченному кругу лиц посредством ее размещения Продавцом (Правообладателя) в Интернет-магазине (на Интернет-сайте).
1.7. Интернет-сайт – сайт, размещенный в сети Интернет по адресу: https://www.truck14.ru/, посредством которого Пользователь имеет возможность получить доступ к функционалу Интернет-магазина. Правообладатель Интернет-сайта является также Владельцем Интернет сайта. Исключительные права на отдельные материалы (контент), размещаемые на Интернет-сайте, могут принадлежать третьим лицам, предоставившим Правообладателю право на их использование. Правообладатель имеет все необходимые права на использование доменного имени truck14.ru.
1.8. Распространение персональных данных – действия, направленные на раскрытие персональных данных неопределенному кругу лиц (передача персональных данных) или на ознакомление с персональными данными неограниченного круга лиц, в том числе обнародование персональных данных в средствах массовой информации, размещение в информационно–телекоммуникационных сетях или предоставление доступа к персональным данным каким–либо иным способом.
1.9. Уничтожение персональных данных – действия, в результате которых невозможно восстановить содержание персональных данных на интернет-сайте, и (или) в результате которых уничтожаются материальные носители персональных данных.
1.10. Файлы cookie (куки) - данные, которые автоматически передаются Оператора в процессе использования Сайтов с помощью установленного на устройстве Пользователя программного обеспечения, в том числе IP-адрес, географическое местоположение, информация о браузере и виде операционной системы устройства Пользователя, технические характеристики оборудования и программного обеспечения, используемых Пользователем, дата и время доступа к Сайтам. Принимая условия Правил вы соглашаетесь на использование файлов cookie.
1.11. Личный кабинет - совокупность защищенных страниц, созданных в результате регистрации Покупателем (Пользователем) и доступных при вводе его аутентификационных данных (номера телефона, адреса электронной почты и пароля) в предусмотренные для этого поля на Сайте. Юридически значимые действия, совершенные Покупателем через его Личный Кабинет, являются совершенными с его простой электронной подписью, где идентификатором и ключом электронной подписи является его аутентификационные данные.
1.12. Оператор оставляет за собой право вносить правки в Политику в любое время. Использование Пользователем Интернет-сайта после внесения любых изменений в действующую Политику означает принятие этих изменений.
2. Перечень персональных данных.
2.1. Персональные данные – это любая информация, относящаяся к прямо или косвенно определенному или определяемому физическому лицу (субъекту персональных данных).
2.2. Оператор обрабатывает следующие персональные данные Пользователей и (или) Покупателей:
2.2.1. Фамилия, имя и отчество (при наличии);
2.2.2. Паспортные данные и данные иных документов, удостоверяющие личность;
2.2.3. Дата рождения;
2.2.4. Адрес места жительства, регистрации и (или) пребывания;
2.2.5. Адрес доставки товаров;
2.2.6. Адрес электронной почты;
2.2.7. Номер стационарного (мобильного) телефона;
2.2.8. Платежные данные (номер кредитной/дебетовой карты, номер банковского счета и т. д.)
2.2.9. Имя пользователя (логин) и пароль.
2.2.10. Сведения, указанные в разделах 3 Политики, которые в отдельных случаях могут быть квалифицированы как персональные данные.
2.2.11. Сведения об IP-адресе пользователя и иные Файлы cookie (куки).
2.3. В случае обработки Оператором лишь отдельных сведений, указанных пункте 2.2 Политики, с учетом их специфики такие сведения (их совокупность) могут не признаваться персональными данными в соответствии с ФЗ «О персональных данных». В этом случае обработка таких сведений осуществляется с учетом положений Политики, однако отдельные ограничения и требования, установленные в отношении персональных данных, могут не применяться.
2.4. Оператор, не имея на это объективной возможности и правовых оснований, не осуществляет проверку достоверности персональных данных, предоставляемых Пользователями. В связи с этим Оператор исходит из того, что при предоставлении Персональных данных на Интернет-Сайте Пользователь:
- Является дееспособным лицом. В случае недееспособности лица, использующего Интернет-Сайт, согласие на обработку Персональных данных предоставляется законным представителем Пользователя, который ознакомился и принял условия обработки Персональных данных, указанные в настоящей политике.
- Указывает достоверную информацию о себе в объемах, необходимых для использования Интернет-Сайтом. Пользователь самостоятельно поддерживает предоставленные Персональных данных в актуальном состоянии. Пользователь самостоятельно несет последствия предоставления недостоверной или недостаточной информации
- Осознает, что информация на Интернет-Сайте, размещаемая Пользователем о себе, может становиться доступной для других Пользователей Интернет-Сайта, может быть скопирована и распространена такими Пользователями в случаях, предусмотренных Политикой и/или в случае самостоятельного предоставления таких данных Пользователем третьим лицам.
- Пользователь принимает условия Политики и дает Оператору информированное и осознанное согласие на обработку своих Персональных данных на условиях, предусмотренных Политикой и Законом.
2.5. На Интернет-сайте могут быть размещены ссылки на интернет-сайты третьих лиц. Оператор не несет ответственность за точность, полноту и достоверность сведений, размещенных на интернет-сайтах третьих лиц, а также не несет ответственность за обработку и конфиденциальность персональных данных и иной информации, переданной Пользователями на интернет сайтах третьих лиц.
3. Иные конфиденциальные данные при использовании Интернет-сайта.
3.1. При использовании Интернет-сайта Оператору автоматические могут передаваться Пользователем куки-файлы (файлы Cookie).
3.2. Куки-файлы представляют собой фрагменты данных, сохраняемых в браузере компьютера, мобильного телефона или иного смартфона, посредствам которого осуществляется посещение сайтов в сети интернет.
3.3. Посредствам куки-файлов Оператору может быть передана следующая информация, исходящая от Пользователя: IP-адрес, MAC адрес, внешний источник перехода на Интернет-сайт (включая обратные ссылки), идентификатор php-сессии, идентификационный номер приглашения на Интернет-сайт в рамках реферальных программ, об используемом Пользователем программном обеспечении и оборудовании для работы в сети Интернет, о каналах связи, о передаваемой и получаемой с использованием Интернет-сайта информации и материалов, о поведение Пользователя на Интернет сайте, а также иная информация подобного характера.
3.4. Пользователь имеет возможность самостоятельно удалить куки-файлы, а также запретить их передачу, воспользовавшись функционалом используемого им браузера, или нажав кнопку «отказаться» на Интернет-Сайте.
3.5. Используя Интернет-сайт Пользователь выражает свое согласие на передачу куки-файлов постольку, поскольку им в отношении Интернет сайта не реализована возможность, указанная в пункте 3.4 Политики.
4. Цели и принципы обработки персональных данных.
4.1. Предоставляемые вами персональные данные будут использованы для следующих целей:
4.1.1. Соблюдение требований законодательства, в том числе, но не ограничиваясь, Федерального закона от 27.07.2006 № 152-ФЗ «О персональных данных» и требований Федеральной службы по надзору в сфере связи, информационных технологий и массовых коммуникаций;
4.1.2. Соблюдения прав и законных интересов потребителей;
4.1.3. Оформления Пользователями заказов товаров, если обработка таких персональных данных необходима для оформления заказов товаров;
4.1.4. Заключения и исполнения условий гражданско-правовых договоров, если обработка таких персональных данных необходима для заключения и (или) исполнения договоров;
4.1.5. Реализация Пользователями возможности использования расширенного доступа к Интернет-сайту, его функционалу, сервисам и материалам;
4.1.6. Идентификация, авторизация и регистрация Пользователей на Интернет сайте;
4.1.7. Проведение маркетинговых исследований и акций;
4.1.8. Информирования о товарах, услугах, специальных акциях, включая рекламные, и предложениях Оператора и третьих лиц по усмотрению Оператора, в том числе посредством рекламных и (или) информационных рассылок и уведомлений, направляемых по электронной почте, с помощью телефонной связи (включая телефонные звонки и направление текстовых сообщений), а также посредством использования мессенджеров (программ обмена сообщениями с помощью Интернета), а также push-уведомлений на Устройстве.
4.1.9. Предоставление Пользователям эффективной клиентской поддержки;
4.1.10. Анализа качества предоставляемых услуг и улучшения качества обслуживания Пользователей, в том числе посредством телефонных и иных опросов.
4.2. Для указанных в пункте 4.1 Политики целей могут обрабатываться персональные данные, указанные в пункте 2.2 Политики, за исключением персональных данных, указанных в подпунктах 2.2.2 и 2.2.4 Политики, которые могут обрабатываться лишь для целей, указанных в подпунктах 4.1.1 – 4.1.4 Политики.
4.3. В целях обработки персональных данных Пользователей, указанных в пункте 4.2 Политики, Оператор в установленном действующим законодательством порядке и на основании полученного в соответствии с Политикой согласием на обработку персональных данных Пользователей вправе предоставить персональные данные Пользователей третьим лицам. Такие третьи лица вправе осуществлять обработку персональные данных Пользователей в объеме не большем, чем предусмотрено Политикой и при условии строго соблюдения требований ФЗ «О персональных данных».
4.4. Обработка персональных данных осуществляется на основе следующих принципов:
- обработка персональных данных осуществляется на законной и справедливой основе;
- обработка персональных данных ограничивается достижением конкретных, заранее определенных и законных целей;
- не допускается обработка персональных данных, несовместимая с целями сбора персональных данных;
- не допускается объединение баз данных, содержащих персональные данные, обработка которых осуществляется в целях, несовместных между собой;
- обработке подлежат только те персональные данные, которые отвечают целям их обработки;
- содержание и объем обрабатываемых персональных данных соответствуют заявленным целям обработки, обрабатываемые персональные данные не являются избыточными по отношению к заявленным целям обработки;
- при обработке персональных данных обеспечивается точность персональных данных, их достаточность, а в необходимых случаях и актуальность по отношению к заявленным целям их обработки;
- хранение персональных данных осуществляется в форме, позволяющей определить субъекта персональных данных не дольше, чем этого требуют цели обработки персональных данных, если срок хранения персональных данных не установлен федеральным законом, договором, стороной которого, выгодоприобретателем или поручителем, по которому является субъект персональных данных;
- обрабатываемые персональные данные подлежат уничтожению, либо обезличиванию по достижении целей обработки или в случае утраты необходимости в достижении этих целей, если иное не предусмотрено Федеральным законом.
5. Обработка персональных данных.
5.1. Действия по обработке персональных данных включают сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ), обезличивание, блокирование, удаление и уничтожение данных.
5.2. Оператор обрабатывает персональные данные автоматизированным и неавтоматизированным способами.
5.3. Оператор может осуществлять анализ предпочтений Пользователя и мониторинг потребительского поведения с использованием сторонних сервисов аналитики.
5.4. Обработка персональных данных, осуществляемая без использования средств автоматизации, осуществляется таким образом, чтобы в отношении каждой категории персональных данных можно было определить места хранения персональных данных (материальных носителей).
5.6. Базы данных информации, содержащей персональные данные граждан Российской Федерации, находятся на территории Российской Федерации
5.7. Оператор обрабатывает персональные данные Пользователей с предоставляемых ими согласий.
5.8. Оператор обеспечивает получение от Пользователей явно выраженных, конкретных, предметных, информированных, сознательных, однозначных и свободных согласий на обработку их персональных данных.
5.9. Субъект персональных данных имеет следующие права:
- в любое время бесплатно запросить информацию о том, какими персональными данными о вас мы располагаем;
- получать информацию о сроках обработки своих персональных данных, в том числе о сроках их хранения;
- в любое время потребовать уточнения, исправления или удаления ваших персональных данных. Для этого Пользователю необходимо направить письменный Запрос по адресу 677018, Республика Саха (Якутия), г.о. Якутск, г Якутск, мкр. Марха, ул Строда, д. 40 с пометкой «Отзыв персональных данных» или обращение по электронной почте info@truck14.ru. Запрос должен содержать сведения, указанные в ч. 3 ст. 14 ФЗ «О персональных данных».
Примечание. Существует вероятность, что Оператор не сможет полностью удалить данные, если это противоречит законодательно установленному требованию об их хранении, например, для ведения бухгалтерского учета, или при наличии иных правовых оснований для хранения этих данных, например, непогашенные долги. - обжаловать в уполномоченный орган по защите прав субъектов персональных данных или в судебном порядке неправомерные действия или бездействия при обработке ваших персональных данных.
5.10. Оператор назначает ответственного за организацию обработки персональных данных для выполнения обязанностей, предусмотренных ФЗ «О персональных данных» и принятыми в соответствии с ним нормативными правовыми актами.
5.11. Оператор применяет комплекс правовых, организационных и технических мер для того, чтобы обеспечить безопасность персональных данных Пользователей, защитить их от утери, мошеннических действий, несанкционированного доступа и других неправомерных действий.
5.12. Оператором установлен перечень лиц, осуществляющих обработку персональных данных либо имеющих к ним доступ, и правила доступа к персональным данным.
5.13. Оператор проводит технические мероприятия, направленные на предотвращение передачи персональных данных лицам, не имеющим права доступа к такой информации.
5.14. Оператор ведет работу по определению угроз безопасности персональных данных при их обработке в нашей информационной системе, принимает соответствующие меры и производит оценку эффективности принятых мер по обеспечению безопасности персональных данных.
5.15. Оператор производит ознакомление работников с положениями законодательства о персональных данных, а также с Политикой и Положением;
5.16. Оператор осуществляет допуск работников к персональным данным, обрабатываемым в информационной системе Оператора, а также к их материальным носителям только для выполнения трудовых обязанностей.
5.17. Осуществляет внутренний контроль соответствия обработки персональных данных ФЗ «О персональных данных», принятым в соответствии с ним нормативным правовым актам, требованиям к защите персональных данных, Политике, Положению и иным локальным актам, включающий контроль за принимаемыми мерами по обеспечению безопасности персональных данных и их уровня защищенности при обработке в информационной системе Оператора. Оператор проводит работу по определению угроз безопасности персональных данных при их обработке в информационной системе, принимает соответствующие меры и производит оценку эффективности принятых мер по обеспечению безопасности персональных данных.
5.18. Оператор обязуется сообщить Пользователю или его представителю в порядке, предусмотренном ст. 14 ФЗ-152, информацию о наличии Персональных данных, относящихся к этому Пользователю, а также предоставить возможность ознакомления с этими Персональными данными при обращении Пользователя или его представителя в течение 30 (Тридцати) дней с даты получения запроса Пользователя или его представителя.
5.19. Оператор обязуется предоставить безвозмездно Пользователю или его представителю возможность ознакомления с Персональными данными, относящимися к этому Пользователю.
5.20. В срок, не превышающий 7 (Семи) рабочих дней со дня предоставления Пользователем или его представителем сведений, подтверждающих, что Персональные данные являются неполными, неточными или неактуальными, Оператор обязуется внести в них необходимые изменения.
5.21. В срок, не превышающий 7 (Семи) рабочих дней со дня представления Пользователем или его представителем сведений, подтверждающих, что такие Персональные данные являются незаконно полученными или не являются необходимыми для заявленной цели обработки, Оператор обязуется уничтожить такие Персональные данные. Оператор обязуется также уведомить Пользователя или его представителя о внесенных изменениях и предпринятых мерах и принять разумные меры для уведомления третьих лиц, которым Персональные данные этого Пользователя были переданы.
5.22. В случае подтверждения факта неточности Персональных данных Оператора на основании сведений, представленных Пользователем или его представителем либо уполномоченным органом по защите прав субъектов Персональных данных, или иных необходимых документов обязуется уточнить Персональные данные либо обеспечить их уточнение (если обработка Персональных данных осуществляется другим лицом, действующим по поручению Оператора) в течение 7 (Семи) рабочих дней со дня представления таких сведений и снять блокирование Персональных данных.
5.23. Оператор обязуется прекратить обработку Персональных данных или обеспечить прекращение обработки Персональных данных лицом, действующим по поручению Оператора:
- в случае выявления неправомерной обработки Персональных данных, осуществляемой Оператором или лицом, действующим по поручению Оператора, в срок, не превышающий 3 (Трех) рабочих дней с даты этого выявления;
- в случае отзыва Пользователем согласия на обработку его Персональных данных;
- в случае достижения цели обработки Персональных данных.
5.24. Оператор обязуется уничтожить Персональные данные Пользователя или обеспечить их уничтожение (если обработка Персональных данных осуществляется другим лицом, действующим по поручению Оператора) в срок, не превышающий 30 (Тридцати) дней с даты достижения цели обработки Персональных данных.
5.25. В случае отсутствия возможности уничтожения Персональных данных в течение указанного срока Оператор осуществляет блокирование таких Персональных данных или обеспечивает их блокирование (если обработка Персональных данных осуществляется другим лицом, действующим по поручению Оператора) и обеспечивает уничтожение Персональных данных в срок не более чем 6 (Шесть) месяцев, если иной срок не установлен федеральными законами.