Политика конфиденциальности
1. Определения и термины
- 1.1. Обеспечение конфиденциальности и безопасности обработки персональных данных в компании «Все Автоэмали» (далее – Общество) является одной из приоритетных задач организации.
Данная политика является основой для определения требований к организации процессов обработки и хранения персональных данных, которые выражаются во внутренних нормативных документах и обязательны для исполнения всеми работниками Общества.
- 1.2. Обработка, хранение и обеспечение конфиденциальности и безопасности персональных данных осуществляется в соответствии с действующим законодательством Российской Федерации в сфере защиты персональных данных, и в соответствии с локальными Общества.
- 1.3. Настоящая Политика определяет принципы, порядок и условия обработки персональных данных работников, соискателей, контрагентов, потребителей, посетителей сайта Общества и иных лиц, чьи персональные данные обрабатываются Обществом, с целью обеспечения защиты прав и свобод человека и гражданина при обработке его персональных данных, в том числе защиты прав на неприкосновенность частной жизни, личную и семейную тайну, а также устанавливает ответственность должностных лиц Общества, имеющих доступ к персональным данным, за невыполнение требований норм, регулирующих обработку и защиту персональных данных.
- 1.4. Поскольку к настоящей Политике в соответствии с ч. 2 ст. 18.1 Федерального закона № 152-ФЗ «О персональных данных» необходимо обеспечить неограниченный доступ, в ней не публикуется детальная информация о принятых мерах по защите персональных данных в Обществе, а также иная информация, использование которой неограниченным кругом лиц может нанести ущерб Обществу или субъектам персональных данных.
- 1.5. Основные понятия, используемые в политике:
Автоматизированная обработка персональных данных - обработка персональных данных с использованием средств вычислительной техники.
Авторизация – подтверждение прав пользователя на совершение действий на сайте (оплата товара, заказ доставки, ознакомление и совершение действий с информацией, отображаемой в личном кабинете и пр.) путем прохождения пользователем процедур идентификации и аутентификации.
Аутентификация - проверка подлинности пользователя путём сравнения введённого им логина и пароля с логином и паролем, сохранённым в базе данных пользовательских логинов сайта.
Безопасность – состояние защищенности жизненно важных интересов личности, общества и государства от внутренних и внешних угроз.
Безопасность информации – состояние защищённости информации, характеризуемое способностью пользователей, технических средств и информационных технологий обеспечить конфиденциальность, целостность и доступность информации.
Блокирование персональных данных – временное прекращение сбора, систематизации, накопления, использования, распространения, персональных данных, в том числе их передачи.
Документированная информация - зафиксированная на материальном носителе путем документирования информация с реквизитами, позволяющими определить такую информацию или ее материальный носитель.
Доступ к персональным данным – возможность получения информации и ее использования.
Жизненно важные интересы – совокупность потребностей, удовлетворение которых надежно обеспечивает существование и возможности прогрессивного развития личности, общества и государства.
Защита персональных данных – жестко регламентированный технологический процесс, предупреждающий нарушение доступности, целостности, достоверности и конфиденциальности персональных данных и, в конечном счете, обеспечивающий достаточно надежную безопасность информации в процессе управленческой и производственной деятельности Общества.
Идентификация – присвоение субъектам и объектам доступа идентификатора и (или) сравнение предъявляемого идентификатора с перечнем присвоенных идентификаторов.
Информационная система – взаимосвязанная совокупность средств, методов и персонала, используемых для сбора, хранения, обработки и выдачи информации.
Информационная система персональных данных – совокупность содержащихся в базах данных персональных данных и обеспечивающих их обработку информационных технологий и технических средств.
Информация – сведения (сообщения, данные) независимо от формы их представления.
Использование персональных данных - действия (операции) с персональными данными, совершаемые оператором в целях принятия решений или совершения иных действий, порождающих юридические последствия в отношении субъекта персональных данных или других лиц либо иным образом затрагивающих права и свободы субъекта персональных данных или других лиц.
Контрагент – юридическое лицо, ИП, физическое лицо с которым заключается договор на оказание услуг, поставку товаров для нужд Общества.
Конфиденциальность персональных данных – обязательное для соблюдения оператором или иным получившим доступ к персональным данным лицом требование не допускать их распространение без согласия субъекта персональных данных или наличия иного законного основания.
Контролируемая зона — это пространство (территория, здание, часть здания, помещение), в котором исключено неконтролируемое пребывание посторонних лиц, а также транспортных, технических и иных материальных средств.
Модель угроз – перечень возможных угроз информации.
Обезличивание персональных данных - действия, в результате которых становится невозможным без использования дополнительной информации определить принадлежность персональных данных конкретному субъекту персональных данных.
Обладатель информации – лицо, самостоятельно создавшее информацию либо получившее на основании закона или договора право разрешать или ограничивать доступ к информации, определяемой по каким-либо признакам.
Обработка персональных данных – любое действие (операция) или совокупность действий (операций), совершаемых с использованием средств автоматизации или без использования таких средств с персональными данными, включая сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение персональных данных.
Объект информатизации – совокупность информационных ресурсов, средств и систем обработки информации, используемых в соответствии с заданной информационной технологией, средств обеспечения объекта информатизации, помещений или объектов (зданий, сооружений, технических средств), в которых они установлены, или помещения и объекты, предназначенные для ведения конфиденциальных переговоров.
Оператор – государственный орган, муниципальный орган, юридическое или физическое лицо, самостоятельно или совместно с другими лицами организующие и (или) осуществляющие обработку персональных данных, а также определяющие цели обработки персональных данных, состав персональных данных, подлежащих обработке, действия (операции), совершаемые с персональными данными.
Персональные данные – любая информация, относящаяся к прямо или косвенно определенному или определяемому лицу (субъекту персональных данных).
Потребитель - физическое лицо, либо имеющее намерение заказать или приобрести, либо заказывающее, приобретающее или использующее товары, работы, услуги исключительно для личных, семейных, домашних и иных нужд, не связанных с осуществлением предпринимательской деятельности.
Правила разграничения доступа – совокупность правил, регламентирующих права доступа субъектов доступа к объектам доступа.
Распространение персональных данных - действия, направленные на раскрытие персональных данных неопределенному кругу лиц.
Работник - физическое лицо, вступившее в трудовые отношения с работодателем (Обществом).
Работодатель - физическое лицо либо юридическое лицо (Обществом), вступившее в трудовые отношения с работником.
Сайт - совокупность программ для электронных вычислительных машин, баз данных, графических и текстовых материалов, объединённых единым назначением и обеспечивающих доступ к информации посредством сети Интернет по определённому сетевому адресу (URL – ссылки).
Соискатели - люди, претендующие на свободную вакансию в Обществе, и заявившие о своем желании тем или иным способом: отправкой резюме, личным посещением организации.
Средства вычислительной техники ‑ совокупность программных и технических элементов систем обработки данных, способных функционировать самостоятельно или в составе других систем.
Субъект персональных данных - физическое лицо, к которому относятся обрабатываемые персональные данные.
Трансграничная передача персональных данных - передача персональных данных на территорию иностранного государства органу власти иностранного государства, иностранному физическому лицу или иностранному юридическому лицу.
Угроза или опасностью утраты персональных данных – единичное или комплексное, реальное или потенциальное, активное или пассивное проявление злоумышленных возможностей внешних или внутренних источников угрозы создавать неблагоприятные события, оказывать дестабилизирующее воздействие на защищаемую информацию.
Уничтожение персональных данных - действия, в результате которых невозможно восстановить содержание персональных данных в информационной системе персональных данных субъектов персональных данных или в результате которых уничтожаются материальные носители персональных данных;
Уполномоченные должностные лица – работники Общества, которым необходим доступ к персональным данным субъектов персональных данных для выполнения функциональных обязанностей.
Уполномоченное оператором лицо – лицо, которому на основании договора оператор поручает обработку персональных данных.
Целостность информации ‑ способность средства вычислительной техники или информационной системы обеспечивать неизменность информации в условиях случайного и/или преднамеренного искажения (разрушения).
URL — это унифицированный указатель ресурса, представляющий собой символьное обозначение, определяющее адрес сайта в сети Интернет, включающее в себя информацию о способе доступа к ресурсу, его местоположении на сервере, а также, при необходимости, дополнительные параметры, идентифицирующие запрашиваемые данные.
Cookies — текстовые файлы, сохраняемые на устройстве пользователя при посещении веб-ресурса, содержащие данные, используемые для идентификации пользователя и хранения информации о действиях или настройках на веб-ресурсе.
Действие данной политики распространяется на сайты, расположенные по следующим URL ссылкам:
2. Понятие и состав персональных данных
- 2.1. Перечень персональных данных, подлежащих защите в Обществе, определятся целями их обработки, Федеральным законом № 152-ФЗ «О защите персональных данных», Трудовым кодексом РФ и другими нормативно-правовыми актами.
- 2.2. В Обществе обрабатываются следующие персональные данные с целями, в объеме, составе, на правовых основаниях и видах обработки.
3. Порядок и условия обработки персональных данных
- 3.1. Основные нормативные документы, регулирующие политику обработки персональных данных:
- 3.1.1. Федеральные законы о персональных данных и информационной безопасности:
- Федеральный закон от 27 июля 2006 г. № 152-ФЗ «О персональных данных»;
- Федеральный закон от 27 июля 2006 г. № 149-ФЗ «Об информации, информационных технологиях и о защите информации»;
- Постановление Правительства РФ от 1 ноября 2012 г. № 1119 «Об утверждении требований к защите персональных данных при их обработке в информационных системах персональных данных».
- 3.1.2. Нормативные акты по обработке и хранению персональных данных:
- Постановление Правительства РФ от 15 сентября 2008 г. № 687 «Об утверждении Положения об особенностях обработки персональных данных, осуществляемой без использования средств автоматизации» (для бумажных документов);
- Приказ Федерального архивного агентства от 20 декабря 2019 г. № 236 «Об утверждении Перечня типовых управленческих архивных документов с указанием сроков их хранения».
- 3.2. Общество осуществляет как автоматизированную, так и неавтоматизированную обработку персональных данных с целью достижения целей обработки.
- 3.3. Обработка персональных данных осуществляется на основании согласия Субъекта персональных данных, а также на иных законных основаниях, предусмотренных действующим законодательством Российской Федерации о персональных данных, включая исполнение договора, выполнение требований закона, защиту жизненно важных интересов Субъекта или третьих лиц, а также реали зацию законных прав и интересов Оператора или третьих лиц.
- 3.4. Под обработкой персональных данных в Обществе понимается любое действие или совокупность действий с персональными данными, включая сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (предоставление, доступ), обезличивание, блокирование, удаление и уничтожение персональных данных.
- 3.5. Оператор вправе передавать персональные данные органам государственной власти и иным уполномоченным субъектам исключительно на основаниях, предусмотренных действующим законодательством Российской Федерации о персональных данных.
- 3.6. Обработка персональных данных осуществляется на основании принципов:
- Законность и добросовестность целей и способов обработки персональных данных.
- Обработка ограничивается достижением конкретных, заранее определённых и законных целей. Недопустима обработка, несовместимая с целями их сбора.
- Содержание и объём обрабатываемых персональных данных соответствуют заявленным целям; данные не должны быть избыточными.
- Точность, достаточность и при необходимости актуальность персональных данных. Оператор принимает меры для удаления или уточнения неполных или неточных данных.
- Недопустимость объединения баз данных, если цели обработки несовместимы.
- Хранение персональных данных осуществляется в форме, позволяющей определить субъекта, не дольше, чем этого требуют цели обработки, если иной срок не установлен законом или договором. По достижении целей данные подлежат уничтожению либо обезличиванию.
- Соответствие целей, объёма, категорий и способов обработки требованиям законодательства РФ в области обработки и обеспечения безопасности персональных данных.
- 3.7. Оператор вправе передавать персональные данные третьим лицам только при наличии законных оснований и исключительно в целях, заранее определённых при их сборе.
- 3.8. Передача персональных данных третьим лицам осуществляется только на основании заключённых договоров или соглашений, предусматривающих:
- обязательство третьих лиц обеспечивать конфиденциальность и безопасность персональных данных;
- применение мер защиты персональных данных, соответствующих требованиям законодательства РФ о персональных данных;
- ответственность за разглашение или несанкционированное использование персональных данных.
- 3.9. Оператор вправе привлекать третьих лиц для обработки персональных данных только при условии, что такие лица обеспечивают защиту данных на уровне, не ниже, чем установлено внутренними регламентами Общества и законодательством Российской Федерации.
- 3.10. Субъект персональных данных уведомляется о факте передачи его персональных данных третьим лицам, если это требуется законом или соглашением с субъектом.
- 3.11. Информация о контрагентах, которым передаются персональные данные субъектов персональных данных, включая цели передачи, оформлена в виде реестра.
- 3.10. Субъект персональных данных уведомляется о факте передачи его персональных данных третьим лицам, если это требуется законом или соглашением с субъектом.
- 3.12. Порядок уничтожения персональных данных при достижении целей обработки или при наступлении иных законных оснований осуществляется в соответствии с законодательством Российской Федерации и внутренними регламентами Общества.
4. Использование cookie-файлов
- 4.1. Цели использования Cookies:
- Ведения статистики и анализа работы Сайта, а именно:
- Сбор аналитических данных — регистрация статистики взаимодействия пользователей с веб-ресурсом, включая просмотры страниц, время на сайте и действия с контентом, для анализа и оптимизации функционирования ресурса.
- Обнаружение и устранение ошибок — мониторинг технических сбоев и неисправностей веб-ресурса с целью их выявления и устранения, обеспечения стабильной работы ресурса.
- Ведения статистики и анализа работы Сайта, а именно:
- 4.2. Cookies могут быть разделены на два типа:
- Собственные cookies: эти файлы необходимы для нормальной работы сайта, такие как сохранение выбранных пользователем настроек и обеспечение бесперебойной работы сервисов.
- _ga, _gat_*, _gid: аналитические cookies, обрабатываются с целью: «Ведения статистики и анализа работы Сайта»; данные обрабатываются с использованием сервиса Google Analytics. Передача персональных данных осуществляется с соблюдением требований законодательства Российской Федерации в области персональных данных, применимых к трансграничной передаче персональных данных.
- _ym_uid, _ym_d, _ym_isad, _ym_visorc: аналитические cookies, обрабатываются с целью: «Ведения статистики и анализа работы Сайта»; данные обрабатываются с использованием сервиса Яндекс Метрика. Передача персональных данных ООО «Яндекс» осуществляется с учетом требований законодательства Российской Федерации в области персональных данных и на основании заключенных договорных обязательств.
- Технически необходимые cookies: файлы необходимы для обеспечения базовой функциональности сайта. Они позволяют сайту запомнить действия пользователя на протяжении сессии. Без этих cookies сайт может работать некорректно или часть его функций может быть недоступна.
- Аналитические cookies - файлы, используемые для сбора статистики о взаимодействии пользователей с веб-ресурсом, включая посещаемость страниц, действия на сайте и продолжительность сеансов, с целью анализа и оптимизации функционирования ресурса
- 4.3. Используемые на Сайте cookies.
- Собственные cookies: эти файлы необходимы для нормальной работы сайта, такие как сохранение выбранных пользователем настроек и обеспечение бесперебойной работы сервисов.
- _ga, _gat_*, _gid: аналитические cookies, обрабатываются с целью: «Ведения статистики и анализа работы Сайта»; данные обрабатываются с использованием сервиса Google Analytics. Передача персональных данных осуществляется с соблюдением требований законодательства Российской Федерации в области персональных данных, применимых к трансграничной передаче персональных данных.
- _ym_uid, _ym_d, _ym_isad, _ym_visorc: аналитические cookies, обрабатываются с целью: «Ведения статистики и анализа работы Сайта»; данные обрабатываются с использованием сервиса Яндекс Метрика. Передача персональных данных ООО «Яндекс» осуществляется с учетом требований законодательства Российской Федерации в области персональных данных и на основании заключенных договорных обязательств.
- 4.4. Для того чтобы прекратить обработку Cookie Пользователи могут в настройках браузера самостоятельно ограничить или полностью отключить их использование. С момента такого ограничения или отключения обработка Cookie прекращается. Для этого необходимо изменить настройки браузера, чтобы блокировать определённые cookies. Однако важно отметить, что без использования технически необходимых cookies многие функции сайта могут работать некорректно или стать недоступными. Для изменения настроек cookies в популярных браузерах, пользователи могут воспользоваться следующими инструкциями:
- Google Chrome:
- Mozilla Firefox:
- Microsoft Edge:
- Safari:
- Yandex:
5. Трансграничная передача персональных данных
- 5.1. Трансграничная передача персональных данных Обществом осуществляется с целью ведения статистики и анализа работы Сайта посредством сервиса Google Analytics. Информация, хранящаяся в cookie-файлах, может быть передана и сохранена на серверах Google. Эта передача данных осуществляется в рамках соблюдения требований законодательства о защите персональных данных.
- 5.2. Пользователь, нажимая кнопку «Понятно» в информационном уведомлении при входе на сайт, выражает согласие на обработку своих Сookie, включая их трансграничную передачу сервису веб-аналитики Google Analytics, в целях Ведения статистики и анализа работы Сайта.
- 5.3. Сервис Google Analytics, доступный по адресу https://analytics.google.com, предоставляет инструменты для анализа взаимодействия пользователей с сайтом. Google Analytics использует файлы cookie для сбора и анализа данных о поведении посетителей сайта.
- 5.4. Пользователи могут ограничить или полностью заблокировать сбор данных Google Analytics, установив надстройку для браузера, более подробно об этом в п. 4.4. настоящей Политики. Это позволяет предотвратить сбор данных о посещениях сайта. Кроме того, посетители могут самостоятельно управлять передаваемыми данными с помощью настроек браузера или устройства.
- 5.5. Google соблюдает строгие принципы безопасности и конфиденциальности данных пользователей. Для получения дополнительной информации о том, как Google обрабатывает данные, можно ознакомиться с Политикой конфиденциальности по адресу: https://policies.google.com/privacy. Также можно ознакомиться с условиями использования Google Analytics по ссылке: https://www.google.com/analytics/terms/us.html.
6. Особенности обработки персональных данных при использовании внешних сервисов авторизации
- 6.1. Для авторизации и идентификации пользователей на сайте Общества может использоваться сторонний функционал, включая, но не ограничиваясь:
- МТС ID (ПАО «МТС»),
- Сбер ID (АО «Сбербанк»),
- СберБизнес ID (АО «Сбербанк»),
- VK ID (ООО «ВКонтакте»)
- Яндекс ID (ООО «Айди Тех»)
- 6.2. Персональные данные, передаваемые Обществу посредством указанных сервисов, обрабатываются в соответствии с настоящей Политикой, а также в рамках согласий, предоставленных субъектом персональных данных соответствующим внешним сервисам.
- 6.3. Общество не обрабатывает и не хранит аутентификационные данные субъектов (логины, пароли и т.п.), используемые при авторизации через указанные сервисы. Однако информация, поступающая в распоряжение Общества в результате авторизации, рассматривается как персональные данные и подлежит обработке в соответствии с требованиями законодательства Российской Федерации и положениями настоящей Политики.
7. Сроки обработки персональных данных
- 7.1. Сроки обработки персональных данных устанавливаются в соответствии с:
- сроком действия договора (соглашения) с субъектом персональных данных;
- требованиями законодательства Российской Федерации, включая сроки исковой давности;
- Приказом Федерального Архивного Агентства от 20 декабря 2019 года № 236 «Об утверждении Перечня типовых управленческих архивных документов, образующихся в процессе деятельности государственных органов, органов местного самоуправления и организаций, с указанием сроков хранения»;
- иными нормативными актами, регулирующими обработку и хранение персональных данных.
- 7.2. В Обществе создаются и хранятся типовые формы документов с персональными данными. Использование и хранение таких документов осуществляется в соответствии с внутренними положениями Общества и требованиями законодательства.
- 7.3. По истечении сроков хранения персональные данные подлежат уничтожению или обезличиванию в соответствии с законодательством Российской Федерации и внутренними регламентами Общества.
8. Обеспечение безопасности персональных данных
- 8.1. Общество предпринимает необходимые организационные и технические меры для обеспечения безопасности персональных данных от случайного или несанкционированного доступа, уничтожения, изменения, блокирования доступа и других несанкционированных действий.
- 8.2. В Обществе для обеспечения безопасности персональных данных приняты следующие меры:
- назначено лицо, ответственное за организацию обработки персональных данных;
- назначен администратор безопасности информационной системы персональных данных;
- утверждены документы, определяющие политику Общества в отношении обработки персональных данных и устанавливающие процедуры, направленные на предотвращение и выявление нарушений законодательства.
- устранение последствий нарушений законодательства РФ производится в соответствии с действующим законодательством РФ, в соответствии с положением об обработке и защите персональных данных, а также в соответствии с инструкцией администратора безопасности персональных данных;
- внутренний контроль соответствия обработки персональных данных законодательству РФ в данной сфере производится в соответствии с планом внутренних проверок, инструкцией администратора безопасности и положением об обработке и защите персональных данных;
- для информационных систем персональных данных разработаны модель угроз безопасности персональных данных, в которой при определении опасности угроз проводится оценка вреда, который может быть причинен субъектам персональных данных в случае нарушения законодательства;
- для информационных систем персональных данных разработаны техническое задание на создание системы защиты информации;
- проведена оценка эффективности принимаемых мер по обеспечению безопасности персональных данных;
- правила доступа к персональным данным утверждены в соответствующем положении и реализуются с использованием необходимых технических средств;
- сотрудники, допущенные к обработке персональных данных, проходят инструктажи по информационной безопасности, подписывают соглашение о неразглашении персональных данных, знакомятся с документами по защите персональных данных под роспись.
9. Права и обязанности оператора
- 9.1. Общество как оператор персональных данных в праве:
- отстаивать свои интересы в суде;
- предоставлять персональные данные субъектов третьим лицам, если это предусмотрено действующим законодательством (федеральные органы законодательной, исполнительной, судебной, правоохранительной власти);
- отказывать в предоставлении персональных данных субъекту или третьим лицам в случаях, установленных законодательством;
- осуществлять трансграничную передачу персональных данных в соответствии с законодательством и внутренними положениями Общества
- использовать персональные данные субъекта без его согласия, в случаях, предусмотренных законодательством.
- 9.2. Общество как оператор персональных данных обязано:
- обеспечивать конфиденциальность, целостность и безопасность персональных данных с применением правовых, организационных и технических мер, предотвращающих неправомерный или случайный доступ, уничтожение, изменение, блокирование и другие противоправные действия;
- назначать ответственных лиц за организацию обработки и обеспечение безопасности персональных данных;
- обеспечивать внутренний контроль и регулярную оценку эффективности применяемых мер защиты персональных данных;
- по запросу субъекта персональных данных или его представителя предоставлять информацию о наличии и содержании персональных данных, их источнике, целях, способах, условиях и сроках обработки, включая срок хранения;
- предоставлять субъекту персональных данных возможность ознакомления с документами и материалами, содержащими его персональные данные, если иное не предусмотрено законом;
- вносить необходимые изменения, блокировать или уничтожать персональные данные в случае их неполноты, устаревания, недостоверности или незаконного получения, и уведомлять о произведённых действиях субъекта;
- публиковать или обеспечивать доступ к документам, определяющим политику Общества в отношении обработки и защиты персональных данных;
- соблюдать требования законодательства Российской Федерации.
10. Права и обязанности субъекта персональных данных
- 10.1. Реализация прав субъекта персональных данных осуществляется в порядке, установленном законодательством Российской Федерации и внутренними документами Общества. Субъект персональных данных имеет право:
- требовать уточнения, блокирования или уничтожения своих персональных данных, если они являются неполными, устаревшими, недостоверными, незаконно полученными или не необходимыми для заявленной цели обработки;
- получать перечень своих персональных данных, обрабатываемых Обществом, и источник их получения;
- получать информацию о целях, условиях, способах и сроках обработки персональных данных, включая сроки их хранения;
- требовать извещения всех лиц, которым ранее были переданы неверные или неполные персональные данные, о внесённых исправлениях или дополнениях;
- обжаловать в уполномоченном органе по защите прав субъектов персональных данных или в судебном порядке неправомерные действия или бездействия при обработке персональных данных;
- в любой момент отозвать согласие на обработку персональных данных;
- направлять запрос на реализацию своих прав в соответствии с ФЗ-152, включая доступ к персональным данным, их уточнение, блокирование или уничтожение.
- 10.2. Порядок направления запроса или отзыва согласия. Для идентификации субъекта при отзыве согласия или направлении запроса необходимо предоставить:
- фамилию, имя, отчество субъекта персональных данных или его представителя;
- реквизиты документа, удостоверяющего личность субъекта или его представителя (номер, дата выдачи, орган выдавший документ);
- сведения, подтверждающие наличие у субъекта отношений с Обществом;
- контактные данные для направления ответа;
- подпись субъекта или его представителя. В случае электронного запроса подпись должна быть электронной и соответствовать требованиям законодательства РФ.
Запрос или отзыв согласия может быть направлен одним из следующих способов:
- в письменной форме заказным письмом с уведомлением о вручении по адресу: 690068, Приморский край, г. Владивосток, пр-т 100-летия Владивостока, д. 155, корп. 3, офис 5;
- лично под роспись уполномоченному должностному лицу Общества;
- через форму обратной связи на сайте Общества с указанием цели обращения «Отзыв персональных данных».
Отзыв согласия может привести к ограничению или невозможности выполнения отдельных действий или предоставления услуг, для которых согласие является необходимым основанием обработки персональных данных.
- 10.3. Обязанности субъекта персональных данных
- предоставлять достоверные персональные данные, необходимые для достижения целей обработки;
- своевременно информировать Общество об изменении персональных данных, необходимых для целей обработки, и подтверждать изменения оригиналами документов;
- соблюдать требования законодательства Российской Федерации при обработке персональных данных, если таковые предъявляются к действиям субъекта.
11. Заключительные положения
- 11.1. К настоящей Политике обеспечивается неограниченный доступ.
- 11.2. Настоящая Политика подлежит изменению, дополнению в случае появления новых законодательных актов и специальных нормативных документов по обработке и защите персональных данных, но не реже одного раза в три года.
- 11.3. Контроль исполнения требований настоящей Политики осуществляется ответственным за организацию обработки персональных данных Общества.
- 11.4. Ответственность должностных лиц Общества, имеющих доступ к персональным данным, за невыполнение требований норм, регулирующих обработку и защиту персональных данных, определяется в соответствии с законодательством Российской Федерации и внутренними документами компании «Все Автоэмали».
- 11.5. По вопросам обработки персональных данных, реализации прав субъектов персональных данных, а также для направления запросов субъекты могут обращаться по электронной почте: shop@vseautoemali.ru.