Политика в отношении обработки персональных данных
1. О чем этот документ?
Настоящая политика обработки персональных данных (далее – «Политика») составлена в соответствии с требованиями Федерального закона от 27.07.2006. №152-ФЗ «О персональных данных» (далее – «Закон о персональных данных»), Постановления Правительства Российской Федерации от 01.11.2012 № 1119 «Об утверждении требований к защите персональных данных при их обработке в информационных системах персональных данных» и определяет порядок обработки персональных данных и меры по обеспечению безопасности персональных данных, предпринимаемые физическим лицом Ивановом Павлом Юрьевичем (далее – «Оператор»).
Политика утверждена Оператором и размещена на сайте https://www.autoschools.ru
Оператор ставит своей важнейшей целью и условием осуществления своей деятельности соблюдение прав и свобод человека и гражданина при обработке его персональных данных, в том числе защиты прав на неприкосновенность частной жизни, личную и семейную тайну.
2.Основные термины
Автоматизированная обработка персональных данных – обработка персональных данных с помощью средств вычислительной техники.
Персональные данные – любая информация, которая прямо или косвенно относится к вам или позволяет вас определить.
Оператор персональных данных – юридическое или физическое лицо, осуществляющее обработку персональных данных.
Обработка персональных данных – это совершение любых действий с персональными данными.
Средства вычислительной техники – это все, что нужно для обработки информации: и «железо» (компьютеры, серверы, микропроцессоры и т.д.), и программы. Они могут работать сами по себе или быть частью других, более сложных систем.
Уничтожение персональных данных – это когда персональные данные удаляют так, что их больше нельзя восстановить.
3.Какие у вас есть права?
4.Объем и цели обрабатываемых персональных данных
5. Принципы обработки персональных данных
6.Меры по обеспечению безопасности персональных данных
Оператор принимает все необходимые организационные и технические меры для защиты персональных данных субъектов от неправомерного или случайного доступа к ним, уничтожения, изменения, блокирования, распространения, а также от иных неправомерных действий с ней. К мерам обеспечения безопасности персональных данных у Оператора относятся, в том числе, следующие: а) Уровень защищенности персональных данных при их обработке в информационных системах персональных данных: уровни защищенности 3, 4. б) Описание мер, предусмотренных статьями 18.1. и 19 Федерального закона «О персональных данных»: назначение лица, ответственного за организацию обработки персональных данных; издание Положения в отношении обработки персональных данных; применение правовых, организационных и технических мер по обеспечению безопасности персональных данных; осуществление внутреннего контроля и (или) аудита соответствия обработки персональных данных; ознакомление работников, непосредственно осуществляющих обработку персональных данных, с положениями законодательства РФ о персональных данных; применение прошедших в установленном порядке процедуру оценки соответствия средств защиты информации; учет машинных носителей персональных данных; обнаружение фактов несанкционированного доступа к персональным данным и принятием мер; восстановление персональных данных, модифицированных или уничтоженных вследствие несанкционированного доступа к ним; установление правил доступа к персональным данным, обрабатываемым в ИСПДн, а также обеспечение регистрации и учета действий, совершаемых с персональными данными в ИСПДн; контроль за принимаемыми мерами по обеспечению безопасности персональных данных.
К средствам обеспечения безопасности персональных данных у Оператора относятся, в том числе, следующие:
7. Использование cookie-файлов и иных средств веб-аналитики
13. Передача данных третьим лицам
14. Трансграничная передача персональных данных
15. Ответственность
16. Заключительные положения
Приложение №1
Объем и цели обрабатываемых персональных данных
ЦЕЛЬ №1:
Обсуждение заключения гражданско-правового договора
Субъект:
Посетители сайта.
Перечень:
Электронная почта, фамилия, имя, отчество.
Категория:
Общедоступные.
Правовое основание:
Согласие субъекта персональных данных.
Способ обработки:
Смешанная без передачи по внутренней сети с передачей по сети интернет.
Срок обработки:
Уничтожение персональных данных в течение 30 дней при достижении целей обработки персональных данных или при прекращении деятельности Оператора, в зависимости от того, что наступит раньше.
ЦЕЛЬ №2
Регистрация в личном кабинете на сайте
Субъект:
Посетители сайта.
Перечень:
Электронная почта, фамилия, имя, отчество, номер телефона, регион проживания, адрес.
Категория:
Общедоступные.
Правовое основание:
Согласие субъекта персональных данных.
Способ обработки:
Смешанная без передачи по внутренней сети с передачей по сети интернет.
Срок обработки:
Уничтожение персональных данных в течение 30 дней при удалении личного кабинета субъекта или при прекращении деятельности Оператора, в зависимости от того, что наступит раньше.
ЦЕЛЬ №3
Подписка на информационную рассылку
Субъект:
Посетители сайта.
Перечень:
Электронная почта, фамилия, имя, отчество, номер телефона, регион проживания, адрес.
Категория:
Общедоступные.
Правовое основание:
Согласие субъекта персональных данных.
Способ обработки:
Смешанная без передачи по внутренней сети с передачей по сети интернет.
Срок обработки:
Уничтожение персональных данных в течение 30 дней при отписке от информационной рассылки или при прекращении деятельности Оператора, в зависимости от того, что наступит раньше.
ЦЕЛЬ 4
Заключение, исполнение и прекращение гражданско-правового договора
Субъект:
Клиенты.
Перечень:
Электронная почта, фамилия, имя, отчество, номер телефона, год рождения, место рождения, адрес регистрации, СНИЛС, ИНН, гражданство, данные документа, удостоверяющего личность, реквизиты банковской карты, номер расчетного счета, номер лицевого счета.
Категория:
Общедоступные.
Правовое основание:
Обработка персональных данных необходима для исполнения договора, стороной которого либо выгодоприобретателем или поручителем, по которому является субъект персональных данных, а также для заключения договора по инициативе субъекта персональных данных или договора, по которому субъект персональных данных будет являться выгодоприобретателем или поручителем.
Способ обработки:
Смешанная без передачи по внутренней сети с передачей по сети интернет.
Срок обработки:
Уничтожение персональных данных в течение 30 дней при достижении целей обработки персональных данных или при прекращении деятельности Оператора, в зависимости от того, что наступит раньше.
ЦЕЛЬ №5
Защита прав и интересов Оператора, включая, участие в конституционном, гражданском, административном, уголовном судопроизводстве, судопроизводстве в арбитражных судах
Субъект:
Контрагенты, представители контрагентов, клиенты, выгодоприобретатели по договорам.
Перечень:
Электронная почта, фамилия, имя, отчество, номер телефона, год рождения, место рождения, адрес регистрации, СНИЛС, ИНН, гражданство, данные документа, удостоверяющего личность, реквизиты банковской карты, номер расчетного счета, номер лицевого счета.
Категория:
Общедоступные.
Правовое основание:
Обработка персональных данных осуществляется в связи с участием лица в конституционном, гражданском, административном, уголовном судопроизводстве, судопроизводстве в арбитражных судах; Обработка персональных данных необходима для исполнения судебного акта, акта другого органа или должностного лица, подлежащих исполнению в соответствии с законодательством Российской Федерации об исполнительном производстве; Обработка персональных данных необходима для защиты жизни, здоровья или иных жизненно важных интересов субъекта персональных данных, если получение согласия субъекта персональных данных невозможно; Обработка персональных данных необходима для осуществления прав и законных интересов оператора или третьих лиц, в том числе в случаях, предусмотренных Федеральным законом «О защите прав и законных интересов физических лиц при осуществлении деятельности по возврату просроченной задолженности и о внесении изменений в Федеральный закон «О микрофинансовой деятельности и микрофинансовых организациях», либо для достижения общественно значимых целей при условии, что при этом не нарушаются права и свободы субъекта персональных данных;
Способ обработки:
Смешанная без передачи по внутренней сети с передачей по сети интернет.
Срок обработки:
Уничтожение персональных данных в течение 30 дней при достижении целей обработки персональных данных или при прекращении деятельности Оператора, в зависимости от того, что наступит раньше.
ЦЕЛЬ №7
Обеспечение соблюдения налогового законодательства РФ
Субъект:
Контрагенты, представители контрагентов, клиенты, выгодоприобретатели по договорам.
Перечень:
Электронная почта, фамилия, имя, отчество, номер телефона, год рождения, место рождения, адрес регистрации, СНИЛС, ИНН, гражданство, данные документа, удостоверяющего личность, реквизиты банковской карты, номер расчетного счета, номер лицевого счета, сведения о трудовой деятельности, сведения об образовании, должность.
Категория:
Общедоступные.
Правовое основание:
обработка персональных данных необходима для достижения целей, предусмотренных международным договором Российской Федерации или законом, для осуществления и выполнения возложенных законодательством Российской Федерации на оператора функций, полномочий и обязанностей; обработка персональных данных необходима для исполнения договора, стороной которого либо выгодоприобретателем или поручителем по которому является субъект персональных данных, а также для заключения договора по инициативе субъекта персональных данных или договора, по которому субъект персональных данных будет являться выгодоприобретателем или поручителем. Заключаемый с субъектом персональных данных договор не может содержать положения, ограничивающие права и свободы субъекта персональных данных, устанавливающие случаи обработки персональных данных несовершеннолетних, если иное не предусмотрено законодательством Российской Федерации, а также положения, допускающие в качестве условия заключения договора бездействие субъекта персональных данных;
Способ обработки:
Смешанная без передачи по внутренней сети с передачей по сети интернет.
Срок обработки:
Уничтожение персональных данных в течение 30 дней при достижении целей обработки персональных данных или при прекращении деятельности Оператора, в зависимости от того, что наступит раньше.
ЦЕЛЬ №9
Анализ действий пользователя для улучшения работы сайта
Субъект:
Посетители сайта, клиенты.
Перечень:
Cookie-файлы, IP, местонахождение.
Категория:
Общедоступные.
Правовое основание:
Согласие субъекта персональных данных.
Способ обработки:
Смешанная без передачи по внутренней сети с передачей по сети интернет.
Срок обработки:
Уничтожение персональных данных в течение 30 дней при достижении целей обработки персональных данных или при прекращении деятельности Оператора, в зависимости от того, что наступит раньше.
Amount to Pay0,00 ₽
This method does not allow payments greater than 500 per day.
You must scan the QR code, click continue to attach the screenshot (it is the only proof of payment) and you will be able to complete the purchase.