Политика обработки персональных данных

1. Общие положения
Цели документа: Настоящая политика определяет порядок и условия обработки персональных данных на сайте, а также права и обязанности сторон.
Правовое основание: Обработка персональных данных осуществляется в соответствии с Конституцией РФ, Федеральным законом № 152-ФЗ «О персональных данных», а также иными нормативно-правовыми актами РФ.
Область применения: Политика распространяется на всех пользователей сайта, а также на сотрудников и партнеров оператора, участвующих в обработке персональных данных.

2. Термины и определения
Персональные данные: любая информация, относящаяся к прямо или косвенно определенному или определяемому физическому лицу (субъекту персональных данных).
Оператор: организация или лицо, самостоятельно или совместно с другими лицами организующие и (или) осуществляющие обработку персональных данных, а также определяющие цели обработки персональных данных, состав персональных данных, подлежащих обработке, и действия (операции), совершаемые с персональными данными.
Субъект персональных данных: физическое лицо, к которому относится персональная информация, обрабатываемая оператором.

3. Принципы обработки персональных данных
Законность и справедливость: обработка персональных данных осуществляется на законных основаниях, открыто и честно по отношению к субъектам.
Ограничение цели обработки: персональные данные собираются и используются исключительно для конкретных, заранее определённых и законных целей.
Минимизация данных: обрабатываются только те персональные данные, которые необходимы для достижения целей обработки.
Сроки хранения: персональные данные хранятся не дольше, чем это требуется для целей их обработки, после чего подлежат удалению или обезличиванию.

4. Состав и категории персональных данных
Общие персональные данные: фамилия, имя, отчество, контактные данные (телефон, адрес электронной почты), данные учетной записи на сайте, сведения о заказах и обращениях.
Специальные категории данных: оператор не осуществляет обработку специальных категорий персональных данных (сведения о расовой принадлежности, политических взглядах, религиозных или философских убеждениях, состоянии здоровья и др.), за исключением случаев, прямо предусмотренных законодательством.
Источники получения данных: персональные данные предоставляются субъектом при регистрации на сайте, оформлении заказов, заполнении форм обратной связи, а также могут поступать автоматически при использовании сайта (данные файлов cookie, техническая информация о посещениях).

5. Цели обработки персональных данных
Регистрация пользователей: оператор использует персональные данные для создания учетной записи, идентификации пользователя и предоставления доступа к функционалу сайта.
Обработка заявок и заказов: персональные данные применяются для оформления, исполнения и сопровождения заказов, обработки обращений и предоставления сервисных услуг.
Рассылка информационных материалов: с согласия субъекта данные используются для отправки уведомлений, новостей, рекламных и иных материалов, связанных с деятельностью оператора.
Выполнение договорных обязательств: обработка осуществляется для обеспечения исполнения заключенных договоров, оказания услуг и выполнения обязательств перед пользователями.

6. Условия обработки и передачи персональных данных
Согласие субъекта: обработка персональных данных допускается только при наличии согласия субъекта, за исключением случаев, прямо предусмотренных законодательством.
Передача третьим лицам: оператор может передавать персональные данные партнерам и подрядчикам исключительно для достижения целей, указанных в настоящей политике, при условии соблюдения ими требований к защите данных.
Международная передача: передача персональных данных за пределы Российской Федерации осуществляется только в страны, обеспечивающие адекватную защиту прав субъектов персональных данных, либо при наличии письменного согласия субъекта.

7. Права субъекта персональных данных
Право на доступ: субъект имеет возможность получать информацию об обработке его персональных данных, включая сведения о целях, способах и сроках обработки.
Право на уточнение: субъект вправе требовать от оператора внесения изменений или дополнений в его персональные данные, если они являются неполными или неточными.
Право на удаление: субъект может требовать удаления своих персональных данных, если отпала необходимость в их обработке либо при отзыве согласия.
Право на отзыв согласия: субъект вправе в любой момент отозвать согласие на обработку персональных данных, что влечет прекращение их обработки оператором, за исключением случаев, предусмотренных законодательством.

8. Обязанности оператора
Обеспечение конфиденциальности: оператор обязан не раскрывать и не распространять персональные данные без согласия субъекта, за исключением случаев, предусмотренных законом.
Принятие мер по защите: оператор принимает необходимые организационные и технические меры для предотвращения неправомерного или случайного доступа, уничтожения, изменения, блокирования, копирования, предоставления или распространения персональных данных.
Уведомление субъекта: оператор обязан информировать субъекта о фактах утечки или неправомерной обработки персональных данных, а также предоставлять сведения по запросу субъекта в пределах, установленных законодательством.

9. Меры по обеспечению безопасности персональных данных
Организационные меры: разработка и внедрение внутренних регламентов по обработке и защите персональных данных, назначение ответственных лиц, проведение обучения сотрудников по вопросам безопасности.
Технические меры: использование антивирусных средств, межсетевых экранов, систем обнаружения вторжений, резервного копирования и шифрования данных, регулярное обновление программного обеспечения.
Контроль доступа: ограничение доступа к персональным данным только уполномоченным сотрудникам, применение систем аутентификации и авторизации, ведение журналов доступа и контроль действий пользователей.

10. Ответственность
Ответственность оператора: оператор несет ответственность за соблюдение требований законодательства о персональных данных, за принятие мер по обеспечению безопасности и конфиденциальности, а также за неправомерную обработку персональных данных.
Ответственность работников: сотрудники оператора, имеющие доступ к персональным данным, обязаны соблюдать установленный порядок их обработки и несут дисциплинарную, материальную и иную ответственность в соответствии с действующим законодательством.
Ответственность третьих лиц: партнеры и подрядчики, получившие доступ к персональным данным на основании договоров, несут ответственность за их использование исключительно в рамках целей, определённых оператором, и обязаны обеспечивать надлежащую защиту данных.

11. Порядок изменения и актуализации политики
Сроки пересмотра: настоящая политика подлежит пересмотру и актуализации не реже одного раза в год, а также при изменении законодательства или процессов обработки персональных данных.
Порядок уведомления пользователей: при внесении изменений оператор размещает обновленную редакцию политики на сайте и уведомляет пользователей посредством соответствующих уведомлений, рассылки или иных доступных средств связи.

12. Контактная информация
Наименование оператора: ООО «Вертикаль-М»
Адрес: 127644, город Москва, Вагоноремонтная ул., д. 10а, помещ. 11
Телефон: +7 (495) 532-82-55, +7 (925) 550-03-55
Электронная почта: 7120@vertikalm-avto.ru