Я, далее – «Субъект Персональных Данных», во исполнение требований Федерального закона от 27.07.2006 г. № 152-ФЗ «О персональных данных» (с изменениями и дополнениями) свободно, своей волей и в своем интересе даю свое согласие «МагАвто» (magauto102.ru) на обработку своих персональных данных, указанных при регистрации путем заполнения веб-формы на сайте Интернет-магазина magauto102.ru, направляемой (заполненной) с использованием Сайта.
Общие положения
- Настоящие Правила являются официальным документом и определяют порядок обработки и защиты информации о физических лицах, пользующихся услугами интернет сайта magauto102.ru (далее Сайт).
- Целью настоящих Правил является обеспечение надлежащей защиты информации о пользователях, в том числе их персональных данных, от несанкционированного доступа и разглашения.
- Отношения, связанные со сбором, хранением, распространением и защитой информации о пользователях Сайта, регулируются настоящими Правилами и действующим законодательством Российской Федерации.
- Действующая редакция Правил, являющихся публичным документом, доступна любому пользователю сети Интернет по данному адресу. Администрация Сайта вправе вносить изменения в настоящие Правила. При внесении изменений в Правила Администрация Сайта уведомляет об этом пользователей путем размещения новой редакции Правил на Сайте по настоящему адресу не позднее, чем за 10 дней до вступления в силу соответствующих изменений.
- Регистрируясь и используя Сайт, Пользователь выражает свое согласие с условиями настоящей Политики Конфиденциальности.
- В случае несогласия Пользователя с условиями настоящей Политики Конфиденциальности использование Сайта должно быть немедленно прекращено.
Субъекты персональных данных
Оператор осуществляет обработку персональных данных следующих категорий субъектов: физическое лицо, являющееся пользователем Сайта (Пользователь).
Составляющие персональных данных
Под персональными данными подразумевается любую информацию, относящуюся к Субъекту Персональных Данных, в том числе
- фамилию, имя, отчество,
- адрес,
- образование,
- профессию,
- контактные данные (телефон, факс, электронная почта, почтовый адрес),
- фотографии,
- иная информация.
Обработка персональных данных
Под обработкой персональных подразумевается сбор, систематизацию, накопление, уточнение, обновление, изменение, использование, распространение, передачу, в том числе трансграничную, обезличивание, блокирование, уничтожение, бессрочное хранение), и любые другие действия (операции) с персональными данными.
Правовые основания обработки персональных данных
Оператор осуществляет обработку персональных данных Пользователя в соответствии со следующими нормативными правовыми актами:
- Трудовой кодекс Российской Федерации,
- Гражданский кодекс Российской Федерации,
- Федеральный закон от 27.07.2006 № 149-ФЗ «Об информации, информационных технологиях и о защите информации»,
- Федеральный закон от 27.07.2006 № 152-ФЗ «О персональных данных»,
- Федеральный закон от 06.04.2011 № 63-ФЗ «Об электронной подписи»;
- Указ Президента Российской Федерации от 06 марта 1997 г. № 188 «Об утверждении Перечня сведений конфиденциального характера»,
- Постановление Правительства Российской Федерации от 1 ноября 2012 г. № 1119 «Об утверждении требований к защите персональных данных при их обработке в информационных системах персональных данных»,
- Постановление Правительства РФ от 15.09.2008 № 687 «Об утверждении Положения об особенностях обработки персональных данных, осуществляемой без использования средств автоматизации»,
- Приказ ФСТЭК России от 18 февраля 2013 г. № 21 «Об утверждении состава и содержания организационных и технических мер по обеспечению безопасности персональных данных при их обработке в информационных системах персональных данных»,
- Приказ Роскомнадзора от 05 сентября 2013 г. № 996 «Об утверждении требований и методов по обезличиванию персональных данных»,
- Приказ ФСБ России от 9 февраля 2005г. № 66 «Об утверждении Положения о разработке, производстве, реализации и эксплуатации шифровальных (криптографических) средств защиты информации»,
- Иные нормативные правовые акты Российской Федерации.
Цели обработки персональных данных
Обработка персональных данных Пользователя осуществляется в следующих целях:
- регистрации на Сайте и предоставлении доступа к его содержанию;
- отправки сообщений в случае подписки на рассылку сообщений от Оператора;
- обеспечения коммуникации с Пользователями при оставлении ими запросов и обращений на Сайте и другими способами;
- предоставления Оператором услуг купли-продажи и доставки товаров и т.д.;
- подготовки, заключения, исполнения и прекращения договоров купли-продажи с Пользователями;
- продвижения товаров, работ, услуг Оператора на рынке путем осуществления прямых контактов с потенциальными покупателями как с помощью средств связи, так и посредством сети интернет;
- обеспечение участия Пользователей в программах лояльности;
- в иных законных целях в соответствии с нормами действующего законодательства Российской Федерации.
Условия обработки персональной информации покупателя и её передачи третьим лицам
- «МагАвто» хранит персональную информацию Покупателей в соответствии с локальными нормативно-правовыми актами.
- В отношении персональной информации Покупателя сохраняется ее конфиденциальность, кроме случаев добровольного предоставления Покупателем информации о себе для общего доступа неограниченному кругу лиц.
- «МагАвто» вправе передать персональную информацию Покупателя третьим лицам только с согласия Покупателя. Принимая условия настоящего Положения, Покупатель дает согласие на передачу информации третьим лицам, в том числе на трансграничную передачу такой информации. При этом передача информации третьим лицам производится в следующих случаях:
- Передача информации необходима для предоставления товаров и услуг Покупателю (в том числе передача информации транспортной компании, лицу, оказывающему такие услуги, курьеру, банку/банкам в случае оплаты банковской картой и т.п.);
- Передача необходима для пользования Покупателем Сайтом либо для исполнения определенного соглашения или договора с Пользователем;
- Передача предусмотрена действующим законодательством;
- Такая передача происходит в рамках смены участников «МагАвто» (полностью или в части), руководителя компании, либо лиц допущенных к обработке персональной информации, с переводом на новых лиц всех обязательств по соблюдению условий в том числе настоящего Положения;
- В целях обеспечения возможности защиты прав и законных интересов «МагАвто» и/или третьих лиц в случаях, когда Покупатель нарушает условия приобретения товара и/или пользования сайтом «МагАвто», настоящего Положения, либо иных соответствующих документов.
- В результате обработки персональной информации Покупателя путем ее обезличивания получены обезличенные статистические данные, которые передаются третьему лицу для проведения исследований, выполнения работ или оказания услуг по поручению «МагАвто».
- Для направления рекламных материалов Покупателю, информации о статусе заказа и т.п. посредством средств связи (в том числе по e-mail, Тел.);
- Для связи с Покупателем, в том числе направлением уведомлений, запросов и информации во исполнение соглашений и договоров с Покупателем, а также в целях обработки запросов и заявок, поступивших от Покупателя.
- При обработке персональных данных Покупателей «МагАвто» руководствуется Федеральным законом РФ «О персональных данных» и иными нормативными актами, имеющими отношение к области обработки и защиты персональных данных.
- Предоставляемая Покупателем персональная информация является конфиденциальной и не подлежит разглашению. Данные банковской (в т.ч. кредитной) карты передаются только в зашифрованном виде и не сохраняются на Web-сервере «МагАвто». Данные банковской карты «МагАвто» не обрабатывает. При оплате банковской картой происходит переадресование с Сайта «МагАвто» на защищенные авторизованные страницы сайта банка.
- «МагАвто» настоящим уведомляет Покупателей о передаче их персональных данных Банку/Банкам и осуществлении обработки их персональных данных Банком/Банками (при оплате товара банковской картой посредством сайта Продавца). Банк/Банки имеют право осуществлять обработку персональных данных смешанным способом путем: сбора, записи, систематизации, накопления, хранения, уточнения (обновления, изменения), извлечения, использования, обезличивания, блокирования, удаления, уничтожения. Банк/Банки также могут осуществлять проверку, предоставление и трансграничную передачу персональных данных в случаях необходимых для исполнения заключенного с «МагАвто» договора и Правил Платежных систем.
Изменение и удаление персональной информации. обязательное хранение данных
- Покупатель может в любой момент изменить (обновить, дополнить) предоставленную им персональную информацию или её часть, воспользовавшись функцией редактирования персональных данных личном кабинете.
- Покупатель также может удалить/отозвать предоставленную им персональную информацию, воспользовавшись функцией «Удалить аккаунт» на Сайте либо направив в «МагАвто» письменный отзыв согласия на обработку своих данных (за личной подписью).
- В случае отзыва согласия на обработку персональных данных Автомаг прекратит обработку персональных данных, уничтожит персональные данные в срок, не превышающий тридцати дней с даты поступления указанного отзыва и уведомит Покупателя о произведенных действиях.
- Права, предусмотренные пп. 1 и 2 настоящего Положения могут быть ограничены в соответствии с требованиями законодательства. В частности, такие ограничения могут предусматривать обязанность «МагАвто» сохранить измененную или удаленную Покупателем информацию на срок, установленный законодательством, и передать такую информацию в соответствии с законодательно установленной процедурой государственному органу.
- Предоставленное согласие Покупателя действует до отзыва им такой информации.
Обработка персональной информации при помощи файлов cookie и счетчиков
- Файлы cookie, передаваемые «МагАвто» оборудованию Покупателя и оборудованием Покупателя «МагАвто», могут использоваться «МагАвто» для предоставления Покупателю персонализированных Сервисов, для таргетирования рекламы, которая показывается Покупателю, в статистических и исследовательских целях, а также для улучшения Сервисов «МагАвто».
- Покупатель осознает, что оборудование и программное обеспечение, используемые им для посещения сайтов в сети интернет могут обладать функцией запрещения операций с файлами cookie (для любых сайтов или для определенных сайтов), а также удаления ранее полученных файлов cookie.
- «МагАвто» вправе установить, что предоставление определенного Сервиса возможно лишь при условии, что прием и получение файлов cookie разрешены Покупателем.
- Структура файла cookie, его содержание и технические параметры определяются «МагАвто» и могут изменяться без предварительного уведомления Покупателя.
- Счетчики, размещенные «МагАвто» в Сервисах, могут использоваться для анализа файлов cookie Покупателя, для сбора и обработки статистической информации об использовании Сервисов, а также для обеспечения работоспособности Сервисов в целом или их отдельных функций в частности. Технические параметры работы счетчиков определяются «МагАвто» и могут изменяться без предварительного уведомления Покупателя.
Меры, применяемые для защиты персональной информации покупателя
- «МагАвто» принимает необходимые и достаточные правовые, организационные и технические меры по обеспечению безопасности персональной информации Покупателя от неправомерного или случайного доступа, уничтожения, изменения, блокирования, копирования, распространения, а также от иных неправомерных действий с ней третьих лиц.
- Правовые, организационно-технические меры, реализуемые «МагАвто»:
- назначение должностных лиц, ответственных за организацию обработки и защиты персональных данных;
- ограничение и регламентация состава работников, имеющих доступ к персональным данным;
- ознакомление работников с требованиями действующего законодательства и локальных нормативно-правовых актов «МагАвто» по обработке и защите персональных данных;
- обеспечение учёта и хранения материальных носителей информации и их обращения, исключающего хищение, подмену, несанкционированное копирование и уничтожение;
- определение угроз безопасности персональных данных при их обработке, формирование на их основе моделей угроз;
- разработка на основе модели угроз системы защиты персональных данных для соответствующего класса информационных систем;
- проверка готовности и эффективности использования средств защиты информации;
- реализация разрешительной системы доступа пользователей к информационным ресурсам, программно-аппаратным средствам обработки и защиты информации;
- регистрация и учёт действий пользователей информационных систем персональных данных;
- парольная защита доступа пользователей к информационной системе персональных данных;
- применение средств контроля доступа к коммуникационным портам, устройствам ввода-вывода информации, съёмным машинным носителям и внешним накопителям информации;
- применение в необходимых случаях средств криптографической защиты информации для обеспечения безопасности персональных данных при передаче по открытым каналам связи и хранении на машинных носителях информации;
- осуществление антивирусного контроля, предотвращение внедрения в корпоративную сеть вредоносных программ (программ-вирусов) и программных закладок;
- обнаружение вторжений в корпоративную сеть «МагАвто», нарушающих или создающих предпосылки к нарушению установленных требований по обеспечению безопасности персональных данных;
- централизованное управление системой защиты персональных данных.
- резервное копирование информации;
- обеспечение восстановления персональных данных, модифицированных или уничтоженных вследствие несанкционированного доступа к ним;
- обучение работников, использующих средства защиты информации, применяемые в информационных системах персональных данных, правилам работы с ними;
- учёт применяемых средств защиты информации, эксплуатационной и технической документации к ним;
- использование средств защиты информации, прошедших в установленном порядке процедуру оценки соответствия;
- применение защищенного соединения между сайтом «МагАвто» и оборудованием Покупателя (протокол https);
- проведение мониторинга действий пользователей, проведение разбирательств по фактам нарушения требований безопасности персональных данных;
- размещение технических средств обработки персональных данных, в пределах охраняемой территории;
- организация пропускного режима на территорию Компании;
- поддержание технических средств охраны, сигнализации помещений в состоянии постоянной готовности.