Политика конфиденциальности
Порядок обработки и защиты персональных данных пользователей OFFROAD HUB.
Основные положения
- 1. Назначение документа. Настоящая Политика в отношении обработки персональных данных (далее — Политика) определяет порядок и условия обработки персональных данных пользователей интернет-сервиса OFFROAD HUB (далее — Сервис), права субъектов персональных данных и меры по обеспечению безопасности персональных данных. Политика разработана в соответствии с Конституцией Российской Федерации, Федеральным законом от 27.07.2006 № 152-ФЗ «О персональных данных», Федеральным законом от 27.07.2006 № 149-ФЗ «Об информации, информационных технологиях и о защите информации», иными нормативными правовыми актами Российской Федерации и применяется ко всем персональным данным, которые Оператор может получить о пользователе в связи с использованием Сервиса.
- 2. Термины. Оператор персональных данных (Оператор) — лицо, самостоятельно или совместно с другими лицами организующее и (или) осуществляющее обработку персональных данных, определяющее цели обработки, состав персональных данных, действия (операции), совершаемые с персональными данными. Под Оператором в тексте Политики понимается лицо, указанное в разделе «Контакты оператора» Сервиса. Персональные данные — любая информация, относящаяся к прямо или косвенно определённому или определяемому физическому лицу (субъекту персональных данных). Обработка персональных данных — любое действие (операция) или совокупность действий (операций), совершаемых с использованием средств автоматизации или без использования таких средств с персональными данными.
- 3. Принципы обработки. Оператор обрабатывает персональные данные на законной и справедливой основе, ограничивается достижением конкретных, заранее определённых и законных целей, не допускает обработки персональных данных, несовместимой с целями сбора персональных данных, обеспечивает соответствие содержания и объёма обрабатываемых персональных данных заявленным целям обработки, принимает меры по удалению или уточнению неполных или неточных данных, хранит персональные данные в форме, позволяющей определить субъекта персональных данных, не дольше, чем этого требуют цели обработки, обеспечивает конфиденциальность и безопасность персональных данных при их обработке.
- 4. Категории субъектов. Положения Политики распространяются на персональные данные посетителей и зарегистрированных пользователей Сервиса, покупателей товаров в интернет-магазине, пользователей функций аренды и размещения контента, а также иных лиц, персональные данные которых поступают Оператору в рамках функционирования Сервиса.
- 5. Состав обрабатываемых персональных данных. В зависимости от используемых функций Сервиса могут обрабатываться: фамилия, имя, отчество (при наличии), псевдоним или отображаемое имя; адрес электронной почты; номер телефона; идентификатор учётной записи; сведения, указанные пользователем в профиле и при оформлении заказа (в том числе адрес доставки, почтовый индекс, населённый пункт); комментарии и обращения в службу поддержки; сведения о заказах, платежах, заявках на аренду, публикациях и иных действиях в Сервисе; технические данные (IP-адрес, данные cookie, идентификаторы сессии, тип и версия браузера, язык интерфейса, время обращения, адрес запрашиваемой страницы, referrer); изображения и иные материалы, загружаемые пользователем в предусмотренных Сервисом формах.
- 6. Цели обработки. Персональные данные обрабатываются в целях: предоставления доступа к функционалу Сервиса; регистрации и аутентификации пользователя; заключения, исполнения, изменения и прекращения договоров с пользователем (в том числе договоров купли-продажи, оказания услуг, публичной оферты); обработки заказов, платежей, доставки, возвратов и претензионной работы; организации взаимодействия по аренде и иным сервисам; направления уведомлений, связанных с использованием Сервиса; улучшения качества работы Сервиса, обеспечения безопасности, предотвращения мошенничества и злоупотреблений; ведения статистики в обезличенном виде; исполнения требований законодательства Российской Федерации, в том числе налогового, бухгалтерского и процессуального.
- 7. Правовые основания обработки. Обработка персональных данных осуществляется на основаниях, предусмотренных статьёй 6 Федерального закона № 152-ФЗ «О персональных данных», в том числе: при наличии согласия субъекта персональных данных на обработку его персональных данных; для исполнения договора, стороной которого либо выгодоприобретателем или поручителем по которому является субъект персональных данных, а также для заключения договора по инициативе субъекта персональных данных; для осуществления прав и законных интересов Оператора при условии, что при этом не нарушаются права и свободы субъекта персональных данных; в иных случаях, прямо предусмотренных законодательством Российской Федерации.
- 8. Согласие на обработку персональных данных. В случаях, когда обработка основана на согласии субъекта персональных данных, такое согласие предоставляется путём совершения конклюдентных действий в интерфейсе Сервиса (в том числе проставления отметки в соответствующем поле, нажатия кнопки, продолжения использования Сервиса после ознакомления с Политикой — если такой порядок прямо указан в интерфейсе). Согласие может быть отозвано путём направления обращения Оператору способами, указанными в разделе «Контакты оператора». Отзыв согласия не влияет на законность обработки, осуществлённой до момента отзыва. При отзыве согласия Оператор прекращает обработку, если отсутствуют иные правовые основания для её продолжения, и уничтожает персональные данные в сроки, установленные законом, за исключением случаев, когда законодательство Российской Федерации допускает или требует продолжения обработки.
- 9. Обработка специальных категорий и биометрических персональных данных. Обработка специальных категорий персональных данных, указанных в части 1 статьи 10 Федерального закона № 152-ФЗ, и биометрических персональных данных в составе, требующем отдельного согласия и правового режима, не осуществляется, если иное прямо не предусмотрено функционалом Сервиса и отдельным соглашением с пользователем.
- 10. Автоматизированная обработка и принятие решений. Оператор не осуществляет в отношении субъектов персональных данных принятие решений, порождающих юридические последствия в отношении субъекта или иным образом затрагивающих его права и законные интересы, исключительно на основании автоматизированной обработки персональных данных без участия человека, за исключением случаев, прямо предусмотренных законодательством Российской Федерации и при наличии отдельного согласия субъекта, если такое согласие требуется законом.
- 11. Локализация баз данных. В соответствии со статьёй 18 Федерального закона № 152-ФЗ при сборе персональных данных граждан Российской Федерации запись, систематизация, накопление, хранение, уточнение (обновление, изменение) персональных данных граждан Российской Федерации осуществляются с использованием баз данных, находящихся на территории Российской Федерации, если иное не допускается законом.
- 12. Трансграничная передача. Трансграничная передача персональных данных на территории иностранных государств, не обеспечивающих адекватной защиты прав субъектов персональных данных, осуществляется в порядке, установленном статьёй 12 Федерального закона № 152-ФЗ, в том числе при наличии письменного согласия субъекта персональных данных на трансграничную передачу его персональных данных либо иных законных оснований.
- 13. Передача персональных данных третьим лицам. Оператор вправе поручать обработку персональных данных другим лицам на основании заключаемого с таким лицом договора. Лица, осуществляющие обработку по поручению Оператора, обязаны соблюдать принципы и правила обработки персональных данных, предусмотренные Федеральным законом № 152-ФЗ. Передача персональных данных органам государственной власти осуществляется в случаях и в порядке, предусмотренных законодательством Российской Федерации. Персональные данные могут передаваться платёжным организациям, службам доставки, хостинг-провайдерам и иным контрагентам в объёме, необходимом для исполнения договора с пользователем и функционирования Сервиса.
- 14. Меры по обеспечению безопасности персональных данных. Оператор принимает необходимые правовые, организационные и технические меры для защиты персональных данных от неправомерного или случайного доступа к ним, уничтожения, изменения, блокирования, копирования, предоставления, распространения персональных данных, а также от иных неправомерных действий, включая применение мер, предусмотренных статьёй 19 Федерального закона № 152-ФЗ и подзаконными актами, в том числе Постановлением Правительства Российской Федерации от 01.11.2012 № 1119 «Об утверждении требований к защите персональных данных при их обработке в информационных системах персональных данных».
- 15. Сроки обработки и хранения. Сроки обработки определяются целями обработки, сроком действия договора с пользователем, сроками исковой давности и требованиями законодательства Российской Федерации (в том числе о бухгалтерском учёте и хранении первичных документов). По достижении целей обработки персональные данные подлежат уничтожению либо обезличиванию, если иное не предусмотрено законом.
- 16. Права субъекта персональных данных. Субъект персональных данных вправе получать сведения, касающиеся обработки его персональных данных, в порядке, установленном статьёй 14 Федерального закона № 152-ФЗ; требовать уточнения своих персональных данных, их блокирования или уничтожения, если персональные данные являются неполными, устаревшими, неточными, незаконно полученными или не являются необходимыми для заявленной цели обработки; отозвать согласие на обработку персональных данных; обжаловать действия или бездействие Оператора в уполномоченный орган по защите прав субъектов персональных данных (Роскомнадзор) или в судебном порядке.
- 17. Порядок рассмотрения обращений субъектов персональных данных. Обращения, запросы и требования субъектов персональных данных направляются Оператору по контактным данным, указанным в разделе «Контакты оператора». В обращении рекомендуется указать фамилию, имя, отчество (при наличии), контактные данные, суть запроса. Оператор рассматривает обращение и направляет ответ в сроки, установленные законодательством Российской Федерации, либо в разумный срок, если специальный срок не установлен, но не позднее тридцати дней с даты получения обращения, если иной срок не предусмотрен отдельным нормативным актом.
- 18. Обезличенные данные. Оператор вправе осуществлять обработку обезличенных данных для улучшения работы Сервиса при условии соблюдения требований законодательства Российской Федерации о персональных данных и о защите информации.
- 19. Изменение Политики. Оператор вправе вносить изменения в Политику. Новая редакция вступает в силу с момента её размещения в Сервисе, если иной срок вступления в силу не определён дополнительно. Продолжение использования Сервиса после вступления в силу новой редакции означает согласие пользователя с Политикой в новой редакции в части, не требующей отдельного согласия по закону.
- 20. Контактная информация. По всем вопросам, связанным с обработкой персональных данных, пользователь может обратиться к Оператору способами, указанными в разделе «Контакты оператора» Сервиса.