Субъект персональных данных – | физическое лицо, которое прямо или косвенно определено или определяемо с помощью персональных данных; |
Пользователь – | лицо, прошедшее процедуру регистрации и авторизации на официальном сайте и/или программной платформе Компании и безоговорочно принявшее условия настоящей Политики обработки персональных данных, а также связанных с ней положений и соглашений, при возможности использования официального сайта и/или программной платформы без прохождения процедуры регистрации и авторизации, - лицо, использующее соответствующий сервис; |
Оператор персональных данных (также «Оператор» или «Компания») – | ООО «ООО «Барс-Центр»» ИНН 5507300258 ОГРН 1245500012680, адрес юр. лица: 644022, г. Омск, Бульвар Архитекторов, 20/1, самостоятельно или совместно с другими лицами организующее и/или осуществляющее обработку персональных данных, а также определяющее цели обработки персональных данных, состав персональных данных, подлежащих обработке, действий (операций), совершаемых с персональными данными субъектов персональных данных; |
Персональные данные – | любая информация, относящаяся к прямо или косвенно определенному или определяемому физическому лицу; |
Персональные данные, разрешенные Субъектом персональных данных для распространения – | персональные данные, доступ неограниченного круга лиц к которым предоставлен субъектом персональных данных путем дачи согласия на обработку персональных данных, разрешенных субъектом персональных данных для распространения в порядке, предусмотренном Федеральным законом «О персональных данных» от 27.07.2006 N 152 - ФЗ; |
Куки-файлы – | это текстовые файлы небольшого размера, которые направляются веб-сервером и сохраняются на компьютере, мобильном телефоне или любом другом устройстве, имеющем доступ в сеть Интернет, при посещении сайта и/или мобильного приложения и/или программной платформы. При открытии страницы соответствующего веб - браузера Пользователем, указанный текстовый файл пересылается веб - серверу в составе HTTP-запроса в целях предоставления такому веб - серверу информации о действиях или предпочтениях Пользователя в Интернете. При этом для обеспечения безопасности и сохранности данных Пользователя веб - клиент (веб-браузер) Пользователя, как правило, не передает куки-файлы, предназначенные для одного веб-сайта, другим ресурсам. Подробнее об обработке куки – файлов вы можете узнать в Политике обработки куки-файлов и иных метрик GWM, являющейся неотъемлемой частью настоящей Политики bars-haval.ru. |
Обработка персональных данных – | любое действие (операция) или совокупность действий (операций), совершаемых с использованием средств автоматизации или без использования таких средств с персональными данными, включая сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение персональных данных; |
Передача персональных данных – | предоставление персональных данных третьим лицам, предоставление доступа к персональным данным (внутреннего и/или внешнего), распространение персональных данных; |
Распространение персональных данных – | действия, направленные на раскрытие персональных данных неопределенному кругу лиц; |
Предоставление персональных данных – | действия, направленные на раскрытие персональных данных определенному лицу или определенному кругу лиц; |
Внутренний доступ к персональным данным – | действия, направленные на раскрытие персональных данных работникам Компании, в целях выполнениями ими отдельных функций и/или должностных обязанностей, посредством предоставления доступа к специальным ресурсам Компании, содержащим персональные данные субъектов персональных данных; |
Внешний доступ к персональным данным – | действия, направленные на раскрытие персональных данных контрагентам, привлеченным к обработке персональных данных на основании поручений на обработку персональных данных, посредством предоставления доступа к специальным ресурсам Компании, содержащим персональные данные субъектов персональных данных; |
Третье лицо – | юридическое лицо, и/или индивидуальный предприниматель, и/или физическое лицо, которому на основании поручения на обработку персональных данных, оператор предоставил право обрабатывать персональные данные субъектов персональных данных в целях и на условиях, указанных в поручении на обработку персональных данных и/или лицо, которое осуществляет совместную с оператором обработку персональных данных на условиях, установленных соответствующим договором. |
Поручение на обработку персональных данных – | отдельное соглашение и/или специальные нормы договоров и/или соглашений, заключаемых между оператором персональных данных и лицом, действующим по поручению оператора и/или третьим лицом, и/или обработчиком, регулирующие порядок предоставления права обработки персональных данных субъектов персональных данных в целях и на условиях, указанных в поручении; |
Блокирование персональных данных – | временное прекращение обработки персональных данных (за исключением случаев, если обработка необходима для уточнения персональных данных); |
Уничтожение персональных данных – | действия, в результате которых становится невозможным восстановить содержание персональных данных в информационной системе персональных данных и (или) в результате которых уничтожаются материальные носители персональных данных; |
Обезличивание персональных данных – | действия, в результате которых становится невозможным без использования дополнительной информации определить принадлежность персональных данных конкретному субъекту персональных данных; |
Информационная система персональных данных – | совокупность содержащихся в базах данных персональных данных и обеспечивающих их обработку информационных технологий и технических средств; |
Федеральная служба по надзору в сфере связи, информационных технологий и массовых коммуникаций и/или Роскомнадзор и/или Уполномоченный орган по защите Субъектов персональных данных – | федеральный орган исполнительной власти, осуществляющий функции по контролю и надзору в сфере средств массовой информации, в том числе электронных и массовых коммуникаций, информационных технологий и связи, функции по контролю и надзору за соответствием обработки персональных данных требованиям законодательства Российской Федерации в области персональных данных, а также функции по организации деятельности радиочастотной службы, а также защите прав субъектов персональных данных; |
Пользовательское соглашение официального сайта bars-haval.ru - | положение, регламентирующее порядок регистрации и использования функционала и сервисов официального сайта bars-haval.ru. Пользовательское соглашение считается заключенным между Пользователем и Компанией с момента осуществления регистрации и/или авторизации в порядке, определенном в Пользовательском соглашении и/или совершения любых иных действий на сайте, т.е. акцепта публичной оферты. Пользовательское соглашение официального сайта bars-haval.ru размещено: bars-haval.ru/politika-obrabotki-personal-nykh-dannykh-ofitsial-nogo-saita/. |
N пункта | ЦЕЛИ ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ | КАТЕГОРИИ ПЕРСОНАЛЬНЫХ ДАННЫХ | ПЕРЕЧЕНЬ ПЕРСОНАЛЬНЫХ ДАННЫХ |
3.1. | Направление предложений о лизинге для представителей юридических лиц на сайте Компании с целью дальнейшего приобретения: | общие: | - фамилия, имя, отчество; - № телефона; - адрес электронной почты; |
иные: | - данные об использовании сайта; - куки-файлы; - Yandex ID; | ||
3.2. | Направление ответов на вопросы и/или обращения представительству ООО «Грейт Волл Мотор Рус»: | общие: | - фамилия, имя, отчество; - № телефона; - адрес электронной почты; |
иные: | - данные об использовании сайта; - куки-файлы; - наименование юридического лица; - идентификационный номер транспортного средства; - Yandex ID; | ||
3.3. | Оказание технического, сервисного, послепродажного обслуживания и ремонта автомобилей, предоставление иных видов услуг по техническому обслуживанию автомобилей посредством записи на сайте Компании: | общие: | - фамилия, имя, отчество; - № телефона; - адрес электронной почты; |
иные: | - данные об использовании сайта; - куки-файлы; - Yandex ID; | ||
3.4. | Оказание технического, сервисного, послепродажного обслуживания и ремонта автомобилей, предоставление иных видов услуг по техническому обслуживанию автомобилей для юридических лиц посредством записи на сайте Компании: | общие: | - фамилия, имя, отчество; - № телефона; - адрес электронной почты; |
иные: | - данные об использовании сайта; - куки-файлы; - модель автомобиля; - Yandex ID; | ||
3.5. | Запись на тест – драйв автомобилей на сайте Компании: | общие: | - фамилия, имя, отчество; - № телефона; - адрес электронной почты; |
иные: | - данные об использовании сайта; - куки-файлы; - Yandex ID; | ||
3.6. | Запись и обеспечение участия Пользователей в экскурсии на завод HAVAL: | общие: | - фамилия, имя, отчество; - № телефона; - адрес электронной почты; |
иные: | - данные об использовании сайта; - куки-файлы; - идентификационный номер транспортного средства; - Yandex ID; | ||
3.7. | Оформление заказа и/или предзаказа автомобиля на сайте Компании с целью дальнейшего приобретения в кредит: | общие: | - фамилия, имя, отчество; - № телефона; - адрес электронной почты; |
иные: | - данные об использовании сайта; - куки-файлы; - Yandex ID; | ||
3.8. | Подача заявки на приобретение программы страхования HAVAL: | общие: | - фамилия, имя, отчество; - № телефона; - адрес электронной почты; |
иные: | - данные об использовании сайта; - куки-файлы; - Yandex ID. | ||
3.9. | Подача заявки на приобретение программы страхования автомобилей от поломок HAVAL Protection+ (Хавейл Протекшн Плюс) на сайте и Компании: | общие: | - фамилия, имя, отчество; - № телефона; - адрес электронной почты; |
иные: | - данные об использовании сайта; - куки-файлы; - Yandex ID. | ||
3.10. | Подключение к системе управления автопарком (GWM Fleet): | общие: | - фамилия, имя, отчество; - № телефона; - адрес электронной почты; |
иные: | - данные об использовании сайта; - куки-файлы; - наименование юридического лица; - GWM ID; - Yandex ID. | ||
3.11. | Направление в адрес Пользователей уведомлений, рассылок, информационных и рекламных сообщений и материалов в том числе, но не ограничиваясь, о продукции и услугах, презентаций, о новостях брендов HAVAL, GWM, посредством e-mail рассылки: | общие: | - фамилия, имя, отчество; - № телефона; - адрес электронной почты; |
иные: | - данные об использовании сайта; - куки-файлы; - Yandex ID. | ||
3.12. | Получение предложения на приобретение автомобиля на сайте Компании: | общие: | - фамилия, имя, отчество; - № телефона; - адрес электронной почты; |
иные: | - данные об использовании сайта; - куки-файлы; - Yandex ID. | ||
3.13. | Оформление заказа и/или предзаказа автомобиля на сайте Компании с целью дальнейшего приобретения: | общие: | - фамилия, имя, отчество; - № телефона; - адрес электронной почты; |
иные: | - данные об использовании сайта; - куки-файлы; - Yandex ID. | ||
3.14. | Оформление заказа и/или предзаказа аксессуаров и/или иных товаров на сайте Компании, а также их последующая выдача или доставка: | общие: | - фамилия, имя, отчество; - № телефона; - адрес электронной почты; |
иные: | - данные об использовании сайта; - куки-файлы; - Yandex ID. | ||
3.15. | Запись и обеспечение участия Пользователей в мероприятиях и иных активностях, в том числе PR – кампаниях, пресс-турах, презентациях, тренингах и т.д., организуемых Компанией и/или ее аффилированными лицами и/или партнерами, на сайте Компании: | общие: | - фамилия, имя, отчество; - № телефона; - адрес электронной почты; |
иные: | - фамилия, имя, отчество; - данные об использовании сайта; - куки-файлы; - Yandex ID; - имя пользователя в Telegram. | ||
3.16. | Проверка VIN на сайте Компании: | общие: | - фамилия, имя, отчество; - № телефона; - адрес электронной почты; |
иные: | - данные об использовании сайта; - куки-файлы; - идентификационный номер транспортного средства; - Yandex ID. | ||
3.17. | Проверка доступности сервисов дистанционного доступа к автомобилю (GWM Connection ) на сайте Компании: | ||
иные: | - данные об использовании сайта; - куки-файлы; - идентификационный номер транспортного средства; - Yandex ID. | ||
3.18. | Осуществление обратного звонка от дилерского центра по запросу предложения, тест-драйва, записи на сервис на сайте Компании: | общие: | - фамилия, имя, отчество; - № телефона; - адрес электронной почты; |
иные: | - данные об использовании сайта; - куки-файлы. | ||
3.19. | Направление в адрес Пользователей уведомлений, рассылок, информационных и рекламных сообщений и материалов в том числе, но не ограничиваясь, о продукции и услугах Компании, наличии специальных предложений, акций в отношении них, о финансовых услугах, связанных с приобретением и использованием товаров и услуг, о проведении мероприятий, презентаций, о новостях брендов HAVAL, GWM, уведомлений о сервисных и отзывных кампаниях; проведение опросов SSI/CSI в целях улучшения качества обслуживания и взаимодействия с Пользователями; информирование о сервисных кампаниях и потенциальной коммуникации при условии возникновения триггерного события (приглашения на мероприятия, поздравления с праздниками и т.д.) посредством push-уведомлений, e-mail, sms- и mms-сообщений, почтовой рассылки, телефонных звонков и информационно-коммуникационных сервисов, таких как ВКонтакте, Telegram и т.д.: | общие: | - фамилия, имя, отчество; - № телефона; - адрес электронной почты; |
иные: | - данные об использовании сайта; - куки-файлы; - Yandex ID. | ||
3.20. | Проведение маркетинговых исследований в области продаж, сервисного и послепродажного обслуживания, аналитика пользовательского интереса, проведение опросов, анкетирования, исследований рынка и других исследований для определения предпочтений Пользователей, в том числе исследований индекса удовлетворенности качеством предоставленных товаров и услуг посредством push – уведомлений, e-mail, sms- и mms-сообщений, почтовой рассылки, телефонных звонков и информационно-коммуникационных сервисов, таких как ВКонтакте, Telegram и т.д.: | общие: | - фамилия, имя, отчество; - № телефона; - адрес электронной почты; |
иные: | - данные об использовании сайта; - куки-файлы; - Yandex ID. | ||
3.21. | Совершенствование функций и сервисов сайтов и/или мобильных приложений, и/или программных платформ Компании, техническая поддержка, обеспечение безопасности персональных данных: | общие: | - фамилия, имя, отчество; - № телефона; - адрес электронной почты; |
иные: | - данные об использовании сайта; - куки-файлы; - Yandex ID. | ||
3.22. | Направление своевременных ответов на запросы и обращения, связанные с товарами и услугами, предоставляемыми Компанией и ее партнерами, оптимизация процессов взаимодействия с Пользователями, оказание консультационных услуг, связанных с предоставлением товаров и услуг Компании, осуществление мониторинга, контроля продаж и обслуживания Пользователя: | общие: | - фамилия, имя, отчество; - № телефона; - адрес электронной почты; |
иные: | - данные об использовании сайта; - куки-файлы; - Yandex ID. | ||
3.23. | Формирование и ведение Компанией единой клиентской базы: | общие: | - фамилия, имя, отчество; - № телефона; - адрес электронной почты; |
иные: | - данные об использовании сайта; - куки–файлы; - Yandex ID. | ||
3.24. | Контроль качества предоставляемых Пользователям товаров и/или услуг; ведение статистической и аналитической отчетности; мониторинг и аудит: | общие: | - фамилия, имя, отчество; - № телефона; - адрес электронной почты; |
иные: | - данные об использовании сайта; - куки–файлы; - Yandex ID. |
N пункта | ЦЕЛИ ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ | КАТЕГОРИИ ПЕРСОНАЛЬНЫХ ДАННЫХ | ПЕРЕЧЕНЬ ПЕРСОНАЛЬНЫХ ДАННЫХ |
3.1. | Направление предложений о лизинге для представителей юридических лиц на сайте Компании с целью дальнейшего приобретения: | общие: | - фамилия, имя, отчество; - № телефона; - адрес электронной почты; |
иные: | - данные об использовании сайта; - куки-файлы; - Yandex ID; | ||
3.2. | Направление ответов на вопросы и/или обращения представительству ООО «Грейт Волл Мотор Рус»: | общие: | - фамилия, имя, отчество; - № телефона; - адрес электронной почты; |
иные: | - данные об использовании сайта; - куки-файлы; - наименование юридического лица; - идентификационный номер транспортного средства; - Yandex ID; | ||
3.3. | Оказание технического, сервисного, послепродажного обслуживания и ремонта автомобилей, предоставление иных видов услуг по техническому обслуживанию автомобилей посредством записи на сайте Компании: | общие: | - фамилия, имя, отчество; - № телефона; - адрес электронной почты; |
иные: | - данные об использовании сайта; - куки-файлы; - Yandex ID; | ||
3.4. | Оказание технического, сервисного, послепродажного обслуживания и ремонта автомобилей, предоставление иных видов услуг по техническому обслуживанию автомобилей для юридических лиц посредством записи на сайте Компании: | общие: | - фамилия, имя, отчество; - № телефона; - адрес электронной почты; |
иные: | - данные об использовании сайта; - куки-файлы; - модель автомобиля; - Yandex ID; | ||
3.5. | Запись на тест – драйв автомобилей на сайте Компании: | общие: | - фамилия, имя, отчество; - № телефона; - адрес электронной почты; |
иные: | - данные об использовании сайта; - куки-файлы; - Yandex ID; | ||
3.6. | Запись и обеспечение участия Пользователей в экскурсии на завод HAVAL: | общие: | - фамилия, имя, отчество; - № телефона; - адрес электронной почты; |
иные: | - данные об использовании сайта; - куки-файлы; - идентификационный номер транспортного средства; - Yandex ID; | ||
3.7. | Оформление заказа и/или предзаказа автомобиля на сайте Компании с целью дальнейшего приобретения в кредит: | общие: | - фамилия, имя, отчество; - № телефона; - адрес электронной почты; |
иные: | - данные об использовании сайта; - куки-файлы; - Yandex ID; | ||
3.8. | Подача заявки на приобретение программы страхования HAVAL: | общие: | - фамилия, имя, отчество; - № телефона; - адрес электронной почты; |
иные: | - данные об использовании сайта; - куки-файлы; - Yandex ID. | ||
3.9. | Подача заявки на приобретение программы страхования автомобилей от поломок HAVAL Protection+ (Хавейл Протекшн Плюс) на сайте и Компании: | общие: | - фамилия, имя, отчество; - № телефона; - адрес электронной почты; |
иные: | - данные об использовании сайта; - куки-файлы; - Yandex ID. | ||
3.10. | Подключение к системе управления автопарком (GWM Fleet): | общие: | - фамилия, имя, отчество; - № телефона; - адрес электронной почты; |
иные: | - данные об использовании сайта; - куки-файлы; - наименование юридического лица; - GWM ID; - Yandex ID. | ||
3.11. | Направление в адрес Пользователей уведомлений, рассылок, информационных и рекламных сообщений и материалов в том числе, но не ограничиваясь, о продукции и услугах, презентаций, о новостях брендов HAVAL, GWM, посредством e-mail рассылки: | общие: | - фамилия, имя, отчество; - № телефона; - адрес электронной почты; |
иные: | - данные об использовании сайта; - куки-файлы; - Yandex ID. | ||
3.12. | Получение предложения на приобретение автомобиля на сайте Компании: | общие: | - фамилия, имя, отчество; - № телефона; - адрес электронной почты; |
иные: | - данные об использовании сайта; - куки-файлы; - Yandex ID. | ||
3.13. | Оформление заказа и/или предзаказа автомобиля на сайте Компании с целью дальнейшего приобретения: | общие: | - фамилия, имя, отчество; - № телефона; - адрес электронной почты; |
иные: | - данные об использовании сайта; - куки-файлы; - Yandex ID. | ||
3.14. | Оформление заказа и/или предзаказа аксессуаров и/или иных товаров на сайте Компании, а также их последующая выдача или доставка: | общие: | - фамилия, имя, отчество; - № телефона; - адрес электронной почты; |
иные: | - данные об использовании сайта; - куки-файлы; - Yandex ID. | ||
3.15. | Запись и обеспечение участия Пользователей в мероприятиях и иных активностях, в том числе PR – кампаниях, пресс-турах, презентациях, тренингах и т.д., организуемых Компанией и/или ее аффилированными лицами и/или партнерами, на сайте Компании: | общие: | - фамилия, имя, отчество; - № телефона; - адрес электронной почты; |
иные: | - фамилия, имя, отчество; - данные об использовании сайта; - куки-файлы; - Yandex ID; - имя пользователя в Telegram. | ||
3.16. | Проверка VIN на сайте Компании: | общие: | - фамилия, имя, отчество; - № телефона; - адрес электронной почты; |
иные: | - данные об использовании сайта; - куки-файлы; - идентификационный номер транспортного средства; - Yandex ID. | ||
3.17. | Проверка доступности сервисов дистанционного доступа к автомобилю (GWM Connection ) на сайте Компании: | ||
иные: | - данные об использовании сайта; - куки-файлы; - идентификационный номер транспортного средства; - Yandex ID. | ||
3.18. | Осуществление обратного звонка от дилерского центра по запросу предложения, тест-драйва, записи на сервис на сайте Компании: | общие: | - фамилия, имя, отчество; - № телефона; - адрес электронной почты; |
иные: | - данные об использовании сайта; - куки-файлы. | ||
3.19. | Направление в адрес Пользователей уведомлений, рассылок, информационных и рекламных сообщений и материалов в том числе, но не ограничиваясь, о продукции и услугах Компании, наличии специальных предложений, акций в отношении них, о финансовых услугах, связанных с приобретением и использованием товаров и услуг, о проведении мероприятий, презентаций, о новостях брендов HAVAL, GWM, уведомлений о сервисных и отзывных кампаниях; проведение опросов SSI/CSI в целях улучшения качества обслуживания и взаимодействия с Пользователями; информирование о сервисных кампаниях и потенциальной коммуникации при условии возникновения триггерного события (приглашения на мероприятия, поздравления с праздниками и т.д.) посредством push-уведомлений, e-mail, sms- и mms-сообщений, почтовой рассылки, телефонных звонков и информационно-коммуникационных сервисов, таких как ВКонтакте, Telegram и т.д.: | общие: | - фамилия, имя, отчество; - № телефона; - адрес электронной почты; |
иные: | - данные об использовании сайта; - куки-файлы; - Yandex ID. | ||
3.20. | Проведение маркетинговых исследований в области продаж, сервисного и послепродажного обслуживания, аналитика пользовательского интереса, проведение опросов, анкетирования, исследований рынка и других исследований для определения предпочтений Пользователей, в том числе исследований индекса удовлетворенности качеством предоставленных товаров и услуг посредством push – уведомлений, e-mail, sms- и mms-сообщений, почтовой рассылки, телефонных звонков и информационно-коммуникационных сервисов, таких как ВКонтакте, Telegram и т.д.: | общие: | - фамилия, имя, отчество; - № телефона; - адрес электронной почты; |
иные: | - данные об использовании сайта; - куки-файлы; - Yandex ID. | ||
3.21. | Совершенствование функций и сервисов сайтов и/или мобильных приложений, и/или программных платформ Компании, техническая поддержка, обеспечение безопасности персональных данных: | общие: | - фамилия, имя, отчество; - № телефона; - адрес электронной почты; |
иные: | - данные об использовании сайта; - куки-файлы; - Yandex ID. | ||
3.22. | Направление своевременных ответов на запросы и обращения, связанные с товарами и услугами, предоставляемыми Компанией и ее партнерами, оптимизация процессов взаимодействия с Пользователями, оказание консультационных услуг, связанных с предоставлением товаров и услуг Компании, осуществление мониторинга, контроля продаж и обслуживания Пользователя: | общие: | - фамилия, имя, отчество; - № телефона; - адрес электронной почты; |
иные: | - данные об использовании сайта; - куки-файлы; - Yandex ID. | ||
3.23. | Формирование и ведение Компанией единой клиентской базы: | общие: | - фамилия, имя, отчество; - № телефона; - адрес электронной почты; |
иные: | - данные об использовании сайта; - куки–файлы; - Yandex ID. | ||
3.24. | Контроль качества предоставляемых Пользователям товаров и/или услуг; ведение статистической и аналитической отчетности; мониторинг и аудит: | общие: | - фамилия, имя, отчество; - № телефона; - адрес электронной почты; |
иные: | - данные об использовании сайта; - куки–файлы; - Yandex ID. |
N пункта | УСЛОВИЯ БЛОКИРОВАНИЯ | СРОКИ БЛОКИРОВАНИЯ |
6.1.1. | Выявление неправомерной обработки персональных данных при обращении или по запросу субъекта персональных данных, либо его представителя, а также по запросу Роскомнадзора: | С момента такого обращения или получения запроса на период проверки (ч. 1 ст. 21 Федерального закона «О персональных данных» от 27.07.2006 N 152 - ФЗ). |
6.1.2. | Выявление неточных персональных данных при обращении или по запросу субъекта персональных данных, либо его представителя, а также по запросу Роскомнадзора: | С момента получения такого обращения или запроса на период проверки, если блокирование персональных данных не нарушает права и законные интересы субъекта персональных данных или третьих лиц (ч. 1 ст. 21 Федерального закона «О персональных данных» от 27.07.2006 N 152 - ФЗ). |
6.1.3. | Отсутствие возможности уничтожения персональных данных в течение сроков, указанных в Разделе 8.1 настоящей Политики: | С момента установления такой невозможности, далее Оператор обеспечивает уничтожение персональных данных в срок не более чем 6 (шесть) месяцев, если иной срок не установлен федеральными законами (ч. 6 ст. 21 Федерального закона «О персональных данных» от 27.07.2006 N 152 - ФЗ). |
N пункта | УСЛОВИЕ | СРОКИ | ПРИМЕЧАНИЕ |
6.2.1. | Подтверждение факта неточности персональных данных, на основании сведений, представленных субъектом персональных данных, его представителем, либо Роскомнадзором: | В течение 7 (семи) рабочих дней со дня представления таких сведений, | После чего предусмотрено снятие блокирования персональных данных (ч. 2 ст. 21 Федерального закона «О персональных данных» от 27.07.2006 N 152 - ФЗ). |
N пункта | УСЛОВИЕ | СРОКИ | ПРИМЕЧАНИЕ |
6.3.1. | Выявление неправомерной обработки персональных данных, осуществляемой Оператором персональных данных или третьим лицом: | В срок, не превышающий 3 (три) рабочих дня с даты выявления, | Об устранении допущенных нарушений или об уничтожении персональных данных Оператор обязан уведомить субъекта персональных данных или его представителя, а в случае, если обращение субъекта персональных данных или его представителя либо запрос были направлены Роскомнадзором, также указанный орган (ч. 3 ст. 21 Федерального закона «О персональных данных» от 27.07.2006 N 152 - ФЗ). |
6.3.2. | Обращение субъекта персональных данных к Оператору с требованием о прекращении обработки персональных данных: | В срок, не превышающий 10 (десяти) рабочих дней с даты получения Оператором соответствующего требования, за исключением случаев, предусмотренных пп. 2 - 11 ч. 1 ст. 6, ч. 2 ст. 10 и ч. 2 ст. 11 Федерального закона от 27.07.2006 N 152 -ФЗ «О персональных данных», | Указанный срок может быть продлен, но не более чем на 5 (пять) рабочих дней в случае направления Оператором в адрес субъекта персональных данных мотивированного уведомления с указанием причин продления срока предоставления запрашиваемой информации (ч. 5.1 ст. 21 Федерального закона «О персональных данных» от 27.07.2006 N 152 - ФЗ). |
6.3.3. | Отзыв Субъектом персональных данных Согласия на обработку его персональных данных: | При наступлении указанного обстоятельства (ч. 5 ст. 21 Федерального закона «О персональных данных» от 27.07.2006 N 152 - ФЗ), | Дальнейшие действия Оператора регулируются в соответствии с п. 7.3. настоящей Политики. |
6.3.4. | Достижение цели обработки персональных данных: | При наступлении указанного обстоятельства (ч. 4 ст. 21 Федерального закона «О персональных данных» от 27.07.2006 N 152 - ФЗ), | Дальнейшие действия Оператора регулируются в соответствии с п. 7.2. настоящей Политики. |
N пункта | УСЛОВИЯ | СРОКИ | ПРИМЕЧАНИЯ |
7.1. | Невозможность обеспечить правомерность обработки персональных данных: | В срок, не превышающий 10 (десяти) рабочих дней с даты выявления неправомерной обработки персональных данных, | Об устранении допущенных нарушений или об уничтожении персональных данных Оператор обязан уведомить субъекта персональных данных или его представителя, а в случае, если обращение субъекта персональных данных или его представителя либо запрос Уполномоченного органа по защите прав субъектов персональных данных были направлены Уполномоченным органом по защите прав субъектов персональных данных, также указанный орган (ч. 3 ст. 21 Федерального закона «О персональных данных» от 27.07.2006 N 152 - ФЗ). |
7.2. | Достижение цели обработки персональных данных: | В срок, не превышающий 30 (тридцати) дней с даты достижения цели обработки персональных данных, если иное не предусмотрено договором, стороной которого, выгодоприобретателем или поручителем по которому является субъект персональных данных, иным соглашением между Оператором и субъектом персональных данных либо если Оператор не вправе осуществлять обработку персональных данных без согласия субъекта персональных данных на основаниях, предусмотренных Федеральным законом «О персональных данных» от 27.07.2006 N 152 - ФЗ или другими федеральными законами, | Изначально Оператор прекращает обработку персональных данных или обеспечивает ее прекращение (если обработка персональных данных осуществляется другим лицом, действующим по поручению Оператора) в порядке, предусмотренным п. 6.3.4. настоящей Политики (ч. 4 ст. 21 Федерального закона «О персональных данных» от 27.07.2006 N 152 - ФЗ). |
7.3. | Отзыв субъектом персональных данных согласия на обработку его персональных данных: | В срок, не превышающий 30 (тридцати) дней с даты поступления указанного отзыва , если иное не предусмотрено договором, стороной которого, выгодоприобретателем или поручителем по которому является субъект персональных данных, иным соглашением между Оператором и субъектом персональных данных либо если Оператор не вправе осуществлять обработку персональных данных без согласия субъекта персональных данных на основаниях, предусмотренных Федеральным законом «О персональных данных» от 27.07.2006 N 152 - ФЗ или другими федеральными законами в случае, если сохранение персональных данных более не требуется для целей обработки персональных данных. | Изначально Оператор прекращает обработку или обеспечивает прекращение такой обработки (если обработка персональных данных осуществляется другим лицом, действующим по поручению Оператора) в порядке, предусмотренном п. 6.3.3. настоящей Политики (ч. 5 ст. 21 Федерального закона «О персональных данных» от 27.07.2006 N 152 - ФЗ). |
N пункта | УСЛОВИЯ | СРОКИ | ПОРЯДОК ДЕЙСТВИЙ |
8.1. | Установление факта неправомерного или случайного предоставления, распространения, доступа персональных данных, повлекшего нарушение прав субъектов персональных данных: | 8.1.1. В течение 24 (двадцати четырех) часов с момента выявления такого инцидента, | Уведомление Уполномоченного органа о произошедшем инциденте, о предполагаемых причинах, повлекших нарушение прав субъектов персональных данных, и предполагаемом вреде, нанесенном правам субъектов персональных данных, о принятых мерах по устранению последствий соответствующего инцидента, а также предоставление сведений о лице, уполномоченном Оператором на взаимодействие с Уполномоченным органом по защите прав субъектов персональных данных, по вопросам, связанным с выявленным инцидентом с момента выявления такого инцидента Оператором, Уполномоченным органом по защите прав субъектов персональных данных или иным заинтересованным лицом; |
8.1.2. В течение 72 (семидесяти двух) часов с момента выявления такого инцидента: | Уведомление Уполномоченного органа о результатах внутреннего расследования выявленного инцидента, а также предоставление сведений о лицах, действия которых стали причиной выявленного инцидента (при наличии) с момента выявления такого инцидента Оператором, Уполномоченным органом по защите прав субъектов персональных данных или иным заинтересованным лицом. |
ГРУППА МЕР ЗАЩИТЫ | ВИДЫ МЕР ЗАЩИТЫ | ДОКУМЕНТЫ РЕГУЛИРОВАНИЯ |
9.1.1. Организационно – правовые меры | 9.1.1.1. Назначение лиц, ответственных за организацию обработки Персональных данных в Компании: | - Приказ о назначении лица, ответственного за обработку персональных данных в Компании. |
9.1.1.2. Назначение лиц, ответственных за организацию обработки Персональных данных в структурных подразделениях, а также лиц, допущенных к обработке персональных данных в Компании: | - Перечень лиц, ответственных за обработку персональных данных в отдельных структурных подразделениях, а также лиц, имеющих право доступа к персональным данным субъектов персональных данных, обрабатываемым в Компании. | |
9.1.1.3. Издание Инструкций, регламентирующих права и обязанности сотрудников, обрабатывающих персональные данные в Компании: | - Инструкция лица, ответственного за защиту информации, обрабатываемой в информационных системах Компании; - Инструкция лица, ответственного за обработку персональных данных в отдельном структурном подразделении Компании в соответствии с Перечнем лиц, ответственных за обработку персональных данных в отдельных структурных подразделениях, а также лиц, имеющих право доступа к персональным данным субъектов персональных данных, обрабатываемым в Компании; | |
- Инструкция лица, имеющего право доступа к персональным данным субъектов персональных данных, обрабатываемым в Компании в соответствии с Перечнем лиц, ответственных за обработку персональных данных в отдельных структурных подразделениях, а также лиц, имеющих право доступа к персональным данным субъектов персональных данных, обрабатываемым в Компании; | ||
- Инструкция администратора информационной безопасности информационных систем персональных данных Компании; | ||
- Инструкция системного администратора информационных систем персональных данных Компании; | ||
- Инструкция пользователя информационных систем персональных данных Компании; | ||
- Инструкция по организации антивирусной защиты в информационных системах персональных данных Компании; | ||
- Инструкция по организации режима обеспечения безопасности помещений, в которых обрабатывается информация ограниченного доступа в информационных системах персональных данных Компании; | ||
- Инструкция по выявлению инцидентов и реагированию на них при работе в информационных системах персональных данных Компании. | ||
9.1.1.4. Утверждение локальных нормативных актов, регулирующих порядок обработки персональных данных субъектов персональных данных: | - Настоящая Политика; | |
- Политика обработки куки - файлов и иных метрик. | ||
9.1.1.5. Осуществление ознакомления работников Оператора, непосредственно осуществляющих обработку персональных данных, с положениями законодательства Российской Федерации о персональных данных, в том числе требованиями к защите персональных данных, документами, определяющими политику Оператора в отношении обработки персональных данных, локальными актами по вопросам обработки персональных данных, и (или) обучение указанных работников: | - Листы ознакомления с локальными – нормативными актами Компании в области обработки персональных данных; | |
- Соглашение о неразглашении персональных данных и конфиденциальной информации, ставших известными в процессе осуществления трудовой деятельности, подписываемое с работниками Компании. | ||
9.1.1.6. Обеспечение опубликования и неограниченного доступа к настоящей Политике посредством ее размещения по ссылке: bars-haval.ru/politika-obrabotki-personal-nykh-dannykh-ofitsial-nogo-saita/ | ||
9.1.1.7. Осуществление внутреннего контроля и (или) аудита соответствия обработки персональных данных Федеральному закону «О персональных данных» от 27.07.2006 N 152 - ФЗ и принятым в соответствии с ним нормативным правовым актам, требованиям к защите персональных данных, настоящей Политике, а также иным локальным нормативным актам. | ||
9.1.2. Технические меры | 9.1.2.1. Определение уровня угроз безопасности персональных данных при их обработке в информационных системах персональных данных: | - Акт об определении угроз безопасности персональных данных, актуальных для информационной системы Компании. |
9.1.2.2. Применение организационных и технических мер по обеспечению безопасности персональных данных при их обработке в информационных системах персональных данных, необходимых для выполнения требований к защите персональных данных, исполнение которых обеспечивает установленные Правительством Российской Федерации уровни защищенности персональных данных: | - Регламент применения организационных и технических мер по обеспечению безопасности персональных данных при их обработке в информационных системах персональных данных, необходимых для выполнения требований к защите персональных данных, исполнение которых обеспечивает установленные Правительством Российской Федерации уровни защищенности персональных данных в Компании. | |
- Модель угроз персональным данным Компании; | ||
- Использование облачного сервера исключительно на территории Российской Федерации; | ||
- Шифрование персональных данных пользователей на уровне поля данных; | ||
- Использование протокола HTTPS для передачи данных; | ||
- Применение двусторонней аутентификацию между терминалом и облачным сервером; | ||
- Использование операционной платформы с управлением полномочиями; | ||
- Осуществление внутреннего контроля соответствия обработки персональных данных требованиям Федерального закона «О персональных данных» от 27.07.2006 N 152 - ФЗ и принятыми в соответствии с ним нормативно - правовыми актами Российской Федерации; | ||
- Применение программно-технических средств, прошедших в установленном порядке процедуру оценки соответствия; | ||
- Использование лицензированных антивирусных программ, не допускающих несанкционированный вход и доступ к персональным данным субъектов персональных данных, и другие меры, установленные законодательством Российской Федерации. | ||
9.1.2.3. Применение прошедших в установленном порядке процедуру оценки соответствия средств защиты информации: | - Акт об оценке соответствия средств защиты информации. | |
9.1.2.4. Применение для уничтожения персональных данных, прошедших в установленном порядке процедуру оценки соответствия средств защиты информации, в составе которых реализована функция уничтожения информации: | - Акт об оценке соответствия средств защиты информации, в составе которых реализована функция уничтожения информации. | |
9.1.2.5. Проведение оценки эффективности принимаемых мер по обеспечению безопасности персональных данных до ввода в эксплуатацию информационной системы персональных данных: | - Акт об оценке эффективности принимаемых мер по обеспечению безопасности персональных данных до ввода в эксплуатацию информационной системы персональных данных. | |
9.1.2.6. Осуществление оценки вреда, который может быть причинен субъектам персональных данных, соотношение указанного вреда и принимаемых мер, направленных на обеспечение выполнения обязанностей, предусмотренных Федеральным законом «О персональных данных» от 27.07.2006 N 152 - ФЗ: | - Акт об оценке вреда, который может быть причинен субъектам персональных данных в случае нарушения Федерального закона «О персональных данных» от 27.07.2006 N 152 - ФЗ. | |
9.1.2.7. Обеспечение учета машинных носителей персональных данных: | - Инструкция по организации учета, хранения, выдачи и уничтожения машинных носителей информации ограниченного доступа, используемых в информационных системах персональных данных Компании. | |
9.1.2.8. Обеспечение обнаружения фактов несанкционированного доступа к персональным данным и принятием мер, в том числе мер по обнаружению, предупреждению и ликвидации последствий компьютерных атак на информационные системы персональных данных и по реагированию на компьютерные инциденты в них. | ||
9.1.2.9. Обеспечение восстановления персональных данных, модифицированных или уничтоженных вследствие несанкционированного доступа к ним. | ||
9.1.2.10. Установление правил доступа к персональным данным, обрабатываемым в информационной системе персональных данных, а также обеспечивает регистрацию и учет всех действий, совершаемых с персональными данными в информационной системе персональных данных: | - Инструкция по организации режима обеспечения безопасности помещений, в которых обрабатывается информация ограниченного доступа в информационных системах персональных данных Компании; | |
- Положение о парольной защите в Компании. | ||
9.1.2.11. Осуществление контроля за принимаемыми мерами по обеспечению безопасности персональных данных и уровня защищенности информационных систем персональных данных. | ||
9.1.2.1. Обеспечение безопасности хранения персональных данных в Компании: | - Инструкция по организации антивирусной защиты в информационных системах персональных данных Компании. |