Политика обработки персональных данных (далее – Политика) разработана в соответствии с Федеральным закономот 27.07.2006. №152-ФЗ«О персональных данных» (далее – ФЗ-152).
Настоящая Политика определяет порядок обработки персональных данных и меры по обеспечению безопасности персональных данных в ООО «Карс Сток» (далее – Оператор) с цельюзащиты прав и свобод человекаи гражданина при обработке его персональных данных,в том числе защитыправ на неприкосновенность частной жизни, личнуюи семейную тайну.
В Политике используются следующие основные понятия:
Компания обязана опубликовать или иным образом обеспечить неограниченный доступ к настоящей Политикеобработки персональных данныхв соответствии с ч. 2 ст. 18.1. ФЗ 152.
2.1. Принципы обработки персональных данных
Обработка персональных данных у Оператора осуществляется на основе следующих принципов:
2.2. Условия обработки персональных данных
Оператор производит обработку персональных данных при наличии хотя бы одногоиз следующих условий:
2.3. Конфиденциальность персональных данных
Оператор и иные лица, получившие доступ к персональным данным, обязаны не раскрывать третьим лицам и не распространять персональные данные без согласия субъектаперсональных данных, если иное не предусмотрено федеральным законом.
2.4. Общедоступные источники персональных данных
В целях информационного обеспечения у Оператора могут создаваться общедоступные источники персональных данных субъектов персональных данных, в том числесправочники и адресныекниги. В общедоступные источники персональных данныхс письменного согласиясубъекта персональных данныхмогут включаться его фамилия, имя, отчество, дата и место рождения, должность, номера контактных телефонов, адрес электронной почты и иные персональные данные, сообщаемые субъектом персональных данных.
Сведения о субъектеперсональных данных должныбыть в любое время исключеныиз общедоступных источников персональных данныхпо требованию субъекта персональных данных, уполномоченного органа по защитеправ субъектов персональных данных либо по решению суда.
2.5. Специальные категории персональных данных
Обработка Оператором специальных категорий персональных данных,касающихся расовой, национальной принадлежности, политических взглядов, религиозных или философских убеждений, состояния здоровья,интимной жизни, допускается в случаях, если:
Обработка специальных категорий персональных данных, осуществлявшаяся в случаях, предусмотренных пунктом 4 статьи 10 ФЗ-152 должна быть незамедлительно прекращена, если устранены причины, вследствие которых осуществлялась их обработка, если иное не установлено федеральным законом.
Обработка персональных данныхо судимости можетосуществляться Оператором исключительно в случаях и в порядке, которые определяются в соответствии с федеральными законами.
2.6. Биометрические персональные данные
Сведения, которые характеризуют физиологические и биологические особенности человека, на основании которых можно установить его личность - биометрические персональные данные - могут обрабатываться Оператором только при наличиисогласия субъекта персональных данных в письменнойформе.
2.7. Поручение обработки персональных данных другому лицу
Оператор вправе поручить обработку персональных данных другому лицу с согласия субъекта персональных данных, если иное не предусмотрено федеральным законом, на основании заключаемого с этим лицом договора. Лицо, осуществляющее обработку персональных данных по поручению Оператора, обязано соблюдать принципы и правилаобработки персональных данных,предусмотренные ФЗ-152 и настоящей Политикой.
2.8. Обработка персональных данных граждан Российской Федерации
В соответствии со статьей 2 Федерального законаот 21 июля 2014 года N 242-ФЗ«О внесении изменений в отдельные законодательные акты Российской Федерации в части уточнения порядкаобработки персональных данныхв информационно- телекоммуникационных сетях»при сборе персональных данных, в том числе посредством информационно-телекоммуникационной сети “Интернет”, оператор обязан обеспечить запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение персональных данных граждан Российской Федерации с использованием баз данных, находящихся на территории Российской Федерации, за исключением случаев:
2.9.Трансграничная передачаперсональных данных
Оператор обязан убедитьсяв том, что иностранным государством, на территорию которого предполагается осуществлять передачу персональных данных, обеспечивается адекватная защитаправ субъектов персональных данных, до началаосуществления такой передачи.
Трансграничная передача персональных данных на территории иностранных государств, не обеспечивающих адекватной защиты прав субъектовперсональных данных, может осуществляться в случаях:
3.1.Согласие субъекта персональных данных на обработку его персональных данных
Субъект персональных данных принимает решениео предоставлении его персональных данных и дает согласие на их обработку свободно, своей волей и в своем интересе. Согласие на обработку персональных данных может быть дано субъектом персональных данных или его представителем в любой позволяющей подтвердить факт его полученияформе, если иное не установлено федеральным законом.
3.2.Права субъектаперсональных данных
Субъект персональных данныхимеет право на получение у Оператора информации, касающейся обработки его персональных данных, если такое право не ограничено в соответствии с федеральными законами. Субъект персональных данных вправе требовать от Оператора уточнения его персональных данных, их блокирования или уничтожения в случае, если персональные данные являются неполными, устаревшими, неточными, незаконно полученными или не являются необходимыми для заявленной цели обработки, а также приниматьпредусмотренные законом меры по защите своих прав.
Обработка персональных данных в целях продвижения товаров, работ, услуг на рынке путем осуществления прямых контактов с субъектом персональных данных (потенциальным потребителем) с помощью средств связи, а также в целях политической агитации допускается только при условиипредварительного согласия субъектаперсональных данных.
Оператор обязан немедленно прекратить по требованию субъекта персональных данныхобработку его персональных данных в вышеуказанных целях.
Запрещается принятие на основании исключительно автоматизированной обработки персональных данных решений, порождающих юридические последствия в отношении субъектаперсональных данных или иным образомзатрагивающих его права и законные интересы, за исключением случаев, предусмотренных федеральными законами,или при наличии согласия в письменной формесубъекта персональных данных.
Если субъект персональных данных считает, что Оператор осуществляет обработку его персональных данных с нарушением требований ФЗ-152 или иным образом нарушает его права и свободы, субъект персональных данных вправе обжаловать действия или бездействие Оператора в Уполномоченный орган по защите прав субъектовперсональных данных или в судебном порядке.
Субъект персональных данных имеет право на защиту своих прав и законных интересов, в том числе на возмещение убытков и (или) компенсацию морального вреда.
Безопасность персональных данных,обрабатываемых Оператором, обеспечивается реализацией правовых, организационных и технических мер, необходимых для обеспечения требований федерального законодательства в области защиты персональных данных.
Для предотвращения несанкционированного доступак персональным даннымОператором применяются следующие организационно-технические меры:
Иные права и обязанности Оператора в связи с обработкой персональных данных определяются законодательством Российской Федерации в области персональных данных.
Работники Оператора, виновные в нарушении норм, регулирующих обработку и защиту персональных данных, несут материальную, дисциплинарную, административную, гражданско-правовую или уголовную ответственность в порядке, установленном федеральными законами.