г. Сургут, пр. Набережный 7/1
г. Сургут, ул.Профсоюзов 58/1

Политика обработки и защиты персональных данных Клиентов ЗАО «СИБКАР», ООО СИБКАР-АВТО

1.1. Персональные данные — любая информация, относящаяся к определенному или определяемому на основании такой информации физическому лицу (субъекту персональных данных), в том числе его фамилия, имя, отчество, год, месяц, дата и место рождения, адрес, адрес электронной почты, телефонный номер (домашний, сотовый), другая информация.

1.2. Конфиденциальность персональных данных — обязательное для соблюдения назначенного ответственного лица, получившего доступ к персональным данным, требование не допускать их распространения без согласия субъекта или иного законного основания.

1.3. Распространение персональных данных — действия, направленные на передачу персональных данных определенному кругу лиц (передача персональных данных) или на ознакомление с персональными данными неограниченного круга лиц, в том числе обнародование персональных данных в средствах массовой информации, размещение в информационно-телекоммуникационных сетях или предоставление доступа к персональным данным каким-либо иным способом.

1.4. Использование персональных данных — действия (операции) с персональными данными, совершаемые в целях принятия решений или совершения иных действий, порождающих юридические последствия в отношении субъектов персональных данных либо иным образом затрагивающих их права и свободы или права и свободы других лиц.

1.5. Блокирование персональных данных — временное прекращение сбора, систематизации, накопления, использования, распространения персональных данных, в том числе их передачи.

1.6. Уничтожение персональных данных — действия, в результате которых невозможно восстановить содержание персональных данных в информационной системе персональных данных или в результате которых уничтожаются материальные носители персональных данных.

1.7. Обезличивание персональных данных — действия, в результате которых невозможно без использования дополнительной информации определить принадлежность персональных данных конкретному субъекту.

1.8. Общедоступные персональные данные — персональные данные, доступ неограниченного круга лиц к которым предоставлен с согласия субъекта или на которые в соответствии с федеральными законами не распространяется требование соблюдения конфиденциальности.

1.9. Информация — сведения (сообщения, данные) независимо от формы их представления.

1.10. Клиент (субъект персональных данных) — физическое лицо, потребитель товаров/услуг организаций ГК «Сибкар» и входящие в состав ЗАО «Сибкар”, ООО «СИБКАР-АВТО», ООО «Сибкар-Финанс”, далее «Компания».

1.11. Оператор — государственный орган, муниципальный орган, юридическое или физическое лицо, самостоятельно или совместно с другими лицами организующие и (или) осуществляющие обработку персональных данных, а также определяющие цели обработки персональных данных, состав персональных данных, подлежащих обработке, действия (операции), совершаемые с персональными данными.

1.12. Пользователь сайта (пользователь) — человек, посетивший данный сайт, а также пользующийся его программами и продуктами.

1.13. Cookies — короткий фрагмент данных, пересылаемый веб-браузером или веб-клиентом веб-серверу в HTTP-запросе, всякий раз, когда Пользователь пытается открыть страницу Интернет-магазина. Фрагмент хранится на компьютере Пользователя.

1.14. IP-адрес — уникальный сетевой адрес узла в компьютерной сети, построенной по протоколу TCP/IP.

2. ОБЩИЕ ПОЛОЖЕНИЯ

2.1. Настоящая Политика обработки и защиты персональных данных Клиентов ГК «Сибкар» (организации ЗАО «Сибкар”, ООО «СИБКАР-АВТО», ООО «Сибкар-Финанс”), (далее — Положение) разработано в соответствии с Конституцией Российской Федерации,

Гражданским кодексом Российской Федерации, Федеральным законом «Об информации, информационных технологиях и о защите информации», Федеральным законом «О персональных данных», иными нормативными правовыми актами, действующими на территории Российской Федерации.

2.2. Цель разработки Положения — определение порядка обработки и защиты персональных данных всех Клиентов Компании, данные которых подлежат обработке, на основании полномочий оператора; обеспечение защиты прав и свобод человека и гражданина при обработке его персональных данных, в том числе защиты прав на неприкосновенность частной жизни, личную и семейную тайну, а также установление ответственности должностных лиц, имеющих доступ к персональным данным, за невыполнение требований норм, регулирующих обработку и защиту персональных данных.

3. ПРИНЦИПЫ ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ

3.1. Обработка персональных данных в Компании основана на следующих принципах:

законности целей и способов обработки персональных данных и добросовестности;

соответствия целей обработки персональных данных целям, заранее определенным и заявленным при сборе персональных данных, а также полномочиям Компании;

соответствия объема и характера обрабатываемых персональных данных, способов обработки персональных данных целям обработки персональных данных;

достоверности персональных данных, их актуальности и достаточности для целей обработки, недопустимости обработки избыточных по отношению к целям сбора персональных данных;

легитимности организационных и технических мер по обеспечению безопасности персональных данных;

непрерывности повышения уровня знаний работников Компании в сфере обеспечения безопасности персональных данных при их обработке;

стремления к постоянному совершенствованию системы защиты персональных данных.

4. ПРЕДМЕТ ПОЛИТИКИ КОНФИДЕНЦИАЛЬНОСТИ

4.1. Согласно проводимой в текущий период Политике конфиденциальности Администрация сайта обязана не разглашать персональные данные, сообщаемые Пользователями, регистрирующимися на сайте или оформляющими заказ на покупку товара, а также обеспечивать этим данным абсолютную конфиденциальность.

4.2. Чтобы сообщить персональные данные, Пользователь заполняет расположенные на сайте электронные формы. Персональными данными Пользователя, которые подлежат обработке, являются:

его фамилия, имя, отчество;

его контактный телефон, email;

данные о его автомобиле, в некоторых случаях.

4.3. Защита данных, автоматически передаваемых при просмотре рекламных блоков и посещении страниц с установленными на них статистическими скриптами системы (пикселями) осуществляется сайтом. Вот перечень этих данных:

IP-адрес;

сведения из cookies;

сведения о браузере (либо другой программе, через которую становится доступен показ рекламы);

время посещения сайта;

адрес страницы, на которой располагается рекламный блок;

реферер (адрес предыдущей страницы).

4.4. Последствием отключения cookies может стать невозможность доступа к некоторым разделам сайта.

4.5. Сайт собирает статистику об IP-адресах всех посетителей. Данные сведения нужны, чтобы выявить и решить технические проблемы и проконтролировать, насколько законным будет проведение финансовых платежей.

4.6. Любые другие неоговорённые выше персональные сведения (о том, когда и какие покупки были сделаны, какой при этом использовался браузер, какая была установлена операционная система и пр.) надёжно хранятся и не распространяются. Исключение существующая Политика конфиденциальности предусматривает для случаев, описанных в п.п. 6.6.

5. ЦЕЛИ ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ

5.1. Обработка персональных данных в Компании осуществляется с целью:

планирования операционной деятельности розничных подразделений Компании;

использования для автоматизации процессов формирования первичных документов (договоров, счетов на оплату, универсальных передаточных документов, различных Актов, паспортов транспортных средств, Наряд-заказом, предварительных наряд-заказов, накладных и т. п.);

идентификации клиента при его обращении в Компанию по телефону и/или электронным средствам связи;

идентификации клиента при осуществлении основных видов-деятельности Компании, предусмотренных Уставом;

использования для автоматизации процессов документарного оформления бизнес- процессов при продаже автомобилей, оказании услуг (выполнения работ) по ремонту и техническому обслуживанию автомобилей и формирования отчетов, при продаже запчастей, аксессуаров;

формирования единой клиентской базы покупателей автомобилей для автоматизации задач послепродажного обслуживания и маркетинга;

обеспечения рекламной деятельности Компании;

использования для автоматизации процессов формирования отчетных документов по деятельности страховых агентов;

автоматизации, оптимизации операционной деятельности Компании;

ведения и актуализации клиентской базы;

получения и исследования статистических данных об объемах продаж и качестве оказываемых услуг;

проведения маркетинговых программ;

изучения конъюнктуры рынка автомобилей, автомобильных запасных частей и аксессуаров, услуг по ремонту автомобилей;

проведению опросов и исследований, направленных на выявление удовлетворенности/неудовлетворенности клиентов, постоянного совершенствования уровня предоставляемых услуг;

реализации страховых продуктов, в том числе, но не ограничиваясь, оформление полисов КАСКО, ОСАГО и т. д.;

технической поддержки при обработке информации, документации и персональных данных с использованием средств автоматизации и без такого использования.

5.2. В том числе обработка персональных данных осуществляется в автоматизированных информационных системах. Состав персональных данных, обрабатываемых с использованием информационных систем персональных данных Компании должен соответствовать целям и задачам сбора, обработки и использования персональных данных.

6. ПОРЯДОК ПОЛУЧЕНИЯ (СБОРА) ПЕРСОНАЛЬНЫХ ДАННЫХ

6.1. Все персональные данные Клиента получаются у него лично с его письменного согласия либо в электронном виде, после прочтения согласия и нажатия соответствующей кнопки, кроме случаев, предусмотренных законами РФ.

6.2. Согласие Клиента на использование его персональных данных хранится в Компании в бумажном и/или электронном виде.

6.3. Согласие субъекта на обработку персональных данных действует в течение всего срока действия договора, а также в течение 10 лет с даты прекращения действия договорных отношений Клиента с Компанией. По истечении указанного срока действие согласия считается продленным на каждые следующие пять лет при отсутствии сведений о его отзыве.

6.4. Если персональные данные Клиента возможно получить только у третьей стороны, Клиент должен быть уведомлен об этом заранее и от него должно быть получено письменное согласие. Третье лицо, предоставляющее персональные данные Клиента, должно обладать согласием субъекта на передачу персональных данных Компании. Компания обязана получить подтверждение от третьего лица, передающего персональные данные Клиента о том, что персональные данные передаются сего согласия. Компания обязана при взаимодействии с третьими лицами заключить с ними соглашение о конфиденциальности информации, касающейся персональных данных Клиентов.

6.5. Компания обязана сообщить Клиенту о целях, предполагаемых источниках и способах получения персональных данных, а также о характере подлежащих получению персональных данных и последствиях отказа Клиента персональных данных дать письменное согласие на их получение.

6.6. Обработка персональных данных Клиентов без их согласия осуществляется в следующих случаях:

Персональные данные являются общедоступными.

По требованию полномочных государственных органов в случаях, предусмотренных федеральным законом.

Обработка персональных данных осуществляется на основании федерального закона, устанавливающего ее цель, условия получения персональных данных и круг субъектов, персональные данные которых подлежат обработке, а также определяющего полномочия оператора.

Обработка персональных данных осуществляется в целях заключения и исполнения договора, одной из сторон которого является субъект персональных данных — Клиент.

Обработка персональных данных осуществляется для статистических целей при условии обязательного обезличивания персональных данных.

В иных случаях, предусмотренных законом.

6.7. Организация не имеет права получать и обрабатывать персональные данные Клиента о его расовой, национальной принадлежности, политических взглядах, религиозных или философских убеждениях, состоянии здоровья, интимной жизни.

7. ХРАНЕНИЕ ПЕРСОНАЛЬНЫХ ДАННЫХ

7.1. Персональные данные Клиентов на бумажных носителях хранятся в сейфах.

7.2. Персональные данные Клиентов в электронном виде хранятся в локальной компьютерной сети Компании, в электронных папках и файлах на сервере Компании.

7.3. Документы, содержащие персональные данные Клиентов, хранятся в запирающихся шкафах (сейфах), обеспечивающих защиту от несанкционированного доступа. В конце рабочего дня все документы, содержащие персональные данные Клиентов, помещаются в шкафы (сейфы), обеспечивающие защиту от несанкционированного доступа.

7.4. Защита доступа к электронным базам данных, содержащим персональные данные Клиентов, обеспечивается: Использованием лицензированных антивирусных и антихакерских программ, не допускающих несанкционированный вход в локальную сеть Компании. Разграничением прав доступа с использованием учетной записи.

7.5. Системой паролей: на уровне локальной компьютерной сети. Пароли устанавливаются Системным администратором Компании и сообщаются индивидуально сотрудникам, имеющим доступ к персональным данным Клиентов.

7.6. Несанкционированный вход в ПК, в которых содержатся персональные данные Клиентов, блокируется паролем, который устанавливается Системным администратором и не подлежит разглашению.

7.7. Все электронные папки и файлы, содержащие персональные данные Клиентов, защищаются паролем, который устанавливается непосредственным пользователем компьютера и в обязательном порядке изменяется каждые 120 (сто двадцать) дней, при это нельзя использовать последние введенные 5 (Пять) паролей.

7.8. Копировать и делать выписки персональных данных Клиента разрешается исключительно в служебных целях с письменного разрешения Генерального директора Компании.

7.9. Ответы на письменные запросы других организаций и учреждений о персональных данных Клиентов даются только с письменного согласия самого Клиента, если иное не установлено законодательством. Ответы оформляются в письменном виде, на бланке Компании, и в том объеме, который позволяет не разглашать излишний объем персональных данных Клиента.

8. ПОРЯДОК ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ

8.1. Субъект персональных данных предоставляет Компании достоверные сведения о себе.

8.2. К обработке персональных данных Клиентов могут иметь доступ только сотрудники Компании, допущенные к работе с персональными данными Клиента и подписавшие Соглашение о неразглашении персональных данных Клиента.

8.3. Поименный перечень сотрудников Компании, имеющих доступ к персональным данным Клиентов, определяется приказом Генерального директора.

8.4. Обработка персональных данных Клиента может осуществляться исключительно в целях, установленных Положением и соблюдения законов и иных нормативных правовых актов РФ.

8.5. При определении объема и содержания, обрабатываемых персональных данных Компания руководствуется Конституцией Российской Федерации, законом о персональных данных, и иными федеральными законами.

9. БЕЗОПАСНОСТЬ

9.1. Компания проводит оценку вреда, который может быть причинен субъектам персональных данных и определяет угрозы безопасности персональных данных. В соответствии с выявленными актуальными угрозами Компания применяет необходимые и достаточные организационные и технические меры, включающие в себя использование средств защиты информации, обнаружение фактов несанкционированного доступа, восстановление персональных данных, установление правил доступа к персональным данным, а также контроль и оценку эффективности применяемых мер.

9.2. В Компании назначены лица, ответственные за организацию обработки и обеспечения безопасности персональных данных.

9.3. В Компании разработано, доведено до сведения сотрудников и применяется в работе «Положение о персональных данных».

9.4. Компания постоянно повышает уровень безопасности персональных данных благодаря периодическим внутренним аудитам и, при обнаружения несоответствий или слабых мест в защите, в самые короткие сроки устраняет их причины.

9.5. Руководство Компании осознает необходимость и заинтересовано в обеспечении должного как с точки зрения требований нормативных документов РФ, так и обоснованного с точки зрения оценки рисков для бизнеса уровня безопасности персональных данных, обрабатываемых в рамках выполнения основных видов деятельности Компании. Настоящие Стандарты являются общедоступным документом и подлежат размещению на официальном сайте.

СОГЛАСИЕ СУБЪЕКТА НА ОБРАБОТКУ ЕГО ПЕРСОНАЛЬНЫХ ДАННЫХ

В соответствии со статьями 6, 9, 10 Федерального закона от 27.07.2006 № 152-ФЗ «О персональных данных» даю свое согласие на обработку своих персональных данных следующим операторам персональных данных:

Закрытому акционерному обществу «СИБКАР» (ИНН 8602093430, КПП 860201001, ОГРН 1028600581162) адрес места нахождения 628416 Ханты-Мансийский автономный округ, Тюменская область, г. Сургут, проспект Набережный, 7/1 (далее — ЗАО «СИБКАР» или «Общество»);

Обществу с ограниченной ответственностью «СИБКАР-АВТО» (ИНН 8602296141, КПП 860201001, ОГРН 1208600001246) адрес места нахождения 628416 Ханты-Мансийский автономный округ, Тюменская область, г. Сургут, проспект Набережный, 7/1 (далее — ООО «СИБКАР-АВТО» или «Общество»);

подрядным организациям ГК «Сибкар», согласно утвержденного перечня контрагентов,

С целью ведения базы данных Клиентов, связанных с процессами деятельности вышеуказанных операторов, а именно: записи субъекта на тест-драйв автомобиля ГК «Сибкар»; получения и исследования статистических данных для проведения маркетинговых исследований (опросов и др.), в части надежности и качества продукции (автомобилей ГК «Сибкар») производства компании ГК «Сибкар», построения портрета потенциального клиента, предоставления любым из способов предусмотренных действующим законодательством РФ, включая, но не ограничиваясь: СМС-информированием, с помощью мессенджеров, с помощью телефонного звонка, почтового уведомления, телеграммы и иными доступными способами, рекламной и иного характера информации, связанной с брендом Mitsubishi, предоставления информации о специальных предложениях, проведении специальных мероприятий, акций, презентаций в отношении автомобилей ГК «Сибкар»; проведения маркетинговых программ в отношении автомобилей ГК «Сибкар»; продвижения автомобиля ГК «Сибкар» на российском рынке товаров; развития послепродажного обслуживания, продажи запасных частей и аксессуаров клиентам операторов, которые приобрели автомобили у официальных дилеров ГК «Сибкар», участия субъектов в мероприятиях/ презентациях/ акциях, организованных операторами на территории официальных дилерских центров Mitsubishi или в ином месте.

Настоящее Согласие дано для обработки моих персональных данных в составе: фамилия, имя, отчество; дата рождения (число, месяц, год); пол субъекта; данные документа удостоверяющего личность (данные паспорта: серия, номер, когда и каким органом выдан, код подразделения); адрес регистрации; адрес фактического проживания; адрес электронной почты; номер телефона: мобильного, городского / домашнего или рабочего, которые обрабатываются вышеуказанными операторами, если предусмотрено соответствующей формой анкеты и/или опросника.

Даю согласие на обработку моих персональных данных следующими способами и совершения действий (операций): сбор (получение по поручению), запись, систематизация, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передача (предоставление, доступ), трансграничная передача, обезличивание, блокирование, удаление и уничтожение персональных данных, действия (операции), совершаемые с использованием средств автоматизации и без использования средств (неавтоматизированная обработка) и иные действия, не противоречащие и совершаемые в соответствии с Федеральным законом от 27.07.2006 № 152-ФЗ «О персональных данных».

Я осведомлен (-а) о том, что имею право на доступ к своим персональным данным, требовать уточнения (обновление, изменение) моих персональных данных, а также удаления и уничтожения моих персональных данных в случае их обработки вышеуказанными операторами, нарушающих мои законные права и интересы, законодательство Российской Федерации.

Обязуюсь в случае изменения моих персональных данных, сведений обо мне незамедлительно сообщать ООО «ММС Рус» и/или официальному дилеру ГК «Сибкар», при необходимости с предоставлением подтверждающих документов.

Настоящим подтверждаю, что даю согласие Операторам моих персональных на передачу данных третьим лицам (обработчикам) в указанных выше целях. Настоящим подтверждаю, что уведомлен о том, что могу запросить у Операторов актуальную информацию о третьих лицах (наименование и адрес лица), которым осуществляется передача моих персональных данных.

Настоящее согласие начинает действовать с момента подписания и действует до момента его отзыва. Я уведомлен и согласен с тем, что указанное согласие может быть отозвано путем направления соответствующего письменного уведомления в адрес ГК «Сибкар».

Форма письменного уведомления расположена по адресу: www.mitsubishi-motors.ru/docs/pdp_recall.doc.