1. Общие положения
1.1. Назначение политики
Настоящий документ (далее — Политика) определяет цели и общие принципы обработки персональных данных на сайте https://hyundaitrucks.ru/, а также реализуемые меры защиты персональных данных в Обществе с ограниченной ответственностью «Хендэ Трак энд Бас Рус» (ООО «ХТБР») юридический адрес: 123112, г. Москва, 1-й Красногвардейский проезд, д.21, стр.1 (далее — Оператор). Политика является общедоступным документом Оператора и предусматривает возможность ознакомления с ней любых лиц.
1.2. Основные понятия
Автоматизированная обработка персональных данных – обработка персональных данных с помощью средств вычислительной техники.
Блокирование персональных данных – временное прекращение обработки персональных данных (за исключением случаев, если обработка необходима для уточнения персональных данных).
Информационная система персональных данных (ИСПДн) – совокупность содержащихся в базах данных персональных данных и обеспечивающих их обработку информационных технологий и технических средств.
Обработка персональных данных – любое действие (операция) или совокупность действий (операций), совершаемых с использованием средств автоматизации или без использования таких средств с персональными данными, включая сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение персональных данных.
Оператор персональных данных (Оператор) – государственный орган, муниципальный орган, юридическое или физическое лицо, самостоятельно или совместно с другими лицами организующие и (или) осуществляющие обработку персональных данных, а также определяющие цели обработки персональных данных, состав персональных данных, подлежащих обработке, действия (операции), совершаемые с персональными данными.
Персональные данные (ПДн) – любая информация, относящаяся к прямо или косвенно определенному, или определяемому физическому лицу (субъекту персональных данных).
Предоставление персональных данных – действия, направленные на раскрытие персональных данных определенному лицу или определенному кругу лиц.
Пользователь – посетитель сайта https://hyundaitrucks.ru/
Распространение персональных данных – действия, направленные на раскрытие персональных данных неопределенному кругу лиц.
Сайт – совокупность программных и аппаратных средств для электронно-вычислительной машины (далее – ЭВМ), обеспечивающих публикацию для всеобщего обозрения информации и данных, объединенных общим целевым назначением, посредством технических средств, применяемых для связи между ЭВМ в сети Интернет. Под Сайтом в рамках настоящего документа понимается Сайт, расположенный в сети Интернет по адресу https://hyundaitrucks.ru/
Субъект персональных данных – физическое лицо, которое прямо или косвенно определено или определяемо с помощью персональных данных.
Трансграничная передача персональных данных – передача персональных данных на территорию иностранного государства органу власти иностранного государства, иностранному физическому лицу или иностранному юридическому лицу.
Уничтожение персональных данных – действия, в результате которых становится невозможным восстановить содержание персональных данных в информационной системе персональных данных и (или) в результате которых уничтожаются материальные носители персональных данных.
1.3. Основные права оператора
Оператор оставляет за собой право проверить полноту и точность предоставленных персональных данных. В случае выявления ошибочных или неполных ПДн, Оператор имеет право прекратить все отношения с субъектом ПДн.
1.4. Основные обязанности оператора
Оператор не собирает ПДн, не обрабатывает и не передаёт персональные данные субъектов ПДн третьим лицам, без согласия субъекта ПДн, если иное не предусмотрено федеральным законом.
1.5. Основные права субъекта
Субъект ПДн имеет право:
- 1) получить сведения, касающиеся обработки его ПДн Оператором;
- 2) потребовать от Оператора уточнения его ПДн, их блокирования или уничтожения в случае, если ПДн являются неполными, устаревшими, неточными, незаконно полученными или не являются необходимыми для заявленной цели обработки;
- 3) просить прекратить обработку его ПДн в предусмотренных законом случаях.
2. Цель обработки персональных данных
Обработка персональных данных Пользователей Сайта осуществляется с целью предоставления Пользователю возможности взаимодействия с Сайтом, включая:
- 1) ознакомление Пользователя с перечнем товаров и услуг ООО «ХТБР», размещенных на Сайте;
- 2) консультация и любая иная коммуникация по вопросам, относящимся к товарам и услугам, указанным на Сайте;
- 3) осуществление по запросу Пользователя гарантийного ремонта и технического обслуживания автомобилей;
- 4) ведение истории обращения в сервисные центры, урегулирование претензий и гарантийных рекламаций, направленных Пользователем в ООО «ХТБР» формы обратной связи, размещенной на Сайте;
- 5) направление уведомлений, рекламных материалов и информационных сообщений по продаже, сервису и сервисным кампаниям в отношении автомобилей;
- 6) сбор статистики по посетителям Сайта для улучшения качества работы сайта и его содержания.
3. Правовые основания обработки персональных данных
Основанием для обработки ПДн является: ст. 24 Конституции Российской Федерации; Согласие на обработку ПДн.
4. Объем и категории обрабатываемых персональных данных, категории субъектов персональных данных
Оператор осуществляет на законной и справедливой основе обработку ПДн следующих физических лиц (субъектов ПДн):
- 1) Посетители сайта
Цель – предоставления Пользователю возможности взаимодействовать с Сайтом.
Специальные категории: не обрабатываются.
Биометрические персональные данные: не обрабатываются.
Иные категории: фамилия, имя, отчество; VIN-номер, марка и модель автомобиля; номер телефона; адрес электронной почты; адрес места жительства; IP-адрес, cookies, версия браузера, версия ОС.
Объем: менее 100 000 субъектов.
- 2) Посетители сайта
Цель – сбор статистики по посетителям Сайта.
Специальные категории: не обрабатываются.
Биометрические персональные данные: не обрабатываются.
Иные категории: фамилия, имя; номер телефона, адрес электронной почты, IP-адрес, cookies, версия браузера, версия ОС.
Объем: менее 100 000 субъектов.
5. Порядок и условия обработки персональных данных
5.1. Перечень действий с персональными данными, осуществляемых Оператором
Оператор осуществляет следующие действия с ПДн: сбор, запись, извлечение, хранение, накопление, уточнение (обновление, изменение), передачу, использование, удаление и уничтожение.
5.2. Способы обработки персональных данных
Обработка персональных данных осуществляется с использованием средств автоматизации и без использования средств автоматизации.
5.3. Передача персональных данных третьим лицам
- 1) ООО «Яндекс»
Передача персональных данных в ООО «Яндекс» осуществляется через: Яндекс.Метрику.
Условия передачи персональных данных:
политика конфиденциальности Яндекс https://yandex.ru/legal/confidential/index.html
Местонахождение третьего лица: 119021 г. Москва, ул. Льва Толстого, 16.
Осуществляется трансграничная передача персональных данных.
Цели передачи персональных данных: Сбор статистики по посетителям Сайта.
Объем передаваемых данных: менее 100000 субъектов.
Категории передаваемых данных: IP-адрес, cookies, версия браузера, версия ОС.
Перечень действий, разрешенных третьему лицу: сбор, запись, систематизация, накопление, хранение, использование, передача (предоставление, доступ), обезличивание, удаление.
Способы обработки ПДн третьим лицом: автоматизированная обработка персональных данных с передачей по сети Интернет.
Требования к защите персональных данных третьим лицом установлены политикой конфиденциальности https://yandex.ru/legal/confidential/index.html
- 2) ООО «Гугл»
Передача персональных данных в ООО «Гугл» происходит через Google Analytics.
Условия передачи персональных данных:
политика конфиденциальности Гугл https://policies.google.com/privacy?hl=ru&gl=ZZ
Местонахождение третьего лица: 115035, город Москва, улица Балчуг, 7.
Осуществляется трансграничная передача персональных данных.
Цели передачи персональных данных: Сбор статистики по посетителям Сайта.
Объем передаваемых данных: менее 100000 субъектов.
Категории передаваемых данных: IP-адрес, cookies, версия браузера, версия ОС.
Перечень действий, разрешенных третьему лицу: сбор, запись, систематизация, накопление, хранение, использование, передача (предоставление, доступ), обезличивание, удаление.
Способы обработки ПДн третьим лицом: автоматизированная обработка персональных данных с передачей по сети Интернет.
Требования к защите персональных данных третьим лицом установлены политикой конфиденциальности https://policies.google.com/privacy?hl=ru&gl=ZZ
- 3) ООО «Эллада Интертрейд»
Местонахождение третьего лица: Калининградская обл., г. Калининград, ул. Магнитогорская, литер д. 4, д. 4, кабинет 1.
Цель передачи персональных данных: предоставление Пользователю возможности взаимодействия с Сайтом (урегулирование претензий и гарантийных рекламаций).
Категории передаваемых данных: фамилия, имя, отчество; VIN-номер, марка и модель автомобиля; номер телефона; адрес электронной почты; адрес места жительства; IP-адрес, cookies, версия браузера, версия ОС.
Перечень действий, разрешенных третьему лицу: сбор, запись, систематизация, накопление, хранение, использование, обезличивание, удаление.
Способы обработки ПДн третьим лицом: автоматизированная обработка персональных данных с передачей по сети Интернет.
- 4) ООО «Хендэ АутоИвер Рус»
Местонахождение третьего лица: 197374, город Санкт-Петербург, улица Савушкина, 83 к. 3, Литера А.
Цель передачи персональных данных: предоставление Пользователю возможности взаимодействия с Сайтом (раздел 2 настоящей Политики).
Категории передаваемых данных: фамилия, имя, отчество; VIN-номер, марка и модель автомобиля; номер телефона; адрес электронной почты; адрес места жительства; IP-адрес, cookies, версия браузера, версия ОС.
Перечень действий, разрешенных третьему лицу: сбор, запись, систематизация, накопление, хранение, использование, обезличивание, удаление.
Способы обработки ПДн третьим лицом: автоматизированная обработка персональных данных с передачей по сети Интернет.
- 5) Официальные дилеры ООО «ХТБР», указанные на Сайте (https://hyundaitrucks.ru/dealers/).
Местонахождение третьего лица: согласно сведениям на Сайте (https://hyundaitrucks.ru/dealers/).
Цель передачи персональных данных: предоставление Пользователю возможности взаимодействия с Сайтом (урегулирование претензий и гарантийных рекламаций; консультация и любая иная коммуникация по вопросам, относящимся к товарам и услугам, указанным на Сайте; направление уведомлений, рекламных материалов и информационных сообщений по продаже, сервису и сервисным кампаниям в отношении коммерческих автомобилей Hyundai).
Категории передаваемых данных: фамилия, имя, отчество; VIN-номер, марка и модель автомобиля; номер телефона; адрес электронной почты; адрес места жительства; IP-адрес, cookies, версия браузера, версия ОС.
Перечень действий, разрешенных третьему лицу: сбор, запись, систематизация, накопление, хранение, использование, обезличивание, удаление.
Способы обработки ПДн третьим лицом: автоматизированная\неавтоматизированная обработка персональных данных.
- 6) Лизинговые компании, указанные на Сайте (https://hyundaitrucks.ru/purchase/leasing/).
Местонахождение третьего лица: согласно сведениям на Сайте (https://hyundaitrucks.ru/purchase/leasing/).
Цель передачи персональных данных: предоставление Пользователю возможности взаимодействия с Сайтом (направление заявки для получения предложения о покупке автомобиля в лизинг).
Цель передачи персональных данных: предоставление Пользователю возможности взаимодействия с Сайтом (направление заявки для получения предложения о покупке автомобиля в лизинг).
Способы обработки ПДн третьим лицом: автоматизированная\неавтоматизированная обработка персональных данных.
- 7) Кредитные организации, указанные на Сайте (https://hyundaitrucks.ru/purchase/credit/).
Местонахождение третьего лица: согласно сведениям на Сайте (https://hyundaitrucks.ru/purchase/credit/).
Цель передачи персональных данных: предоставление Пользователю возможности взаимодействия с Сайтом (направление заявки для получения предложения о покупке автомобиля в кредит).
Перечень действий, разрешенных третьему лицу: сбор, запись, систематизация, накопление, хранение, использование, обезличивание, удаление.
Способы обработки ПДн третьим лицом: автоматизированная\неавтоматизированная обработка персональных данных.
5.4. Обеспечение безопасности персональных данных
Обеспечение безопасности ПДн, обрабатываемых на Сайте, достигается, в частности следующими мерами:
- • определением угроз безопасности ПДн при их обработке в информационной системе ПДн;
- • применением организационных и технических мер по обеспечению безопасности ПДн при их обработке в информационной системе ПДн необходимых для выполнения требований к защите ПДн, исполнение которых обеспечивает установленные законодательством РФ уровни защищенности ПДн.
Базы данных Сайта находятся на территории Российской Федерации.
5.5. Сроки обработки персональных данных
ПДн субъектов, обрабатываемые Оператором подлежат уничтожению в случае:
- • достижения целей обработки ПДн или утраты необходимости в достижении этих целей;
- • прекращения деятельности Оператора.
5.6. Условия обработки персональных данных без использования средств автоматизации
Обработка персональных данных Пользователей сайта без использования средств автоматизации осуществляется в соответствии с Постановлением Правительства РФ от 15 сентября 2008 г. № 687 «Об утверждении Положения об особенностях обработки персональных данных, осуществляемой без использования средств автоматизации».
6. Регламент реагирования на запросы обращения субъектов персональных данных и их представителей.
При обращении, запросе в письменной или электронной форме субъекта ПДн или его законного представителя, на доступ к своим персональным данным Оператор руководствуется требованиями статей 14, 18 и 20 Федерального закона № 152-ФЗ.
В зависимости от информации, предоставленной в запросе, Оператор принимает решение о предоставлении доступа субъекта к его персональным данным. В случае, если данных предоставленных субъектом недостаточно для установления его личности или предоставление ПДн нарушает конституционные права и свободы других лиц Оператор подготавливает мотивированный ответ, содержащий ссылку на положение части 8 статьи 14 Федерального Закона № 152-ФЗ или иного Федерального Закона, являющееся основанием для такого отказа, в срок, не превышающий тридцати рабочих дней со дня обращения субъекта ПДн или его законного представителя либо от даты получения запроса субъекта ПДн или его законного представителя.
Сведения о наличии ПДн предоставляются субъекту при ответе на запрос в течение тридцати дней от даты получения запроса субъекта ПДн или его законного представителя.
7. Регламент реагирования на запросы обращения уполномоченных органов.
В соответствии с частью 4 статьи 20 Федерального закона № 152-ФЗ Оператор сообщает в уполномоченный орган по защите прав субъектов ПДн по его запросу информацию, необходимую для осуществления деятельности указанного органа, в течение тридцати дней с даты получения такого запроса. Допускается запрос уполномоченного органа через форму обратной связи официального Сайта.