УТВЕРЖДЕНА
приказом № 11
от 07 ноября 2025 г.
Редакция от 07 ноября 2025 года
ПОЛИТИКА В ОТНОШЕНИИ ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ
1. Общие положения
1.1. Настоящая Политика в отношении обработки персональных данных (далее — Политика) описывает, как Индивидуальный предприниматель Примак Михаил Геннадьевич (ИНН 720704623998, ОГРНИП 320723200015400), находящийся по адресу: Тюменская область, г. Тюмень, ул. Ставропольская, д.1/3, этаж 4 (далее – «Оператор») обрабатывает персональные данные.
1.2. Оператор соблюдает требования российского законодательства в области обработки персональных данных и соблюдает принципы законности, справедливости и конфиденциальности при обработке персональных данных третьих лиц – Субъектов персональных данных, а также обеспечения безопасности процессов их обработки.
1.4. Вся информация по взаимодействию Субъекта персональных данных и Оператора хранится в информационной системе OkoCrm.
1.5. Предоставляя свои персональные данные Оператору, Субъект персональных данных подтверждает, что ознакомлен, понимает и соглашается с настоящей Политикой.
1.6. Оператор не осуществляет трансграничную передачу персональных данных
клиентов/контрагентов.
1.7. Оператор осуществляет обработку персональных данных с использованием баз
данных, находящихся на территории Российской Федерации.
2. Термины и определения
Персональные данные — любая информация, относящаяся к прямо или косвенно определенному или определяемому физическому лицу (Субъекту персональных данных).
Персональные данные, разрешенные субъектом персональных данных для распространения, — персональные данные, доступ неограниченного круга лиц к которым предоставлен субъектом персональных данных путем дачи согласия на обработку персональных данных, разрешенных субъектом персональных данных для распространения в порядке, предусмотренном законом.
Оператор – государственный орган, муниципальный орган, юридическое или физическое лицо, самостоятельно или совместно с другими лицами организующие и (или) осуществляющие обработку персональных данных, а также определяющие цели обработки персональных данных, состав персональных данных, подлежащих обработке, действия (операции), совершаемые с персональными данными.
Обработка персональных данных – любое действие (операция) или совокупность действий (операций), совершаемых с использованием средств автоматизации или без использования таких средств с персональными данными, включая сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение персональных данных.
Автоматизированная обработка персональных данных – обработка персональных данных с помощью средств вычислительной техники.
Распространение персональных данных – действия, направленные на раскрытие персональных данных неопределенному кругу лиц.
Блокирование персональных данных — временное прекращение обработки персональных данных (за исключением случаев, если обработка необходима для уточнения персональных данных).
3. Основные права и обязанности Оператора
3.1. Оператор имеет право:
3.1.1. самостоятельно определять состав и перечень мер, необходимых и достаточных для обеспечения выполнения обязанностей, предусмотренных Законом о персональных данных и принятыми в соответствии с ним нормативными правовыми актами, если иное не предусмотрено Законом о персональных данных или другими федеральными законами;
3.1.2. в случае отзыва субъектом персональных данных согласия на обработку персональных данных Оператор вправе продолжить обработку персональных данных без согласия субъекта персональных данных при наличии оснований, указанных в Законе о персональных данных.
3.2. Оператор обязан:
3.2.1. организовывать обработку персональных данных в соответствии с требованиями Закона о персональных данных;
3.2.2. отвечать на обращения и запросы субъектов персональных данных в соответствии с требованиями Закона о персональных данных;
3.2.3. сообщать в уполномоченный орган по защите прав субъектов персональных данных необходимую информацию в соответствии с требованиями Закона о персональных данных.
4. Основные права Субъектов персональных данных
4.1. Субъект персональных данных имеет право:
4.1.1. получать информацию, касающуюся обработки его персональных данных.
Сведения предоставляются Субъекту персональных данных Оператором в доступной форме, и в них не должны содержаться персональные данные, относящиеся к другим Субъектам персональных данных, за исключением случаев, когда имеются законные основания для раскрытия таких персональных данных;
4.1.2. требовать от Оператора уточнения его персональных данных, их
блокирования или уничтожения в случае, если персональные данные являются неполными, устаревшими, неточными, незаконно полученными или не являются необходимыми для заявленной цели обработки, а также принимать предусмотренные законом меры по защите своих прав;
4.1.3. обжаловать в Роскомнадзоре или в судебном порядке неправомерные
действия или бездействие Оператора при обработке его персональных данных;
4.1.4. в любой момент отозвать согласие на обработку персональных данных.
5. Правовые основания обработки персональных данных
5.1. Правовым основанием обработки персональных данных Оператором является:
● согласие Субъекта персональных данных на обработку персональных данных;
● согласие Субъекта персональных данных на распространение персональных данных (в отдельных случаях – при размещении фото и видео на Сайте), а также
● договоры, заключаемые с Субъектом персональных данных.
5.2. Субъект персональных данных принимает решение о предоставлении его
персональных данных Оператору и дает согласие на их обработку свободно, своей волей и в своем интересе.
6. Условия обработки персональных данных
6.1. Обработка персональных данных ограничивается достижением конкретных,
заранее определенных и законных целей. Не допускается обработка персональных данных, несовместимая с целями сбора персональных данных. Обработке подлежат только персональные данные, которые отвечают целям их обработки. Обрабатываемые персональные данные не должны быть избыточными по отношению к заявленным целям их обработки.
6.2. Обработка персональных данных осуществляется Оператором следующим
способом: автоматизированная обработка персональных данных без передачи по внутренней сети юридического лица; с передачей по сети интернет.
6.3. Персональные данные хранятся на цифровых носителях с ограниченным правом
доступа (обработка персональных данных осуществляется в месте, исключающем доступ посторонних).
6.4. Персональные данные субъектов персональных данных хранятся в разных местах в
информационной системе.
6.5. Не допускается хранение и размещение документов, содержащих персональные
данные, в открытых электронных папках (файлообменниках, облачных хранилищах данных) в информационной системе персональных данных.
6.6. После истечения срока хранения персональных данных в электронном виде или
после получения отзыва согласия на обработку персональных данных Оператор уничтожает с информационных носителей персональные данные путем стирания или форматирования (персональные данные уничтожаются путем удаления из информационной системы OkoCrm с помощью встроенных средств информационной системы).
6.7. Факт уничтожения персональных данных подтверждается документально актом об
уничтожении и выгрузкой из журнала регистрации событий в информационной системе персональных данных.
6.8. Настоящая Политика действует в отношении следующей категории субъектов
персональных данных, которые обрабатывает Оператор:
● посетители Сайта Оператора;
● клиенты Оператора;
● контрагенты Оператора.
7. Цели обработки персональных данных и иные сведения
7.1. Цель обработки персональных данных № 1: запись посетителя Сайта
(бронирование услуги).
Категории обрабатываемых данных: обрабатываемые в рамках указанной цели персональные данные не относятся к специальным категориям или биометрическим в соответствии со ст. 10–11 Закона о персональных данных.
Перечень обрабатываемых данных:
Фамилия, имя, отчество;
Номер телефона.
Основание обработки: согласие на обработку персональных данных.
Категория Субъектов персональных данных: посетители Сайта Оператора.
Перечень действий по обработке персональных данных: сбор, запись, систематизация, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, блокирование, удаление, уничтожение.
Способы обработки персональных данных: автоматизированная обработка персональных данных без передачи по внутренней сети юридического лица; с передачей по сети интернет.
Срок обработки и хранения персональных данных:
До прекращения общения посетителя сайта и Оператора (до окончания обсуждения
заявки) или до момента получения от Субъекта персональных данных отзыва согласия на обработку персональных данных (в зависимости от того, что произойдет раньше).
Порядок уничтожения персональных данных при достижении целей их обработки или при наступлении иных законных оснований:
Оператор производит уничтожение персональных данных самостоятельно путем совершения действий, в результате которых нельзя восстановить содержание персональных данных в информационной системе персональных данных (стирание/форматирования/удаления из базы данных Оператора), что подтверждается актом об уничтожении персональных данных и выгрузкой из журнала регистрации событий в информационной системе персональных данных (персональные данные уничтожаются путем удаления из информационной системы OkoCrm с помощью встроенных средств информационной системы).
Условия и сроки уничтожения персональных данных Оператором:
Обрабатываемые персональные данные подлежат уничтожению:
● при представлении субъектом персональных данных сведений, подтверждающих,
что персональные данные являются незаконно полученными или не являются необходимыми для заявленной цели обработки, — в течение 7 рабочих дней со дня представления таких сведений (ч. 1 ст. 14, ч. 3 ст. 20 Закона об обработке персональных данных);
● при выявлении неправомерной обработки персональных данных, если невозможно
обеспечить ее правомерность, — в течение 10 рабочих дней с даты выявления неправомерной обработки персональных данных (ч. 3 ст. 21 Закона об обработке персональных данных);
● при достижении цели обработки персональных данных, истечении срока действия
согласия — в течение 30 дней с даты достижения цели обработки персональных данных/окончания срока дачи согласия (ч. 4 ст. 21 Закона об обработке персональных данных);
● при отзыве субъектом персональных данных согласия на обработку его
персональных данных, если их сохранение более не требуется для целей обработки персональных данных, — в течение 30 дней с даты поступления указанного отзыва (ч. 5 ст. 21 Закона об обработке персональных данных);
● при обращении субъекта персональных данных с требованием о прекращении
обработки персональных данных — в срок не более 10 рабочих дней со дня получения такого требования, за исключением отдельных случаев. Данный срок может быть продлен, но не более чем на 5 рабочих дней (ч. 5.1 ст. 21 Закона об обработке персональных данных).
Иные сроки для уничтожения персональных данных субъекта при достижении цели обработки персональных данных и при отзыве субъектом персональных данных согласия на обработку его персональных данных может применяться, если он предусмотрен договором, стороной/ выгодоприобретателем по которому является субъект персональных данных (ч. 4, 5 ст. 21 Закона о персональных данных).
7.2. Цель обработки персональных данных № 2: подготовка, заключение и
исполнение гражданско-правового договора.
Категории обрабатываемых данных: обрабатываемые в рамках указанной цели персональные данные не относятся к специальным категориям или биометрическим в соответствии со ст. 10–11 Закона о персональных данных.
Перечень обрабатываемых данных:
Фамилия, имя, отчество;
Номер телефона.
Основание обработки: договор, стороной которого либо выгодоприобретателем по которому является Субъект персональных данных (договор заключается по инициативе Субъекта персональных данных).
Категория Субъектов персональных данных: клиенты.
Перечень действий по обработке персональных данных: сбор, запись, систематизация, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, блокирование, удаление, уничтожение.
Срок обработки и хранения персональных данных:
на срок действия договора с клиентом и 3 (три) года после окончания таких
договорных отношений либо
до получения от Субъекта персональных данных отзыва согласия на обработку персональных данных (в зависимости от того, что произойдет раньше).
Порядок уничтожения персональных данных при достижении целей их обработки или при наступлении иных законных оснований:
Оператор производит уничтожение персональных данных самостоятельно путем совершения действий, в результате которых нельзя восстановить содержание персональных данных в информационной системе персональных данных (стирание/форматирования/удаления из базы данных Оператора), что подтверждается актом об уничтожении персональных данных и выгрузкой из журнала регистрации событий в информационной системе персональных данных (персональные данные уничтожаются путем удаления из информационной системы OkoCrm с помощью встроенных средств информационной системы).
Условия и сроки уничтожения персональных данных Оператором:
Обрабатываемые персональные данные подлежат уничтожению:
● при представлении субъектом персональных данных сведений, подтверждающих,
что персональные данные являются незаконно полученными или не являются необходимыми для заявленной цели обработки, — в течение 7 рабочих дней со дня представления таких сведений (ч. 1 ст. 14, ч. 3 ст. 20 Закона об обработке персональных данных);
● при выявлении неправомерной обработки персональных данных, если невозможно
обеспечить ее правомерность, — в течение 10 рабочих дней с даты выявления неправомерной обработки персональных данных (ч. 3 ст. 21 Закона об обработке персональных данных);
● при достижении цели обработки персональных данных, истечении срока действия
согласия, при достижении максимальных сроков хранения документов, содержащих
персональные данные — в течение 30 дней с даты достижения цели обработки персональных данных/окончания срока дачи согласия или сроков хранения (ч. 4 ст. 21 Закона об обработке персональных данных);
● при отзыве субъектом персональных данных согласия на обработку его
персональных данных, если их сохранение более не требуется для целей обработки персональных данных, — в течение 30 дней с даты поступления указанного отзыва (ч. 5 ст. 21 Закона об обработке персональных данных);
● при обращении субъекта персональных данных с требованием о прекращении
обработки персональных данных — в срок не более 10 рабочих дней со дня получения такого требования, за исключением отдельных случаев. Данный срок может быть продлен, но не более чем на 5 рабочих дней (ч. 5.1 ст. 21 Закона об обработке персональных данных).
Иные сроки для уничтожения персональных данных субъекта при достижении цели обработки персональных данных и при отзыве субъектом персональных данных согласия на обработку его персональных данных может применяться, если он предусмотрен договором, стороной/ выгодоприобретателем по которому является субъект персональных данных (ч. 4, 5 ст. 21 Закона о персональных данных).
7.3. Цель обработки персональных данных № 3: подготовка, заключение и
исполнение гражданско-правового договора.
Категории обрабатываемых данных: обрабатываемые в рамках указанной цели персональные данные не относятся к специальным категориям или биометрическим в соответствии со ст. 10–11 Закона о персональных данных.
Перечень обрабатываемых данных:
Фамилия, имя, отчество;
Адрес электронной почты;
Номер телефона;
ИНН;
Данные документа, удостоверяющие личность;
Номер расчетного счета;
Данные водительского удостоверения.
Основание обработки: договор, стороной которого либо выгодоприобретателем по которому является Субъект персональных данных.
Категория Субъектов персональных данных: контрагенты, представители контрагентов.
Перечень действий по обработке персональных данных: сбор, запись, систематизация, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, блокирование, удаление, уничтожение.
Срок обработки и хранения персональных данных контрагентов:
на срок действия договора с клиентом и 3 (три) года после окончания таких
договорных отношений либо
до получения от Субъекта персональных данных отзыва согласия на обработку персональных данных (в зависимости от того, что произойдет раньше).
Порядок уничтожения персональных данных при достижении целей их обработки или при наступлении иных законных оснований:
Оператор производит уничтожение персональных данных самостоятельно путем совершения действий, в результате которых нельзя восстановить содержание персональных данных в информационной системе персональных данных (стирание/форматирования/удаления из базы данных Оператора), что подтверждается актом об уничтожении персональных данных и выгрузкой из журнала регистрации событий в информационной системе персональных данных (персональные данные уничтожаются путем удаления из информационной системы OkoCrm с помощью встроенных средств информационной системы).
Условия и сроки уничтожения персональных данных Оператором:
Обрабатываемые персональные данные подлежат уничтожению:
● при представлении субъектом персональных данных сведений, подтверждающих,
что персональные данные являются незаконно полученными или не являются необходимыми для заявленной цели обработки, — в течение 7 рабочих дней со дня представления таких сведений (ч. 1 ст. 14, ч. 3 ст. 20 Закона об обработке персональных данных);
● при выявлении неправомерной обработки персональных данных, если невозможно
обеспечить ее правомерность, — в течение 10 рабочих дней с даты выявления неправомерной обработки персональных данных (ч. 3 ст. 21 Закона об обработке персональных данных);
● при достижении цели обработки персональных данных, истечении срока действия
согласия, при достижении максимальных сроков хранения документов, содержащих
персональные данные — в течение 30 дней с даты достижения цели обработки персональных данных/окончания срока дачи согласия или сроков хранения (ч. 4 ст. 21 Закона об обработке персональных данных);
● при отзыве субъектом персональных данных согласия на обработку его
персональных данных, если их сохранение более не требуется для целей обработки персональных данных, — в течение 30 дней с даты поступления указанного отзыва (ч. 5 ст. 21 Закона об обработке персональных данных);
● при обращении субъекта персональных данных с требованием о прекращении
обработки персональных данных — в срок не более 10 рабочих дней со дня получения такого требования, за исключением отдельных случаев. Данный срок может быть продлен, но не более чем на 5 рабочих дней (ч. 5.1 ст. 21 Закона об обработке персональных данных).
Иные сроки для уничтожения персональных данных субъекта при достижении цели обработки персональных данных и при отзыве субъектом персональных данных согласия на обработку его персональных данных может применяться, если он предусмотрен договором, стороной/ выгодоприобретателем по которому является субъект персональных данных (ч. 4, 5 ст. 21 Закона о персональных данных).
7.4. Цель обработки персональных данных № 4: продвижение услуг Оператора
на рынке.
Категории обрабатываемых данных: обрабатываемые в рамках указанной цели персональные данные не относятся к специальным категориям или биометрическим в соответствии со ст. 10–11 Закона о персональных данных.
Перечень обрабатываемых данных:
Фото-видео изображение лица
Основание обработки: согласие на обработку персональных данных, разрешенных субъектом персональных данных для распространения, которые Оператор получает от клиентов в соответствии со ст. 10.1 Закона о персональных данных.
Категория Субъектов персональных данных: клиенты Оператора.
Перечень действий по обработке персональных данных: сбор, запись, систематизация, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, блокирование, удаление, уничтожение, распространение.
Срок обработки и хранения персональных данных:
до прекращения существования Сайта https://autosvadbatmn.ru/ (аккаунтов Оператора в социальных сетях) или
до получения от Субъекта персональных данных отзыва согласия на обработку персональных данных (в зависимости от того, что произойдет раньше).
Порядок уничтожения персональных данных при достижении целей их обработки или при наступлении иных законных оснований:
Оператор производит уничтожение персональных данных самостоятельно путем совершения действий, в результате которых нельзя восстановить содержание персональных данных в информационной системе персональных данных (стирание/форматирования/удаления из базы данных Оператора), что подтверждается актом об уничтожении персональных данных и выгрузкой из журнала регистрации событий в информационной системе персональных данных (персональные данные уничтожаются путем удаления из информационной системы OkoCrm с помощью встроенных средств информационной системы).
Условия и сроки уничтожения персональных данных Оператором:
Обрабатываемые персональные данные подлежат уничтожению:
● при представлении субъектом персональных данных сведений, подтверждающих,
что персональные данные являются незаконно полученными или не являются необходимыми для заявленной цели обработки, — в течение 7 рабочих дней со дня представления таких сведений (ч. 1 ст. 14, ч. 3 ст. 20 Закона об обработке персональных данных);
● при выявлении неправомерной обработки персональных данных, если невозможно
обеспечить ее правомерность, — в течение 10 рабочих дней с даты выявления неправомерной обработки персональных данных (ч. 3 ст. 21 Закона об обработке персональных данных);
● при достижении цели обработки персональных данных, истечении срока действия
согласия, при достижении максимальных сроков хранения документов, содержащих
персональные данные — в течение 30 дней с даты достижения цели обработки персональных данных/окончания срока дачи согласия или сроков хранения (ч. 4 ст. 21 Закона об обработке персональных данных);
● при отзыве субъектом персональных данных согласия на обработку его
персональных данных, если их сохранение более не требуется для целей обработки персональных данных, — в течение 30 дней с даты поступления указанного отзыва (ч. 5 ст. 21 Закона об обработке персональных данных);
● при обращении субъекта персональных данных с требованием о прекращении
обработки персональных данных — в срок не более 10 рабочих дней со дня получения такого требования, за исключением отдельных случаев. Данный срок может быть продлен, но не более чем на 5 рабочих дней (ч. 5.1 ст. 21 Закона об обработке персональных данных).
Иные сроки для уничтожения персональных данных субъекта при достижении цели обработки персональных данных и при отзыве субъектом персональных данных согласия на обработку его персональных данных может применяться, если он предусмотрен договором, стороной/ выгодоприобретателем по которому является субъект персональных данных (ч. 4, 5 ст. 21 Закона о персональных данных).
7.5. Цель обработки персональных данных № 5: Аналитика посещений сайта.
Категории обрабатываемых данных: обрабатываемые в рамках указанной цели персональные данные не относятся к специальным категориям или биометрическим в соответствии со ст. 10–11 Закона о персональных данных.
Перечень обрабатываемых данных:
Сведения, собираемые посредством метрических программ
Общие положения о файлах cookies
1. Файл cookie – это небольшой фрагмент текста, сохраняемый на техническом устройстве посетителя, которое посетитель использует для посещения Cайта.
2. Файлы cookies используются в аналитических целях и для отслеживания, позволяя Сайту различать разных пользователей и понимать, как пользователи взаимодействуют с Сайтом (для улучшения работы и функционирования Сайта, проведения ретаргетинга, статистических исследований). Подобные файлы помогают запоминать определенную информацию о пользователях Сайта на время их посещения либо при их повторных посещениях. При этом такие методы, средства и инструменты не используются для идентификации пользователей.
3. С целью обеспечения работоспособности Сайта для ведения статистики и анализа работы сайта (аналитики посещений Сайта) Оператор обрабатывает указанные в пункте 7 настоящего раздела 7.5. Политики персональные данные с использованием метрического сервиса Яндекс.Метрика.
4. Сервис Яндекс.Метрика доступен по адресу: http://api.yandex.com/metrika. Принадлежит ООО «Яндекс», зарегистрированного по адресу 119021, Москва, ул. Льва Толстого, д.16 (далее – Яндекс).
5. Политика конфиденциальности Яндекса доступна по адресу: https://yandex.ru/legal/confidential/.
6. Информация, хранящаяся в файлах cookies, передается и сохраняется на серверах Яндекс. Пользователь дает согласие Оператору на обработку и передачу данных Яндексу:
Передача данных третьим лицам в целях предоставления сервиса Яндекс.Директ (оказания услуг и повышения их качества) Оператор передает информацию о пользователях Сайта следующему третьему лицу: ООО «Яндекс», 119021, город Москва, ул. Льва Толстого, д.16.
7. На Сайте https://autosvadbatmn.ru/ используются следующие виды файлов Cookie:
● Технические файлы Cookie;
● Аналитические и маркетинговые файлы Cookie, содержащие пользовательскую
информацию, такую как:
● IP-адреса,
● тип и версия операционной системы,
● тип и версия браузера пользователя,
● тип устройства и разрешение его экрана,
● время доступа,
● адрес запрашиваемой страницы, адрес страницы, на которой расположен рекламный блок, реферер (адрес предыдущей страницы, с которой перешёл пользователь на Сайт),
● данные о местоположении пользователя (геолокация),
● информация о действиях на сайте (какие страницы открывает и на какие кнопки нажимает пользователь) и
● другие мобильные идентификаторы в сети Интернет (технические файлы).
8. Управление файлами cookies:
8.1. При первом посещении Сайта пользователь будет проинформирован об
использовании файлов cookies. В случае, если пользователь одобрил использование файлов cookie, но затем решил изменить свое решение, то пользователь может самостоятельно удалить сохраненные файлы в своем браузере.
8.2. Пользователь сохраняет за собой право в любое время отказаться от
использования файлов cookies.
8.3. Пользователь может запретить своему браузеру использовать определенные
файлы cookies, заблокировать файлы cookies, выбрав соответствующие настройки в меню конфиденциальности настроек браузера. Отключение некоторых файлов cookies может привести к тому, что использование отдельных разделов или функций Сайта станет невозможным. Если пользователь Сайта не согласен с использованием методов, средств и инструментов интернет-статистики и настройки, он должен прекратить использование Сайта, в этом случае Оператор не сможет обеспечить пользователю использование Сайта.
Для того, чтобы узнать информацию о том, как отключить cookie в браузере пользователю нужно связаться со службой поддержки своего браузера.
8.4. Пользователь вправе заблокировать сервис Яндекс.Метрика. Для этого можно
скачать и установить соответствующую надстройку на сайте Яндекс.Метрика. При блокировке Яндекс.Метрика некоторые функции Сайта могут стать недоступны.
Основание обработки: согласие на обработку персональных данных, предоставляемое пользователем Сайта путем совершения конклюдентных действий — продолжение пользования Сайтом (при использовании Сайта https://autosvadbatmn.ru/ посетитель подтверждает свое согласие на использование файлов cookies).
Категория Субъектов персональных данных: посетители сайта Оператора.
Перечень действий по обработке персональных данных: сбор, запись, систематизация, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передача (предоставление, доступ), блокирование, удаление, уничтожение.
Срок обработки и хранения персональных данных:
Обязательные cookies-файлы для производительности Сайта (технические файлы, прочие файлы Cookie, выполняющие различные служебные функции) имеют срок хранения: 1 год.
Cookies-файлы с данными входа хранятся в течение 2 дней.
Иные cookies-файлы (аналитические и маркетинговые файлы, позволяющие различать посетителей, регистрировать данные о поведении посетителей на сайте и другая информация, содержащаяся в файлах cookie, в том числе cookies-файлы с настройками экрана) хранятся на устройстве пользователя:
— один год после прекращения использования / посещения сайта, после чего автоматически удаляются из системы;
— в случае выбора Пользователем сайте возможности «Запомнить меня», данные о входе будут сохраняться в течение двух недель. При выходе из учетной записи cookies-файлы входа будут удалены;
— до удаления пользователем Сайта cookie-файлов.
(в зависимости от того, что произойдет раньше).
Порядок уничтожения персональных данных при достижении целей их обработки или при наступлении иных законных оснований:
Оператор производит уничтожение персональных данных самостоятельно путем совершения действий, в результате которых нельзя восстановить содержание персональных данных в информационной системе персональных данных (стирание/форматирования/удаления из базы данных Оператора), что подтверждается актом об уничтожении персональных данных и выгрузкой из журнала регистрации событий в информационной системе персональных данных (персональные данные уничтожаются путем удаления из информационной системы Яндекс.Метрика с помощью встроенных средств информационной системы).
Условия и сроки уничтожения персональных данных Оператором:
Обрабатываемые персональные данные подлежат уничтожению:
● при представлении субъектом персональных данных сведений, подтверждающих,
что персональные данные являются незаконно полученными или не являются необходимыми для заявленной цели обработки, — в течение 7 рабочих дней со дня представления таких сведений (ч. 1 ст. 14, ч. 3 ст. 20 Закона об обработке персональных данных);
● при выявлении неправомерной обработки персональных данных, если невозможно
обеспечить ее правомерность, — в течение 10 рабочих дней с даты выявления неправомерной обработки персональных данных (ч. 3 ст. 21 Закона об обработке персональных данных);
● при достижении цели обработки персональных данных, при достижении
максимальных сроков хранения файлов, содержащих персональные данные — в течение 30 дней с даты достижения цели обработки персональных данных/окончания сроков хранения (ч. 4 ст. 21 Закона об обработке персональных данных);
● при отзыве субъектом персональных данных согласия на обработку его
персональных данных, если их сохранение более не требуется для целей обработки персональных данных, — в течение 30 дней с даты поступления указанного отзыва (ч. 5 ст. 21 Закона об обработке персональных данных);
● при обращении субъекта персональных данных с требованием о прекращении
обработки персональных данных — в срок не более 10 рабочих дней со дня получения такого требования, за исключением отдельных случаев. Данный срок может быть продлен, но не более чем на 5 рабочих дней (ч. 5.1 ст. 21 Закона об обработке персональных данных).
8. Процедуры, направленные на выявление и предотвращение нарушений
законодательства Российской Федерации в сфере персональных данных, устранение последствий таких нарушений
8.1. Оператор устанавливает следующие процедуры, направленные на выявление и
предотвращение нарушений законодательства Российской Федерации в сфере персональных данных:
1) издание локальных актов Оператора по вопросам обработки персональных данных;
2) назначение лица, ответственного за организацию обработки персональных данных
(Оператор обрабатывает персональные данные самостоятельно);
3) получение персональных данных непосредственно у субъекта персональных
данных;
4) определение угроз безопасности персональных данных при их обработке
в информационных системах персональных данных;
5) применение правовых, организационных и технических мер по обеспечению
безопасности персональных данных;
6) опубликование на официальном сайте Оператора в информационно-
телекоммуникационной сети Интернет https://autosvadbatmn.ru/ документов, определяющих политику Оператора в отношении обработки персональных данных;
7) осуществление внутреннего контроля соответствия обработки персональных
данных Закону о персональных данных и принятым в соответствии с ним локальным нормативным актам, требованиям к защите персональных данных Оператора;
8) оценка вреда, который может быть причинен субъектам персональных данных
в случае нарушения Закона о персональных данных, соотношение указанного вреда и принимаемых оператором мер, направленных на обеспечение выполнения обязанностей, предусмотренных указанным Законом;
9) оценка эффективности принимаемых мер по обеспечению безопасности
персональных данных до ввода в эксплуатацию информационной системы персональных данных;
10) учет машинных носителей (компьютеров) персональных данных;
11) обнаружение фактов несанкционированного доступа к персональным данным и
принятие мер, в том числе мер по обнаружению, предупреждению и ликвидации последствий компьютерных атак на информационные системы персональных данных и по реагированию на компьютерные инциденты в них;
12) установление правил доступа к персональным данным, обрабатываемым
в информационной системе персональных данных, а также обеспечением регистрации и учета всех действий, совершаемых с персональными данными в информационной системе персональных данных;
13) контроль за принимаемыми мерами по обеспечению безопасности персональных
данных и уровня защищенности информационных систем персональных данных;
14) организация рассмотрения запросов субъектов персональных данных или их
представителей и ответов на такие запросы;
15) разъяснение прав субъектам персональных данных в вопросах обработки и
обеспечения безопасности персональных данных.
8.2. Оператор устанавливает следующие процедуры, направленные на устранение
последствий нарушений законодательства Российской Федерации в сфере персональных данных:
1) прекращение неправомерной обработки персональных данных или обеспечение
прекращения неправомерной обработки персональных данных лицом, действующим по поручению Оператора, в случае выявления неправомерной обработки персональных данных, осуществляемой Оператором или лицом, действующим по поручению Оператора, в срок, не превышающий трех рабочих дней с момента такого выявления;
в случае если обеспечить правомерность обработки персональных данных невозможно – уничтожение таких персональных данных или обеспечение их уничтожения, в срок, не превышающий десяти рабочих дней с даты выявления неправомерной обработки персональных данных;
2) уведомление субъекта персональных данных об устранении допущенных
нарушений или об уничтожении персональных данных, а в случае, если обращение субъекта персональных данных или его представителя либо запрос уполномоченного органа по защите прав субъектов персональных данных были направлены уполномоченным органом по защите прав субъектов персональных данных, также указанного органа;
3) в случае отсутствия возможности уничтожения персональных данных в течение
установленного срока, Оператор осуществляет блокирование таких персональных данных или обеспечивает их блокирование (если обработка персональных данных осуществляется другим лицом, действующим по поручению Оператора) и обеспечивает уничтожение персональных данных в срок не более чем шесть месяцев, если иной срок не установлен федеральными законами;
4) уведомление о факте уничтожения субъекта персональных данных и, в случае если
уничтожение произведено по запросу уполномоченного органа, указанного органа, после уничтожения персональных данных;
5) восстановление персональных данных, модифицированных или уничтоженных
вследствие несанкционированного доступа к ним;
6) информирование федерального органа исполнительной власти, уполномоченного
в области обеспечения безопасности (ФСБ России), о компьютерных инцидентах, повлекших неправомерную передачу (предоставление, распространение, доступ) персональных данных;
7) уведомление уполномоченного органа по защите прав субъектов персональных
данных (Роскомнадзор) в случае установления Оператором, уполномоченным органом по защите прав субъектов персональных данных или иным заинтересованным лицом факта неправомерной или случайной передачи (предоставления, распространения, доступа) персональных данных, повлекшей нарушение прав субъектов персональных данных, в установленные законом сроки:
— в течение двадцати четырех часов о произошедшем инциденте, о предполагаемых причинах, повлекших нарушение прав субъектов персональных данных, и предполагаемом вреде, нанесенном правам субъектов персональных данных, о принятых мерах по устранению последствий соответствующего инцидента, а также предоставить сведения о лице, уполномоченном оператором на взаимодействие с уполномоченным органом по защите прав субъектов персональных данных, по вопросам, связанным с выявленным инцидентом;
— в течение семидесяти двух часов о результатах внутреннего расследования выявленного инцидента, а также предоставить сведения о лицах, действия которых стали причиной выявленного инцидента (при наличии).
9. Взаимодействие между Оператором и Субъектом персональных данных
9.1. Субъект персональных данных может реализовать права по получению
информации, касающейся обработки его персональных данных, а также права по уточнению его персональных данных, их блокированию или уничтожению, удалению, обратившись к Оператору с соответствующим запросом по электронной почте manager.autosvadbatmn@ya.ru или путем письменного запроса на бумажном носителе по следующему адресу: Тюменская область, г. Тюмень, ул. Ставропольская, д.1/3, этаж 4.
Также можно позвонить по телефону: +79088773933.
10. Заключительные положения
10.1. Оператор имеет право вносить изменения в настоящую Политику. При
внесении изменений в актуальной редакции Политики указывается дата последнего обновления. Новая редакция Политики вступает в силу с момента ее размещения, если иное не предусмотрено новой редакцией Политики.
