- Общие положения, стороны, цель.
1.1. Политика обработки персональных данных (далее – «Политика») определяет порядок и условия обработки ИП Киреев Дмитрий Александрович (ИНН 381113627795, ОГРНИП 322385000042225 ) (далее — «Оператор»), https://российский-союз-автомобилистов.рф/ информации о физическом лице, которая может быть получена Оператором от этого физического лица (далее – «Пользователь» или «Субъект персональных данных») при возникновении следующих отношений с Субъектом персональных данных:
а) при использовании функций сайта , включая все его домены, поддомены и страницы, их содержимое, а также интернет-сервисы и программное обеспечение, предлагаемые Оператором и принадлежащие Оператору (далее вместе – «Сайт»);
б) при осуществлении Оператором прав и обязанностей, установленных Пользовательским соглашением, иными договорами между Оператором и Пользователем;
в) при обработке обращений, жалоб, запросов, сообщений, направляемых Пользователем и Оператором друг другу.
1.2. Целью и назначением Политики является обеспечение надлежащего правового режима персональных данных в соответствии с Федеральным законом РФ «О персональных данных» от 27.07.2006 № 152-ФЗ. Политика не может содержать положения, ограничивающие права и свободы Субъекта персональных данных, а также положения, допускающие в качестве выражения согласия бездействие субъекта персональных данных.
- Правовые основания обработки персональных данных.
2.1. Правовыми основаниями обработки персональных данных являются:
а) согласие на обработку персональных данных, выраженное способом, установленным законом и Политикой;
б) соглашения между Оператором и Пользователем, в том числе публичная оферта;
в) локальные нормативные акты Оператора в области персональных данных.
2.2. Субъект персональных данных принимает решение о предоставлении его персональных данных и дает согласие на их обработку свободно, своей волей и в своем интересе. Бездействие субъекта персональных данных не может пониматься как согласие. Согласие на обработку персональных данных должно быть конкретным, предметным, информированным, сознательным и однозначным. Согласие с условиями Политики может быть выражено субъектом персональных данных через совершение любого из следующих действий:
а) заключение с Оператором Пользовательского соглашения, при условии, что Пользователю в каждом месте сбора персональных данных предоставлена возможность ознакомиться с полным текстом Политики;
б) нажатие любых кнопок в любых формах на страницах Сайта, содержащих текст вида: «Нажимая кнопку я принимаю политику в отношении обработки и защиты персональных данных и даю согласие на обработку своих персональных данных».
- Цели обработки персональных данных.
3.1. Цель обработки персональных данных — исполнение обязательств, взятых на себя ИП Киреев Д.А.. согласно оферте, а именно:
3.1.1. Оказание помощи при проверке КБМ, подаче жалоб (претензий) на примененное значение КБМ.
Категории и перечень обрабатываемых данных: фамилия, имя, отчество, дата рождения, серия водительского удостоверения, номер водительского удостоверения (при замене водительского удостоверения – прежние серия и номер водительского удостоверения, прежняя фамилия), адрес электронной почты, контактный телефон.
Категории субъектов, персональные данные которых обрабатываются: субъекты персональных данных — Пользователи Сайта, выбравшие услугу «Проверка КБМ», «Подача жалоб (претензий) на примененное значение КБМ».
Способы обработки: сбор, запись, систематизация, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, обезличивание, передача (доступ, предоставление), блокирование, удаление, уничтожение персональных данных.
Срок обработки и хранения: до получения от субъекта персональных данных требования о прекращении обработки/отзыва согласия либо 3 (три) года.
Порядок уничтожения персональных данных при достижении цели их обработки или при наступлении иных законных оснований: лицо, ответственное за обработку персональных данных, производит стирание данных методом перезаписи (замена всех единиц хранения информации на «0») с составлением акта об уничтожении персональных данных.
3.1.2. Оказание помощи в оформлении полиса ОСАГО на ТС (транспортное средство).
Категории и перечень данных: фамилия, имя, отчество водителя (водителей), собственника ТС; дата рождения водителя (водителей), собственника ТС; серия водительского удостоверения водителя (водителей), номер водительского удостоверения водителя (водителей); серия и номер паспорта страхователя; дата выдачи паспорта страхователя; адрес регистрации страхователя (город, улица, дом, квартира); адрес электронной почты и контактный телефон страхователя.
Категории субъектов, персональные данные которых обрабатываются: субъекты персональных данных — Пользователи Сайта, выбравшие услугу «Оформление ОСАГО: водители, собственники ТС.
Способы обработки: сбор, запись, систематизация, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, обезличивание, передача (доступ, предоставление), блокирование, удаление, уничтожение персональных данных.
Срок обработки и хранения: до получения от субъекта персональных данных требования о прекращении обработки/отзыва согласия либо 3 (три) года.
Порядок уничтожения персональных данных при достижении цели их обработки или при наступлении иных законных оснований: лицо, ответственное за обработку персональных данных, производит стирание данных методом перезаписи (замена всех единиц хранения информации на «0») с составлением акта об уничтожении персональных данных.
3.1.3. Оказание помощи в проверке страховой истории водителя.
Категории и перечень обрабатываемых данных: фамилия, имя, отчество, предыдущая фамилия (в случае если ранее была другая), дата рождения, серия водительского удостоверения водителя, номер водительского удостоверения водителя, адрес электронной почты.
Категории субъектов, персональные данные которых обрабатываются: субъекты персональных данных — Пользователи Сайта, выбравшие услугу «Проверка страховой истории».
Способы обработки: сбор, запись, систематизация, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, обезличивание, передача (доступ, предоставление, распространение), блокирование, удаление, уничтожение персональных данных.
Срок обработки и хранения: до получения от субъекта персональных данных требования о прекращении обработки/отзыва согласия либо 3 (три) года.
Порядок уничтожения персональных данных при достижении цели их обработки или при наступлении иных законных оснований: лицо, ответственное за обработку персональных данных, производит стирание данных методом перезаписи (замена всех единиц хранения информации на «0») с составлением акта об уничтожении персональных данных.
3.2. Цель обработки персональных данных — направление Пользователю сообщений, уведомлений, запросов, ответов, документов, сообщений рекламного или информационного характера.
Категории и перечень обрабатываемых данных: имя, телефон, электронная почта.
Категории субъектов, персональные данные которых обрабатываются: субъекты персональных данных — Пользователи Сайта.
Способы обработки: сбор, запись, систематизация, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, обезличивание, блокирование, удаление, уничтожение персональных данных.
Срок обработки и хранения: до получения от субъекта персональных данных требования о прекращении обработки/отзыва согласия либо 3 (три) года.
Порядок уничтожения персональных данных при достижении цели их обработки или при наступлении иных законных оснований: лицо, ответственное за обработку персональных данных, производит стирание данных методом перезаписи (замена всех единиц хранения информации на «0») с составлением акта об уничтожении персональных данных.
3.3. Цель обработки персональных данных — проверка, исследование и анализ данных, позволяющих поддерживать и улучшать функции Сайта, а также разрабатывать новые функции Сайта, проведение статистических и иных исследований на основе данных.
Категории и перечень обрабатываемых данных: имя, возраст, пол, телефон, электронная почта.
Категории субъектов, персональные данные которых обрабатываются: субъекты персональных данных — Пользователи Сайта.
Способы обработки: сбор, запись, систематизация, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, обезличивание, передача (доступ, предоставление), блокирование, удаление, уничтожение персональных данных.
Срок обработки и хранения: до получения от субъекта персональных данных требования о прекращении обработки/отзыва согласия либо 3 (три) года.
Порядок уничтожения персональных данных при достижении цели их обработки или при наступлении иных законных оснований: лицо, ответственное за обработку персональных данных, производит стирание данных методом перезаписи (замена всех единиц хранения информации на «0») с составлением акта об уничтожении персональных данных.
3.4. Цель обработки персональных данных — предоставление ответов на обращения, жалобы, запросы, сообщения Пользователя.
Категории и перечень обрабатываемых данных: имя, телефон, электронная почта, текст сообщения (если текст сообщения содержит персональные данные).
Категории субъектов, персональные данные которых обрабатываются: субъекты персональных данных — Пользователи Сайта.
Способы обработки: сбор, запись, систематизация, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, обезличивание, передача (доступ, предоставление) блокирование, удаление, уничтожение персональных данных.
Срок обработки и хранения: до получения от субъекта персональных данных требования о прекращении обработки/отзыва согласия либо 3 (три) года.
Порядок уничтожения персональных данных при достижении цели их обработки или при наступлении иных законных оснований: лицо, ответственное за обработку персональных данных, производит стирание данных методом перезаписи (замена всех единиц хранения информации на «0») с составлением акта об уничтожении персональных данных.
- Сроки обработки персональных данных.
4.1. Обработка персональных данных будет ограничиваться достижением конкретных, законных, заранее определенных в Политике целей и сроками, указанными в Политике. Не допускается обработка персональных данных, несовместимая с целью обработки, и сроками, указанными в Политике.
- Файлы cookie:
5.1. Файлы cookie – это фрагмент данных, отправленный сервером Оператора и хранимый на устройстве Субъекта персональных данных. Содержимое такого файла может как относиться, так и не относиться к персональным данным, в зависимости от того, содержит ли такой файл персональные данные или содержит обезличенные технические данные.
5.2. Субъект персональных данных вправе запретить своему оборудованию прием этих данных или ограничить прием этих данных. При отказе от получения таких данных или при ограничении приема данных некоторые функции Сайта могут работать некорректно. Субъект персональных данных обязуется сам настроить свое оборудование таким способом, чтобы оно обеспечивало адекватный его желаниям режим работы и уровень защиты данных файлов cookie, а Оператор не предоставляет технологических и правовых консультаций на темы подобного характера.
5.3. Оператором могут использоваться следующие типы файлов сookie:
а) технические файлы cookie: эти файлы необходимы для нормальной работы Сайта и предоставления его функций.
б) файлы cookie для сохранения настроек и предпочтений: эти файлы cookie позволяют сохранять предпочтения Пользователя, такие как выбранный язык, местоположение, настройки внешнего вида Сайта. Чтобы запомнить ваши предпочтения, нам необходимо использовать файлы cookie, чтобы эта информация могла вызываться всякий раз, когда вы взаимодействуете со страницей Сайта, и чтобы ваши настройки не сбивались;
в) файлы cookie, относящиеся к рассылке по электронной почте: Сайт предлагает подписаться на информационный бюллетень по электронной почте, и файлы cookie могут использоваться, чтобы помнить, подписаны ли вы на такой бюллетень, и показывать ли вам определенные уведомления, которые могут быть действительны только для подписанных/неподписанных пользователей;
г) статистические/аналитические файлы cookie: эти файлы cookie позволяют распознавать пользователей, подсчитывать их количество и собирать информацию, такую как произведенные операции на Сайте, включая информацию о посещенных страницах Сайта и контенте, который наиболее интересен Пользователю. Такие файлы cookie используются Оператором чтобы собирать, анализировать и упорядочивать статистику и аналитику Сайта и улучшать Сайт;
д) поведенческие файлы cookie: эти файлы cookie собирают информацию о том, как пользователи взаимодействуют с Сайтом, что позволяет выявлять ошибки и тестировать новые функции для повышения производительности Сайта;
е) файлы cookie для форм: когда вы отправляете данные через форму;
ж) сторонние и рекламные файлы cookie: эти файлы cookie собирают информацию о пользователях, источниках трафика, посещенных страницах, о рекламе, отображенной для конкретного Пользователя или групп пользователей, а также той рекламе, по которой Пользователь перешел на рекламируемую страницу. Они позволяют отображать рекламу, которая может заинтересовать конкретного Пользователя на основе анализа его персональной информации, поведения, предпочтений.
При использовании каких-либо выше поименованных видов файлов сookie Оператор предупреждает об этом Пользователя путём размещения чек-бокса на Сайте с текстом, информирующим Пользователей об использовании файлов сookie.
5.4. Использование файлов cookie регулируется следующим образом:
а) файлы cookie, содержание которых определяет и обрабатывает исключительно Оператор, обрабатываются на условиях Политики;
б) файлы cookie, содержание которых определяет и обрабатывает третье лицо – например, поставщик стороннего программного обеспечения или сервиса, которым пользуется Оператор – обрабатываются на условиях Политики, а также на условиях документов о конфиденциальности такого стороннего лица, содержащих, в том числе, наименование этого лица, порядок и условия работы с файлами куки и контактную информацию для обращений субъектов персональных данных:
А | Для аналитики Сайта мы применяем следующие сторонние инструменты, которые могут использовать файлы cookie: | |
А1 | Яндекс.Метрика | https://yandex.ru/legal/confidential/ |
- Порядок и условия обработки персональных данных.
6.1. Обработка персональных данных – любое действие (операция) или совокупность действий (операций), совершаемых с использованием средств автоматизации или без использования таких средств с персональными данными, включая сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (предоставление, доступ), обезличивание, блокирование, удаление, уничтожение персональных данных. В Политике устанавливаются цели обработки персональных данных, категории и перечень обрабатываемых персональных данных, категории субъектов, персональные данные которых обрабатываются, способы и сроки обработки и хранения, порядок уничтожения персональных данных при достижении целей их обработки или при наступлении иных законных оснований для каждой цели обработки.
6.2. Оператор может обрабатывать данные указанными способами (операциями) как в информационных системах персональных данных, так и без использования средств автоматизации.
6.3. Оператор будет обрабатывать персональные данные столько времени, сколько это необходимо для достижения конкретной цели обработки.
6.4. В случае отзыва субъектом персональных данных согласия на обработку персональных данных или истечения срока действия согласия, направления субъектом персональных данных требования о прекращении обработки персональных данных, Оператор вправе заблокировать данные и обрабатывать их в архивном виде в течение 3 (трёх) лет.
- Меры по защите персональных данных.
7.1. Оператор принимает все необходимые меры для защиты персональных данных от несанкционированного, случайного или незаконного уничтожения, потери, изменения, недобросовестного использования, раскрытия или доступа, а также иных незаконных форм обработки.
7.2. По умолчанию персональная информация обрабатывается автоматическим оборудованием без доступа к ней кого-либо. В случае если такой доступ понадобится, то Оператор предоставляет доступ к персональным данным только тем лицам, которым эта информация необходима для обеспечения Цели обработки. Для защиты и обеспечения конфиденциальности данных такие лица должны обязаться соблюдать внутренние правовые правила и процедуры, технические и организационные меры безопасности в отношении обработки персональной информации.
7.3. Как при обработке персональных данных без использования средств автоматизации, так и при автоматизированной обработке обеспечивается достаточная безопасность места, где происходит обработка персональных данных.
7.4. Раскрытие персональных данных может быть произведено лишь в соответствии с действующим законодательством Российской Федерации по требованию суда, правоохранительных органов, и в иных предусмотренных законодательством Российской Федерации случаях.
7.5. Оператор не проверяет достоверность информации, предоставляемой Субъектом персональных данных, и исходит из того, что Субъект персональных данных в порядке принципа добросовестности и требований ст. 19 Гражданского кодекса РФ предоставляет достоверную и достаточную информацию, заботится о своевременности внесения изменений в ранее предоставленную информацию, актуализирует информацию.
- Передача персональных данных третьим лицам.
8.1. Оператор вправе осуществить передачу (способом доступа и предоставления) персональных данных следующим третьим лицам:
а) в отношении которых произведена уступка (перевод) прав или обязанностей, либо новация по соответствующему соглашению (например, при правопреемстве, при продаже или ином отчуждении бизнеса в целом или части бизнеса);
б) любому регулирующему органу, правоохранительным органам, центральным или местным органам власти, другим официальным или государственным органам или судам, которым Оператор обязан по запросу предоставлять информацию в соответствии с применимым законодательством;
в) лицам, осуществляющим обеспечение правовой защиты Оператора или третьих лиц при нарушении их прав либо угрозе нарушения их прав, включая нарушение законов или регулирующих документов;
г) в случае если Субъект персональных данных сам выразил согласие на передачу персональных данных третьему лицу, либо передача персональных данных требуется для предоставления прямо запрошенной Субъектом персональных данных функции Сайта, оказания прямо запрошенной Субъектом персональных данных услуги, а также для исполнения соглашения или договора, заключенного с Субъектом персональных данных. Сюда относятся в том числе случаи, когда Пользователь разрешил своему оборудованию прием, передачу и хранение файлов технологии куки (cookie), если такой файл содержит персональные данные.
8.2. Для реализации всех прав субъекта персональных данных, связанных с передачей (доступом, предоставлением) персональных данных, Субъект персональных данных может воспользоваться соответствующими настройками и функциями Сайта, а если настройки или функции Сайта недостаточны по мнению субъекта персональных данных – путем направления письменного обращения на адрес электронной почты Оператора, указанный в Политике.
- Права и обязанности в отношении персональных данных. Представитель.
9.1. О представителях: Лицо вправе разрешать, ограничивать или запрещать обработку персональных данных третьих лиц только на основании представительства, установленного законом (например, родители и опекуны) или сделкой (например, доверенность), дающего ему право давать разрешения на обработку персональной информации за третье лицо и нести иные права и обязанности в интересах такого третьего лица. Если лицо не имеет права дать такое разрешение или утратило право дать такое разрешение, то оно обязано воздержаться от предоставления данных Оператору или прекратить размещение данных (удалить данные) соответственно, а в случае появления соответствующих претензий оно обязуется самостоятельно разрешить противоречия и освободить Оператора от соответствующих требований. В случае несоблюдения этих требований такое лицо обязано возместить Оператору все убытки и иные потери, вызванные несоблюдением указанных требований.
9.2. Субъект персональных данных обязан заботиться о достоверности предоставленной информации, о своевременности внесения изменений в предоставленную информацию, ее актуализации, в противном случае Оператор не несет ответственности за неисполнение обязательств, любые убытки, вред или потери.
9.3. Дополнение, исправление, блокировка и удаление персональных данных, реагирование на запросы Субъектов персональных данных осуществляются в следующем порядке:
а) Пользователь может дополнить и исправить персональную информацию путем направления письменного обращения на адрес электронной почты Оператора, указанный в Политике;
б) Пользователь может заблокировать и удалить персональную информацию путем направления письменного обращения на адрес электронной почты Оператора, указанный в Политике;
в) Иные права субъекта персональных данных реализуются в аналогичном порядке: для реализации права Пользователь может направить письменное обращение на адрес электронной почты Оператора, указанный в Политике.
9.4. Основные права субъекта персональных данных:
- запрашивать информацию об осуществляемой обработке персональных данных;
- отзывать согласие на обработку персональных данных;
- требовать ограничений на обработку персональных данных;
- требовать прекратить обработку персональных данных, если это предусмотрено применимым законодательством и Политикой.
В случаях, предусмотренных применимым законодательством, Субъект персональных данных обладает другими правами, не указанными выше.
9.5. Субъект персональных данных обязуется воспользоваться реквизитами из Политики для направления запросов о реализации прав субъекта персональных данных или жалоб относительно некорректности информации или незаконности ее обработки. Такие запросы и жалобы рассматриваются в срок, не превышающий 10 (десяти) рабочих дней с даты поступления Оператору.
9.6. Субъект персональных данных вправе в любое время отозвать согласие на обработку персональных данных. Для отзыва согласия на обработку персональных данных Субъект персональных данных направляет Оператору Уведомление в письменной форме об отзыве согласия по адресу электронной почты, указанному в разделе реквизитов Политики. Порядок действий Оператора при получении такого Уведомления определен законодательством РФ.
- Правила хранения и обработки персональных данных граждан РФ, правила о трансграничной передаче персональных данных.
10.1. Оператор осуществляет обработку персональных данных граждан Российской Федерации с использованием баз данных, находящихся на территории Российской Федерации.
10.2. Оператор до начала осуществления трансграничной передачи персональных данных обязан убедиться в том, что иностранным государством, на территорию которого предполагается осуществлять передачу персональных данных, обеспечивается надежная защита прав субъектов персональных данных и уведомить государственный орган, уполномоченный в сфере персональных данных, о намерении осуществлять трансграничную передачу персональных данных на территории иностранных государств, отвечающих указанным требованиям.
10.3. Оператор до начала осуществления трансграничной передачи персональных данных на территорию иностранного государства, в котором не обеспечивается надежная защита прав субъектов персональных данных, обязан получить разрешение государственного органа, уполномоченного в сфере персональных данных, осуществлять трансграничную передачу персональных данных на территории таких иностранных государств.
- Уведомления и связь с Субъектом персональных данных.
11.1. Субъект персональных данных соглашается получать от Оператора сообщения по адресу электронной почты и на абонентский номер телефона, указанные Субъектом персональных данных при использовании функций Сайта (далее – «Нотификации»).
11.2. Субъект персональных данных вправе отозвать свое согласие на получение Нотификаций путем направления уведомления на электронную почту Оператора. Субъект персональных данных согласен с тем, что Оператор прекращает направление Нотификаций не ранее чем через 24 часа после выполнения указанных действий.
11.3. Оператор вправе использовать Нотификации для:
- информирования Субъекта персональных данных о работе функций Сайта;
- информирования Субъекта персональных данных об изменении документов Оператора;
- направления Субъекту персональных данных сообщений и рассылок информационного характера;
- направления Субъекту персональных данных сообщений и рассылок рекламного характера.
11.4. Субъект персональных данных в свою очередь обязуется направлять все сообщения, уведомления, заявления и документы (включая и сообщения, которые представляют собой ответы) по адресу электронной почты Оператора, указанному в Политике.
- Изменение Политики конфиденциальности. Применимое законодательство. Толкование.
12.1. Оператор имеет право вносить изменения в настоящую Политику. При внесении изменений в актуальной редакции указывается дата последнего обновления. Новая редакция Политики вступает в силу с момента ее размещения, если иное не предусмотрено новой редакцией Политики.
12.2. Оператор информирует субъектов персональных данных, ранее выразивших свое согласие с Политикой, об изменении Политики, руководствуясь при выборе формы информирования тем, что согласие субъекта на обработку персональных данных должно быть конкретным, предметным, информированным, сознательным и однозначным.
12.3. Местом выражения согласия и местом исполнения Политики всегда является место нахождения Оператора, а правом, применимым к отношениям Оператора и Субъекта персональных данных, всегда является право России, вне зависимости от того, где находится Субъект персональных данных или оборудование, используемое им. Все споры и разногласия разрешаются по месту нахождения Оператора, если законом не предусмотрено иное.
12.4. Политика начинает регулировать отношения Субъекта персональных данных и Оператора с момента выражения Субъектом персональных данных согласия с ее условиями и действует бессрочно. Бессрочность действия Политики как документа никаким образом не означает бессрочность/отсутствие ограничений срока обработки персональных данных. Одностороннее прекращение действия Политики по воле одной из сторон не допускается.
12.5. Правила толкования:
- термины «соглашение» и «договор» равнозначны.
- считается, что за словами «включают», «включает», «включая», «например», «к примеру», «в том числе», «такие как» всегда следует словосочетание «но не ограничиваясь», которое не ограничивает общего характера того, что предшествует этим словам.
- считается, что слова «или»/»либо» понимаются по умолчанию как перечисление, то есть аналогично «и», если из смысла текста прямо не следует, что слово «или»/»либо» обозначает именно выбор одного из вариантов.
- считается, что значение Слова, использованного с Заглавной буквы, ничем не отличается от значения этого же слова, использованного со строчной буквы.
- Реквизиты Оператора:
Полное наименование | Индивидуальный предпринимательКиреев Дмитрий Александрович |
Сокращенное наименование | ИП Киреев Д.А. |
Адрес электронной почты | rsa_online@mail.ru |
ИНН | 381113627795 |
ОГРН | 322385000042225 |
- Прочие сведения
14.1. Информация для реализации прав субъекта персональных данных: Субъект персональных данных может реализовать все права, присущие субъекту персональных данных, а также получить разъяснения по вопросам, касающимся обработки персональных данных, обратившись к Оператору по адресу электронной почты.
14.2. Информация для реализации прав органа, уполномоченного в сфере персональных данных: В соответствии с подп. 6 п. 1. ст. 10.5 Федерального закона «Об информации, информационных технологиях и о защите информации», Оператор принимает юридически значимые сообщения от Федеральной службы по надзору в сфере связи, информационных технологий и массовых коммуникаций по следующему отдельному адресу электронной почты: rsa_online@mail.ru.
- Сведения о документе.
15.1. Дата публикации настоящей редакции документа: 15 апреля 2023 года.