Политика в отношении обработки персональных данных

Редакция № 1 от 16 ноября 2020 г.

Настоящий документ определяет политику ООО «Новые транспортные технологии» (Оператор) в отношении обработки персональных данных.

Политика разработана Оператором в соответствии с Федеральным законом от 27.07.2006 г. №152-ФЗ «О персональных данных» (Закон о персональных данных) с учетом условий других нормативных правовых актов в области персональных данных.

В Политике используются следующие термины:

Субъект персональных данных

физическое лицо, данные которого переданы Оператору.

Персональные данные

любая информация, относящаяся прямо или косвенно к определенному или определяемому Субъекту персональных данных.

Обработка Персональных данных (Обработка)

любое действие (операция) или совокупность действий (операций) с Персональными данными, совершаемых с использованием средств автоматизации или без их использования. Обработка включает в себя, в том числе: сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение.

Автоматизированная Обработка

обработка Персональных данных с помощью средств вычислительной техники.

Распространение Персональных данных

действия, направленные на раскрытие Персональных данных неопределенному кругу лиц.

Предоставление Персональных данных

действия, направленные на раскрытие Персональных данных определенному лицу или определенному кругу лиц.

Блокирование Персональных данных

временное прекращение обработки Персональных данных (за исключением случаев, если обработка необходима для их уточнения).

Уничтожение Персональных данных

действия, в результате которых становится невозможным восстановить содержание Персональных данных и (или) в результате которых уничтожаются материальные носители Персональных данных.

Обезличивание Персональных данных

действия, в результате которых становится невозможным без использования дополнительной информации определить принадлежность Персональных данных конкретному субъекту.

Трансграничная передача Персональных данных

передача Персональных данных на территорию иностранного государства, органу власти иностранного государства, иностранному физическому лицу или иностранному юридическому лицу.

  1. Общие положения
  1. Действие Политики распространяется на Обработку всех Персональных данных. Оператор вправе обрабатывать Персональные данные как с применением средств автоматизации, так и без их применения.
  2. Правовым основанием Обработки является использование Сервиса субъектом персональных данных, а также заполнение им форм обратной связи в Сервисе.
  3. Основная цель Оператора - обеспечение защиты прав и свобод человека и гражданина при Обработке, в том числе защиты прав на неприкосновенность частной жизни, личную и семейную тайну, четкое и неукоснительное соблюдение требований законодательства РФ в области Персональных данных.
  4. Оператор публикует Политику в Сервисе, а также предоставляет неограниченный доступ к ней любому, лично обратившемуся лицу.
  5. Действие Политики не применяются к другим онлайн ресурсам.
  6. По мере необходимости Оператор вправе вносить изменения в Политику. Обязательный пересмотр Политики осуществляется Оператором в случае существенного изменения законодательства в сфере персональных данных.
  7. В актуальной редакции указывается дата последнего обновления. Новая редакция Политики вступает в силу с момента ее размещения в Сервисе.

  1. Цели сбора Персональных данных
  1. Оператор осуществляет связанные с обработкой персональных данных процессы в целях выполнения обязательств в соответствии с Пользовательским соглашением. Такими обязательствами Оператора являются:
  1. предоставление доступа к Сервису, в том числе для регистрации в Сервисе;
  2. заключение Договора аренды с помощью Сервиса;
  3. оказание консультационной поддержки Субъекту персональных данных;
  4. направление на указанный Субъектом персональных данных адрес электронной почты сообщений, уведомлений, запросов, сведений информационного и/или коммерческого характера;
  5. проведение, при необходимости, исследования любых категорий;
  6. обеспечение работоспособности и безопасности Сервиса;
  7. передачи персональных данных платежным системам и платежным посредническим организациям при осуществлении платежей в рамках функционала Сервиса;
  8. реализации партнерских и иных программ, связанных с рассылкой рекламной информации по электронной почте, по телефону и другими возможными способами;
  9. сравнения персональной информации для подтверждения ее точности и проверки третьими лицами в случаях, предусмотренных законодательством;
  10. предотвращения случаев мошенничества и других злоупотреблений, а также для расследования таких случаев;
  11. разрешения споров, сбора отзывов и выявления неисправностей;
  12. улучшения качества работы Сервиса, удобства его использования и разработки нового функционала;
  13. исполнения требований российского законодательства.

  1. Перечень Персональных данных, подлежащих Обработке
  1. В зависимости от заполняемой формы Сервиса может осуществляться Обработка следующих Персональных данных: ФИО, сведения о документе, удостоверяющем личность (серия, номер, дата выдачи, код подразделения, орган, выдавший документ), телефон, адрес регистрации по месту проживания, адрес регистрации по месту пребывания, пол, гражданство, сведения о водительском удостоверении (номер, серия, категория прав на управления транспортным средством, стаж вождения), изображение гражданина с паспортом в руке (селфи).
  2. Техническая информация, если ее можно соотнести с Субъектом персональных данных: данные о технических средствах (компьютер, мобильный телефон), IP-адрес, вид операционной системы, тип браузера, географическое положение, поставщик услуг сети Интернет и иная информация.
  3. Сведения о поведении Субъекта персональных данных в Сервисе (в том числе дата, время и количество посещений, сведения о посещенных страницах, просматриваемых услугах, о переходах с других онлайн ресурсов, о направленных запросах).
  4. Информация, автоматически получаемая при доступе к Сервису, в том числе с использованием файлов cookies (куки).
  5. Данные об осуществлении онлайн платежа. При осуществлении Субъектом персональных данных онлайн платежей Оператор осуществляет Обработку только данных о времени, способе и сумме оплаты. Прочие данные, включая сведения о банковской карте, обрабатываются на стороне банка и в соответствии с его правилами.

  1. Принципы Обработки
  1. Достаточность - главный принцип Обработки, которого придерживается  Оператор. Персональные данные не подлежат Обработке, если этого не требуется.
  2. Обработка осуществляется в соответствии с принципами:
  1. Законность и справедливость Обработки.
  2. Обработка в соответствии с конкретными, заранее определенными и законными целями.
  3. Недопущение объединения баз данных, содержащих Персональные данные, Обработка которых осуществляется в целях, несовместимых между собой.
  4. Обработка только тех Персональных данных, которые отвечают целям их Обработки.
  5. Соответствие содержания и объема Персональных данных заявленным целям Обработки.
  6. Точность, достаточность, актуальность и достоверность Персональных данных.
  7. Законность технических мер, направленных на Обработку.
  8. Разумность и целесообразность Обработки.
  9. Хранение Персональных данных в позволяющей определить их субъект форме не дольше, чем того требуют цели Обработки, или в течение срока Согласия.
  10. Обрабатываемые Персональные данные подлежат Уничтожению или Обезличиванию незамедлительно в указанных в Политике случаях.

  1. Условия Обработки
  1. Способы сбора Персональных данных:
  1. Добровольное предоставление Персональных данных при обращении к Оператору в Сервисе, по электронной почте Оператора, по телефону. Лицо, заполняющее форму Сервиса, направляющее Оператору запрос по электронной почте или в мессенджерах, гарантирует, что указанные им данные являются достоверными, актуальными и не нарушают права третьих лиц и законодательство РФ.
  2. Автоматический сбор информации с помощью технологий и сервисов: веб-протоколы, файлов "cookie", веб-отметки, которые запускаются только при вводе своих данных в Сервисе.
  1. Способы хранения Персональных данных:
  1. Электронные носители с применением Автоматизированной обработки, за исключением случаев, когда неавтоматизированная Обработка осуществляется для исполнения требований законодательства РФ.
  2. В базах данных, находящихся на территории Российской Федерации.
  1. Персональные данные хранятся в форме, позволяющей определить Субъекта персональных данных, не дольше, чем этого требуют цели Обработки, если срок хранения не установлен законом, договором, стороной которого является Субъект персональных данных.
  2. Оператор не Распространяет и не Предоставляет Персональные данные третьим лицам без Согласия, за исключением случаев, когда они являются общедоступными или это необходимо в целях предупреждения угрозы жизни и здоровью, предупреждения, пресечения незаконных действий Субъекта персональных данных, защиты законных интересов Оператора и третьих лиц, а также в случаях, установленных законодательством РФ.
  3. Оператор вправе Предоставить Персональные данные третьим лицам для осуществления обработки персональных данных в целях выполнения обязательств, вытекающих из Пользовательского соглашения либо в целях получения результатов оценки Сервиса Субъектом персональных данных.
  4. Персональные данные без получения Согласия могут быть Предоставлены в судебные органы для осуществления правосудия, в органы государственной безопасности, прокуратуры, полиции, в следственные органы, в иные органы и организации в случаях, установленных нормативными правовыми актами, обязательными для исполнения и по их мотивированному запросу.
  5. В случае Предоставления Персональных данных Оператор предупреждает получающих лиц о том, что эти данные могут быть использованы лишь в целях, для которых они сообщены.
  6. В случае подтверждения факта неточности Персональных данных они подлежат актуализации.
  7. Оператор осуществляет Уничтожение персональных данных в случаях:
  1. Наличие угрозы безопасности Сервиса.
  2. Истечение срока хранения Персональных данных, который составляет 5 лет с момента последней авторизации Пользователя в Сервисе.
  3. Достижение целей Обработки или утраты необходимости достижения таких целей.
  4. В случае отзыва Согласия.
  1. Оператор оставляет за собой право временно прекратить Обработку (за исключением случаев, если Обработка необходима для уточнения Персональных данных).

  1. Права Субъекта персональных данных
  1. Субъект персональных данных вправе направить Оператору запрос в порядке, указанном в Политике, на получение информации об Обработке, в том числе содержащей:
  1. подтверждение факта Обработки;
  2. правовые основания Обработки;
  3. цели и применяемые Оператором способы Обработки;
  4. обрабатываемые Персональные данные, относящиеся к соответствующему субъекту, источник их получения, если иной порядок представления таких данных не предусмотрен законодательством РФ;
  5. сроки Обработки, в том числе сроки хранения Персональных данных;
  6. порядок осуществления прав, предусмотренных законодательством РФ;
  7. информацию об осуществленной или о предполагаемой Трансграничной передаче данных;
  8. сведения о лицах, которым могут быть раскрыты Персональные данные на основании договора с Оператором или в соответствии с законодательством РФ;
  9. наименование или фамилию, имя, отчество и адрес лица, осуществляющего Обработку по поручению Оператора, если Обработка поручена или будет поручена такому лицу;
  10. иные сведения, предусмотренные законодательством РФ.

  1. Обязанности Оператора
  1. В соответствии с требованиями Закона о персональных данных Оператор обязан:
  1. принимать меры, необходимые и достаточные для обеспечения выполнения обязанностей, предусмотренных законодательством РФ;
  2. предоставлять  по запросу Субъекта персональных данных информацию об Обработке или обоснованный отказ;
  3. по требованию Субъекта персональных данных уточнять, блокировать или удалять обрабатываемые Персональные данные, если они являются неполными, устаревшими, неточными, незаконно полученными или ненужными для заявленной цели Обработки;
  4. обеспечить правомерность Обработки. В случае, если обеспечить правомерность Обработки невозможно, Оператор в срок, не превышающий 10 (десять) рабочих дней с даты выявления неправомерной Обработки, обязан уничтожить или обеспечить Уничтожение персональных данных;
  5. прекратить Обработку и уничтожить Персональные данные в срок, не превышающий 30 (тридцать) дней с момента отзыва Согласия, за исключением случаев, когда Обработка может быть продолжена в соответствии с законодательством РФ.

  1. Сведения о защите Персональных данных

Оператор принимает меры для защиты Персональных данных в соответствии с требованиями ст. 18.1, ст. 19 Закона о персональных данных, в том числе:

  1. Правовые меры:
  1. разработка локальных документов, в том числе – Политики в отношении обработки персональных данных, и размещение ее в Сервисе;
  2. отказ от любых способов Обработки, не соответствующих заранее предопределенным Оператором целям.
  1. Организационные меры включают в себя:
  1. назначение лица, ответственного за организацию Обработки;
  2. ограничение состава работников Оператора, имеющих доступ к Персональным данным, и организацию разрешительной системы доступа к ним;
  3. ознакомление работников, осуществляющих Обработку, с нормативными правовыми актами, с локальными актами, регламентирующими порядок работы и защиты Персональных данных;
  4. периодическая оценка рисков, касающихся процессов обработки Персональных данных;
  5. периодическое проведение проверок в целях осуществления внутреннего контроля соответствия Обработки установленным требованиям законодательства РФ.
  1. Технические меры:
  1. предотвращение несанкционированного доступа к системам, в которых хранятся Персональные данные;
  2. мониторинг и анализ защищенности сетевой инфраструктуры Оператора.

  1. Ограничения ответственности
  1. Оператор не несет ответственности за:
  1. сохранение конфиденциальности и/или использование Персональных данных самостоятельно Распространенных или Представленных Субъектом персональных данных третьим лицам;
  2. действия третьих лиц, получивших доступ к Персональным данным Субъекта персональных данных по вине последнего;
  3. возможное нецелевое использование Персональных данных Субъекта персональных данных, произошедшее из-за технических неполадок в программном обеспечении, серверах или компьютерных сетях, находящихся вне контроля Оператора.

  1. Порядок рассмотрения обращений
  1. Субъект персональных данных или его представитель вправе направить Оператору свои обращения/запросы, в том числе относительно Обработки в письменной форме по адресу электронной почты: [email protected]
  2. Запрос должен содержать информацию, позволяющую идентифицировать Субъекта персональных данных, в том числе данные его номера телефона и электронной почты.
  3. Оператор обязуется рассмотреть и направить ответ на поступивший запрос в течение 30 (тридцати) рабочих дней с момента поступления обращения.

Реквизиты Оператора

ООО «Новые транспортные технологии»

ОГРН: 1207700068553

Адрес: 115404, г. Москва, ул. Бирюлевская, дом 24, корпус 1, помещение 3, комн.6, офис 51Thr

E-mail: [email protected]