Политика сбора и обработки персональных данных

1. Общие положения

Настоящая Политика сбора и обработки персональных данных (далее — «Политика») разработана в соответствии с требованиями Федерального закона от 27.07.2006 № 152-ФЗ «О персональных данных» (далее — «Закон») и определяет порядок обработки персональных данных и меры по обеспечению безопасности персональных данных, осуществляемые Обществом с ограниченной ответственностью «Топ Мастер» (далее — «Оператор»).

Соблюдение прав и свобод человека и гражданина при обработке его персональных данных, в том числе защита прав на неприкосновенность частной жизни, личную и семейную тайну, является важнейшим условием осуществления Оператором своей деятельности.

Настоящая Политика применяется ко всей информации, которую Оператор может получить о посетителях сайта topmastergroup.ru (далее — «Сайт»), а также к данным, получаемым иным способом в связи с деятельностью Оператора, в том числе при заключении и исполнении договоров с заказчиками и контрагентами.

Сведения об Операторе:

  • полное наименование: Общество с ограниченной ответственностью «Топ Мастер»;
  • сокращённое наименование: ООО «Топ Мастер»;
  • юридический адрес: 105425, г. Москва, ул. 3-я Парковая, д. 41А, комната 58;
  • адрес местонахождения: 105425, г. Москва, ул. 3-я Парковая, д. 41А, комната 58;
  • сайт: topmastergroup.ru;
  • e-mail: info@topmaster-service.ru;
  • телефон: +7 (495) 215-06-69.

Действующая редакция Политики является публичным документом и доступна любому пользователю сети «Интернет» на Сайте Оператора. Оператор вправе вносить изменения в настоящую Политику. Актуальная редакция Политики размещается на Сайте; изменения вступают в силу с момента их публикации, если иное не предусмотрено новой редакцией. Пользователь обязан самостоятельно отслеживать изменения, проверяя актуальную редакцию на Сайте.

2. Основные понятия, используемые в Политике

Персональные данные — любая информация, относящаяся прямо или косвенно к определённому или определяемому физическому лицу (субъекту персональных данных).

Оператор — ООО «Топ Мастер», самостоятельно или совместно с другими лицами организующее и (или) осуществляющее обработку персональных данных, а также определяющее цели обработки, состав персональных данных и действия, совершаемые с персональными данными.

Обработка персональных данных — любое действие (операция) или совокупность действий (операций) с персональными данными, совершаемых с использованием средств автоматизации или без таковых, включая сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (предоставление, доступ), обезличивание, блокирование, удаление, уничтожение.

Автоматизированная обработка — обработка персональных данных с помощью средств вычислительной техники.

Распространение персональных данных — действия, направленные на раскрытие персональных данных неопределённому кругу лиц.

Предоставление персональных данных — действия, направленные на раскрытие персональных данных определённому лицу или определённому кругу лиц.

Блокирование персональных данных — временное прекращение обработки персональных данных (за исключением случаев, если обработка необходима для уточнения данных).

Уничтожение персональных данных — действия, в результате которых становится невозможным восстановить содержание персональных данных в информационной системе и (или) уничтожаются материальные носители персональных данных.

Обезличивание персональных данных — действия, в результате которых становится невозможным без использования дополнительной информации определить принадлежность персональных данных конкретному субъекту.

Пользователь — посетитель Сайта topmastergroup.ru.

Cookie-файлы — небольшие текстовые файлы, сохраняемые в браузере на устройстве Пользователя при посещении Сайта.

3. Цели обработки персональных данных

Оператор обрабатывает персональные данные исключительно в законных и заранее определённых целях:

  • обработка обращений Пользователей, направленных через форму заявки на ремонт, форму обратного звонка и иные формы обратной связи на Сайте;
  • установление обратной связи с Пользователем по телефону, электронной почте, через мессенджеры (WhatsApp, Viber, MAX) или онлайн-чат для уточнения деталей запроса, ответов на вопросы, согласования выезда сервисной бригады, подготовки коммерческого предложения;
  • заключение, исполнение, изменение и расторжение договоров с заказчиками и контрагентами на оказание услуг (ремонт, обслуживание, установка, монтаж и демонтаж автосервисного оборудования: автоподъёмников, шиномонтажного оборудования, компрессоров и пневмосистем, покрасочных камер, парковочных подъёмников, заправочных станций для автокондиционеров, стендов «ТЕХНОВЕКТОР» и HUNTER), на поставку запасных частей и реализацию б/у оборудования;
  • обработка персональных данных контактных лиц юридических лиц — заказчиков, подрядчиков, поставщиков и иных контрагентов Оператора в целях исполнения договоров;
  • обработка заказов через корзину Сайта, направление их менеджерам Оператора для согласования условий поставки, оплаты и доставки;
  • улучшение качества работы Сайта, проведение веб-аналитики на основе обезличенных данных, собираемых сервисом Яндекс.Метрика;
  • выполнение Оператором обязанностей, возложенных законодательством Российской Федерации (хранение первичных документов, ответы на запросы государственных органов, ведение налогового и бухгалтерского учёта).

4. Правовые основания обработки

Правовыми основаниями обработки персональных данных являются:

  • Конституция Российской Федерации;
  • Гражданский кодекс Российской Федерации;
  • Налоговый кодекс Российской Федерации;
  • Федеральный закон от 27.07.2006 № 152-ФЗ «О персональных данных»;
  • Федеральный закон от 27.07.2006 № 149-ФЗ «Об информации, информационных технологиях и о защите информации»;
  • Федеральный закон от 06.12.2011 № 402-ФЗ «О бухгалтерском учёте»;
  • Закон Российской Федерации от 07.02.1992 № 2300-1 «О защите прав потребителей»;
  • Устав ООО «Топ Мастер»;
  • договоры, заключаемые Оператором с заказчиками и контрагентами;
  • согласие субъекта персональных данных на обработку его персональных данных, выражаемое путём заполнения и отправки соответствующей формы на Сайте и проставления отметки в специальном поле, подтверждающей согласие с настоящей Политикой.

Обработка персональных данных Пользователя через формы Сайта осуществляется на основании его осознанного и добровольного волеизъявления — заполнения формы и проставления Пользователем отметок в специальных полях, подтверждающих принятие условий Политики и согласие на обработку персональных данных.

5. Объём и категории обрабатываемых персональных данных. Категории субъектов

5.1. Категории субъектов персональных данных

Оператор обрабатывает персональные данные следующих категорий субъектов:

  • Пользователи Сайта — физические лица, направившие обращение через формы Сайта;
  • заказчики Оператора — физические лица, заключившие или намеревающиеся заключить с Оператором договор на оказание услуг или поставку товаров;
  • контактные лица юридических лиц — заказчиков, подрядчиков, поставщиков и иных контрагентов Оператора (представители, уполномоченные на взаимодействие с Оператором по вопросам заключения и исполнения договоров).

5.2. Перечень обрабатываемых персональных данных

В рамках обращений через форму заявки на ремонт и формы обратной связи Сайта:

  • фамилия, имя, отчество (либо имя — при заполнении только данного поля);
  • номер контактного телефона;
  • адрес электронной почты (если указан);
  • адрес объекта (для выезда сервисной бригады);
  • сведения об оборудовании, требующем обслуживания или ремонта;
  • содержание обращения (описание проблемы, технические параметры, иные сведения, указанные Пользователем).

В рамках обращений через онлайн-чат и мессенджеры (WhatsApp, Viber, MAX):

  • имя или никнейм Пользователя в соответствующем сервисе;
  • номер контактного телефона (при использовании WhatsApp, Viber);
  • идентификатор учётной записи Пользователя в мессенджере;
  • содержание переписки.

В рамках оформления заказа через корзину Сайта:

  • фамилия, имя, отчество;
  • номер контактного телефона;
  • адрес электронной почты;
  • адрес доставки (при необходимости);
  • сведения о заказанных товарах.

В рамках заключения и исполнения договоров с заказчиками и контрагентами — физическими лицами:

  • фамилия, имя, отчество;
  • паспортные данные (в случаях, предусмотренных законодательством);
  • ИНН;
  • адрес регистрации, адрес выполнения работ или доставки;
  • номер контактного телефона, адрес электронной почты;
  • реквизиты для расчётов;
  • сведения, необходимые для исполнения договора (технические параметры объекта, требования к работам, иные сведения).

В рамках обработки данных контактных лиц юридических лиц-контрагентов:

  • фамилия, имя, отчество;
  • должность;
  • номер служебного телефона;
  • адрес служебной электронной почты.

В рамках веб-аналитики и работы Сайта (обезличенные данные):

  • IP-адрес устройства;
  • сведения о браузере, операционной системе, устройстве;
  • источник перехода на Сайт, посещённые страницы, действия на страницах;
  • дата и время посещения;
  • файлы cookie.

Оператор не обрабатывает специальные категории персональных данных (касающиеся расовой, национальной принадлежности, политических взглядов, религиозных или философских убеждений, состояния здоровья, интимной жизни) и биометрические персональные данные.

6. Порядок и условия обработки персональных данных

6.1. Принципы обработки

Обработка персональных данных Оператором осуществляется на основе следующих принципов:

  • законности и справедливой основы обработки;
  • ограничения обработки достижением конкретных, заранее определённых и законных целей;
  • недопущения обработки персональных данных, несовместимой с целями сбора;
  • недопущения объединения баз данных, обработка которых осуществляется в целях, несовместимых между собой;
  • обработки только тех данных, которые отвечают целям обработки;
  • соответствия содержания и объёма обрабатываемых данных заявленным целям;
  • недопущения обработки данных, избыточных по отношению к заявленным целям;
  • обеспечения точности, достаточности и актуальности данных;
  • уничтожения либо обезличивания данных по достижении целей их обработки или утрате необходимости в их достижении.

6.2. Способы и сроки обработки

Обработка персональных данных осуществляется как с использованием средств автоматизации, так и без их использования (на бумажных носителях). Сроки хранения персональных данных определяются исходя из целей их обработки и требований законодательства Российской Федерации.

Конкретные сроки хранения:

  • данные, полученные через формы обратной связи (без последующего заключения договора), хранятся не более 1 (одного) года с момента последнего взаимодействия, после чего подлежат уничтожению или обезличиванию;
  • данные заказчиков, заключивших с Оператором договор, хранятся в течение срока действия договора и в течение 3 (трёх) лет после его прекращения (общий срок исковой давности по ст. 196 ГК РФ); данные первичных учётных документов хранятся не менее 5 (пяти) лет в соответствии с требованиями Федерального закона «О бухгалтерском учёте»;
  • данные контактных лиц юридических лиц-контрагентов хранятся в течение срока действия договора с соответствующим юридическим лицом и 3 (трёх) лет после его прекращения;
  • обезличенные данные, собираемые сервисом Яндекс.Метрика, хранятся в соответствии с настройками сервиса.

В случае отзыва Пользователем согласия на обработку персональных данных Оператор прекращает их обработку и уничтожает данные в срок, не превышающий 30 (тридцати) дней с даты поступления отзыва, если иное не предусмотрено иным правовым основанием обработки (в частности, исполнением договора или обязанностями по налоговому и бухгалтерскому учёту).

6.3. Передача персональных данных

Оператор не осуществляет продажу и распространение персональных данных. Передача данных третьим лицам осуществляется только в следующих случаях:

  • с согласия субъекта персональных данных;
  • по запросу уполномоченных государственных органов в случаях, предусмотренных законодательством Российской Федерации;
  • в целях исполнения договора с заказчиком — при привлечении подрядчиков, оказывающих услуги доставки товаров и запасных частей, бухгалтерского, юридического сопровождения, IT-обеспечения, услуги связи и иные сопутствующие услуги, при условии заключения с такими лицами соглашений о конфиденциальности и (или) поручений на обработку персональных данных в соответствии со статьёй 6 Закона;
  • в целях обеспечения функционирования Сайта — при использовании сервисов хостинга, веб-аналитики (Яндекс.Метрика) и сервиса онлайн-чата (JivoSite) на условиях, опубликованных соответствующими сервисами.

6.4. Использование сервиса Яндекс.Метрика

На Сайте используется сервис веб-аналитики Яндекс.Метрика, предоставляемый ООО «ЯНДЕКС» (юридический адрес: 119021, Москва, ул. Льва Толстого, д. 16). Сервис обрабатывает обезличенные данные о посещениях Сайта в целях получения Оператором агрегированной статистики о работе Сайта и анализа поведения Пользователей.

Через Яндекс.Метрику собираются следующие обезличенные данные:

  • IP-адрес устройства Пользователя;
  • информация о браузере, операционной системе, устройстве, языке, разрешении экрана;
  • источник перехода на Сайт (referrer);
  • посещённые страницы, время визита, действия Пользователя на страницах (клики, прокрутка);
  • файлы cookie, устанавливаемые сервисом.

Условия использования Яндекс.Метрики опубликованы по адресу: https://yandex.ru/legal/metrica_termsofuse/. Политика конфиденциальности Яндекса: https://yandex.ru/legal/confidential/. Идентификация конкретного Пользователя на основе данных Яндекс.Метрики Оператором не производится.

Пользователь может отказаться от сбора данных сервисом Яндекс.Метрика, установив специальное браузерное дополнение (https://yandex.ru/support/metrica/general/opt-out.html) либо отключив cookie-файлы в настройках браузера.

6.5. Использование сервиса онлайн-чата

На Сайте используется сервис онлайн-чата JivoSite (предоставляется ООО «Жиwosite») для оперативной коммуникации с Пользователями. При использовании чата сервис обрабатывает данные, добровольно предоставленные Пользователем (имя, контактные данные, текст сообщения), а также технические данные посещения. Условия использования сервиса доступны по адресу: https://www.jivo.ru/legal/. Передача данных в JivoSite осуществляется на условиях соответствующего договора.

6.6. Трансграничная передача персональных данных

Оператор обеспечивает хранение персональных данных граждан Российской Федерации в базах данных, расположенных на территории Российской Федерации, в соответствии с требованиями статьи 18 Закона. Трансграничная передача персональных данных Оператором не осуществляется.

6.7. Меры защиты персональных данных

Оператор принимает необходимые правовые, организационные и технические меры для защиты персональных данных, в том числе:

  • назначение лица, ответственного за организацию обработки персональных данных;
  • издание локальных нормативных актов по вопросам обработки и защиты персональных данных;
  • ознакомление работников, осуществляющих обработку персональных данных, с положениями законодательства и локальных актов Оператора;
  • ограничение доступа к персональным данным сотрудников, для которых такой доступ необходим в связи с исполнением должностных обязанностей;
  • использование защищённых каналов связи и средств защиты информации;
  • проведение внутреннего контроля соответствия обработки персональных данных требованиям законодательства.

7. Использование файлов cookie

На Сайте используются файлы cookie — небольшие текстовые файлы, сохраняемые в браузере на устройстве Пользователя при посещении Сайта. Файлы cookie позволяют Сайту запоминать действия и предпочтения Пользователя в течение определённого времени.

Оператор использует файлы cookie для следующих целей:

  • обеспечение корректной работы Сайта и его технических функций (отображение страниц, навигация по каталогу, работа корзины);
  • сохранение технических настроек и предпочтений Пользователя;
  • сбор обезличенных статистических данных о посещаемости Сайта с использованием сервиса Яндекс.Метрика;
  • обеспечение работы сервиса онлайн-чата.

Пользователь может управлять файлами cookie через настройки используемого браузера: блокировать установку всех или отдельных категорий cookie, удалять ранее сохранённые cookie. При отключении файлов cookie часть функций Сайта (в том числе работа корзины и онлайн-чата) может работать некорректно.

Маркетинговые, рекламные и профилирующие файлы cookie на Сайте не используются. Оператор не использует файлы cookie для идентификации личности Пользователя без его явного согласия.

8. Права субъекта персональных данных

8.1. Перечень прав

Субъект персональных данных имеет право:

  • получать информацию, касающуюся обработки его персональных данных Оператором;
  • требовать уточнения своих персональных данных, их блокирования или уничтожения в случае, если они являются неполными, устаревшими, неточными, незаконно полученными или не являются необходимыми для заявленной цели обработки;
  • отозвать согласие на обработку персональных данных;
  • требовать прекращения обработки своих персональных данных;
  • обжаловать действия или бездействие Оператора в Роскомнадзор или в судебном порядке;
  • на защиту своих прав и законных интересов, в том числе на возмещение убытков и (или) компенсацию морального вреда в судебном порядке.

8.2. Порядок направления запросов

Запрос направляется субъектом персональных данных в письменной форме по адресу: 105425, г. Москва, ул. 3-я Парковая, д. 41А, комната 58, либо по адресу электронной почты info@topmaster-service.ru.

Запрос должен содержать:

  • сведения, подтверждающие участие субъекта в отношениях с Оператором (например, номер телефона или e-mail, использованный при заполнении формы Сайта; реквизиты заключённого с Оператором договора), либо иные сведения, подтверждающие факт обработки данных Оператором;
  • фамилию, имя, отчество (при наличии) субъекта;
  • содержание запроса;
  • подпись субъекта или его представителя — для письменных запросов; иные сведения, позволяющие идентифицировать субъекта, — для запросов в электронной форме.

8.3. Сроки рассмотрения запросов

Оператор обязан сообщить субъекту персональных данных или его представителю информацию о наличии персональных данных, относящихся к субъекту, и предоставить возможность ознакомления с ними в течение 10 (десяти) рабочих дней с момента поступления запроса. Указанный срок может быть продлён, но не более чем на 5 (пять) рабочих дней, в случае направления Оператором мотивированного уведомления.

В случае выявления неточных персональных данных Оператор осуществляет блокирование данных на период проверки. При подтверждении факта неточности данные уточняются в срок, не превышающий 7 (семи) рабочих дней.

В случае подтверждения факта неправомерной обработки персональных данных Оператор прекращает неправомерную обработку в срок, не превышающий 3 (трёх) рабочих дней с даты выявления нарушения. Если обеспечить правомерность обработки невозможно, Оператор уничтожает такие данные в срок, не превышающий 10 (десяти) рабочих дней.

8.4. Отзыв согласия

Субъект персональных данных вправе в любой момент отозвать своё согласие на обработку персональных данных, направив Оператору соответствующее письменное уведомление по почтовому адресу или e-mail, указанным в разделе 1 настоящей Политики.

В случае отзыва согласия Оператор обязан прекратить обработку и уничтожить данные в срок, не превышающий 30 (тридцати) дней с даты поступления отзыва, если иное не предусмотрено договором с субъектом, иным соглашением между Оператором и субъектом, либо если Оператор не вправе осуществлять обработку без согласия субъекта на иных основаниях, предусмотренных Законом (в частности, в целях исполнения обязанностей по бухгалтерскому и налоговому учёту, в течение срока исковой давности).

9. Заключительные положения

Настоящая Политика подлежит изменению в случае появления новых законодательных актов и нормативных документов в сфере обработки и защиты персональных данных, а также при изменении деятельности Оператора. Изменения вступают в силу с момента их публикации на Сайте.

Контроль исполнения требований настоящей Политики осуществляет лицо, ответственное за организацию обработки персональных данных у Оператора.

Ответственность работников Оператора, имеющих доступ к персональным данным, за невыполнение требований норм, регулирующих обработку и защиту персональных данных, определяется в соответствии с законодательством Российской Федерации и внутренними документами Оператора.

Max