Вернуться на главную

Политика ООО «Финанс Лайн» в области обработки и обеспечения безопасности персональных данных

Общие положения:

Настоящая Политика в области обработки и обеспечения безопасности персональных данных (далее – «Политика») принята и действует в ООО «Финанс Лайн» ИНН 7751294798 (далее – «Организация»), адрес местонахождения: РФ, 108820, город Москва, п Завода Мосрентген, км МКАД 44-Й (Внешняя Сторона), влд. 1 стр. 2.

Во исполнение требований Федерального закона от 27.07.2006 №152-ФЗ «О персональных данных», Трудового кодекса РФ, приказов, рекомендаций и инструкций Министерства цифрового развития, связи и массовых коммуникаций, Федеральной службы по надзору в сфере связи, информационных технологий и массовых коммуникаций (Роскомнадзора) и Федеральной службы безопасности (ФСБ), других законодательных актов Российской Федерации в области обработки и защиты персональных данных, а также локальных нормативных актов Организации. Организация обеспечивает легитимность обработки и безопасность персональных данных (далее – «ПДн») в своей деятельности.

Политика разработана в целях реализации требований законодательства в области обработки и защиты персональных данных и направлена на обеспечение защиты прав и свобод человека и гражданина при обработке его персональных данных в Организации, в том числе защиты прав на неприкосновенность частной жизни, личной и семейной тайн.

Положения Политики распространяются на отношения по обработке и защите персональных данных, полученных Организацией как до, так и после утверждения Политики, за исключением случаев, когда по причинам правового, организационного и иного характера положения Политики не могут быть распространены на отношения по обработке и защите персональных данных, полученных до ее утверждения.

Организация ведет деятельность на территории РФ в соответствии с законодательством РФ, предлагаемые Организацией товары, работы, услуги доступны к получению на территории РФ. Организация не ведет мониторинг потребительского поведения субъектов, находящихся за пределами РФ.

Обработка персональных данных Организацией выполняется с использованием средств автоматизации или без использования таких средств и включает сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение персональных данных субъектов персональных данных, персональные данные которые обрабатываться Обществом.

Обработка персональных данных без использования средств автоматизации может осуществляться в виде документов на бумажных носителях и в электронном виде (файлы, базы данных) на электронных носителях информации.

Политика применяется к обработке ПДн Организацией, в том числе, в следующих случаях:

использование веб-сайтов, мобильных приложений, владельцем которых является Организация;
любые обращения в Организацию в любой форме, направление жалоб (претензий), комментариев или замечаний и предложений;
посещение офисов и иных помещений Организации;
продажа автомобилей и иных товаров, проведение работ (включая сервисное обслуживание автомобилей), оказание услуг (включая информационные услуги с использованием веб-сервисов);
взаимодействие с контрагентами, деловыми партнерами Организации при осуществлении оперативной деятельности Организации;
в иных случаях прямо разрешенных действующим законодательством РФ.
Субъектами, чьи ПДн обрабатываются в соответствии с Политикой, могут являться:

клиенты (в том числе потенциальные клиенты) или представители, в том числе посетители дилерских и сервисных предприятий Организации, чьи ПДн могут быть переданы Организации в соответствии с договорами при условии обеспечения предприятиями законности такой передачи и обработки ПДн, и чьи ПДн могут быть переданы Организацией её партнёрами с целью исполнения заявок/запросов клиентов, а также лица, получающие (собирающиеся получить) услуги, оказываемые Организацией, лицо, обращающиеся к Организации, в том числе посредством чат-бота на сайте, контакт-центра, формы обратной связи;

контрагенты или бизнес-партнеры (потенциальные контрагенты или бизнес-партнеры) Организации и их представители и работники;
работники Организации, соискатели вакансий, уволенные сотрудники, их родственники.
Принципами обработки ПДн в Организации являются:

обработка ПДн осуществляется на законной и справедливой основе;
обработка ПДн ограничивается достижением конкретных, заранее определенных и законных целей;
не допускается обработка ПДн, несовместимая с целями сбора ПДн;
не допускается объединение баз данных, содержащих ПДн, обработка которых осуществляется в целях, несовместимых между собой;
обрабатываются только ПДн, которые отвечают целям их обработки;
содержание и объем обрабатываемых ПДн соответствуют заявленным целям обработки. Не допускается избыточность обрабатываемых ПДн по отношению к заявленным целям их обработки;
при обработке ПДн обеспечивается точность ПДн, их достаточность, а в необходимых случаях и актуальность по отношению к целям обработки ПДн, принимаются необходимые меры по удалению или уточнению неполных или неточных ПДн;
хранение ПДн осуществляется в форме, позволяющей определить субъекта ПДн, не дольше, чем того требуют цели обработки ПДн, если срок хранения ПДн не установлен федеральным законом, согласием на обработку ПДн, договором, стороной которого, выгодоприобретателем или поручителем по которому является субъект ПДн;
обрабатываемые ПДн уничтожаются по достижении целей обработки или в случае утраты необходимости в достижении этих целей, если иное не предусмотрено федеральным законом;
обработка ПДн не используется в целях причинения имущественного и/или морального вреда субъектам ПДн, затруднения реализации их прав и свобод.