Политика в отношении обработки персональных данных пользователей сайта ООО "РАТ"
версия № 2Санкт-Петербург, 2025 год
1. ОБЩИЕ ПОЛОЖЕНИЯ
1.1. Настоящая Политика в отношении обработки персональных данных пользователей сайта ООО "РАТ" (далее – Политика) определяет цели, устанавливает порядок и условия обработки и защиты персональных данных в ООО “РАТ” (далее – Оператор) в соответствии с действующим законодательством Российской Федерации.
1.2. Обработка персональных данных Оператором осуществляется в соответствии с требованиями Федерального закона от 27.07.2006 № 152-ФЗ “О персональных данных” (далее – Закон) и иными нормативными правовыми актами.
1.3. Политика вступает в силу с момента ее опубликования на сайте https://dvizhcom.ru/ (далее – Сайт), и распространяется на все персональные данные субъектов персональных данных, полученные как до, так и после вступления в силу Политики.
1.4. Оператор имеет право вносить изменения в Политику в одностороннем порядке.
2. ТЕРМИНЫ И ОПРЕДЕЛЕНИЯ
2.1. Персональные данные – любая информация, относящаяся к прямо или косвенно определенному или определяемому физическому лицу (субъекту персональных данных).
2.2. Посетитель – любое физическое лицо, пользующееся Сайтом.
2.3. Клиент – любое физическое лицо, использующее Сайт в соответствии с Договором-офертой, прошедшее процедуру регистрации на Сайте либо оформившее заказ без регистрации.
2.4. Сайт – веб-сайт, расположенный в сети Интернет по адресу https://dvizhcom.ru/.
2.5. Оператор – Общество с ограниченной ответственностью "РАТ" (ООО “РАТ”), зарегистрированное по адресу: 192171, г. Санкт-Петербург, ул. Седова, д. 61, литер А, помещ. 7Н, ИНН 7811232037, КПП 781101001.
2.6. Закон о персональных данных – Федеральный закон от 27.07.2006 № 152-ФЗ “О персональных данных”.
2.7. Обработка персональных данных – любое действие (операция) или совокупность действий (операций), совершаемых с использованием средств автоматизации или без использования таких средств с персональными данными, включая сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение персональных данных.
2.8. Автоматизированная обработка персональных данных – обработка персональных данных с помощью средств вычислительной техники.
2.9. Распространение персональных данных – действия, направленные на раскрытие персональных данных неопределенному кругу лиц.
2.10. Предоставление персональных данных – действия, направленные на раскрытие персональных данных определенному лицу или определенному кругу лиц.
2.11. Блокирование персональных данных – временное прекращение обработки персональных данных (за исключением случаев, если обработка необходима для уточнения персональных данных).
2.12. Уничтожение персональных данных – действия, в результате которых становится невозможным восстановить содержание персональных данных в информационной системе персональных данных и (или) в результате которых уничтожаются материальные носители персональных данных.
2.13. Информационная система персональных данных – совокупность содержащихся в базах данных персональных данных и обеспечивающих их обработку информационных технологий и технических средств.
2.14. Субъект персональных данных – физическое лицо, прямо или косвенно определенное или определяемое на основании относящихся к нему персональных данных.
3. ПРИНЦИПЫ ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ
3.1. Обработка персональных данных посетителей и клиентов Сайта (далее совместно – Пользователи) осуществляется в соответствии с принципами, установленными Законом о персональных данных.
3.1.1. Обработка персональных данных осуществляется на законной и справедливой основе.
3.1.2. Обработка персональных данных ограничивается достижением конкретных, заранее определенных и законных целей, установленных Политикой.
3.1.3. Не допускается объединение баз данных, содержащих персональные данные, обработка которых осуществляется в целях, несовместимых между собой.
3.1.4. Обработке подлежат только персональные данные, которые отвечают целям их обработки.
3.1.5. Содержание и объем обрабатываемых персональных данных соответствуют заявленным целям обработки и не являются избыточными по отношению к заявленным целям их обработки.
3.1.6. При обработке персональных данных обеспечивается точность персональных данных, их достаточность, а в необходимых случаях и актуальность по отношению к целям обработки персональных данных.
3.1.7. Хранение персональных данных осуществляется в форме, позволяющей определить субъекта персональных данных, не дольше, чем этого требуют цели обработки персональных данных, если иной срок хранения персональных данных не установлен федеральным законом или договором (стороной которого, выгодоприобретателем или поручителем по которому является субъект персональных данных).
4. ЦЕЛИ ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ
4.1. Обработка персональных данных Оператором осуществляется в целях предоставления функционала Сайта, включая следующий:
- регистрация и использование личного кабинета на Сайте;
- заполнение информации о себе, в том числе указание даты рождения для получения специальных бонусов;
- оформление и сопровождение заказов, включая их оплату, доставку, отслеживание статуса, возврат товаров или денежных средств;
- размещение отзывов о товарах;
- получение информационно-рекламных рассылок и материалов;
- участие в программах лояльности, реализуемых Оператором;
- предоставление данных контактных лиц для обеспечения взаимодействия и сотрудничества с юридическими лицами.
- направление обращений по вопросам работы Сайта через специальные формы в интерфейсе Сайта, включая формы обратной связи.
4.2. Обработка персональных данных Оператором также может осуществляться для целей, указываемых в согласии на обработку персональных данных в форме сбора данных или в интерфейсе Сайта при получении такого согласия.
5. ПРАВОВЫЕ ОСНОВАНИЯ ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ
5.1. Оператор осуществляет обработку персональных данных в случаях, предусмотренных статьей 6 Закона о персональных данных:
- с согласия субъекта персональных данных, выраженного посредством совершения активных действий (в том числе проставления отметки о согласии в формах сбора данных и/или в интерфейсе Сайта);
- для достижения целей, предусмотренных международным договором Российской Федерации или законом, для осуществления и выполнения возложенных законодательством Российской Федерации на Оператора функций, полномочий и обязанностей;
- для исполнения договора, стороной которого либо выгодоприобретателем или поручителем является субъект персональных данных, а также для заключения договора по инициативе субъекта персональных данных или договора, по которому субъект персональных данных будет являться выгодоприобретателем или поручителем;
- для осуществления прав и законных интересов Оператора или третьих лиц при условии, что при этом не нарушаются права и свободы субъекта персональных данных.
6. КАТЕГОРИИ СУБЪЕКТОВ ПЕРСОНАЛЬНЫХ ДАННЫХ
6.1. Оператор осуществляет обработку персональных данных следующих категорий субъектов:
- физических лиц, являющихся пользователями Сайта (Посетители);
- физических лиц, использующих Сайт в соответствии с Договором-офертой, прошедших процедуру регистрации на Сайте либо оформивших заказ без регистрации (Клиенты);
- физических лиц, выступающих в качестве контактных лиц при взаимодействии и сотрудничестве с юридическими лицами.
7. ПЕРЕЧЕНЬ ПЕРСОНАЛЬНЫХ ДАННЫХ
7.1. Оператор осуществляет обработку следующих категорий персональных данных:
- в рамках достижения цели “регистрация и использование личного кабинета на Сайте и предоставлении доступа к его содержанию” – фамилия, имя, адрес электронной почты, номер телефона, наименование юридического лица и его реквизиты (при регистрации Клиента в качестве представителя юридического лица);
- в рамках достижения цели “заполнение информации о себе, в том числе указание даты рождения для получения специальных бонусов” – фамилия, имя, адрес электронной почты, номер телефона, дата рождения, сведения об автомобиле (включая, но не ограничиваясь: номер VIN, год выпуска, марка, модель, модификация, регистрационный номерной знак), наименование юридического лица и его реквизиты (при регистрации Клиента в качестве представителя юридического лица);
- в рамках достижения цели “оформление и сопровождение заказов, включая их оплату, доставку, отслеживание статуса, возврат товаров или денежных средств” – фамилия, имя, отчество, адрес электронной почты, номер телефона, сведения о заказе (реквизиты, состав, стоимость, статус, способ оплаты, адрес и способ доставки, трек-код для отслеживания), данные документов, удостоверяющих личность (при использовании иных транспортных компаний для доставки заказа), наименование юридического лица и его реквизиты (при оформлении заказа Пользователем в качестве представителя юридического лица);
- в рамках достижения цели “размещение отзывов о товарах” – имя, адрес электронной почты, сведения о заказе, текст отзыва, фото- и видеоматериалы (по желанию Пользователя);
- в рамках достижения цели “получение информационно-рекламных рассылок и материалов” – фамилия, имя, адрес электронной почты;
- в рамках достижения цели “участие в программах лояльности, реализуемых Оператором” – фамилия, имя, отчество, адрес электронной почты, номер телефона, дата рождения, данные карты лояльности;
- в рамках достижения цели “направление обращений по вопросам работы Сайта через специальные формы в интерфейсе Сайта, включая формы обратной связи” – фамилия, имя, адрес электронной почты, номер телефона, номер заказа, текст обращения, иные данные, содержащиеся в тексте обращения;
- в рамках достижения цели “предоставление данных контактных лиц для обеспечения взаимодействия и сотрудничества с юридическими лицами” – фамилия, имя, отчество, должность, адрес электронной почты, номер телефона;
- а также персональные данные, указанные Пользователем в форме сбора данных и/или в тексте согласия на обработку персональных данных.
7.2. Обработка биометрических персональных данных и специальных категорий персональных данных, касающихся расовой, национальной принадлежности, политических взглядов, религиозных или философских убеждений, интимной жизни, Оператором не осуществляется.
8. ПОРЯДОК И УСЛОВИЯ ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ
8.1. Оператор осуществляет обработку и обеспечивает безопасность персональных данных для осуществления возложенных на Оператора законодательством Российской Федерации функций, полномочий и обязанностей.
8.2. Оператор осуществляет обработку персональных данных, включая сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (предоставление, доступ, распространение), обезличивание, блокирование, удаление и уничтожение персональных данных в сроки, необходимые для достижения целей обработки персональных данных.
8.3. Обработка персональных данных осуществляется Оператором следующими способами:
- неавтоматизированная обработка персональных данных;
- обработка персональных данных с использованием средств автоматизации;
- смешанная обработка персональных данных.
8.4. Оператор не осуществляет трансграничную передачу персональных данных субъектов персональных данных.
8.5. Оператор прекращает обработку персональных данных и уничтожает их в случаях:
- ликвидации юридического лица Оператора;
- реорганизации юридического лица Оператора, влекущей прекращение его деятельности;
- прекращения правовых оснований обработки персональных данных и/или достижения целей обработки персональных данных;
- отзыва согласия субъекта персональных данных на обработку персональных данных
- при выявлении факта неправомерной обработки персональных данных;
- в случае обращения субъекта персональных данных с требованием о прекращении обработки персональных данных, за исключением случаев, установленных Законом о персональных данных.
8.6. Порядок уничтожения персональных данных на носителях, содержащих персональные данные, в том числе внешних/съемных электронных носителях, бумажных носителях и в информационных системах персональных данных, определяются Оператором в своих внутренних документах и локальных нормативных актах.
9. УСЛОВИЯ ПЕРЕДАЧИ ПЕРСОНАЛЬНЫХ ДАННЫХ ТРЕТЬИМ ЛИЦАМ
9.1. Оператор вправе поручить обработку персональных данных третьим лицам (обработчикам) на основании заключаемых с этими лицами договоров и при наличии соответствующего правового основания. В случае если Оператор поручает обработку персональных данных другому лицу, ответственность перед субъектом персональных данных за действия указанного лица несет Оператор. Лицо, осуществляющее обработку персональных данных по поручению Оператора, несет ответственность за безопасность персональных данных и выполнение требований Закона о персональных данных перед Оператором.
9.2. Лица, осуществляющие обработку персональных данных на основании заключаемого с Оператором договора (поручения), по условиям заключенных с ними договоров обязуются соблюдать принципы, правила обработки и защиты персональных данных, предусмотренные действующим законодательством.
9.3. Оператор вправе поручить обработку персональных данных, либо осуществить передачу персональных данных, указанных в п. 7.1 Политики, третьим лицам исключительно при наличии надлежащих оснований обработки, а также при условии, что данные будут передаваться в объеме, минимально необходимом для достижения указанных целей, и третьи лица примут меры, направленные на соблюдение требований по обеспечению безопасности персональных данных для достижения целей, указанных в п. 4.1 Политики, в частности для оплаты, доставки и возврата товаров или денежных средств.
9.4. В соответствии с п. 9.3 Политики, Оператор может передавать персональные данные Пользователей следующим третьим лицам:
9.4.1. АО "Селектел" (ИНН 7810962785, 196006, г. Санкт-Петербург, ул. Цветочная, д. 21, литера А) и ООО "Ситителеком Санкт-Петербург" (ИНН 7838067849, 190013, г. Санкт-Петербург, ул. Рузовская, д. 8, литера Б) – хранение данных на серверах для обеспечения функционирования Сайта.
9.4.2. ООО "Инбоксер" (7802832327, г. Санкт-Петербург, Литейный пр., д. 22, литера А) – направление информационно-рекламных рассылок и материалов Клиентам.
9.4.3. ООО "Авторитейл" (ИНН 7805801084, 198152, г. Санкт-Петербург, ул. Краснопутиловская, д. 69, литера А), ООО "КОМПАНИЯ АВТО-РЕГИОН 29" (ИНН 2901254861, 163045, Архангельская обл., г. Архангельск, Талажское ш, д. 1, к. 1, стр. 1), ООО "КОМПАНИЯ АВТО-КОМПОНЕНТ" (ИНН 7810357570, 198152, г. Санкт-Петербург, ул. Краснопутиловская, д. 69, литера А) – передача персональных данных для координации бизнес-процессов и обслуживания Пользователей в рамках исполнения условий Договора комиссии.
9.4.4. ООО "Боксберри Софт" (ИНН 6685157931, 620100, Свердловская обл., г. Екатеринбург, ул. Сибирский тракт, д. 12, стр. 1), ООО "Яндекс.Доставка" (ИНН 7716760301, 123112, г. Москва, 1-й Красногвардейский пр., д. 22, стр. 1), АО “Почта России” (ИНН 7724490000, 125252, г. Москва, 3-я Песчаная ул, д. 2а) и иные транспортные компании по выбору Клиента – передача данных для выполнения доставки заказов Клиентов.
9.4.5. ООО "РЕДСМС" (ИНН 7706787495, 119180, г. Москва, ул Большая Полянка, д. 7/10 стр. 3) – информирование Клиентов о статусе заказа.
9.4.6. ООО "ВАЗЗАП" (ИНН 7734610563, 121205, г. Москва, тер Инновационного Центра Сколково, Большой б-р, д. 42 стр. 1) – ведение переписки с Пользователями через социальные сети и мессенджеры.
9.4.7. ООО "Яндекс" (ИНН 7736207543, 119021, г. Москва, ул. Льва Толстого, д.16) – сбор агрегированных данных о поведении Пользователей на Сайте в целях анализа и улучшения качества предоставляемых услуг.
10. ПРАВА И ОТВЕТСТВЕННОСТЬ ПОЛЬЗОВАТЕЛЯ
10.1. Пользователь имеет право на:
- получение полной информации о его персональных данных, обрабатываемых Оператором;
- доступ к своим персональным данным, включая право на получение копии любой записи, содержащей его персональные данные, за исключением случаев, установленных законодательством Российской Федерации;
- уточнение своих персональных данных, их блокирование или уничтожение в случае, если персональные данные являются неполными, устаревшими, неточными, незаконно полученными или не являются необходимыми для заявленных Политикой целей;
- отзыв согласия на обработку персональных данных;
- отзыв согласия на обработку персональных данных, разрешенных субъектом персональных данных для распространения;
- принятие мер по защите своих прав в соответствии с законодательством Российской Федерации;
- обжалование действия или бездействия Оператора, осуществляемого с нарушением требований законодательства Российской Федерации в области персональных данных, в уполномоченный орган по защите прав субъектов персональных данных или в судебном порядке;
- осуществление иных прав, предусмотренных законодательством Российской Федерации.
10.2. Пользователь вправе направлять Оператору запросы на получение информации, касающейся обработки его персональных данных в письменной форме по адресу: 192171, г. Санкт-Петербург, ул. Седова, д. 61, литера А, пом. 7Н, или в форме электронного документа, подписанного электронной подписью в соответствии с законодательством Российской Федерации, на адрес электронной почты: info@dvizhcom.ru.
10.2.1. Запрос на получение информации, касающейся обработки персональных данных, должен содержать информацию в соответствии со статьей 14 Закона о персональных данных.
10.2.2. После получения запроса на получение информации, касающейся обработки персональных данных, Оператор обязуется его рассмотреть и направить ответ в течение десяти рабочих дней с момента получения запроса.
10.3. Пользователь несет ответственность за все действия, совершенные на Сайте с использованием его учетной записи, а также за достоверность, достаточность и актуальность предоставляемых персональных данных. Оператор исходит из того, что сведения, предоставленные Пользователем, являются достоверными и актуальными. Обязанность доказательства обратного лежит на субъекте персональных данных.
11. МЕРЫ ПО ОБЕСПЕЧЕНИЮ ЗАЩИТЫ ПЕРСОНАЛЬНЫХ ДАННЫХ
11.1. Оператор принимает необходимые и достаточные меры для обеспечения выполнения обязанностей, установленных законодательством Российской Федерации о персональных данных, в том числе:
11.1.1. Назначает лицо, ответственное за организацию обработки персональных данных.
11.1.2. Утверждает локальные нормативные акты по вопросам обработки персональных данных, предотвращению и выявлению нарушений законодательства Российской Федерации в области персональных данных и устранению последствий таких нарушений.
11.1.3. Принимает необходимые правовые, организационные и технические меры для защиты персональных данных от неправомерного или случайного доступа к ним, уничтожения, изменения, блокирования, копирования, предоставления, распространения персональных данных, а также от иных неправомерных действий в отношении персональных данных.
11.1.4. Осуществляет внутренний контроль соответствия обработки персональных данных в соответствии с требованиями Закона о персональных данных и принятыми в соответствии с ним нормативными правовыми актами.
11.1.5. Проводит оценку вреда, который может быть причинен субъектам персональных данных в случае нарушения Закона о персональных данных, соотношение указанного вреда и принимаемых мер, направленных на обеспечение выполнения обязанностей, предусмотренных Законом о персональных данных.
11.1.6. Ознакамливает работников, осуществляющих обработку персональных данных, с положениями законодательства Российской Федерации о персональных данных (в том числе с требованиями к защите персональных данных) и локальными актами по вопросам обработки персональных данных.
11.1.7. Обеспечивает раздельное хранение персональных данных и их материальных носителей, обработка которых осуществляется в разных целях и которые содержат разные категории персональных данных.
11.1.8. Устанавливает запрет на передачу персональных данных по открытым каналам связи и сетям Интернет без применения установленных Оператором мер по обеспечению безопасности персональных данных, за исключением общедоступных и (или) обезличенных персональных данных.
12. АНАЛИТИКА ПОСЕЩЕНИЙ САЙТА
12.1. На Сайте могут использоваться файлы cookies. Обработка файлов cookie осуществляется в соответствии с Политикой и требованиями законодательства Российской Федерации о персональных данных.
12.2. Файлы cookie представляют собой небольшие файлы, которые сохраняются на устройстве Пользователя и используются для обеспечения корректного функционирования Сайта. Файлы cookie позволяют идентифицировать устройство Пользователя и отображать Сайт с учётом его предпочтений.
12.3. При посещении Сайта Оператор собирает и обрабатывает файлы cookie, которые могут содержать:
- сведения о предыдущих посещениях Сайта;
- источники переходов на Сайт;
- уникальный идентификатор Пользователя;
- IP-адрес, сведения об устройстве и его примерное местоположение, с которого осуществляется доступ к Сайту;
- дата и время каждой сессии;
- действия Пользователя на Сайте (например, посещенные страницы, использованные функции).
12.4. Типы используемых файлов cookie:
12.4.1. Необходимые файлы cookie – обеспечивают корректное и безопасное функционирование Сайта.
12.4.2. Функциональные файлы cookie – используются для сохранения предпочтений Пользователя в отношении настроек Сайта.
12.4.3. Аналитические файлы cookie – применяются для сбора агрегированной информации об использовании Сайта в целях анализа поведения Пользователей, улучшения интерфейсов и планирования развития Сайта.
12.4.4. Маркетинговые файлы cookie – используются для персонализации контента Сайта, оптимизации рекламных коммуникаций и оценки эффективности персонализации на основе действий Пользователя на Сайте.
12.5. Собранные данные используются исключительно в целях обеспечения корректного функционирования Сайта, анализа поведения Пользователей, улучшения качества предоставляемых услуг и персонализации контента. Для этих целей Сайт может использовать сторонние аналитические сервисы, включая, но не ограничиваясь, Яндекс Метрика, которые позволяют собирать агрегированные данные о посещениях и действиях Пользователей на Сайте.
12.6. Продолжая использовать Сайт, Пользователь выражает согласие на обработку файлов cookie в указанных целях. Пользователь вправе в любой момент отозвать согласие или изменить настройки файлов cookie в браузере.
12.7. Пользователь имеет право отказаться от использования файлов cookie с помощью настроек браузера, где можно отключить использование файлов cookie, а также через интерфейс Сайта (если применимо). Полное отключение файлов cookie может привести к ограничению функционала Сайта.
12.8. Подробные инструкции по отключению файлов cookie в различных браузерах доступны по следующим ссылкам:
13. ОТВЕТСТВЕННОСТЬ
13.1. Оператор несет ответственность за нарушение обязательств по обеспечению безопасности и конфиденциальности персональных данных при их обработке в соответствии с законодательством Российской Федерации.
13.2. Ответственность работников Оператора, получивших доступ к обрабатываемым персональным данным Пользователя, за невыполнение требований норм, регулирующих обработку и защиту персональных данных, определяется в соответствии с законодательством Российской Федерации в области обработки персональных данных и локальными актами Оператора.
13.3. Оператор не несет ответственности за порядок обработки персональных данных и соблюдение конфиденциальности на сторонних сайтах, ссылки на которые могут быть размещены на Сайте. Переходя по таким ссылкам, субъект персональных данных обязан самостоятельно ознакомиться с политикой обработки персональных данных соответствующего сайта.