Документ
Политика обработки персональных данных
1. Общие положения и реквизиты оператора
Настоящая Политика обработки персональных данных (далее — Политика) разработана в соответствии с Федеральным законом от 27.07.2006 № 152-ФЗ «О персональных данных» (далее — 152-ФЗ) и определяет порядок обработки персональных данных и меры по обеспечению их безопасности оператором.
Оператор персональных данных:
- Наименование: Общество с ограниченной ответственностью «Топливный синдикат» (ООО «Топси»)
- ИНН: 7453327543
- КПП: 745301001
- ОГРН: 1197456015965
- Юридический адрес: 454006, г. Челябинск, ул. Красноармейская, д. 55, нежилое помещение 24, офис 205
- Сайт оператора: https://azstamic.ru
- Мобильное приложение: TAMIC для Android и iOS
- E-mail для обращений по вопросам обработки ПДн: privacy@azstamic.ru
- Телефон: 8 800 201-23-57
Использование сайта azstamic.ru и его сервисов означает согласие пользователя с условиями настоящей Политики и порядком обработки персональных данных. В случае несогласия пользователь обязан прекратить использование сайта.
Сервисы оператора предназначены для лиц старше 14 лет. За лиц, не достигших 14 лет, согласие на обработку ПДн даёт законный представитель в порядке ч. 1 ст. 9 152-ФЗ. Участие в программе лояльности и использование мобильного приложения TAMIC допускаются только лицами, достигшими 18 лет.
2. Термины и определения
- Персональные данные (ПДн) — любая информация, относящаяся прямо или косвенно к определённому или определяемому физическому лицу (субъекту ПДн).
- Обработка ПДн — любое действие (операция) или совокупность действий с ПДн, совершаемых с использованием средств автоматизации или без таковых: сбор, запись, систематизация, накопление, хранение, уточнение, извлечение, использование, передача (предоставление, доступ), обезличивание, блокирование, удаление, уничтожение.
- Субъект ПДн — физическое лицо, чьи персональные данные обрабатываются.
- Cookies (куки) — небольшие текстовые файлы, сохраняемые браузером пользователя при посещении сайта.
- Пользователь — любое физическое лицо, посещающее сайт azstamic.ru и его сервисы.
3. Категории субъектов и состав обрабатываемых персональных данных
Оператор обрабатывает персональные данные следующих категорий субъектов:
- пользователи сайта, заполняющие формы обратной связи;
- пользователи мобильного приложения TAMIC и участники программы лояльности;
- посетители АЗС, обратившиеся с претензиями, обращениями или отзывами;
- контрагенты — физические лица и представители юридических лиц.
Состав обрабатываемых ПДн:
- фамилия, имя, отчество;
- номер контактного телефона;
- адрес электронной почты — при наличии;
- содержимое сообщения, обращения или отзыва;
- при использовании мобильного приложения — дополнительно: дата рождения, пол, номер автомобиля, история операций, push-токен мобильного устройства, идентификатор устройства, версия ОС;
- геолокация (GPS-координаты) — собирается с явного согласия пользователя в мобильном приложении для подбора ближайших АЗС.
Оператор не обрабатывает специальные категории ПДн (расовая, национальная принадлежность, политические взгляды, религиозные и философские убеждения, состояние здоровья, интимная жизнь) и биометрические ПДн.
Технические данные, автоматически передаваемые при посещении сайта: IP-адрес, тип и версия браузера, операционная система, реферер, время доступа, идентификаторы cookies — используются исключительно для обеспечения работы сайта, защиты от мошенничества и агрегированной статистики.
4. Цели обработки персональных данных
Оператор обрабатывает ПДн исключительно для следующих целей:
- обработка обращений пользователя через формы обратной связи и предоставление ответа;
- заключение и исполнение договоров (в т.ч. публичной оферты), реализация программы лояльности;
- идентификация и аутентификация пользователя в мобильном приложении;
- информирование о статусе обращения, акциях, бонусах и услугах оператора — только при наличии согласия пользователя;
- обеспечение информационной безопасности, выявление и предотвращение мошеннических действий;
- сбор обезличенной статистики использования сайта;
- исполнение требований законодательства Российской Федерации.
5. Правовые основания обработки
Правовыми основаниями обработки ПДн являются:
- согласие субъекта ПДн на обработку его персональных данных (ч. 1 ст. 6 152-ФЗ);
- заключение и исполнение договора, стороной которого является субъект ПДн (п. 5 ч. 1 ст. 6 152-ФЗ);
- осуществление прав и законных интересов оператора либо третьих лиц (п. 7 ч. 1 ст. 6 152-ФЗ);
- федеральные законы, регулирующие деятельность оператора (Гражданский кодекс РФ, Налоговый кодекс РФ, ФЗ «О бухгалтерском учёте», ФЗ «О противодействии легализации доходов» и иные нормативные акты);
- устав оператора, локальные нормативные акты.
6. Способы и сроки обработки
Обработка ПДн осуществляется как с использованием средств автоматизации, так и без них — смешанным способом. Перечень действий с ПДн: сбор, запись, систематизация, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передача (предоставление, доступ), обезличивание, блокирование, удаление, уничтожение.
Сроки обработки и хранения:
- ПДн, полученные через формы обратной связи — до достижения цели обработки, но не более 1 года с момента последнего взаимодействия, если иной срок не установлен законом;
- ПДн пользователей мобильного приложения — в течение всего срока действия учётной записи и 3 года после её удаления (для разрешения возможных споров и исполнения обязательств перед регуляторами);
- бухгалтерские и налоговые документы, содержащие ПДн — в соответствии со сроками, установленными НК РФ и ФЗ «О бухгалтерском учёте»;
- при отзыве согласия — ПДн уничтожаются в течение 30 дней, кроме случаев, когда обработка продолжается на ином правовом основании.
По достижении целей обработки или истечении срока хранения ПДн уничтожаются либо обезличиваются.
7. Передача персональных данных третьим лицам
Оператор не продаёт и не передаёт ПДн третьим лицам, кроме случаев, когда такая передача необходима для достижения целей обработки и осуществляется на законном основании. ПДн могут быть переданы:
- хостинг-провайдеру, расположенному на территории Российской Федерации, и иным подрядчикам, оказывающим услуги по поддержке инфраструктуры — на основании заключённых договоров с соблюдением требований конфиденциальности;
- СМС- и email-провайдерам, расположенным на территории Российской Федерации, — исключительно для доставки уведомлений пользователю;
- ООО «Яндекс» (ИНН 7736207543) — в объёме, необходимом для работы сервиса «Yandex SmartCaptcha» (защита форм от автоматизированной отправки);
- органам государственной власти Российской Федерации — по основаниям и в порядке, установленным законодательством.
Трансграничная передача ПДн не осуществляется. Все привлекаемые оператором обработчики персональных данных расположены на территории Российской Федерации; передача персональных данных в иностранные государства оператором не производится.
8. Файлы cookie
Сайт azstamic.ru использует файлы cookie для технического функционирования и сохранения пользовательских настроек. Используются только технические (необходимые) cookies, обеспечивающие работу сайта.
Пользователь вправе отключить cookies в настройках браузера. Отключение технических cookies может привести к невозможности работы отдельных функций сайта.
Для защиты форм от автоматизированной отправки на сайте используется сервис «Yandex SmartCaptcha» (ООО «Яндекс», РФ). Сервис активируется только при отправке формы и может передавать IP-адрес и поведенческие данные пользователя оператору сервиса. Передача в иностранные государства при этом не осуществляется.
9. Локализация персональных данных на территории Российской Федерации
Первичный сбор, запись, систематизация, накопление, хранение, уточнение и извлечение ПДн граждан Российской Федерации осуществляются с использованием баз данных, расположенных на территории Российской Федерации, в соответствии с ч. 5 ст. 18 152-ФЗ (введена Федеральным законом от 21.07.2014 № 242-ФЗ).
Хостинг-провайдер: ООО «Яндекс.Облако» (Yandex Cloud), Российская Федерация. Дата-центры расположены на территории РФ.
10. Права субъекта персональных данных
Субъект ПДн в соответствии со ст. 14, 20–22 152-ФЗ имеет право:
- получать информацию, касающуюся обработки его ПДн (правовые основания, цели, сроки, перечень обрабатываемых данных, источники получения, перечень лиц, имеющих доступ);
- требовать уточнения, блокирования или уничтожения своих ПДн в случае их неполноты, неточности, неактуальности либо незаконности обработки;
- отозвать ранее данное согласие на обработку ПДн;
- возражать против обработки ПДн в целях продвижения товаров и услуг;
- обжаловать действия или бездействие оператора в уполномоченный орган по защите прав субъектов ПДн (Роскомнадзор) или в суд.
Запросы направляются по адресу privacy@azstamic.ru либо письмом по юридическому адресу оператора. Запрос должен содержать ФИО субъекта, сведения, подтверждающие участие субъекта в отношениях с оператором, и собственноручную подпись (для письменных обращений) либо аналогичную электронную подпись.
Требования об уточнении, блокировании или уничтожении ПДн рассматриваются в срок не более 10 рабочих дней с даты получения такого требования (ч. 1 ст. 21 152-ФЗ). Сведения, касающиеся обработки ПДн, предоставляются субъекту ПДн безвозмездно в срок не более 30 дней с даты получения запроса (ч. 4 ст. 14 152-ФЗ).
11. Порядок отзыва согласия
Согласие на обработку ПДн может быть отозвано субъектом в любое время путём направления письменного заявления в адрес оператора одним из способов:
- по электронной почте privacy@azstamic.ru;
- почтовым отправлением по юридическому адресу оператора: 454006, г. Челябинск, ул. Красноармейская, д. 55, нежилое помещение 24, офис 205.
В случае отзыва согласия оператор прекращает обработку ПДн и уничтожает их в срок не более 30 дней с даты получения заявления, за исключением случаев, когда обработка может продолжаться без согласия субъекта на иных правовых основаниях, предусмотренных 152-ФЗ.
12. Меры по обеспечению безопасности персональных данных
Оператор принимает необходимые правовые, организационные и технические меры для защиты ПДн от неправомерного или случайного доступа, уничтожения, изменения, блокирования, копирования, распространения и иных неправомерных действий, в том числе:
- назначение лица, ответственного за организацию обработки ПДн;
- издание локальных актов, устанавливающих правила обработки ПДн;
- применение организационных и технических мер защиты в соответствии с уровнем защищённости ИСПДн (Постановление Правительства РФ от 01.11.2012 № 1119);
- учёт машинных носителей ПДн, ограничение доступа сотрудников;
- контроль соблюдения требований защиты, оценка эффективности принимаемых мер.
В соответствии с ч. 3.1 ст. 21 152-ФЗ при выявлении инцидента, повлёкшего неправомерную или случайную передачу ПДн, оператор уведомляет Роскомнадзор в течение 24 часов и в течение 72 часов сообщает о результатах внутреннего расследования.
13. Заключительные положения
Действующая редакция Политики постоянно доступна по адресу https://azstamic.ru/privacy. Предыдущие редакции Политики доступны по запросу в адрес оператора. Оператор вправе вносить в Политику изменения; новая редакция вступает в силу с момента её публикации на сайте. В случае существенного изменения целей обработки оператор обеспечивает получение нового согласия субъекта ПДн.
По всем вопросам, связанным с обработкой персональных данных, обращайтесь по адресу privacy@azstamic.ru.