ПОЛИТИКА КОНФИДЕНЦИАЛЬНОСТИ САЙТА И ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ
1. Общие положения
1.1. Настоящая Политика определяет порядок обработки персональных данных (ПДн) в ООО "Си Эм Ти Джи Отомотив" (далее — «Оператор») и соответствует требованиям Федерального закона от 27.07.2006 № 152-ФЗ «О персональных данных».
1.2. Оператор обеспечивает защиту прав субъектов персональных данных при их обработке.
1.3. Использование сайта cmtg-works.ru означает согласие пользователя с данной Политикой.
2. Цели обработки персональных данных
2.1. Персональные данные обрабатываются в целях:
- Заключения и исполнения договоров с физическими и юридическими лицами;
- Оказания услуг, консультаций и поддержки клиентов;
- Ведения бухгалтерского и кадрового учета (для юр. лиц);
- Соблюдения требований законодательства.
3. Категории обрабатываемых данных
3.1. Для физических лиц:
- ФИО, контактные данные (телефон, email);
3.2. Для юридических лиц:
- Наименование организации, ИНН, ОГРН;
- Контактные данные представителей (ФИО, должность, телефон, email).
3.3. Источники получения данных:
- Непосредственно от пользователя (через формы на Сайте, email, телефон);
4. Условия обработки и хранения
4.1. Обработка осуществляется с согласия субъекта ПДн или на иных законных основаниях (ст. 6 152-ФЗ).
4.2. Данные хранятся:
- В электронных базах с ограниченным доступом;
- На защищенных серверах или у доверенных хостинг-провайдеров.
4.3. Срок хранения:
- Для клиентов — в течение срока действия договора + 5 лет после его окончания;
- Для потенциальных клиентов (по формам) — до отзыва согласия или 3 года.
5. Передача данных третьим лицам
5.1. Оператор может передавать ПДн:
- Партнерам и подрядчикам (только для целей исполнения договора);
- Государственным органам (по законному запросу);
5.2. При передаче за пределы РФ обеспечивается защита в соответствии с 152-ФЗ.
6. Права субъектов ПДн
6.1. Пользователь вправе:
- Запрашивать доступ, исправление или удаление своих данных;
- Отозвать согласие на обработку (через запрос);
7. Меры защиты данных
7.1. Оператор применяет:
- Шифрование (SSL, HTTPS);
- Регулярные проверки защитных систем;
- Ограничение доступа сотрудников к ПДн.
8. Cookies и автоматический сбор данных
8.1. Сайт использует:
- Необходимые cookies (для работы Сайта);
- Аналитические cookies (Яндекс.Метрика);
8.2. Пользователь может отключить cookies в настройках браузера, но это может повлиять на функционал Сайта.
9. Трансграничная передача и соответствие GDPR
9.1. Для субъектов из ЕС (GDPR) применяются дополнительные права:
- Право на переносимость данных (ст. 20 GDPR);
- Право на ограничение обработки (ст. 18 GDPR);
- Право на возражение (ст. 21 GDPR).