ПОЛИТИКА КОНФИДЕНЦИАЛЬНОСТИ САЙТА И ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ

1. Общие положения

1.1. Настоящая Политика определяет порядок обработки персональных данных (ПДн) в ООО "Си Эм Ти Джи Отомотив" (далее — «Оператор») и соответствует требованиям Федерального закона от 27.07.2006 № 152-ФЗ «О персональных данных».

1.2. Оператор обеспечивает защиту прав субъектов персональных данных при их обработке.

1.3. Использование сайта cmtg-works.ru означает согласие пользователя с данной Политикой.

2. Цели обработки персональных данных

2.1. Персональные данные обрабатываются в целях:

  • Заключения и исполнения договоров с физическими и юридическими лицами;
  • Оказания услуг, консультаций и поддержки клиентов;
  • Ведения бухгалтерского и кадрового учета (для юр. лиц);
  • Соблюдения требований законодательства.

3. Категории обрабатываемых данных

3.1. Для физических лиц:

  • ФИО, контактные данные (телефон, email);

3.2. Для юридических лиц:

  • Наименование организации, ИНН, ОГРН;
  • Контактные данные представителей (ФИО, должность, телефон, email).

3.3. Источники получения данных:

  • Непосредственно от пользователя (через формы на Сайте, email, телефон);

4. Условия обработки и хранения

4.1. Обработка осуществляется с согласия субъекта ПДн или на иных законных основаниях (ст. 6 152-ФЗ).

4.2. Данные хранятся:

  • В электронных базах с ограниченным доступом;
  • На защищенных серверах или у доверенных хостинг-провайдеров.

4.3. Срок хранения:

  • Для клиентов — в течение срока действия договора + 5 лет после его окончания;
  • Для потенциальных клиентов (по формам) — до отзыва согласия или 3 года.

5. Передача данных третьим лицам

5.1. Оператор может передавать ПДн:

  • Партнерам и подрядчикам (только для целей исполнения договора);
  • Государственным органам (по законному запросу);

5.2. При передаче за пределы РФ обеспечивается защита в соответствии с 152-ФЗ.

6. Права субъектов ПДн

6.1. Пользователь вправе:

  • Запрашивать доступ, исправление или удаление своих данных;
  • Отозвать согласие на обработку (через запрос);

7. Меры защиты данных

7.1. Оператор применяет:

  • Шифрование (SSL, HTTPS);
  • Регулярные проверки защитных систем;
  • Ограничение доступа сотрудников к ПДн.

8. Cookies и автоматический сбор данных

8.1. Сайт использует:

  • Необходимые cookies (для работы Сайта);
  • Аналитические cookies (Яндекс.Метрика);

8.2. Пользователь может отключить cookies в настройках браузера, но это может повлиять на функционал Сайта.

9. Трансграничная передача и соответствие GDPR

9.1. Для субъектов из ЕС (GDPR) применяются дополнительные права:

  • Право на переносимость данных (ст. 20 GDPR);
  • Право на ограничение обработки (ст. 18 GDPR);
  • Право на возражение (ст. 21 GDPR).