ПОЛИТИКА КОНФИДЕНЦИАЛЬНОСТИ AUTODNA.RU
Содержание:
1. ОБЩИЕ ПОЛОЖЕНИЯ
1.1.В Политике конфиденциальности перечислены правила обработки персональных данных Совместными Контролерами (см. п. 1.2) с целью предоставления услуги через сайт autodna.ru (далее – Сайт). В Политике конфиденциальности оговорены основания, цели и объем обработки персональных данных, а также права лиц, чьи персональные данные обрабатываются. В ней также оговаривается использование Сайтом файлов cookie и аналитических инструментов.
1.2.Совместными контролерами персональных данных, собираемых Сайтом, являются: UAB Autodna LT, код юридического лица 304761988, адрес местонахождения: ул. Архитекту 56 -101, Вильнюс, Литва, общество зарегистрированное в Реестре юридических лиц Литовской Республики, и AUTODNA Sp. z o.o. [Ltd.], код юридического лица 121164104, адрес местонахождения: ул. Обывательская 128/152, Лодзь (94104), компания зарегистрированная в районном суде города Лодзь – Лодзь-Средместье, 20-й отдел Национального судебного реестра (далее – «Совместные контролеры»).
1.3. Персональные данные на Сайте обрабатываются Совместными контролерами в соответствии с Регламентом (ЕС) 2016/679 Европейского парламента и Совета от 27 апреля 2016 года о защите физических лиц при обработке персональных данных и о свободном обращении таких данных, а также об отмене Директивы 95/46/EC (Общий регламент о защите персональных данных), далее именуемым GDPR или Регламент GDPR. Смотрите полный текст Регламента GDPR здесь: eur-lex.europa.eu/legal-content/EN/ALL/?uri=celex%3A32016R0679
1.4. Использование Сайта, включая заключение договоров, является добровольным. Таким образом, предоставление персональных данных субъектом данных, пользующимся Сайтом, также является добровольным, за исключением: (1) заключения договора с Совместными контролерами. Если необходимые персональные данные не предоставлены в соответствии с правилами, действующими на Сайте, Положениями и условиями и настоящей Политикой конфиденциальности, то заключение договора с Совместными контролерами на получение Электронной услуги невозможно. В этих случаях предоставление персональных данных требуется по закону и необходимо для заключения договора с Совместными контролерами. Объем данных, необходимых для заключения договора, в каждом конкретном случае определяется правилами, действующими на Сайте, а также Положениями и условиями; (2) установленными законом обязанностями Совместных контролеров. Предоставление персональных данных является установленным законом обязательством, вытекающим из общего права, которое обязывает Совместных контролеров обрабатывать персональные данные для таких целей, как налоговая и финансовая отчетность. Без доступа к этим данным Совместные контролеры не смогли бы выполнить эти обязательства.
1.5. Совместные контролеры приложат все усилия для защиты интересов лиц, чьи данные обрабатываются. В частности, Совместные контролеры несут ответственность и гарантируют, что персональные данные, собранные Совместными контролерами: (1) обрабатываются в соответствии с законодательством; (2) собраны по определенным, законным причинам и не обрабатываются по каким-либо другим причинам; (3) корректны и соответствуют цели, для которой они собраны; (4) хранятся таким образом, что невозможно определить лиц, которым они принадлежат, в течение периода, не превышающего срок, необходимый для целей обработки, и (5) обрабатываются с использованием соответствующих технических или организационных средств, способом, гарантирующим надлежащее использование персональных данных, включая защиту от незаконной обработки, случайной потери, повреждения или уничтожения.
1.6. Учитывая характер, объем, контекст и причины обработки, а также различные риски нарушения прав или свобод физических лиц, Совместные контролеры применяют соответствующие технические или организационные средства, чтобы гарантировать обработку данных в соответствии с Политикой конфиденциальности. При необходимости Политика конфиденциальности пересматривается и обновляется. Совместные контролеры используют технические средства, предназначенные для защиты персональных данных, передаваемых электронными средствами, от перехвата и изменения.
1.7.Все используемые в настоящей Политике конфиденциальности слова, термины и аббревиатуры, начинающиеся с заглавной буквы (например: Поставщик услуг, Сайт, Электронная услуга), используются в соответствии с определениями, содержащимися в Положениях и условиях, размещенных на Сайте.
1.8.Каждый раз, когда субъект данных получает доступ к Сайту или использует Электронные услуги Совместных контролеров, субъект данных соглашается соблюдать условия, описанные в настоящей Политике конфиденциальности.
2. ОБРАБОТКА ДАННЫХ: ПРАВОВОЕ ОСНОВАНИЕ
2.1.Совместные контролеры вправе обрабатывать персональные данные в случаях, когда (и в той степени, в которой) выполняется хотя бы одно из следующих условий: (1) субъект данных дал согласие на обработку своих персональных данных для одной или нескольких конкретных целей; (2) обработка необходима для исполнения договора, стороной которого является субъект данных, или для принятия мер по просьбе субъекта данных до заключения договора; (3) обработка необходима для выполнения юридического обязательства, субъектом которого являются Совместные контролеры, или (4) обработка необходима для целей законных интересов, преследуемых Совместными контролерами или третьей стороной, за исключением случаев, когда такие интересы имеют преимущественную силу над интересами или основными правами и свободами субъекта данных, которые требуют защиты персональных данных, в частности, когда субъект данных является ребенком.
2.2.В каждом случае обработка персональных данных Совместными контролерами требует применения хотя бы одного основания для обработки данных, указанного в п. 2.1 Политики конфиденциальности. Конкретные основания для обработки персональных данных Субъектов данных и Клиентов сайта Совместными контролерами перечислены в следующем пункте Политики конфиденциальности, в зависимости от конкретной причины, по которой Совместные контролеры обрабатывают персональные данные.
3. ЦЕЛЬ, ОСНОВАНИЕ, ПЕРИОД И ОБЪЕМ ОБРАБОТКИ ДАННЫХ НА САЙТЕ
3.1.В каждом случае цель, основание, период и объем обработки данных, а также получатели данных, обрабатываемых Совместными Контролерами, зависят от деятельности, осуществляемой субъектом данных при использовании Сайта.
3.2.Совместные контролеры могут обрабатывать персональные данные на Сайте в следующих целях, на следующих основаниях, в следующие периоды и в следующих объемах:
Данные хранятся в течение периода времени, необходимого для выполнения, расторжения или отказа от договора, или до истечения срока действия договора любым другим способом.
Данные хранятся до тех пор, пока Совместные контролеры имеют в них законный интерес, но не дольше, чем до истечения срока давности претензий к субъекту данных в связи с хозяйственной деятельностью Совместных контролеров. Срок исковой давности определяется законодательством, в частности, гражданским кодексом. Для исков, связанных с экономической деятельностью, срок исковой давности составляет три года, а для договоров купли-продажи - 2 года).
Совместным контролерам не разрешается обрабатывать данные с целью прямого маркетинга, если субъект данных заявил, что он не согласен на это.
Данные хранятся до тех пор, пока субъект данных не отзовет свое согласие на дальнейшую обработку своих персональных данных с этой целью.
Данные хранятся в течение срока, предусмотренного законом, в соответствии с которым Совместные контролеры обязаны вести бухгалтерский учет (то есть в течение 5 лет с начала финансового года, следующего за финансовым годом, к которому относятся данные).
Данные хранятся до тех пор, пока Совместные контролеры имеют в них законный интерес, но не дольше, чем до истечения срока давности претензий к субъекту данных в связи с хозяйственной деятельностью Совместных контролеров. Срок исковой давности определяется законодательством, в частности, гражданским кодексом. Для исков, связанных с экономической деятельностью, срок исковой давности составляет три года, а для договоров купли-продажи или договоров оказания услуг - 2 года).
Обработка необходима для соблюдения законных интересов, преследуемых Совместными контролерами. В этом отношении данные обрабатываются для обеспечения функционирования и обслуживания Сайта.
Обработка необходима для соблюдения законных интересов, преследуемых Совместными Контролерами. В этом отношении данные обрабатываются для ведения статистики и анализа посещаемости Сайта с целью улучшения функционирования Сайта и увеличения продаж.
4. ПОЛУЧАТЕЛИ ДАННЫХ НА САЙТЕ
4.1.Чтобы Сайт функционировал надлежащим образом, включая возможность предоставления Электронных услуг Совместными контролерами, Совместным контролерам необходимо сотрудничать с третьими сторонами (например, с поставщиками программного обеспечения). Совместные контролеры сотрудничают только с третьими сторонами, обрабатывающими персональные данные, которые могут удовлетворительно гарантировать применение адекватных технических и организационных средств для обработки данных, обеспечивающих соответствие требованиям GDPR и защиту прав субъектов данных.
4.2.Передача персональных данных Совместными контролерами третьей стороне происходит не во всех случаях и не влечет за собой передачу данных всем сторонам (или категориям сторон), перечисленным в Политике конфиденциальности. Совместные контролеры передают данные только тогда, когда это необходимо для выполнения поставленной цели обработки данных, и только в объеме, необходимом для ее выполнения.
4.3.Персональные данные могут передаваться Совместными контролерами третьей стороне, но при этом Совместные Контролеры гарантируют, что это будет сделано только в том случае, если указанная третья сторона способна обеспечить адекватный уровень защиты данных в соответствии с GDPR, Совместные Контролеры обеспечили соответствующие меры безопасности и при условии, что субъекты данных могут получить копии своих данных. Совместные контролеры передают персональные данные только в том случае и в том объеме, которые необходимы для выполнения поставленной цели обработки данных, в соответствии с настоящей Политикой конфиденциальности.
4.4.Персональные данные пользователей Сайта могут быть переданы следующему получателю или категориям получателей:
a.поставщикам электронных или карточных платежей. Если субъект данных решает произвести оплату электронным способом или картой на Сайте, Совместные контролеры передают собранные персональные данные субъекта данных выбранному субъекту, который обслуживает соответствующие платежи на Сайте по запросу Совместных контролеров. Персональные данные передаются только в объеме, необходимом для обслуживания типа платежа, выбранного субъектом данных.
b.поставщикам услуг по проведению опроса. Если субъекты данных согласились поделиться своими отзывами, связанными с заключенным договором, Совместные контролеры передают персональные данные субъектов данных выбранному поставщику услуг опроса, который по запросу Совместных контролеров проводит опросы, касающиеся договоров, заключенных на Сайте. Персональные данные передаются только в объеме, необходимом для того, чтобы субъекты данных могли выразить свое мнение через службу опроса.
c.поставщики технических, организационных и программных решений, позволяющих Совместным контролерам осуществлять свою хозяйственную деятельность, включая функционирование Сайта и предоставление Электронных услуг через Сайт. К ним относятся, в частности, поставщики компьютерного программного обеспечения, необходимого для функционирования Сайта, поставщики услуг электронной почты и хостинга, а также поставщики программного обеспечения, используемого для управления компанией и оказания технической поддержки Совместным контролерам. Совместные контролеры делятся собранными персональными данными субъекта данных только с поставщиком, предоставляющим услуги по запросу Совместных контролеров, в случаях и объеме, необходимых для данной цели обработки данных в соответствии с настоящей Политикой конфиденциальности.
d.поставщикам бухгалтерских, юридических и консультационных услуг, оказывающим бухгалтерскую, юридическую и консультационную поддержку Совместным контролерам. К ним относятся бухгалтерские, юридические или консультационные фирмы. Совместные контролеры делятся собранными персональными данными субъекта данных только с поставщиком, предоставляющим услуги по запросу Совместных контролеров, в случаях и объеме, необходимых для данной цели обработки данных в соответствии с настоящей Политикой конфиденциальности.
e.партнерам, публикующим, рекламирующим или использующим услуги Совместных контролеров на своих сайтах и сервисах. Совместные контролеры передают собранные персональные данные только в случаях и объеме, вытекающих из обязательств по гражданско-правовым договорам, заключенным Совместными контролерами.
f.государственным органам в соответствии с требованиями законодательства.
g.поставщикам плагинов для социальных сетей, скриптов и других подобных решений, доступных на Сайте, позволяющих браузеру субъекта данных, посещающего Сайт, загружать контент от поставщиков вышеупомянутых плагинов. Эти функциональные возможности включают, например, вход в систему с использованием регистрационных данных из службы социальных сетей. С этой целью персональные данные субъекта данных передаются этим поставщикам.
5. ПРОФИЛИРОВАНИЕ НА САЙТЕ
5.1.Регламент GDPR обязывает Совместных контролеров информировать субъектов данных об автоматизированном принятии решений, включая профилирование, в соответствии с ч. 1 и ч. 4 ст. 22 Регламента GDPR, и (по крайней мере, в этих случаях) о том, как принимаются эти решения, каково их значение и каковы прогнозируемые последствия такой обработки для субъекта данных. В связи с этим в этой части документа Политики конфиденциальности Совместные контролеры предоставляют информацию о возможном профилировании.
5.2.Совместные контролеры могут использовать профилирование на Сайте в целях прямого маркетинга, но решения, принимаемые Совместными контролерами на основании такого профилирования, не связаны с заключением или отказом от заключения договора об оказании Электронных услуг или предоставлением субъекту данных возможности пользоваться Электронными услугами на Сайте. Профилирование на Сайте может привести к предложению скидки конкретному лицу, отправке ему дисконтного кода, напоминанию о незавершенной покупке, предложению услуги, которая может соответствовать его интересам или предпочтениям, предложению улучшенных условий по сравнению со стандартным предложением Сайта и т.д. Несмотря на профилирование, лицо само решает, воспользоваться или нет скидкой или улучшенными условиями, предлагаемыми таким образом, и совершить ли покупку на Сайте.
5.3.Профилирование на Сайте означает автоматический анализ или прогнозирование поведения данного лица на Сайте, например, добавляя определенную услугу в корзину, просматривая определенную услугу на Сайте, или анализируя журнал активности лица на Сайте. Для осуществления такого профилирования Совместным контролерам необходимо иметь персональные данные данного лица, например, для того, чтобы предоставить этому лицу дисконтный код.
5.4.Субъект данных вправе отказаться от принятия решения, основанного исключительно на автоматизированной обработке, включая профилирование, которое влечет за собой юридические последствия для него или аналогичным образом существенно влияет на него.
6. ПРАВА СУБЪЕКТА ДАННЫХ
6.1.Право на доступ, исправление, ограничение, удаление или передачу субъект данных вправе потребовать от Совместных контролеров предоставить ему доступ к своим персональным данным, исправить их, удалить («право на забвение»), возразить против обработки данных или ограничить ее, а также передать свои данные. Детальные условия выполнения вышеуказанного изложены в ст. 15–21 Регламента GDPR.
6.2.Право на отзыв согласия в любое время: субъект данных, чьи данные обрабатываются Совместными контролерами на основании его согласия (в соответствии п. 1а ст. 6 или п. 2а ст. 9 Регламента GDPR), вправе в любое время возразить против обработки касающихся его персональных данных. Это не влияет на законность обработки данных, осуществляемой после получения согласия и до его отзыва.
6.3.Право на подачу жалобы в надзорный орган: субъект данных, чьи данные обрабатываются Совместными контролерами, имеет право на подачу жалобы в надзорный орган в соответствии с Регламентом GDPR и законодательством Литвы (в частности, в соответствии с законом Литовской Республики «О правовой защите персональных данных»). Надзорным органом в Литве является Государственная инспекция по защите данных.
6.4.Право на возражение: субъект данных вправе в любое время возразить на основаниях, связанных с его конкретной ситуацией, против обработки касающихся его персональных данных на основании п. 1е) ст. 6 (общественный интерес или исполнение официальных полномочий, возложенных на Совместных контролеров) или п. 1 f) ст. 6 (законные интересы, преследуемые Совместными контролерами), включая профилирование на основании этих положений. В таких случаях Совместные контролеры прекращают обработку персональных данных, если только Совместные контролеры не предоставят убедительные законные основания для обработки, которые имеют преимущественную силу над интересами, правами и свободами субъекта данных или для подачи, осуществления или защиты судебных исков.
6.5.Право на возражение против обработки персональных данных для прямого маркетинга если персональные данные обрабатываются для целей прямого маркетинга, субъект данных вправе в любое время возразить против обработки касающихся его персональных данных для такого маркетинга, что включает профилирование в той степени, в которой оно связано с таким прямым маркетингом.
6.6.Для осуществления своих прав, перечисленных в данном разделе Политики конфиденциальности, субъект данных может связаться с Совместными контролерами, отправив письмо или электронную почту на адрес Совместных контролеров, указанный в Политике конфиденциальности, или используя контактную форму, размещенную на Сайте.
7. ФАЙЛЫ COOKIE САЙТА, ОПЕРАЦИОННЫЕ ДАННЫЕ И АНАЛИТИКА
7.1. Файлы cookie (куки) – это небольшие текстовые файлы, отправляемые сервером и хранящиеся на жестком диске пользователя сайта или на карте памяти его смартфона, в зависимости от того, какое устройство использует пользователь Сайта. Подробную информацию о файлах cookies и их истории можно узнать здесь: ru.wikipedia.org/wiki/Cookie..
7.2.Существуют различные типы файлов cookie, отправляемых Сайтом. Их можно разделить на типы по следующим критериям:
- собственные файлы cookie (созданные Сайтом Совместных контролеров) и
- файлы cookie третьих сторон (созданные сторонами, не являющимися Совместными контролерами)
- сеансовые файлы cookie (удаляются, когда Пользователь выходит с Сайта или закрывает браузер) и
- постоянные файлы cookie (хранятся в течение определенного периода времени, который определяется параметрами каждого файла, или пока они не будут удалены вручную
- необходимые файлы cookie (обеспечивают надлежащее функционирование Сайта),
- функциональные/преференциальные файлы cookie (позволяют Сайту подстраиваться под предпочтения посетителя),
- аналитические и эксплуатационные файлы cookie (собирают информацию о том, как используется Сайт),
- маркетинговые, рекламные файлы cookies и файлы cookie социальных сетей (собирают информацию о пользователе Сайта, чтобы показывать ему целевую рекламу, а также другие виды маркетинга, в том числе тот, который отображается на других сайтах, т.е. в социальных сетях)
7.3.Совместные контролеры могут обрабатывать данные, собранные файлами cookie при посещении Пользователями Сайта, для нижеуказанных целей:
запоминание услуг, добавленных в корзину для оформления заказа (необходимые файлы cookie))
запоминание данных из заполненных форм заказов, опросов или данных для входа на Сайт (необходимые файлы cookie и/или функциональные/преференциальные файлы cookie))
приведение содержания Сайта (например, цвета, размер шрифта, отображение страниц) в соответствие с индивидуальными предпочтениями Субъекта данных и оптимизация использования Сайта (функциональные/преференциальные файлы cookie)
сбор анонимной статистики о том, как используется Сайт (аналитические и эксплуатационные файлы cookie),
ремаркетинг, то есть изучение поведения посетителей Сайта посредством анонимного анализа их действий на Сайте (например, повторное посещение одних и тех же страниц, использование определенных ключевых слов и т.д.) с целью создания их профиля и предоставления им рекламы, соответствующей их прогнозируемым интересам, даже когда они посещают другие сайты в рекламных сетях Google Ireland Ltd. и Facebook Ireland Ltd. (маркетинговые, рекламные и социальные файлы cookie)
7.4.Способ передачи файлов cookie через Сайт в данный момент, включая срок их жизни и поставщика, может быть проверен следующим образом при использовании наиболее популярных браузеров:
(1) нажмите на значок замка слева от адресной строки,
(2) откройте вкладку «Файлы cookie».
(1) нажмите на значок щита слева от адресной строки,
(2) откройте вкладку «Разрешено» или «Заблокировано»,
(3) нажмите на «Межсайтовые отслеживающие файлы cookie», «Отслеживающие файлы cookie социальных сетей» или «Контент с элементами отслеживания».
(1) Нажмите меню «Инструменты»,
(2) перейдите на вкладку «Опции интернета»,
(3) перейдите на вкладку «Общие»,
(4) перейдите на вкладку «Настройки»,
(5) нажмите «Отобразить файлы».
(1) нажмите на значок замка слева от адресной строки,
(2) откройте вкладку «Файлы cookie».
(1) нажмите меню «Преференции»,
(2) перейдите на вкладку «Конфиденциальность»,
(3) нажмите «Управление данными сайта».
cookiemetrix.com или: cookie-checker.com
7.5.Стандартно большинство браузеров, имеющихся на рынке, по умолчанию принимают сохранение файлов cookie. Любой пользователь может самостоятельно установить условия использования файлов cookie, изменив настройки своего браузера. Это означает, что можно частично (например, временно) ограничить или полностью отключить сохранение файлов cookie. В последнем случае могут быть нарушены некоторые функциональные возможности Сайта (например, будет невозможно заполнить форму заказа, так как выбор услуг на разных этапах процесса не будет перенесен в корзину).
7.6.Настройки файлов cookie в браузере важны с точки зрения дачи согласия на использование файлов cookie Сайтом Совместных контролеров. В соответствии с законодательством такое согласие также может быть выражено настройками браузера. Для наиболее популярных браузеров подробную информацию о том, как пользователь может самостоятельно регулировать настройки файлов cookie или удалять файлы cookie, можно найти в разделе помощи браузера и на нижеуказанных страницах (перейдите по ссылкам):
7.7.Совместные контролеры могут использовать на Сайте сервисы Google Analytics и Universal Analytics, поставляемые компанией Google Ireland Limited (Гордон Хаус, Барроу Стрит, Дублин 4, Ирландия). Эти сервисы помогают Совместным контролерам собирать статистику и проводить анализ посещаемости Сайта. Собранные данные обрабатываются с помощью вышеупомянутых сервисов с целью создания статистики, помогающей управлять Сайтом и анализировать посещаемость Сайта. Данные агрегируются. В процессе использования вышеуказанных сервисов на Сайте Совместные контролеры собирают такие данные как источники и способы привлечения посетителей Сайта, а также поведения пользователей Сайта, информацию об устройствах и браузерах, используемых для доступа к Сайту, их IP-адрес и домен, географические и демографические данные (возраст, пол) и интересы.
7.8.Субъект данных может легко заблокировать передачу данных о его деятельности на Сайте в Google Analytics. Например, существует специальный плагин для браузера, разработанный Google Ireland Ltd., к которому можно получить доступ здесь: www.tools.google.com/dlpage/gaoptout?hl=en.
7.9.Совместные контролеры могут использовать на Сайте Facebook Pixel, поставляемый компанией Facebook Ireland Limited (4 Гранд Канал Сквер, Гранд Канал Харбор, Дублин 2, Ирландия). Этот сервис помогает Совместным контролерам измерять эффективность рекламы, изучать действия, совершаемые посетителями Сайта, и показывать им персонализированную рекламу. Детальную информацию о том, как работает Facebook Pixel, можно найти здесь: www.facebook.com/business/help/742478679120153?helpref=page_content.
7.10.Субъект данных может управлять использованием Facebook Pixel, регулируя настройки рекламы в своей учетной записи Facebook:
8. ЗАКЛЮЧИТЕЛЬНЫЕ ПОЛОЖЕНИЯ
8.1.Совместные контролеры могут обновлять или вносить изменения в настоящую Политику конфиденциальности в любое время. Такая обновленная или измененная Политика конфиденциальности вступает в силу с момента ее публикации на Сайте.