Общие положения
Настоящая Политика конфиденциальности (далее — «Политика») разработана в соответствии с Законом Кыргызской Республики «Об информации персонального характера» от 14 апреля 2008 года № 58 и определяет порядок обработки и защиты информации персонального характера пользователей интернет-ресурса ООО «РЭМ-Авто» (далее — «Компания», «Оператор»).
Используя данный сайт, вы соглашаетесь с условиями данной Политики и предоставляете согласие на обработку информации персонального характера в соответствии с законодательством Кыргызской Республики.
Реквизиты оператора
ООО «РЭМ-Авто» — оператор информации персонального характера
- ИНН: 0220620231023
- ОКПО: 32063516
- Рег.номер: 219241-3301-ООО
- Адрес: г. Бишкек, Первомайский район, Жибек-Жолу, 382а, 1
- Руководитель: Щерба Эдир Ибрагимович
- Дата регистрации: 2023 год
Определения согласно законодательству КР
- Информация персонального характера — сведения о фактах, событиях и обстоятельствах жизни гражданина, позволяющие идентифицировать его личность
- Обработка информации — действия по сбору, накоплению, хранению, уточнению, использованию, распространению, предоставлению и уничтожению информации персонального характера
- Субъект информации — гражданин, к которому относится информация персонального характера
- Согласие субъекта — добровольное волеизъявление субъекта на обработку информации персонального характера
Категории обрабатываемой информации персонального характера
Общедоступная информация (без ограничений)
Автоматически собираемая техническая информация:
- IP-адрес устройства
- Тип и версия браузера
- Операционная система
- Дата и время посещения
- Посещенные страницы
- Источник перехода на сайт
- Параметры экрана и устройства
Информация ограниченного доступа (с согласия субъекта)
При регистрации и оформлении заказов:
- Фамилия, имя, отчество
- Номер телефона
- Адрес электронной почты
- Почтовый адрес доставки
- Данные документов, удостоверяющих личность (при необходимости)
- Реквизиты банковских карт (обрабатываются платежными системами)
Специальная категория данных
Биометрические и иные чувствительные данные НЕ СОБИРАЮТСЯ и НЕ ОБРАБАТЫВАЮТСЯ.
Цели обработки информации персонального характера
Основные цели в соответствии с законодательством КР
Информация обрабатывается исключительно для:
- Исполнения договоров купли-продажи товаров и оказания услуг
- Доставки товаров и связи с покупателями
- Ведения учета клиентов и заказов
- Обеспечения безопасности информационных систем
- Соблюдения требований законодательства КР
Дополнительные цели (с отдельного согласия)
С письменного согласия субъекта:
- Направление информации о новых товарах и услугах
- Проведение маркетинговых исследований
- Улучшение качества обслуживания клиентов
- Персонализация предложений
Ограничения целей обработки
ЗАПРЕЩАЕТСЯ обработка для целей:
- Дискриминации по любым признакам
- Нарушения конституционных прав граждан
- Причинения вреда деловой репутации
- Любых целей, противоречащих законодательству КР
Правовые основания обработки информации
Согласие субъекта информации
Согласие получается:
- При заполнении форм на сайте (явное согласие)
- При совершении заказа (согласие действием)
- При подписке на рассылку (письменное согласие)
- При обращении в службу поддержки (устное согласие)
Иные правовые основания
Обработка без согласия допускается только:
- При исполнении договорных обязательств
- По требованию уполномоченных государственных органов
- Для защиты жизни и здоровья субъекта
- В случаях, прямо предусмотренных законом КР
Принципы обработки информации персонального характера
Обязательные принципы согласно закону КР
Компания обязуется соблюдать:
- Законность — обработка только в соответствии с законодательством КР
- Справедливость — обработка не должна нарушать права и законные интересы
- Соразмерность — объем обработки соответствует заявленным целям
- Достоверность — обеспечение точности и актуальности данных
- Безопасность — защита от неправомерного доступа и обработки
Ограничения обработки
ЗАПРЕЩАЕТСЯ:
- Обработка без согласия субъекта (кроме случаев, предусмотренных законом)
- Сбор информации обманным путем
- Объединение баз данных разного назначения без согласия
- Передача информации третьим лицам без согласия субъекта
- Обработка после отзыва согласия (кроме исключений по закону)
Передача информации третьим лицам
Ограниченный список получателей
Информация может передаваться только:
- Службам доставки (только контактные данные для доставки)
- Платежным системам (только для обработки платежей)
- Государственным органам (по официальным запросам)
- Подрядчикам при условии заключения соглашения о защите данных
Запрет на продажу информации
КАТЕГОРИЧЕСКИ ЗАПРЕЩАЕТСЯ:
- Продажа информации персонального характера
- Передача в коммерческих целях без согласия субъекта
- Предоставление доступа неуполномоченным лицам
- Использование для спама и нежелательной рекламы
Трансграничная передача
Передача в другие государства осуществляется только:
- При наличии письменного согласия субъекта
- В страны с адекватным уровнем защиты данных
- При соблюдении всех требований законодательства КР
Права субъектов информации персонального характера
Полные права согласно закону КР
Субъект имеет право:
- Знать о сборе и обработке своей информации
- Получать копии своих данных (бесплатно 1 раз в год)
- Требовать исправления неточных данных
- Требовать блокирования незаконно обработанных данных
- Требовать уничтожения данных при отсутствии оснований для обработки
- Обжаловать действия оператора в суде
Процедура реализации прав
Для реализации прав необходимо:
- Подать письменное заявление (лично или по почте)
- Предоставить документ, удостоверяющий личность
- Указать конкретное требование и обоснование
- Рассмотрение заявления — 30 дней с момента получения
Отказ в реализации прав
Отказ возможен только при:
- Отсутствии у заявителя соответствующих прав
- Наличии оснований для обработки, предусмотренных законом
- Нарушении порядка обращения
- Решение об отказе обжалуется в судебном порядке
Сроки обработки и хранения информации
Сроки хранения согласно закону КР
Информация хранится:
- В течение срока исполнения договора
- 3 года после завершения договорных отношений
- До отзыва согласия субъектом (но не менее срока исковой давности)
- В течение срока, установленного специальным законодательством
Уничтожение информации
Информация подлежит уничтожению:
- По истечении сроков хранения
- При отзыве согласия субъектом
- При ликвидации организации
- По требованию уполномоченного органа
Меры защиты информации персонального характера
Технические меры защиты
Компания применяет:
- Шифрование данных при передаче (SSL/TLS)
- Контроль доступа к базам данных
- Антивирусную защиту информационных систем
- Резервное копирование данных
- Мониторинг попыток несанкционированного доступа
Организационные меры защиты
Организационные меры включают:
- Назначение ответственных лиц за защиту данных
- Обучение сотрудников правилам обработки информации
- Ограничение доступа к информации по служебной необходимости
- Внутренний контроль соблюдения требований законодательства
Инциденты безопасности
При нарушении безопасности:
- Немедленное принятие мер по устранению нарушения
- Уведомление уполномоченного органа в течение 72 часов
- Уведомление субъектов при высоком риске для их прав
- Документирование всех инцидентов
Согласие на обработку информации персонального характера
Форма согласия
Согласие может быть:
- Письменным (при заполнении форм)
- Устным (при телефонном обращении)
- В форме активного действия (нажатие кнопки «Согласен»)
- Молчание НЕ является согласием
Содержание согласия
Согласие содержит:
- Наименование и адрес оператора
- Цели обработки информации
- Категории обрабатываемых данных
- Способы обработки
- Срок действия согласия
- Порядок отзыва согласия
Отзыв согласия
Субъект вправе:
- Отозвать согласие в любое время
- Подать заявление об отзыве в письменной форме
- Получить подтверждение отзыва в течение 30 дней
- Отзыв не влияет на законность обработки до отзыва
Файлы cookie и аналогичные технологии
Использование cookie
Сайт использует cookie для:
- Обеспечения функционирования сайта
- Анализа посещаемости (анонимно)
- Сохранения пользовательских настроек
- Улучшения качества обслуживания
Управление cookie
Пользователь может:
- Отключить cookie в настройках браузера
- Удалить существующие cookie
- Настроить предупреждения о cookie
- Отключение может ограничить функциональность сайта
Особенности обработки данных несовершеннолетних
Возрастные ограничения
Для несовершеннолетних:
- До 14 лет — согласие законных представителей
- От 14 до 18 лет — собственное согласие с уведомлением родителей
- Дополнительные меры защиты данных детей
- Запрет на сбор данных в коммерческих целях
Контактная информация
Ответственные лица
Ответственный за обработку информации персонального характера:
- Щерба Эдир Ибрагимович
- Адрес: г. Бишкек, Первомайский район, Жибек-Жолу, 382а, 1
- Время рассмотрения обращений: 30 календарных дней
Уполномоченный орган
Контроль за соблюдением законодательства об информации персонального характера осуществляет соответствующий уполномоченный орган Кыргызской Республики.
Изменения в Политике
Порядок внесения изменений
Изменения в Политику:
- Вносятся с учетом изменений в законодательстве КР
- Размещаются на сайте за 10 дней до вступления в силу
- Доводятся до сведения субъектов информации
- Существенные изменения требуют нового согласия
Заключительные положения
Применимое право
Данная Политика:
- Регулируется законодательством Кыргызской Республики
- Подлежит толкованию в соответствии с национальным правом
- Споры рассматриваются в судах по месту нахождения оператора
- Действует до отмены или изменения
Приоритет законодательства
В случае противоречий между Политикой и законодательством КР применяются нормы законодательства.
Дата вступления в силу: с момента размещения на сайте Версия: 1.0 Соответствует требованиям Закона КР «Об информации персонального характера»
Используя данный сайт, вы подтверждаете, что ознакомились с условиями обработки информации персонального характера и даете согласие на обработку в соответствии с данной Политикой.
