Политика конфиденциальности и обработки информации персонального характера

Общие положения

Настоящая Политика конфиденциальности (далее — «Политика») разработана в соответствии с Законом Кыргызской Республики «Об информации персонального характера» от 14 апреля 2008 года № 58 и определяет порядок обработки и защиты информации персонального характера пользователей интернет-ресурса ООО «РЭМ-Авто» (далее — «Компания», «Оператор»).

Используя данный сайт, вы соглашаетесь с условиями данной Политики и предоставляете согласие на обработку информации персонального характера в соответствии с законодательством Кыргызской Республики.

Реквизиты оператора

ООО «РЭМ-Авто» — оператор информации персонального характера

  • ИНН: 0220620231023
  • ОКПО: 32063516
  • Рег.номер: 219241-3301-ООО
  • Адрес: г. Бишкек, Первомайский район, Жибек-Жолу, 382а, 1
  • Руководитель: Щерба Эдир Ибрагимович
  • Дата регистрации: 2023 год

Определения согласно законодательству КР

  • Информация персонального характера — сведения о фактах, событиях и обстоятельствах жизни гражданина, позволяющие идентифицировать его личность
  • Обработка информации — действия по сбору, накоплению, хранению, уточнению, использованию, распространению, предоставлению и уничтожению информации персонального характера
  • Субъект информации — гражданин, к которому относится информация персонального характера
  • Согласие субъекта — добровольное волеизъявление субъекта на обработку информации персонального характера

Категории обрабатываемой информации персонального характера

Общедоступная информация (без ограничений)

Автоматически собираемая техническая информация:

  • IP-адрес устройства
  • Тип и версия браузера
  • Операционная система
  • Дата и время посещения
  • Посещенные страницы
  • Источник перехода на сайт
  • Параметры экрана и устройства

Информация ограниченного доступа (с согласия субъекта)

При регистрации и оформлении заказов:

  • Фамилия, имя, отчество
  • Номер телефона
  • Адрес электронной почты
  • Почтовый адрес доставки
  • Данные документов, удостоверяющих личность (при необходимости)
  • Реквизиты банковских карт (обрабатываются платежными системами)

Специальная категория данных

Биометрические и иные чувствительные данные НЕ СОБИРАЮТСЯ и НЕ ОБРАБАТЫВАЮТСЯ.

Цели обработки информации персонального характера

Основные цели в соответствии с законодательством КР

Информация обрабатывается исключительно для:

  • Исполнения договоров купли-продажи товаров и оказания услуг
  • Доставки товаров и связи с покупателями
  • Ведения учета клиентов и заказов
  • Обеспечения безопасности информационных систем
  • Соблюдения требований законодательства КР

Дополнительные цели (с отдельного согласия)

С письменного согласия субъекта:

  • Направление информации о новых товарах и услугах
  • Проведение маркетинговых исследований
  • Улучшение качества обслуживания клиентов
  • Персонализация предложений

Ограничения целей обработки

ЗАПРЕЩАЕТСЯ обработка для целей:

  • Дискриминации по любым признакам
  • Нарушения конституционных прав граждан
  • Причинения вреда деловой репутации
  • Любых целей, противоречащих законодательству КР

Правовые основания обработки информации

Согласие субъекта информации

Согласие получается:

  • При заполнении форм на сайте (явное согласие)
  • При совершении заказа (согласие действием)
  • При подписке на рассылку (письменное согласие)
  • При обращении в службу поддержки (устное согласие)

Иные правовые основания

Обработка без согласия допускается только:

  • При исполнении договорных обязательств
  • По требованию уполномоченных государственных органов
  • Для защиты жизни и здоровья субъекта
  • В случаях, прямо предусмотренных законом КР

Принципы обработки информации персонального характера

Обязательные принципы согласно закону КР

Компания обязуется соблюдать:

  • Законность — обработка только в соответствии с законодательством КР
  • Справедливость — обработка не должна нарушать права и законные интересы
  • Соразмерность — объем обработки соответствует заявленным целям
  • Достоверность — обеспечение точности и актуальности данных
  • Безопасность — защита от неправомерного доступа и обработки

Ограничения обработки

ЗАПРЕЩАЕТСЯ:

  • Обработка без согласия субъекта (кроме случаев, предусмотренных законом)
  • Сбор информации обманным путем
  • Объединение баз данных разного назначения без согласия
  • Передача информации третьим лицам без согласия субъекта
  • Обработка после отзыва согласия (кроме исключений по закону)

Передача информации третьим лицам

Ограниченный список получателей

Информация может передаваться только:

  • Службам доставки (только контактные данные для доставки)
  • Платежным системам (только для обработки платежей)
  • Государственным органам (по официальным запросам)
  • Подрядчикам при условии заключения соглашения о защите данных

Запрет на продажу информации

КАТЕГОРИЧЕСКИ ЗАПРЕЩАЕТСЯ:

  • Продажа информации персонального характера
  • Передача в коммерческих целях без согласия субъекта
  • Предоставление доступа неуполномоченным лицам
  • Использование для спама и нежелательной рекламы

Трансграничная передача

Передача в другие государства осуществляется только:

  • При наличии письменного согласия субъекта
  • В страны с адекватным уровнем защиты данных
  • При соблюдении всех требований законодательства КР

Права субъектов информации персонального характера

Полные права согласно закону КР

Субъект имеет право:

  • Знать о сборе и обработке своей информации
  • Получать копии своих данных (бесплатно 1 раз в год)
  • Требовать исправления неточных данных
  • Требовать блокирования незаконно обработанных данных
  • Требовать уничтожения данных при отсутствии оснований для обработки
  • Обжаловать действия оператора в суде

Процедура реализации прав

Для реализации прав необходимо:

  • Подать письменное заявление (лично или по почте)
  • Предоставить документ, удостоверяющий личность
  • Указать конкретное требование и обоснование
  • Рассмотрение заявления — 30 дней с момента получения

Отказ в реализации прав

Отказ возможен только при:

  • Отсутствии у заявителя соответствующих прав
  • Наличии оснований для обработки, предусмотренных законом
  • Нарушении порядка обращения
  • Решение об отказе обжалуется в судебном порядке

Сроки обработки и хранения информации

Сроки хранения согласно закону КР

Информация хранится:

  • В течение срока исполнения договора
  • 3 года после завершения договорных отношений
  • До отзыва согласия субъектом (но не менее срока исковой давности)
  • В течение срока, установленного специальным законодательством

Уничтожение информации

Информация подлежит уничтожению:

  • По истечении сроков хранения
  • При отзыве согласия субъектом
  • При ликвидации организации
  • По требованию уполномоченного органа

Меры защиты информации персонального характера

Технические меры защиты

Компания применяет:

  • Шифрование данных при передаче (SSL/TLS)
  • Контроль доступа к базам данных
  • Антивирусную защиту информационных систем
  • Резервное копирование данных
  • Мониторинг попыток несанкционированного доступа

Организационные меры защиты

Организационные меры включают:

  • Назначение ответственных лиц за защиту данных
  • Обучение сотрудников правилам обработки информации
  • Ограничение доступа к информации по служебной необходимости
  • Внутренний контроль соблюдения требований законодательства

Инциденты безопасности

При нарушении безопасности:

  • Немедленное принятие мер по устранению нарушения
  • Уведомление уполномоченного органа в течение 72 часов
  • Уведомление субъектов при высоком риске для их прав
  • Документирование всех инцидентов

Согласие на обработку информации персонального характера

Форма согласия

Согласие может быть:

  • Письменным (при заполнении форм)
  • Устным (при телефонном обращении)
  • В форме активного действия (нажатие кнопки «Согласен»)
  • Молчание НЕ является согласием

Содержание согласия

Согласие содержит:

  • Наименование и адрес оператора
  • Цели обработки информации
  • Категории обрабатываемых данных
  • Способы обработки
  • Срок действия согласия
  • Порядок отзыва согласия

Отзыв согласия

Субъект вправе:

  • Отозвать согласие в любое время
  • Подать заявление об отзыве в письменной форме
  • Получить подтверждение отзыва в течение 30 дней
  • Отзыв не влияет на законность обработки до отзыва

Файлы cookie и аналогичные технологии

Использование cookie

Сайт использует cookie для:

  • Обеспечения функционирования сайта
  • Анализа посещаемости (анонимно)
  • Сохранения пользовательских настроек
  • Улучшения качества обслуживания

Управление cookie

Пользователь может:

  • Отключить cookie в настройках браузера
  • Удалить существующие cookie
  • Настроить предупреждения о cookie
  • Отключение может ограничить функциональность сайта

Особенности обработки данных несовершеннолетних

Возрастные ограничения

Для несовершеннолетних:

  • До 14 лет — согласие законных представителей
  • От 14 до 18 лет — собственное согласие с уведомлением родителей
  • Дополнительные меры защиты данных детей
  • Запрет на сбор данных в коммерческих целях

Контактная информация

Ответственные лица

Ответственный за обработку информации персонального характера:

  • Щерба Эдир Ибрагимович
  • Адрес: г. Бишкек, Первомайский район, Жибек-Жолу, 382а, 1
  • Время рассмотрения обращений: 30 календарных дней

Уполномоченный орган

Контроль за соблюдением законодательства об информации персонального характера осуществляет соответствующий уполномоченный орган Кыргызской Республики.

Изменения в Политике

Порядок внесения изменений

Изменения в Политику:

  • Вносятся с учетом изменений в законодательстве КР
  • Размещаются на сайте за 10 дней до вступления в силу
  • Доводятся до сведения субъектов информации
  • Существенные изменения требуют нового согласия

Заключительные положения

Применимое право

Данная Политика:

  • Регулируется законодательством Кыргызской Республики
  • Подлежит толкованию в соответствии с национальным правом
  • Споры рассматриваются в судах по месту нахождения оператора
  • Действует до отмены или изменения

Приоритет законодательства

В случае противоречий между Политикой и законодательством КР применяются нормы законодательства.


Дата вступления в силу: с момента размещения на сайте Версия: 1.0 Соответствует требованиям Закона КР «Об информации персонального характера»

Используя данный сайт, вы подтверждаете, что ознакомились с условиями обработки информации персонального характера и даете согласие на обработку в соответствии с данной Политикой.