Политика обработки и защиты персональных данных ООО «ПЕЛИКАН АВТО ГЛАСС»
(в соответствии с требованиями Федерального закона №152-ФЗ «О персональных данных»)
- ОБЩИЕ ПОЛОЖЕНИЯ
- Настоящий документ (далее – Политика) разработан с целью обеспечить прозрачность и законность обработки персональных данных, а также защиту прав и свобод граждан в соответствии с указаниями:
- Конституции Российской Федерации (статья 24, гарантия права на неприкосновенность личной жизни);
- Федерального закона от 27.07.2006 №152-ФЗ «О персональных данных»;
- Постановления Правительства РФ №1119 от 01.11.2012 «Об утверждении требований к защите персональных данных»;
- Инструкций и рекомендаций Роскомнадзора;
- Прочих нормативных актов и стандартов, регулирующих вопросы безопасности информации, защиты данных и обеспечения прав субъектов.
- Политика распространяется на все субъекты персональных данных, обработку которых осуществляет ООО «Пеликан Авто Гласс» (ИНН 7731304455, ОГРН 1167746073109, юридический адрес: 121353, г. Москва, Сколковское шоссе, владение 33, стр. 1), действующий в качестве оператора персональных данных (регистрационный номер 77-22-069985.)
- Действие Политики охватывает следующие категории лиц:
- Клиентов – как физических, так и юридических лиц, с которыми компания взаимодействует по вопросам заключения договоров на продажу автостекол и оказания иных сопутствующих услуг;
- Посетителей и пользователей официального интернет-сайта pelikan-autoglass.ru, на котором предоставляются информационные материалы, сервисы для оформления заказов и обратной связи;
- Работников, сотрудников и иных представителей контрагентов, участвующих в трудовых и иных взаимоотношениях с компанией.
- Актуальная редакция Политики размещается на интернет-сайте: https://pelikan-autoglass.ru/politika-obrabotki-personalnykh-dannykh.php, что гарантирует постоянный доступ субъектов персональных данных к самой свежей информации об условиях обработки и защиты данных.
- В силу динамического характера нормативно-правовой базы в области защиты персональных данных, данная Политика может пересматриваться с целью учета изменений законодательства, отраслевых стандартов и технических средств защиты информации. Об изменениях субъект персональных данных будет уведомляться посредством публикаций на официальном сайте и при необходимости через иные каналы связи.
- Настоящий документ (далее – Политика) разработан с целью обеспечить прозрачность и законность обработки персональных данных, а также защиту прав и свобод граждан в соответствии с указаниями:
- ОПРЕДЕЛЕНИЯ ТЕРМИНОВ
- Персональные данные (ПДн) – любая информация, прямо или косвенно позволяющая установить идентичность физического лица, включая, но не ограничиваясь:
- Фамилией, именем, отчеством;
- Контактными данными (адрес, телефон, электронная почта);
- Документами, удостоверяющими личность;
- Банковскими реквизитами, данными об операциях, заказах и платежах;
- Иными сведениями, позволяющими идентифицировать субъекта, (кроме биометрических и генетических данных).
- Обработка персональных данных – любое действие (операция) или совокупность действий, совершаемых с персональными данными: сбор, систематизация, накопление, хранение, уточнение (обновление, изменение), использование, распространение (в том числе передача), обезличивание, блокирование, удаление, уничтожение персональных данных на любых носителях информации в любых формах.
- Оператор – юридическое лицо, которое определяет цели и способы обработки персональных данных, а также обеспечивает их защиту в соответствии с законодательством РФ.
- Субъект персональных данных – физическое лицо, к информации о котором относятся сведения, позволяющие установить его идентичность.
- Конфиденциальность – обязательство оператора не разглашать и не распространять сведения, составляющие персональные данные, за исключением случаев, предусмотренных законодательством.
- Персональные данные (ПДн) – любая информация, прямо или косвенно позволяющая установить идентичность физического лица, включая, но не ограничиваясь:
- ЦЕЛИ И ОСНОВАНИЯ ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ.
- Цели обработки персональных данных, осуществляемой ООО «Пеликан Авто Гласс», включают:
- Исполнение договорных и преддоговорных обязательств с клиентами, что включает оформление, выполнение и сопровождение сделок, оказание услуг, организацию доставки автостекол и предоставление послепродажного обслуживания.
- Обеспечение эффективной коммуникации с клиентами для предоставления информации о товарах, услугах, акциях, специальных предложениях, а также оперативное реагирование на запросы и претензии.
- Проведение маркетинговых и аналитических мероприятий с целью повышения качества обслуживания, улучшения ассортимента услуг и изучения потребностей клиентов (направление рекламных и информационных материалов осуществляется только с предварительного получения согласия субъекта). Согласие оформляется путём отметки соответствующего поля в формах на сайте или подписания отдельного документа.
- Организация кадрового учета и управления трудовыми отношениями с работниками, включающая ведение личных дел, начисление заработной платы и сбор сведений для оформления трудовых договоров.
- Соблюдение законодательных требований, в том числе целей налогового, бухгалтерского и финансового учета, а также формирования отчетности для государственных органов.
- Основания для обработки персональных данных:
- Согласие субъекта на обработку своих данных, выраженное в явной или косвенной форме;
- Необходимость исполнения договора, участником которого является субъект данных;
- Обеспечение законных интересов оператора, при условии, что обработка не нарушает приоритет прав и свобод субъекта;
- Обязательства, вытекающие из требований законодательства РФ.
- Оператор обязуется минимизировать объем собираемых данных, обеспечивать их актуальность и точность, применяя принцип «сбор данных по минимуму», что позволяет сбалансировать интересы компании и права субъектов данных.
- Компания обрабатывает персональные данные, полученные через IP-телефонию и CRM-систему, в целях:
- Обеспечения качества обслуживания клиентов (запись звонков);
- Исполнения договорных обязательств (фиксация договоренностей);
- Анализа обращений для улучшения сервиса;
- Защиты законных интересов компании (разрешение спорных ситуаций).
- Для субъектов из ЕС обработка данных осуществляется в соответствии с GDPR. Передача данных за пределы РФ возможна только с явного согласия субъекта.
- Цели обработки персональных данных, осуществляемой ООО «Пеликан Авто Гласс», включают:
- КАТЕГОРИИ И СПЕКТР ОБРАБАТЫВАЕМЫХ ПЕРСОНАЛЬНЫХ ДАННЫХ.
- Категории обрабатываемых персональных данных для клиентов:
- Для клиентов – физических лиц могут обрабатываться следующие данные:
- Фамилия, имя, отчество;
- Дата рождения;
- Контактные данные (телефон, адрес электронной почты, почтовый адрес);
- Паспортные или иные документы, удостоверяющие личность;
- Данные, связанные с операциями: сведения об оформленных заказах, реквизиты платежей, информация о платежных системах и банковских реквизитах;
- Иные данные, необходимые для исполнения договора, в том числе данные транспортного средства (марка, модель, VIN), если это необходимо для оказания услуг (например, при оформлении заказа на установку автостекла);
- Информация, необходимая для оказания услуг и предоставления персонализированных предложений (при наличии предварительного согласия субъекта).
- Для клиентов – юридических лиц могут обрабатываться следующие данные:
- Наименование организации;
- Юридический адрес;
- Идентификационные номера (ИНН, ОГРН, КПП);
- Контактные данные для связи (телефоны, адрес электронной почты, факс);
- Реквизиты банковских счетов и лицевые счета, необходимые для расчетов по договорам;
- ФИО и контактная информация представителей, уполномоченных действовать от имени организации;
- Дополнительные сведения, предусмотренные заключаемыми договорами или требованиями законодательства (например, сведения для выставления счетов, проведения аккредитации и иных юридических процедур);
- История взаимодействий с компанией, включая копии электронной переписки.
- Для клиентов – индивидуальных предпринимателей (ИП) могут обрабатываться следующие данные:
- Фамилия, имя, отчество индивидуального предпринимателя (при необходимости, информация о представителе, действующем от имени ИП);
- Контактные данные: телефон, адрес электронной почты, почтовый адрес;
- Юридическая информация: сведения о регистрации в качестве индивидуального предпринимателя, включая ИНН, ОГРНИП (если применяется), а также данные свидетельства о государственной регистрации;
- Дополнительные реквизиты, необходимые для заключения и исполнения договоров: банковские реквизиты, сведения для выставления счетов, а также иные данные, предусмотренные договорными условиями или требованиями законодательства;
- Иные сведения, предоставляемые индивидуальным предпринимателем для оказания качественного сервиса и персонализированных предложений (обработка производится исключительно на основе согласия или иных законных оснований).
- История взаимодействий с компанией, включая копии электронной переписки, данные о посещении сайта, IP-адреса и файлы cookies для улучшения качества предоставляемых услуг.
- Для клиентов – физических лиц могут обрабатываться следующие данные:
- При использовании IP-телефонии и CRM система обрабатывает:
- Номер телефона, ФИО, должность звонящего;
- Аудиозаписи разговоров;
- Историю взаимодействий (даты, темы, результаты звонков);
- Иные данные, предоставленные клиентом в ходе беседы.
- Для работников и сотрудников компании обрабатываются следующие категории данных:
- Личные и паспортные данные, предоставляемые при оформлении трудовых отношений;
- Сведения о трудовой деятельности, образовании, квалификации, опыте, документации по служебной деятельности и результатам оценки труда;
- Информация, необходимая для начисления заработной платы, налоговых вычетов и формирования отчетности;
- Дополнительные данные, связанные с прохождением аттестаций, тренингов и мероприятий, направленных на обеспечение корпоративной безопасности.
- Для работников и сотрудников компании, помимо стандартных категорий персональных данных, могут обрабатываться следующие дополнительные сведения, необходимые для обеспечения трудовых отношений, оформления социальных гарантий и выполнения требований законодательства:
- Сведения воинского учёта: данные, подтверждающие прохождение воинского учета (номер военного билета, дата и форма прохождения воинской службы, сведения о воинской обязанности), иная информация, связанная с исполнением законодательно установленных обязанностей по воинскому учёту.
- Больничные листы и иные медицинские документы: сведения о периодах временной нетрудоспособности, подтверждённые больничными листами, информация, необходимая для расчёта выплат по временной нетрудоспособности или оформления медицинских пособий, данные о наличии и характере хронических заболеваний (в случае, если это требуется для соблюдения мер охраны труда или предоставления социальных гарантий).
- Сведения о детях сотрудников: ФИО, дата рождения, информация об образовательных учреждениях и иных аспектах, влияющих на оформление семейных льгот и социальных гарантий, иные данные, необходимые для оформления социальных выплат и участия в корпоративных программах поддержки семей сотрудников.
- Сведения о супругах (супругах) сотрудников: ФИО, дата рождения, сведения о семейном положении и (при необходимости) информация о трудовой деятельности для целей оформления совместных социальных льгот, и иные данные, которые предусмотрены внутренними нормативными документами компании или законодательными требованиями.
- Категории обрабатываемых персональных данных для клиентов:
- МЕТОДЫ ОБРАБОТКИ И ЗАЩИТЫ ПЕРСОНАЛЬНЫХ ДАННЫХ
- Организационные меры для обеспечения безопасности и конфиденциальности ПДн:
- Назначение ответственного за организацию обработки и защиты персональных данных, который контролирует выполнение внутренних регламентов и требований законодательства;
- Разработка внутренних инструкций и регламентов, касающихся работы с информационными системами, контроля доступа к данным, проведения инструктажей и обучения сотрудников по вопросам информационной безопасности;
- Проведение регулярных аудитов информационных систем, оценка рисков и тестирование мер защиты с целью своевременного выявления и устранения возможных уязвимостей.
- Технические меры защиты персональных данных включают:
- Применение современных сертифицированных средств защиты информации (шифрование данных, антивирусное программное обеспечение, системы контроля доступа, межсетевые экраны);
- Ограничение доступа к персональным данным посредством разграничения полномочий, создания защищенных зон хранения и регулярного резервного копирования информации;
- Внедрение систем мониторинга и обнаружения несанкционированного доступа, регулярное обновление используемого программного обеспечения и применение современных методов криптографической защиты.
- Правила передачи персональных данных третьим лицам:
- Передача данных возможна исключительно при наличии юридически обоснованных оснований (исполнение договора или выполнение требований законодательства, в том числе передача данных осуществляется для целей, связанных с исполнением обязательств (например, передача ФИО и адреса службе доставки);
- При передаче данных внешним организациям (таким как службы доставки или платежные системы) заключаются договоры, обязывающие сторон соблюдать меры конфиденциальности и безопасности.
- Сроки хранения и уничтожения персональных данных:
- Персональные данные хранятся до достижения целей, для которых они были собраны, или в течение срока, предусмотренного законодательством (не менее 5 лет для налоговой отчетности);
- По истечении установленных сроков данные подлежат обезличиванию или полному уничтожению согласно внутренним процедурам, что исключает возможность идентификации субъекта.
- Запись звонков осуществляется через IP-телефонию [название системы, например: «на платформе Манго»] с уведомлением абонента. Аудиоданные хранятся в зашифрованном виде в CRM [название системы, например: «Bitrix24»"] в течение [срока, например: "12 месяцев"], после чего автоматически удаляются.
- Организационные меры для обеспечения безопасности и конфиденциальности ПДн:
- ПРАВА СУБЪЕКТОВ ПЕРСОНАЛЬНЫХ ДАННЫХ И ПОРЯДОК ИХ РЕАЛИЗАЦИИ
- Субъект персональных данных имеет следующие права:
- Получение информации о целях и способах обработки, перечне третьих лиц, с которыми передаются данные, сроках хранения, а также сведениях о применяемых мерах защиты.
- Требование уточнения, обновления или исправления неточной или устаревшей информации.
- Право на блокирование или ограничение обработки персональных данных в случае выявления нарушений или противоречий с законодательством.
- Запрос на удаление или уничтожение данных, если они более не требуются для заявленных целей (за исключением случаев, предусмотренных законом).
- Отзыв ранее данного согласия на обработку данных, при этом обработка, осуществленная до отзыва, остаётся законной.
- Обращение с жалобами в компетентные государственные органы (например, в Роскомнадзор) при выявлении нарушений в обработке и защите данных.
- Для реализации своих прав субъектам персональных данных необходимо направлять соответствующие запросы на адрес электронной почты оператора: pelikan.avtoglass@yandex.ru. Оператор обязуется рассмотреть заявленный запрос не позднее 30 календарных дней с момента его получения, при необходимости уведомляя субъекта о причинах задержки.
- Дополнительно, субъекты имеют возможность обращаться через указанные контактные телефоны или посредством личного кабинета на сайте для консультаций и разъяснений относительно обработки их данных.
- Порядок отзыва согласия на обработку персональных данных:
- Субъект персональных данных имеет право отозвать согласие на обработку своих персональных данных, направив соответствующее заявление одним из следующих способов:
- На электронную почту: pelikan.avtoglass@yandex.ru;
- Почтовым отправлением по адресу: 121353, г. Москва, Сколковское шоссе, владение 33, стр. 1;
- Лично в офисе компании при предъявлении документа, удостоверяющего личность.
- Заявление об отзыве согласия должно содержать:
- ФИО субъекта персональных данных;
- Контактные данные (телефон, электронная почта);
- Перечень персональных данных, обработку которых необходимо прекратить;
- Подпись и дату составления заявления.
- Оператор обязуется рассмотреть заявление в течение 30 (тридцати) календарных дней с момента его получения и прекратить обработку указанных персональных данных, за исключением случаев, когда их обработка необходима для исполнения договора или требований законодательства (например, налоговой отчетности).
- Подтверждение исполнения требований направляется субъекту персональных данных по указанным в заявлении контактным данным.
- Актуальная форма для отзыва согласия доступна на официальном сайте компании: https://pelikan-autoglass.ru/forma-otzyva-soglasiya-na-obrabotku-personalnykh-dannykh.php .
- Субъект персональных данных имеет право отозвать согласие на обработку своих персональных данных, направив соответствующее заявление одним из следующих способов:
- Субъект персональных данных имеет следующие права:
- РИСКИ, МЕРЫ ПО СНИЖЕНИЮ РИСКОВ И ДОПОЛНИТЕЛЬНЫЕ ГАРАНТИИ
- Оператор осознаёт, что при обработке персональных данных может возникать риск несанкционированного доступа, утраты, искажения или разглашения информации. В этой связи применяются следующие меры:
- Проведение регулярной оценки рисков и обновление методов защиты данных с учётом технологического прогресса и появления новых угроз.
- Введение системы контроля доступа с использованием многофакторной аутентификации, а также применение технологий шифрования при хранении и передаче данных.
- Обеспечение физической безопасности серверных помещений и дата-центров посредством охраны, видеонаблюдения и контроля доступа.
- Разработка и тестирование планов реагирования на инциденты, что позволяет оперативно принимать меры при выявлении утечек или иных нарушений безопасности.
- Осуществляется обязательное резервное копирование данных для предотвращения возможных потерь вследствие сбоев оборудования или программного обеспечения.
- Для обеспечения высокого уровня защиты персональных данных проводится регулярное обучение и аттестация сотрудников, работающих с данными, что повышает их ответственность и компетентность в вопросах информационной безопасности.
- Оператор осознаёт, что при обработке персональных данных может возникать риск несанкционированного доступа, утраты, искажения или разглашения информации. В этой связи применяются следующие меры:
- ПЕРЕСМОТР, ОБНОВЛЕНИЕ И ДОПОЛНЕНИЕ ПОЛИТИКИ
- Настоящая Политика может быть дополнена, изменена или пересмотрена в случае:
- Изменения законодательства Российской Федерации в области защиты персональных данных;
- Внедрения новых бизнес-процессов или технологий обработки данных;
- Выявления недостатков в действующих мерах защиты информации в ходе внутренних или внешних аудитов.
- О любых изменениях Политики ООО «Пеликан Авто Гласс» уведомляет субъектов персональных данных посредством публикации обновлённой редакции на официальном сайте, а при необходимости – через рассылку уведомлений по электронной почте.
- Изменения вступают в силу с момента официального опубликования, если иное не установлено законодательством.
- Настоящая Политика может быть дополнена, изменена или пересмотрена в случае:
- ЗАКЛЮЧИТЕЛЬНЫЕ ПОЛОЖЕНИЯ
- Настоящая Политика направлена на обеспечение полного соответствия требованиям действующего законодательства РФ по защите персональных данных, а также на повышение прозрачности и ответственности ООО «Пеликан Авто Гласс» перед субъектами данных.
- Оператор гарантирует принятие всех необходимых мер для защиты персональных данных от несанкционированного доступа, утраты или нецелевого использования и обязуется оперативно реагировать на запросы субъектов данных, информируя их о любых инцидентах безопасности.
- В случае возникновения вопросов или необходимости подробных разъяснений субъект персональных данных может обращаться по следующим контактам:
- Телефон: +7(495)106-61-61;
- Электронная почта: pelikan.avtoglass@yandex.ru;
- Почтовый адрес: г. Москва, Сколковское шоссе, владение 33, стр. 1.
- Использование данного документа подразумевает безоговорочное согласие субъекта с условиями обработки персональных данных в соответствии с изложенными положениями. При наличии отдельных соглашений, условия которых могут иметь приоритет, применяется соответствующее регулирование.
- Актуальная версия Политики с датой последнего обновления размещается в нижней части страницы официального сайта, что гарантирует доступ пользователей к самой свежей информации.
Дата последнего обновления: 08.07.2025