1) Настоящее Положение определяет политику АО «ФинСиб» (Место нахождения/адрес: 630015, г. Новосибирск, ул. Электрозаводская, д. 4, этаж 3, офис 308; ИНН 5406138217, ОГРН 1025402475361) (далее — «Общество») в отношении получения, учета, обработки, накопления и хранения персональных данных контрагентов, а также иных лиц, не являющихся работниками Оператора.
2) Настоящее Положение разработано и применяется, в соответствии с Конституцией РФ, Федеральным законом от 27.07.2006 г. № 152-ФЗ «О персональных данных», Федеральным законом от 13.03.2006 № 38-ФЗ «О рекламе», Федеральным законом от 27.07.2006г. № 149-ФЗ «Об информации, информационных технологиях и о защите информации», и иными нормативно-правовыми актами в области защиты персональных данных, действующими на территории Российской Федерации.
3) Настоящее Положение применяется в отношении персональных данных, которые могут быть получены Обществом:
- от любых физических лиц, связанных с Обществом гражданско-правовыми отношениями
- физических лиц (работников и/или иных представителей) юридических лиц и/или индивидуальных предпринимателей, вступивших с Обществом в гражданско-правовые отношения
- пользователей портала сайта, размещенного по адресу — www. finsib. com, (далее — «Сайт»), в том числе представители дилеров, иные третьи лица
- иных субъектов, в связи с наличием у Общества правоотношений, не противоречащих законодательству Российской Федерации, и которые могут быть однозначно соотнесены с конкретным физическим лицом и его персональными данными
4) Согласие Субъекта на обработку персональных данных не требуется в следующих случаях:
- обработка персональных данных осуществляется на основании федерального закона, устанавливающего ее цель, условия получения персональных данных и круг субъектов, персональные данные которых подлежат обработке, а также определенного полномочия Оператора
- обработка персональных данных в целях исполнения договора
- обработка персональных данных осуществляется для статистических или иных научных целей при условии обязательного обезличивания персональных данных
- обработка персональных данных необходима для защиты жизни, здоровья или иных жизненно важных интересов клиента, если получение его согласия невозможно
5) Настоящее Положение определяет действия Общества в отношении обработки персональных данных, принятых на обработку, порядок и условия осуществления обработки персональных данных физических лиц, передавших свои персональные данные для обработки Обществу (далее именуемые — «Субъект персональных данных», «Субъект») с использованием и без использования средств автоматизации, устанавливает процедуры, направленные на предотвращение нарушений законодательства Российской Федерации, устранение последствий таких нарушений, связанных с обработкой персональных данных.
6) Общество обрабатывает персональные данные на законной и справедливой основе для выполнения возложенных законодательством функций, полномочий и обязанностей, осуществления прав и законных интересов Общества и Субъектов персональных данных.
7) Оператор осуществляет обработку следующих персональных данных:
В отношении физических лиц, связанных с Обществом гражданско-правовыми отношениями:
- фамилия, имя, отчество
- дата рождения
- номер контактного телефона
- адрес электронной почты (e-mail)
- тип, серия и номер документа, удостоверяющего личность
- дата выдачи документа, удостоверяющего личность и информация о выдавшем его органе
- должность
- адрес места проживания и адрес регистрации
- идентификационный номер налогоплательщика
- номер страхового свидетельства государственного пенсионного фонда
- данные о проданных изделиях, оказанных и/или оказываемых Субъекту персональных данных услугах, в том числе история заказов Субъекта
- история обращений к Обществу Субъекта персональных данных, в том числе присылаемые Субъектом при обращениях к Обществу документы
В отношении физических лиц (работников и/или иных представителей) юридических лиц и/или индивидуальных предпринимателей, вступивших с Обществом в договорные отношения:
- фамилия, имя, отчество
- дата рождения
- номер контактного телефона
- адрес электронной почты (e-mail)
- тип, серия и номер документа, удостоверяющего личность
- дата выдачи документа, удостоверяющего личность и информация о выдавшем его органе
- должность
- адрес места проживания и адрес регистрации
- данные о проданных изделиях, оказанных и/или оказываемых Субъекту персональных данных услугах, в том числе история заказов Субъекта
- история обращений к Обществу Субъекта персональных данных, в том числе присылаемые Субъектом при обращениях к Обществу документы
В отношении пользователей портала и/или Сайта, физических лиц, от которых поступил звонок через Колл-центр Общества, а также иных субъектов, в связи с наличием у Общества правоотношений, не противоречащих законодательству Российской Федерации:
- фамилия, имя, отчество (при наличии)
- номер контактного телефона
- адрес электронной почты (e-mail)
- место проживания
8) При использовании сервисов Сайта Общество обрабатывает также иные обезличенные данные, которые автоматически передаются в процессе использования Сайта посредством установленного на компьютере программного обеспечения:
- сведения об используемом браузере (или иной программе, с помощью которой осуществляется доступ к сайту)
- реферер (адрес предыдущей посещенной пользователем страницы)
- IP-адрес
- данные из файлов cookie
- время доступа
9) Общество не осуществляет обработку персональных данных, касающихся расовой, национальной принадлежности, политических взглядов, религиозных, философских и иных убеждений, интимной жизни, членства в общественных объединениях, в том числе в профессиональных союзах.
10) Биометрические данные (сведения, которые характеризуют физиологические и биологические особенности человека, на основании которых можно установить личность и которые используются для установления личности) Обществом не обрабатываются.
11) Общество гарантирует, что внешние по отношению к Обществу организации не имеют доступа к таким данным, которые могут использоваться Обществом, кроме случаев, явно оговоренных действующим законодательством Российской Федерации и настоящим Положением. При получении персональных данных, не указанных в настоящем разделе, такие данные подлежат немедленному уничтожению.
12) Общество осуществляет обработку персональных данных Субъектов персональных данных путем ведения баз данных автоматизированным, механическим, ручным способами в целях:
- выполнения норм гражданского законодательства РФ о договорных обязательствах, заключение и исполнение договоров и/или соглашений с контрагентами
- обработки заказов, запросов или других действий Субъекта персональных данных
- информирования о статусе заказа
- анализа качества предоставляемого Обществом сервиса и улучшению качества обслуживания клиентов Общества
- в случае выраженного согласия Субъекта персональных данных, в целях продвижения товаров, работ и услуг Общества на рынке, оповещения о проводимых акциях, мероприятиях, скидках, проведения маркетинговых кампаний Общества
- в иных целях в случае, если соответствующие действия Общества не противоречат действующему законодательству, деятельности Общества, и на проведение указанной обработки получено согласие Субъекта персональных данных
- данные, указанные в п. 1.7. настоящем Положении, обрабатываются в целях осуществления аналитики Сайта, отслеживания и понимания принципов использования Сайта посетителями, совершенствования функционирования Сайта, решения технических проблем Сайта, разработки новых продуктов, расширения услуг, выявления популярности мероприятий и определения эффективности рекламных кампаний; обеспечения безопасности и предотвращения мошенничества.
13) Общество осуществляет обработку персональных данных посредством совершения любого действия (операции) или совокупности действий (операций), включая следующие:
- сбор
- запись
- систематизацию
- накопление
- хранение
- уточнение (обновление, изменение)
- передачу (распространение, предоставление, доступ)
- извлечение
- использование
- обезличивание
- блокирование
- удаление (уничтожение)
14) Общество может осуществлять трансграничную передачу персональных данных в случаях заключения договоров с контрагентами и иными третьими лицами, находящимися за рубежом, в объеме, необходимым для заключения и исполнения таких договоров. При трансграничной передаче персональных данных в государства, не являющиеся сторонами Конвенции Совета Европы о защите физических лиц при автоматизированной обработке персональных данных, или не обеспечивающие адекватной защиты персональных данных, субъекты персональных данных дают согласие в письменной форме на такую передачу.