Privacy Policy

1. ОБЩИЕ ПОЛОЖЕНИЯ

1.1 Настоящий документ разработан обществом с ограниченной ответственностью «РТ-Инвест Транспортные Системы» (далее – ООО «РТИТС») в соответствии с п.2. ч.1 ст.18.1 Федерального закона от 27.07.2006 г. № 152-ФЗ «О персональных данных» (далее – Закон) и определяет политику ООО «РТИТС» в отношении обработки персональных данных, а также описывает меры, принимаемые ООО «РТИТС» для реализации требований к защите персональных данных.

1.2  ООО «РТИТС» в соответствии с Законом является оператором, организующим и осуществляющим обработку персональных данных, а также определяющим цели обработки персональных данных, состав персональных данных, подлежащих обработке, действия (операции), совершаемые с персональными данными.

1.3 Настоящий документ является общедоступным в соответствии с ч.2. ст.18.1 Закона и подлежит опубликованию на официальном сайте ООО «РТИТС» в информационно-телекоммуникационной сети «Интернет» (далее – сеть Интернет)

1.4 Настоящий документ подлежит пересмотру и актуализации в случае изменений в законодательстве Российской Федерации о персональных данных. Изменения в настоящий документ вносятся установленным в ООО «РТИТС» порядком.


2. Нормативно-правовые акты, устанавливающие требования к обработке и защите ПДн

2.1 ООО «РТИТС» при обработке персональных данных руководствуется следующими нормативными правовыми актами:

ООО «РТИТС» при обеспечении защиты персональных данных руководствуется следующими нормативно-правовыми актами:

3. Цели обработки персональных данных

3.1 ООО «РТИТС» обрабатывает персональные данные в следующих целях:

  • обеспечение соблюдения законов и иных нормативных правовых актов Российской Федерации, осуществление возложенных на ООО «РТИТС» законодательством Российской Федерации функций, полномочий и обязанностей, в том числе осуществления взимания платы в счет возмещения вреда, причиняемого автомобильным дорогам общего пользования федерального значения транспортными средствами, имеющими разрешенную максимальную массу свыше 12 тонн;
  • исполнение договоров, стороной которых либо выгодоприобретателем или поручителем, по которым является субъект персональных данных.

4. Категории субъектов персональных данных, персональные данные которых обрабатываются ООО «РТИТС», источники их получения, сроки обработки и хранения

4.1 ООО «РТИТС» обрабатывает персональные данные следующих категорий субъектов персональных данных:

4.2 Источниками получения персональных данных, обрабатываемых ООО «РТИТС», являются:

4.3 Содержание и объем обрабатываемых ООО «РТИТС» персональных данных категорий субъектов персональных данных, указанных в пункте 3.1 настоящей Политики, определяются в соответствии с целями обработки персональных данных, указанными в пункте 2.2 настоящей Политики. ООО «РТИТС» не обрабатывает персональные данные, которые являются избыточными по отношению к указанным целям обработки или несовместимы с такими целями.

4.4 В случаях, установленных пунктами 2-11 ч.1 ст. 6 Закона, обработка ООО «РТИТС» персональных данных осуществляется без согласия субъекта персональных данных на обработку его персональных данных. В иных случаях, обработка ООО «РТИТС» персональных данных осуществляется только с согласия субъекта персональных данных на обработку его персональных данных в соответствии со ст. 9 Закона.

4.5 Сроки обработки и хранения персональных данных ООО «РТИТС» определяются для каждой цели обработки персональных данных в соответствии с законодательно установленными сроками хранения документации, образующейся в процессе деятельности ООО «РТИТС», в соответствии со сроком действия договора с субъектом персональных данных, сроками исковой давности, сроками хранения документов бухгалтерского учета и на основании «Перечня типовых управленческих архивных документов, образующихся в процессе деятельности государственных органов, органов местного самоуправления и организаций, с указанием сроков их хранения», утвержденного приказом Минкультуры Российской Федерации от 25.08.2010 № 558, и иных требований законодательства Российской Федерации.

5. Принципы и способы обработки персональных данных, перечень действий, совершаемых с персональными данными

5.1 Обработка ПДн осуществляется на основе следующих принципов:

  • обработка ПДн осуществляется на законной и справедливой основе;
  • обработка ПДн ограничивается достижением конкретных, заранее определенных и законных целей;
  • обработка ПДн, несовместимая с целями сбора ПДн, не допускается;
  • не допускается объединение баз данных, содержащих ПДн, обработка которых осуществляется в целях, несовместимых между собой;
  • содержание и объем обрабатываемых ПДн соответствуют заявленным целям обработки. Обрабатываемые ПДн не являются избыточными по отношению к заявленным целям обработки;
  • при обработке ПДн обеспечивается точность ПДн и их достаточность, в случаях необходимости и актуальность ПДн по отношению к заявленным целям их обработки;
  • хранение ПДн осуществляется в форме, позволяющей определить субъекта ПДн не дольше, чем этого требуют цели обработки ПДн, если срок хранения ПДн не установлен федеральным законом, договором, стороной которого, выгодоприобретателем или поручителем, по которому является субъект ПДн.

5.2 ООО «РТИТС» осуществляет обработку персональных данных путем сбора, записи, систематизации, накопления, хранения, уточнения (обновления, изменения), извлечения, использования, передачи, блокирования, удаления, уничтожения.

5.3 В ООО «РТИТС» используется смешанный (с использованием средств автоматизации и без использования средств автоматизации) способ обработки персональных данных с передачей информации по внутренней локальной сети ООО «РТИТС» и с передачей информации по информационно-телекоммуникационной сети «Интернет» в защищенном режиме.

5.4 ООО «РТИТС» не осуществляет обработку специальных категорий персональных данных, касающихся расовой, национальной принадлежности, политических взглядов, религиозных или философских убеждений, интимной жизни, состояния здоровья.

5.5 ООО «РТИТС» не осуществляет обработку биометрических персональных данных субъектов персональных данных (сведений, которые характеризуют физиологические и биологические особенности человека, на основании которых можно установить его личность).

5.6 ООО «РТИТС» не осуществляет трансграничную передачу персональных данных на территории иностранных государств.

5.7 ООО «РТИТС» передает обрабатываемые персональные данные в уполномоченные организации, государственные органы, государственные внебюджетные фонды только на основаниях и в случаях, предусмотренных законодательством Российской Федерации, в том числе:

  • в целях осуществления правосудия, исполнения судебного акта;
  • при ответах на официальные письменные мотивированные запросы правоохранительных органов и органов судебной власти, других уполномоченных государственных органов.

5.8 ООО «РТИТС» прекращает обработку персональных данных в следующих случаях (если иное не предусмотрено федеральными законами):

  • достижение цели обработки персональных данных;
  • изменение, признание утратившими силу нормативных правовых актов, устанавливающих правовые основания обработки персональных данных;
  • выявление неправомерной обработки персональных данных, осуществляемой ООО «РТИТС»;
  • отзыв субъектом персональных данных согласия на обработку его персональных данных, если в соответствии с Законом обработка персональных данных допускается только с согласия субъекта персональных данных.

5.9 Уничтожение ООО «РТИТС» персональных данных осуществляется в порядке и сроки, предусмотренные ст.21 Закона, в том числе:

  • в случае достижения цели обработки ПДн, если отсутствует иное законное основание для их обработки – в срок, не превышающий 30 дней;
  • в случае отзыва субъектом персональных данных согласия на обработку его персональных данных, если отсутствует иное законное основание для их обработки – в срок, не превышающий 30 дней;
  • в случае выявления неправомерной обработки ПДн, если обеспечить правомерность обработки ПДн невозможно – в срок, не превышающий 10 рабочих дней.

5.10 В случае отсутствия возможности уничтожения персональных данных в течение срока, указанного в п.5.10 настоящего документа, ООО «РТИТС» осуществляет блокирование таких персональных данных или обеспечивает их блокирование (если обработка персональных данных осуществляется другим лицом, действующим по поручению оператора) и обеспечивает уничтожение персональных данных в срок не более 6 месяцев, если иной срок не установлен федеральными законами.

5.11 Принятие ООО «РТИТС» на основании исключительно автоматизированной обработки персональных данных решений, порождающих юридические последствия в отношении субъекта персональных данных или иным образом затрагивающих его права и законные интересы, не осуществляется.

5.12 При поручении обработки персональных данных другому лицу ООО «РТИТС» заключает договор (поручение оператора) с этим лицом и получает согласие субъекта персональных данных, если иное не предусмотрено Законом. При этом ООО «РТИТС» в поручении оператора обязует лицо, осуществляющее обработку персональных данных по поручению ООО «РТИТС», соблюдать принципы и правила обработки персональных данных, предусмотренные Законом.

5.13 В случаях, когда ООО «РТИТС» поручает обработку персональных данных другому лицу, ответственность перед субъектом персональных данных за действия указанного лица несет ООО «РТИТС». Лицо, осуществляющее обработку персональных по поручению ООО «РТИТС», несет ответственность перед ООО «РТИТС».


6. Меры по обеспечению безопасности персональных данных при их обработке

6.1 ООО «РТИТС» обеспечивает конфиденциальность обрабатываемых персональных данных: не раскрывает третьим лицам и не распространяет персональные данные без согласия субъекта персональных данных, если иное не предусмотрено федеральными законами.
6.2 ООО «РТИТС» обеспечивает защиту персональных данных от неправомерного или случайного доступа к ним, уничтожения, изменения, блокирования, копирования, предоставления, распространения персональных данных, а также от иных неправомерных действий в отношении персональных данных.
6.3 ООО «РТИТС» принимает необходимые правовые, организационные, технические меры защиты персональных данных, а также меры, направленные на обеспечение выполнения обязанностей, предусмотренных Законом и принятыми в соответствии с ним нормативными правовыми актами. Такие меры, в том числе, включают:


7. Права субъекта персональных данных и обязанности Оператора

7.1 Субъект персональных данных имеет право на:

  • получение информации, касающейся обработки его персональных данных, за исключением случаев, предусмотренных федеральными законами, в том числе по основаниям, установленным ч. 8 ст. 14 Закона;
  • обжалование действий или бездействия ООО «РТИТС» в уполномоченный орган по защите прав субъектов персональных данных или в судебном порядке, если субъект персональных данных считает, что ООО «РТИТС» осуществляет обработку его персональных данных с нарушением требований Закона или иным образом нарушает его права и свободы;
  • защиту своих прав и законных интересов, в том числе на возмещение убытков и (или) компенсацию морального вреда в судебном порядке;
  • требование от ООО «РТИТС» уточнения его персональных данных, их блокирования или уничтожения в случае, если персональные данные являются неполными, устаревшими, неточными, незаконно полученными или не являются необходимыми для заявленной цели обработки, а также уведомления о внесенных изменениях и предпринятых мерах третьих лиц, которым персональные данные, относящиеся к соответствующему субъекту, были переданы;
  • отзыв своего согласия на обработку персональных данных в соответствии со ст.9 Закона (в случаях, когда обработка ООО «РТИТС» персональных данных осуществляется на основании согласия субъекта персональных данных).

7.2 Информация, касающаяся обработки персональных данных, предоставляется субъекту персональных данных или его представителю в доступной форме при обращении в ООО «РТИТС» или при получении ООО «РТИТС» запроса субъекта персональных данных или его представителя. Указанный запрос должен быть оформлен в соответствии с требованиями ч. 3 ст. 14 Закона и может быть направлен в форме электронного документа и подписан электронной подписью в соответствии с законодательством Российской Федерации.
7.3 ООО «РТИТС» обязано сообщить субъекту персональных данных или его представителю информацию о наличии персональных данных, относящихся к соответствующему субъекту персональных данных, предоставить безвозмездно возможность ознакомления с такими персональными данными при обращении субъекта персональных данных или его представителя либо в течение тридцати дней с даты получения запроса субъекта персональных данных или его представителя, а также, в установленных Федеральным законом случаях, порядке и сроки, устранить нарушения законодательства Российской Федерации, допущенные при обработке персональных данных, уточнить, блокировать или уничтожить персональные данные соответствующего субъекта персональных данных.
7.4 ООО «РТИТС» обязано уведомить субъекта персональных данных или его представителя о внесенных изменениях и предпринятых мерах и принять разумные меры для уведомления третьих лиц, которым персональные данные этого субъекта были переданы.