Старс Моторс Премиум
Политика обработки персональных данных
Дата обновления: 26 апреля 2026
Порядок обработки персональных данных и меры по обеспечению их безопасности.
Общие сведения
Версия 1.0 от 17 апреля 2026 г
Оператор: Индивидуальный предприниматель Вайман Станислав Константинович (ИНН 771385442587, ОГРНИП 325508100455452, адрес: Московская область, городской округ Одинцовский, рабочий посёлок Новоивановское, улица Западная, строение 100) (далее – Оператор).
Настоящая Политика обработки персональных данных (далее – Политика) разработана в соответствии с Федеральным законом от 27.07.2006 № 152-ФЗ «О персональных данных» (далее – Федеральный закон № 152-ФЗ), а также иными нормативными правовыми актами Российской Федерации в области защиты персональных данных.
Политика определяет порядок обработки персональных данных и меры по обеспечению их безопасности, принимаемые Оператором в целях защиты прав и свобод человека и гражданина при обработке его персональных данных. Политика опубликована в свободном доступе на сайте Оператора и является обязательной для ознакомления всеми субъектами персональных данных, взаимодействующими с Оператором.
Оператор оставляет за собой право вносить изменения в настоящую Политику в случае изменения процессов обработки персональных данных или требований законодательства Российской Федерации. Актуальная версия Политики размещается на сайте Оператора.
Пользователи уведомляются о изменениях через сайт или email. Продолжение использования сайта после уведомления считается согласием с новой редакцией Политики.
1. Общие положения
1.1. Настоящая Политика является локальным нормативным актом Оператора и устанавливает общие принципы, цели, способы и условия обработки персональных данных, а также меры по их защите.
1.2. Оператор осуществляет обработку персональных данных в целях продажи автомобилей с пробегом и новых автомобилей, оказания дополнительных услуг (детейлинг, диагностика, оклейка плёнкой и т.д.), обработки заявок на осмотр автомобилей, расчет стоимости, заключения договоров купли-продажи, агентских договоров и иных целей, указанных в настоящей Политике.
1.3. Обработка персональных данных осуществляется с соблюдением принципов и правил, предусмотренных Федеральным законом № 152-ФЗ, и направлена на защиту прав субъектов персональных данных.
1.4. Оператор зарегистрирован в реестре операторов персональных данных Роскомнадзора в соответствии с требованиями Федерального закона № 152-ФЗ.
1.5. Политика применяется ко всем персональным данным, обрабатываемым Оператором в связи с использованием сайта, включая данные, полученные через формы заявок и при заключении договоров.
1.6. Первичная запись и систематизация персональных данных граждан Российской Федерации осуществляются исключительно на серверах, расположенных на территории Российской Федерации, в соответствии со ст. 18.1 Федерального закона № 152-ФЗ.
2. Основные понятия
В настоящей Политике используются следующие понятия в значениях, определенных Федеральным законом № 152-ФЗ:
2.1. Персональные данные – любая информация, относящаяся к прямо или косвенно определенному или определяемому физическому лицу (субъекту персональных данных).
2.2. Обработка персональных данных – любое действие (операция) или совокупность действий (операций), совершаемых с использованием средств автоматизации или без использования таких средств с персональными данными, включая сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение персональных данных.
2.3. Оператор – Индивидуальный предприниматель Вайман Станислав Константинович, самостоятельно или совместно с другими лицами организующая и осуществляющая обработку персональных данных, а также определяющая цели обработки персональных данных, состав персональных данных, подлежащих обработке, действия, совершаемые с персональными данными.
2.4. Субъект персональных данных – физическое лицо, к которому относятся персональные данные.
2.5. Информационная система персональных данных – совокупность содержащихся в базах данных персональных данных и обеспечивающих их обработку информационных технологий и технических средств.
2.6. Автоматизированная обработка персональных данных – обработка персональных данных с помощью средств вычислительной техники.
2.7. Неавтоматизированная обработка персональных данных – обработка персональных данных без использования средств вычислительной техники.
3. Правовые основания обработки персональных данных
3.1. Обработка персональных данных осуществляется на следующих правовых основаниях:
· Согласие субъекта персональных данных на обработку его персональных данных;
· Заключение и исполнение договора купли-продажи автомобиля, агентского договора, оказания услуг детейлинга или иного договора, стороной которого является субъект персональных данных;
· Осуществление прав и законных интересов Оператора или третьих лиц, если при этом не нарушаются права и свободы субъекта персональных данных;
· Иные основания, предусмотренные законодательством Российской Федерации.
3.2. Согласие субъекта персональных данных на обработку его персональных данных считается полученным при проставлении галочки в формах на сайте или при подписании соответствующих документов.
3.3. Обработка специальных категорий персональных данных не осуществляется.
4. Перечень обрабатываемых персональных данных
4.1. Оператор обрабатывает следующие категории персональных данных субъектов:
· Общие персональные данные: ФИО, паспортные данные, адрес регистрации и фактического проживания, номера телефонов, адреса электронной почты;
· Данные об автомобиле (VIN, государственный регистрационный знак, марка, модель, год выпуска, пробег);
· Иные данные: агрегированные данные об использовании сайта для аналитики (без привязки к IP-адресам).
4.2. Оператор не обрабатывает биометрические персональные данные.
4.3. Сбор персональных данных осуществляется в минимальном объеме, необходимом для достижения целей обработки.
4.4. Категории субъектов: физические лица, оставляющие заявки на осмотр автомобилей, покупатели автомобилей, собственники автомобилей, передающие автомобили на комиссию.
5. Цели обработки персональных данных
5.1. Обработка персональных данных осуществляется в следующих целях:
· Заключение и исполнение договоров купли-продажи автомобилей и агентских договоров;
. Оказание услуг детейлинга;
· Обработка заявок на осмотр автомобилей и расчет стоимости услуг через формы на сайте;
· Техническая поддержка, обратная связь и консультации;
· Анализ использования сайта и улучшение качества услуг;
· Маркетинговые рассылки и реклама (при отдельном согласии);
· Обеспечение безопасности сервисов и предотвращение нарушений;
· Выполнение требований законодательства Российской Федерации.
5.2. Обработка персональных данных ограничивается достижением конкретных, заранее определенных и законных целей. Обработка персональных данных, несовместимая с целями сбора, не допускается.
6. Принципы и условия обработки
6.1. Обработка персональных данных осуществляется на основе следующих принципов:
· Законность целей и способов обработки;
· Добросовестность;
· Соответствие целей обработки целям, заранее определенным и заявленным при сборе персональных данных;
· Соответствие объема и характера обрабатываемых персональных данных, способов обработки целям обработки;
· Достоверность персональных данных, их достаточность для целей обработки, недопустимость обработки избыточных данных;
· Обеспечение безопасности персональных данных;
· Хранение персональных данных в форме, позволяющей определить субъекта, не дольше, чем этого требуют цели обработки.
6.2. Условия обработки включают получение согласия субъекта, обеспечение конфиденциальности и защиты данных.
7. Порядок и условия обработки персональных данных
7.1. Обработка персональных данных осуществляется с использованием средств автоматизации и без таковых.
7.2. Сбор персональных данных происходит при заполнении форм на сайте.
7.3. Хранение персональных данных осуществляется в базах данных, расположенных исключительно на серверах в Российской Федерации.
7.4. Обработка включает сбор, запись, систематизацию, накопление, хранение, уточнение, извлечение, использование, передачу, обезличивание, блокирование, удаление и уничтожение персональных данных.
7.5. По достижении целей обработки или при утрате необходимости в их достижении персональные данные подлежат уничтожению или обезличиванию.
7.6. Оператор назначает ответственного за организацию обработки персональных данных в соответствии с требованиями Федерального закона № 152-ФЗ.
8. Передача персональных данных третьим лицам
8.1. Передача персональных данных третьим лицам осуществляется только в случаях, предусмотренных законодательством Российской Федерации, или с согласия субъекта персональных данных.
8.2. Третьи лица, которым передаются персональные данные, действуют по поручению Оператора и обязуются обеспечивать конфиденциальность и безопасность данных в соответствии с заключенными договорами, содержащими условия защиты персональных данных, и законодательством Российской Федерации.
8.3. Передача осуществляется в объеме, необходимом для достижения целей обработки, с соблюдением мер защиты. Передача не осуществляется третьим лицам, за исключением банков, страховых компаний, подрядчиков по допуслугам, сервисов аналитики в объеме, необходимом для хранения и анализа данных, с заключением договоров, содержащих условия по защите ПД в соответствии с 152-ФЗ.
9. Трансграничная передача данных
9.1. Оператор не осуществляет трансграничную передачу персональных данных.
10. Меры по защите персональных данных
10.1. Оператор принимает необходимые организационные и технические меры по защите персональных данных от неправомерного или случайного доступа, уничтожения, изменения, блокирования, копирования, предоставления, распространения, а также от иных неправомерных действий в отношении персональных данных.
10.2. Организационные меры включают:
· назначение ответственного за обработку персональных данных;
· установление правил доступа к персональным данным;
· проведение инструктажей;
· контроль за соблюдением требований.
10.3. Технические меры включают:
· использование антивирусного программного обеспечения;
· межсетевые экраны;
· шифрование данных;
· резервное копирование;
· ограничение доступа к информационным системам;
· применение HTTPS;
· иные меры в соответствии с Приказом ФСТЭК России № 21 от 18.02.2013.
В случае инцидентов (утечек) Оператор уведомляет Роскомнадзор в течение 24 часов (краткое уведомление) и 72 часов (подробное уведомление), а субъектов персональных данных — без неоправданной задержки, если есть риск нарушения их прав и свобод.
10.4. Уровень защищенности информационной системы персональных данных определяется в соответствии с моделью угроз и требованиями нормативных документов ФСТЭК и ФСБ России.
11. Сроки хранения персональных данных
11.1. Персональные данные хранятся в течение срока, необходимого для достижения целей обработки, но не дольше, чем это предусмотрено законодательством Российской Федерации.
Дифференциация по категориям:
· данные о договорах купли-продажи — в течение срока исполнения договора + 3 года или до отзыва согласия;
· данные аналитики — до 1 года или до достижения целей.
11.2. По истечении срока хранения или при достижении целей обработки персональные данные уничтожаются или обезличиваются.
12. Права субъектов персональных данных
12.1. Субъект персональных данных имеет право на:
· Получение информации об обработке его персональных данных;
· Доступ к своим персональным данным;
· Уточнение, блокирование или уничтожение персональных данных, если они неполные, устаревшие, неточные, незаконно полученные или не являются необходимыми для заявленной цели обработки;
· Отзыв согласия на обработку персональных данных;
· Защиту своих прав и законных интересов, в том числе на возмещение убытков и компенсацию морального вреда в судебном порядке;
· Обжалование действий или бездействия Оператора;
· Связь с поддержкой.
12.2. Для реализации прав субъект может направить запрос Оператору в порядке, установленном разделом 15 настоящей Политики.
13. Порядок отзыва согласия
13.1. Субъект вправе в любое время отозвать согласие путем направления уведомления по электронной почте [ваш email] (с указанием ФИО, телефона и просьбы об отзыве).
После получения Оператор прекращает обработку в течение 3 рабочих дней, за исключением случаев, когда обработка продолжается на иных основаниях.
13.2. Отзыв согласия не влияет на законность обработки, осуществленной до его отзыва.
14. Использование файлов cookie и сервисов аналитики
14.1. На сайте используются файлы cookie в соответствии с Политикой использования cookies, размещенной на сайте.
14.2. Оператор использует сервисы аналитики Яндекс.Метрика для сбора агрегированных данных о посещаемости и поведении пользователей. Данные передаются в обезличенном виде и не связываются с персональными данными.
15. Контактная информация оператора
15.1. Для реализации прав, отзыва согласия, получения информации об обработке персональных данных или иных обращений субъект персональных данных может направить запрос Оператору:
· По электронной почте: [укажите ваш email];
· По телефону: +7 (926) 790-13-35.
Поддержка осуществляется в рабочее время.
15.2. Запрос должен содержать:
· ФИО, телефон;
· суть запроса;
· подпись или электронную подпись.
15.3. Оператор предоставляет ответ в течение 10 (десяти) рабочих дней с момента получения запроса, с возможностью пролонгации до 5 (пяти) рабочих дней для сложных запросов.
15.4. В случае несогласия с действиями Оператора субъект вправе обратиться в Роскомнадзор или в суд.
Made on
Tilda