Автомобили
в наличии
Рассчитать
кредит
Запись на
тест-драйв
Заказать
НОВЫЙ
Tiguan 2017

АлтайЕвроМоторс

Официальный дилер Volkswagen
Тел.: +7 (3852) 23-0000

Стандарты обработки персональных данных

СТАНДАРТЫ ООО «АлтайЕвроМоторс» В ОБЛАСТИ ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ

Настоящие Стандарты ООО «АлтайЕвроМоторс» (далее – Компания) в области обработки персональных данных (далее — Стандарты)  разработаны в соответствии с Конституцией Российской Федерации, Трудовым кодексом Российской Федерации, Гражданским кодексом Российской Федерации, Федеральным законом «Об информации, информационных технологиях и о защите информации», Федеральным законом «О персональных данных», иными нормативными правовыми актами, действующими на территории Российской Федерации.

Цель разработки Стандартов — определение порядка обработки персональных данных в Компании; обеспечение защиты прав и свобод субъектов персональных данных при обработке их персональных данных.

Обработка персональных данных в Компании основана на следующих принципах:

  • законности целей и способов обработки персональных данных и добросовестности;
  • соответствия целей обработки персональных данных целям, заранее определенным и заявленным при сборе персональных данных, а также полномочиям Компании;
  • соответствия объема и характера обрабатываемых персональных данных, способов обработки персональных данных целям обработки персональных данных;
  • достоверности персональных данных, их актуальности и достаточности для целей обработки, недопустимости обработки избыточных по отношению к целям сбора персональных данных;
  • легитимности организационных и технических мер по обеспечению безопасности персональных данных;
  • непрерывности повышения уровня знаний работников Компании в сфере обеспечения безопасности персональных данных при их обработке;
  • стремления к постоянному совершенствованию системы защиты персональных данных.

Обработка персональных данных в Компании осуществляется с целью:

  • планирования операционной деятельности розничных подразделений Компании;
  • использования для автоматизации процессов формирования первичных документов (договоров, направлений на оплату, счетов, актов, счетов-фактур, паспортов транспортных средств, счетов-заказов, заказов-нарядов, накладных, приходных и расходных кассовых ордеров, авансовых отчетов и т.п.);
  • идентификации клиента при его обращении в дилерские центры Компании;
  • идентификации клиента при осуществлении основных видов-деятельности Компании, предусмотренных Уставом;
  • использования для автоматизации процессов документарного оформления бизнес – операций при продаже автомобилей, оказании услуг (выполнения работ) по ремонту и техническому обслуживанию автомобилей и формирования отчетов;
  • формирования единой клиентской базы покупателей автомобилей  для автоматизации задач послепродажного обслуживания и маркетинга;
  • сбора,  систематизации, накопления, хранения, уточнения (обновления, изменения), использования, распространения (в том числе для передачи третьим лицам), обезличивания, блокирования, уничтожения персональных данных используемых для управления персоналом в соответствии с требованиями законов и нормативных актов РФ;
  • сбора,  систематизации, накопления, хранения, уточнения (обновления, изменения), использования, уничтожения персональных данных используемых для отбора новых сотрудников;
  • сбора,  систематизации, накопления, хранения, уточнения (обновления, изменения), использования, уничтожения персональных данных используемых при ведении табеля учета  рабочего времени сотрудников Компании;
  • сбора,  систематизации, накопления, хранения, уточнения (обновления, изменения), использования, уничтожения персональных данных используемых для повышения эффективности работы сотрудников Компании;
  • обеспечения рекламной деятельности Компании;
  • использования для автоматизации процессов формирования отчетных документов по  деятельности страховых агентов;
  • автоматизации, оптимизации операционной деятельности Компании;
  • расчета заработной платы сотрудников Компании.
  • ведения и актуализации клиентской базы;
  • получения и исследования статистических данных об объемах продаж и качестве оказываемых услуг;
  • проведения маркетинговых программ;
  • изучения конъюнктуры рынка автомобилей, автомобильных запасных частей и аксессуаров, услуг по ремонту автомобилей;
  • проведению опросов и исследований, направленных на выявление удовлетворенности/неудовлетворенности клиентов, постоянного совершенствования уровня предоставляемых услуг;
  • информирования клиентов о предлагаемых Компанией автомобилях, запасных частях и аксессуарах, оказываемых услугах, проводимых бонусных мероприятий и т.д..;
  • рекламирования и иного любого продвижения товаров и услуг на рынке путем осуществления прямых контактов с субъектами персональных данных;
  • реализации страховых продуктов, в том числе, но не ограничиваясь, оформление полисов КАСКО, ОСАГО и т.д.;
  • технической поддержки при обработке информации, документации и персональных данных с использованием средств автоматизации и без такого использования.

В том числе обработка персональных данных осуществляется в автоматизированных информационных системах. Состав персональных данных, обрабатываемых с использованием информационных систем персональных данных Компании должен соответствовать целям и задачам сбора, обработки и использования персональных данных.

К субъектам персональных данных относятся следующие категории физических лиц:

  • сотрудники Компании;
  • кандидаты на вакантные должности Компании;
  • клиенты Компании;
  • контрагенты Компании;
  • родственники сотрудников Компании;

Все персональные данные субъекта персональных данных получаются Компанией непосредственно у самого субъекта. Если персональные данные возможно получить только у третьей стороны, то субъект персональных данных должен быть уведомлен об этом заранее и от него должно быть получено письменное согласие.

При получении персональных данных от субъекта персональных данных Компания получает письменное согласие субъекта на их обработку. В случае недееспособности либо несовершеннолетия субъекта персональных данных все персональные данные Компания получает от его законных представителей. Согласие на обработку персональных данных может быть отозвано субъектом персональных данных по письменному запросу.

Субъект персональных данных самостоятельно принимает решение о предоставлении своих персональных данных и дает согласие на их обработку. Обработка персональных данных клиентов и кандидатов Компании  без их согласия возможна только в том случае, если это необходимо для защиты жизни, здоровья или иных жизненно важных интересов субъекта персональных данных, если получение согласия субъекта персональных данных невозможно.

Субъекты персональных данных при получении от них согласия на обработку персональных данных должны быть ознакомлены с перечнем собираемых и используемых сведений, с целями и задачами сбора, хранения и использования персональных данных.
Персональные данные субъектов персональных данных могут быть получены, проходить дальнейшую обработку и передаваться на хранение как на бумажных носителях, так и в электронном виде.

Хранение анкет и других документов, содержащих персональные данные субъектов, осуществляется Компанией в местах, недоступных для посторонних лиц. При хранении Компания соблюдает условия, обеспечивающие сохранность персональных данных и исключающие несанкционированный доступ к ним.

Компания проводит оценку вреда, который может быть причинен субъектам персональных данных и определяет угрозы безопасности персональных данных. В соответствии с выявленными актуальными угрозами Компания применяет необходимые и достаточные организационные и технические меры, включающие в себя использование средств защиты информации, обнаружение фактов несанкционированного доступа, восстановление персональных данных, установление правил доступа к персональным данным, а также контроль и оценку эффективности применяемых мер.

В Компании назначены лица, ответственные за организацию обработки и обеспечения безопасности персональных данных.
В Компании разработано, доведено до сведения сотрудников и применяется в работе «Положение о персональных данных».
Руководство Компании осознает необходимость и заинтересовано в обеспечении должного как с точки зрения требований нормативных документов РФ, так и обоснованного с точки зрения оценки рисков для бизнеса уровня безопасности персональных данных, обрабатываемых в рамках выполнения основных видов деятельности Компании.