ПОЛИТИКА КОНФИДЕНЦИАЛЬНОСТИ МОБИЛЬНОГО

ПРИЛОЖЕНИЯ

Настоящая Политика конфиденциальности мобильного приложения (далее - Политика конфиденциальности) разработана в соответствии с положениями Федерального закона "О персональных данных" от 27.07.2006 N 152-ФЗ, а также иными нормативно-правовыми актами Российской Федерации в сфере защиты информации и персональных данных, в целях регламентирования порядка обработки персональных данных субъектов персональных данных (далее - Пользователь), обеспечения защиты прав и свобод человека и гражданина при обработке его персональных данных, в том числе защиты прав на неприкосновенность частной жизни, личную и семейную тайну, определения целей обработки, категорий и перечня персональных данных, необходимых для регистрации использования мобильного приложении, а также получения Пользователями полного комплекса услуг Компании.

1. ТЕРМИНЫ И ОПРЕДЕЛЕНИЯ

В настоящей Политике конфиденциальности используются следующие термины, имеющие определенное ниже значение. В случае, если в настоящей Политике конфиденциальности используются термины и понятия, не определенные в настоящем разделе, они имеют значения, которые обычно придаются им в соответствующей сфере.

1.1 Пользователь - лицо, использующее функционал мобильного приложения, независимо от факта прохождения процедуры Регистрации и Авторизации в мобильном приложении, и безоговорочно принявшее условия настоящей Политики конфиденциальности, а также связанных с ней положений и соглашений.

1.2 Субъект персональных данных – пользователь мобильного приложения, который прямо или косвенно определен или определяем с помощью персональных данных;

1.3 Оператор персональных данных - ООО «Хавейл Мотор Рус» самостоятельно или совместно с другими лицами организующее и (или) осуществляющее обработку персональных данных, а также определяющее цели обработки персональных данных, состав персональных данных, подлежащих обработке, действия (операции), совершаемые с персональными данными;

1.4 Персональные данные - это любая информация, относящаяся к прямо или косвенно определенному или определяемому физическому лицу;

1.5 Обработка персональных данных - любое действие (операция) или совокупность действий (операций), совершаемых с использованием средств автоматизации или без использования таких средств с персональными данными, включая сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение персональных данных;

1.6 Предоставление персональных данных - действия, направленные на раскрытие персональных данных определенному лицу или определенному кругу лиц;

1.7 Конфиденциальность информации - обязательное для выполнения лицом, получившим доступ к определенной информации, требование не передавать такую информацию третьим лицам без согласия ее обладателя;

1.8 Учетная запись – совокупность цифровых данных, сформированная Компанией из сведений, представленных Пользователем (в том числе логин) и направленного Компанией Пользователю кода подтверждения, необходимых для доступа Пользователя и использования мобильного приложения. Повторная регистрация Пользователя предусмотрена в случае неиспользования мобильного приложения более 30 (тридцати) календарных дней;

1.9 Регистрация –процесс создания Учетной записи в мобильном приложении, хранящаяся на сервере, с помощью которой Пользователь сможет публиковать личный Контент и взаимодействовать с иными Пользователями мобильного приложения;

1.10 Авторизация – осуществление набора действий в Учетной записи на официальном сайте, в целях идентификации зарегистрированного Пользователя для последующего использования дополнительного функционала официального сайта.

2. ДАННЫЕ, НЕОБХОДИМЫЕ ДЛЯ РЕГИСТРАЦИИ И ИСПОЛЬЗОВАНИЯ

МОБИЛЬНОГО ПРИЛОЖЕНИИ

2.1 Информация для регистрации

2.1.1 Для регистрации в мобильном приложении, Пользователю необходимо предоставить следующие персональные данные:

Общие:

-Ф.И.О (возможно использование никнейма);

-дата рождения (предоставляется по желанию);

-адрес электронной почты (предоставляется по желанию);

-номер мобильного телефона;

-фотография (предоставляется по желанию)

Иные данные:

-привязанный аккаунт Apple ID;

- данные об использовании мобильного приложения;

- данные геолокации автомобиля;

- информация об автомобиле (VIN, марка, модель, цвет, год производства, пробег, объем топлива

и др.).

2.1.2 В целях предоставления определенных видов услуг, Компания в праве запросить у Пользователя дополнительные данные.

2.1.3 После успешной Регистрации Пользователь может установить новый пароль к Учетной записи, либо использовать свою электронную почту для дальнейшей Авторизации в мобильном приложении.

2.1.4 Пользователь обладает возможностью пройти Авторизацию в мобильном приложении с помощью своего аккаунта или Apple ID. Номер мобильного телефона будет использоваться для подтверждения Учетной записи Пользователя.

2.2 Информация для идентификации

2.2.1 Информация для идентификации включает в себя следующие сведения: номер автомобиля (VIN), идентификатор Пользователя ID, а также идентификаторы устройств и систем ваших конечных устройств и мобильных радио модулей, которые необходимы для идентификации Пользователя лично или для идентификации вашего конечного устройства или транспортного средства для установления соединения, использования услуг или доступа к контенту.

2.3 Информация об управлении автомобилем

2.3.1 Информация об управлении состоянием автомобиля включает в себя: функции, позволяющие Компании узнать состояние вашего автомобиля, включая, но не ограничиваясь этим, состояние дверей, окон, освещения, пробег, объем масла, запас хода, давление в шинах, состояние двигателя, температуру четырех шин, местоположение автомобиля.

2.4 Информация об уведомлениях

2.4.1 Данная функция позволяет Пользователю получать уведомления, в случае возникновения тревоги (сигнализации) и происходит открытие или закрытие вашего автомобиля. Для того чтобы предоставить эту услугу, Пользователь должен переместить переключатель в своем телефоне так, чтобы ему приходили сообщения, без получения которых данная функция не работает.

2.5 Информация о настройке автомобиля

2.5.1 Данная функция позволяет просматривать информацию об автомобиле Пользователя, такую как VIN, время обновления данных и модель автомобиля. Для того чтобы предоставить данную услугу, Компании необходимо собрать вышеупомянутую информацию об автомобиле.

2.6 Информация о дистанционном обслуживании

2.6.1 Данная функция позволяет дистанционно управлять автомобилем Пользователя. Для предоставления данной услуги, Компании необходимо получить следующую информацию об автомобиле Пользователя, включая, но не ограничиваясь: информацию о блокировке/разблокировке, сигнале, мигающих огнях, двигателе, окнах, воздухоочистителе, панорамной крыше, задних дверях, обогреве сидений, вентиляции сидений, зарядке и об удаленной истории Пользователя.

2.7 Информация об отслеживании событий

2.7.1 В процессе использования продуктов Компании, в целях обеспечения безопасности Учетной записи Пользователя, предоставления услуг, наиболее подходящих для нужд конкретного Пользователя, Компания может запросить у последнего согласие на сбор информации об используемом им оборудовании (включая модель оборудования, версию операционной системы и другое программное обеспечение, информацию об оборудовании и среде оборудования), а также информацию о местоположении оборудования (включая местоположение вашей лицензии по GPS) а также, информацию о том, когда Пользователь использует продукты и услуги Компании. Компания автоматически собирает подробную информацию об использовании продуктов и услуг хранит ее в виде журнала обслуживания, который включает просмотр, поиск, сбор, выполнение функций и момент времени события.

2.7.2 В целях обеспечения стабильности и безопасности продуктов и услуг Компании, в мобильное приложение внедряются инструменты аналитики данных необходимые для сбора IP-адресов, марок, моделей и версий устройств, операционных систем, а также локации Пользователей, в целях отслеживания их действия с продуктами и услугами Компании, включая просмотр и клики в мобильном приложении, анализа ошибок и аномалий.

2.7.3 Обратите внимание, что информация об устройстве и информация журнала — это сведения, не позволяющие идентифицировать личность конкретного физического лица. Компания будет анонимизировать или идентифицировать такую информацию, если не получит вашего разрешения на ее использование.

2.8 Информация о сообщениях

2.8.1 В случае отправки Пользователем сообщения или ответа на сообщения через разделы «Новости» и «Мероприятия», Компания может получать доступ к вашим сообщениям, а также к информации, связанной с сообщением (например, ваш ID, дату отправки или получения сообщения, содержание).

2.9 Информация о регистрации на мероприятия

2.9.1 В случае регистрации на мероприятие через раздел «Мероприятие», Компания будет собирать предоставленную Пользователями информацию, включая ID, имя, номер телефона, адрес электронной почты.

3. ЦЕЛИ ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ

3.1 Компания вправе обрабатывать персональные данные Пользователей в следующих целях:

3.1.1 Регистрации Пользователя мобильном приложении, создания Учетной записи Пользователя;

3.1.2 Предоставления полного комплекса услуг Компании, доступа к сервисам, информации и функционалу официального сайта, в том числе, но не ограничиваясь: к сервисам покупки автомобилей, фирменных аксессуаров, дополнительного оборудования, запасных частей; записи на программы тест-драйва автомобилей; предоставления сервисных услуг и т.д.;

3.1.3 Предоставления информации (включая информацию рекламного характера), в том числе, но не ограничиваясь: о продукции и услугах Компании и ее партнеров, наличии специальных предложений, акций в отношении них, о финансовых услугах, связанных с приобретением и использованием товаров и услуг; о проведении мероприятий, презентаций, новостях бренда; уведомлений о сервисных и отзывных кампаниях;

3.1.4 Организации участия Пользователей в проводимых Компанией и ее партнерами акциях, конкурсах, мероприятиях, включая их трансляции в сети Интернет и посредством других каналов связи, а также в опросах, исследованиях, включая, но не ограничиваясь: проведение опросов, исследований посредством электронной и телефонной связи, анкетирования; проведения исследований рынка и других исследований для определения предпочтений Пользователей, в том числе исследований индекса удовлетворенности качеством предоставленных товаров и услуг;

3.1.5 Предоставления дополнительных услуг со стороны Компании и ее партнеров включая, но не ограничиваясь: консультационные услуги, в том числе в целях заключения Пользователями в дальнейшем договоров/соглашений с иными лицами;

3.1.6 Предоставления своевременного ответа на запросы и обращения Пользователей;

3.1.7 Технической поддержки; обеспечения безопасности, защиты, актуализации и верификации данных Пользователей мобильного приложения; совершенствования функций и сервисов мобильного приложения;

3.1.8 Технической поддержки информационных систем, включая проверку корректности и целостности данных и своевременного устранения ошибок в базе данных Пользователей мобильного приложения;

3.1.9 Мониторинга, контроля продаж и обслуживания Пользователей со стороны Компании;

3.1.10 Ведения Компанией единой клиенткой базы и истории обращения в сервисные центры;

3.1.11 Оптимизации процессов взаимодействия с Пользователями, в том числе послепродажного обслуживания;

3.1.12 Определения потребностей в производственной мощности;

3.1.13 Исполнения законодательства Российской Федерации и защита прав субъектов персональных данных.

4. ПОРЯДОК ОБРАБОТКИ И ЗАЩИТЫ ПЕРСОНАЛЬНЫХ ДАННЫХ

4.1 Порядок обработки персональных данных

4.1.1 Обработка персональных данных Пользователя возможна исключительно после получения Согласия на обработку персональных данных, которое подписывается Пользователем с использованием простой электронной подписи, посредством проставления галочки в соответствующем чек – боксе в мобильном приложении;

4.1.2 Пользователь самостоятельно размещает/ публикует свои персональные данные в своей Учетной записи в мобильном приложении. При этом Пользователь осознает, что указанные им сведения, содержащие его персональные данные станут доступны другим Пользователям и третьим лицам;

4.1.3 Согласие Пользователя на обработку персональных данных для целей, указанных в разделе 3 настоящей Политики конфиденциальности действует до момента: достижения целей их обработки; в случае удаления Учетной записи в мобильном приложении – до даты удаления; либо до отзыва соответствующего Согласия Пользователем;

4.1.4 Обработка персональных данных Пользователей осуществляется на законной и справедливой основе и ограничивается достижением конкретных, заранее определенных целей, регламентированных в разделе 3 настоящей Политики конфиденциальности;

4.1.5 Обработка персональных данных, несовместимая с целями сбора не допускается. Обрабатываемые персональные данные не должны быть избыточными по отношению к заявленным целям их обработки. Содержание и объем обрабатываемых персональных данных должны соответствовать заявленным целям обработки;

4.1.6 В процессе обработки персональных данных обеспечивается их точность, достаточность и актуальность по отношению к целям обработки персональных данных;

4.1.7 Компания обеспечивает конфиденциальность, сохранность и защиту персональных данных Пользователей;

4.1.8 Компания не запрашивает и не обрабатывает специальные категории персональных данных Пользователя: данные о его расовой, национальной принадлежности, политических взглядах, религиозных или философских убеждениях, состоянии здоровья, интимной жизни.

4.2 Защита персональных данных

4.2.1 Под защитой персональных данных Пользователя понимается комплекс мер (организационно-распорядительных, технических), направленных на предотвращение неправомерного или случайного доступа к ним, уничтожения, изменения, блокирования, копирования, распространения персональных данных Пользователей, а также от иных неправомерных действий.

4.2.2 Компания при защите персональных данных Пользователей принимает все необходимые организационно - распорядительные и технические меры, в том числе:

- использует облачный сервер исключительно на территории Российской Федерации;

- шифрует персональные данные Пользователей на уровне поля данных;

- для передачи данных использует протокол HTTPS ;

- применяет двустороннюю аутентификацию между терминалом и облачным сервером;

- операционная платформа имеет управление полномочиями;

- осуществляет внутренний контроль соответствия обработки персональных данных требованиям

Федерального закона «О персональных данных» от 27.07.2006 N 152-ФЗ и принятыми в

соответствии с ним нормативно - правовым актами Российской Федерации;

- для обеспечения безопасности персональных данных применяются программно-технические

средства, прошедшие в установленном порядке процедуру оценки соответствия;

- использует лицензированные антивирусные программы, не допускающие несанкционированный

вход и доступ к персональным данным Пользователей и другие меры, установленные

законодательством Российской Федерации.

5. ПРЕДОСТАВЛЕНИЕ ПЕРСОНАЛЬНЫХ ДАННЫХ

ТРЕТЬИМ ЛИЦАМ

5.1 Предоставление персональных данных возможно исключительно после получения от Пользователя Согласия на предоставление персональных данных третьим лицам, которое подписывается Пользователем с использованием простой электронной подписи, посредством проставления «галочки» в соответствующем чек – боксе в мобильном приложении.

5.2 Персональные данные Пользователей могут предоставляться третьим лицам в целях предоставления определенных услуг Компании, требующих участия таких лиц в том числе, но не ограничиваясь: организации и оптимизации работы сервисов мобильного приложения; ведения единой клиентской базы; заключения договоров купли – продажи автомобилей, оформления иных необходимых документов; предоставления гарантийного, сервисного, послепродажного обслуживания; предоставления специальных предложений Компании и т.д.

5.3 При предоставлении персональных данных Пользователей третьим лицам, Компания соблюдает следующие требования:

не сообщает третьим лицам персональные данные Пользователя в коммерческих целях;

- не сообщает персональные данные Пользователя третьей стороне без письменного согласия

Пользователя, за исключением случаев, установленных законодательством РФ;

- уведомляет лиц, получающих персональные данные Пользователя о том, что эти данные

могут быть использованы лишь в целях, для которых они сообщены, и требовать от этих

лиц подтверждения соблюдения данной обязанности;

- разрешает доступ к персональным данным Пользователей только специально

уполномоченным лицам, при этом указанные лица должны иметь право получать только те

персональные данные Пользователей, которые необходимы для выполнения конкретных

функций и задач;

- предоставляет доступ Пользователей к своим персональным данным при обращении, либо

при получении запроса Пользователя.

6. ПРАВА И ОБЯЗАННОСТИ СТОРОН

6.1 Права и обязанности Пользователя:

6.1.1 Пользователь имеет право на свободный, бесплатный доступ к своим персональным данным, включая право на получение копий любой записи, содержащей его персональные данные, за исключением случаев, предусмотренных федеральным законом;

6.1.2 Пользователь имеет право на получение информации, касающейся обработки его персональных данных, в том числе:

- подтверждение факта обработки персональных данных Компанией;

- правовые основания и цели обработки персональных данных;

- цели и применяемые Компанией способы обработки персональных данных;

- наименование и место нахождения оператора, сведения о лицах (за исключением

Работников оператора), которые имеют доступ к персональным данным или которым

могут быть раскрыты персональные данные на основании договора с оператором или на

основании законодательства Российской Федерации;

- обрабатываемые персональные данные, относящиеся к соответствующему субъекту

персональных данных, источник их получения, если иной порядок представления таких

данных не предусмотрен законодательством Российской Федерации;

- сроки обработки персональных данных, в том числе сроки их хранения;

- наименование или фамилию, имя, отчество и адрес лица, осуществляющего обработку

персональных данных по поручению Компании, если обработка поручена или будет поручена

такому лицу, а также иные сведения.

6.1.3 Пользователь имеет право требовать от Компании уточнения его персональных данных, их блокирования или уничтожения в случае, если персональные данные являются неполными, устаревшими, неточными, незаконно полученными или не являются необходимыми для заявленной цели обработки, а также принимать предусмотренные законом меры по защите своих прав.

6.1.4 Пользователь имеет право требовать исключения или исправления неверных или неполных персональных данных, а также данных, обработанных с нарушением требований законодательства Российской Федерации.

6.1.5 Пользователь имеет право отказаться от получения маркетинговых сообщений, которые отправляет Компания в любое время, отправив электронное письмо по адресу abc@abc.ru или перейдя по ссылке «отказаться от подписки» в маркетинговых электронных письмах.

6.1.6 Если Пользователь считает, что Компания осуществляет обработку его персональных данных с нарушением требований законодательства Российской Федерации или иным образом нарушает его права и свободы, Пользователь вправе обжаловать действия или бездействие Компании в уполномоченный орган по защите прав субъектов персональных данных или в судебном порядке.

6.1.7 Пользователь обязан предоставить для обработки сведения, предусмотренные Разделом 2 настоящей Политики конфиденциальности, отвечающие требованиям достоверности и полноты;

6.1.8 Пользователь оформляет Согласие на обработку персональных данных, Согласие на предоставление персональных данных третьим лицам, путем проставления «галочек» в соответствующих чек – боксах в мобильном приложения;

6.1.9 Пользователь обязан неукоснительно соблюдать условия настоящей Политики конфиденциальности, а также законодательство Российской Федерации о защите информации и персональных данных.

6.2 Права и обязанности Компании

6.2.1 Компания обязана осуществлять обработку персональных данных Пользователей в соответствии с целями, указанными в разделе 3 настоящей Политики конфиденциальности;

6.2.2 Компания обязана соблюдать законодательство Российской Федерации о защите информации и персональных данных, а также положения настоящей Политики конфиденциальности;

6.2.3 Компания обязана не раскрывать третьим лицам и не распространять персональные данные без согласия Пользователей, если иное не предусмотрено законодательством Российской Федерации о персональных данных;

6.2.4 Компания обязана по просьбе Пользователя, предоставлять информацию, предусмотренную п. 6.1.2 настоящей Политики в течение 10 (десяти) рабочих дней с момента обращения, либо получения соответствующего запроса. Компания предоставляет Пользователю запрашиваемую информацию в той форме, в которой были направлены соответствующие обращение/запрос. Предоставляемая информация не должна содержать персональные данные, относящиеся к другим субъектам персональных данных;

6.2.5 Компания в праве предоставлять Пользователям рекламные или другие маркетинговые материалы, касающиеся товаров и услуг Компании, по электронной почте, текстовым сообщениям, веб-сайтам и приложениям;

6.2.6 В целях повышения качества предоставляемых услуг, Компания в праве рекомендовать продукты, услуги и мероприятия на основе собранной о Пользователе информации.

7. ЗАКЛЮЧИТЕЛЬНЫЕ ПОЛОЖЕНИЯ

7.1 Продукты и услуги Компании предназначены исключительно для использования совершеннолетними лицами.

7.2 Продукты и услуги Компании могут содержать ссылки на сайты, продукты и услуги иных лиц и организаций. Компания не несет ответственности за безопасность и содержание услуг и продуктов, размещенных на сторонних сайтах.

7.3 Доступ к личной информации, созданной посредством Регистрации в службах Компании, можно получить только с помощью уникального пароля, связанного с этой записью. Чтобы защитить целостность информации, содержащейся в этой записи, Пользователь не должен раскрывать или иным образом обличать свой пароль третьим лицам. Пожалуйста, немедленно сообщите нам, если вы считаете, что ваш пароль или запись были скомпрометированы.

7.4 Правила настоящей Политики конфиденциальности распространяется исключительно на мобильное приложение.

7.5 В части, не урегулированной настоящей Политикой конфиденциальности, отношения Компании и Пользователей регулируются в соответствии с действующим законодательством Российской Федерации вне зависимости от места нахождения Компании, Пользователя или Устройства Пользователя.

7.6 Настоящая Политика конфиденциальности может быть в любое время изменена и/или дополнена Компанией в одностороннем порядке без предварительного уведомления Пользователей. Указанные изменения вступают в силу и становятся обязательными с даты размещения (публикации) в мобильном приложении.

7.7 Дополнительную информацию об обработке ваших персональных данных можно узнать, направив запрос Компании по электронной почте abc@abc.ru, либо по почтовому адресу: г. Москва, Профсоюзная улица, д. 65, корпус 1.