Политика защиты и обработки персональных данных

Редакция от 01.07.2025

1. Общие положения

1.1. Настоящая Политика в отношении обработки персональных данных (далее — Политика) составлена в соответствии с пунктом 2 статьи 18.1 Федерального закона «О персональных данных» № 152-ФЗ от 27 июля 2006 г., а также иными нормативными правовыми актами Российской Федерации в области защиты и обработки персональных данных и действует в отношении всех персональных данных (далее — данные), которые организация (далее — Оператор, Общество, Сайт) может получить от субъекта персональных данных, являющегося стороной по гражданско-правовому договору, от пользователя сети Интернет (далее — Пользователь) во время использования им любого из сайтов, сервисов, служб, программ, продуктов или услуг motoram.ru, а также от субъекта персональных данных, состоящего с Оператором в отношениях, регулируемых трудовым законодательством (далее — Работник).

1.2. Оператор обеспечивает защиту обрабатываемых персональных данных от несанкционированного доступа и разглашения, неправомерного использования или утраты в соответствии с требованиями Федерального закона от 27 июля 2006 г. № 152-ФЗ «О персональных данных».

1.3. Оператор вправе вносить изменения в настоящую Политику. При внесении изменений в заголовке Политики указывается дата последнего обновления редакции. Новая редакция Политики вступает в силу с момента её размещения на сайте, если иное не предусмотрено новой редакцией Политики.

2. Термины и принятые сокращения

  • Персональные данные — любая информация, относящаяся к прямо или косвенно определённому или определяемому физическому лицу (субъекту персональных данных).
  • Обработка персональных данных — любое действие (операция) или совокупность действий (операций), совершаемых с использованием средств автоматизации или без использования таких средств с персональными данными.
  • Автоматизированная обработка персональных данных — обработка персональных данных с помощью средств вычислительной техники.
  • Информационная система персональных данных (ИСПД) — совокупность содержащихся в базах данных персональных данных и обеспечивающих их обработку информационных технологий и технических средств.
  • Общедоступные персональные данные — данные, доступ к которым предоставлен субъектом персональных данных либо по его просьбе.
  • Блокирование персональных данных — временное прекращение обработки персональных данных.
  • Уничтожение персональных данных — действия, в результате которых становится невозможным восстановить содержание персональных данных.
  • Оператор — организация, самостоятельно или совместно с другими лицами организующая обработку персональных данных.

3. Обработка персональных данных

3.1. Получение персональных данных

3.1.1. Все персональные данные следует получать от самого субъекта. Если данные получены от третьих лиц, субъект должен быть уведомлён.

3.1.2. Субъекту сообщаются цели, источники, способы получения данных, перечень действий с ними, срок действия согласия и последствия отказа.

3.1.3. Документы, содержащие персональные данные, создаются путём копирования оригиналов, внесения сведений в формы, получения оригиналов.

3.2. Обработка данных

3.2.1. Обработка данных возможна:

  • с согласия субъекта;
  • в соответствии с законодательством РФ;
  • если данные сделаны общедоступными субъектом.

3.2.2. Цели обработки:

  • трудовые и гражданско-правовые отношения;
  • связь с пользователями сайта;
  • статистическая обработка обезличенных данных.

3.2.3. Категории субъектов:

  • сотрудники и кандидаты на работу;
  • пользователи сайта;
  • контрагенты по договорам.

3.2.4. Обрабатываемые категории данных:

  • сведения, полученные при трудовых и гражданско-правовых отношениях;
  • данные, полученные от пользователей motoram.ru.

3.2.5. Обработка может вестись как с автоматизацией, так и без неё.

3.3. Хранение данных

3.3.1. Хранение — на бумажных носителях и в электронном виде.

3.3.2. Бумажные документы хранятся в помещениях с ограниченным доступом.

3.3.3. Электронные данные хранятся в отдельных папках по целям.

3.3.4. Документы с персональными данными не размещаются в открытых каталогах.

3.3.5. Данные уничтожаются при достижении целей обработки или утрате необходимости.

3.4. Уничтожение данных

3.4.1. Уничтожение бумажных носителей: сжигание, измельчение, химическая обработка.

3.4.2. Электронные носители: стирание, форматирование.

3.5. Передача данных

3.5.1. Данные передаются:

  • с согласия субъекта;
  • по основаниям, установленным законом.

3.5.2. Получатели данных:

  • Пенсионный фонд РФ;
  • Налоговые органы;
  • ФСС;
  • ФОМС;
  • Медицинские страховые организации;
  • Банки (для начисления зарплаты);
  • Органы МВД;
  • Контрагенты (обезличенные данные пользователей сайта).

4. Защита персональных данных

4.1. Создана система защиты персональных данных (СЗПД), включающая правовую, организационную и техническую подсистемы.4.2. Правовая защита — комплекс нормативных документов.4.3. Организационная защита — структура управления, правила доступа, работа с персоналом.4.4. Техническая защита — программные и аппаратные средства защиты.

Основные меры защиты:

  • Назначение ответственного за обработку персональных данных;
  • Оценка актуальных угроз и реализация мер защиты;
  • Разработка и соблюдение политики обработки данных;
  • Правила доступа к ИСПД, регистрация действий;
  • Индивидуальные пароли доступа;
  • Использование сертифицированных средств защиты информации;
  • Антивирусная защита с регулярными обновлениями;
  • Противодействие несанкционированному доступу и восстановление данных;
  • Обучение персонала по вопросам обработки и защиты персональных данных;
  • Внутренний контроль и аудит.

5. Права субъектов и обязанности Оператора

5.1. Права субъекта

Субъект имеет право:

  • на доступ к своим данным;
  • на информацию об обработке, целях, сроках, источниках данных;
  • на сведения о лицах, имеющих доступ к данным;
  • на обращение к Оператору;
  • на обжалование действий Оператора.

5.2. Обязанности Оператора

Оператор обязан:

  • при сборе данных информировать субъекта;
  • уведомлять субъекта, если данные получены не от него;
  • разъяснять последствия отказа от предоставления данных;
  • публиковать политику обработки данных;
  • обеспечивать защиту данных от неправомерных действий;
  • отвечать на запросы субъектов и уполномоченных органов.

Сейчас на главной