ПОЛИТИКА ООО «РКМ ТЕРЙДИНГ» В ОТНОШЕНИИ ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ
  1. Общие положения
1.1. Настоящая Политика в отношении обработки персональных данных (далее — «Политика») разработана в соответствии с законодательством Российской Федерации, в том числе Федеральным законом от 27.07.2006 № 152-ФЗ «О персональных данных» (далее — «Закон о ПД»), и определяет порядок обработки и защиты персональных данных физических лиц (субъектов персональных данных), обрабатываемых Обществом с ограниченной ответственностью «РКМ Терйдинг» (далее — «Оператор»).
1.2. Цель настоящей Политики — информировать субъекты персональных данных об объёме, целях, способах и иных условиях обработки их персональных данных, а также о мерах, которые принимает Оператор для защиты таких данных.
1.3. Термины и определения в Политике используются в соответствии с законодательством РФ о персональных данных. В частности, используются определения «оператор», «обработка», «персональные данные», «специальные категории персональных данных», «субъект персональных данных» и др. так, как они сформулированы в ст. 3 Закона № 152-ФЗ.
1.4. Действие настоящей Политики распространяется на все операции с персональными данными, которые Оператор осуществляет с применением средств автоматизации или без таковых.
1.5. Политика подлежит опубликованию (размещению) на сайте Оператора https://rkm-cars.ru/ (при наличии) и/или в иных доступных субъекте ПД ресурсах (соцсети, мессенджеры и т. д.), а также доступна любым заинтересованным лицам по требованию.
  1. Сведения об Операторе и контактная информация
2.1. Полное наименование: Общество с ограниченной ответственностью «РКМ Терйдинг» 2.2. ОГРН: 1247700449622
ИНН: 7751318142
КПП: 775101001
2.3. Адрес местонахождения: г. Москва, Киевское шоссе, 22-й километр, 4, стр. 5, корп. Е 2.4. Контактный телефон: 8-800-222-58-81
2.5. Адрес электронной почты:rkm_trading@mail.ru
2.6. Ответственное лицо за организацию обработки персональных данных не назначено отдельным приказом; обязанности ответственного временно исполняет Генеральный директор
Цели обработки персональных данных
3.1. Оператор обрабатывает персональные данные исключительно для достижения следующих целей (в соответствии с ч. 2 ст. 18.1, ст. 5 и ст. 6 Закона о ПД):
– Исполнение договоров купли-продажи товара, в том числе приём и учёт заказов, доставка, постпродажное обслуживание, регистрация гарантийных случаев.
– Кадровый учёт сотрудников (действующих и будущих), ведение трудовых отношений, оформление документации для бухгалтерского и налогового учёта, обязательного социального и пенсионного страхования.
– Проведение маркетинговых мероприятий (рассылки, акции, бонусные программы, розыгрыши), информирование клиентов и подписчиков о специальных предложениях, новостях, акциях, если они дали на это согласие.
– Ведение договорных отношений с контрагентами — дилерами, подрядчиками, агентами (физическими лицами).
– Исполнение требований законодательства Российской Федерации (в том числе налогового, трудового, гражданского), а также выполнение официальных запросов уполномоченных органов.
– Иные цели, прямо согласованные с субъектами персональных данных и не противоречащие законодательству (ст. 9 Закона о ПД).
Категории субъектов, чьи персональные данные обрабатываются
4.1. Оператор обрабатывает ПД следующих категорий субъектов:
– Клиенты (физические лица), включая потенциальных клиентов и подписчиков на рассылку (далее — «Клиенты»).
– Сотрудники (в т. ч. кандидаты на должность, бывшие работники).
– Физические лица-контрагенты (представители дилеров, партнёры).
– Иные субъекты ПД, предоставляющие свои данные по собственной инициативе при взаимодействии с Оператором.
Перечень (виды) обрабатываемых персональных данных
5.1. В рамках указанных целей Оператор может обрабатывать следующие категории персональных данных:
– ФИО;
– контактная информация (номер телефона, адрес электронной почты, адрес проживания/регистрации);
– паспортные данные (при заключении офлайн-договоров, для исполнения требований законодательства, идентификации личности);
– дата рождения (при необходимости оформить договор, а также для бонусных/рекламных рассылок при согласии субъекта);
– сведения, необходимые для кадрового учёта (СНИЛС, ИНН, трудовой стаж, при трудоустройстве — медицинские справки, если предусмотрено законом);
– иные данные, которые субъекты предоставляют по собственному желанию (например, при участии в акциях).
5.2. Специальные категории ПД (ст. 10 Закона о ПД) обрабатываются только в случаях, когда: – субъект предоставил письменное согласие (например, медицинские справки сотрудников для расчёта больничных);
– существует иное законное основание (трудовое законодательство, охрана здоровья и т. д.).
5.3. Оператор не осуществляет обработку биометрических персональных данных (например, изображений лиц для идентификации) без отдельного письменного согласия субъекта, за исключением случаев, прямо предусмотренных законом.
Правовые основания обработки персональных данных
6.1. Оператор обрабатывает персональные данные на следующих правовых основаниях: – ст. 6 Закона № 152-ФЗ (обработка необходима для исполнения договора с субъектом, исполнения обязанности, установленной законом, либо по согласию субъекта);
– ст. 9, 10, 11 Закона № 152-ФЗ (обработка специальных категорий или биометрии — только при наличии письменного согласия или в рамках закона);
– Трудовой кодекс РФ, Налоговый кодекс РФ, Гражданский кодекс РФ и др. нормативные акты в части установленных обязательств Оператора (кадровый учёт, бухучёт, отчётность, хранение первичных документов);
– согласия на обработку персональных данных (включая электронную форму согласия), когда требуется (например, для маркетинговых рассылок).
Способы и порядок обработки персональных данных
7.1. Оператор осуществляет обработку ПД как с использованием средств автоматизации (в информационных системах, базах данных, таблицах Excel, облачных сервисах 1С), так и без использования средств автоматизации (на бумажных носителях).
7.2. Сбор персональных данных осуществляется путём:
– заполнения форм на сайте https://rkm-cars.ru/, в мессенджерах (WhatsApp, Telegram и т. д.) и социальных сетях;
– предоставления ПД при заключении офлайн-договоров;
– обмена информацией по электронной почте, при подписании анкеты/заявления;
– иными способами, не противоречащими законодательству РФ.
7.3. Хранение персональных данных:
– осуществляется на собственных компьютерных устройствах (системы, защищённые паролями/антивирусом);
– в облачной 1С (с учётом требований локализации ПД в РФ, при условии размещения серверов на территории РФ или надлежащих договоров на хранение данных);
– на бумажных носителях (в офисе/архиве Оператора).
7.4. Передача (распространение) персональных данных может осуществляться:
– уполномоченным государственным органам (Роскомнадзор, ФНС, ПФР, ФСС и др.) в случаях, предусмотренных законодательством РФ;
– контрагентам Оператора (например, дилерам, партнёрам) — строго на основании договоров, при наличии законного основания (исполнение договора, поручение на обработку) или согласия субъекта;
– иным третьим лицам только при наличии явно выраженного согласия субъекта ПД или при наличии законных оснований.
7.5. Трансграничная передача ПД не осуществляется (Оператор не планирует передавать данные в иностранные государства).
7.6. Сроки обработки. Оператор хранит персональные данные не дольше, чем это требуется для целей обработки, если иное не установлено законодательством (например, 5 лет для бухгалтерских документов). По истечении указанных сроков ПД подлежат удалению или обезличиванию.
Меры по защите персональных данных
8.1. Оператор принимает необходимые правовые, организационные и технические меры для защиты персональных данных в соответствии со ст. 19 Закона № 152-ФЗ и Постановлением Правительства РФ № 1119 от 01.11.2012:
– ограничение и дифференциация доступа к данным (парольная защита, разграничение прав пользователей);
– использование антивирусного ПО, регулярное обновление операционных систем;
– контроль за физическим доступом к бумажным носителям (закрытые шкафы, сейфы);
– шифрование (при необходимости) и защита каналов связи (использование SSL/HTTPS при сборе данных на сайте);
– резервное копирование критически важных баз данных;
– назначение ответственного за организацию обработки ПД и проведение (при необходимости) внутренних инструктажей.
Права субъектов персональных данных
9.1. Субъект персональных данных вправе:
– получать информацию, касающуюся обработки его ПД (ст. 14 Закона № 152-ФЗ);
– требовать уточнения, блокирования или уничтожения своих ПД, если данные являются неполными, устаревшими, неточными, незаконно полученными или не нужны для заявленных целей обработки (ст. 14, 20 Закона № 152-ФЗ);
– отзывать согласие на обработку данных в любой момент (если обработка осуществляется на основании согласия), путём направления соответствующего запроса Оператору; – обжаловать действия или бездействие Оператора в Роскомнадзор или в судебном порядке, если считает, что его права нарушены.
9.2. Для реализации своих прав субъект может направить письменный запрос на почтовый адрес или электронное обращение на email Оператора. Запрос должен содержать сведения, позволяющие идентифицировать личность заявителя (например, ФИО, контактные данные).
Заключительные положения
10.1. Настоящая Политика вступает в силу с момента её утверждения Генеральным директором «ООО РКМ Терйдинг» и действует бессрочно до замены новой редакцией.
10.2. Оператор вправе вносить изменения в Политику в случае изменения законодательства РФ о ПД или внедрения новых процессов обработки. Новая редакция Политики публикуется (доводится до сведения субъектов) аналогичным образом.
10.3. Контроль исполнения требований настоящей Политики осуществляет Генеральный директор Оператора и (или) уполномоченное ответственное лицо.

Made on
Tilda