Политика конфиденциальности

(дата размещения: 12.11.2021г.)

1.

1.1. Согласно ч. 2 ст. 18.1 Федерального закона от 27 июля 2006 г. № 152-ФЗ «О персональных данных» настоящая политика конфиденциальности (далее – «Политика») ООО «Хендэ Мотор СНГ», ОГРН 1077746154067, ИНН 7703623202 (далее - «Оператор») и мобильной игры «Безопасная дорога с Hyundai» (далее - «Игра») принята и утверждена согласно предусмотренным у Оператора корпоративным процедурам для урегулирования отношений в сфере персональных данных в соответствии с действующим законодательством РФ.

2. ТЕРМИНЫ И ОПРЕДЕЛЕНИЯ

2.1. В настоящей Политике указанные ниже термины имеют следующее значение:

2.1.1 «Автоматизированная обработка Персональных данных» - Обработка Персональных данных с помощью средств вычислительной техники;

2.1.2. «Блокирование Персональных данных» - временное прекращение Обработки Персональных данных (за исключением случаев, если Обработка необходима для уточнения Персональных данных);

2.1.3. «Закон о персональных данных» - Федеральный закон от 27 июля 2006 г. № 152-ФЗ «О персональных данных»;

2.1.4. «Информационная система Персональных данных» - совокупность содержащихся в базах данных Персональных данных, и обеспечивающих их Обработку информационных технологий и технических средств;

2.1.5. «Игра» - «Безопасная дорога с Hyundai”;

2.1.6. «Партнеры» - хозяйствующие субъекты, разместившие информацию о своих товарах и (или) услугах на сайте и/или в мобильном приложении (в иных технических решениях) Сервиса (далее – «Партнеры»)

2.1.7. «Обезличивание Персональных данных» - действия, в результате которых невозможно определить без использования дополнительной информации принадлежность Персональных данных конкретному Субъекту Персональных данных;

2.1.8. «Обработка» - любое действие (операцию) или совокупность действий (операций), совершаемых с использованием средств автоматизации или без использования таких средств с данными, включая сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение данных;

2.1.9. «Оператор» - государственный орган, муниципальный орган, юридическое или физическое лицо, самостоятельно или совместно с другими лицами организующие и (или) осуществляющие Обработку Персональных данных, а также определяющие цели Обработки Персональных данных, состав Персональных данных, подлежащих Обработке, действия (операции), совершаемые с Персональными данными;

2.1.10. «Распространение Персональных данных» - действия, направленные на раскрытие Персональных данных неопределённому кругу лиц или на ознакомление с Персональными данными неограниченного круга лиц, в том числе обнародование Персональных данных в средствах массовой информации, размещение в информационно-телекоммуникационных сетях или предоставление доступа к Персональным данным каким-либо иным способом;

2.1.11. «Субъект Персональных данных» - физическое лицо, предоставившее согласие на Обработку Персональных данных - Пользователь;

2.1.12. «Персональные данные» - любая информация, относящаяся к прямо или косвенно определённому, или определяемому физическому лицу;

2.1.13. «Политика» - Политика конфиденциальности Сервиса;

2.1.14 «Предоставление Персональных данных» - действия, направленные на раскрытие Персональных данных определённому лицу или определённому кругу лиц;

2.1.15. «Уничтожение Персональных данных» - действия, в результате которых невозможно восстановить содержание Персональных данных в Информационной системе Персональных данных и (или) в результате которых уничтожаются материальные носители Персональных данных.

3. ОБЩИЕ ПОЛОЖЕНИЯ

3.1. Настоящая Политика определяет порядок Обработки Персональных данных и меры по обеспечению безопасности Персональных данных Оператором Субъектов Персональных данных - пользователей Игры с целью защиты прав и свобод человека и гражданина при обработке его Персональных данных, в том числе защиты прав на неприкосновенность частной жизни, личную и семейную тайну.

3.2. Действие Политики распространяется на все Персональные данные Субъектов Персональных данных, обрабатываемых Оператором и/или Игрой с применением средств автоматизации и без применения таких средств.

3.3.Политика опубликована для ознакомления каждым Субъектом Персональных данных во исполнение требований ч. 2 ст. 18.1 Закона о персональных данных.

3. ПРИНЦИПЫ И УСЛОВИЯ ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ

3.1. Обработка персональных данных Оператором и Игрой осуществляется на основе следующих принципов:

3.1.1. законности целей и способов обработки персональных данных и добросовестности;

3.1.2. соответствия целей обработки персональных данных целям, заранее определенным и заявленным при сборе персональных данных, а также полномочиям оператора;

3.1.3. соответствия объема и характера обрабатываемых персональных данных, способов обработки персональных данных целям обработки персональных данных;

3.1.4. достоверности персональных данных, их достаточности для целей обработки, недопустимости обработки персональных данных, избыточных по отношению к целям, заявленным при сборе персональных данных;

3.1.5. недопустимости объединения созданных для несовместимых между собой целей баз данных информационных систем персональных данных.

3.1.6. уничтожения либо Обезличивания Персональных данных в следующих случаях:

3.1.6.1. по достижении целей их Обработки;

3.1.6.2. в случае утраты необходимости в достижении целей их Обработки;

3.1.6.3. при невозможности устранения Оператором и /или Игрой допущенных нарушений Закона о персональных данных, если иное не предусмотрено законодательством Российской Федерации.

3.2. Игра и /или Оператор обрабатывает Персональные данные только при наличии хотя бы одного из следующих условий:

3.2.1.Обработка Персональных данных осуществляется с согласия Субъекта Персональных данных на Обработку его Персональных данных;

3.2.2. Обработка Персональных данных необходима для достижения целей, предусмотренных законом, для осуществления и выполнения возложенных законодательством Российской Федерации на Оператора функций, полномочий и обязанностей;

3.2.3. Обработка Персональных данных необходима для исполнения договора, стороной которого, выгодоприобретателем или поручителем, является Субъект Персональных данных, а также для заключения договора по инициативе Субъекта Персональных данных или договора, по которому Субъект Персональных данных будет являться выгодоприобретателем или поручителем;

3.2.4. Обработка Персональных данных необходима для осуществления прав и законных интересов Сервиса или третьих лиц либо для достижения общественно значимых целей при условии, что при этом не нарушаются права и свободы Субъекта Персональных данных;

3.2.5. Осуществляется Обработка Персональных данных, доступ неограниченного круга лиц к которым предоставлен Субъектом Персональных данных либо по его просьбе;

3.2.6. Осуществляется Обработка Персональных данных, подлежащих опубликованию или обязательному раскрытию в соответствии с законодательством Российской Федерации.

3.3. Игра и иные лица, получившие доступ к Персональным данным, обязаны не раскрывать третьим лицам и не распространять Персональные данные без предварительного согласия Субъекта Персональных данных, если иное не предусмотрено законодательством Российской Федерации.

3.4. Обработка Оператором и /или Игрой специальных категорий Персональных данных, касающихся расовой, национальной принадлежности, политических взглядов, религиозных или философских убеждений, состояния здоровья, интимной жизни, не допускается.

3.5. Сведения, которые характеризуют физиологические особенности человека и на основе которых можно установить его личность (биометрические персональные данные), обрабатываются Оператором и /или Игрой только при наличии согласия в письменной форме Субъекта персональных данных.

3.6. В целях исполнения Соглашения Оператор и /или Игра вправе производить трансграничную (на территорию иностранного государства органу власти иностранного государства, иностранному физическому лицу или иностранному юридическому лицу) передачу Персональных данных.

3.7. При сборе Персональных данных, в том числе посредством глобальной информационно- телекоммуникационной сети «Интернет», Оператор и /или Игра обеспечивает запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение Персональных данных Субъектов Персональных данных с использованием баз данных, находящихся на территории Российской Федерации.

4. ПОРЯДОК ВЗАИМОДЕЙСТВИЯ СЕРВИСА С СУБЪЕКТОМ ПЕРСОНАЛЬНЫХ ДАННЫХ

4.1. Субъект Персональных данных принимает решение о предоставлении его Персональных данных и даёт согласие на их Обработку свободно, своей волей и в своём интересе.

4.2. Согласие на Обработку Персональных данных может быть дано Субъектом Персональных данных или его представителем в любой, позволяющей подтвердить факт его получения, форме.

4.2.1. Согласие на Обработку Персональных данных включая сведения, которые характеризуют физиологические особенности человека и на основе которых можно установить его личность (биометрические персональные данные) может быть дано Субъектом Персональных данных или его представителем в письменной форме.

4.3. Обязанность предоставить доказательство получения согласия Субъекта Персональных данных на Обработку его Персональных данных или доказательство наличия оснований, указанных в Законе о персональных данных, возлагается на Игра.

4.4. Игра вправе поручить Обработку Персональных данных Субъекта Персональных данных другому лицу, если иное не предусмотрено законодательством Российской Федерации, на основании заключаемого с этим лицом договора.

4.4.1. Лицо, осуществляющее Обработку Персональных данных по поручению Игры и/или Оператора, обязано соблюдать принципы и правила Обработки Персональных данных, предусмотренные в Законе о персональных данных.

4.5. Субъект Персональных данных имеет право на получение информации, касающейся Обработки его Персональных данных, если такое право не ограничено в соответствии с законодательством Российской Федерации.

4.5.1.Субъект Персональных данных вправе требовать от Игры и/или Оператора уточнения его Персональных данных, их Блокирования или Уничтожения в случае, если Персональные данные являются неполными, устаревшими, неточными, незаконно полученными или не являются необходимыми для заявленной цели Обработки, а также принимать предусмотренные законодательством Российской Федерации меры по защите своих прав.

4.6. Субъект Персональных данных имеет право отозвать согласие на Обработку своих Персональных данных. В этом случае Игра и/или Оператор обязаны прекратить Обработку Персональных данных и обеспечить Уничтожение Персональных данных в срок, не превышающий 30 (Тридцати) дней с даты поступления указанного отзыва.

4.6.1. Игра и/или Оператор обязаны уведомить Субъекта персональных данных об Уничтожении Персональных данных.

4.7. Обработка Персональных данных в целях продвижения товаров на рынке путём осуществления прямых контактов с потенциальным потребителем, являющимся Субъектом Персональных данных, с помощью средств связи, допускается только при условии предварительного согласия Субъекта Персональных данных.

4.7.1.Указанная Обработка Персональных данных признается осуществляемой без предварительного согласия Субъекта Персональных данных, если Игра и/или Оператор не докажет, что такое согласие было получено.

4.7.2. Игра и/или Оператор обязаны немедленно прекратить по требованию Субъекта Персональных данных Обработку его Персональных данных в вышеуказанных целях.

4.8. Игра и/или Оператор не принимает на основании исключительно Автоматизированной обработки Персональных данных решений, порождающих юридические последствия в отношении Субъекта Персональных данных или иным образом затрагивающих его права и законные интересы, за исключением случаев, предусмотренных законодательством Российской Федерации, или при наличии согласия Субъекта Персональных данных.

4.9. Если Субъект Персональных данных считает, что Игра и/или Оператор осуществляет Обработку его Персональных данных с нарушением требований Закона о персональных данных или иным образом нарушает его права и свободы, Субъект Персональных данных вправе обжаловать действия или бездействие Игры и/или Оператора в уполномоченный орган по защите прав Субъектов Персональных данных или в судебном порядке.

4.10. Субъект Персональных данных имеет право на защиту своих прав и законных интересов, в том числе на возмещение убытков и (или) компенсацию морального вреда в судебном порядке.

5. ОБЕСПЕЧЕНИЕ БЕЗОПАСНОСТИ ПЕРСОНАЛЬНЫХ ДАННЫХ

5.1. Игра и/или Оператор принимают технические, организационные и правовые меры или обеспечивают их принятие для защиты Персональных данных Субъектов Персональных данных от неправомерного или случайного доступа, сбора, хранения, использования, передачи, блокирования или уничтожения, а также от иных неправомерных действий.

5.2. Для целенаправленного создания у Игры и/или Оператора неблагоприятных условий и труднопреодолимых препятствий для нарушителей, пытающихся осуществить несанкционированный доступ к Персональным данным в целях овладения ими, их видоизменения, уничтожения, заражения вредоносной компьютерной программой, подмены и совершения иных несанкционированных действий, Игрой и/или Оператором применяются следующие организационно-технические меры:

5.2.1. назначение должностных лиц, ответственных за организацию Обработки и защиты Персональных данных;

5.2.2. ограничение и регламентация состава работников Игры и/или Оператора, имеющих доступ к Персональным данным;

5.2.3. ознакомление работников Игры и/или Оператора с требованиями законодательства РФ и нормативных документов по обработке и защите Персональных данных;

5.2.4. обеспечение учёта и хранения материальных носителей информации и их обращения, исключающего хищение, подмену, несанкционированное копирование и уничтожение;

5.2.5. определение угроз безопасности Персональных данных при их Обработке, формирование на их основе моделей угроз;

5.2.6. разработка на основе модели угроз системы защиты Персональных данных для соответствующего класса информационных систем;

5.2.7. проверка готовности и эффективности использования средств защиты информации;

5.2.8. реализация разрешительной системы доступа к информационным ресурсам, программно-аппаратным средствам обработки и защиты информации;

5.2.9. регистрация и учёт действий пользователей Информационных систем Персональных данных;

5.2.10. парольная и/или биометрическая защита доступа пользователей к Информационной системе Персональных данных;

5.2.11. применение средств контроля доступа к коммуникационным портам, устройствам ввода-вывода информации, съёмным машинным носителям и внешним накопителям информации;

5.2.12. осуществление антивирусного контроля, предотвращение внедрения в корпоративную сеть вредоносных программ (программ-вирусов) и программных закладок;

5.2.13. обнаружение вторжений в корпоративную сеть Игры и/или Оператора, нарушающих или создающих предпосылки к нарушению установленных требований по обеспечению безопасности Персональных данных;

5.2.14. централизованное управление системой защиты Персональных данных;

5.2.15. обучение работников, использующих средства защиты информации, применяемые в Информационных системах Персональных данных, правилам работы с ними;

5.2.16. учёт применяемых средств защиты информации, эксплуатационной и технической документации к ним;

5.2.17. проведение мониторинга действий Пользователей, проведение разбирательств по фактам нарушения требований безопасности Персональных данных;

6. ЗАКЛЮЧИТЕЛЬНЫЕ ПОЛОЖЕНИЯ

6.1. Иные права и обязанности Игры и Оператора Персональных данных, определяются законодательством Российской Федерации.

6.2. Должностные лица Оператора, виновные в нарушении норм, регулирующих Обработку и защиту Персональных данных, несут материальную, дисциплинарную, административную, гражданско-правовую или уголовную ответственность в порядке, установленном законодательством Российской Федерации.

7. КОНТАКТНАЯ ИНФОРМАЦИЯ ОПЕРАТОРА

ООО "Хендэ Мотор СНГ" / "Hyundai Motor CIS" LLC
ИНН: 7703623202
КПП: 770301001
ОКПО: 99026625
ОКВЭД: 50.10, 50.30, 50.20, 50.40, 63.12, 63.21.21, 63.21.24
ОКАТО: 45286575000
ОКОПФ: 65
ОГРН: 1077746154067

Адрес местонахождения (юридический адрес):
123112, г. Москва, 1-й Красногвардейский пр-д, д.21, стр.1

Телефон по фактическому адресу:
(495) 662-55-00