Политика конфиденциальности
1. Управляющий и контактная информация
Политика конфиденциальности и использования файлов cookie
(далее — «Политика»)
Moller Baltic Import SE, рег. № 40103176283, адрес: г. Рига, ул. Дунтес 3, LV-1013, тел.: +371 67784270, эл. почта: datuaizsardziba@moller.lv
(далее — «мы», «нас», «наш», «нам»).
Цель настоящей Политики — разъяснить субъектам данных, каким образом мы осуществляем обработку персональных данных физических лиц, обеспечить прозрачность процедур реализации прав субъектов данных и применяемых мер, а также описать иные вопросы, связанные с защитой персональных данных.
Политика также разработана с целью обеспечения возможности субъектам данных реализовать предоставленные им законом права простым, доступным и понятным способом.Поскольку нормативное регулирование в сфере защиты персональных данных направлено на достижение общей цели — обеспечение конфиденциальности лиц, и единственный способ достижения этой цели заключается в интеграции защиты персональных данных в деятельность субъектов частного и публичного права, мы гарантируем, что все персональные данные, находящиеся в нашем распоряжении, находятся под надлежащей защитой и в безопасности.Надлежащая защита означает применение необходимых технических и организационных мер, а также обработку персональных данных в соответствии с применимыми нормативными актами.
олитика разработана в соответствии с Регламентом Европейского парламента и Совета (ЕС) № 2016/679 от 27 апреля 2016 года «О защите физических лиц в связи с обработкой персональных данных и о свободном перемещении таких данных и об отмене Директивы 95/46/EK» (Общий регламент по защите данных) (далее — «Регламент»), а также Законом об обработке персональных данных и иными нормативными актами, регулирующими вопросы обработки персональных данных.
Термины, используемые в настоящей Политике, имеют значения, указанные в статье 4 Регламента.
Мы рекомендуем всем субъектам данных периодически внимательно знакомиться с настоящей Политикой, чтобы получить актуальную информацию о процессах обработки персональных данных, осуществляемых нами как оператором данных, поскольку со временем эти процессы могут меняться.
Наша контактная информация по вопросам, связанным с обработкой персональных данных: datuaizsardziba@moller.lv, а также юридический адрес соответствующего оператора, указанный в пункте 1.
С использованием этой контактной информации вы можете задать вопросы об обработке персональных данных, направить запрос на реализацию своих прав или сообщить о возможных нарушениях в сфере защиты данных.
Информацию об обработке данных, связанной с файлами cookie, см. в нашей Политике использования файлов cookie.
2. Общие положения и категории персональных данных
Политика распространяется на следующие группы субъектов данных (далее все вместе — «Клиенты», «вы», «ваш»):
физических лиц — наших клиентов (включая потенциальных, бывших и действующих);
посетителей наших автосалонов, офисов и других помещений, в том числе тех, в отношении которых осуществляется видеонаблюдение;
посетителей наших веб-сайтов;
лиц, чьи персональные данные обрабатываются в социальных сетях в связи с нашей маркетинговой деятельностью.
Политика применяется к обработке данных вне зависимости от формы и/или среды, в которой Клиент предоставляет персональные данные (лично, на нашем веб-сайте, в бумажной форме, в электронном виде или по телефону).
В рамках своей коммерческой деятельности мы преимущественно обрабатываем следующие категории персональных данных Клиентов:
№ | Категория | Примеры данных, входящих в категорию данных |
---|---|---|
1 | Идентификационные данные | имя, фамилия, дата рождения, персональный код / идентификационный номер, номер водительского удостоверения (в том числе в договорах тест-драйва); |
2 | Данные о месте жительства | адрес, место жительства; |
3 | Контактная информация | номер телефона, электронная почта, декларированный адрес, адрес проживания; |
4 | Информация о транспортном средстве | марка, модель, регистрационный номер и VIN, пробег, фотографии, информация о повреждениях, собственник, держатель, цвет, сведения о ремонтных работах (номер, срок выполнения), условия страхования, расход топлива; |
5 | Информация, связанная с платежом | номер счёта, платёжное учреждение / кредитная организация, источник средств, место работы, валюта платежа; |
6 | Информация, полученная в результате видеонаблюдения | цифровое изображение и связанная с ним информация; |
7 | Информация, обрабатываемая в случае посещения веб-сайта и для обеспечения предлагаемых на нем услуг и функций | IP-адрес, сетевые и геолокационные данные, а также иная информация, на обработку которой вы соглашаетесь в рамках посещения сайта, включая файлы cookie. Мы также можем получать информацию о ваших действиях на сайте от третьих сторон, таких как партнёры или рекламодатели; |
8 | Информация, обрабатываемая в социальных сетях | публично доступный профиль социальной сети и содержащаяся в ней информация; |
9 | Информация, которую вы предоставляете нам сами, связываясь с нами (например, задавая вопрос). Мы храним всю соответствующую информацию, включая содержание сообщения | если вы обращаетесь к нам (например, задаёте вопрос), мы сохраняем всю релевантную информацию, включая содержание сообщения; |
10 | Информация, обрабатываемая в рамках покупки или предоставления услуг | информация о приобретённых товарах и/или полученных услугах по существу (содержательно). |
Категория
1
Идентификационные данные
2
Данные о месте жительства
3
Контактная информация
4
Информация о транспортном средстве
5
Информация, связанная с платежом
6
Информация, полученная в результате видеонаблюдения
7
Информация, обрабатываемая в случае посещения веб-сайта и для обеспечения предлагаемых на нем услуг и функций
8
Информация, обрабатываемая в социальных сетях
9
Информация, которую вы предоставляете нам сами, связываясь с нами (например, задавая вопрос). Мы храним всю соответствующую информацию, включая содержание сообщения
10
Информация, обрабатываемая в рамках покупки или предоставления услуг
Примеры данных, входящих в категорию данных
3. Источники получения персональных данных
В основном мы можем получать ваши персональные данные следующими способами:
№ | Тип | Примеры |
---|---|---|
1 | Вы лично передаёте персональные данные на обработку, в том числе своими действиями и выражением согласия на их обработку | Например, при посещении нашего веб-сайта и/или использовании предлагаемых нами инструментов (мобильных приложений), при обращении к нам с вопросами или иным способом, например, отправляя письмо на электронную почту, управляемую нами или нашими сотрудниками, а также при пользовании нашими услугами, в том числе лично в офисе или используя системы транспортного средства. |
2 | Данные, которые мы получаем из общедоступной информации | Например, при просмотре информации в открытых реестрах, при получении информации от органов, поддерживающих такие реестры (государственные учреждения), а также при использовании свободно доступной информации из других источников. |
3 | В отдельных случаях мы можем получать персональные данные от других лиц — юридических или физических, а также от государственных учреждений, включая суды и правоохранительные органы | Например, если предоставление услуги связано со страховым случаем или для получения нашей услуги вы привлекли третье лицо, например кредитное учреждение. Таким же образом мы можем получать персональные данные от других групп или связанных сторон для предоставления вам услуг. |
Тип
1
Вы лично передаёте персональные данные на обработку, в том числе своими действиями и выражением согласия на их обработку
2
Данные, которые мы получаем из общедоступной информации
3
В отдельных случаях мы можем получать персональные данные от других лиц — юридических или физических, а также от государственных учреждений, включая суды и правоохранительные органы
Примеры
Если вы добровольно предоставляете нам персональные данные, просим учитывать цель их предоставления и придерживаться объёма данных, необходимого для достижения этой цели. Просим указывать персональные данные только в той мере, в какой это действительно необходимо для содержания соответствующего письма, запроса или обращения. Особо обращаем внимание, что не следует указывать персональный код, сведения о состоянии здоровья, другие специальные (чувствительные, конфиденциальные) данные, финансовую информацию, а также любые избыточные или не относящиеся к конкретному вопросу персональные данные.
4. Цели обработки персональных данных
В рамках своей коммерческой деятельности мы в основном обрабатываем персональные данные в следующих целях:
№ | Тип | Примеры |
---|---|---|
1 | Для предоставления услуг и продажи товаров: |
|
2 | Для бизнес-планирования и аналитики |
|
3 | Для безопасности клиентов, защиты имущества компании |
|
4 | Для других конкретных целей, для которых чаще всего будет получено согласие Клиента или будет предложено отказаться от обработки |
|
Тип
1
Для предоставления услуг и продажи товаров:
2
Для бизнес-планирования и аналитики
3
Для безопасности клиентов, защиты имущества компании
4
Для других конкретных целей, для которых чаще всего будет получено согласие Клиента или будет предложено отказаться от обработки
Примеры
5. Правовая основа
В рамках своей деятельности мы в основном обрабатываем персональные данные на следующих правовых основаниях:
№ | Тип | Примеры |
---|---|---|
1 | Заключение и исполнение договора |
|
2 | Выполнение условий нормативных актов |
|
3 | Законные интересы |
|
4 | Ваше согласие |
|
5 | Защита жизненно важных интересов физических лиц |
|
Тип
1
Заключение и исполнение договора
2
Выполнение условий нормативных актов
3
Законные интересы
4
Ваше согласие
5
Защита жизненно важных интересов физических лиц
Примеры
6. Обработка персональных данных в рамках прямого маркетинга
В некоторых случаях мы также можем обрабатывать ваши персональные данные в рамках прямого маркетинга. В рамках прямого маркетинга мы можем отправлять вам по электронной почте:
- информацию о новостях, наших предложениях и т. д.;
- приглашения к участию в мероприятиях, организованных нами и нашими партнерами, включая отправку обзоров и выводов, связанных с такими мероприятиями;
- приглашения к участию в различных опросах, интервью и т. д.;
- приглашения заполнить формы обратной связи и т. д.
В то же время просим принять во внимание, что мы будем обрабатывать ваши личные данные в рамках прямого маркетинга только в двух случаях:
- если получено ваше прямое, ясное и предварительно выраженное согласие (т. е. вы самостоятельно подписались на получение сообщений прямого маркетинга и таким образом предоставили нам свои персональные данные — адрес электронной почты, имя, фамилию); это так называемый принцип "opt-in"; или
- если вы уже являетесь нашим клиентом и не выразили явного возражения против обработки ранее предоставленных персональных данных (адрес электронной почты, имя, фамилия) с целью отправки вам прямых маркетинговых сообщений о наших аналогичных услугах. В этом случае мы используем ваш e-mail, полученный ранее в рамках коммерческих отношений. Это так называемый принцип "soft opt-in".
Также просим принять во внимание, что вы в любое время можете отказаться от получения сообщений прямого маркетинга. Это можно сделать следующими способами:
- выбрав бесплатную опцию, указанную в соответствующем сообщении прямого маркетинга;
- написав на: datuaizsardziba@moller.lv или юридический адрес соответствующего управляющего, указанного в пункте 1.
7. Безопасность и защита обработки персональных данных
Мы обрабатываем данные Клиента, используя возможности современных технологий с учетом существующих угроз конфиденциальности и доступных нам организационных, финансовых и технических ресурсов.
В качестве управляющего персональными данными мы обеспечиваем:
- конфиденциальность персональных данных, обеспечение обработки персональных данных (включая доступ к ним) только лицами, которым они необходимы для выполнения служебных обязанностей. Наши сотрудники, которые в рамках своих повседневных обязанностей работают с информацией, содержащей персональные данные, прошли обучение по мерам защиты персональных данных и взяли на себя договорные обязательства соблюдать конфиденциальность.
- соответствующие технические и организационные меры для защиты персональных данных. С учётом уровня технологий, стоимости реализации, характера, объёма, контекста и целей обработки, а также степени вероятности и серьёзности рисков для прав и свобод физических лиц, такие меры по возможности включают, например, псевдонимизацию данных, минимизацию данных, физические и логические меры защиты в рабочей среде, создание резервных копий и т. д.
- использование только проверенного, лицензированного и обновлённого программного обеспечения. Мы регулярно проверяем, обновляем и совершенствуем наши технические и организационные меры;
- защиту данных с использованием таких технических решений, как шифрование данных (SSL), брандмауэры, программное обеспечение для предотвращения и выявления несанкционированного доступа;
- участие сертифицированных специалистов по защите персональных данных в обработке персональных данных и внедрении соответствующих мер защиты.
8. Автоматизированное принятие решений
В отношении Клиента мы можем использовать автоматизированное принятие решений.
Принятие автоматизированных решений, создающих правовые последствия для Клиента (например, подтверждение или отклонение заявки Клиента), может происходить только в ходе заключения или исполнения договора между нами и Клиентом, или на основании однозначного и предварительно выраженного согласия Клиента.
9. Категории получателей и передача персональных данных
Мы не раскрываем третьим лицам никакой информации, полученной в ходе предоставления услуг и исполнения договора, в том числе информации о полученных товарах и услугах, за исключением случаев:
- с явного и недвусмысленного согласия Клиента;
- лицам, предусмотренным внешними нормативными актами, по их мотивированному запросу в установленном внешними нормативными актами порядке и объеме;
- для защиты наших законных интересов в случаях, предусмотренных внешними нормативными актами, например при обращении в суд или иное государственное учреждение против лица, нарушившего наши законные интересы.
Мы не передаём персональные данные другим лицам, если для такой передачи нет правового основания и предварительно не определена цель обработки персональных данных.
Также передача не осуществляется, если указанные третьи лица, с учётом характера, объёма, контекста и целей обработки, а также рисков различной степени вероятности и серьёзности в отношении прав и свобод физических лиц, не в состоянии прозрачно обеспечить надлежащие технические и организационные меры, которые позволяли бы достоверно продемонстрировать соответствие обработки персональных данных применимому законодательству, и/или не могут предоставить обоснованных гарантий обеспечения безопасности обработки персональных данных и соблюдения прав субъектов данных.
Для выполнения различных целей обработки персональных данных персональные данные могут передаваться:
- нашим сотрудникам или особо уполномоченным лицам;
- органам самоуправления, судам, правоохранительным органам по мотивированному запросу этих лиц в установленном законом порядке и объеме;
- обработчикам персональных данных путем заключения соответствующих договоров на обработку данных;
- в некоторых случаях также партнерам (например присяжным адвокатам, аудиторам, бухгалтерам), участвующим в организации и осуществлении нашей деятельности;
- другим компаниям группы или партнерам, участвующим в предоставлении различных услуг и продуктов (в том числе на вертикальном и горизонтальном уровне, например импортерам, заводам, дилерам, сертифицированным сервисным партнерам и другим партнерам по договорам) в цепочке создания стоимости для бренда Volkswagen или Audi, например:
- а) обеспечения послепродажного обслуживания на максимально возможном уровне качества в отношении предоставляемых услуг и продукции;
- b) предоставления других сопутствующих услуг, связанных с Вашим автомобилем, его принадлежностями и пользовательским опытом,
- c) обеспечить функционирование веб-сайта и оказание предлагаемых услуг,
- г) поддерживать отношения с клиентами,
- e) выполнения юридических обязанностей, возложенных на нас как на оператора данных, в соответствии с Исполнительным регламентом Комиссии (ЕС) № 2021/392: в частности, данные о расходе топлива и пробеге транспортных средств, зарегистрированных после 1 января 2021 года и оснащённых встроенными устройствами мониторинга («данные о потреблении»), считываются при посещении сервисного центра и вместе с VIN-номером передаются производителю, который далее передаёт их в Европейскую комиссию.
10. Передача данных в третьи страны
Мы не передаем персональные данные в третьи страны (за пределами Европейского союза и Европейской экономической зоны).
В то же время Microsoft Ireland Operations Limited и Amazon Web Services, Inc., предоставляющие нам услуги, в том числе хранение персональных данных в облаке, могут передавать персональные данные в страны за пределами Европейской экономической зоны, где действуют Microsoft Corporation и Amazon.com, Inc. или их субобработчики. Передача данных Microsoft Corporation и Amazon.com, Inc. осуществляется в соответствии с Главой V Общего регламента по защите данных (GDPR), на основании стандартных договорных условий, утверждённых компетентным органом ЕС, а также с применением дополнительных технических и организационных мер.
Подробную информацию о передаче данных и применяемых мерах можно найти в правилах защиты данных Microsoft Corporation здесь и в политике конфиденциальности Amazon Web Services, Inc. (Amazon.com, Inc.) здесь.
11. Продолжительность хранения
Мы храним и обрабатываем личные данные Клиента до тех пор, пока существует хотя бы один из следующих критериев:
- только в течение срока действия заключённого с Клиентом договора или предоставления Клиенту соответствующей услуги;
- данные необходимы для целей, для которых они были собраны;
- пока запрос, указанный в заявлении Клиента, не рассмотрен полностью и/или не выполнен;
- пока в соответствии с применимыми нормативными актами мы или Клиент можем реализовывать свои законные интересы (например, подать возражения или иск);
- пока на нас распространяется юридическая обязанность хранить данные;
- пока действует согласие Клиента на соответствующую обработку персональных данных, если отсутствует иное законное основание для обработки.
Ниже приведены отдельные возможные сроки для наиболее распространенных категорий данных:
№ | Тип | Примеры |
---|---|---|
1 | Информация о покупке: | Мы храним информацию о покупке вами нового или подержанного автомобиля или о посещении одного из наших сервисов в течение 5 лет, если не применимы другие правовые акты. |
2 | Контактная информация и Контактная информация, полученная в рамках маркетинговых мероприятий: | 6 месяцев |
3 | Наша коммуникация: | 2 года или до тех пор, пока сохраняются отношения с клиентом. |
4 | Информация, которую мы собираем, когда вы пользуетесь автомобилями Volkswagen и Audi | 3 месяца |
5 | Участие в опросах удовлетворенности клиентов | См. информацию о конкретном опросе (CEM) перед его заполнением. |
6 | Информация из маркетинговых опросов, в которых вы решили не сохранять анонимность | См. информацию о конкретном опросе перед его заполнением. |
7 | Данные о потреблении | Хранятся до момента их передачи производителю. |
Тип
1
Информация о покупке:
2
Контактная информация и Контактная информация, полученная в рамках маркетинговых мероприятий:
3
Наша коммуникация:
4
Информация, которую мы собираем, когда вы пользуетесь автомобилями Volkswagen и Audi
5
Участие в опросах удовлетворенности клиентов
6
Информация из маркетинговых опросов, в которых вы решили не сохранять анонимность
7
Данные о потреблении
Примеры
По окончании вышеуказанных сроков персональные данные Клиента подлежат удалению.
12. Ваши права как Клиента
Вы имеете право получать предусмотренную нормативными актами информацию, связанную с обработкой ваших персональных данных.
В соответствии с применимыми нормативными актами вы также имеете право запросить у нас доступ к своим персональным данным, потребовать их дополнения, исправления или удаления, либо ограничить их обработку в отношении вас как Клиента. Вы имеете право возразить против обработки (включая обработку на основании наших законных интересов), а также право на переносимость данных.
Эти права могут быть реализованы в той мере, в какой обработка данных не вытекает из наших обязательств, установленных действующим законодательством, или не осуществляется в общественных интересах.
Вы можете подать запрос на реализацию своих прав следующим образом:
- В письменной форме, отправив письмо на юридический адрес соответствующего управляющего, указанный в пункте 1;
- В виде электронного письма, подписанного с использованием защищённой электронной подписи, на адрес: datuaizsardziba@moller.lv.
Получив от Клиента запрос на реализацию его прав, сначала мы установим личность Клиента. В случае необходимости мы можем воспользоваться правом запросить у Клиента дополнительную информацию. Мы оценим полученный запрос и выполним его в соответствии с нормативными актами.
Наш ответ будет направлен Клиенту заказным письмом на указанный им почтовый адрес или на электронную почту с защищённой электронной подписью (если запрос был подан с такой подписью), насколько возможно, учитывая указанный Клиентом предпочтительный способ получения ответа.
Клиент имеет право бесплатно получить копию своих обрабатываемых персональных данных. Получение и/или использование указанной информации может быть ограничено, если это необходимо для защиты прав и свобод других лиц (включая наших сотрудников).
Мы обеспечиваем выполнение требований по обработке и защите данных в соответствии с нормативными актами. В случае возражения со стороны Клиента мы предпринимаем необходимые меры для урегулирования ситуации. Однако если урегулирование невозможно, Клиент имеет право обратиться в надзорный орган — Государственную инспекцию данных
(адрес: ул. Блауманя 11/13, Рига, LV-1011, подробная информация доступна на сайте: www.dvi.gov.lv, по телефону: 67 22 31 31 или по электронной почте: info@dvi.gov.lv), которая осуществляет надзор за соблюдением требований законодательства Латвии в области обработки персональных данных физических лиц.
Вы можете воспользоваться всеми вышеуказанными правами, направив соответствующий запрос и связавшись с нами по электронной почте: datuaizsardziba@moller.lv или направив письмо по юридическому адресу соответствующего оператора, указанному в пункте 1. Мы рекомендуем сначала связаться с нами, прежде чем подавать официальную жалобу, чтобы найти наиболее быстрое и эффективное решение возникшей проблемы.
Мы обязуемся обеспечивать точность персональных данных и полагаемся на наших Клиентов, поставщиков и других третьих лиц, передающих нам персональные данные, в том, что передаваемые данные являются полными и достоверными.
13. Заключительные положения
Мы имеем право в одностороннем порядке вносить изменения и/или дополнения в настоящую Политику. Актуальная версия Политики всегда размещается на нашем веб-сайте. Мы также сохраняем предыдущие версии Политики, которые доступны на указанном веб-сайте.