ПОЛЬЗОВАТЕЛЬСКОЕ СОГЛАШЕНИЕ в редакции от «05» Июнь 2024 г.

ООО «VECTOR AUTO HOLDING», г. Душанбе (далее – Компания) предлагает к использованию сервисы сайта на условиях, изложенных в настоящем Соглашении.

ОБЩИЕ ПОЛОЖЕНИЯ

Использование сервисов Сайта, а также все отношения между вами и Компанией, связанные с использованием сервисов Сайта, регулируются настоящим Соглашением и законодательством Республики Таджикистан.

Используя любой из сервисов и функциональных возможностей Сайта и предоставив свои персональные данные, вы выражаете свое безоговорочное согласие со всеми условиями настоящего Соглашения и всеми иными условиями, изложенными на страницах Сайта, обязуетесь соблюдать их, а в случае несогласия с любым из условий немедленно прекратить использование сервисов и покинуть Сайт.

Вы проинформированы, что настоящее Соглашение распространяется на все существующие на данный момент сервисы Сайта, а также на любое их развитие и/или добавление новых сервисов.

Компания оставляет за собой право изменять настоящее Соглашение без какого-либо специального уведомления. Новая редакция Соглашения вступает в силу с момента ее размещения на https://vector-holding.com/terms-of-use/, если иное не предусмотрено новой редакцией Соглашения.

Выражаю полное и безоговорочное согласие на использование моих данных для поддержания связи со мной любым способом, включая телефонные звонки на указанный стационарный и/или мобильный телефон, отправку СМС-сообщений на указанный мобильный телефон, отправку электронных писем на указанный электронный адрес с целью информирования о поступлении новых товаров/услуг, оповещения о проводимых акциях, мероприятиях, скидках, их результатах, для осуществления заочных опросов с целью изучения мнения о товарах/услугах.

Неотъемлемой частью настоящего Соглашения является Положение о политике обработки персональных данных Клиентом Компании.

ПОЛИТИКА ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ

Настоящее Положение регламентирует политику обработки и защиты персональных данных Клиентов ООО «VECTOR AUTO HOLDING», разработано в соответствии с Конституцией Республики Таджикистан, Гражданским кодексом Республики Таджикистан, Законом Республики Таджикистан «Об информации, информационных технологиях и о защите информации», Законом Республики Таджикистан «О персональных данных» и иными нормативными правовыми актами, действующими на территории Республики Таджикистан.

Цель разработки Положения — определение порядка обработки и защиты персональных данных всех Клиентов Компании, данные которых подлежат обработке на основании полномочий Оператора; обеспечение защиты прав и свобод человека и гражданина при обработке его персональных данных, в том числе защиты прав на неприкосновенность частной жизни, личную и семейную тайну, а также установление ответственности должностных лиц, имеющих доступ к персональным данным, за невыполнение требований норм, регулирующих обработку и защиту персональных данных.

Настоящее Положение является общедоступным документом и подлежит размещению на официальном сайте Компании по адресу: https://vector-holding.com/terms-of-use/.

Компания имеет право вносить изменения в настоящее Положение. При внесении изменений в актуальной редакции указывается дата последнего обновления. Новая редакция Положения вступает в силу с момента ее размещения, если иное не предусмотрено новой редакцией Положения.

 

1. ТЕРМИНЫ И ОПРЕДЕЛЕНИЯ

Персональные данные — любая информация, относящаяся к определенному или определяемому на основании такой информации физическому лицу (субъекту персональных данных), в том числе его фамилия, имя, отчество, год, месяц, дата и место рождения, адрес, адрес электронной почты, телефонный номер (домашний, сотовый, рабочий), марка, модель, цвет автомобиля, гос. номер, номер VIN, системные идентификаторы (внутренние ID в информационных системах), RTB-данные (cookies), геолокация и другая информация.

Обработка персональных данных — действия (операции) с персональными данными, включая их сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), использование, извлечение, распространение (в том числе передача на территории Республики Таджикистан и трансграничная передача), обезличивание, блокирование, уничтожение, удаление.

Конфиденциальность персональных данных — обязательное для соблюдения назначенного ответственного лица, получившего доступ к персональным данным, требование не допускать их распространения без согласия субъекта или иного законного основания.

Распространение персональных данных — действия, направленные на передачу персональных данных определенному кругу лиц (передача персональных данных) или на ознакомление с персональными данными неограниченного круга лиц, в том числе обнародование персональных данных в средствах массовой информации, размещение в информационно-телекоммуникационных сетях или предоставление доступа к персональным данным каким-либо иным способом.

Использование персональных данных — действия (операции) с персональными данными, совершаемые в целях принятия решений или совершения иных действий, порождающих юридические последствия в отношении субъектов персональных данных либо иным образом затрагивающих их права и свободы или права и свободы других лиц.

Блокирование персональных данных — временное прекращение сбора, систематизации, накопления, использования, распространения персональных данных, в том числе их передачи.

Уничтожение персональных данных — действия, в результате которых невозможно восстановить содержание персональных данных в информационной системе персональных данных или в результате которых уничтожаются материальные носители персональных данных.

Обезличивание персональных данных — действия, в результате которых невозможно без использования дополнительной информации определить принадлежность персональных данных конкретному субъекту.

Общедоступные персональные данные — персональные данные, доступ неограниченного круга лиц к которым предоставлен с согласия субъекта или на которые в соответствии с законодательством Республики Таджикистан не распространяется требование соблюдения конфиденциальности.

Информация — сведения (сообщения, данные) независимо от формы их представления.

Оператор — ООО «VECTOR AUTO HOLDING» г. Душанбе а также другие организации, с которыми Оператор заключил/заключит соответствующие Договоры для реализации целей обработки персональных данных Клиентов, определенных условиями настоящего Положения, в частности для направления Клиентам по различным средствам связи рекламной информации Оператора и т.д., а также договоры в целях проведения социологических и других исследований, в том числе исследований индекса удовлетворенности потребителей качеством предоставляемых Оператором товаров и услуг, проводимых Оператором самостоятельно или с привлечением третьих лиц, для осуществления рассылок.

2. ПРИНЦИПЫ ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ

2.1. Обработка персональных данных основана на следующих принципах:

2.1.1. законности целей и способов обработки персональных данных и добросовестности;

2.1.2. соответствия целей обработки персональных данных целям, заранее определенным и заявленным при сборе персональных данных, а также полномочиям Компании;

2.1.3. соответствия объема и характера обрабатываемых персональных данных, способов обработки персональных данных целям обработки персональных данных;

2.1.4. достоверности персональных данных, их актуальности и достаточности для целей обработки, недопустимости обработки избыточных по отношению к целям сбора персональных данных;

2.1.5. легитимности организационных и технических мер по обеспечению безопасности персональных данных;

2.1.6. непрерывности повышения уровня знаний работников Компании в сфере обеспечения безопасности персональных данных при их обработке;

2.1.7. постоянного совершенствования системы защиты персональных данных.

 

3. ЦЕЛИ ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ

3.1. Обработка персональных данных осуществляется с целью:

3.1.1. Планирования операционной деятельности розничных подразделений Компании.

3.1.2. Использования для автоматизации процессов формирования первичных документов (договоров, счетов на оплату, универсальных передаточных документов, различных актов, паспортов транспортных средств, заказ-нарядов, предварительных наряд-заказов, накладных и т.п.).

3.1.3. Идентификации Клиента при его обращении в Компанию по телефону и/или электронным средствам связи.

3.1.4. Идентификации Клиента при осуществлении основных видов деятельности Компании, предусмотренных Уставом.

3.1.5. Использования для автоматизации процессов документарного оформления бизнес-процессов при продаже автомобилей, оказании услуг (выполнения работ) по ремонту и техническому обслуживанию автомобилей и формирования отчетов, при продаже запчастей и аксессуаров.

3.1.6. Формирования единой клиентской базы покупателей автомобилей для автоматизации задач послепродажного обслуживания и маркетинга.

3.1.7. Обеспечения рекламной деятельности Компании.

3.1.8. Использования для автоматизации процессов формирования отчетных документов по деятельности страховых агентов.

3.1.9. Автоматизации и оптимизации операционной деятельности Компании.

3.1.10. Ведения и актуализации клиентской базы.

3.1.11. Получения и исследования статистических данных об объемах продаж и качестве оказываемых услуг.

3.1.12. Проведения маркетинговых программ.

3.1.13. Изучения конъюнктуры рынка автомобилей, автомобильных запасных частей и аксессуаров, услуг по ремонту автомобилей.

3.1.14. Проведения опросов и исследований, направленных на выявление удовлетворенности/неудовлетворенности клиентов, постоянного совершенствования уровня предоставляемых услуг.

3.1.15. Рекламы и информирования Клиентов по каналам связи (СМС-рассылка, рассылка мультимедийных сообщений через мобильные приложения и т.д.) о предлагаемых Компанией автомобилях, запасных частях и аксессуарах, оказываемых услугах, проводимых бонусных, сервисных мероприятий, рекламных, отзывных акциях и т.д.

3.1.16. Продвижения товаров и услуг Оператора на рынке путем осуществления прямых контактов с субъектами персональных данных.

3.1.17. Продвижения товаров, работ, услуг, предлагаемых Оператором.

3.1.18. Направления Клиенту уведомлений, информационных сообщений, рекламных материалов (в том числе, но не ограничиваясь: приглашения на мероприятия, предоставление информации о новых продуктах и услугах и прочей информации, имеющей отношение к Оператору) путем осуществления прямых контактов с Пользователем с помощью различных средств связи, включая, но не ограничиваясь: почтовая рассылка, электронная почта, телефон, SMS, факсимильная связь, сеть Интернет.

3.1.19. Реализации страховых продуктов, в том числе, но не ограничиваясь, оформление полисов КАСКО, ОСАГО и т.д.

3.1.20. Технической поддержки при обработке информации, документации и персональных данных с использованием средств автоматизации и без такого использования.

3.2. Обработка персональных данных осуществляется также в автоматизированных информационных системах. Состав персональных данных, обрабатываемых с использованием информационных систем персональных данных Компании, должен соответствовать целям и задачам сбора, обработки и использования персональных данных.

4. ПОРЯДОК ПОЛУЧЕНИЯ (СБОРА) ПЕРСОНАЛЬНЫХ ДАННЫХ

4.1. Все персональные данные Клиента получаются у него лично с его согласия. Получение согласия Клиента может быть оформлено как в письменной форме, так и путем заполнения Клиентом соответствующей вэб-формы на сайте Компании, если иной порядок не предусмотрен законодательством Республики Таджикистан.

4.2. Согласие Клиента на использование его персональных данных хранится в Компании в электронной форме (в случае если было получено путем заполнения вэб-формы на сайте Компании) или в бумажном виде (в случае если было получено в письменной форме).

4.3. Согласие Клиента на обработку персональных данных действует бессрочно и может быть отозвано Клиентом путем подачи заявления почтовым отправлением на адрес соответствующего Оператора.

4.4. Если персональные данные Клиента возможно получить только у третьей стороны, Клиент должен быть уведомлен об этом заранее и от него должно быть получено письменное согласие. Третье лицо, предоставляющее персональные данные Клиента, должно обладать согласием субъекта на передачу персональных данных Компании. Компания обязана получить подтверждение от третьего лица, передающего персональные данные Клиента, о том, что персональные данные передаются с его согласия. Компания обязана при взаимодействии с третьими лицами заключить с ними соглашение о конфиденциальности информации, касающейся персональных данных Клиентов.

4.5. Компания обязана сообщить Клиенту о целях, предполагаемых источниках и способах получения персональных данных, а также о характере подлежащих получению персональных данных и последствиях отказа Клиента от предоставления персональных данных.

4.6. Обработка персональных данных Клиентов без их согласия осуществляется в следующих случаях:

4.6.1. Персональные данные являются общедоступными.

4.6.2. По требованию полномочных государственных органов в случаях, предусмотренных законодательством Республики Таджикистан.

4.6.3. Обработка персональных данных осуществляется на основании законодательства, устанавливающего ее цель, условия получения персональных данных и круг субъектов, персональные данные которых подлежат обработке, а также определяющего полномочия оператора.

4.6.4. Обработка персональных данных осуществляется в целях заключения и исполнения договора, одной из сторон которого является субъект персональных данных — Клиент.

4.6.5. Обработка персональных данных осуществляется для статистических целей при условии обязательного обезличивания персональных данных.

4.6.6. В иных случаях, предусмотренных законом.

4.7. Операторы не имеют права получать и обрабатывать персональные данные Клиента о его расовой, национальной принадлежности, политических взглядах, религиозных или философских убеждениях, состоянии здоровья, интимной жизни.

 

5. ХРАНЕНИЕ ПЕРСОНАЛЬНЫХ ДАННЫХ

5.1. Персональные данные Клиентов, полученные в электронной форме, хранятся в локальной компьютерной сети Компании, в электронных папках и файлах на сервере Компании на территории Республики Таджикистан.

5.2. Письменные документы, содержащие персональные данные Клиентов, хранятся в запирающихся шкафах (сейфах), обеспечивающих защиту от несанкционированного доступа. В конце рабочего дня все письменные документы, содержащие персональные данные Клиентов, помещаются в шкафы (сейфы), обеспечивающие защиту от несанкционированного доступа.

5.3. Защита доступа к электронным базам данных, содержащим персональные данные Клиентов, обеспечивается:

  • Использованием лицензированных антивирусных и антихакерских программ, не допускающих несанкционированный вход в локальную сеть Компании.
  • Разграничением прав доступа с использованием учетных записей.
  • Системой паролей: на уровне локальной компьютерной сети. Пароли устанавливаются Системным администратором Компании и сообщаются индивидуально сотрудникам, имеющим доступ к персональным данным Клиентов.

5.4. Несанкционированный вход в ПК, в которых содержатся персональные данные Клиентов, блокируется паролем, который устанавливается Системным администратором и не подлежит разглашению.

6. ПОРЯДОК ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ

6.1. Субъект персональных данных предоставляет Компании достоверные сведения о себе.

6.2. К обработке персональных данных Клиентов могут иметь доступ только сотрудники Компании, допущенные к работе с персональными данными Клиента и подписавшие Соглашение о неразглашении персональных данных Клиента.

6.3. Перечень должностей в штатном расписании Компании, имеющих в силу выполняемой трудовой функции доступ к персональным данным Клиентов, определяется приказом Генерального директора Компании.

6.4. Обработка персональных данных Клиента может осуществляться исключительно в целях, установленных настоящим Положением, и в соответствии с законами и иными нормативными правовыми актами Республики Таджикистан.

6.5. При определении объема и содержания обрабатываемых персональных данных Компания руководствуется Конституцией Республики Таджикистан, Законом о персональных данных и иными нормативными правовыми актами.

7. БЕЗОПАСНОСТЬ И ЗАЩИТА ПЕРСОНАЛЬНЫХ ДАННЫХ

7.1. Компания проводит оценку вреда, который может быть причинен субъектам персональных данных, и определяет угрозы безопасности персональных данных. В соответствии с выявленными актуальными угрозами Компания применяет необходимые и достаточные организационные и технические меры, включая использование средств защиты информации, обнаружение фактов несанкционированного доступа, восстановление персональных данных, установление правил доступа к персональным данным, а также контроль и оценку эффективности применяемых мер.

7.2. В Компании назначены лица, ответственные за организацию обработки и обеспечение безопасности персональных данных.

7.3. В Компании разработано, доведено до сведения сотрудников и применяется в работе настоящее Положение.

7.4. Компания постоянно повышает уровень безопасности персональных данных благодаря периодическим внутренним аудитам и при обнаружении несоответствий или слабых мест в защите в самые короткие сроки устраняет их причины.

7.5. Руководство Компании осознает необходимость и заинтересовано в обеспечении должного уровня безопасности персональных данных, как с точки зрения требований нормативных документов Республики Таджикистан, так и с точки зрения оценки рисков для бизнеса, обрабатываемых в рамках выполнения основных видов деятельности Компании.