Политика обработки персональных данных - GetInsurance | GetInsurance

Телефон

8 800 333 48 44

Адрес

Москва, Пресненская наб., 10, стр. 2

                   Дзен Вконтакте Телеграм Instagram

Политика в отношении обработки персональных данных

1. Общие положения

Настоящая политика обработки персональных данных составлена в соответствии с требованиями Федерального закона от 27.07.2006. №152-ФЗ «О персональных данных» и определяет порядок обработки персональных данных и меры по обеспечению безопасности персональных данных ООО «Гетиншуранс Финтех» ИНН 9703205216, ОГРН 1257700078085, Адрес: 123112, Москва, Пресненская наб., д. 10, стр. 2, помещ. 5Н (далее – Оператор).

  1. Оператор ставит своей важнейшей целью и условием осуществления своей деятельности соблюдение прав и свобод человека и гражданина при обработке его персональных данных, в том числе защиты прав на неприкосновенность частной жизни, личную и семейную тайну.
  2. Настоящая политика Оператора в отношении обработки персональных данных (далее – Политика) применяется ко всей информации, которую Оператор может получить о посетителях веб-сайта https://getinsurance.ru.

2. Основные понятия, используемые в Политике

  1. Автоматизированная обработка персональных данных – обработка персональных данных с помощью средств вычислительной техники;
  2. Блокирование персональных данных – временное прекращение обработки персональных данных (за исключением случаев, если обработка необходима для уточнения персональных данных);
  3. Веб-сайт – совокупность графических и информационных материалов, а также программ для ЭВМ и баз данных, обеспечивающих их доступность в сети интернет по сетевому адресу https://getinsurance.ru;
  4. Информационная система персональных данных — совокупность содержащихся в базах данных персональных данных, и обеспечивающих их обработку информационных технологий и технических средств;
  5. Обезличивание персональных данных — действия, в результате которых невозможно определить без использования дополнительной информации принадлежность персональных данных конкретному Пользователю или иному субъекту персональных данных;
  6. Обработка персональных данных – любое действие (операция) или совокупность действий (операций), совершаемых с использованием средств автоматизации или без использования таких средств с персональными данными, включая сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение персональных данных;
  7. Оператор – государственный орган, муниципальный орган, юридическое или физическое лицо, самостоятельно или совместно с другими лицами организующие и (или) осуществляющие обработку персональных данных, а также определяющие цели обработки персональных данных, состав персональных данных, подлежащих обработке, действия (операции), совершаемые с персональными данными;
  8. Персональные данные – любая информация, относящаяся прямо или косвенно к определенному или определяемому Пользователю веб- сайта https://getinsurance.ru;
  9. Пользователь – любой посетитель веб-сайта https://getinsurance.ru;
  10. Предоставление персональных данных – действия, направленные на раскрытие персональных данных определенному лицу или определенному кругу лиц;
  11. Распространение персональных данных – любые действия, направленные на раскрытие персональных данных неопределенному кругу лиц (передача персональных данных) или на ознакомление с персональными данными неограниченного круга лиц, в том числе обнародование персональных данных в средствах массовой информации, размещение в информационно-телекоммуникационных сетях или предоставление доступа к персональным данным каким-либо иным способом;
  12. Трансграничная передача персональных данных – передача персональных данных на территорию иностранного государства органу власти иностранного государства, иностранному физическому или иностранному юридическому лицу;
  13. Уничтожение персональных данных – любые действия, в результате которых персональные данные уничтожаются безвозвратно с невозможностью дальнейшего восстановления содержания персональных данных в информационной системе персональных данных и (или) результате которых уничтожаются материальные носители персональных данных.

3. Оператор может обрабатывать следующие персональные данные Пользователя

  1. Фамилия, имя, отчество;
  2. Электронный адрес;
  3. Номера телефонов;
  4. Год, месяц, дата и место рождения;
  5. Реквизиты документа, удостоверяющего личность;
  6. Также на сайте происходит сбор и обработка обезличенных данных о посетителях (в т.ч. файлов «cookie») с помощью сервисов интернет- статистики (Яндекс Метрика и Гугл Аналитика и других).
  7. Вышеперечисленные данные далее по тексту Политики объединены общим понятием Персональные данные.

4. Цели обработки персональных данных

  1. Цель обработки персональных данных Пользователя — информирование Пользователя посредством отправки электронных писем; заключение, исполнение и прекращение гражданско-правовых договоров; предоставление доступа Пользователю к сервисам, информации и/или материалам, содержащимся на веб-сайте.
  2. Также Оператор имеет право направлять Пользователю уведомления о новых продуктах и услугах, специальных предложениях и различных событиях. Пользователь всегда может отказаться от получения информационных сообщений, направив Оператору письмо на адрес электронной почты policy@getinsurance.ru с пометкой «Отказ от уведомлениях о новых продуктах и услугах и специальных предложениях».
  3. Обезличенные данные Пользователей, собираемые с помощью сервисов интернет-статистики, служат для сбора информации о действиях Пользователей на сайте, улучшения качества сайта и его содержания.

5. Уточнение оснований обработки персональных данных

  1. Согласие субъекта персональных данных — Обработка осуществляется на основании добровольно данного Пользователем согласия, выраженного путем проставления соответствующей отметки (чекбокса) при заполнении форм на сайте, включая формы оформления заказа, обратной связи, регистрации и подписки на рассылку.
  2. Исполнение договора, стороной которого является субъект персональных данных — Обработка персональных данных необходима для предоставления Пользователю доступа к функциональности сайта, а также для заключения и исполнения договоров страхования, оказания иных сопутствующих услуг.
  3. Исполнение обязанностей, установленных законодательством Российской Федерации — В ряде случаев обработка осуществляется в целях соблюдения требований нормативных правовых актов, включая хранение бухгалтерской и налоговой отчетности, обязательную идентификацию и иные случаи, предусмотренные законом.
  4. Реализация законных интересов Оператора — Оператор вправе обрабатывать персональные данные также в случаях, если такая обработка необходима для достижения законных интересов, при этом не нарушаются права и свободы субъекта персональных данных. В частности, это может включать улучшение пользовательского опыта, анализ посещаемости сайта, защиту от мошеннических действий и обеспечение безопасности информационных систем.

6. Меры по обеспечению безопасности персональных данных

  1. Ограничение доступа к персональным данным — доступ к персональным данным предоставляется только тем сотрудникам и партнёрам Оператора, которым он необходим для выполнения служебных обязанностей.
  2. Назначение ответственного за обработку персональных данных — в компании назначено должностное лицо, ответственное за организацию обработки и защиту персональных данных.
  3. Применение сертифицированных антивирусных средств и средств защиты информации — защита от несанкционированного доступа, вредоносных программ и сетевых атак обеспечивается техническими средствами.
  4. Использование шифрования и иных средств защиты при передаче данных — при передаче персональных данных по сети интернет используются протоколы шифрования (например, HTTPS).
  5. Ведение учёта и регистраций действий с персональными данными — осуществляется контроль за доступом к персональным данным, а также регистрация операций с ними.
  6. Проведение регулярных проверок и аудита — осуществляется периодическая оценка эффективности применяемых мер безопасности и, при необходимости, их актуализация.
  7. Обучение сотрудников — сотрудники Оператора проходят инструктаж и обучение по вопросам обеспечения безопасности персональных данных и соблюдения требований законодательства.

Порядок отзыва согласия на обработку персональных данных

  1. Субъект персональных данных вправе в любой момент отозвать согласие на обработку своих персональных данных, направив Оператору соответствующее уведомление в письменной форме. Отзыв согласия может быть направлен следующими способами: по электронной почте: policy@getinsurance.ru почтовым отправлением по юридическому адресу Оператора: 123112, Москва, Пресненская наб., д. 10, стр. 2, помещ. 5Н, через форму обратной связи на сайте с указанием темы обращения: «Отзыв согласия на обработку персональных данных»
  2. В уведомлении об отзыве согласия рекомендуется указать: ФИО субъекта персональных данных; контактный адрес электронной почты или номер телефона, ранее предоставленный Оператору; описание персональных данных, обработку которых Пользователь желает прекратить; дату и подпись (для письменных обращений). После получения отзыва согласия на обработку персональных данных, Оператор прекращает их обработку, за исключением случаев, когда обработка данных допускается без согласия субъекта персональных данных в соответствии с действующим законодательством Российской Федерации.