2.1. Персональные данные, разрешённые к обработке в рамках Положения, предоставляются Пользователем и включают (могут включать частично или в полном объеме) в себя следующую информацию Пользователя: фамилию, имя, отчество; номер мобильного телефона; адрес электронной почты; адрес регистрации по месту жительства; адрес фактического проживания; адрес доставки Товара; данные документа, удостоверяющего личность; банковские реквизиты.
2.2. Целями обработки персональных данных являются:
2.2.1. Исполнение договорных обязательств перед Пользователем (продажа Товара и/или оказание услуг, доставка Товара, идентификация Пользователя).
2.2.2. Получение от Пользователя обратной связи о качестве Товара и/или услуг.
2.2.3. Осуществление прав и законных интересов Оператора (в частности, обеспечение безопасности Сайта, аналитики его использования на основе обезличенных данных).
Направление рекламных и информационных материалов осуществляется исключительно при наличии отдельного и предварительного согласия Пользователя.
Размещение отзывов и рекомендаций от Пользователя осуществляется исключительно при наличии отдельного и предварительного согласия Пользователя.
2.3. Обработка биометрических персональных данных (фотографий Пользователя) осуществляется Оператором исключительно в следующих целях: размещение отзывов и рекомендаций от Пользователя на Сайте и в рекламных материалах Оператора.
2.4. Обработка биометрических персональных данных осуществляется Оператором только при получении отдельного, информированного, явного и письменного согласия Пользователя.
Согласие выдается Пользователем после его ознакомления с текстом согласия, содержащим конкретные цели обработки биометрических данных, одним из следующих способов:
- путем проставления отметки в соответствующем поле на Сайте Оператора перед загрузкой фотографий или видео;
- путем направления подписанного документа на официальный адрес электронной почты Оператора justcar77@gmail.com перед передачей фотографий или видео.
Стороны признают, что проставление Пользователем отметки в соответствующем поле на Сайте является простой электронной подписью и свидетельствует о надлежащем подписании документа. Направление согласия с адреса электронной почты, который был ранее указан Пользователем при регистрации на Сайте, также признается аналогом собственноручной подписи. Стороны приравнивают такие документы, подписанные простой электронной подписью, к бумажным оригиналам и признают их равную юридическую силу.
Согласие на обработку биометрических персональных данных запрашивается и хранится отдельно от согласия на обработку иных персональных данных, указанных в п. 2.1. настоящего Положения. Согласие на обработку биометрических персональных данных может быть отозвано Пользователем в порядке, предусмотренном п. 8.2 настоящего Положения.
1.1. Для целей настоящего Положения используются следующие основные понятия:
1.1.1. персональные данные – любая информация, относящаяся к прямо или косвенно определенному или определяемому физическому лицу (Пользователю)
1.1.2. обработка персональных данных – любое действие (операция) или совокупность действий (операций), совершаемых с использованием средств автоматизации или без использования таких средств с персональными данными, включая сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение персональных данных
1.1.3. автоматизированная обработка персональных данных – обработка персональных данных с помощью средств вычислительной техники;
1.1.4. распространение персональных данных - действия, направленные на раскрытие персональных данных неопределенному кругу лиц;
1.1.5. предоставление персональных данных – действия, направленные на раскрытие персональных данных определенному лицу или определенному кругу лиц;
1.1.6. блокирование персональных данных – временное прекращение обработки персональных данных (за исключением случаев, если обработка необходима для уточнения персональных данных);
1.1.7. обезличивание персональных данных – действия, в результате которых становится невозможным без использования дополнительной информации определить принадлежность персональных данных конкретному Пользователю;
1.1.8. уничтожение персональных данных – действия, в результате которых становится невозможным восстановить содержание персональных данных в информационной системе персональных данных и (или) в результате которых уничтожаются материальные носители персональных данных;
1.1.9. трансграничная передача персональных данных - передача персональных данных на территорию иностранного государства органу власти иностранного государства, иностранному физическому лицу или иностранному юридическому лицу.
1.2. Оператором персональных данныхявляется (реквизиты Оператора): Индивидуальный предприниматель Штогрина Наталья Сергеевна
ОГРНИП 323547600055951, ИНН 421717089174, зарегистрированный МИ ФНС №16 по Новосибирской области, юридический адрес 630082,Россия, Новосибирская область, г. Новосибирск, ул. Жуковского, д. 113/1, кв. 67 (далее по тексту «Оператор»).
1.3. Обработка персональных данных Пользователя осуществляется на основании согласия субъекта персональных данных, а также в случаях, когда обработка необходима для исполнения договора, стороной которого либо выгодоприобретателем или поручителем по которому является субъект персональных данных, для осуществления прав и законных интересов Оператора или третьих лиц (в частности, но не ограничиваясь, для обеспечения функционирования Сайта с использованием файлов cookie), либо при наличии иных предусмотренных законодательством Российской Федерации оснований.
1.4. Обработка персональных данных осуществляется любым законным способом, в том числе в информационных системах персональных данных с использованием средств автоматизации или без использования таких средств (смешанная обработка персональных данных). Трансграничная передача персональных данных не осуществляется. Обработка персональных данных Пользователей осуществляется в соответствии с Федеральным законом от 27.07.2006 № 152-ФЗ «О персональных данных».
1.5. Согласие на обработку персональных данных действует с момента его предоставления и до момента достижения целей обработки или до момента его отзыва Пользователем, если иное не установлено федеральным законом или конкретным сроком, указанным в самом согласии субъекта. В случае отзыва согласия Оператор обязан прекратить обработку персональных данных и уничтожить данные в срок, не превышающий тридцати дней с даты поступления отзыва, если иное не предусмотрено договоромс Пользователемили иным соглашением между ними, либо если Оператор не вправе осуществлять обработку без согласия Пользователя на основаниях, предусмотренных 152-ФЗ или другими федеральными законами.
1.6. Использование сервисов Сайта justcarauto.ru означает безоговорочное согласие Пользователя с настоящим Положением и указанными в нем условиями обработки его персональной информации. При несогласии с этими условиями Пользователь должен воздержаться от использования Сайта и услуг Оператора.
1.7. Оператор вправе вносить изменения в Положение в любой момент времени без получения согласия Пользователя. Новая редакция Положения вступает в силу с момента ее размещения на Сайте, если иное не предусмотрено новой редакцией Положения.
1.8. Пользователь самостоятельно отслеживает внесение изменений в Положение путем ознакомления с его текстом в сети Интернет. Текст Положения доступен Пользователям в сети Интернет по адресу: https://www.justcarauto.ru/privacypolicy.
3. МЕРЫ, ПРИМЕНЯЕМЫЕ ОПЕРАТОРОМ ПРИ ОБРАБОТКЕ ПЕРСОНАЛЬНЫХ ДАННЫХ
2. УСЛОВИЯ И ПОРЯДОК ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ
1. ОБЩИЕ ПОЛОЖЕНИЯ
ПОЛОЖЕНИЕ ОБ ОБРАБОТКЕ ПЕРСОНАЛЬНЫХ ДАННЫХ


Действующая редакция
от «15» сентября 2025 г.

Настоящее Положение об обработке персональных данных (далее по тексту «Положение») определяет порядок обработки и защиты персональной данных физических лиц (далее по тексту «Пользователи»), которые могут быть получены Оператором персональных данных при использовании Пользователем услуг, предоставляемых посредством сервисов, служб, программ, принадлежащих Оператору персональных данных.
3.1. При обработке персональных данных Оператор принимает необходимые и достаточные правовые, организационные и технические меры для их защиты в соответствии со ст. 19 Федерального закона № 152-ФЗ, включая, но не ограничиваясь:

3.1.1. Определение перечня лиц, допущенных к обработке ПДн, и обеспечение с ними соглашений о конфиденциальности.
3.1.2. Назначение лица, ответственного за организацию обработки персональных данных.
3.1.3. Оценка вреда, который может быть причинен субъектам ПДн, и определение актуальных угроз безопасности.
3.1.4. Применение протокола шифрования HTTPS для передачи данных.
3.1.5. Регулярное резервное копирование информационных систем.
3.1.6. Использование средств антивирусной защиты и систем предотвращения несанкционированного доступа.
3.1.7. Установление правил разграничения доступа к обрабатываемым персональным данным.
3.1.8. Определение угрозы безопасности персональных данных при их обработке в информационных системах персональных данных.
3.1.9. Применение организационных и технических мер по обеспечению безопасности персональных данных, в том числе при их обработке в информационных системах персональных данных, необходимых для выполнения требований к защите персональных данных, исполнение которых обеспечивает установленные Правительством Российской Федерации уровни защищенности персональных данных.
3.1.10. Оценивание эффективности принимаемых мер по обеспечению безопасности персональных данных до ввода в эксплуатацию информационной системы персональных данных.
3.1.11. Обеспечение своевременного обнаружения фактов несанкционированного доступа к персональным данным и принятие необходимых мер по предупреждению таких случаев и устранению их последствий.
3.1.12. Восстановление персональные данные, модифицированные или уничтоженные вследствие несанкционированного доступа к ним.
3.1.13. Установление правил доступа к персональным данным, обрабатываемым в информационной системе персональных данных, а также обеспечение регистрации и учет всех действий, совершаемых с персональными данными в информационной системе персональных данных.
3.1.14. Обеспечение контроля за принимаемыми мерами по обеспечению безопасности персональных данных и уровня защищенности информационных систем персональных данных.
Опубликование на Сайте Положения и обеспечение неограниченного доступа к нему Пользователя.
3.1.15. Осуществление внутреннего контроля соответствия обработки персональных данных действующему законодательству РФ.
3.1.16. Определение места хранения персональных данных.
3.2. Доступ к персональным данным, обрабатываемым Оператором, имеют только лица, в служебные функции которых входит работа с такой информацией и документами. Оператор передает персональные данные в порядке, установленном законодательством Российской Федерации, и ограничивает эту информацию только теми персональными данными, которые необходимы для целей обработки персональных данных.
3.3. Оператор вправе предоставить доступ к персональным данным пользователей в следующих случаях:если это предусмотрено, разрешено или требуется в соответствии с законодательством Российской Федерации; пользователь дал свое согласие на передачу персональных данных их получателю.
4.1. Пользователь вправе:
4.1.1. уточнять свои персональные данные, блокировать их в случае,если они являются неполными, устаревшими, неточными, незаконно полученнымиили не могут быть признаны необходимыми для заявленной цели обработки, а также принимать предусмотренные законом меры по защите своих прав;
4.1.2. защищать свои праваи законные интересыв судебном порядке;
4.1.3. по своему усмотрению предоставлять Оператору персональные данные для их обработки на условиях, указанных в Положении;
4.1.4. на основании запроса получать от Оператора информацию, касающуюся обработки его персональных данных, включая:
4.1.4.1. подтверждение факта обработки персональных данных Оператором;
4.1.4.2. правовые основания и цели обработкиперсональных данных;
4.1.4.3. цели и применяемые Оператором способы обработки персональных данных;
4.1.4.4. наименование и местонахождения Оператора, сведения о лицах (за исключением работников Оператора), которые имеют доступ к персональным данным или которым могут быть раскрыты персональные данные на основании договора с Оператором или на основании федерального закона;
4.1.4.5. обрабатываемые персональные данные, относящиеся к соответствующему субъекту персональных данных, источник их получения,если иной порядок представления таких данных не предусмотрен федеральным законом;
4.1.4.6. сроки обработки персональных данных, в том числе сроки их хранения;
4.1.4.7. иную информацию, предусмотренную Федеральным законом № 152- ФЗ или другими федеральными законами.
4.2. Право Пользователя на доступ к его персональным данным может быть ограничено в соответствии с федеральными законами, в том числе, если доступ Пользователя к его персональным данным нарушает праваи законные интересы третьих лиц.
4.3. Оператор обязан:
4.3.1. Использовать полученную информацию исключительно для целей, указанных в Положении.
4.3.2. Обеспечить хранение конфиденциальной информации в тайне, не разглашать без предварительного письменного разрешения Пользователя, а также не осуществлять продажу, обмен, опубликование либо разглашение иными возможными способами переданных персональных данных Пользователя, за исключением предусмотренных Положением и/или согласием Пользователя.
4.3.3. Принимать меры предосторожности для защиты персональных данных Пользователя.
4.3.4. Осуществить блокирование персональных данных, относящихся к соответствующему Пользователю, с момента обращения или запроса Пользователя или его законного представителя либо уполномоченного органа по защитеправ субъектов персональных данных на периодпроверки в случае выявления недостоверных персональных данных или неправомерных действий.
6. ПОРЯДОК РАБОТЫ С ЗАПРОСАМИ СУБЪЕКТОВ ПЕРСОНАЛЬНЫХ ДАННЫХ
8. ЗАКЛЮЧИТЕЛЬНЫЕ ПОЛОЖЕНИЯ
7. РАЗРЕШЕНИЕ СПОРОВ
5. ОБРАБОТКА ТЕХНИЧЕСКИХ ДАННЫХ
4. ПРАВА И ОБЯЗАННОСТИ
5.1. При посещении Пользователем Сайта Оператор автоматически получает и обрабатывает следующие технические данные:
5.1.1. IP-адрес устройства Пользователя;
5.1.2. информация о типе браузераи его настройках;
5.1.3. данные об операционной системеустройства;
5.1.4. информация о поставщике интернет-услуг (ISP);
5.1.5. дата и время доступак Сайту;
5.1.6. адреса запрашиваемых страниц Сайта (историяпереходов);
5.1.7. файлы cookie и аналогичные технологии.
5.2. Обработка указанных в п. 5.1 технических данных осуществляется в следующих целях:
5.2.1. обеспечение технической функциональности и безопасности Сайта;
5.2.2. анализ статистики посещаемости и улучшение работыСайта; персонификация контента и рекламных предложений.
5.3. Для обработки технических данных Сайт использует следующие технологии:
5.3.1. Технические (необходимые) cookie и данные.
Необходимы для обеспечения функционирования Сайта, навигации по нему и использования его основных сервисов (например, сохранения содержимого корзины). Обработка данных с использованием технических cookie и сбор технических данных (включая IP-адрес) в указанных целях осуществляется Оператором для осуществления прав и законных интересов Оператора. Работа Сайта невозможна без обработки этих данных.
5.3.2. Аналитические cookie и данные.
Позволяют Оператору анализировать использование Сайта (например, с помощью сервисов Яндекс.Метрика и т.п.), понимать поведение Пользователей и улучшать работу Сайта. Обработка данных с использованием аналитических cookie и сбор технических данных в этих целях осуществляется Оператором только при наличии предварительного согласия Пользователя.
5.3.3. Маркетинговые (рекламные) cookieи данные.
Используются для показа Пользователю релевантной рекламы, отслеживания эффективности рекламных кампаний и ограничения количества показов одной и той же рекламы (ретаргетинг). Обработка данных с использованием маркетинговых cookie и сбор технических данных в этих целях осуществляется Оператором только при наличии отдельного и явного предварительного согласия Пользователя.
5.4. Получение согласия Пользователя.
При первом посещении Сайта Пользователю предоставляется возможность дать отдельные согласия на обработку технических данных с помощью аналитических и маркетинговых cookie-файлов через всплывающее окно (баннер). Пользователь выражает согласие путем совершения активного действия (нажатия на кнопку «Принять» или «Ок»). До момента получения согласия, указанные cookie и технологии использоваться не будут.
5.5. Пользователь в любое время может отозвать свое согласие на использование аналитических и маркетинговых cookie и обработку связанных с ними технических данных, изменив настройки своего интернет-браузера. Отзыв согласия не повлияет на возможность использования основного функционала Сайта.
6.1. Субъект персональных данных вправе направить Оператору запрос, касающийся обработки его персональных данных (в том числе запрос на уточнение, блокировку, уничтожение данных или отзыв согласия), по адресу электронной почты Оператора: justcar77@gmail.com.
6.2. Запрос должен содержать:
6.2.1. Фамилию, имя, отчество Пользователя;
6.2.2. номер основного документа, удостоверяющего его личность, сведения о дате выдачи указанного документа и выдавшем его органе;
6.2.3. сведения, подтверждающие участие субъекта в отношениях с Оператором (номер договора, дата совершения заказа и т.п.);
6.2.4. контактную информацию (номер телефона, адрес электронной почты или почтовый адрес);
6.2.5. собственноручную подпись субъекта (для запросов в бумажной форме),
6.2.6. Изложение запроса пользователя.
6.3. Оператор рассматривает запрос и направляет ответ субъекту по указанным им контактным данным в срок, не превышающий 30 (тридцати) календарных дней с даты получения запроса.
6.4. В случае безосновательности или несоблюдения требований, указанных в запросе, Оператор вправе отказать в его удовлетворении.
8.1. Все дополнительные вопросы или предложения относительно Положения, а также обработки персональных данных необходимо направлять по электронному адресу justcar77@gmail.com.
8.2. Пользователь вправе в любой момент отозвать данное им согласие на обработку персональных данных, в т.ч. биометрических персональных данных, и на распространение персональных данные путем направления письменного уведомления на адрес электронной почты Оператора justcar77@gmail.com с указанием на отзыв. Уведомление должно содержать: Фамилию, имя, отчество Пользователя; контактную информацию (номер телефона, адрес электронной почты или почтовый адрес); перечень персональных данных, обработка которых подлежит прекращению или распространение которых подлежит прекращению.