УТВЕРЖДЕНО
Приказом 05/011224 от 01.12.2024
Политика
в отношении обработки персональных данных
Москва 2024
Оглавление
1. Цели, категории и основания обработки персональных данных
2. Принципы обработки персональных данных
3. Условия обработки персональных данных
4. Меры по обеспечению безопасности персональных данных
5. Использование cookie-файлов и иных средств веб-аналитики
6. Права субъектов персональных данных и контакты по вопросам обработки персональных данных
7. Приложение 1 «Цели обработки персональных данных Компании»
Ключевые цели обработки персональных данных
1. Подбор кандидатов на замещение вакантных должностей
2. Использование сервиса Таксиагрегатор таксопарком
3. Использование сервиса Таксиагрегатор водителем урьером)
4. Проведение маркетинговых рассылок, мероприятий среди пользователей, розыгрышей призов
5. Разработка, поддержка и улучшение сайта, сбор аналитических данных на сайтах Компании
Политика в отношении обработки персональных данных Политика») определяет порядок обработки и
защиты персональных данных различных категорий субъектов персональных данных субъекты»), за
исключением работников, уволенных работников и родственников работников Обществом с ограниченной
ответственностью «КИВИ Технологии», ОГРН 5167746497606, 117405 г. Москва, вн.тер.г.
Муниципальный округ Чертаново Южное, ул. Дорожная, д. 60б Компания»). Информация об обработке
персональных данных в иных целях и/или иных категорий субъектов персональных данных доводится
Компанией до субъектов персональных данных путем ознакомления с иными локальными нормативными
актами, в частности Положением об обработке персональных данных, доступными в офисе Компании или
предоставляемыми Компанией в ином порядке.
Политика может быть изменена Компанией. Новая редакция Политики вступает в силу с момента ее
размещения в публичном доступе.
1. Цели, категории и основания обработки персональных данных
В Компании могут обрабатываться персональные данные исключительно в целях, для которых они были
собраны или получены. Цели обработки персональных данных Компании указаны в Приложении 1.
Компания вправе в указанных целях вносить персональные данные в информационные системы, хранить и
обрабатывать любыми не противоречащими законодательству способами. По достижению целей обработки
или в случае утраты необходимости в достижении этих целей, если иное не предусмотрено
законодательством, либо иное отдельно не согласовано сторонами, обрабатываемые персональные данные
подлежат уничтожению.
В Компании не обрабатываются биометрические данные, а также сведения, касающиеся расовой,
национальной принадлежности, политических взглядов, религиозных или философских убеждений,
интимной жизни субъектов персональных данных.
Обработка персональных данных в целях, указанных выше, осуществляется Компанией на следующих
законных основаниях:
заключения и исполнения договора, стороной которого либо выгодоприобретателем или поручителем
по которому является субъект персональных данных,
с согласия субъекта персональных данных, предоставляемого при заполнении веб-форм или в ином
виде,
для выполнения функций и обязанностей, возложенных на Компанию применимым законодательством,
для осуществления прав и законных интересов Компании или третьих лиц либо для достижения
общественно значимых целей при условии, что при этом не нарушаются права и свободы субъекта
персональных данных.
2. Принципы обработки персональных данных
Обработка информации осуществляется Компанией в соответствии с настоящей Политикой, внутренними
актами Компании, а также законодательством Российском Федерации, в частности Федеральным законом
от 27.07.2006 № 152-ФЗ «О персональных данных» («Закон о персональных данных»).
Компания обрабатывает персональные данные на основании следующих принципов:
обработка персональных данных осуществляется на законной и справедливой основе;
обработка персональных данных ограничивается достижением конкретных, заранее определенных и
законных целей;
не допускается обработка персональных данных, несовместимая с целями сбора персональных данных;
не допускается объединение баз данных, содержащих персональные данные, обработка которых
осуществляется в целях, несовместимых между собой;
обработке подлежат только персональные данные, которые отвечают целям их обработки;
содержание и объем обрабатываемых персональных данных соответствуют заявленным целям
обработки. Не допускается избыточность обрабатываемых персональных данных по отношению к
заявленным целям их обработки;
при обработке персональных данных обеспечивается точность персональных данных, их достаточность,
а в необходимых случаях и актуальность по отношению к целям обработки персональных данных,
принимаются необходимые меры по удалению или уточнению неполных или неточных персональных
данных;
хранение персональных данных осуществляется в форме, позволяющей определить субъекта
персональных данных не дольше, чем того требуют цели обработки персональных данных, если срок
хранения персональных данных не установлен федеральным законом, согласием на обработку, договором,
стороной которого, выгодоприобретателем или поручителем по которому является субъект персональных
данных;
обрабатываемые персональные данные уничтожаются по достижении целей обработки или в случае
утраты необходимости в достижении этих целей, если иное не предусмотрено федеральным законом;
обработка персональных данных не используется в целях причинения имущественного и/или
морального вреда субъектам персональных данных, затруднения реализации их прав и свобод.
3. Условия обработки персональных данных
Осуществление прямых контактов с субъектами для продвижения товаров и услуг Компании допускается
только с согласия субъекта, данного в процессе использования сайта или при ином взаимодействии с
Компанией. Компания может запрашивать согласие субъекта неоднократно при каждом обращении
субъекта. В случае, если при последующих запросах Компанией согласия (например, при заполнении веб-
форм с соответствующим полем для проставления галочки о согласии) таковое не будет дано, ранее данное
согласие не будет автоматически признаваться отозванным и продолжит действовать в течение указанного
в согласии срока.
При отсутствии согласия субъекта на обработку персональных данных в целях продвижения товаров, работ
и услуг, Компания осуществляет коммуникацию с субъектом только для исполнения предусмотренных
законом обязанностей, для исполнения заключенного с субъектом договора, а также для обработки
запросов субъектов, например, по результатам рассмотрения обращения субъекта персональных данных.
Обработка персональных данных осуществляется Компанией, а также иными третьими лицами, которые
привлекаются Компанией к обработке, или которым передаются персональные данные в указанных целях
в соответствии с законодательством Российской Федерации. К числу подобных третьих лиц, в частности,
могут относиться:
контрагенты Компании, оказывающие услуги поддержки используемых информационных систем,
услуги по направлению информационных рассылок, иные услуги, приобретаемые Компанией в указанных
выше целях;
иные компании группы QIWI для целей обеспечения внутригруппового взаимодействия;
контрагенты и представители контрагентов (Лицензиатов) Компании, использующие платформу
"Таксиагрегатор" для целей прикрепления водителя (курьера) к таксопарку;
государственные/муниципальные органы власти в случаях, установленных законодательством.
Данные, собираемые используемыми системами веб-аналитики, могут также получать и обрабатывать
третьи лица-провайдеры таких систем частности, ООО «Яндекс»). Компания может осуществлять
трансграничную передачу персональных данных в случаях, предусмотренных законодательством
Российской Федерации, договорами с иностранными компаниями, в том числе в страны, не
обеспечивающие адекватную защиту прав субъектов персональных данных.
Компания имеет право привлекать третьих лиц к обработке полученных персональных данных и/или
передавать им полученные данные, а также получать от них данные в указанных целях без дополнительного
согласия субъекта персональных данных при условии обеспечения указанными третьими лицами
конфиденциальности и безопасности персональных данных при обработке. Компания может получать
персональные данные водителей (курьеров) от агрегаторов по поручению контрагентов и представителей
контрагентов (Лицензиатов). Допускается обработка персональных данных указанными третьими лицами
с использованием и без использования средств автоматизации, а также совершение ими любых действий
по обработке персональных данных, не противоречащих законодательству Российской Федерации.
Обработка персональных данных третьим лицом может осуществляться только на основании договора, в
котором определены перечень действий (операций), которые будут осуществляться с персональными
данными, и цели обработки, а также положения по обеспечению безопасности персональных данных, в том
числе требования не раскрывать и не распространять персональные данные без согласия субъекта
персональных данных, если иное не предусмотрено законодательством Российской Федерации, а также
требования в соответствии со статьей 19 Закона о персональных данных.
Компания обязуется принимать необходимые правовые, организационные и технические меры для защиты
получаемых персональных данных от неправомерного или случайного доступа к ним, уничтожения,
изменения, блокирования, копирования, представления, распространения персональных данных, иных
неправомерных действий в отношении персональных данных, и соблюдать принципы и правила обработки
персональных данных, предусмотренные Законом о персональных данных и иными соответствующими
нормативными актами.
В Компании запрещено принятие на основании исключительно автоматизированной обработки
персональных данных решений, порождающих юридические последствия в отношении субъекта
персональных данных или иным образом затрагивающих его права и законные интересы.
Компания не размещает персональные данные в общедоступных источниках без письменного согласия
субъекта, а также не распространяет персональные данные без согласия субъекта на обработку
персональных данных, разрешенных для распространения.
4. Меры по обеспечению безопасности персональных данных
Компания принимает все необходимые организационные и технические меры для защиты персональных
данных субъекта персональных данных от неправомерного или случайного доступа к ним, уничтожения,
изменения, блокирования, распространения, а также от иных неправомерных действий с ней.
К мерам обеспечения безопасности персональных данных в Компании относятся, в том числе, следующие:
учет обрабатываемых в Компании категорий и перечня персональных данных, категорий субъектов,
персональные данные которых обрабатываются, сроков хранения и порядка уничтожения таких
персональных данных;
учет машинных носителей персональных данных и информационных систем Компании, в которых
обрабатываются персональные данные;
определение необходимого уровня защищенности персональных данных, обрабатываемых в
информационных системах персональных данных Компании;
определение угроз безопасности персональных данных при их обработке в информационных системах;
определение и внедрение перед введением новых процессов обработки персональных данных и новых
информационных систем персональных данных технических и организационных мер, обеспечивающих
защиту персональных данных;
осуществление и документирование оценки вреда, который может быть причинен субъектам
персональных данных в случае нарушения Федерального закона «О персональных данных», соотношение
указанного вреда и принимаемых Компанией мер;
установление правил доступа к персональным данным, обрабатываемым в информационных системах,
а также обеспечение регистрации и учета действий, совершаемых с персональными данными в
информационных системах;
применение прошедших в установленном порядке процедуру оценки соответствия средств защиты
информации;
обнаружение фактов несанкционированного доступа к персональным данным и других инцидентов,
принятие мер по ликвидации и митигации последствий;
восстановление персональных данных, модифицированных или уничтоженных вследствие
несанкционированного доступа к ним;
учет должностей работников Компании, доступ которых к персональным данным, обрабатываемым как
с использованием, так и без использования средств автоматизации, необходим для выполнения служебных
(трудовых) обязанностей;
обеспечение ознакомления под подпись работников Компании, непосредственно осуществляющих
обработку персональных данных, с положениями законодательства Российской Федерации о персональных
данных, в том числе требованиями к защите персональных данных, настоящей Политикой и иными
локальными актами Компании по вопросам обработки и защиты персональных данных, обучение
работников Компании;
контроль и оценка эффективности применяемых мер по обеспечению безопасности персональных
данных до ввода в эксплуатацию информационной системы персональных данных;
осуществление регулярного внутреннего контроля/аудита соответствия обработки и обеспечения
безопасности персональных данных действующему законодательству Российской Федерации в области
обработки и обеспечения безопасности персональных данных.
В Компании назначено лицо, ответственное за организацию обработки персональных данных.
Во внутренних документах, обязательных для исполнения всеми работниками Компании, а также в
соответствующих соглашениях с партнерами, контрагентами и прочими третьими лицами в части, их
касающейся, определяются:
процедуры предоставления доступа к информации;
процедуры внесения изменений в персональные данные с целью обеспечения их точности,
достоверности и актуальности, в том числе по отношению к целям обработки;
процедуры уничтожения либо блокирования персональных данных в случае необходимости выполнения
такой процедуры;
процедуры обработки обращений и субъектов персональных данных (их законных представителей) для
случаев, предусмотренных Законом о персональных данных, в частности порядок подготовки информации
о наличии персональных данных, относящихся к конкретному субъекту, информации, необходимой для
предоставления возможности ознакомления субъектом (его законными представителями) с его
персональными данными, а также процедуры обработки обращений об уточнении персональных данных,
их блокировании или уничтожении, если они являются неполными, устаревшими, неточными, незаконно
полученными или не являются необходимыми для установленной цели обработки;
процедуры обработки запроса уполномоченного органа по защите прав субъектов персональных
данных;
процедуры получения согласия субъекта персональных данных на обработку персональных данных;
процедуры передачи персональных данных третьим лицам;
процедуры работы с материальными носителями персональных данных;
процедуры, необходимые для осуществления уведомления уполномоченного органа по защите прав
субъектов персональных данных в сроки, установленные Законом о персональных данных.
При сборе персональных данных Компания обеспечивает сбор, запись, систематизацию, накопление,
хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение,
предоставление, доступ), блокирование, удаление, уничтожение персональных данных граждан
Российской Федерации с использованием баз данных, находящихся на территории Российской Федерации.
5. Использование cookie-файлов и иных средств веб-аналитики
Cookie это небольшие файлы, которые создаются и сохраняются браузером при посещении сайтов
Компании. Cookie-файлы хранятся на устройстве не более 1 года и позволяют отслеживать качество работы
сайта и характеристики его использования, а также оптимизировать маркетинговые активности в
Интернете.
Посещение и использование сайтов по умолчанию предусматривает генерацию и сохранение cookie-
файлов. Однако субъект персональных данных в любой момент может удалить cookie-файлы с устройства
через настройки используемого браузера. Субъект персональных данных также может отказаться от
принятия cookie-файлов, однако при этом не гарантирована работа всех функций сайтов (например,
запоминание города, аутентификация в личных кабинетах).
На сайте Компании используются следующие виды средств веб-аналитики:
Технические и функциональные
cookie-файлы
Эти файлы, генерируемые движками сайтов, используются
для обеспечения бесперебойной работы сайтов, а также для
запоминания выбранных настроек частности,
всплывающих баннеров и запоминания предоставленных
согласий и разрешений).
Для сбора и статистического анализа данных, связанных с
использованием сайтов, используются сервисы
Маркетинговые и аналитические
Яндекс.Метрика. Кроме этого, могут также использоваться
cookie-файлы и пиксели
различные пиксели дополнительных сервисов. Сведения,
получаемые с помощью сервисов, не позволяют
идентифицировать пользователей.
6. Права субъектов персональных данных и контакты по вопросам обработки персональных
данных
При обработке персональных данных субъекты персональных данных вправе:
запросить информацию, касающуюся обработки их персональных данных,
потребовать уточнения, уничтожения или блокирования их персональных данных, если персональные
данные являются неполными, устаревшими, неточными, незаконно полученными или не являются
необходимыми для заявленной цели обработки,
отказаться от обработки персональных данных для осуществления прямых контактов том числе, в
целях продвижения товаров, работ, услуг), если персональные данные обрабатываются в таких целях,
отозвать предоставленные Компании согласия на обработку персональных данных,
обжаловать действия Компании в административном или судебном порядке.
В случае возникновения любых вопросов и обращений касательно обработки персональных данных, в
частности для отзыва согласия на обработку персональных данных, Вы можете обратиться по адресу
электронной почты reports@taxiaggregator.ru либо направить письменное обращение по адресу: 117405 г.
Москва, вн.тер.г. Муниципальный округ Чертаново Южное, ул. Дорожная, д. 60б.
При наличии подписок на получение информационных и рекламных коммуникаций, дополнительно к
указанным выше способам субъект может обратиться с просьбой об отписке от таких коммуникаций путем
активации автоматической функции «Отписаться» по ссылке, присутствующей в электронном письме,
содержащем коммуникацию. В этом случае прекращается направление коммуникаций на адрес
электронной почты, с которого была активирована функция.
Компания отвечает на запросы субъектов персональных данных в сроки, установленные законодательством
РФ. В случае возникновения обстоятельств, которые требуют установления дополнительной информации,
Компания в случаях, установленных законодательством РФ, вправе продлить срок ответа на запрос
субъекта персональных данных на срок до 5 рабочих дней при условии направления субъекту
персональных данных мотивированного уведомления о причинах продления срока.
Политика размещена по адресу: https://lk.taxiaggregator.ru/static/politics.pdf .
Дата размещения: 01.12.2024
Версия Политики: 1.0
Приложение 1 «Цели обработки персональных данных Компании»
Цель обработки
Категории
персональных данных
Срок обработки
Порядок уничтожения
Подбор кандидатов
на замещение
вакантных
должностей (поиск
кандидатов, сбор
резюме, проведение
интервью)
Ф.И.О.
Вакансия
Позиция
Подразделение
Ожидаемый доход
Пол
Дата и место рождения
Адрес
В течение 3 месяцев с
даты направления резюме
Уничтожение из
информационных систем
Контактные номера
телефона
Контактные адреса
электронной почты
Гражданство
Сведения о семейном
положении (состояние в
браке)
Сведения об
образовании
Сведения об опыте
работы
Сведения о
предпочтениях
трудоустройства
Иные сведения,
содержащиеся в резюме
/ сообщаемые
соискателями
Проверка
Ф. И. О.
В течение 3 месяцев с
Уничтожение из
информации о
Сведения о
даты предоставления
информационных систем
кандидате для
предыдущих Ф.И
информации
трудоустройства
Дата рождения
Гражданство
Место рождения
Адрес регистрации /
временной регистрации
/ фактического
проживания
Контактные номера
телефона
Контактные адреса
электронной почты
СНИЛС
ИНН
Сведения об
образовании
Сведения об опыте
работы
Сведения о наличии
собственного бизнеса
Сведения о членстве в
общественных или
благотворительных
организациях
Сведения о семейном
положении
Сведения о
применении
блокирующих санкций
Сведения об
имеющихся
обязательствах
Иные сведения,
содержащиеся
сообщаемые в анкете
соискателями
Проверка
информации о
родственниках
Ф. И. О.
Дата рождения
В течение 3 месяцев с
даты предоставления
информации
Уничтожение из
информационных систем
кандидатов при
трудоустройстве
кандидатов
Место работы или
учебы, должность
Контактные номера
телефона
Адрес проживания
Коммуникация с
бывшими
работодателями
кандидатов на
замещение
вакантных
должностей
Ф. И. О.
Место работы
Контактные номера
телефона
В течение 3 месяцев с
даты предоставления
информации
Уничтожение из
информационных систем
Коммуникация с
представителями
контрагентов при
заключении и
исполнении
договоров. Ведение
расчетов и
банковских операций
с контрагентами
(расходные
договоры)
Ф.И.О.
Место работы,
должность
Сведения из
доверенности
Адрес электронной
почты
Номер контактного
телефона
ИНН
Сведения документа,
удостоверяющего
личность
Сведения о
регистрации в кач-ве
индивидуального
предпринимателя
Адрес регистрации
Реквизиты
банковского счета
В течение срока действия
договора с контрагентом
и 5 лет после его
истечения в случае
заключения договора с
контрагентом
Уничтожение из
информационных систем
Поиск и
подключение
таксопарков
Ф.И.О.
Место работы,
должность
Сведения из
Для контрагента и
представителя
контрагента
(Лицензиата), с которым
Уничтожение из
информационных систем
доверенности
Адрес электронной
почты
Номер контактного
телефона
ИНН
Сведения документа,
удостоверяющего
личность
Сведения о
регистрации в кач-ве
индивидуального
предпринимателя
Адрес регистрации
не заключен договор - до
принятия решения об
отказе в заключении
договора. Для
контрагента и
представителя
контрагента
(Лицензиата), с которым
заключен договор – в
течение срока
использования сервиса и
5 лет после завершения
использования сервиса
Использование
сервиса
Таксиагрегатор
таксопарком
Ф.И.О.
Место работы,
должность
Адрес электронной
почты
Номер контактного
телефона
Сведения о
предоставленных
доступах
Сведения из
доверенности
В течение срока
использования сервиса и
5 лет после завершения
использования сервиса
Уничтожение из
информационных систем
Использование
сервиса
Таксиагрегатор
водителем
(курьером)
Ф.И.О.
Город работы
Сведения документа,
удостоверяющего
личность
Сведения о таксопарке
Контактный номер
телефона
Контактные адреса
электронной почты
Сведения о
совершенных поездках:
- номер и статус заказа
- агрегатор
- дата поездки
- статус заказа
- адрес подачи
- пункт назначения
- тариф
- сумма оплаты
- сумма чаевых
- тип оплаты
Сведения о
регулярных списаниях:
- Сумма долга
- Остаток
Сумма дохода и
комиссии
Сведения об аренде
автомобиля
Сведения об
имеющемся автомобиле
Банковские реквизиты
Позывной
Сведения о
водительском
В течение срока
использования сервиса и
5 лет после завершения
использования сервиса
Уничтожение из
информационных систем
удостоверении и стаже
Сведения из отзывов
Организация
технической
поддержки
водителей (курьеров)
и таксопарков
Ф.И.О.
Контактный номер
телефона
Адрес электронной
почты
Логин на платформе
"Таксиагрегатор"
Название таксопарка
Сведения из
обращений
В течение срока
использования сервиса и
5 лет после завершения
использования сервиса
Уничтожение из
информационных систем
Разработка
платформы
"Таксиагрегатор"
Ф.И.О.
Место работы,
должность
Адрес электронной
почты
Номер контактного
телефона
Сведения о
предоставленных
доступах
Сведения из
доверенности
Город работы
Сведения документа,
удостоверяющего
личность
Сведения о таксопарке
Контактный номер
телефона
Контактные адреса
электронной почты
Сведения о
совершенных поездках:
- номер и статус заказа
В течение срока
использования сервиса и
5 лет после завершения
использования сервиса
Уничтожение из
информационных систем
- агрегатор
- дата поездки
- статус заказа
- адрес подачи
- пункт назначения
- тариф
- сумма оплаты
- сумма чаевых
- тип оплаты
Сведения о
регулярных списаниях:
- Сумма долга
- Остаток
Сумма дохода и
комиссии
Сведения об аренде
автомобиля
Сведения об
имеющемся автомобиле
Банковские реквизиты
Позывной
Сведения о
водительском
удостоверении и стаже
Сведения из отзывов
Взаимодействие с
сервисами-
агрегаторами,
импорт данных
Ф.И.О.
Контактные адреса
электронной почты
Контактный номер
телефона
Сведения о таксопарке
Статус водителя
Сведения
водительского
удостоверения
Сведения об
В течение срока
использования сервиса
Лицензиатом и 5 лет
после завершения
использования сервиса
Уничтожение из
информационных систем
автомобиле
Сведения о платежах
Сведения о договоре
Сведения о
совершенных поездках
Системные ID
Проведение
маркетинговых
рассылок,
мероприятий среди
пользователей,
розыгрышей призов
Ф.И.О.
Контактный номер
телефона
Адрес электронной
почты
Сведения о прочтении
письма
Логин на платформе
"Таксиагрегатор"
Никнейм
Город работы
СНИЛС
ИНН
Банковские реквизиты
В течение действия
согласия на обработку
персональных данных, в
течение проведения
маркетинговой
активности или до
момента отзыва согласия
на обработку
персональных данных
Уничтожение из
информационных систем
Проведение опросов
для улучшения
продукта и
программы
лояльности
Адрес электронной
почты
Сведения из
предоставленных
ответов
В течение 30 дней после
завершения проведения
исследования
Уничтожение ПД из
информационных систем
Разработка,
поддержка и
улучшение сайта,
сбор аналитических
данных на сайте
taxiaggregator.ru
ID пикселей и систем
веб-аналитики
Cookie файлы
В течение 1 года с
момента последнего
посещения сайта
Уничтожение ПД из
информационных систем