Страховой случай

Политика соблюдения конфиденциальности и обеспечения безопасности персональных данных при их обработке в ПАО «Группа Ренессанс Страхование»

1.Термины, определения и обозначения
Для целей настоящей Политики применяются следующие термины и их определения:
Персональные данные – любая информация, относящаяся к прямо или косвенно определенному, или определяемому физическому лицу (субъекту персональных данных).
К персональным данным также относится данные, которые могут быть автоматически переданы Обществу в процессе использования его информационных систем посредством установленного на устройстве субъекта персональных данных программного обеспечения, в том числе: IP-адрес, информация идентификационных файлов (Cookies), информация о браузере субъекта персональных данных (или ином приложении, с помощью которого осуществляется доступ к получению услуг Общества).
Обработка персональных данных – любое действие (операция) или совокупность действий (операций), совершаемых с использованием средств автоматизации или без использования таких средств с персональными данными, включая сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение персональных данных.
Конфиденциальность информации – обязательное для выполнения лицом, получившим доступ к определенной информации, требование не передавать такую информацию третьим лицам без согласия ее обладателя.
Клиенты Общества – для целей настоящей Политики это: страхователи, застрахованные, выгодоприобретатели, представители страхователей, представители юридических лиц по договорам страхования.
Сайты Общества – программные продукты (web-приложения), размещённые в доменах renins.com или renins.ru.
ТС – транспортное средство.
ПТС – паспорт транспортного средства.
НС – в зависимости от контекста: несчастные случаи\страхование от несчастных случаев и болезней.
2.Общие положения
Политика соблюдения конфиденциальности и обеспечения безопасности персональных данных при их обработке в ПАО «Группа Ренессанс Страхование» (далее – Политика) разработана в соответствии с требованиями Федерального закона от 27 июля 2006 г. №152-ФЗ «О персональных данных», направлена на обеспечение защиты прав и свобод человека и гражданина при обработке его персональных данных, и применяется ко всем персональным данным, обрабатываемым в ПАО «Группа Ренессанс Страхование» (далее – Общество).
Цель Политики состоит в доведении до субъектов персональных данных (пользователей web-сайтов и программных продуктов, лиц, желающих воспользоваться продуктами и услугами Общества, клиентов, работников, потенциальных работников (соискателей), агентов (включая агентов – индивидуальных предпринимателей), представителей партнеров Общества) необходимой информации, позволяющей понять состав обрабатываемых персональных данных, цели и способы их обработки Обществом, а также меры, принимаемые Обществом для обеспечения безопасности персональных данных.
2.1.Субъект персональных данных имеет право получить от Общества следующую информацию:
  • Подтверждение факта обработки персональных данных;
  • Правовые основания и цели обработки персональных данных;
  • Цели и применяемые способы обработки персональных данных;
  • Наименование и место нахождение Общества, сведения о лицах (за исключением работников Общества), которые имеют доступ к их персональным данным или которым могут быть раскрыты персональные данные;
  • Конкретные виды обрабатываемых данных, источник их получения;
  • Сроки обработки, в том числе сроки хранения персональных данных;
  • Информацию об осуществленной или предполагаемой трансграничной передаче данных;
  • Наименование или фамилию, имя, отечество и адрес лица, осуществляющего обработку персональных данных по поручению Общества, если обработка поручена или будет поручена такому лицу;
  • Другую информацию, предусмотренную законодательством Российской Федерации.
2.2.Субъект персональных данных вправе:
  • требовать от Общества уточнения своих персональных данных, их блокирования или уничтожения (в случае, если персональные данные являются неполными, устаревшими, недостоверными, незаконно полученными или не являются необходимыми для заявленной цели обработки);
  • требовать от Общества обеспечения уточнения, блокирования или уничтожения персональных данных, если обработка персональных данных осуществляется третьими лицами по поручению Общества;
  • отозвать согласие на обработку его персональных данных, направив Обществу письменное уведомление об отзыве согласия на обработку его персональных данных.  В таком случае Общество прекращает обработку персональных данных субъекта персональных данных и в срок, не превышающий тридцати дней с даты поступления вышеуказанного отзыва, уничтожает персональные данные субъекта персональных данных, за исключением тех персональных данных, сохранение которых, требуется для целей обработки персональных данных в соответствии с законодательством;
  • требовать исключения его персональных данных из общедоступных источников (справочников). Общество обязано незамедлительно исключить данные субъекта из таких справочников с даты получения соответствующего запроса;
  • требовать прекращения обработки его персональных данных в целях продвижения товаров и услуг путем прямых контактов с помощью средств связи. Общество обязано незамедлительно прекратить обработку таких данных с даты получения соответствующего запроса.
  • Субъект персональных данных может в любой момент изменить (обновить, дополнить) предоставленные им персональные данные или их часть путем направления запроса Обществу.
2.3.Если субъект персональных данных считает, что Общество осуществляет обработку его персональных данных с нарушением требований федерального закона или иным образом нарушает его права и свободы, субъект персональных данных вправе обжаловать действия или бездействие Общества, обратившись в уполномоченный орган по защите прав субъектов персональных данных, или в судебном порядке.
2.4.Субъект персональных данных имеет право на защиту своих прав и законных интересов, в том числе на возмещение убытков и (или) компенсацию морального вреда в судебном порядке.
3.Цели сбора и обработки персональных данных
3.1.Предоставление клиентам Общества страховых продуктов и услуг требует сбора и дальнейшей обработки персональных данных, позволяющих идентифицировать страхователей и (или) застрахованных Общества, их представителей и (или) выгодоприобретателей и осуществлять их обслуживание. Состав и объем требуемых сведений определяются действующим законодательством Российской Федерации, а также внутренними нормативными документами Общества. В случае непредоставления указанными лицами требуемой информации Общество имеет право отказать им в обслуживании.
3.2.Действуя в своих интересах, клиенты ПАО «Группа Ренессанс Страхование» имеют право привлекать третьих лиц к участию в своих отношениях с ПАО «Группа Ренессанс Страхование». В этом случае они обязаны обеспечить предоставление требуемой информации указанными лицами или предоставить ее самостоятельно, уведомив указанных лиц о факте предоставления такой информации для ее обработки в ПАО «Группа Ренессанс Страхование» и ознакомив их с положениями настоящей Политики.
3.3.Использование страховых продуктов и услуг, предоставляемых Обществом, а также сообщение в Общество, в том числе через третьих лиц, своих персональных данных означает согласие субъекта на обработку своих персональных данных в соответствии с Политикой. В случае несогласия с этими условиями субъекты персональных данных должны воздержаться от использования страховых продуктов и услуг, и предоставления своих персональных данных в Общество.
3.4.Предоставление потенциальными работниками (соискателями) ПАО «Группа Ренессанс Страхование» своих персональных данных необходимо для дальнейшего трудоустройства в ПАО «Группа Ренессанс Страхование», возможности заключения трудового соглашения/договора между потенциальным работником (соискателем) и ПАО «Группа Ренессанс Страхование». Состав и объем требуемых сведений определяются действующим законодательством Российской Федерации и внутренними нормативными документами ПАО «Группа Ренессанс Страхование». В случае непредоставления потенциальным работником (соискателем) требуемой информации ПАО «Группа Ренессанс Страхование» имеет право отказать им в приеме на работу в ПАО «Группа Ренессанс Страхование».
3.5.Предоставление работниками ПАО «Группа Ренессанс Страхование» своих персональных данных требуется для организации кадрового учета ПАО «Группа Ренессанс Страхование», обеспечения соблюдения законодательства Российской Федерации и иных нормативно-правовых актов, заключения и исполнения обязательств по трудовым и гражданско-правовым договорам, ведения кадрового делопроизводства, содействия работникам в трудоустройстве, обучении и продвижении по службе, пользования различного вида льготами, исполнения требований налогового законодательства Российской Федерации в связи с исчислением и уплатой налога на доходы физических лиц, а также единого социального налога, пенсионного законодательства Российской Федерации при формировании и представлении персонифицированных данных о каждом получателе доходов, учитываемых при начислении страховых взносов на обязательное пенсионное страхование и обеспечение, заполнения первичной статистической документации, в соответствии с Трудовым кодексом Российской Федерации, Налоговым кодексом Российской Федерации, Федеральными законами Российской Федерации, Уставом и внутренними нормативными документами ПАО «Группа Ренессанс Страхование». Состав и объем требуемых сведений определяются действующим законодательством Российской Федерации и внутренними нормативными документами ПАО «Группа Ренессанс Страхование». В случае непредоставления потенциальным работником (соискателем) требуемой информации ПАО «Группа Ренессанс Страхование» имеет право отказать им в приеме на работу в ПАО «Группа Ренессанс Страхование».
3.6.Предоставление агентами, агентами (индивидуальными предпринимателями), представителями партнеров ПАО «Группа Ренессанс Страхование» своих персональных данных необходимо для соблюдения законодательства Российской Федерации, заключения и исполнения обязательств по гражданско-правовым договорам, а также исполнения требований налогового законодательства Российской Федерации. Состав и объем требуемых сведений определяются действующим законодательством Российской Федерации и внутренними нормативными документами ПАО «Группа Ренессанс Страхование».
4.Правовые основания обработки персональных данных
Обработка персональных данных Обществом осуществляется в соответствии с принципами и условиями обработки персональных данных, установленными Федеральным законом от 27 июля 2006 г. №152-ФЗ «О персональных данных» для достижения конкретных заранее определённых целей, отвечающих интересам субъектов персональных данных и самого Общества, и только при наличии достаточных для такой обработки правовых оснований.

Обработка персональных данных в Обществе допускается в случае выполнения хотя бы одного из следующих условий:
При наличии согласия субъекта на обработку персональных данных;
Обработка необходима для достижения целей, предусмотренных законом, для осуществления возложенных законодательством Российский Федерации на Общество функций;
Обработка необходима для исполнения или заключения договора, стороной которого является субъект персональных данных;
Персональные данные сделаны общедоступными субъектом персональных данных;
При наличии других условий, разрешающих, согласно законодательству Российской Федерации, обработку персональных данных.
В случае, если посетитель Сайта или пользователь мобильного приложения не согласен с условиями настоящей Политики, он должен прекратить использование Сайта, либо отказаться от установки Мобильного приложения. Продолжение использования Сайта, а равно установка Мобильного приложения подтверждает полное и безоговорочное принятие субъектом персональных данных настоящей Политики. Прекращение обработки таких персональных данных обеспечивается в порядке, предусмотренном настоящей Политикой для других категорий персональных данных и субъектов.

Необходимость предоставления клиентами Общества (страхователями, застрахованными лицами, выгодоприобретателями) своих персональных данных необходима для исполнения Обществом обязательств перед такими лицами и обусловлена требованиями таких нормативно-правовых актов как: Закон Российской Федерации от 27 ноября 1992 г. № 4015-I «Об организации страхового дела в Российской Федерации», Федеральный закон от 07 августа 2001 г. № 115-ФЗ «О противодействии легализации (отмыванию) доходов, полученных преступным путем, и финансированию терроризма», Федеральный закон от 25 апреля 2002 г. № 40 -ФЗ «Об обязательном страховании гражданской ответственности владельцев транспортных средств», Федеральным законом от 29 ноября 2010 г. № 326-ФЗ «Об обязательном медицинском страховании в Российской Федерации», Федеральным законом от 16 июля 1998 г. № 102-ФЗ «Об ипотеке (залоге недвижимости)», Федеральным законом от 21 июля 1997 № 122-ФЗ «О государственной регистрации прав на недвижимое имущество и сделок с ним», Федеральным законом от 24 ноября 1996 г. № 132-ФЗ «Об основах туристской деятельности», Федеральным законом от 27 июня 2011 г. № 161-ФЗ «О национальной платежной системе» и иными нормативно-правовыми актами и руководящими документами, регулирующими деятельность Общества.

Предоставление потенциальными работниками (соискателями) Общества своих персональных данных необходимо для дальнейшего трудоустройства, возможности заключения трудового соглашения/договора между потенциальным работником (соискателем) и Общества. Состав и объем требуемых сведений определяются действующим законодательством Российской Федерации и внутренними нормативными документами Общества, не противоречащими действующему законодательству и не содержащими положений, ограничивающих права потенциальных работников (соискателей). В случае непредоставления потенциальным работником (соискателем) требуемой информации Общество имеет право отказать им в приеме на работу.

Предоставление работниками Общества своих персональных данных требуется для заключения и исполнения обязательств по трудовым договорам с работниками, организации кадрового учета, обеспечения соблюдения «Трудового кодекса Российской Федерации» от 30 декабря 2001 г. № 197-ФЗ, Федерального закона от 28 марта 1998 № 53-ФЗ «О воинской обязанности и военной службе», Федеральным законом от 26 февраля 1997 г. № 31-ФЗ «О мобилизационной подготовке и мобилизации в Российской Федерации» и иных нормативно - правовых актов, а также ведения кадрового делопроизводства, содействия работникам в трудоустройстве, обучении и продвижении по службе, пользования различного вида льготами, исполнения требований налогового законодательства Российской Федерации в связи с исчислением и уплатой налога на доходы физических лиц, а также единого социального налога, пенсионного законодательства Российской Федерации при формировании и представлении персонифицированных данных о каждом получателе доходов, учитываемых при начислении страховых взносов на обязательное пенсионное страхование и обеспечение, заполнения первичной статистической документации, в соответствии с Трудовым кодексом Российской Федерации, Налоговым кодексом Российской Федерации, Семейным кодексом Российской Федерации, иными Федеральными законами Российской Федерации, а также Уставом и внутренними нормативными документами Общества. Состав и объем требуемых сведений определяются действующим законодательством Российской Федерации и внутренними нормативными документами Общества, не противоречащими действующему законодательству и не содержащими положений, ограничивающих права работников. Непредоставление работником требуемой информации может послужить препятствием в приеме на работу в Общество.

Предоставление агентами, агентами (индивидуальными предпринимателями), представителями партнеров Общества, а также исполнителями по договорам гражданско-правового характера своих персональных данных необходимо для заключения и исполнения обязательств по гражданско-правовым договорам с такими лицами и соблюдения Гражданского кодекса Российской Федерации и иных нормативно-правовых актов. Состав и объем требуемых сведений определяются действующим законодательством Российской Федерации и не противоречащими ему внутренними нормативными документами Общества.

Также Общество осуществляет обработку персональных данных в целях осуществления страховой деятельности в рамках реализации своих прав и законных интересов, а также вытекающих из этого требований, предусмотренных действующим законодательством Российской Федерации

5.Объем и категории обрабатываемых персональных данных, категории субъектов персональных данных
Обществом обеспечивается соответствие содержания и объема обрабатываемых персональных данных целям их обработки.

Общество может обрабатывать персональные данные следующих категорий субъектов персональных данных:
5.1.Клиентов, заключивших договоры страхования с Обществом, а также пользователей страховыми продуктами и услугами, в том числе договоров, по которым субъект персональных данных будет являться выгодоприобретателем или поручителем - в составе и сроки, необходимые для исполнения договора, стороной которого, либо выгодоприобретателем или поручителем, по которому является субъект персональных данных. Состав и объем требуемых сведений определяются действующим законодательством Российской Федерации и внутренними нормативными документами Общества. В случае не предоставления указанными лицами требуемой информации Общество имеет право отказать им в обслуживании.
Персональные данные Клиентов также используются в целях идентификации стороны договора, предоставления Клиенту страховых продуктов и услуг и иных дополнительных услуг, направления Клиентам уведомлений, запросов, информации, касающихся заключенных с Клиентом договоров, обработки заявок и запросов Клиентов, обновления программного обеспечения, для анализа потребительских качеств Клиента и оказываемых Клиенту услуг с целью оптимизации предложений Клиенту, исследований в целях улучшения продуктов и услуг, для улучшения качества услуг, оказываемых Клиентам, и повышения удобства их использования, в маркетинговых и рекламных целях, для проведения статистических и иных исследований, в т. ч. на основе обезличенных персональных данных;
5.2.Посетителей Сайтов Общества – в составе и сроки, необходимые для идентификации посетителя Сайта, предоставление посетителю сайта информации об Обществе и оказываемых услугах, реализуемых продуктах, оказания услуги/предоставления соответствующего сервиса, для исследования и анализа тенденций, изучения поведения посетителей сайта, администрирования сайта и т.п. целей.
Веб-сайт Общества применяет технологию cookie для отслеживания предпочтений посетителей сайта и совершенствования продуктов и услуг, при этом под файлами cookie понимается небольшой фрагмент текста, передаваемый в веб-браузер с сайта.
При посещении сайта Общества происходит автоматический сбор данных, в том числе: IP-адрес, дата и время посещения сайта, тип браузера, тип операционной системы, модель и тип устройства и иной подобной информации.

Собранная информация используется:
  • для статистических целей, позволяющих усовершенствовать функционал и управление сайтом;
  • для эффективного управления рекламой;
  • для временного отслеживания деятельности сайте;
  • для повышения уровня обслуживания;
  • для обработки метрическими системами, такими как «Яндекс.Метрика» и другими аналогичными сервисами;
  • для обеспечения информационной безопасности пользователей, а также информационных ресурсов Общества, предотвращения вредоносных рассылок, мошенничества и злоупотреблений.
Посетитель веб-сайта может самостоятельно отключить функцию использования cookie в веб-браузере при этом могут быть недоступны или некорректно работать некоторые разделы сайта Общества. Для управление файлами cookie с помощью используемого веб-браузера можно воспользоваться инструкцией, предоставляемой разработчиком веб-браузера.
5.3.Пользователей Мобильного приложения – в составе и сроки, необходимые для установки, использования Мобильного приложения, идентификации пользователя Мобильного приложения, информирования пользователя и обработка его запросов, проведения исследований и анализа поведения пользователей Мобильного приложения, повышения удобства работы Мобильного приложения и устранения его недостатков.
5.4.Соискателей на замещение вакантных должностей – в составе и сроки, необходимые для приятия решения Обществом о приеме, либо отказе в приеме на работу, с согласия субъектов персональных данных, а также для формирования кадрового резерва с согласия субъектов персональных данных.
5.5.Работников, состоящих или состоявших в трудовых отношениях с Обществом – в составе и в сроки, необходимые для достижения целей, предусмотренных законодательством Российской Федерации, осуществления или выполнения возложенных законодательством Российской Федерации на Общество функций, полномочий и обязанностей, для заключения и исполнения трудового договора. Предоставление работниками Общества своих персональных данных требуется для организации кадрового учета Общества, обеспечения соблюдения законодательства Российской Федерации и иных нормативно-правовых актов, заключения и исполнения обязательств по трудовым договорам, содействия работникам в трудоустройстве, обучении и продвижении по службе, пользования различного вида льготами, исполнения требований налогового, пенсионного законодательства Российской Федерации и обеспечение заполнения первичной статистической документации в соответствии с Трудовым кодексом Российской Федерации, федеральными законами Российской Федерации, Уставом и внутренними нормативными документами Общества.
5.6.Близких родственников работников Общества – в составе и в сроки, необходимые для осуществления и выполнения возложенных законодательством Российской Федерации на Общество функций, полномочий и обязанностей, осуществления прав и законных интересов Общества;
5.7.Представителей контрагента/партнера Общества – в составе и в сроки, необходимые для осуществления взаимодействия с контрагентами и исполнения обязательств по гражданско-правовым договорам с согласия субъектов персональных данных;
5.8.Агентов (в том числе агентов, являющихся индивидуальными предпринимателями) в составе и в сроки, необходимые для соблюдения законодательства Российской Федерации, заключения и исполнения обязательств по гражданско-правовым договорам, а также исполнения требований налогового законодательства Российской Федерации. Состав и объем требуемых сведений определяются действующим законодательством Российской Федерации и внутренними нормативными документами Общества.
5.9.Посетителей офисов Общества и иных помещений, где размещаются сотрудники или имущество Общества – в составе и сроки, необходимые для осуществления пропускного режима обеспечения личной безопасности работников.
Действуя в своих интересах, клиенты Общества имеют право привлекать третьих лиц (выгодоприобретателей, застрахованных, созаёмщиков и иных лиц) к участию в своих отношениях с Обществом (выступая в данном случае в качестве Представителя). В этом случае, до передачи персональных данных третьих лиц, Представитель обязан, ознакомив их с положениями настоящей Политики, обеспечить предоставление согласия указанных лиц на обработку их персональных данных Обществом или предоставить его самостоятельно с подтверждением своих полномочий на дачу согласия от имени привлекаемого субъекта персональных данных.

В зависимости от целей обработки и категорий субъектов персональных данных Общество может осуществлять обработку следующих персональных данных различных категорий субъектов персональных данных:
фамилия, имя, отчество (при наличии);
дата рождения;
место рождения;
прежние фамилия, имя, отчество;
паспортные данные или данные иного документа, удостоверяющего личность (серия, номер, дата выдачи, наименование органа, выдавшего документ);
фамилия, имя латинскими буквами;
гражданство;
фотография;
адрес регистрации по месту жительства;
адрес регистрации по месту пребывания;
дата регистрации по месту жительства;
дата регистрации по месту пребывания;
номера контактных телефонов;
адреса электронной почты;
сведения об образовании, квалификации и о наличии специальных знаний или специальной подготовки (серия, номер, дата выдачи документа об окончании образовательного учреждения, наименование и местоположение образовательного учреждения, дата начала и завершения обучения, факультет или отделение, квалификация и специальность по окончании образовательного учреждения, ученая степень, ученое звание, владение иностранными языками);
сведения о повышении квалификации и переподготовке (серия, номер, дата выдачи документа о повышении квалификации или о переподготовке, наименование и местоположение образовательного учреждения, дата начала и завершения обучения, квалификация и специальность по окончании образовательного учреждения);
сведения о трудовой деятельности (данные о трудовой занятости на текущее время с полным указанием должности, подразделения, наименования, адреса и телефона организации, а также реквизитов других организаций с полным наименованием занимаемых ранее в них должностей и времени работы в этих организациях);
сведения о номере, серии и дате выдачи трудовой книжки (вкладышей в нее) и записях в ней;
содержание и реквизиты трудового договора;
сведения о заработной плате на предыдущем месте работы;
сведения о заработной плате (номера счетов, данные по окладу, надбавкам, налогам);
сведения о воинском учете военнообязанных лиц и лиц, подлежащих призыву на военную службу (серия, номер, дата выдачи, наименование органа, выдавшего военный билет, военно-учетная специальность, воинское звание, данные о принятии/снятии на(с) учет(а));
сведения о номере и серии страхового свидетельства государственного пенсионного страхования;
сведения об идентификационном номере налогоплательщика;
данные водительского удостоверения (дата выдачи удостоверения, дата истечения срока действия удостоверения, наименование или печать органа, выдавшего удостоверение, номер удостоверения, категории (подкатегории) транспортных средств, на которые распространяется действие удостоверения, дополнительная информация или ограничения в кодированном виде, касающиеся каждой категории (подкатегории) транспортных средств);
сведения о временной нетрудоспособности или уходу за иждивенцем;
сведения о социальных льготах и социальном статусе (серия, номер, дата выдачи, наименование органа, выдавшего документ, являющийся основанием для предоставления льгот и статуса);
сведения о семейном положении;
сведения об иждивенцах для предоставления налоговых вычетов;
данные о трудовой занятости на текущее время с полным указанием должности, подразделения, наименования, адреса и телефона организации;
содержание и реквизиты договора страхования;
сведения о заработной плате на текущем месте работы;
банковские реквизиты;
сведения из медицинской анкеты;
сведения о состоянии здоровья;
степень родства с застрахованным по договору НС;
данные свидетельства о государственной регистрации права собственности (серия, номер, дата выдачи, наименование органа, выдавшего документ, субъекты права, вид права, объект права, кадастровый (условный номер), существующие ограничения права);
содержание и реквизиты полиса страхования;
гражданство латинскими буквами;
адрес регистрации по месту жительства латинскими буквами;
данные загранпаспорта (серия, номер, дата выдачи, наименование органа, выдавшего документ);
сведения о состоянии здоровья;
перечень медицинских услуг;
вес;
рост;
стаж вождения;
марка ТС;
индивидуальный регистрационный знак (номер);
регион;
данные свидетельства о регистрации ТС (регистрационный знак, идентификационный номер, марка, модель, тип ТС, категория ТС, год выпуска ТС, модель двигателя, двигатель №, масса №, кузов №, цвет, мощность двигателя, рабочий объем двигателя, паспорт серия, разрешенная максимальная масса, масса без нагрузки);
данные ПТС (идентификационный номер, марка, модель ТС, наименование (тип) ТС, категория ТС, год изготовления ТС, модель двигателя, масса №, кузов №, цвет кузова, мощность двигателя, рабочий объем двигателя, тип двигателя, разрешенная максимальная масса, масса без нагрузки, организация-изготовитель ТС, страна вывоза ТС, серия, номер, наименование органа, выдавшего документ);
данные свидетельства о государственной регистрации права собственности (серия, номер, дата выдачи, наименование органа, выдавшего документ);
Файлы cookie, IP-адрес компьютера или мобильного устройства, дата и время посещения сайта, тип браузера, тип операционной системы, модель мобильного устройства, тип мобильного устройства при посещении сайта www.renins.ru.
Перечни персональных данных применительно к конкретным целям и категориям субъектов персональных данных определяется в соответствии с действующим законодательством Российской Федерации и закрепляется в Перечне информационных систем персональных данных и обрабатываемых в них персональных данных, утверждаемом приказом Генерального директора Общества.
6.Порядок и условия обработки персональных данных
В целях исполнения требований действующего законодательства Российской Федерации и своих договорных обязательств Общество осуществляет как автоматизированную обработку персональных данных, так и неавтоматизированную обработку с использованием бумажного документооборота. Совокупность операций обработки включает сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение персональных данных.

В связи со спецификой страховой деятельности обработка персональных данных в информационных системах Общества неразрывно связана с защищаемой тайной страхования. Все работники Общества обязаны хранить тайну о договорах страхования, других персональных данных, и иных сведениях, отнесённых Обществом к конфиденциальным, если это не противоречит действующему законодательству Российской Федерации.

К обрабатываемым персональным данным имеют доступ работники Общества, которые в соответствии с их должностными обязанностями наделены такими полномочиями. Доступ иных лиц к персональным данным, обрабатываемым Обществом, может быть предоставлен исключительно в предусмотренных законом случаях (таких как передача органам дознания и следствия, иным уполномоченным органам по основаниям, предусмотренным действующим законодательством Российской Федерации) либо с согласия субъекта персональных данных. Существенным условием договора, заключаемого Обществом с лицом, которому предоставляется доступ к персональным данным, является обязанность соблюдения указанным лицом конфиденциальности и обеспечения безопасности персональных данных при их обработке.

Безопасность персональных данных при их обработке в информационных системах Общества обеспечивается с помощью системы защиты информации ограниченного доступа, включающей организационные меры и технические средства защиты информации (в том числе шифровальные (криптографические) средства, средства предотвращения несанкционированного доступа и программно-технических воздействий на технические средства обработки персональных данных), а также используемые в информационной системе информационные технологии.
Система информационной безопасности Общества непрерывно и постоянно совершенствуется на базе требований международных и национальных стандартов информационной безопасности.

Обмен персональными данными при их обработке в информационных системах осуществляется по каналам связи, защита которых обеспечивается путём реализации соответствующих организационных мер и применением технических средств защиты информации.

Размещение информационных систем, специальное оборудование и охрана помещений, в которых ведется работа с персональными данными, организация режима обеспечения безопасности в этих помещениях обеспечивают сохранность носителей персональных данных и средств защиты информации, а также исключают возможность неконтролируемого проникновения или пребывания в этих помещениях посторонних лиц.

При обработке персональных данных в информационных системах Общества обеспечиваются:
проведение мероприятий, направленных на предотвращение несанкционированного доступа к персональным данным и (или) передачи их лицам, не имеющим права доступа к такой информации;
своевременное обнаружение фактов несанкционированного доступа к персональным данным;
недопущение воздействия на технические средства автоматизированной обработки персональных данных, в результате которого может быть нарушено их функционирование;
постоянный контроль уровня защищенности персональных данных;
возможность восстановления персональных данных, модифицированных или уничтоженных вследствие несанкционированного доступа к ним;
проведение мероприятий, направленных на гарантированное уничтожение/обезличивание персональных данных по письменному требованию субъекта персональных данных в случаях, не противоречащих действующему законодательству.
Сроки хранения и обработки персональных данных применительно к конкретным целям и категориям субъектов персональных данных определяются в соответствии с действующим законодательством Российской Федерации и закрепляются в Перечне информационных систем персональных данных и обрабатываемых в них персональных данных, утверждаемом приказом Генерального директора Общества, а также договорах, сторонами которых, выгодоприобретателями или поручителями по которым являются субъекты персональных данных.

Прекращение обработки персональных данных обеспечивается при достижении целей их обработки, истечении срока действия или при отзыве согласия субъекта персональных данных на обработку его персональных данных, а также в случае выявления неправомерной обработки персональных данных.
Хранение персональных данных осуществляется в форме, позволяющей определить субъекта персональных данных не дольше, чем этого требуют цели обработки персональных данных, кроме случаев, когда срок хранения персональных данных установлен федеральным законом, договором, стороной которого, выгодоприобретателем или поручителем по которому является субъект персональных данных.

В соответствии с ч. 5 ст. 18 Федерального закона от 27 июля 2006 г. № 152-ФЗ «О персональных данных» при осуществлении хранения персональных данных Общество использует базы данных, находящиеся на территории Российской Федерации.
7.Актуализация, исправление, удаление и уничтожение персональных данных, ответы на запросы субъектов на доступ к персональным данным, и права субъектов персональных данных
При выявлении неточности персональных данных или неправомерности их обработки, Общество, на период проверки, осуществляет блокирование неточных или неправомерно обрабатываемых персональных данных (если их блокирование не нарушает права и законные интересы субъекта персональных данных или третьих лиц).
В случае подтверждения факта неточности персональных данных Общество в течение семи рабочих дней со дня получения корректных данных осуществляет их уточнение и прекращает блокирование уточнённых персональных данных.
В случае выявления неправомерной обработки персональных данных в срок, не превышающий трех рабочих дней с даты этого выявления Общество прекращает их обработку и принимает меры по обеспечению правомерности обработки таких данных, а в случае, невозможности обеспечения правомерности – уничтожает их в срок, не превышающий десяти рабочих дней с даты выявления неправомерной обработки.

Персональные данные подлежат уничтожению при достижении целей их обработки, а также в случае отзыва субъектом персональных данных согласия на их обработку, если: 
иное не предусмотрено договором, стороной которого, выгодоприобретателем или поручителем по которому является субъект персональных данных;
Общество не вправе осуществлять обработку без согласия субъекта персональных данных на основаниях, предусмотренных Федеральным законом «О персональных данных» или иными федеральными законами;
иное не предусмотрено иным соглашением между Обществом и субъектом персональных данных.
Информацию об осуществляемой обработке персональных данных субъекта Общество сообщает субъекту персональных данных или его представителю по его запросу.
Сроки обработки персональных данных, указанных в разделе 3 Политики, определяются исходя из целей обработки персональных данных, в соответствии с требованиями федеральных законов, нормативных актов, в  том числе  Приказа Росархива от 20.12.2019 N 236 «Об утверждении Перечня типовых управленческих архивных документов, образующихся в процессе деятельности государственных органов, органов местного самоуправления и организаций, с указанием сроков их хранения», Постановления ФКЦБ РФ от 16.07.2003 №03-33/пс «Об утверждении «Положения о порядке и сроках хранения документов акционерных обществ», а также сроком исковой давности.
8.Заключительные положения
Общество оставляет за собой право вносить необходимые изменения в Политику при изменении действующего законодательства Российской Федерации и условий своей деятельности. Политика и все изменения к ней утверждаются и вводятся в действие Приказом Генерального директора Общества.
Действующая редакция Политики подлежит размещению в офисах обслуживания и на официальном сайте Общества в сети Интернет: www.renins.com.
Лица, персональные данные которых обрабатываются в Обществе, могут обратиться по интересующим вопросам, а также для реализации своих прав адресу электронной почты: itsecurity@renins.com.