ПОЛИТИКА ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ ПОЛЬЗОВАТЕЛЕЙ ВЕБ-САЙТА «VOLNAMOBILE.RU" И МОБИЛЬНОГО ПРИЛОЖЕНИЯ «ВОЛНА» ООО «КТК ТЕЛЕКОМ»ОГЛАВЛЕНИЕI. ОБЩИЕ ПОЛОЖЕНИЯ.II. ЦЕЛИ И ПРАВОВЫЕ ОСНОВАНИЯ.III. ОБРАБАТЫВАЕМЫЕ СВЕДЕНИЯ.IV. СПОСОБЫ ОБРАБОТКИ.V. ИСТОЧНИКИ ПОЛУЧЕНИЯ.VI. СРОКИ ОБРАБОТКИ.VII. ПРЕКРАЩЕНИЕ ОБРАБОТКИ.VIII. ОБЕСПЕЧЕНИЕ КОНФИДЕНЦИАЛЬНОСТИ.IX. ЛИЦА, ДОПУЩЕННЫЕ К ОБРАБОТКЕ.X. ПРАВА И ОБЯЗАННОСТИ ПОЛЬЗОВАТЕЛЕЙ.XI. ПРАВА И ОБЯЗАННОСТИ КОМПАНИИ.XII. ЗАКЛЮЧИТЕЛЬНЫЕ ПОЛОЖЕНИЯ.I. ОБЩИЕ ПОЛОЖЕНИЯ
Настоящая Политика является неотъемлемой частью Пользовательского соглашения и определяет порядок обработки Компанией информации о Пользователях.
- Задачей данной Политики является регламентация и разъяснение процессов обработки Компанией информации
- о пользователях для целей обеспечения открытости деятельности Компании, обеспечения соблюдения прав граждан при обработке Компанией принадлежащих им сведений.
- В настоящей Политике используются следующие термины:
«ПДн» (далее по тексту ПДн) — информация, относящаяся к прямо или косвенно определенному или определяемому физическому лицу (субъекту ПДн);
«обработка ПДн» — любое действие (операция) или совокупность действий (операций), совершаемых с ПДн;
«уничтожение ПДн» — действия, в результате которых становится невозможным восстановить содержание ПДн
в информационной системе ПДн и/или в результате которых уничтожаются материальные носители ПДн;
«Компания» — общество с ограниченной ответственностью «КТК Телеком» (ОГРН: 5 147 746 115 611, ИНН: 7 718 999 159;
«Сайт» — ресурс Компании в сети Интернет, размещенный по адресу: https://
www.volnamobile.ru, включая мобильное приложение «Волна», позволяющее пользователям получать доступ к сервисам и функциям этого ресурса;
«пользователь» — любое физическое лицо, использующее функциональные возможности Сайта;
«cookie» — небольшие текстовые файлы, содержащие набор некоторых технических данных, которые веб-сервер отправляет браузеру пользователя и который браузер сохраняет на устройстве пользователя (компьютерах, мобильных устройствах и т. п.), при посещении ресурсов в сети Интернет.
II. ЦЕЛИ И ПРАВОВЫЕ ОСНОВАНИЯ
1. Обработка ПДн пользователей необходима Компании для предоставления им возможностей использования сервисов Сайта и реализации бизнес-процессов Компании, связанных с предоставлением таких сервисов, включая:
- создание персонального аккаунта/личного кабинета пользователя Сайта;
- консультирование и поддержка пользователей, получение и рассмотрение их обращений и вопросов;
- отправку пользователям сервисных, информационных и иных сообщений посредством формы обратной связи Сайта или адресов предоставленной ими электронной почты;
- мониторинг использования услуг и сервисов Компании, их улучшение;
- реализацию прав и обязанностей, возникающих из правоотношений Компании с пользователями;
- защиту прав и законных интересов Компании;
- выполнение требований законодательства Российской Федерации.
2. Обработка cookie необходима Компании для получения статистических данных, изучение которых позволит Компании поддерживать и улучшать работу Сайта, повысить интерес пользователей к продуктам, сервисам и услугам Компании,
и служит целям:
- упрощения процедуры повторной аутентификации пользователя и хранения индивидуальных настроек Сайта, заданных пользователем (для удобства использования Сайта);
- анализа состояния сеансов доступа посетителей Сайта (к примеру, для подсчета общего количества посетителей Сайта, выявления часов пиковой активности и нагрузки на Сайт);
- формирования статистических показателей для анализа опыта взаимодействия пользователей с Сайтом
- (к примеру, для определения «пути следования» пользователя с момента его входа до момента нахождения интересующего раздела или материала, страниц с которых и на которые осуществлялись переходы);
- формирования статистических показателей для анализа интересов пользователей к сервисам и услугам Компании (к примеру, для определения, на чем пользователями акцентировалось внимание, сколько времени уделялось просмотру информации или предложений, был ли после просмотра переход на страницу оформления заказа и т. п.);
- обеспечение качественного и безопасного функционирования Сайта (оптимизации дизайна и структуры Сайта
- с точки зрения удобства его использования пользователями, скорости поиска нужной информации, устранения возникающих ошибок и т. п.).
- Пользователь принимает решение о формировании и использовании cookie Сайтом самостоятельно и вправе отказаться от их использования, задав соответствующие настройки в используемом им браузере и/или устройстве.
3. Правовыми основаниями для сбора и обработки Компанией информации о пользователях служат нормы Гражданского кодекса Российской Федерации, определяющие порядок вступления сделки и реализации их условий, а также положения соглашений с пользователями Сайта.
- В рамках заявленных целей обработка ПДн пользователей осуществляется Компанией в соответствии и условиями п. 1
- и п. 5 ч. 1 ст. 6 Федерального закона от 27.07.2006 № 152-ФЗ «О персональных данных» (далее — Федеральный закон
- «О персональных данных»).
- III. ОБРАБАТЫВАЕМЫЕ СВЕДЕНИЯ
- 1. Если соответствующие сведения предоставлены пользователем при посещении Сайта, для достижения заявленных целей Компания может обрабатывать следующие ПДн: ФИО, контактные данные (номера телефонов, адреса электронной почты), адрес места жительства (регистрации), id учетной записи, иные сведения, которые могут быть предоставлены пользователем в обращениях или заявлениях либо содержаться в его заявках или договорах пользователя с Компанией.
- 2. При выборе пользователем соответствующих настроек в браузере и/или на используемом устройстве, Компания может
- в автоматическом режиме получать и обрабатывать cookie, хранящиеся на его устройстве. Cookie могут включать в себя данные о пользователе и устройстве, которые используются им для посещения Сайта (к примеру: страна; регион; IP-адрес; тип и версия устройства, операционная система; версия браузера; сведения о направляющем веб-сайте и иная техническая информация).
- Пользователь может самостоятельно определять объем информации, предоставляемой в cookie Сайту, а также полностью отказаться от их предоставления, задав соответствующие настройки в используемом им браузере.
- 3. Компания не осуществляет обработку специальных категорий ПДн пользователей, касающихся их расовой или национальной принадлежности, политических взглядов, религиозных или философских убеждений, судимости, интимной жизни. Компания не обрабатывает биометрические ПДн и сведения о состоянии здоровья пользователей.
- IV. СПОСОБЫ ОБРАБОТКИ
- 1. ПДн пользователей обрабатываются Компанией смешанным способом (т.е. с использованием средств вычислительной техники и бумажных носителей информации), который может включать в себя выполнение таких действий, как сбор ПДн, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (предоставление, доступ), обезличивание, блокирование, удаление, уничтожение ПДн.
- Cookie обрабатываются Компанией автоматизированным способом (исключительно с использованием средств вычислительной техники и автоматизации процессов обработки), который может включать в себя выполнение таких действий, как сбор информации, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (предоставление, доступ), обезличивание, блокирование, удаление, уничтожение информации.
- V. ИСТОЧНИКИ ПОЛУЧЕНИЯ
- Источником получения Компанией ПДн пользователя является сам пользователь. Моментом начала обработки ПДн считается момент предоставления пользователем принадлежащей ему сведений в Компанию (к примеру, при регистрации на Сайте, направлении обращения).
- Решение о получении и обработке Сайтом cookie принимает самостоятельно пользователь, путём использования Сайта
- с разрешенными настройками получения cookie.
- VI. СРОКИ ОБРАБОТКИ
- 1. Условием прекращения обработки ПДн пользователя является достижение (утрата необходимости в достижении) целей обработки ПДн (к примеру, удаление учетной записи).
- 2. Обработка ПДн прекращается Компанией также в случае:
- истечение срока действия согласия пользователя на обработку ПДн (в том случае, если у пользователя Компанией запрашивалось согласие на обработку ПДн на конкретный срок);
- отзыв согласия на обработку ПДн субъектом ПДн (если без такого согласия обработка недопустима);
- выявление неточных или неактуальных ПДн пользователя, в отношении которых отсутствует возможность их уточнения или актуализации;
- выявление неправомерной обработки ПДн.
3. Информация, которая связана с исполнением Компанией условий договора с пользователем, хранится в течение 3 лет
с момента расторжения этого договора.
4. Сроки обработки cookie зависят от вида этих файлов. Временные (сессионные) cookie обрабатываются только во время нахождения на сайте и автоматически удаляются, когда пользователь закрывает окно браузера или выходит из приложения. Постоянные cookie хранятся в течение сроков, заданных пользователем в настройках браузера.
VII. ПРЕКРАЩЕНИЕ ОБРАБОТКИ
- Если обязательное хранение не предусмотрено требованиями законодательства Российской Федерации, прекращение обработки ПДн заключается в блокировании движения информации о пользователе, последующего обезличивания соответствующей записи об этом пользователе и удалению (если сведения обрабатывались в информационных системах Компании) либо уничтожению (если сведения обрабатывались на бумажных носителях).
- Решение о прекращении обработки Компанией cookie принимает самостоятельно пользователь, путём их удаления
- в и/или применения в браузере или на устройстве соответствующих запретов на использование Сайтом cookie, хранящихся на пользовательском устройстве, после чего они становятся недоступны для использования Компанией.
VIII. ОБЕСПЕЧЕНИЕ КОНФИДЕНЦИАЛЬНОСТИ
- В соответствии с нормой ст. 7 Федерального закона «О персональных данных», Компания обеспечивает соблюдение требований к конфиденциальности обрабатываемых сведений о пользователях и принимает меры, предусмотренные
- ч. 2 ст. 18.1, ч. 1 ст. 19 Федерального закона «О персональных данных».
- Для обеспечения правомерности обработки ПДн Компания обеспечивает принятие и выполнение предусмотренных правовых и организационных мер, включающих:
- доведение содержания локальных актов Компании и положений законодательства Российской Федерации
- в сфере обработки и защиты ПДн до сведения работников Компании;
- своевременную актуализацию локальных актов Компании;
- проведение внутреннего контроля соответствия обработки ПДн требованиям законодательства Российской Федерации и правилам локальных актов Компании в сфере ПДн;
- оценку вреда, который может быть причинен субъектам ПДн в случае нарушения требований Федерального закона «О персональных данных», и его соотношение с мерами, которые Компания принимает для выполнения этих требований;
- назначение лица, ответственного за организацию обработки ПДн.
- 1 Для защиты обрабатываемой информации от несанкционированного или неправомерного доступа, Компания обеспечивает принятие и выполнение необходимых правовых, организационных и технических мер, включающих:
- определение актуальных угроз информации при её обработке в информационных системах ПДн и установление соответствующих уровней защищенности ПДн;
- применение необходимых и актуальных средств защиты информации, а также учет носителей информации, содержащих ПДн;
- постоянный мониторинг на предмет наличия попыток получения несанкционированного доступа
- к обрабатываемым ПДн;
- принятие мер, направленных на обнаружение, предупреждение и ликвидацию последствий компьютерных атак на информационные системы и по реагированию на инциденты в них;
- контроль и обеспечение возможности восстановления ПДн, модифицированных или уничтоженных вследствие несанкционированного доступа к ним;
- контроль соблюдения правил доступа к информации, обрабатываемой в информационных системах Компании,
- а также регистрация и учет действий, совершаемых с ПДн в информационных системах;
- контроль эффективности, актуальности и достаточности принимаемых в Компании мер по обеспечению безопасности ПДн и установленных уровней защищенности ПДн в информационных системах, а также контроль за соблюдением и выполнением принимаемых мер.
3. Для защиты обрабатываемых сведений Компания обеспечивает также реализацию иных необходимых мер и правил, предусмотренных нормативными актами Правительства Российской Федерации, актами уполномоченных органов государственной власти Российской Федерации и локальными актами Компании в сфере обработки конфиденциальной информации и обеспечения информационной безопасности.
IX. ЛИЦА, ДОПУЩЕННЫЕ К ОБРАБОТКЕ
- Исходя из потребностей бизнес-процессов, обработка ПДн может осуществляться:
- работниками Компании;
- лицами, обрабатывающими ПДн по поручению Компании.
2. Передача или предоставление Компанией доступа к ПДн третьему лицу возможны:
- на основании официального договора и поручения на обработку персональных данных, предусмотренного
- ч. 3 ст. 6 Федерального закона от 27.07.2006 № 152-ФЗ «О персональных данных»;
- согласия пользователя на передачу сведений о нем третьей стороне, за исключением случаев, предусмотренных законодательством Российской Федерации.
3. Для достижения заявленных целей cookie могут быть обработаны в сторонних аналитических сервисах (к примеру, сервис веб-аналитики «Яндекс Метрика»).
4. В ряде случаев Компания для выполнения законодательно возложенных на нее обязанностей может предоставить сведения, в т. ч. содержащие ПДн пользователей, в адрес уполномоченных органов государственной власти Российской Федерации. Договор и поручение на обработку персональных данных в таком случае не оформляются, и передача персональных данных осуществляется в соответствии с условием п. 2 ч. 1 ст. 6 Федерального закона «О персональных данных».
X. ПРАВА И ОБЯЗАННОСТИ ПОЛЬЗОВАТЕЛЕЙ
- При обработке ПДн Компанией пользователи как субъекты ПДн сохраняют и имеют все права, установленные для них Конституцией Российской Федерации, Гражданским кодексом Российской Федерации и иными нормативными правовыми актами Российской Федерации, включая право:
- на получение от Компании информации в порядке ст. 14 Федерального закона «О персональных данных»;
- требовать от Компании уточнения обрабатываемых сведений, блокирования их обработки, прекращения неправомерной обработки и удаления (уничтожения) принадлежащих им ПДн;
- право отозвать ранее предоставленное в Компанию согласие на обработку ПДн.
2. В случае обнаружения факта некорректности ПДн (неточности, неактуальности), предоставленных пользователем
в Компанию, пользователь должен принять меры по их исправлению или актуализации либо обратиться в Компанию
с сообщением об исправлении или актуализации некорректных сведений.
3. В случае обнаружения факта неправомерности обработки принадлежащих пользователю ПДн, пользователь должен сообщить об этом в Компанию.
3.1 Для реализации своих прав и законных интересов, как субъектов ПДн, пользователи могут обратиться в Компанию путём:
- направления почтового отправления по юридическому адресу Компании: 107 370, г. Москва, вн. тер.
- г. муниципальный округ Богородское, ш. открытое, д. 14, этаж 2, помещ. 2, комната 6;
- направления почтового отправления или личного визита по адресу Компании: 295 000, Республика Крым,
- г. Симферополь, пр-т Кирова, д. 54.
- Для решения вопросов, не предполагающих предоставление ПДн, пользователи могу направить в Компанию запрос посредством формы обратной связи, размещенной на Сайте.
4. Компания не осуществляет сбор ПДн пользователей по иным каналам связи, и пользователи не должны направлять ПДн в Компанию по иным каналам связи.
5. Пользователи не имеют права предоставлять в Компанию ПДн, принадлежащих третьим лицам, если для этого у них отсутствуют соответствующие правовые основания.
XI. ПРАВА И ОБЯЗАННОСТИ КОМПАНИИ
- Компания в пределах её бизнес-процессов может осуществлять организовывать и осуществлять необходимую обработку ПДн пользователей, при наличии соответствующих правовых оснований и соответствия такой обработки условиям Федерального закона от 27.07.2006 № 152-ФЗ «О персональных данных». Компания на протяжении всего срока обработки персональных данных пользователей должна обеспечивать её соответствие требованиям законодательства Российской Федерации.
- При обработке ПДн пользователей Компания обязана обеспечивать точность ПДн, их достаточность и актуальность по отношению к целям обработки. При самостоятельном обнаружении или поступлении от пользователя информации о некорректности сведений о нем Компания должна принять необходимые меры по их исправлению и актуализации.
- В случае, если обеспечить корректность обрабатываемых сведений о пользователе не представляется возможным,
- в пределах установленных сроков, установленных Федеральным законом от 27.07.2006 № 152-ФЗ «О персональных данных», Компания должна принять меры по удалению или уточнению некорректных данных, а также уведомить третьих лиц об исправлении или уничтожении таких данных.
- XII. ЗАКЛЮЧИТЕЛЬНЫЕ ПОЛОЖЕНИЯ
- 1. Настоящая Политика является общедоступной, а её актуальная редакция подлежит опубликованию на Сайте Компании. Политика подлежит пересмотру и актуализации при изменении требований законодательства Российской Федерации или бизнес-процессов Компании и может быть изменена и/или дополнена Компанией без предварительного информирования пользователей.
- 2. Сайт может содержать ссылки на сторонние ресурсы, которые не принадлежат Компании и не обслуживаются ей. Действие настоящей Политики на такие интернет-ресурсы не распространяются и устанавливаются их владельцами самостоятельно.