ОПРЕДЕЛЕНИЯ ТЕРМИНОВ И СОКРАЩЕНИЙ
Абонент - физическое или юридическое лицо, индивидуальный предприниматель с которым заключен Договор об оказании услуг связи
Персональные данные (персональных данных) - любая информация, относящаяся к прямо или косвенно определенному, или определяемому физическому лицу (субъекту персональных данных)
Персональные данные, разрешенные субъектом персональных данных для распространения - персональные данные, доступ неограниченного круга лиц к которым предоставлен субъектом персональных данных путем дачи согласия на обработку персональных данных, разрешенных субъектом персональных данных для распространения в порядке, предусмотренном Федеральным законом от 27.07.2006 № 152-ФЗ «О персональных данных»
Специальные категории персональных данных - сведения, касающиеся расовой, национальной принадлежности, политических взглядов, религиозных или философских убеждений, состояния здоровья, интимной жизни
Оператор персональных данных (оператор) - государственный орган, муниципальный орган, юридическое или физическое лицо, самостоятельно или совместно с другими лицами организующие и (или) осуществляющие обработку персональных данных, а также определяющие цели обработки персональных данных, состав персональных данных, подлежащих обработке, действия (операции), совершаемые с персональными данными
Обработка персональных данных - любое действие (операция) или совокупность действий (операций), совершаемых с использованием средств автоматизации или без использования таких средств с персональными данными, включая сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение персональных данных
Распространение персональных данных - действия, направленные на раскрытие персональных данных неопределенному кругу лиц
Предоставление персональных данных - действия, направленные на раскрытие персональных данных определенному лицу или определенному кругу лиц
Блокирование персональных данных - временное прекращение обработки персональных данных (за исключением случаев, если обработка необходима для уточнения персональных данных)
Уничтожение персональных данных - действия, в результате которых становится невозможным восстановить содержание персональных данных в информационной системе персональных данных и (или) в результате которых уничтожаются материальные носители персональных данных
Обезличивание персональных данных - действия, в результате которых становится невозможным без использования дополнительной информации определить принадлежность персональных данных конкретному субъекту персональных данных
Информационная система персональных данных (ИСПДн) - совокупность содержащихся в базах данных персональных данных и обеспечивающих их обработку информационных технологий и технических средств
- ОБЩИЕ ПОЛОЖЕНИЯ
- Деятельность Общества с ограниченной ответственностью «ЭКСПРЕСС МОБАЙЛ» (далее по тексту – ООО «ЭКСПРЕСС МОБАЙЛ», Оператор) в соответствии с настоящей Политикой, прежде всего, преследует своей целью обеспечение защиты прав и свобод субъектов персональных данных при обработке их персональных данных, в том числе, защиту прав на неприкосновенность частной жизни, личную и семейную тайну.
- Настоящая Политика разработана в соответствии с положениями Федерального закона от 27.07.2006 № 152-ФЗ «О персональных данных» (далее по тексту – Закон № 152-ФЗ), а также иными подзаконными нормативно-правовыми актами в сфере персональных данных.
- Положения Политики действуют в отношении всех персональных данных, обрабатываемых Оператором, и являются основой для организации работы по обработке персональных данных в ООО «ЭКСПРЕСС МОБАЙЛ», в том числе, для разработки иных внутренних нормативных документов, регламентирующих процесс обработки персональных данных в ООО «ЭКСПРЕСС МОБАЙЛ». Политика распространяет свое действие на обрабатываемые Оператором персональных данных, которые были получены как до, так и после ввода в действие настоящей Политики. Порядок обработки персональных данных в ООО «ЭКСПРЕСС МОБАЙЛ» регулируется настоящей Политикой в соответствии с требованиями действующего законодательства РФ в области персональных данных и отраслевого законодательства Российской Федерации, если в нем установлен порядок обработки персональных данных.
- Настоящая Политика распространяется на все процессы ООО «ЭКСПРЕСС МОБАЙЛ», связанные с обработкой персональных данных субъектов, и обязательна для применения всеми работниками ООО «ЭКСПРЕСС МОБАЙЛ», осуществляющими обработку персональных данных в силу своих должностных обязанностей.
- Все подразделения и должностные лица ООО «ЭКСПРЕСС МОБАЙЛ», допущенные к обработке персональных данных обязаны ознакомиться и соблюдать Политику.
- В соответствии с пунктом 2 части 2 статьи 1 Закона № 152-ФЗ обращение с документами, переданными на хранение в соответствии с законодательством об архивном деле в Российской Федерации, не регулируется настоящей Политикой.
- Во всех случаях, не урегулированных настоящей Политикой, необходимо руководствоваться действующим законодательством Российской Федерации (РФ). Если международным договором РФ установлены иные правила чем те, которые предусмотрены Законом № 152-ФЗ, то ООО «ЭКСПРЕСС МОБАЙЛ» применяет правила международного договора.
- ПРИНЦИПЫ ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ
- Обработка персональных данных в ООО «ЭКСПРЕСС МОБАЙЛ» осуществляется на основе следующих принципов:
- обработка персональных данных осуществляется на законной и справедливой основе
- обработка персональных данных ограничивается достижением конкретных, заранее определенных и законных целей. Не допускается обработка персональных данных, несовместимая с целями сбора персональных данных
- не допускается объединение баз данных, содержащих персональные данные, обработка которых осуществляется в целях, несовместимых между собой
- обработке подлежат только персональные данные, которые отвечают целям их обработки
- содержание и объем обрабатываемых персональных данных должны соответствовать заявленным целям обработки. Обрабатываемые персональные данные не должны быть избыточными по отношению к заявленным целям их обработки
- при обработке персональных данных должны быть обеспечены точность персональных данных, их достаточность, а в необходимых случаях и актуальность по отношению к целям обработки персональных данных. Оператор принимает необходимые меры либо обеспечивает их принятие по удалению или уточнению неполных, или неточных данных
- хранение персональных данных осуществляется в форме, позволяющей определить субъекта персональных данных, не дольше, чем этого требуют цели обработки персональных данных, если срок хранения персональных данных не установлен федеральным законом, договором, стороной которого, выгодоприобретателем или поручителем, по которому является субъект персональных данных
- обрабатываемые персональные данные подлежат уничтожению либо обезличиванию по достижении целей обработки или в случае утраты необходимости в достижении этих целей, если иное не предусмотрено федеральным законом
- Обработка персональных данных в ООО «ЭКСПРЕСС МОБАЙЛ» осуществляется на основе следующих принципов:
- ПОНЯТИЕ, СОСТАВ И КАТЕГОРИИ ПЕРСОНАЛЬНЫХ ДАННЫХ
- Персональные данные являются информацией ограниченного доступа (конфиденциального характера) в соответствии с законодательством РФ. Персональные данные могут обрабатываться самостоятельно или в составе другой информации конфиденциального характера, порядок обработки которой устанавливается отраслевыми федеральными законами, в частности, о коммерческой тайне (коммерческая тайна), о связи (сведения об абоненте и тайна связи), о банках (банковская тайна), об архивном деле и другими.
- Оператор в рамках своей деятельности вправе осуществлять обработку специальных категорий персональных данных только в случаях, прямо предусмотренных действующим законодательством Российской Федерации в сфере персональных данных и (или) при наличии иных правовых оснований. ООО «ЭКСПРЕСС МОБАЙЛ» также вправе осуществлять обработку сведений о судимости только в случаях, прямо предусмотренных действующим законодательством Российской Федерации.
- ООО «ЭКСПРЕСС МОБАЙЛ» в рамках своей деятельности вправе осуществлять обработку персональных данных, разрешенных субъектом персональных данных для распространения, в форме и порядке, предусмотренном положениями статьи 10.1 Закона № 152-ФЗ, с учетом установленных субъектом персональных данных запретов и ограничений.
- ООО «ЭКСПРЕСС МОБАЙЛ» осуществляет обработку персональных данных следующих категорий субъектов персональных данных:
- Категория субъектов персональных данных, к которым относятся:
- действующие работники
- уволенные работники
- практиканты
- физические лица, с которыми заключены договоры гражданско-правового характера
Перечень обрабатываемых, персональных данных данной категории субъектов персональных данных: - Фамилия, имя, отчество
- Место, год и дата рождения
- Адрес по прописке
- Адрес проживания (реальный)
- Паспортные данные (серия, номер паспорта, кем и когда выдан, код подразделения, код подразделения)
- Информация об образовании (наименование образовательного учреждения, сведения о документах, подтверждающие образование: наименование, номер, дата выдачи, специальность)
- Информация о трудовой деятельности до приема на работу
- Информация о трудовом стаже (место работы, должность, период работы, период работы, причины увольнения)
- Телефонный номер (домашний, рабочий, мобильный)
- Семейное положение и состав семьи (муж/жена, дети)
- Данные о трудовом договоре (номер трудового договора, дата его заключения, дата начала и дата окончания договора, вид работы, срок действия договора, наличие испытательного срока, режим труда, длительность основного отпуска, длительность дополнительного отпуска, длительность дополнительного отпуска за ненормированный рабочий день, обязанности работника, дополнительные социальные льготы и гарантии, номер и число изменения к трудовому договору, характер работы, форма оплаты, категория персонала, условия труда, продолжительность рабочей недели, система оплаты)
- Сведения о воинском учете (категория запаса, воинское звание, категория годности к военной службе, информация о снятии с воинского учета)
- СНИЛС
- ИНН
- Сведения о дипломе
- Данные об аттестации работников
- Данные о наградах, медалях, поощрениях, почетных званиях
- Информация о приеме на работу, перемещении по должности, увольнении
- Информация об отпусках
- Информация о командировках
- Информация о болезнях
- Информация о негосударственном пенсионном обеспечении
- Категория субъектов персональных данных, к которым относятся:
- близкие родственники работников
- Фамилия, имя, отчество
- Место, год и дата рождения
- Категория субъектов персональных данных, к которым относятся:
- кандидаты на замещение вакантных должностей
- Фамилия, имя, отчество
- Место, год и дата рождения
- Адрес по прописке
- Адрес проживания (реальный)
- Паспортные данные (серия, номер паспорта, кем и когда выдан, код подразделения)
- Информация об образовании (наименование образовательного учреждения, сведения о документах, подтверждающие образование: наименование, номер, дата выдачи, специальность)
- Информация о трудовой деятельности до приема на работу
- Информация о трудовом стаже (место работы, должность, период работы, период работы, причины увольнения)
- Телефонный номер (домашний, рабочий, мобильный)
- Сведения о дипломе
- Категория субъектов персональных данных, к которым относятся:
- физические лица, с которыми заключены договоры гражданско-правового характера
- Фамилия, имя, отчество
- Место, год и дата рождения
- Адрес по прописке
- Адрес проживания (реальный)
- Паспортные данные (серия, номер паспорта, кем и когда выдан, код подразделения)
- ИНН
- Реквизиты банковской карты или счета
- Категория субъектов персональных данных, к которым относятся
- абоненты – физические лица
- физические лица, обработка персональных данных которых осуществляется Оператором по поручению
- Фамилия, имя, отчество
- Место, год и дата рождения
- Адрес по прописке
- Адрес проживания (реальный)
- Паспортные данные (серия, номер паспорта, кем и когда выдан, код подразделения)
- ИНН
- Контактный телефон
- Категория субъектов персональных данных, к которым относятся:
- пользователи оконечного оборудования абонентов – юридических лиц
- представители абонентов – юридических лиц
- Фамилия, имя, отчество
- Место, год и дата рождения
- Адрес по прописке
- Адрес проживания (реальный)
- Паспортные данные (серия, номер паспорта, кем и когда выдан, код подразделения)
- ИНН
- Контактный телефон
- Категория субъектов персональных данных, к которым относятся:
- физические лица (представители юридических лиц), обратившиеся к Оператору по различным вопросам.
- посетители объектов Оператора
- пользователи мобильных приложений, услуг, сервисов и интернет-сайтов Оператора
- Фамилия, имя, отчество
- Контактный телефон
- имя пользователя в сети Интернет
- данные о созданном на сайте Оператора или мобильном приложении аккаунте (учетной записи)
- метаданные, данные cookie-файлов, cookie-идентификаторы, IP-адреса, сведения о браузере и операционной системе
- сведения о местонахождении абонентского оборудования, в том числе при получении услуг связи
- Категория субъектов персональных данных, к которым относятся:
- ИСТОЧНИКИ ПОЛУЧЕНИЯ ПЕРСОНАЛЬНЫХ ДАННЫХ
- Получение персональных данных в ООО «ЭКСПРЕСС МОБАЙЛ» организуется таким способом, чтобы не нарушить конфиденциальность собираемых персональных данных.
- Обрабатываемые Оператором персональные данные могут быть получены, как непосредственно от субъекта персональных данных, так и от иных третьих лиц, являющихся контрагентами ООО «ЭКСПРЕСС МОБАЙЛ».
- При получении персональных данных непосредственно от субъекта персональных данных, Оператор обязуется обеспечить наличие правовых оснований, предусмотренных действующим законодательством Российской Федерации в сфере персональных данных. В случаях, когда правовым основанием обработки персональных данных является согласие субъекта персональных данных, такое согласие может быть получено в любой форме, позволяющей подтвердить факт его получения, однако такое согласие должно отвечать требованиям конкретности, предметности, информированности, однозначности и сознательности. В случаях, прямо предусмотренных федеральным законом, обработка персональных данных допускается только при наличии письменного согласия субъекта персональных данных, форма и порядок получения, которого должны соответствовать требованиям части 4 статьи 9 Закона № 152-ФЗ.
- В случае недееспособности субъекта персональных данных письменное согласие на обработку его персональных данных получается от его законного представителя.
- При получении персональных данных не от субъекта персональных данных, Оператор, до начала обработки таких персональных данных, обязуется предоставить субъекту персональных данных посредством Интернет-сайта и (или) мобильного приложения, следующую информацию:
- наименование и адрес Оператора или его представителя
- цель обработки персональных данных и ее правовое основание
- перечень персональных данных
- предполагаемые пользователи персональных данных
- установленные Законом № 152-ФЗ права субъекта персональных данных
- источник получения персональных данных
- ООО «ЭКСПРЕСС МОБАЙЛ» освобождается от обязанности информирования субъекта персональных данных о получении персональных данных от третьих лиц, в следующих случаях:
- субъект персональных данных уведомлен соответствующим третьим лицом об осуществлении обработки его персональных данных ООО «ЭКСПРЕСС МОБАЙЛ»
- персональные данные получены ООО «ЭКСПРЕСС МОБАЙЛ» на основании норм действующего законодательства или в связи с исполнением договора, стороной которого либо выгодоприобретателем или поручителем, по которому является субъект персональных данных
- обработка персональных данных, разрешенных субъектом персональных данных для распространения, осуществляется с соблюдением запретов и условий, предусмотренных статьей 10.1 Закона № 152-ФЗ
- ООО «ЭКСПРЕСС МОБАЙЛ» осуществляет обработку персональных данных для статистических или иных исследовательских целей, либо научной, литературной или иной творческой деятельности, если при этом не нарушаются права и законные интересы субъекта персональных данных
- нарушения прав и законных интересов третьих лиц
- При сборе персональных данных, в том числе посредством информационно-телекоммуникационной сети «Интернет», запись, систематизация, накопление, хранение, уточнение (обновление, изменение), извлечение персональных данных граждан Российской Федерации должны осуществляться Оператором с использованием баз данных, находящихся на территории Российской Федерации, за исключением случаев, предусмотренных Законом № 152-ФЗ.
- СПОСОБЫ (КАТЕГОРИИ) ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ
- Обработка персональных данных Оператором может осуществляться как с использованием, так и без использования средств автоматизации, в том числе путем осуществления следующих действий - сбор, запись, систематизация, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передача (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение персональных данных.
- Автоматизированная обработка персональных данных должна осуществляться в ИСПДн Оператора в строгом соответствии с настоящей Политикой.
- Автоматизированная обработка персональных данных производится с помощью средств вычислительной техники, как установленных локально, так и объединенных в ИСПДн.
- Доступ к ИСПДн предоставляется уполномоченным работникам только для исполнения ими своих функций и должностных обязанностей.
- При автоматизированной обработке, персональные данные содержатся на машинных носителях персональных данных. Фиксация персональных данных на машинном носителе производится с использованием средств вычислительной техники (копирование персональных данных на любой съемный или несъемный машинный носитель, ввод персональных данных в базу данных и т.п.).
- Неавтоматизированная обработка персональных данных должна осуществляться таким образом, чтобы персональных данных обособлялись от иной информации, в частности путем фиксации их на отдельных материальных носителях персональных данных, в специальных разделах или на полях форм (бланков) и иным способом.
- При неавтоматизированной обработке персональных данных, предполагающей использование типовых форм документов, характер информации в которых предполагает или допускает включение в них персональных данных (далее – типовая форма), необходимо выполнять следующие условия:
- типовая форма или связанные с ней документы (инструкция по ее заполнению, карточки, реестры и журналы) должны содержать:
- сведения о цели обработки персональных данных, осуществляемой без использования средств автоматизации
- реквизиты ООО «ЭКСПРЕСС МОБАЙЛ» (наименование и адрес)
- фамилию, имя, отчество (при наличии) и адрес субъекта персональных данных
- источник получения персональных данных, сроки обработки персональных данных
- перечень действий с персональными данными, которые будут совершаться в процессе их обработки
- общее описание используемых оператором способов обработки персональных данных
- типовая форма должна предусматривать поле, в котором субъект персональных данных может поставить отметку о своем согласии на обработку персональных данных, осуществляемую без использования средств автоматизации, - при необходимости получения письменного согласия на обработку персональных данных
- типовая форма должна быть составлена таким образом, чтобы каждый из субъектов персональных данных, содержащихся в документе, имел возможность ознакомиться со своими персональных данных, содержащимися в документе, не нарушая прав и законных интересов иных субъектов персональных данных
- типовая форма должна исключать объединение полей, предназначенных для внесения персональных данных, цели обработки которых заведомо не совместимы
- типовая форма или связанные с ней документы (инструкция по ее заполнению, карточки, реестры и журналы) должны содержать:
- Лица, осуществляющие обработку персональных данных без использования средств автоматизации (работники ООО «ЭКСПРЕСС МОБАЙЛ» и другие лица, осуществляющие обработку персональных данных по поручению Оператора), должны быть проинформированы о факте обработки ими персональных данных, обработка которых осуществляется без использования средств автоматизации, категориях обрабатываемых персональных данных, а также об особенностях и правилах осуществления такой обработки, установленных нормативными правовыми актами федеральных органов исполнительной власти, органов исполнительной власти субъектов Российской Федерации, а также локальными документами ООО «ЭКСПРЕСС МОБАЙЛ».
- При сохранении персональных данных на материальных носителях (в т.ч. машинных носителях) не допускается сохранение на одном материальном носителе персональных данных, цели обработки которых заведомо не совместимы. При несовместимости целей обработки персональных данных, зафиксированных на одном материальном носителе, если материальный носитель не позволяет осуществлять обработку персональных данных отдельно от других зафиксированных на том же носителе персональных данных, должны быть приняты меры по обеспечению раздельной обработки персональных данных. Для обработки различных категорий персональных данных, осуществляемой без использования средств автоматизации, для каждой категории персональных данных следует использоваться отдельный материальный носитель.
- ООО «ЭКСПРЕСС МОБАЙЛ» вправе принимать решения, порождающие юридические последствия в отношении субъекта персональных данных или иным образом затрагивающее его права и законные интересы, на основании исключительно автоматизированной обработки его персональных данных, только при наличии согласия в письменной форме субъекта персональных данных или в случаях, предусмотренных федеральными законами, устанавливающими также меры по обеспечению соблюдения прав и законных интересов субъекта персональных данных.
- Обработка персональных данных в целях продвижения товаров, работ, услуг на рынке путём осуществления прямых контактов с потенциальным потребителем с помощью средств связи допускается только при условии предварительного согласия субъекта персональных данных. ООО «ЭКСПРЕСС МОБАЙЛ» обязано немедленно прекратить по требованию субъекта персональных данных обработку его персональных данных в вышеуказанных целях.
- ЦЕЛИ ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ
- ООО «ЭКСПРЕСС МОБАЙЛ» является оператором персональных данных, самостоятельно или совместно с другими лицами организует и (или) осуществляет обработку персональных данных, а также определяет цели обработки персональных данных, состав персональных данных, подлежащих обработке, действия (операции), совершаемые с персональными данными.
- Обработка персональных данных субъектов персональных данных осуществляется Оператором в следующих целях:
- Обеспечение работникам ООО «ЭКСПРЕСС МОБАЙЛ» трудовых прав и предоставленных трудовых гарантий, трудовых и производственных процессов, включая исполнение трудового законодательства РФ и иных актов, содержащих нормы трудового права, содействие работникам в трудоустройстве, получение образования и продвижение по службе, обеспечение личной безопасности работников, контроль количества и качества выполняемой работы, обеспечение сохранности имущества, информационное обеспечение
Субъекты, персональных данных которых подлежит обработке в рамках данной цели:
- Действующие работники
- Близкие родственники работников
- Уволенные работники
- Рассмотрение кандидатов на замещение вакантных должностей, а также включение кандидатов в кадровый резерв
Субъекты, персональных данных которых подлежит обработке в рамках данной цели:
- близкие родственники работников
- действующие работники
- кандидаты на замещение вакантных должностей
- физические лица, с которыми заключены договоры гражданско-правового характера
- Осуществление абонентского, сервисного и справочно-информационного обслуживания Абонента
Субъекты, персональных данных которых подлежит обработке в рамках данной цели:
- пользователи оконечного оборудования абонентов – юридических лиц
- представители абонентов – юридических лиц
- контрагенты (представители контрагентов)
- пользователи мобильных приложений, услуг, сервисов и интернет-сайтов ООО «ЭКСПРЕСС МОБАЙЛ»
- Предоставление услуг и сервисов подвижной радиотелефонной связи, передачи данных и иных услуг прямо или косвенно связанных с ними
Субъекты, персональных данных которых подлежит обработке в рамках данной цели:
- абоненты – физические лица
- пользователи оконечного оборудования абонентов – юридических лиц
- представители абонентов – юридических лиц
- контрагенты (представители контрагентов)
- пользователи мобильных приложений, услуг, сервисов и интернет-сайтов ООО «ЭКСПРЕСС МОБАЙЛ»
- физические лица, с которыми заключены договоры гражданско-правового характера
- физические лица (представители юридических лиц), обратившиеся к Оператору по различным вопросам
- физические лица, обработка персональных данных которых осуществляется Оператором по поручению
- посетители объектов Оператора
- Предоставление доступа (в т.ч. регистрации) к Интернет-сайтам, платформам, площадкам, маркетплейсам, мобильным приложениям и иным ресурсам ООО «ЭКСПРЕСС МОБАЙЛ» и (или) третьих лиц (Партнеров Оператора)
Субъекты, персональных данных которых подлежит обработке в рамках данной цели:
- абоненты – физические лица
- пользователи оконечного оборудования абонентов – юридических лиц
- представители абонентов – юридических лиц
- пользователи мобильных приложений, услуг, сервисов и интернет-сайтов ООО «ЭКСПРЕСС МОБАЙЛ»
- Проведение рекламных и маркетинговых активностей и акций, в том числе рекламных и маркетинговых активностей и акций третьих лиц
Субъекты, персональных данных которых подлежит обработке в рамках данной цели:
- абоненты – физические лица
- пользователи оконечного оборудования абонентов – юридических лиц
- представители абонентов – юридических лиц
- контрагенты (представители контрагентов)
- физические лица, обработка персональных данных которых осуществляется Оператором по поручению
- физические лица (представители юридических лиц), обратившиеся к Оператору по различным вопросам
- Обработка сообщений физических лиц (представителей юридических лиц), обратившихся в ООО «ЭКСПРЕСС МОБАЙЛ» по различным вопросам (включая обработку сообщений физических лиц, обратившихся в контакт-центр ООО «ЭКСПРЕСС МОБАЙЛ»)
Субъекты, персональных данных которых подлежит обработке в рамках данной цели:
- физические лица (представители юридических лиц), обратившиеся в ООО «ЭКСПРЕСС МОБАЙЛ» по различным вопросам
- Выполнение и обеспечение соблюдения требований нормативных правовых актов РФ и применимого к ООО «ЭКСПРЕСС МОБАЙЛ» международного и иностранного законодательства, в том числе, но не ограничиваясь, в целях обеспечение соблюдения законодательства РФ о противодействии легализации финансированию терроризма, а также законодательства РФ об оперативно-разыскной деятельности
Субъекты, персональных данных которых подлежит обработке в рамках данной цели:
- абоненты – физические лица
- пользователи оконечного оборудования абонентов – юридических лиц
- представители абонентов – юридических лиц
- контрагенты (представители контрагентов)
- пользователи мобильных приложений, услуг, сервисов и интернет-сайтов ООО «ЭКСПРЕСС МОБАЙЛ»
- физические лица, с которыми заключены договоры гражданско-правового характера
- физические лица, обработка персональных данных которых осуществляется ООО «ЭКСПРЕСС МОБАЙЛ» по поручению
- Обеспечение работникам ООО «ЭКСПРЕСС МОБАЙЛ» трудовых прав и предоставленных трудовых гарантий, трудовых и производственных процессов, включая исполнение трудового законодательства РФ и иных актов, содержащих нормы трудового права, содействие работникам в трудоустройстве, получение образования и продвижение по службе, обеспечение личной безопасности работников, контроль количества и качества выполняемой работы, обеспечение сохранности имущества, информационное обеспечение
- КОНФИДЕНЦИАЛЬНОСТЬ ПЕРСОНАЛЬНЫХ ДАННЫХ
- ООО «ЭКСПРЕСС МОБАЙЛ» в процессе своей деятельности обязано обеспечивать конфиденциальность обрабатываемых персональных данных, в частности ООО «ЭКСПРЕСС МОБАЙЛ» обязуется не раскрывать третьим лицам и не распространять персональных данных без согласия субъекта персональных данных, если иное не предусмотрено действующим законодательством Российской Федерации.
- ПЕРЕДАЧА И ПОРУЧЕНИЕ ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ
- Обработка персональных данных в ООО «ЭКСПРЕСС МОБАЙЛ» может осуществляться:
- работниками ООО «ЭКСПРЕСС МОБАЙЛ»
- другими лицами, осуществляющими обработку персональных данных по поручению ООО «ЭКСПРЕСС МОБАЙЛ»
- Обработка персональных данных другими лицами может осуществляться на основании соответствующего договора с ООО «ЭКСПРЕСС МОБАЙЛ», в котором содержится поручение на обработку персональных данных с согласия субъекта персональных данных, если иное не предусмотрено Законом № 152-ФЗ. В поручении должны быть определены перечень персональных данных, перечень действий (операций) с персональными данными, которые будут совершаться лицом, осуществляющим обработку персональных данных, цели обработки, должна быть установлена обязанность такого лица соблюдать конфиденциальность персональных данных, требования предусмотренные частью 5 статьи 18 и статьей 18.1 Закона № 152-ФЗ, обязанность по запросу Оператора в течение срок действия поручения, в том числе до обработки персональных данных, предоставлять документы и иную информацию, подтверждающие принятие мер и соблюдение в целях исполнения поручения Оператора требований, обязанность обеспечивать безопасность персональных данных при их обработке, а также должны быть указаны требования к защите обрабатываемых персональных данных в соответствии со статьей 19 Закона № 152-ФЗ, в том числе требование об уведомлении Оператора о случаях, предусмотренных частью 3.1 статьи 21 Закона № 152-ФЗ.
- При передаче персональных данных третьей стороне должны выполняться следующие условия:
- передача (предоставление доступа) персональных данных третьей стороне осуществляется на основании договора, существенным условием которого является обеспечение третьей стороной конфиденциальности персональных данных и безопасности персональных данных при их обработке
- передача (предоставление доступа) персональных данных третьей стороне осуществляется на основании действующего законодательства РФ
- наличие согласия субъекта персональных данных на передачу его персональных данных третьей стороне, за исключением случаев, предусмотренных законодательством
- В целях информационного обеспечения Оператором могут создаваться общедоступные источники данных (в том числе специализированные справочники, телефонные, адресные книги и др.), содержащие персональных данных, к которым с письменного согласия субъекта персональных данных может предоставляться доступ неограниченному кругу лиц. Сведения о субъекте персональных данных могут быть в любое время исключены ООО «ЭКСПРЕСС МОБАЙЛ» из общедоступных источников персональных данных по требованию субъекта персональных данных либо по решению суда или иных уполномоченных государственных органов.
- Обработка персональных данных в ООО «ЭКСПРЕСС МОБАЙЛ» может осуществляться:
- ОСОБЕННОСТИ ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ, РАЗРЕШЕННЫХ СУБЪЕКТОМ ПЕРСОНАЛЬНЫХ ДАННЫХ ДЛЯ РАСПРОСТРАНЕНИЯ
- Оператор в рамках своей деятельности может осуществлять распространение персональных данных субъектов персональных данных, только при наличии соответствующего согласия субъекта персональных данных и в строгом соответствии с требованиями статьи 10.1 Закона № 152-ФЗ.
- Согласие на обработку персональных данных, разрешенных субъектом персональных данных для распространения, должно оформляться отдельно от иных согласий субъекта персональных данных на обработку его персональных данных. ООО «ЭКСПРЕСС МОБАЙЛ» обязуется обеспечить субъекту персональных данных возможность определить перечень персональных данных по каждой категории персональных данных, указанной в согласии на обработку персональных данных, разрешенных субъектом персональных данных для распространения.
- Форма и содержание согласия на обработку персональных данных, разрешенных субъектом персональных данных для распространения должны соответствовать требованиям, которые установлены уполномоченным органом по защите прав субъектов персональных данных в отношении такого согласия. Молчание или бездействие субъекта персональных данных ни при каких обстоятельствах не может считаться согласием на обработку персональных данных, разрешенных субъектом персональных данных для распространения.
- В согласии на обработку персональных данных, разрешенных субъектом персональных данных для распространения, субъект персональных данных вправе установить запреты на передачу (кроме предоставления доступа) этих персональных данных Оператором неограниченному кругу лиц, а также запреты на обработку или условия обработки (кроме получения доступа) этих персональных данных неограниченным кругом лиц.
- Оператор обязуется в срок не позднее 3 (трех) рабочих дней с момента получения соответствующего согласия субъекта персональных данных опубликовать информацию об условиях обработки и о наличии запретов и условий на обработку неограниченным кругом лиц персональных данных, разрешенных субъектом персональных данных для распространения.
- ООО «ЭКСПРЕСС МОБАЙЛ» обязуется прекратить передачу (распространение, предоставление, доступ) персональных данных, разрешенных субъектом персональных данных для распространения, в случае поступления от субъекта персональных данных соответствующего требования. Данное требование должно включать в себя фамилию, имя, отчество (при наличии), контактную информацию (номер телефона, адрес электронной почты или почтовый адрес) субъекта персональных данных, а также перечень персональных данных, обработка которых подлежит прекращению.
- ПРАВА И ОБЯЗАННОСТИ СУБЪЕКТА ПЕРСОНАЛЬНЫХ ДАННЫХ
- Субъект персональных данных имеет право:
- получать информацию, касающуюся обработки его персональных данных, в порядке, форме и в сроки, установленные законодательством Российской Федерации в сфере персональных данных
- требовать уточнения своих персональных данных, их блокирования или уничтожения, в случае, если персональные данные являются неполными, устаревшими, недостоверными, незаконно полученными, не являются необходимыми для завяленной цели обработки или используются в целях, не заявленных ранее при предоставлении субъектов персональных данных согласия на обработку персональных данных
- требовать прекращения обработки своих персональных данных
- принимать предусмотренные законом меры по защите своих прав
- отозвать свое согласие на обработку персональных данных
- Для реализации своего права на получение информации касающейся обработки его персональных данных, субъект персональных данных, или его представитель, должен обратиться в ООО «ЭКСПРЕСС МОБАЙЛ», по реквизитам, указанным в разделе 18 настоящей Политики, с письменным заявлением, которое должно содержать:
- номер основного документа, удостоверяющего личность субъекта персональных данных или его представителя
- сведения о дате выдачи указанного документа и выдавшем его органе
- сведения, подтверждающие участие субъекта персональных данных в отношениях с Оператором (номер договора, дата заключения договора, условное словесное обозначение и (или) иные сведения), либо сведения, иным образом подтверждающие факт обработки персональных данных Оператором
- подпись субъекта персональных данных или его представителя
- В рамках действующего законодательства РФ в сфере персональных данных, ООО «ЭКСПРЕСС МОБАЙЛ» обязуется предоставить субъекту персональных данных по его запросу, следующую информацию:
- подтверждение факта обработки персональных данных ООО «ЭКСПРЕСС МОБАЙЛ»
- правовые основания и цели обработки персональных данных
- цели и применяемые ООО «ЭКСПРЕСС МОБАЙЛ» способы обработки персональных данных
- наименование и место нахождения ООО «ЭКСПРЕСС МОБАЙЛ»
- сведения о лицах (за исключением работников ООО «ЭКСПРЕСС МОБАЙЛ»), которые имеют доступ к персональным данным или которым могут быть раскрыты персональные данные на основании договора с ООО «ЭКСПРЕСС МОБАЙЛ» или на основании федерального закона
- обрабатываемые персональные данные, относящиеся к соответствующему субъекту персональных данных, источник их получения, если иной порядок представления таких данных не предусмотрен федеральным законом
- сроки обработки персональных данных, в том числе сроки их хранения
- порядок осуществления субъектом персональных данных прав, предусмотренных Законом № 152-ФЗ
- наименование или фамилию, имя, отчество и адрес лица, осуществляющего обработку персональных данных по поручению ООО «ЭКСПРЕСС МОБАЙЛ», если обработка поручена или будет поручена такому лицу
- информацию о способах исполнения ООО «ЭКСПРЕСС МОБАЙЛ» обязанностей, установленных статьей 18.1 Закона № 152-ФЗ
- иные сведения, предусмотренные Законом № 152-ФЗ или другими федеральными законами
- В рамках реализации права на отзыв своего согласия на обработку персональных данных, субъект персональных данных вправе обратиться в адрес ООО «ЭКСПРЕСС МОБАЙЛ» с заявлением об отзыве ранее данного согласия на обработку персональных данных. Также субъект персональных данных вправе обратиться к ООО «ЭКСПРЕСС МОБАЙЛ» с требованием о прекращении обработки персональных данных. ООО «ЭКСПРЕСС МОБАЙЛ» оставляет за собой право продолжить обработку персональных данных без согласия персональных данных, если такая обработка будет осуществляться при наличии оснований, указанных в пунктах 2 - 11 части 1 статьи 6, части 2 статьи 10 и части 2 статьи 11 Закона № 152-ФЗ.
- Субъект персональных данных, в целях уточнения и актуализации своих персональных данных, обязан своевременно представлять ООО «ЭКСПРЕСС МОБАЙЛ» информацию об изменении своих персональных данных.
- Субъект персональных данных имеет право:
- СРОКИ ОБРАБОТКИ (ХРАНЕНИЯ) ПЕРСОНАЛЬНЫХ ДАННЫХ
- Сроки обработки персональных данных определяются в соответствии со сроком действия договора с субъектом персональных данных сроком, установленным в соответствующем согласии субъекта персональных данных приказом Росархива от 20.12.2019 № 236 «Об утверждении Перечня типовых управленческих архивных документов, образующихся в процессе деятельности государственных органов, органов местного самоуправления и организаций, с указанием сроков их хранения», сроками исковой давности, а также указанные в согласиях на обработку персональных данных и иными сроками, установленными законодательством РФ и нормативными документами ООО «ЭКСПРЕСС МОБАЙЛ».
- Обработка и хранение персональных данных осуществляется в форме, позволяющей определить субъекта персональных данных не дольше, чем этого требуют цели обработки персональных данных, если срок обработки или хранения персональных данных не установлен законодательством Российской Федерации, согласием субъекта персональных данных или договором, стороной которого, выгодоприобретателем или поручителем, по которому является субъект персональных данных.
- Обрабатываемые персональные данные подлежат уничтожению, либо обезличиванию по достижении целей обработки или в случае утраты необходимости в достижении этих целей, если иное не предусмотрено законодательством Российской Федерации.
- АКТУАЛИЗАЦИЯ, ИСПРАВЛЕНИЕ, УДАЛЕНИЕ И УНИЧТОЖЕНИЕ ПЕРСОНАЛЬНЫХ ДАННЫХ. ПОРЯДОК РАССМОТРЕНИЯ ЗАПРОСОВ СУБЪЕКТОВ ПЕРСОНАЛЬНЫХ ДАННЫХ
- В случаях, прямо предусмотренных статьей 14 Закона № 152-ФЗ, ООО «ЭКСПРЕСС МОБАЙЛ» сообщает субъекту персональных данных или его представителю информацию о наличии персональных данных, относящихся к соответствующему субъекту персональных данных, а также предоставляет возможность ознакомления с этими персональных данных при обращении субъекта персональных данных или его представителя либо в течение 10 (десяти) рабочих дней с даты получения запроса субъекта персональных данных или его представителя. Указанный срок может быть продлен, но не более чем на пять рабочих дней при условии направления ООО «ЭКСПРЕСС МОБАЙЛ» в адрес субъекта персональных данных мотивированного уведомления с указанием причин продления срока предоставления запрашиваемой информации.
- В рамках реализации требований Закона № 152-ФЗ, Оператор на безвозмездной основе представляет субъекту персональных данных или его представителю возможность ознакомления с персональными данными, относящимися к этому субъекту персональных данных. В срок, не превышающий 7 (семи) рабочих дней со дня предоставления субъектом персональных данных или его представителем сведений, подтверждающих, что персональных данных являются неполными, неточными или неактуальными, Оператор вносит в них необходимые изменения. В срок, не превышающий 7 (семи) рабочих дней со дня представления субъектом персональных данных или его представителем сведений, подтверждающих, что такие персональных данных являются незаконно полученными или не являются необходимыми для заявленной цели обработки, ООО «ЭКСПРЕСС МОБАЙЛ» уничтожает такие персональных данных. При этом Оператор обязуется уведомить субъекта персональных данных или его представителя о внесенных изменениях и предпринятых мерах и принять разумные меры для уведомления третьих лиц, которым персональных данных этого субъекта были переданы.
- В случае выявления неправомерной обработки персональных данных при обращении/запросе субъекта персональных данных, его представителя либо уполномоченного органа по защите прав субъектов персональных данных Оператор обязуется с момента обращения/запроса на период проверки осуществить блокирование неправомерно обрабатываемых персональных данных, относящихся к этому субъекту персональных данных, или обеспечить их блокирование (если обработка персональных данных осуществляется другим лицом, действующим по поручению Оператора). В случае выявления неточных персональных данных при обращении/запросе субъекта персональных данных, его представителя либо уполномоченного органа по защите прав субъектов персональных данных Оператор обязуется осуществить блокирование персональных данных, относящихся к этому субъекту персональных данных, или обеспечить их блокирование (если обработка персональных данных осуществляется другим лицом, действующим по поручению Оператора) с момента такого обращения/запроса на период проверки, если блокирование персональных данных не нарушает права и законные интересы субъекта персональных данных или третьих лиц. В случае подтверждения факта неточности персональных данных, Оператор на основании сведений, представленных субъектом персональных данных, его представителем либо уполномоченным органом по защите прав субъектов персональных данных, обязуется уточнить персональных данных либо обеспечить их уточнение (если обработка персональных данных осуществляется другим лицом, действующим по поручению Оператора) в течение 7 (семи) рабочих дней со дня представления таких сведений и снять блокирование персональных данных.
- ООО «ЭКСПРЕСС МОБАЙЛ» также прекращает обработку персональных данных или обеспечивает прекращение обработки персональных данных лицом, действующим по его поручению:
- в случае выявления неправомерной обработки персональных данных, осуществляемой ООО «ЭКСПРЕСС МОБАЙЛ» или лицом, действующим по его поручению, в срок, не превышающий 3 (трех) рабочих дней с даты этого выявления
- в случае отзыва субъектом персональных данных согласия на обработку его персональных данных ООО «ЭКСПРЕСС МОБАЙЛ», при отсутствии иных правовых оснований обработки персональных данных
- в случае получения требования субъекта персональных данных о прекращении обработки его персональных данных и при отсутствии иных правовых оснований обработки персональных данных, в срок не превышающий 10 (десяти) рабочих дней с даты получения ООО «ЭКСПРЕСС МОБАЙЛ» такого требования. Указанный срок может быть продлен, но не более чем на 5 (пять) рабочих дней в случае направления ООО «ЭКСПРЕСС МОБАЙЛ» в адрес субъекта персональных данных мотивированного уведомления с указанием причин продления срока предоставления запрашиваемой информации.
- в случае достижения цели обработки персональных данных, при отсутствии иных правовых оснований обработки персональных данных.
- ООО «ЭКСПРЕСС МОБАЙЛ» обязано уничтожить персональные данные или обеспечить их уничтожение, если обработка персональных данных осуществляется другим лицом, действующим по поручению ООО «ЭКСПРЕСС МОБАЙЛ»:
- в случае отзыва субъектом персональных данных согласия на обработку его персональных данных ООО «ЭКСПРЕСС МОБАЙЛ» в срок, не превышающий 30 (тридцати) дней с даты поступления указанного отзыва, если иной срок не установлен договором, иным соглашением, федеральным законодательством и при отсутствии иных правовых оснований обработки персональных данных
- в случае достижения цели обработки персональных данных, в срок, не превышающий 30 (тридцати) дней с даты достижения цели, если иной срок не установлен договором, иным соглашением, федеральным законодательством и при отсутствии иных правовых оснований обработки персональных данных
- в случае представления субъектом персональных данных, его представителем сведений, подтверждающих, что такие персональных данных являются незаконно полученными или не являются необходимыми для заявленной цели обработки, в срок, не превышающий 7 (семи) рабочих дней со дня представления таких сведений
- в случае, если невозможно обеспечить правомерность обработки персональных данных, в срок, не превышающий 10 (десяти) рабочих дней с даты выявления неправомерной обработки персональных данных
- В случае отсутствия возможности уничтожения персональных данных в течение указанного срока, ООО «ЭКСПРЕСС МОБАЙЛ» осуществляет блокирование таких персональных данных или обеспечивает их блокирование, если обработка персональных данных осуществляется другим лицом, действующим по поручению ООО «ЭКСПРЕСС МОБАЙЛ», и обеспечивает уничтожение персональных данных в срок не более чем 6 (шесть) месяцев, если иной срок не установлен федеральными законами.
- ОБЕСПЕЧЕНИЕ БЕЗОПАСНОСТИ ПЕРСОНАЛЬНЫХ ДАННЫХ ПРИ ИХ ОБРАБОТКЕ
- При обработке персональных данных ООО «ЭКСПРЕСС МОБАЙЛ» принимает правовые, организационные и технические меры для защиты персональных данных от неправомерного или случайного доступа к ним, уничтожения, изменения, блокирования, копирования, предоставления, распространения персональных данных, а также от иных неправомерных действий в отношении персональных данных.
- Обеспечение безопасности персональных данных осуществляется в рамках установления в ООО «ЭКСПРЕСС МОБАЙЛ» режима безопасности информации конфиденциального характера.
- Обеспечение безопасности персональных данных, в частности, достигается:
- определением угроз безопасности персональных данных при их обработке в ИСПДн
- применением организационных и технических мер по обеспечению безопасности персональных данных при их обработке в ИСПДн, необходимых для выполнения требований к защите персональных данных, исполнение которых обеспечивает установленные Правительством РФ уровни защищенности персональных данных
- применением прошедших в установленном порядке процедуру оценки соответствия средств защиты информации
- оценкой эффективности принимаемых мер по обеспечению безопасности персональных данных до ввода в эксплуатацию ИСПДн
- учетом машинных носителей персональных данных
- обнаружением фактов несанкционированного доступа к персональным данным
- восстановлением персональных данных, модифицированных или уничтоженных вследствие несанкционированного доступа к ним
- установлением правил доступа к персональным данным, обрабатываемым в ИСПДн, а также обеспечением регистрации и учета всех действий, совершаемых с персональными данными в ИСПДн
- контролем за принимаемыми мерами по обеспечению безопасности персональных данных и уровня защищенности персональных данных в ИСПДн
- Обеспечение безопасности тайны связи и сведений об абонентах при обработке информации в системах и сетях связи осуществляется в соответствии с требованиями законодательства Российской Федерации о связи, а также международного законодательства по межоператорскому взаимодействию.
- Обеспечение безопасности персональных данных, обрабатываемых в информационных системах при обеспечении оперативно-розыскных мероприятий, осуществляется в соответствии с законодательством РФ об оперативно-розыскной деятельности.
- Уровни защищенности персональных данных при их обработке в ИСПДн Оператора, требования к защите персональных данных, обеспечивающих уровни защищенности персональных данных, определяются в зависимости от актуальных угроз безопасности персональных данных с учетом возможного вреда субъекту персональных данных, объема и содержания обрабатываемых персональных данных, вида деятельности, при осуществлении которого обрабатываются персональных данных в соответствии с требованиями Постановлений Правительства Российской Федерации, подзаконных нормативных правовых актов ФСТЭК, ФСБ и Минцифры России, а также договорами между ООО «ЭКСПРЕСС МОБАЙЛ», операторами персональных данных и субъектами персональных данных.
- Защита персональных данных при неавтоматизированной обработке осуществляется в соответствии с требованиями нормативных правовых актов РФ и нормативными документами ООО «ЭКСПРЕСС МОБАЙЛ» по работе с материальными носителями информации.
- ОТВЕТСТВЕННОСТЬ ЗА НАРУШЕНИЕ НОРМ, РЕГУЛИРУЮЩИХ ОБРАБОТКУ ПЕРСОНАЛЬНЫХ ДАННЫХ
- ООО «ЭКСПРЕСС МОБАЙЛ» и/или работники ООО «ЭКСПРЕСС МОБАЙЛ», виновные в нарушении требований законодательства РФ в области персональных данных, а также положений настоящей Политики, несут предусмотренную законодательством Российской Федерации ответственность
- Моральный вред, причиненный субъекту персональных данных вследствие нарушения его прав, нарушения правил обработки персональных данных, а также требований к защите персональных данных, подлежит возмещению в соответствии с законодательством Российской Федерации.
- ЗАКЛЮЧИТЕЛЬНЫЕ ПОЛОЖЕНИЯ
- Настоящая Политика является общедоступной. Общедоступность Политики обеспечивается путем ее опубликования на Интернет-сайтах ООО «ЭКСПРЕСС МОБАЙЛ» и (или) мобильном приложении ООО «ЭКСПРЕСС МОБАЙЛ», а также ресурсах Партнеров Оператора (при необходимости).
- Настоящая Политика подлежит пересмотру в соответствии с нормативными документами Оператора и нормами действующего законодательства.
- Субъекты персональных данных, чьи персональных данных обрабатываются ООО «ЭКСПРЕСС МОБАЙЛ», могут получить разъяснения по вопросам обработки своих персональных данных, а также реализовать свои права и законные интересы, направив соответствующий письменный запрос по электронной форме по адресу: info@express-m.ru, help@svyazsrazy.ru.
- ОТВЕТСТВЕННОСТЬ
- Контроль исполнения требований настоящей Политики осуществляется Ответственным за организацию обработки персональных данных в ООО "ЭКСПРЕСС МОБАЙЛ".
- Лица, виновные в нарушении норм, регулирующих обработку персональных данных и защиту обрабатываемых Оператором персональных данных, несут предусмотренную законодательством Российской Федерации ответственность.