Страница «Правила обработки персональных данных» — Волна Крым

Правила обработки персональных данных

 

ПОЛИТИКА ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ 
ПОЛЬЗОВАТЕЛЕЙ ВЕБ-САЙТА «VOLNAMOBILE.RU» 
И МОБИЛЬНОГО ПРИЛОЖЕНИЯ «ВОЛНА» ООО «КТК ТЕЛЕКОМ»

 

ОГЛАВЛЕНИЕ

 

I.       ОБЩИЕ ПОЛОЖЕНИЯ.

II.     ЦЕЛИ И ПРАВОВЫЕ ОСНОВАНИЯ.

III.    ОБРАБАТЫВАЕМЫЕ СВЕДЕНИЯ.

IV.    СПОСОБЫ ОБРАБОТКИ.

V.      ИСТОЧНИКИ ПОЛУЧЕНИЯ.

VI.    СРОКИ ОБРАБОТКИ.

VII.   ПРЕКРАЩЕНИЕ ОБРАБОТКИ.

VIII. ОБЕСПЕЧЕНИЕ КОНФИДЕНЦИАЛЬНОСТИ.

IX.    ЛИЦА, ДОПУЩЕННЫЕ К ОБРАБОТКЕ.

X.      ПРАВА И ОБЯЗАННОСТИ ПОЛЬЗОВАТЕЛЕЙ.

XI.    ПРАВА И ОБЯЗАННОСТИ КОМПАНИИ.

XII.   ЗАКЛЮЧИТЕЛЬНЫЕ ПОЛОЖЕНИЯ.

 

I. ОБЩИЕ ПОЛОЖЕНИЯ

Настоящая Политика является неотъемлемой частью Пользовательского соглашения и определяет порядок обработки Компанией информации о Пользователях.

  1. Задачей данной Политики является регламентация и разъяснение процессов обработки Компанией информации 
    о пользователях для целей обеспечения открытости деятельности Компании, обеспечения соблюдения прав граждан при обработке Компанией принадлежащих им сведений.
  2. В настоящей Политике используются следующие термины: 

«ПДн» (далее по тексту ПДн) – информация, относящаяся к прямо или косвенно определенному или определяемому физическому лицу (субъекту ПДн);

«обработка ПДн» – любое действие (операция) или совокупность действий (операций), совершаемых с ПДн;

«уничтожение ПДн» – действия, в результате которых становится невозможным восстановить содержание ПДн
в информационной системе ПДн и/или в результате которых уничтожаются материальные носители ПДн;

«Компания» – общество с ограниченной ответственностью «КТК Телеком» (ОГРН: 5147746115611, ИНН: 7718999159; 

«Сайт» – ресурс Компании в сети Интернет, размещенный по адресу: https://www.volnamobile.ru, включая мобильное приложение «Волна», позволяющее пользователям получать доступ к сервисам и функциям этого ресурса; 

«пользователь» – любое физическое лицо, использующее функциональные возможности Сайта; 

«cookie» – небольшие текстовые файлы, содержащие набор некоторых технических данных, которые веб-сервер отправляет браузеру пользователя и который браузер сохраняет на устройстве пользователя (компьютерах, мобильных устройствах и т.п.), при посещении ресурсов в сети Интернет. 

II. ЦЕЛИ И ПРАВОВЫЕ ОСНОВАНИЯ

1. Обработка ПДн пользователей необходима Компании для предоставления им возможностей использования сервисов Сайта и реализации бизнес-процессов Компании, связанных с предоставлением таких сервисов, включая:

  • создание персонального аккаунта/личного кабинета пользователя Сайта; 
  • консультирование и поддержка пользователей, получение и рассмотрение их обращений и вопросов; 
  • отправку пользователям сервисных, информационных и иных сообщений посредством формы обратной связи Сайта или адресов предоставленной ими электронной почты;
  • мониторинг использования услуг и сервисов Компании, их улучшение; 
  • реализацию прав и обязанностей, возникающих из правоотношений Компании с пользователями; 
  • защиту прав и законных интересов Компании;
  • выполнение требований законодательства Российской Федерации. 

2. Обработка cookie необходима Компании для получения статистических данных, изучение которых позволит Компании поддерживать и улучшать работу Сайта, повысить интерес пользователей к продуктам, сервисам и услугам Компании, 
и служит целям:

  • упрощения процедуры повторной аутентификации пользователя и хранения индивидуальных настроек Сайта, заданных пользователем (для удобства использования Сайта);
  • анализа состояния сеансов доступа посетителей Сайта (к примеру, для подсчета общего количества посетителей Сайта, выявления часов пиковой активности и нагрузки на Сайт);
  • формирования статистических показателей для анализа опыта взаимодействия пользователей с Сайтом 
    (к примеру, для определения «пути следования» пользователя с момента его входа до момента нахождения интересующего раздела или материала, страниц с которых и на которые осуществлялись переходы);
  • формирования статистических показателей для анализа интересов пользователей к сервисам и услугам Компании (к примеру, для определения, на чем пользователями акцентировалось внимание, сколько времени уделялось просмотру информации или предложений, был ли после просмотра переход на страницу оформления заказа и т.п.);
  • обеспечение качественного и безопасного функционирования Сайта (оптимизации дизайна и структуры Сайта 
    с точки зрения удобства его использования пользователями, скорости поиска нужной информации, устранения возникающих ошибок и т.п.).
    1. Пользователь принимает решение о формировании и использовании cookie Сайтом самостоятельно и вправе отказаться от их использования, задав соответствующие настройки в используемом им браузере и/или устройстве. 

3. Правовыми основаниями для сбора и обработки Компанией информации о пользователях служат нормы Гражданского кодекса Российской Федерации, определяющие порядок вступления сделки и реализации их условий, а также положения соглашений с пользователями Сайта. 

  1. В рамках заявленных целей обработка ПДн пользователей осуществляется Компанией в соответствии и условиями п. 1 
    и п. 5 ч. 1 ст. 6 Федерального закона от 27.07.2006 № 152-ФЗ «О персональных данных» (далее – Федеральный закон 
    «О персональных данных»).   

    III. ОБРАБАТЫВАЕМЫЕ СВЕДЕНИЯ

    1. Если соответствующие сведения предоставлены пользователем при посещении Сайта, для достижения заявленных целей Компания может обрабатывать следующие ПДн: ФИО, контактные данные (номера телефонов, адреса электронной почты), адрес места жительства (регистрации), id учетной записи, иные сведения, которые могут быть предоставлены пользователем в обращениях или заявлениях либо содержаться в его заявках или договорах пользователя с Компанией. 

    2. При выборе пользователем соответствующих настроек в браузере и/или на используемом устройстве, Компания может 
    в автоматическом режиме получать и обрабатывать cookie, хранящиеся на его устройстве. Cookie могут включать в себя данные о пользователе и устройстве, которые используются им для посещения Сайта (к примеру: страна; регион; IP-адрес; тип и версия устройства, операционная система; версия браузера; сведения о направляющем веб-сайте и иная техническая информация).

    1. Пользователь может самостоятельно определять объем информации, предоставляемой в cookie Сайту, а также полностью отказаться от их предоставления, задав соответствующие настройки в используемом им браузере. 

    3. Компания не осуществляет обработку специальных категорий ПДн пользователей, касающихся их расовой или национальной принадлежности, политических взглядов, религиозных или философских убеждений, судимости, интимной жизни. Компания не обрабатывает биометрические ПДн и сведения о состоянии здоровья пользователей.

    IV. СПОСОБЫ ОБРАБОТКИ

    1. ПДн пользователей обрабатываются Компанией смешанным способом (т.е. с использованием средств вычислительной техники и бумажных носителей информации), который может включать в себя выполнение таких действий, как сбор ПДн, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (предоставление, доступ), обезличивание, блокирование, удаление, уничтожение ПДн.

    1. Cookie обрабатываются Компанией автоматизированным способом (исключительно с использованием средств вычислительной техники и автоматизации процессов обработки), который может включать в себя выполнение таких действий, как сбор информации, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (предоставление, доступ), обезличивание, блокирование, удаление, уничтожение информации.

    V. ИСТОЧНИКИ ПОЛУЧЕНИЯ

    Источником получения Компанией ПДн пользователя является сам пользователь. Моментом начала обработки ПДн считается момент предоставления пользователем принадлежащей ему сведений в Компанию (к примеру, при регистрации на Сайте, направлении обращения).

    1. Решение о получении и обработке Сайтом cookie принимает самостоятельно пользователь, путём использования Сайта
      с разрешенными настройками получения cookie. 

    VI. СРОКИ ОБРАБОТКИ

    1. Условием прекращения обработки ПДн пользователя является достижение (утрата необходимости в достижении) целей обработки ПДн (к примеру, удаление учетной записи).

    2. Обработка ПДн прекращается Компанией также в случае: 

  • истечение срока действия согласия пользователя на обработку ПДн (в том случае, если у пользователя Компанией запрашивалось согласие на обработку ПДн на конкретный срок);
  • отзыв согласия на обработку ПДн субъектом ПДн (если без такого согласия обработка недопустима);
  • выявление неточных или неактуальных ПДн пользователя, в отношении которых отсутствует возможность их уточнения или актуализации;
  • выявление неправомерной обработки ПДн.

3. Информация, которая связана с исполнением Компанией условий договора с пользователем, хранится в течение 3 лет 
с момента расторжения этого договора.

4. Сроки обработки cookie зависят от вида этих файлов. Временные (сессионные) cookie обрабатываются только во время нахождения на сайте и автоматически удаляются, когда пользователь закрывает окно браузера или выходит из приложения. Постоянные cookie хранятся в течение сроков, заданных пользователем в настройках браузера.

 VII. ПРЕКРАЩЕНИЕ ОБРАБОТКИ

  1. Если обязательное хранение не предусмотрено требованиями законодательства Российской Федерации, прекращение обработки ПДн заключается в блокировании движения информации о пользователе, последующего обезличивания соответствующей записи об этом пользователе и удалению (если сведения обрабатывались в информационных системах Компании) либо уничтожению (если сведения обрабатывались на бумажных носителях).
  2. Решение о прекращении обработки Компанией cookie принимает самостоятельно пользователь, путём их удаления
    в и/или применения в браузере или на устройстве соответствующих запретов на использование Сайтом cookie, хранящихся на пользовательском устройстве, после чего они становятся недоступны для использования Компанией.

 VIII. ОБЕСПЕЧЕНИЕ КОНФИДЕНЦИАЛЬНОСТИ

  1. В соответствии с нормой ст. 7 Федерального закона «О персональных данных», Компания обеспечивает соблюдение требований к конфиденциальности обрабатываемых сведений о пользователях и принимает меры, предусмотренные 
    ч. 2 ст. 18.1, ч. 1 ст. 19 Федерального закона «О персональных данных».
  2. Для обеспечения правомерности обработки ПДн Компания обеспечивает принятие и выполнение предусмотренных правовых и организационных мер, включающих:
  • доведение содержания локальных актов Компании и положений законодательства Российской Федерации 
    в сфере обработки и защиты ПДн до сведения работников Компании;
  • своевременную актуализацию локальных актов Компании;
  • проведение внутреннего контроля соответствия обработки ПДн требованиям законодательства Российской Федерации и правилам локальных актов Компании в сфере ПДн;
  • оценку вреда, который может быть причинен субъектам ПДн в случае нарушения требований Федерального закона «О персональных данных», и его соотношение с мерами, которые Компания принимает для выполнения этих требований;
  • назначение лица, ответственного за организацию обработки ПДн. 
    1. 1 Для защиты обрабатываемой информации от несанкционированного или неправомерного доступа, Компания обеспечивает принятие и выполнение необходимых правовых, организационных и технических мер, включающих:
  • определение актуальных угроз информации при её обработке в информационных системах ПДн и установление соответствующих уровней защищенности ПДн;
  • применение необходимых и актуальных средств защиты информации, а также учет носителей информации, содержащих ПДн;
  • постоянный мониторинг на предмет наличия попыток получения несанкционированного доступа 
    к обрабатываемым ПДн; 
  • принятие мер, направленных на обнаружение, предупреждение и ликвидацию последствий компьютерных атак на информационные системы и по реагированию на инциденты в них;
  • контроль и обеспечение возможности восстановления ПДн, модифицированных или уничтоженных вследствие несанкционированного доступа к ним;
  • контроль соблюдения правил доступа к информации, обрабатываемой в информационных системах Компании, 
    а также регистрация и учет действий, совершаемых с ПДн в информационных системах;
  • контроль эффективности, актуальности и достаточности принимаемых в Компании мер по обеспечению безопасности ПДн и установленных уровней защищенности ПДн в информационных системах, а также контроль за соблюдением и выполнением принимаемых мер.   

3. Для защиты обрабатываемых сведений Компания обеспечивает также реализацию иных необходимых мер и правил, предусмотренных нормативными актами Правительства Российской Федерации, актами уполномоченных органов государственной власти Российской Федерации и локальными актами Компании в сфере обработки конфиденциальной информации и обеспечения информационной безопасности.

IX. ЛИЦА, ДОПУЩЕННЫЕ К ОБРАБОТКЕ

  1. Исходя из потребностей бизнес-процессов, обработка ПДн может осуществляться:
  • работниками Компании;
  • лицами, обрабатывающими ПДн по поручению Компании. 

2. Передача или предоставление Компанией доступа к ПДн третьему лицу возможны:

  • на основании официального договора и поручения на обработку персональных данных, предусмотренного 
    ч. 3 ст. 6 Федерального закона от 27.07.2006 № 152-ФЗ «О персональных данных»;
  • согласия пользователя на передачу сведений о нем третьей стороне, за исключением случаев, предусмотренных законодательством Российской Федерации. 

3. Для достижения заявленных целей cookie могут быть обработаны в сторонних аналитических сервисах (к примеру, сервис веб-аналитики «Яндекс Метрика»).

4. В ряде случаев Компания для выполнения законодательно возложенных на нее обязанностей может предоставить сведения, в т.ч. содержащие ПДн пользователей, в адрес уполномоченных органов государственной власти Российской Федерации. Договор и поручение на обработку персональных данных в таком случае не оформляются, и передача персональных данных осуществляется в соответствии с условием п. 2 ч. 1 ст. 6 Федерального закона «О персональных данных». 

X. ПРАВА И ОБЯЗАННОСТИ ПОЛЬЗОВАТЕЛЕЙ

  1. При обработке ПДн Компанией пользователи как субъекты ПДн сохраняют и имеют все права, установленные для них Конституцией Российской Федерации, Гражданским кодексом Российской Федерации и иными нормативными правовыми актами Российской Федерации, включая право:
  • на получение от Компании информации в порядке ст. 14 Федерального закона «О персональных данных»;
  • требовать от Компании уточнения обрабатываемых сведений, блокирования их обработки, прекращения неправомерной обработки и удаления (уничтожения) принадлежащих им ПДн;
  • право отозвать ранее предоставленное в Компанию согласие на обработку ПДн.

2. В случае обнаружения факта некорректности ПДн (неточности, неактуальности), предоставленных пользователем
в Компанию, пользователь должен принять меры по их исправлению или актуализации либо обратиться в Компанию
с сообщением об исправлении или актуализации некорректных сведений.

3. В случае обнаружения факта неправомерности обработки принадлежащих пользователю ПДн, пользователь должен сообщить об этом в Компанию.  

    3.1 Для реализации своих прав и законных интересов, как субъектов ПДн, пользователи могут обратиться в Компанию путём:

  • направления почтового отправления по юридическому адресу Компании: 107370, г. Москва, вн. тер. 
    г. муниципальный округ Богородское, ш. открытое, д. 14, этаж 2, помещ. 2, комната 6;
  • направления почтового отправления или личного визита по адресу Компании: 295000, Республика Крым,
    г. Симферополь, пр-т Кирова, д. 54.
    1. Для решения вопросов, не предполагающих предоставление ПДн, пользователи могу направить в Компанию запрос посредством формы обратной связи, размещенной на Сайте.

4. Компания не осуществляет сбор ПДн пользователей по иным каналам связи, и пользователи не должны направлять ПДн в Компанию по иным каналам связи. 

5. Пользователи не имеют права предоставлять в Компанию ПДн, принадлежащих третьим лицам, если для этого у них отсутствуют соответствующие правовые основания. 

XI. ПРАВА И ОБЯЗАННОСТИ КОМПАНИИ

  1. Компания в пределах её бизнес-процессов может осуществлять организовывать и осуществлять необходимую обработку ПДн пользователей, при наличии соответствующих правовых оснований и соответствия такой обработки условиям Федерального закона от 27.07.2006 № 152-ФЗ «О персональных данных». Компания на протяжении всего срока обработки персональных данных пользователей должна обеспечивать её соответствие требованиям законодательства Российской Федерации. 
  2. При обработке ПДн пользователей Компания обязана обеспечивать точность ПДн, их достаточность и актуальность по отношению к целям обработки. При самостоятельном обнаружении или поступлении от пользователя информации о некорректности сведений о нем Компания должна принять необходимые меры по их исправлению и актуализации. 

    1. В случае, если обеспечить корректность обрабатываемых сведений о пользователе не представляется возможным, 
      в пределах установленных сроков, установленных Федеральным законом от 27.07.2006 № 152-ФЗ «О персональных данных», Компания должна принять меры по удалению или уточнению некорректных данных, а также уведомить третьих лиц об исправлении или уничтожении таких данных.  

      XII. ЗАКЛЮЧИТЕЛЬНЫЕ ПОЛОЖЕНИЯ 

    1. Настоящая Политика является общедоступной, а её актуальная редакция подлежит опубликованию на Сайте Компании. Политика подлежит пересмотру и актуализации при изменении требований законодательства Российской Федерации или бизнес-процессов Компании и может быть изменена и/или дополнена Компанией без предварительного информирования пользователей. 

    2. Сайт может содержать ссылки на сторонние ресурсы, которые не принадлежат Компании и не обслуживаются ей. Действие настоящей Политики на такие интернет-ресурсы не распространяются и устанавливаются их владельцами самостоятельно.