1. Общие положения
1.1.Настоящий документ устанавливает политику в области обработки персональных данных, составлен в соответствии с требованиями Федерального закона от 27.07.2006. № 152-ФЗ «О персональных данных» (далее — Закон о персональных данных) и определяет порядок обработки персональных данных и меры по обеспечению безопасности персональных данных, предпринимаемые в Обществе с ограниченной ответственностью «ГСТехнологии» (далее по тексту – Общество).
1.2. Целями Политики в отношении обработки персональных данных является:
- защита прав и законных интересов субъектов персональных данных;
- выполнение Обществом требований законодательства в области персональных данных.
1.3. Настоящая Политика применяется в отношении обработки персональных данных Абонентов и Пользователей, являющихся субъектами персональных данных.
2. Основные понятия, используемые в настоящем Положении
2.1.Общество – Общество с ограниченной ответственностью «ГСТехнологии»/ООО «ГСТ» (ОГРН: 1067746405891).
2.2.Абонент – пользователь услугами связи (физическое или юридическое лицо), с которым заключен договор об оказании услуг связи, при выделении для этих целей абонентского номера (номеров) или уникального кода идентификации.
2.3.Персональные данные (Персональных данных) – любая информация, относящаяся к прямо или косвенно определенному или определяемому физическому лицу (субъекту персональных данных).
2.4.Обработка персональных данных - любое действие (операция) или совокупность действий (операций), совершаемых с использованием средств автоматизации или без использования таких средств с персональными данными, включая сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение персональных данных;
2.5.Распространение персональных данных - действия, направленные на раскрытие персональных данных неопределенному кругу лиц;
2.6.Предоставление персональных данных - действия, направленные на раскрытие персональных данных определенному лицу или определенному кругу лиц;
2.7.Блокирование персональных данных - временное прекращение обработки персональных данных (за исключением случаев, если обработка необходима для уточнения персональных данных);
2.8.Уничтожение персональных данных - действия, в результате которых становится невозможным восстановить содержание персональных данных в информационной системе персональных данных и (или) в результате которых уничтожаются материальные носители персональных данных;
2.9.Обезличивание персональных данных - действия, в результате которых становится невозможным без использования дополнительной информации определить принадлежность персональных данных конкретному субъекту персональных данных;
2.10.Безопасность персональных данных – состояние защищенности персональных данных, характеризуемое способностью пользователей, технических средств и информационных технологий обеспечить конфиденциальность, целостность и доступность персональных данных при их обработке в информационных системах;
2.11.Конфиденциальность персональных данных – обязательное для соблюдения Обществом и Работниками Общества требование о недопущении распространения персональных данных субъекта, без его согласия или наличия иного законного основания;
2.12.Информационная система персональных данных - совокупность содержащихся в базах данных персональных данных и обеспечивающих их обработку информационных технологий и технических средств;
2.13.Веб-сайт — совокупность графических и информационных материалов, а также программ для ЭВМ и баз данных, обеспечивающих их доступность в сети интернет по сетевому адресу: https://megafon.vip
2.14.Пользователь — любой посетитель веб-сайта.
3. Принципы обработки персональных данных
В основе обработки персональных данных лежат следующие принципы:
3.1.Осуществление обработки персональных данных на законной и справедливой основе.
3.2.Ограничение обработки персональных данных достижением конкретных, заранее определенных и законных целей.
3.3.Соответствие содержания и объема обрабатываемых персональных данных заявленным целям их обработки, отсутствие избыточности обрабатываемых персональных данных по отношению к целям их обработки.
3.4.Обеспечение точности персональных данных, их достаточности, а в необходимых случаях и актуальности по отношению к целям обработки персональных данных.
3.5.Обеспечение хранения персональных данных в форме, позволяющей определить субъекта персональных данных, не дольше, чем этого требует цели обработки персональных данных, если срок хранения персональных данных не установлен федеральным законом, договором, стороной которого, выгодоприобретателем или поручителем, по которому является субъект персональных данных.
3.6.Обеспечение уничтожения персональных данных по достижении целей обработки или в случае утраты необходимости в достижении этих целей.
4. Источники получения персональных данных
4.1. Получение Персональных данных в Обществе организуется таким способом, чтобы не нарушить конфиденциальность собираемых Персональных данных.
4.2. Обрабатываемые Обществом Персональные данные могут быть получены, как непосредственно от субъекта Персональных данных, так и от иных третьих лиц, являющихся контрагентами Общества, при наличии у них полномочий.
4.3. При получении Персональных данных непосредственно от субъекта Персональных данных, Общество обеспечивает наличие правовых оснований, предусмотренных действующим законодательством Российской Федерации в сфере Персональных данных. В случаях, когда правовым основанием обработки Персональных данных является согласие субъекта Персональных данных, такое согласие может быть получено Обществом в любой форме, позволяющей подтвердить факт его получения, однако такое согласие должно отвечать требованиям конкретности, предметности, информированности, однозначности и сознательности. В случаях, прямо предусмотренных федеральным законом, обработка допускается только при наличии письменного согласия субъекта Персональных данных, форма и порядок получения, которого должны соответствовать требованиям части 4 статьи 9 о персональных данных.
4.4. В случае недееспособности субъекта Персональных данных письменное согласие на обработку его Персональных данных должно быть получено от его законного представителя.
4.5. При сборе Персональных данных, в том числе посредством информационно-телекоммуникационной сети «Интернет», Общество осуществляет запись, систематизация, накопление, хранение, уточнение (обновление, изменение), извлечение Персональных данных граждан Российской Федерации с использованием баз данных, находящихся на территории Российской Федерации.
5. Конфиденциальность персональных данных
5.1.Персональные данные не раскрываются третьим лицам и не распространяются без согласия субъекта персональных данных, если иное не предусмотрено требованиями законодательства Российской Федерации.
6. Взаимодействие с субъектами персональных данных
6.1.Общество способствует реализации законных прав субъектов персональных данных и осуществляет реагирование на запросы и обращения субъектов персональных данных, в том числе предоставление им информации, связанной с обработкой их персональных данных, в соответствии с требованиями законодательства Российской Федерации.
7. Обеспечение безопасности персональных данных
7.1.Мероприятия по обеспечению безопасности персональных данных направлены на защиту персональных данных от неправомерного или случайного доступа к ним, уничтожения, изменения, блокирования, копирования, предоставления, распространения персональных данных, а также от иных неправомерных действий в отношении персональных данных.
7.2.Для разработки и проведения мероприятий по обеспечению безопасности персональных данных в Обществе назначено лицо, ответственное за обеспечение персональных данных, разработано обязательное для соблюдения работниками Общества положение по обработке персональных данных.
8. Основные права и обязанности субъектов персональных данных
8.1. Субъекты персональных данных имеют право:
— получать информацию, касающуюся обработки его персональных данных, за исключением случаев, предусмотренных федеральными законами. Сведения предоставляются субъекту персональных данных Обществом в доступной форме, и в них не должны содержаться персональные данные, относящиеся к другим субъектам персональных данных, за исключением случаев, когда имеются законные основания для раскрытия таких персональных данных. Перечень информации и порядок ее получения установлен Законом о персональных данных;
— требовать от Общества уточнения его персональных данных, их блокирования или уничтожения в случае, если персональные данные являются неполными, устаревшими, неточными, незаконно полученными или не являются необходимыми для заявленной цели обработки, а также принимать предусмотренные законом меры по защите своих прав;
— отозвать согласие на обработку персональных данных;
— обжаловать в уполномоченный орган по защите прав субъектов персональных данных или в судебном порядке неправомерные действия или бездействие Общества при обработке его персональных данных;
— на осуществление иных прав, предусмотренных законодательством РФ.
8.2. Субъекты персональных данных обязаны:
— предоставлять Обществу достоверные данные о себе;
— сообщать Обществу об уточнении (обновлении, изменении) своих персональных данных.
8.3. Лица, передавшие Обществу недостоверные сведения о себе, либо сведения о другом субъекте персональных данных без согласия последнего, несут ответственность в соответствии с законодательством РФ.
9. Права и обязанности Общества по осуществлению обработки персональных данных субъектов персональных данных
9.1. Общество имеет право:
— получать от субъекта персональных данных достоверные информацию и/или документы, содержащие персональные данные;
— в случае отзыва субъектом персональных данных согласия на обработку персональных данных, а также, направления обращения с требованием о прекращении обработки персональных данных, Общество вправе продолжить обработку персональных данных без согласия субъекта персональных данных при наличии оснований, указанных в Законе о персональных данных;
— самостоятельно определять состав и перечень мер, необходимых и достаточных для обеспечения выполнения обязанностей, предусмотренных Законом о персональных данных и принятыми в соответствии с ним нормативными правовыми актами, если иное не предусмотрено Законом о персональных данных или другими федеральными законами.
9.2. Общество обязано:
— предоставлять субъекту персональных данных по его просьбе информацию, касающуюся обработки его персональных данных;
— организовывать обработку персональных данных в порядке, установленном действующим законодательством РФ;
— отвечать на обращения и запросы субъектов персональных данных и их законных представителей в соответствии с требованиями Закона о персональных данных;
— сообщать в уполномоченный орган по защите прав субъектов персональных данных по запросу этого органа необходимую информацию в течение 10 дней с даты получения такого запроса, если иные сроки не установлены законодательством или органом, направившим запрос;
— публиковать или иным образом обеспечивать неограниченный доступ субъектов персональных данных к настоящей Политике в отношении обработки персональных данных;
— принимать правовые, организационные и технические меры для защиты персональных данных от неправомерного или случайного доступа к ним, уничтожения, изменения, блокирования, копирования, предоставления, распространения персональных данных, а также от иных неправомерных действий в отношении персональных данных;
— прекратить передачу (распространение, предоставление, доступ) персональных данных, прекратить обработку и уничтожить персональные данные в порядке и случаях, предусмотренных Законом о персональных данных;
— исполнять иные обязанности, предусмотренные Законом о персональных данных.
10. Условия и порядок обработки персональных данных
10.1. Обработка персональных данных осуществляется с согласия субъекта персональных данных на обработку его персональных данных.
10.2.Обработка персональных данных субъектов персональных данных осуществляется следующими действиями: сбор, запись, систематизация, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, обезличивание, блокирование, удаление, уничтожение.
10.3.Обработка персональных данных включает в себя любое действие (операцию) или совокупность действий (операций), совершаемых с использованием средств автоматизации или без использования таких средств, включая сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, обезличивание, блокирование, удаление, уничтожение персональных данных, передачу (предоставление, доступ).
10.4.В случае выявления неточностей в персональных данных, субъект персональных данных может актуализировать их самостоятельно, путем направления Обществу уведомление на адрес электронной почты Общества otvet@gstmobile.ru с пометкой «Актуализация персональных данных».
10.5.Срок обработки персональных данных определяется достижением целей, для которых были собраны персональные данные, если иной срок не предусмотрен договором или действующим законодательством.
10.6.Вся информация, которая собирается сторонними сервисами, в том числе платежными системами, средствами связи и другими поставщиками услуг, хранится и обрабатывается указанными лицами в соответствии с их Пользовательским соглашением и Политикой конфиденциальности. Общество не несет ответственность за неправомерные действия третьих лиц при осуществлении обработки персональных данных.
11. Уничтожение персональных данных
11.1.Персональные данные подлежат уничтожению в следующих случаях:
11.1.1. При достижении цели обработки персональных данных или при утрате необходимости в достижении цели обработки персональных данных, если иное не предусмотрено Законом о персональных данных;
11.1.2. В случае отзыва субъектом персональных данных согласия на обработку персональных данных, если иное не предусмотрено Законом о персональных данных.
11.2.Уничтожение персональных данных, зафиксированных на материальных носителях, производится следующими способами:
11.2.1. Уничтожение материальных носителей производится путем нанесения им неустранимого физического повреждения, исключающего возможность их использования, а также восстановления;
11.2.2. Уничтожение части персональных данных, если это допускается материальным носителем, производится способом, исключающим дальнейшую обработку этих персональных данных с сохранением возможности обработки иных данных, зафиксированных на материальном носителе;
11.2.3. Стирание персональных данных с материального носителя производится по технологии, предусмотренной для данного типа носителя, с применением средств гарантированного уничтожения информации;
11.2.4. Бумажные и прочие сгораемые материальные носители уничтожаются путем измельчения на мелкие части, исключающие возможность последующего восстановления информации (шредирование), или термической обработки (сжигание).
12. Заключительные положения
12.1. Субъект персональных данных может получить любые разъяснения по интересующим вопросам, касающимся обработки его персональных данных, обратившись к Обществу с помощью электронной почты otvet@gstmobile.ru.
12.2. В данном документе будут отражены любые изменения политики обработки персональных данных Обществом. Политика действует бессрочно до замены ее новой версией.
12.3. Актуальная версия Политики в свободном доступе расположена на Веб-сайте.