Политика об обработке персональных данных ООО «Новотелеком»


1. ОБЩИЕ ПОЛОЖЕНИЯ

1.1 Настоящий документ «Политика в отношении обработки персональных данных ООО «Новотелеком» (далее – Политика) определяет, какие персональные данные (далее – ПДн) собираются и каким образом эти данные обрабатываются и защищаются ООО «Новотелеком» (адрес: 630099, Новосибирская область, г. Новосибирск, ул. Семьи Шамшиных, д. 22/1, офис 309) (далее – Общество) в отношении следующих категорий субъектов ПДн:
  • абонент (в том числе бывший);
  • потенциальный абонент (физическое лицо, интересующееся оказываемые Обществом услугами);
  • кандидат на вакансию;
  • близкий родственник работника;
  • физическое лицо по договору гражданско-правового характера с Обществом;
  • представитель контрагента;
  • студент (при прохождении практики);
  • посетитель сайтов (https://2090000.ru/, https://job.2090000.ru/) Общества.
  • посетитель офисов Общества;
  • физическое лицо, направляющее корреспонденцию Обществу.
  • Политика обработки ПДн в отношении других категорий субъектов персональных данных приведена в локальном нормативном документе «Положение об обработке и защите персональных данных ООО «Новотелеком».
  • 1.2 Общество обрабатывает ПДн физических лиц на законных основаниях в соответствии с ч. 1 ст. 6 Федерального закона от 27 июля 2006 года № 152-ФЗ «О персональных данных» в том числе, но не ограничиваясь:
  • для осуществления и выполнения возложенных законодательством Российской Федерации (далее – РФ) на Общество функций, полномочий и обязанностей;
  • для исполнения или заключения договора, стороной которого, поручителем либо выгодоприобретателем по которому является субъект ПДн;
  • на основании согласия субъекта на обработку ПДн.
  • 1.3 Как оператор персональных данных Общество реализовало технические и организационные меры для обеспечения безопасности обрабатываемых ПДн.

  • 2. ОБОЗНАЧЕНИЯ И СОКРАЩЕНИЯ

  • 152-ФЗ — Федеральный закон от 27 июля 2006 года № 152-ФЗ «О персональных данных»
  • Политика — Политика в отношении обработки персональных данных ООО «Новотелеком»
  • ГПХ — Гражданско-правового характера
  • Общество — ООО «Новотелеком»
  • ИСПДн — Информационная система персональных данных
  • ПДн — Персональные данные
  • РФ — Российская Федерация
  • ФИО — Фамилия, имя, отчество
  • ФЗ — Федеральный закон

  • 3. ТЕРМИНЫ И ОПРЕДЕЛЕНИЯ

  • Автоматизированная обработка ПДн – обработка ПДн с помощью средств вычислительной техники.
  • Блокирование ПДн – временное прекращение сбора, систематизации, накопления, использования, распространения ПДн, в том числе их передачи.
  • Контрагент – юридическое или физическое лицо, с которым Общество вступает в договорные отношения, за исключением трудовых отношений.
  • Обработка ПДн – любое действие (операция) или совокупность действий (операций), совершаемых с использованием средств автоматизации или без использования таких средств, с ПДн, включая сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение персональных данных.
  • Оператор ПДн – государственный орган, муниципальный орган, юридическое или физическое лицо, самостоятельно или совместно с другими лицами организующее и осуществляющее обработку ПДн, а также определяющее цели обработки ПДн, состав ПДн, подлежащих обработке, а также действия (операции), совершаемые с ПДн.
  • Ответственный за организацию обработки ПДн – работник Общества, осуществляющий внутренний контроль в Обществе за соблюдением законодательства РФ о персональных данных, в том числе требований к защите персональных данных.
  • ПДн – любая информация, относящаяся к определенному или определяемому на основании такой информации физическому лицу (субъекту ПДн).
  • ПДн, разрешенные субъектом ПДн для распространения – ПДн, доступ неограниченного круга лиц к которым предоставлен субъектом ПДн путем дачи согласия на обработку ПДн, разрешенных субъектом ПДн для распространения в порядке, предусмотренном Федеральным законом от 27 июля 2006 года № 152-ФЗ «О персональных данных».
  • Предоставление ПДн – действия, направленные на раскрытие ПДн определенному физическому или юридическому лицу либо определенному кругу физических или юридических лиц.
  • Работник – физическое лицо, вступившее в трудовые отношения с Обществом.
  • Распространение ПДн – действия, направленные на раскрытие ПДн неопределенному кругу физических или юридических лиц.
  • Специальные категории ПДн – ПДн, касающиеся расовой, национальной принадлежности, политических взглядов, религиозных или философских убеждений, состояния здоровья и интимной жизни, а также сведения о судимости субъекта ПДн.
  • Субъект ПДн – физическое лицо, которое прямо или косвенно определено или определяемо с помощью ПДн.
  • Трансграничная передача ПДн – передача ПДн на территорию иностранного государства органу власти иностранного государства, иностранному физическому лицу или иностранному юридическому лицу.
  • Уничтожение ПДн – действия, в результате которых становится невозможно восстановить содержание ПДн в информационной системе ПДн (далее – ИСПДн) или в результате которых уничтожаются материальные носители ПДн.

  • 4. ПРИНЦИПЫ ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ

  • 4.1 При обработке ПДн Общество придерживается следующих принципов:
  • осуществляет обработку ПДн только на законной и справедливой основе;
  • определяет конкретные законные цели до начала обработки ПДн;
  • собирает только те ПДн, которые являются необходимыми и достаточными для заявленной цели обработки;
  • ограничивает обработку ПДн достижением конкретных, заранее определенных и законных целей;
  • производит уничтожение ПДн по достижении целей обработки или в случае утраты необходимости в достижении целей (если иное не предусмотрено договором или иным соглашением с субъектом ПДн либо законодательством РФ).

  • 5. УСЛОВИЯ И СПОСОБЫ ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ В ОБЩЕСТВЕ

  • 5.1 Обработка ПДн в Обществе осуществляется только при наличии надлежащего правового основания.
  • 5.2 Общество не использует ПДн субъектов ПДн для принятия решений на основании исключительно их автоматизированной обработки, порождающих юридические последствия в отношении субъекта ПДн или иным образом затрагивающих их права и законные интересы.
  • 5.3 Общество обрабатывает ПДн специальной категории ПДн только в объеме, необходимом для выполнения возложенных законодательством РФ на Общество обязанностей.
  • 5.4 Общество не распространяет ПДн без отдельного предварительно полученного согласия субъекта ПДн или его законного представителя.
  • 5.5 Общество не раскрывает, не передает третьим лицам и не распространяет ПДн без наличия надлежащего правового основания. При передаче ПДн субъектов ПДн, третьи лица Общества в обязательном порядке предупреждаются о конфиденциальности передаваемых сведений.
  • 5.6 В случае трансграничной передачи ПДн, Общество до начала осуществления деятельности по трансграничной передаче ПДн уведомляет уполномоченный орган по защите прав субъектов ПДн о своем намерении осуществлять трансграничную передачу ПДн и осуществляет трансграничную передачу в соответствии с требованиями ст. 12 152-ФЗ.
  • 5.7 Общество вправе поручить обработку ПДн третьим лицам с согласия субъекта ПДн, если иное не предусмотрено законодательством РФ, на основании заключаемого с этими лицами договора (далее – поручение).
  • 5.8 Лица, осуществляющие обработку ПДн на основании поручения, обязуются соблюдать принципы и правила обработки и защиты ПДн, предусмотренные законодательством РФ. Для каждого третьего лица в поручении определяются перечень действий (операций) с ПДн, которые будут совершаться третьим лицом, осуществляющим обработку ПДн, цели обработки ПДн, устанавливается обязанность такого лица соблюдать конфиденциальность и обеспечивать безопасность ПДн при их обработке, указываются требования к защите обрабатываемых ПДн в соответствии с законодательством РФ.
  • 5.9 В случае если Общество поручает обработку ПДн другому лицу, ответственность перед субъектом ПДн за действия указанного лица несет Общество. Лицо, осуществляющее обработку ПДн по поручению Общества как оператора персональных данных, несет ответственность перед Обществом.
  • 5.10 Общество осуществляет обработку ПДн следующими способами:
  • с использованием средств автоматизации, в том числе с использованием информационных технологий и технических средств, включая средства вычислительной техники, информационно-технические комплексы и сети, средства и системы передачи, приема и обработки ПДн, программные средства (операционные системы, системы управления базами данных и т.п.), средства защиты информации, применяемые в ИСПДн;
  • без использования средств автоматизации.
  • 5.11 Совокупность операций обработки ПДн, осуществляемых Обществом, включает сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (предоставление, доступ), распространение, блокирование, удаление, уничтожение ПДн.

  • 6. ПЕРСОНАЛЬНЫЕ ДАННЫЕ, ОБРАБАТЫВАЕМЫЕ ОБЩЕСТВОМ

  • 6.1 Категории и перечень обрабатываемых ПДн, категории субъектов, ПДн которых обрабатываются, правовые основания и сроки обработки ПДн для каждой цели обработки приведены в приложении к Политике (Приложение 1).
  • 6.2 Общество осуществляет обработку ПДн, указанных в Перечне ПДн (Приложение 1) автоматизированным и неавтоматизированным способом.
  • 6.3 Срок хранения ПДн, обрабатываемых в ИСПДн Общества, соответствует сроку хранения ПДн на бумажных носителях.
  • 6.4 ПДн, обрабатываемые Обществом, подлежат уничтожению в следующих случаях:
  • при достижении цели обработки ПДн или в случае утраты необходимости в достижении цели обработки ПДн, если иное не предусмотрено законодательством РФ;
  • при признании утратившими силу нормативных правовых актов, в случае если обработка ПДн осуществлялась на основании таких нормативных правовых актов;
  • при выявлении факта неправомерной обработки ПДн;
  • при отзыве субъектом ПДн согласия на обработку ПДн, если иные основания обработки не предусмотрены законодательством РФ.

  • 7. ИСТОЧНИКИ ПЕРСОНАЛЬНЫХ ДАННЫХ

  • 7.1 ПДн субъектов ПДн могут быть получены Обществом непосредственно от субъекта ПДн лично или от его представителя, который действует в интересах субъекта ПДн, а также от контрагента, который передает ПДн Обществу для исполнения условий договора, заключенного с контрагентом. В последнем случае Общество до начала обработки ПДн убеждается в наличии правовых оснований на такую обработку.

  • 8. ПОЛУЧАТЕЛИ ПЕРСОНАЛЬНЫХ ДАННЫХ

  • 8.1 В рамках бизнес-процессов Общество может передавать ПДн третьим лицам. В пунктах 8.2 – 8.9 приведен список третьих лиц, кому Общество может передавать (в том числе поручать обработку) ПДн.
  • 8.2 Категория субъектов: кандидат на вакансию:
  • цели обработки: подбор персонала, ведение кадрового резерва, проверка кандидатов на вакантную должность;
  • данные передаются: поручается обработка ООО «Хантфлоу» (юридический адрес: 127015, г. Москва, внутригородская территория города муниципальный округ Бутырский, ул. Новодмитровская, д. 2, к. 1, помещ. 2/14);
  • цель передачи: сервис-провайдер информационной системы учета соискателей вакансии https://huntflow.ru/.
  • 8.3 Категория субъектов: близкий родственник работника Общества:
  • цели обработки: трудоустройство работников, воинский учет;
  • данные передаются: поручается обработка ООО «Эр-Телеком Холдинг» (юридический адрес: 614066, Пермский край, г. Пермь, ш. Космонавтов, д. 111и, к. 2);
  • цель передачи: информационно-техническое обеспечение информационной системы кадрового учета.
  • 8.4 Категория субъектов: физическое лицо по договору ГПХ:
  • цели обработки: заключение договора ГПХ с физическим лицом по выполнению работ/услуг для Общества, выплата физическим лицам по договору ГПХ;
  • данные передаются: поручается обработка ООО «Эр-Телеком Холдинг» (юридический адрес: 614066, Пермский край, г. Пермь, ш. Космонавтов, д. 111и, к. 2);
  • цель передачи: информационно-техническое обеспечение информационной системы кадрового учета.
  • 8.5 Категория субъектов: абонент:
  • цель обработки: услуги абонентам физическим лицам;
  • данные передаются: физическим лицам по договору ГПХ с Обществом;
  • цель передачи: выполнение работ для Общества, в ходе которых может предоставляться доступ к ПДн абонента.
  • 8.6 Категория субъектов: абонент:
  • цели обработки: техническая поддержка абонентов, контроль качества обслуживания абонентов;
  • данные передаются: поручается обработка ООО «Омниканальные технологии» (юридический адрес: 191025, г. Санкт-Петербург, вн.тер.г. Муниципальный Округ Литейный Округ, ул. Маяковского, д. 3Б, литера А, помещ. 5-Н);
  • цель передачи: предоставление услуги онлайн-чата на сайте Общества https://2090000.ru/.
  • 8.7 Категория субъектов: потенциальный абонент:
  • цель обработки: привлечение новых абонентов;
  • данные передаются: поручается обработка ООО «Омниканальные технологии» (юридический адрес: 191025, г. Санкт-Петербург, вн.тер.г. Муниципальный Округ Литейный Округ, ул. Маяковского, д. 3Б, литера А, помещ. 5-Н);
  • цель передачи: предоставление услуги онлайн-чата на сайте Общества https://2090000.ru/.
  • 8.8 Категория субъектов: потенциальный абонент:
  • цель обработки: привлечение новых абонентов;
  • данные передаются: аналитические сайты, указанные в Политике в отношении файлов cookies;
  • цель передачи: совершенствование услуг на сайте Общества https://2090000.ru/.
  • 8.9 Категория субъектов: посетитель сайта:
  • цель обработки: маркетинговые исследования;
  • данные передаются: аналитические сайты, указанные в Политике в отношении файлов cookies;
  • цель передачи: совершенствование услуг на сайте Общества https://2090000.ru/.

  • 9. ЗАЩИТА ПЕРСОНАЛЬНЫХ ДАННЫХ

  • 9.1 В Обществе реализована совокупность мер, направленных на обеспечение безопасности ПДн в процессе деятельности Общества.
  • 9.2 Для защиты ПДн в Обществе установлены следующие меры:
  • назначение лица, ответственного за организацию обработки ПДн;
  • разработка и утверждение локальных актов по вопросам обработки и защиты ПДн;
  • применение средств защиты информации;
  • учет машинных носителей ПДн;
  • обнаружение фактов несанкционированного доступа к ПДн и принятие мер по недопущению подобных инцидентов;
  • восстановление ПДн, модифицированных или уничтоженных вследствие несанкционированного доступа к ним;
  • установление правил доступа к ПДн, обрабатываемым в ИСПДн, а также обеспечение регистрации и учета всех действий, совершаемых с ПДн в ИСПДн;
  • контроль за принимаемыми мерами по обеспечению безопасности ПДн и уровнем защищенности ИСПДн;
  • оценка вреда, который может быть причинен субъектам ПДн в случае нарушения требований законодательства, соотношение указанного вреда и принимаемых Обществом мер, направленных на обеспечение выполнения обязанностей, предусмотренных законодательством РФ;
  • соблюдение условий, исключающих несанкционированный доступ к машинным носителям ПДн и обеспечивающих сохранность ПДн;
  • ознакомление работников Общества, непосредственно осуществляющих обработку ПДн, с положениями законодательства РФ о ПДн, в том чисел с требованиями к защите ПДн, с локальными актами Общества по вопросам обработки и защиты ПДн.

  • 10. ПРАВА И ОБЯЗАННОСТИ ОБЩЕСТВА КАК ОПЕРАТОРА ПЕРСОНАЛЬНЫХ ДАННЫХ

  • 10.1 Общество имеет право:
  • предоставлять ПДн государственным и иным уполномоченным органам, если это предусмотрено законодательством РФ (налоговые, правоохранительные органы и др.);
  • отказывать в предоставлении ПДн в случаях, предусмотренных законодательством РФ;
  • обрабатывать ПДн субъекта без его согласия в случаях, предусмотренных законодательством РФ.
  • 10.2 Общество обязано:
  • предоставлять субъектам ПДн по их просьбе информацию, касающуюся обработки их ПДн;
  • разъяснить субъектам ПДн юридические последствия их отказа в предоставлении Обществу своих ПДн при условии, что такое предоставление является обязательным в соответствии с законодательством РФ;
  • в случае получения ПДн не от субъекта персональных данных, за исключением случаев, предусмотренных ч. 4 ст. 18 152-ФЗ, до начала обработки таких ПДн предоставить субъекту ПДн следующую информацию:
  • наименование либо фамилия, имя, отчество и адрес Оператора или его представителя;
  • цель обработки ПДн и ее правовое основание;
  • предполагаемые пользователи ПДн;
  • установленные 152-ФЗ права субъекта ПДн;
  • источник получения ПДн;
  • при сборе ПДн, в том числе посредством сети Интернет, обеспечить запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение ПДн граждан РФ с использованием баз данных, находящихся на территории РФ, за исключением случаев, указанных в пунктах 2, 3, 4, 8 ч. 1 ст. 6 152-ФЗ.

  • 11. ПРАВА И ОБЯЗАННОСТИ СУБЪЕКТА ПЕРСОНАЛЬНЫХ ДАННЫХ

  • 11.1 Если Общество обрабатывает Ваши данные на основании Вашего согласия на обработку ПДн, Вы можете отозвать его в любое время. Порядок отзыва согласия описан в пункте 12.1 Политики.
  • 11.2 Если Ваши данные обрабатываются на основе договора, заключенного между Вами и Обществом, обработка данных будет прекращена после расторжения договора в сроки, установленные законодательством РФ (с условиями расторжения можно ознакомиться в договоре).
  • 11.3 Если Ваши данные обрабатываются на основе Вашего согласия на обработку файлов cookies (в соответствии с Политикой в отношении файлов cookies) и Вы хотите прекратить обработку персональных данных, ознакомьтесь с разделом «Как управлять файлами cookies» в Политике в отношении файлов cookies.
  • 11.4 У Вас есть право на получение информации, касающейся обработки Ваших ПДн. Порядок запроса на получение информации, касающейся обработки ПДн, описан в пункте 12.2 Политики.
  • 11.5 У Вас есть право на уточнение или удаление Ваших ПДн, обрабатываемых Обществом. Порядок уточнения или удаления ПДн, обрабатываемых Обществом, описан в пункте 12.3 Политики.
  • 11.6 У Вас есть право обжаловать действия Общества. Вы, как субъект ПДн, имеете право обжаловать неправомерные действия или бездействие Общества при обработке ПДн в уполномоченном органе по защите прав субъектов ПДн или в судебном порядке.
  • 11.7 У Вас есть право на компенсацию и возмещение ущерба. Вы, как субъект ПДн, имеете право на защиту своих прав и законных интересов, в том числе на возмещение убытков и/или компенсацию морального вреда в судебном порядке.
  • 11.8 У Вас, как у субъекта ПДн, также есть обязанности:
  • предоставлять Обществу достоверные данные о себе;
  • сообщать Обществу об уточнении (обновлении, дополнении, изменении) своих ПДн.

  • 12. ОБРАБОТКА ОБРАЩЕНИЙ СУБЪЕКТА ПЕРСОНАЛЬНЫХ ДАННЫХ

  • 12.1 В случае отзыва Вами согласия на обработку ПДн, мы будем обязаны прекратить их обработку в случае, если других правовых оснований обработки ПДн нет. Для отзыва согласия просим Вас направить скан-копию оформленного отзыва (форма отзыва согласия указана в Приложении 2 к Политике) на адрес info@2090000.ru. Отзыв на бумажном носителе Вы можете передать в офис Общества лично или отправить по почте заказным письмом с уведомлением о вручении. В срок, не превышающий тридцати дней с момента поступления отзыва в письменном виде, мы прекратим обработку Ваших персональных данных в случае, если у Общества нет других правовых оснований обработки ПДн или требований законодательства РФ. Вам будет направлено подтверждение о прекращении обработки Ваших персональных данных либо ответ, содержащий основания для продолжения обработки ПДн.
  • 12.2 Как субъект ПДн, Вы имеете право получать от Общества информацию об обработке Ваших ПДн:
  • подтверждение факта обработки ПДн Обществом;
  • сведения о правовых основаниях и целях обработки ПДн;
  • сведения о применяемых Обществом способах обработки ПДн;
  • сведения о наименовании и местонахождении Общества, а также сведения о лицах (за исключением работников Общества), которые имеют доступ к ПДн или которым могут быть раскрыты ПДн на основании договора с Обществом или на основании законодательства РФ;
  • перечень обрабатываемых ПДн, относящихся к Вам, и информацию об источнике их получения, если иной порядок представления таких данных не предусмотрен законодательством РФ;
  • сведения о сроках обработки ПДн, в том числе о сроках их хранения;
  • информацию об осуществленной или о предполагаемой трансграничной передаче ПДн;
  • сведения о порядке осуществления субъектом ПДн своих прав;
  • фамилию, имя, отчество либо наименование и адрес лица, осуществляющего обработку ПДн по поручению Общества;
  • информацию о способах исполнения Обществом обязанностей, установленных ст. 18.1 152-ФЗ;
  • иные сведения, предусмотренные законодательством РФ.
  • Для запроса на получение информации просим Вас направить скан-копию оформленного запроса (форма запроса указана в Приложении 3 к Политике) на адрес info@2090000.ru. Запрос на бумажном носителе Вы можете передать в офис Общества лично или отправить по почте заказным письмом с уведомлением о вручении. В срок, не превышающий десяти рабочих дней с момента поступления запроса в письменном виде, мы предоставим запрошенную информацию, касающуюся обработки Ваших ПДн.
  • 12.3 Вы можете потребовать исправить свои ПДн, если они являются неточными, неполными или устаревшими. Также Вы можете потребовать блокирование или уничтожение Ваших персональных данных в случае, если они являются неполными, устаревшими, неточными, незаконно полученными или не являются необходимыми для заявленной цели обработки ПДн.
  • В случае подтверждения неверности или неточности ПДн Общество известит всех лиц, которым ранее были сообщены неверные или неполные персональные данные, обо всех произведенных в них исключениях, исправлениях или дополнениях.
  • Просим Вас направить скан-копию оформленного запроса (форма запроса указана в Приложении 4 к Политике) на адрес info@2090000.ru. Запрос на бумажном носителе Вы можете передать в офис Общества лично или отправить по почте заказным письмом с уведомлением о вручении. В срок, не превышающий семи рабочих дней с момента окончания проверки достоверности предоставленных сведений, мы выполним запрос или предоставим мотивированный отказ в выполнении запроса.

  • 13. КАК С НАМИ СВЯЗАТЬСЯ

  • ООО «Новотелеком».
  • Юридический адрес: 630099, Новосибирская область, г. Новосибирск, ул. Семьи Шамшиных, д. 22/1, офис 3.
  • Фактический адрес: 630099, Новосибирская область, г. Новосибирск, ул. Семьи Шамшиных, д. 22/1.
  • Телефон: +7 (383) 209-05-29 или +7 (800) 600-29-29.
  • E-mail: info@2090000.ru.
  • Веб-сайт: https://2090000.ru/.
  • Ответственный за организацию обработки ПДн: Губанова Е.Н.
  • E-mail: e.n.gubanova@novotelecom.ru.

  • 14. ИЗМЕНЕНИЕ ДАННОЙ ПОЛИТИКИ

  • 14.1 В Политику могут вноситься корректировки в случае изменений в наших процессах обработки ПДн. Соответствующие корректировки будут отображены на официальном сайте Общества https://2090000.ru/voprosy-i-otvety/personal-data/, где размещается актуальная версия Политики.