ПОЛИТИКА ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ ПОЛЬЗОВАТЕЛЕЙ ИНТЕРНЕТ-САЙТА ПРОГРАММЫ ЛОЯЛЬНОСТИ «КОШЕЛЁК»ic-wallet.ru- I. ОБЩИЕ ПОЛОЖЕНИЯ
- Настоящая Политика определяет порядок обработки Компанией информации о Пользователях.
- Задачей данной Политики является регламентация и разъяснение процессов обработки информации о пользователях Сайта для обеспечения открытости деятельности Компании и соблюдения прав субъектов ПДн при обработке Компанией их персональных данных.
- В настоящей Политике используются следующие термины:
- «персональные данные» (далее по тексту – ПДн) – информация, относящаяся к прямо или косвенно определенному или определяемому физическому лицу (субъекту ПДн);
- «обработка ПДн» – любое действие (операция) или совокупность действий (операций), совершаемых с ПДн;
- «уничтожение ПДн» – действия, в результате которых становится невозможным восстановить содержание ПДн в информационной системе и/или в результате которых уничтожаются материальные носители ПДн;
- «Компания» – общество с ограниченной ответственностью «КТК ТЕЛЕКОМ» (ОГРН: 5147746115611, ИНН: 7718999159);
- «Сайт» – ресурс Компании, созданный для реализации Программы лояльности «Кошелёк» и размещенный в сети Интернет по адресу ic-wallet.ru/privacy-policy;
- «пользователь» – любое физическое лицо, использующее функциональные возможности Сайта;
- «cookie» (куки) – небольшие текстовые файлы, содержащие набор некоторых технических данных, формируемые и сохраняемые браузерами на пользовательских устройствах при посещении ими ресурсов в сети Интернет;
- «Закон о ПДн» - Федеральный закон от 27.07.2006 № 152-ФЗ «О персональных данных»;
- «РФ» - Российская Федерация.
- II. ЦЕЛИ И ПРАВОВЫЕ ОСНОВАНИЯ
- Обработка информации о пользователях необходима Компании для предоставления им возможностей использования Сайта и реализации Правил программы лояльности «Кошелёк», связанных с:
- созданием и использованием персонального аккаунта/личного кабинета пользователя Сайта (Участника Программы лояльности «Кошелёк»);
- консультированием и поддержкой пользователей, получением и рассмотрением их обращений и вопросов;
- отправкой пользователям сервисных, информационных и иных сообщений посредством формы обратной связи Сайта или на адреса предоставленной ими электронной почты, номера мобильных телефонов;
- направление рекламных сообщений и обработку персональных данных в целях получения рекламы от ООО «КТК ТЕЛЕКОМ» и партнеров программы лояльности «Кошелек» путем осуществления прямых контактов посредством SMS-сообщений, email-писем, телефонных звонков.
- мониторингом использования услуг и сервисов Компании, их продвижением и улучшением;
- реализацией прав и обязанностей, возникающих из правоотношений Компании с пользователями;
- защитой прав и законных интересов Компании и/или пользователей Сайта;
- выполнением требований законодательства РФ.
- Сбор и обработка cookie необходимы Компании для получения статистических данных, изучение которых позволит ей поддерживать и улучшать работу Сайта, повысить интерес пользователей к продуктам, сервисам и услугам Компании, и служит целям:
- упрощения процедуры повторной аутентификации пользователя и хранения индивидуальных настроек Сайта, заданных пользователем (для удобства использования Сайта);
- формирования статистических показателей для анализа опыта взаимодействия пользователей с Сайтом (к примеру, для определения «пути следования» пользователя с момента его входа до момента нахождения интересующего раздела или материала, страниц с которых и на которые осуществлялись переходы);
- обеспечения качественного и безопасного функционирования Сайта (оптимизации дизайна и структуры Сайта с точки зрения удобства его использования пользователями, скорости поиска нужной информации, устранения возникающих ошибок и т.п.).
- Пользователь самостоятельно принимает решение о формировании и использовании cookie Сайтом и вправе отказаться от их использования, задав соответствующие настройки в используемом им браузере и/или на устройстве.
- Правовыми основаниями для сбора и обработки Компанией информации о пользователях служат нормы Гражданского кодекса РФ, определяющие порядок вступления в сделки и реализации их условий, иное применимое законодательство, Правила программы лояльности «Кошелёк», согласия пользователей.
- В рамках заявленных целей обработка ПДн посетителей осуществляется Компанией в соответствии с условиями п. 1 и п. 5 ч. 1 ст. 6 Закона о ПДн.
- III. ОБРАБАТЫВАЕМЫЕ СВЕДЕНИЯ
- Если соответствующие сведения предоставлены пользователем при посещении Сайта, для достижения заявленных целей Компания может обрабатывать следующие ПДн: контактные данные (номера телефонов), сведения о заказанных услугах и правоотношениях с Оператором или третьими лицами (в рамках сервисов Сайта), сведения, собираемые посредством метрических программ (cookie, данные веб-аналитики «Яндекс.Метрика»)).
- При выборе пользователем соответствующих настроек в браузере и/или на используемом устройстве, Компания может в автоматическом режиме получать и обрабатывать сведения, которые содержатся в cookie на его устройстве. Cookie могут включать в себя данные о пользователе и устройстве, которые используются им для посещения Сайта (к примеру: страна; регион; провайдер; IP-адрес; тип и версия устройства, его операционная система, разрешение экрана; версия браузера; сведения о направляющем веб-сайте, переходах и иная техническая информация).
- Пользователь может самостоятельно определять объем информации, предоставляемой в cookie Сайту, а также полностью отказаться от их предоставления, задав соответствующие настройки в используемом им браузере и/или на устройстве.
- Компания не осуществляет обработку специальных категорий ПДн пользователей, касающихся их расовой или национальной принадлежности, политических взглядов, религиозных или философских убеждений, судимости, интимной жизни. Компания не обрабатывает биометрические ПДн и сведения о состоянии здоровья пользователей.
- IV. СПОСОБЫ ОБРАБОТКИ
- ПДн пользователей обрабатываются Компанией смешанным способом (т.е. с использованием средств вычислительной техники и средств автоматизации процессов обработки совместно с обработкой информации при непосредственном участии человека), который может включать в себя выполнение таких действий с ПДн, как сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (предоставление, доступ), обезличивание, блокирование, удаление, уничтожение.
- Cookie обрабатываются Компанией автоматизированным способом (применением средств вычислительной техники и автоматизации процессов обработки), который может включать в себя выполнение таких действий с cookie, как сбор, запись, хранение, обновление, изменение, использование, передачу, удаление.
- V. ИСТОЧНИКИ ПОЛУЧЕНИЯ
- Источником получения Компанией ПДн пользователя является сам пользователь. Моментом начала обработки ПДн считается момент предоставления пользователем принадлежащих ему сведений в Компанию (например, при регистрации на Сайте или направлении в Компанию обращения).
- Решение о получении и обработке Сайтом cookie принимает самостоятельно пользователь, путём соответствующего разрешения в уведомлении об их использовании Сайтом и/или использования Сайта с включенными в браузере настройками разрешения на использование сайтами cookie.
- VI. СРОКИ ОБРАБОТКИ
- Условием прекращения обработки ПДн пользователя является достижение (утрата необходимости в достижении) целей обработки этих ПДн (например, до выхода пользователя из соглашения с Компанией и удаления им персонального аккаунта в личном кабинете на Сайте).
- Обработка ПДн прекращается Компанией также в случае:
- отзыв субъектом ПДн своего согласия на обработку его ПДн (если без наличия такого согласия обработка его ПДн недопустима в соответствии с законодательством РФ);
- истечение срока действия предоставленного пользователем согласия на обработку ПДн (в том случае, если у пользователя Компанией запрашивалось согласие на обработку ПДн на конкретный срок);
- выявление неточной или неактуальной информации о пользователе, в отношении которой отсутствует возможность её уточнения или актуализации;
- выявление неправомерной обработки ПДн.
- ПДн пользователя обрабатываются Компанией в течение всего срока использования Сайта соответствующим пользователем, а также 5 (пяти) лет после окончания такого использования. Информация, которая связана с исполнением Компанией условий соглашения с пользователем, хранится в течение в течение всего срока действия соглашения и 5 (пяти) лет с момента прекращения этого соглашения.
- Сроки обработки cookie зависят от вида этих файлов. Временные cookie обрабатываются только во время нахождения пользователя на Сайте и автоматически удаляются, когда пользователь закрывает окно браузера или выходит из приложения. Постоянные cookie хранятся в течение сроков, заданных пользователем в настройках используемого им браузера или устройства.
- VII. ПРЕКРАЩЕНИЕ ОБРАБОТКИ
- Если цели обработки ПДн пользователя достигнуты (стали неактуальными для достижения) и обязательное хранение этих ПДн не предусмотрено требованиями законодательства РФ, обработка таких ПДн прекращается. Прекращение обработки ПДн заключается в блокировании Компанией дальнейшего движения информации о пользователе, последующего обезличивания или удалении (уничтожении) записей об этом пользователе в информационных системах Компании.
- Решение о прекращении обработки Компанией cookie принимает самостоятельно пользователь, путём их удаления и/или применения в браузере или на устройстве соответствующих запретов на использование Сайтом cookie, хранящихся на пользовательском устройстве.
- VIII. ОБЕСПЕЧЕНИЕ КОНФИДЕНЦИАЛЬНОСТИ
- В соответствии с нормой ст. 7 Закона о ПДн, Компания обеспечивает соблюдение требований к конфиденциальности обрабатываемых сведений о пользователях и принимает меры, предусмотренные ч. 2 ст. 18.1, ч. 1 ст. 19 Закона о ПДн.
- Компания обеспечивает принятие и выполнение правовых и организационных мер, включающих:
- издание и актуализацию локальных актов Компании по вопросам обработки и защиты ПДн, а также доведение их содержания и положений законодательства РФ в сфере обработки и защиты ПДн до сведения работников, обрабатывающих ПДн;
- проведение внутреннего контроля соответствия обработки ПДн требованиям законодательства РФ и правилам локальных актов Компании в сфере ПДн;
- оценку вреда субъектам ПДн, который может быть причинен им в случае нарушения требований Закона о ПДн, и соотношение этого вреда с мерами, которые Компания принимает для выполнения требований Закона о ПДн, в целях его исключения или минимизации для субъектов ПДн;
- назначение лица, ответственного за организацию обработки ПДн.
- Для защиты обрабатываемых ПДн от несанкционированного или неправомерного доступа, Компания обеспечивает принятие и выполнение необходимых правовых, организационных и технических мер, включающих:
- определение актуальных угроз ПДн при их обработке в информационных системах Компании и установление соответствующих уровней защищенности ПДн;
- применение необходимых и актуальных средств защиты информации, а также учет носителей информации, содержащих ПДн;
- проведение постоянного мониторинга на предмет наличия попыток получения несанкционированного доступа к обрабатываемым ПДн;
- разработку и принятие мер, направленных на обнаружение, предупреждение и ликвидацию последствий компьютерных атак на информационные системы Компании и по реагированию на инциденты в них;
- мониторинг и контроль возможности восстановления ПДн, модифицированных или уничтоженных вследствие несанкционированного доступа к ним;
- установление и контроль соблюдения правил доступа к ПДн, обрабатываемых в информационных системах Компании, а также регистрация и учет действий, совершаемых с ПДн в информационных системах;
- контроль эффективности, актуальности и достаточности принимаемых в Компании мер по обеспечению безопасности ПДн и установленных уровней защищенности её информационных систем, а также контроль
- за соблюдением и выполнением принимаемых мер.
- Для защиты обрабатываемых сведений Компания обеспечивает также реализацию иных необходимых мер и правил, предусмотренных нормативными актами Правительства РФ, актами уполномоченных органов государственной власти РФ и локальными актами Компании в сфере обработки и защиты ПДн, обработки и защиты конфиденциальной информации, обеспечения информационной безопасности.
- IX. ЛИЦА, ДОПУЩЕННЫЕ К ОБРАБОТКЕ
- Исходя из потребностей бизнес-процессов Компании, обработка ПДн может осуществляться:
- работниками Компании;
- лицами, обрабатывающими ПДн на основании договора и по поручению Компании. Сведения о лицах, которым Компанией поручена обработка ПДн пользователей, публикуются на Сайте.
- Передача или предоставление Компанией доступа к ПДн третьему лицу возможны:
- на основании официального договора и поручения на обработку ПДн, предусмотренного ч. 3 ст. 6 Закона о ПДн;
- согласия пользователя на передачу сведений о нем третьей стороне, за исключением случаев, предусмотренных законодательством РФ.
- Для достижения целей сбора cookie могут быть обработаны в сервисе веб-аналитики «Яндекс Метрика».
- В ряде случаев Компания для выполнения законодательно возложенных на нее обязанностей должна предоставить сведения, содержащие ПДн пользователей, в адрес уполномоченных органов государственной власти РФ. Передача ПДн в таких случаях осуществляется Компанией в соответствии с условием п. 2 ч. 1 ст. 6 Закона о ПДн и не предполагает получения согласия субъектов ПДн на передачу сведений о них.
- X. ПРАВА И ОБЯЗАННОСТИ ПОЛЬЗОВАТЕЛЕЙ
- При обработке ПДн Компанией пользователи как субъекты ПДн сохраняют и имеют все права, установленные для них Конституцией РФ, Гражданским кодексом РФ, Законом о ПДн и иными нормативными правовыми актами РФ, включая право:
- на получение от Компании в порядке ст. 14 Закона о ПДн информации об обработке его ПДн;
- требовать от Компании уточнения обрабатываемых ПДн, блокирования обработки, прекращения неправомерной обработки и удаления (уничтожения) принадлежащих им ПДн;
- право отозвать предоставленное в Компанию согласие на обработку ПДн.
- В случае выявления некорректности ПДн (неточности или неактуальности), предоставленных пользователем в Компанию, пользователь должен принять меры по их исправлению или актуализации либо обратиться в Компанию с сообщением об исправлении или актуализации некорректных сведений.
- В случае обнаружения факта неправомерности обработки принадлежащих пользователю ПДн, пользователь должен сообщить об этом в Компанию.
- Законодательно предусмотренные права могут быть реализованы при обращении в Компанию субъектами ПДн лично, посредством своих представителей либо посредством обращения в уполномоченные государственные органы РФ.
- Для реализации своих прав и законных интересов, как субъектов ПДн, пользователи могут обратиться в Компанию путём:
- почтового отправления запроса на адрес Компании;
- направления запроса по электронной почте Компании или формы обратной связи в личном кабинете Сайта.
- Компания не осуществляет сбор ПДн пользователей по иным каналам связи, и пользователи не должны направлять ПДн в Компанию по иным каналам связи.
- Пользователи не имеют права предоставлять в Компанию ПДн, принадлежащих третьим лицам, если для этого у них отсутствуют соответствующие правовые основания.
- XI.ПРАВА И ОБЯЗАННОСТИ КОМПАНИИ
- Компания в пределах её бизнес-процессов может осуществлять организовывать и осуществлять необходимую обработку ПДн пользователей только при наличии соответствующих правовых оснований и соответствия такой обработки условиям Закона о ПДн, а также обеспечивать её соответствие требованиям законодательства РФ.
- При обработке ПДн пользователей Компания обязана обеспечивать точность ПДн, их достаточность и актуальность по отношению к заявленным целям обработки. При обнаружении некорректных сведений о пользователе Компания может принимать необходимые меры по их исправлению и актуализации, в т.ч. путём взаимодействия с пользователем, которому они принадлежат.
- При получении информации от пользователя о некорректности его ПДн, Компания обеспечивает их актуализацию, а также, если обработка ПДн пользователя была поручена третьим лицам, уведомляет их о необходимости исправления ПДн.
- В случае, если обеспечить корректность обрабатываемых сведений о пользователе не представляется возможным, в пределах сроков, установленных Законом о ПДн, Компания принимает меры по удалению некорректных данных. Если обработка ПДн пользователя была поручена третьим лицам, Компания также уведомляет их о необходимости удаления (уничтожения) ПДн.
- XII.ЗАКЛЮЧИТЕЛЬНЫЕ ПОЛОЖЕНИЯ
- Настоящая Политика является общедоступной и подлежит опубликованию на Сайте Компании. Политика подлежит пересмотру и актуализации при изменении требований законодательства РФ или бизнес-процессов Компании и может быть изменена и/или дополнена Компанией без предварительного информирования пользователей.
- Сайт может содержать ссылки на сторонние ресурсы, которые не принадлежат Компании и не обслуживаются ей. Действие настоящей Политики на такие Интернет-ресурсы не распространяются и устанавливаются их владельцами самостоятельно.
- XIII.СВЕДЕНИЯ О КОМПАНИИ
ООО «КТК ТЕЛЕКОМ»Адрес местонахождения: г.Москва, вн.тер.г. Муниципальный Округ Богородское, Ш Открытое, д. 14, этаж 2, помещ. II, комната № 6
ИНН/КПП: 7718999159/ 771801001
ОГРН: 5147746115611