8 (800) 234-44-44

Политика «ООО «МТС Веб Сервисы» в отношении обработки персональных данных»

1. Информация о документе

Цель документа
  • Защита прав и законных интересов субъектов персональных данных.

  • Выполнение ООО «МТС Веб Сервисы» требований законодательства в области обработки и защиты персональных данных.

Краткое описание документа

Политика «Обработка персональных данных в ООО «МТС Веб Сервисы» (далее – Политика) определяет принципы, порядок и условия обработки персональных данных субъектов, чьи персональные данные обрабатываются ООО «МТС Веб Сервисы», а также третьими лицами по поручению ООО «МТС Веб Сервисы».

2. Определения терминов и сокращениЙ

Наименование терминаСокращениеОпределение термина (расшифровка сокращения)
Персональные данныеПДнлюбая информация, относящаяся к прямо или косвенно определенному или определяемому физическому лицу (субъекту персональных данных)
Персональные данные, разрешенные субъектом персональных данных для распространения персональные данные, доступ неограниченного круга лиц к которым предоставлен субъектом персональных данных путем дачи согласия на обработку персональных данных, разрешенных субъектом персональных данных для распространения в порядке, предусмотренном Федеральным законом от 27.07.2006 № 152-ФЗ «О персональных данных»
Биометрические персональные данные сведения, которые характеризуют физиологические и биологические особенности человека, на основании которых можно установить его личность и которые используются оператором для установления личности субъекта персональных данных
Специальные категории персональных данных сведения, касающиеся расовой, национальной принадлежности, политических взглядов, религиозных или философских убеждений, состояния здоровья, интимной жизни
Оператор персональных данныхОператороператор — государственный орган, муниципальный орган, юридическое или физическое лицо, самостоятельно или совместно с другими лицами организующие и (или) осуществляющие обработку персональных данных, а также определяющие цели обработки персональных данных, состав персональных данных, подлежащих обработке, действия (операции), совершаемые с персональными данными
Обработка персональных данных любое действие (операция) или совокупность действий (операций), совершаемых с использованием средств автоматизации или без использования таких средств с персональными данными, включая сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение персональных данных
Распространение персональных данных действия, направленные на раскрытие персональных данных неопределенному кругу лиц
Предоставление персональных данных действия, направленные на раскрытие персональных данных определенному лицу или определенному кругу лиц
Блокирование персональных данных временное прекращение обработки персональных данных (за исключением случаев, если обработка необходима для уточнения персональных данных)
Уничтожение персональных данных действия, в результате которых становится невозможным восстановить содержание персональных данных в информационной системе персональных данных и (или) в результате которых уничтожаются материальные носители персональных данных
Обезличивание персональных данных действия, в результате которых становится невозможным без использования дополнительной информации определить принадлежность персональных данных конкретному субъекту персональных данных
Информационная система персональных данныхИСПДнсовокупность содержащихся в базах данных персональных данных и обеспечивающих их обработку информационных технологий и технических средств
Трансграничная передача персональных данных передача персональных данных на территорию иностранного государства органу власти иностранного государства, иностранному физическому лицу или иностранному юридическому лицу
Ответственный за организацию обработки ПДy Работник ООО «МТС Веб Сервисы» на которого возложены обязанности лица, ответственного за организацию обработки персональных данных

3. Общие положения

3.1 Деятельность Общества с ограниченной ответственностью «МТС Веб Сервисы» (далее по тексту — ООО «МВС», Оператор) в соответствии с настоящей Политикой, прежде всего, преследует своей целью обеспечение защиты прав и свобод субъектов ПДн при обработке их ПДн, в том числе, защиту прав на неприкосновенность частной жизни, личную и семейную тайну.

3.2 Настоящая Политика разработана в соответствии с положениями Федерального закона от 27.07.2006 № 152-ФЗ «О персональных данных» (далее по тексту — Закон № 152-ФЗ), а также иными подзаконными нормативно-правовыми актами в сфере ПДн.

3.3 Положения Политики действуют в отношении всех ПДн, обрабатываемых Оператором, и являются основой для организации работы по обработке ПДн в ООО «МТС Веб Сервисы», в том числе, для разработки иных внутренних нормативных документов, регламентирующих процесс обработки персональных данных в ООО «МТС Веб Сервисы». Политика распространяет свое действие на обрабатываемые Оператором ПДн, которые были получены как до, так и после ввода в действие настоящей Политики. 

3.4 Порядок обработки ПДн в ООО «МТС Веб Сервисы» регулируется настоящей Политикой в соответствии с требованиями действующего законодательства РФ в области ПДн и отраслевого законодательства Российской Федерации, если в нем установлен порядок обработки ПДн.

3.5 Настоящая Политика распространяется на все процессы ООО «МТС Веб Сервисы», связанные с обработкой ПДн субъектов, и обязательна для применения всеми работниками ООО «МТС Веб Сервисы», осуществляющими обработку ПДн в силу своих должностных обязанностей.

3.6 В соответствии с пунктом 2 части 2 статьи 1 Закона № 152-ФЗ обращение с документами, переданными на хранение в соответствии с законодательством об архивном деле в Российской Федерации, не регулируется настоящей Политикой.

3.7 Во всех случаях, не урегулированных настоящей Политикой, необходимо руководствоваться действующим законодательством РФ. Если международным договором РФ установлены иные правила чем те, которые предусмотрены Законом № 152-ФЗ, то ООО «МТС Веб Сервисы» применяет правила международного договора.

4. Принципы обработки персональных данных

4.1 Обработка ПДн в ООО «МТС Веб Сервисы» осуществляется на основе следующих принципов:

  • обработка ПДн осуществляется на законной и справедливой основе;

  • обработка ПДн ограничивается достижением конкретных, заранее определенных и законных целей. Не допускается обработка ПДн, несовместимая с целями сбора ПДн;

  • не допускается объединение баз данных, содержащих ПДн, обработка которых осуществляется в целях, несовместимых между собой;

  • обработке подлежат только те ПДн, которые отвечают целям их обработки;

  • содержание и объем обрабатываемых ПДн должны соответствовать заявленным целям обработки. Обрабатываемые ПДн не должны быть избыточными по отношению к заявленным целям их обработки;

  • при обработке ПДн должны быть обеспечены точность ПДн, их достаточность, а в необходимых случаях и актуальность по отношению к целям обработки ПДн. ООО «МТС Веб Сервисы» принимает необходимые меры либо обеспечивает их принятие по удалению или уточнению неполных или неточных данных;

  • хранение ПДн осуществляется в форме, позволяющей определить субъекта ПДн, не дольше, чем этого требуют цели обработки ПДн, если срок хранения ПДн не установлен федеральным законом, договором, стороной которого, выгодоприобретателем или поручителем по которому является субъект ПДн;

  • обрабатываемые ПДн подлежат уничтожению либо обезличиванию по достижении целей обработки или в случае утраты необходимости в достижении этих целей, если иное не предусмотрено федеральным законом.

5. Состав, категории и цели обработки персональных данных

5.1 В целях исполнения положений действующего законодательства РФ в сфере ПДн Приложением 1 к настоящей Политике для каждой цели обработки ПДн определены категории и перечень обрабатываемых ПДн, категории субъектов, ПДн которых обрабатываются, а также способы обработки ПДн.

5.2 Сроки обработки и хранения ПДн, а также порядок уничтожения ПДн при достижении целей их обработки или при наступлении иных законных оснований, для каждой цели, указанной в Приложении 1 к настоящей Политике, определяются в порядке, предусмотренным разделами 10 и 13 настоящей Политики.

5.3 Особенности обработки в ООО «МТС Веб Сервисы» файлов-cookies регламентированы в Приложении 2 к настоящей Политики. Данный документ размещен на сайтах на которых осуществляется обработка файлов-cookie.

6. Источники получения персональных данных

6.1 Получение ПДн в ООО «МТС Веб Сервисы» организуется таким способом, чтобы не нарушить конфиденциальность собираемых ПДн.

6.2 Обрабатываемые ООО «МТС Веб Сервисы» персональные данные могут быть получены, как непосредственно от субъекта ПДн, так и от иных третьих лиц, являющихся контрагентами ООО «МТС Веб Сервисы», законными представителями субъекта ПДн или работника, когда законодательством РФ предусмотрена необходимость предоставления ПДн близких родственников работников.

6.3 При получении ПДн непосредственно от субъекта ПДн, ООО «МТС Веб Сервисы» обязуется обеспечить наличие правовых оснований, предусмотренных действующим законодательством Российской Федерации в сфере персональных данных. В случаях, когда правовым основанием обработки ПДн является согласие субъекта ПДн, такое согласие может быть получено в любой форме, позволяющей подтвердить факт его получения, однако такое согласие должно отвечать требованиям конкретности, предметности, информированности, однозначности и сознательности. В случаях, прямо предусмотренных федеральным законом обработка персональных данных допускается только при наличии письменного согласия субъекта ПДн, форма и порядок получения, которого должны соответствовать требованиям части 4 статьи 9 Закона № 152-ФЗ.

6.4 В случае недееспособности субъекта ПДн письменное согласие на обработку его ПДн получается от его законного представителя.

6.5 При получении ПДн не от субъекта ПДн, ООО «МТС Веб Сервисы», до начала обработки таких ПДн, обязуется предоставить субъекту ПДн следующую информацию:

  • наименование и адрес ООО «МТС Веб Сервисы» или его представителя;

  • цель обработки ПДн и ее правовое основание;

  • перечень ПДн;

  • предполагаемые пользователи ПДн;

  • установленные Законом № 152-ФЗ права субъекта ПДн;

  • источник получения ПДн.

6.6 При сборе ПДн, в том числе посредством информационно-телекоммуникационной сети «Интернет», запись, систематизация, накопление, хранение, уточнение (обновление, изменение), извлечение ПДн граждан Российской Федерации осуществляются в ООО «МТС Веб Сервисы» с использованием баз данных, находящихся на территории Российской Федерации, за исключением случаев, предусмотренных Законом № 152-ФЗ.

7. Способы обработки персональных данных

7.1 Обработка ПДн в ООО «МТС Веб Сервисы» может осуществляться как с использованием, так и без использования средств автоматизации, в том числе путем осуществления следующих действий - сбор, запись, систематизация, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передача (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение ПДн.

7.2 ООО «МТС Веб Сервисы» вправе принимать решения, порождающие юридические последствия в отношении субъекта ПДн или иным образом затрагивающее его права и законные интересы, на основании исключительно автоматизированной обработки его ПДн, только при наличии согласия в письменной форме субъекта ПДн или в случаях, предусмотренных федеральными законами, устанавливающими также меры по обеспечению соблюдения прав и законных интересов субъекта персональных данных.

8. Передача и поручение обработки персональных данных

8.1 Обработка ПДн в ООО «МТС Веб Сервисы» может осуществляться:

  • работниками ООО «МТС Веб Сервисы»;

  • иными лицами, осуществляющими обработку ПДн по поручению ООО «МТС Веб Сервисы».

8.2 Обработка ПДн другими лицами может осуществляться на основании соответствующего договора с ООО «МТС Веб Сервисы», в котором содержится поручение на обработку ПДн с согласия субъекта персональных данных, если иное не предусмотрено Законом № 152-ФЗ. В поручении должны быть определены перечень персональных данных, перечень действий (операций) с ПДн, которые будут совершаться лицом, осуществляющим обработку ПДн, цели обработки, должна быть установлена обязанность такого лица соблюдать конфиденциальность ПДн, требования предусмотренные частью 5 статьи 18 и статьей 18.1 Закона № 152-ФЗ, обязанность по запросу Оператора в течение срока действия поручения, в том числе до обработки персональных данных, предоставлять документы и иную информацию, подтверждающие принятие мер и соблюдение в целях исполнения поручения Оператора требований, обязанность обеспечивать безопасность ПДн при их обработке, а также должны быть указаны требования к защите обрабатываемых ПДн в соответствии со статьей 19 Закона № 152-ФЗ, в том числе требование об уведомлении Оператора о случаях, предусмотренных частью 3.1 статьи 21 Закона № 152-ФЗ.
8.3
При передаче ПДн третьей стороне должны выполняться следующие условия:

  • передача (предоставление доступа) ПДн третьей стороне осуществляется на основании договора, существенным условием которого является обеспечение третьей стороной конфиденциальности ПДн и безопасности ПДн при их обработке;

  • передача (предоставление доступа) ПДн третьей стороне осуществляется на основании действующего законодательства РФ;

  • наличие согласия субъекта ПДн на передачу его ПДн третьей стороне, за исключением случаев, предусмотренных законодательством.

8.4 ООО «МТС Веб Сервисы» в процессе своей деятельности вправе осуществлять трансграничную передачу ПДн. При осуществлении трансграничной передачи персональных данных ООО «МТС Веб Сервисы» обязуется соблюдать требования статьи 12 Закона № 152-ФЗ.

8.5 В целях информационного обеспечения в ООО «МТС Веб Сервисы» могут создаваться общедоступные источники данных (в том числе специализированные справочники, телефонные, адресные книги и др.), содержащие ПДн, к которым с письменного согласия субъекта ПДн может предоставляться доступ неограниченному кругу лиц. Сведения о субъекте ПДн могут быть в любое время исключены ООО «МТС Веб Сервисы» из общедоступных источников ПДн по требованию субъекта ПДн либо по решению суда или иных уполномоченных государственных органов.

9. Особенности обработки персональных данных, разрешенных субъектом персональных данных для распространения

9.1 ООО «МТС Веб Сервисы» в рамках своей деятельности может осуществлять распространение персональных данных субъектов ПДн, при наличии соответствующего согласия субъекта ПДн и в строгом соответствии с требованиями статьи 10.1 Закона № 152-ФЗ, а также для исполнения обязанностей, возложенных на ООО «МТС Веб Сервисы законодательством Российской Федерации, в частности при реализации обязательств о публикации данных о преподавательском составе.

Согласие на обработку ПДн, разрешенных субъектом ПДн для распространения, оформляется отдельно от иных согласий субъекта ПДн на обработку его ПДн, при этом форма и содержание такого согласия должны соответствовать требованиям, которые установлены уполномоченным органом по защите прав субъектов ПДн.

Молчание или бездействие субъекта ПДн ни при каких обстоятельствах не может считаться согласием на обработку ПДн, разрешенных субъектом ПДн для распространения.

9.2 В согласии на обработку ПДн, разрешенных субъектом персональных данных для распространения, субъект ПДн вправе установить запреты на передачу (кроме предоставления доступа) этих персональных данных Оператором неограниченному кругу лиц, а также запреты на обработку или условия обработки (кроме получения доступа) этих ПДн неограниченным кругом лиц. 

ООО «МТС Веб Сервисы» обеспечивает опубликование информации об условиях обработки и о наличии запретов и условий на обработку неограниченным кругом лиц ПДн, разрешенных субъектом ПДн для распространения.

9.3 ООО «МТС Веб Сервисы» обязуется прекратить передачу (распространение, предоставление, доступ) ПДн, разрешенных субъектом ПДн для распространения, в случае поступления от субъекта ПДн соответствующего требования. Данное требование должно включать в себя фамилию, имя, отчество (при наличии), контактную информацию (номер телефона, адрес электронной почты или почтовый адрес) субъекта ПДн, а также перечень ПДн, обработка которых подлежит прекращению.

10. Сроки обработки (хранения) персональных данных

10.1 Порядок хранения ПДн, обрабатываемых в ООО «МТС Веб Сервисы», определяется нормативными документами ООО «МТС Веб Сервисы» в соответствии с положениями Закона № 152-ФЗ.

10.2 Сроки обработки (хранения) ПДн определяются в соответствии со сроком действия договора с субъектом ПДн, сроком, установленным в соответствующем согласии субъекта ПДн, приказом Росархива от 20.12.2019 № 236 «Об утверждении Перечня типовых управленческих архивных документов, образующихся в процессе деятельности государственных органов, органов местного самоуправления и организаций, с указанием сроков их хранения», сроками исковой давности, а также иными сроками, установленными законодательством РФ и нормативными документами ООО «МТС Веб Сервисы».

10.3 ПДн, срок обработки (хранения) которых истек, уничтожаются, если иное не предусмотрено федеральным законом или нормативными документами ООО «МТС Веб Сервисы».

11. Права и обязанности субъекта персональных данных

11.1 Субъект ПДн имеет право:

  • получать информацию, касающуюся обработки его ПДн, в порядке, форме и в сроки, установленные законодательством Российской Федерации в сфере ПДн;
  • требовать уточнения своих ПДн, их блокирования или уничтожения, в случае, если персональные данные являются неполными, устаревшими, недостоверными, незаконно полученными, не являются необходимыми для заявленной цели обработки или используются в целях, не заявленных ранее при предоставлении субъектов ПДн согласия на обработку персональных данных;
  • требовать прекращения обработки своих ПДн;
  • принимать предусмотренные законом меры по защите своих прав;
  • отозвать свое согласие на обработку персональных данных.

11.2 Для реализации своего права на получение информации касающейся обработки его ПДн, субъект ПДн, или его представитель, должен обратиться в ООО «МТС Веб Сервисы», по реквизитам, указанным в разделе 18 настоящей Политики, с письменным заявлением, которое должно содержать:

  • номер основного документа, удостоверяющего личность субъекта ПДн или его представителя;
  • сведения о дате выдачи указанного документа и выдавшем его органе;
  • сведения, подтверждающие участие субъекта ПДн в отношениях с Оператором (номер договора, дата заключения договора, условное словесное обозначение и (или) иные сведения), либо сведения, иным образом подтверждающие факт обработки ПДн Оператором;
  • подпись субъекта ПДн или его представителя.

11.3 В рамках действующего законодательства РФ в сфере ПДн, ООО «МТС Веб Сервисы» обязуется предоставить субъекту ПДн по его запросу, следующую информацию:

  • подтверждение факта обработки ПДн ООО «МТС Веб Сервисы»;
  • правовые основания и цели обработки ПДн;
  • цели и применяемые ООО «МТС Веб Сервисы» способы обработки ПДн;
  • наименование и место нахождения ООО «МТС Веб Сервисы»;
  • сведения о лицах (за исключением работников ООО «МТС Веб Сервисы»), которые имеют доступ к ПДн или которым могут быть раскрыты ПДн на основании договора с ООО «МТС Веб Сервисы» или на основании федерального закона;
  • обрабатываемые ПДн, относящиеся к соответствующему субъекту ПДн, источник их получения, если иной порядок представления таких данных не предусмотрен федеральным законом;
  • сроки обработки ПДн, в том числе сроки их хранения;
  • порядок осуществления субъектом ПДн прав, предусмотренных Законом № 152-ФЗ;
  • информацию об осуществленной или о предполагаемой трансграничной передаче данных;
  • наименование или фамилию, имя, отчество и адрес лица, осуществляющего обработку ПДн по поручению ООО «МТС Веб Сервисы», если обработка поручена или будет поручена такому лицу;
  • информацию о способах исполнения ООО «МТС Веб Сервисы» обязанностей, установленных статьей 18.1 Закона № 152-ФЗ;
  • иные сведения, предусмотренные Законом № 152-ФЗ или другими федеральными законами.

11.3 В рамках реализации права на отзыв своего согласия на обработку ПДн, субъект ПДн вправе обратиться в адрес ООО «МТС Веб Сервисы» с заявлением об отзыве ранее данного согласия на обработку персональных данных. Также субъект ПДн вправе обратиться к ООО «МТС Веб Сервисы» с требованием о прекращении обработки ПДн. ООО «МТС Веб Сервисы» оставляет за собой право продолжить обработку персональных данных без согласия на обработку ПДн, если такая обработка будет осуществляться при наличии оснований, указанных в пунктах 2 - 11 части 1 статьи 6, части 2 статьи 10 и части 2 статьи 11 Закона № 152-ФЗ.

11.4 Субъект ПДн, в целях уточнения и актуализации своих ПДн, обязан своевременно представлять ООО «МТС Веб Сервисы» информацию об изменении своих ПДн.

12. Актуализация, исправление, удаление и уничтожение персональных данных. Порядок рассмотрения и реализации запросов субъектов персональных данных

12.1 В случаях, прямо предусмотренных статьей 14 Закона № 152-ФЗ, ООО «МТС Веб Сервисы» сообщает субъекту ПДн или его представителю информацию о наличии ПДн, относящихся к соответствующему субъекту ПДн, а также предоставляет возможность ознакомления с этими ПДн при обращении субъекта ПДн или его представителя либо в течение 10 (десяти) рабочих дней с даты получения запроса субъекта ПДн или его представителя. Указанный срок может быть продлен, но не более чем на пять рабочих дней при условии направления ООО «МТС Веб Сервисы» в адрес субъекта ПДн мотивированного уведомления с указанием причин продления срока предоставления запрашиваемой информации.

12.2 В рамках реализации требований Закона № 152-ФЗ, ООО «МТС Веб Сервисы» на безвозмездной основе представляет субъекту ПДн или его представителю возможность ознакомления с ПДн, относящимися к этому субъекту персональных данных. В срок, не превышающий 7 (семи) рабочих дней со дня предоставления субъектом ПДн или его представителем сведений, подтверждающих, что ПДн являются неполными, неточными или неактуальными, ООО «МТС Веб Сервисы» вносит в них необходимые изменения. В срок, не превышающий семи рабочих дней со дня представления субъектом ПДн или его представителем сведений, подтверждающих, что такие ПДн являются незаконно полученными или не являются необходимыми для заявленной цели обработки, ООО «МТС Веб Сервисы» уничтожает такие ПДн. При этом ООО «МТС Веб Сервисы» обязуется уведомить субъекта ПДн или его представителя о внесенных изменениях и предпринятых мерах и принять разумные меры для уведомления третьих лиц, которым ПДн этого субъекта были переданы.

12.3 В случае выявления неправомерной обработки ПДн при обращении/запросе субъекта ПДн, его представителя либо уполномоченного органа по защите прав субъектов ПДн Оператор обязуется с момента обращения/запроса на период проверки осуществить блокирование неправомерно обрабатываемых ПДн, относящихся к этому субъекту ПДн, или обеспечить их блокирование (если обработка ПДн осуществляется другим лицом, действующим по поручению Оператора). В случае выявления неточных ПДн при обращении/запросе субъекта ПДн, его представителя либо уполномоченного органа по защите прав субъектов ПДн Оператор обязуется осуществить блокирование ПДн, относящихся к этому субъекту ПДн, или обеспечить их блокирование (если обработка ПДн осуществляется другим лицом, действующим по поручению Оператора) с момента такого обращения/запроса на период проверки, если блокирование ПДн не нарушает права и законные интересы субъекта ПДн или третьих лиц. В случае подтверждения факта неточности ПДн, ООО «МТС Веб Сервисы» на основании сведений, представленных субъектом ПДн или его представителем, либо уполномоченным органом по защите прав субъектов ПДн, обязуется уточнить ПДн либо обеспечить их уточнение (если обработка ПДн осуществляется другим лицом, действующим по поручению Оператора) в течение 7 (семи) рабочих дней со дня представления таких сведений и снять блокирование ПДн.

12.4 ООО «МТС Веб Сервисы» также прекращает обработку ПДн или обеспечивает прекращение обработки ПДн лицом, действующим по его поручению:

  • в случае выявления неправомерной обработки ПДн, осуществляемой ООО «МТС Веб Сервисы» или лицом, действующим по его поручению, в срок, не превышающий 3 (трех) рабочих дней с даты этого выявления;

  • в случае отзыва субъектом ПДн согласия на обработку его ПДн ООО «МТС Веб Сервисы», при отсутствии иных правовых оснований обработки ПДн;

  • в случае получения требования субъекта ПДн о прекращении обработки его ПДн и при отсутствии иных правовых оснований обработки ПДн, в срок не превышающий 10 (десяти) рабочих дней с даты получения ПАО «МТС» такого требования. Указанный срок может быть продлен, но не более чем на 5 (пять) рабочих дней в случае направления ООО «МТС Веб Сервисы» в адрес субъекта ПДн мотивированного уведомления с указанием причин продления срока предоставления запрашиваемой информации;

  • в случае достижения цели обработки ПДн, при отсутствии иных правовых оснований обработки ПДн.

12.5 ООО «МТС Веб Сервисы» обязано уничтожить ПДн или обеспечить их уничтожение, если обработка ПДн осуществляется другим лицом, действующим по поручению ООО «МТС Веб Сервисы»:

  • в случае отзыва субъектом ПДн согласия на обработку его ПДн ООО «МТС Веб Сервисы» в срок, не превышающий 30 (тридцати) дней с даты поступления указанного отзыва, если иной срок не установлен договором, иным соглашением, федеральным законодательством и при отсутствии иных правовых оснований обработки ПДн;

  • в случае достижения цели обработки ПДн, в срок, не превышающий 30 (тридцати) дней с даты достижения цели, если иной срок не установлен договором, иным соглашением, федеральным законодательством и при отсутствии иных правовых оснований обработки ПДн;

  • в случае представления субъектом ПДн, его представителем сведений, подтверждающих, что такие ПДн являются незаконно полученными или не являются необходимыми для заявленной цели обработки, в срок, не превышающий 7 (семи) рабочих дней со дня представления таких сведений;

  • в случае, если невозможно обеспечить правомерность обработки ПДн, в срок, не превышающий 10 (десяти) рабочих дней с даты выявления неправомерной обработки ПДн.

В случае отсутствия возможности уничтожения ПДн в течение указанного срока ООО «МТС Веб Сервисы» осуществляет блокирование таких ПДн или обеспечивает их блокирование, если обработка ПДн осуществляется другим лицом, действующим по поручению ООО «МТС Веб Сервисы», и обеспечивает уничтожение ПДн в срок не более чем 6 (шесть) месяцев, если иной срок не установлен федеральными законами.

13. Конфиденциальность и обеспечение безопасности персональных данных при их обработке

13.1 ООО «МТС Веб Сервисы» в процессе своей деятельности обязано обеспечивать конфиденциальность обрабатываемых ПДн, в частности ООО «МТС Веб Сервисы» обязуется не раскрывать третьим лицам и не распространять ПДн без согласия субъекта ПДн, если иное не предусмотрено действующим законодательством Российской Федерации.

13.2 При обработке ПДн ООО «МТС Веб Сервисы» принимает правовые, организационные и технические меры для защиты ПДн от неправомерного или случайного доступа к ним, уничтожения, изменения, блокирования, копирования, предоставления, распространения ПДн, а также от иных неправомерных действий в отношении ПДн.

13.3 Обеспечение безопасности ПДн осуществляется в рамках установления в ООО «МТС Веб Сервисы» режима безопасности информации конфиденциального характера.

13.4 Обеспечение безопасности ПДн, в частности, достигается:

  • определением угроз безопасности ПДн при их обработке в ИСПДн;

  • применением организационных и технических мер по обеспечению безопасности ПДн при их обработке в ИСПДн, необходимых для выполнения требований к защите ПДн, исполнение которых обеспечивает установленные Правительством РФ уровни защищенности ПДн;

  • применением прошедших в установленном порядке процедуру оценки соответствия средств защиты информации, в т.ч. в составе которых реализована функция уничтожения информации;

  • оценкой эффективности принимаемых мер по обеспечению безопасности ПДн до ввода в эксплуатацию ИСПДн;

  • учетом машинных носителей ПДн;

  • обнаружением фактов несанкционированного доступа к ПДн;

  • восстановлением ПДн, модифицированных или уничтоженных вследствие несанкционированного доступа к ним;

  • установлением правил доступа к ПДн, обрабатываемым в ИСПДн, а также обеспечением регистрации и учета всех действий, совершаемых с ПДн в ИСПДн;

  • контролем за принимаемыми мерами по обеспечению безопасности ПДн и уровня защищенности ПДн в ИСПДн.

13.5 Обеспечение безопасности ПДн, обрабатываемых в информационных системах при обеспечении оперативно-розыскных мероприятий, осуществляется в соответствии с законодательством РФ об оперативно-розыскной деятельности.

13.6 Уровни защищенности ПДн при их обработке в ИСПДн ООО «МТС Веб Сервисы», требования к защите ПДн, обеспечивающих уровни защищенности ПДн, определяются в зависимости от типа актуальных угроз безопасности персональных данных, объема и категорий обрабатываемых ПДн, типов субъектов ПДн, вида деятельности, при осуществлении которого обрабатываются ПДн в соответствии с требованиями Постановлений Правительства Российской Федерации, подзаконных нормативных правовых актов ФСТЭК, ФСБ и Минцифры России, а также договорами между ООО «МТС Веб Сервисы», операторами ПДн и субъектами ПДн.

13.7 Обеспечение безопасности ПДн при трансграничной обработке ПДн осуществляется в соответствии с требованиями и рекомендациями международных правовых актов по обеспечению безопасности ПДн, международных стандартов по информационной безопасности и законодательства стран, на территории которых обрабатываются ПДн, которые в т.ч. должны соответствовать требованиям законодательства РФ.

13.8 Защита ПДн при неавтоматизированной обработке осуществляется в соответствии с требованиями подзаконных нормативных правовых актов РФ и нормативными документами ООО «МТС Веб Сервисы» по работе с материальными носителями информации.

14. Ответственность за нарушение норм, регулирующих обработку персональных данных

14.1 ООО «МТС Веб Сервисы» и/или работники ООО «МТС Веб Сервисы», виновные в нарушении требований законодательства РФ в области ПДн, а также положений настоящей Политики, несут предусмотренную законодательством Российской Федерации ответственность.

14.2 Моральный вред, причиненный субъекту ПДн вследствие нарушения его прав, нарушения правил обработки ПДн, а также требований к защите ПДн, подлежит возмещению в соответствии с законодательством Российской Федерации.

15. Заключительные положения

15.1. Настоящая Политика является общедоступной. Общедоступность Политики обеспечивается путем ее опубликования на Интернет-сайте ООО «МТС Веб Сервисы» по адресу – https://mws.ru/, и на иных сайтах ООО «МТС Веб Сервисы».

15.2 Настоящая Политика подлежит пересмотру в соответствии с нормативными документами ООО «МТС Веб Сервисы».

15.3 Субъекты ПДн, чьи ПДн обрабатываются ООО «МТС Веб Сервисы», могут получить разъяснения по вопросам обработки своих ПДн, а также реализовать свои права и законные интересы, направив соответствующий письменный запрос Ответственному за организацию обработки ПДн в ООО «МТС Веб Сервисы»: 115432, г. Москва, проспект Андропова, д. 18, корп. 9, 16 этаж, помещение 35, или в электронной форме по адресу: nda-di@mts.ru.

Приложение 1. Состав ПДн, операций с ними и субъектов ПДн в зависимости от целей обработки

Цели обработки ПДнПеречень (категории) обрабатываемых ПДнКатегории субъектов ПДнСпособы обработки и действия с ПДн
1. Рассмотрение кандидатуры (в том числе оценки профессиональных, деловых и личностных качеств, включая проведение тестирования) на вакантные должности и/или в качестве кандидата на выполнение работ (как имеющиеся и/или требующих выполнения сейчас, так и могущие возникнуть и/или могущих потребовать выполнения в будущем), включение в кадровый резерв, а также для выполнения требований антикоррупционного законодательства

Фамилия имя отчество

Год рождения

Месяц рождения

Дата рождения

Место рождения

Семейное положение

Пол

Адрес электронной почты

Адрес места жительства

Адрес регистрации

Номер телефона

СНИЛС

ИНН

Гражданство

Данные документа, удостоверяющего личность (в том числе копия документа, удостоверяющего личность)

Профессия

Должность

Сведения о трудовой деятельности (в том числе стаж работы, место работы; адрес места работы; период работы; занимаемая должность; выполняемые должностные обязанности)

Сведения, содержащиеся в трудовой книжке и иных кадровых документах;

Отношение к воинской обязанности

Сведения о воинском учете (в том числе, содержащиеся в документах воинского учета)

Сведения об образовании (включая сведения о наличии специальных знаний или подготовки, сведения о профессиональной переподготовке и повышении квалификации, сведения об ученой степени)

Данные разрешения на работу, патента, вида на жительство, разрешения на временное проживание (при наличии и только для иностранных граждан)

Отношение к государственной (муниципальной военной) службе

Фотография

Сведения о ключевых навыках

Сведения о владении иностранными языками

Сведения об интересах и достижениях

Сведения о рассматриваемой должности, желаемом формате работы и зарплатных ожиданиях

Сведения о состоянии здоровья

Сведения о возможности выполнения трудовых функций в конкретных условиях труда (в случаях, предусмотренных законодательством)

Иные сведения, представленные соискателем в резюме и в процессе собеседования

Соискатели

Представители контрагентов

Смешанный способ (с использованием средств автоматизации и без использования средств автоматизации), с передачей по внутренней сети юридического лица, с передачей по сети Интернет, путем совершения следующих действий: Сбор, Запись, Систематизация, Накопление, Хранение, Уточнение (обновление, изменение), Извлечение, Использование, Передача (предоставление, доступ), Блокирование, Удаление, Уничтожение
2. Подготовка, заключение и исполнение гражданско-правового договора

Фамилия имя отчество

Год рождения

Месяц рождения

Дата рождения

Место рождения

Семейное положение

Доходы

Пол

Адрес электронной почты

Адрес места жительства

Адрес регистрации

Номер телефона

СНИЛС

ИНН

Гражданство

Данные документа, удостоверяющего личность

Реквизиты банковской карты

Номер расчетного счета

Номер лицевого счета

Профессия

Должность

Сведения о трудовой деятельности (в том числе стаж работы, данные о трудовой занятости на текущее время с указанием наименования и расчетного счета организации)

Отношение к воинской обязанности, сведения о воинском учете

Сведения об образовании

Данные разрешения на работу, патента, вида на жительство, разрешения на временное проживание (при наличии и только для иностранных граждан)

Отношение к государственной (муниципальной военной) службе

Фотография

Сведения о налоговых и социальных льготах

Представители контрагентов

Законные представители

Физические лица, оказывающие услуги по договорам ГПХ

Смешанный способ (с использованием средств автоматизации и без использования средств автоматизации), с передачей по внутренней сети юридического лица, с передачей по сети Интернет, путем совершения следующих действий: Сбор, Запись, Систематизация, Накопление, Хранение, Уточнение (обновление, изменение), Извлечение, Использование, Передача (предоставление, доступ), Блокирование, Удаление, Уничтожение
3. Исполнение договора, стороной которого, либо выгодоприобретателем или поручителем, по которому является субъект персональных данных, а также заключение таких договора по инициативе субъекта

Фамилия имя отчество

Год рождения

Месяц рождения

Дата рождения

Пол

Адрес электронной почты

Адрес места жительства

Адрес регистрации

Номер телефона

СНИЛС

ИНН

Гражданство

Данные документа, удостоверяющего личность

Данные документа, удостоверяющего личность за пределами российской федерации

Данные документа, содержащиеся в свидетельстве о рождении

Реквизиты банковской карты

Номер расчетного счета

Номер лицевого счета

Сведения о трудовой деятельности (в том числе стаж работы, данные о трудовой занятости на текущее время с указанием наименования и расчетного счета организации)

Сведения об образовании

Работники

Контрагенты

Представители контрагентов

Законные представители

Смешанный способ (с использованием средств автоматизации и без использования средств автоматизации), с передачей по внутренней сети юридического лица, с передачей по сети Интернет, путем совершения следующих действий: Сбор, Запись, Систематизация, Накопление, Хранение, Уточнение (обновление, изменение), Извлечение, Использование, Передача (предоставление, доступ), Блокирование, Удаление, Уничтожение
4. Взаимодействие с контрагентами в рамках закупочной и договорной работы (рассмотрение/заключение/исполнение договоров и соглашений)

Фамилия имя отчество

Адрес электронной почты

Адрес регистрации

Номер телефона

ИНН

Гражданство

Данные документа, удостоверяющего личность

Номер расчетного счета

Индивидуальные предприниматели

Представители контрагентов

Смешанный способ (с использованием средств автоматизации и без использования средств автоматизации), с передачей по внутренней сети юридического лица, с передачей по сети Интернет, путем совершения следующих действий: Сбор, Запись, Систематизация, Накопление, Хранение, Уточнение (обновление, изменение), Извлечение, Использование, Передача (предоставление, доступ), Блокирование, Удаление, Уничтожение
5. Осуществление корпоративного управления

Фамилия имя отчество

Год рождения

Месяц рождения

Дата рождения

Место рождения

Адрес электронной почты

Номер телефона

Адрес регистрации

Гражданство

Данные документа, удостоверяющего личность

Должность

Представители участников обществаСмешанный способ (с использованием средств автоматизации и без использования средств автоматизации), с передачей по внутренней сети юридического лица, с передачей по сети Интернет, путем совершения следующих действий: Сбор, Запись, Систематизация, Накопление, Хранение, Уточнение (обновление, изменение), Извлечение, Использование, Передача (предоставление, доступ), Блокирование, Удаление, Уничтожение
6. Рассмотрение обращений физических лиц (включая обработку обращений поступивших на Единую горячую линию Группы МТС)

Фамилия имя отчество

Адрес электронной почты

Номер телефона

Должность

Место работы

Реквизиты документа, удостоверяющего личность

Адрес регистрации

Адрес места жительства

Информация, содержащаяся в обращении физического лица и приложениях к нему

Физические лица (представители контрагентов), обратившиеся в ООО «МТС Веб Сервисы»

Работники

Смешанный способ (с использованием средств автоматизации и без использования средств автоматизации), с передачей по внутренней сети юридического лица, с передачей по сети Интернет, путем совершения следующих действий: Сбор, Запись, Систематизация, Накопление, Хранение, Уточнение (обновление, изменение), Извлечение, Использование, Передача (предоставление, доступ), Блокирование, Удаление, Уничтожение
7. Осуществление досудебной и судебной работы, в том числе в целях взыскания дебиторской задолженности

Фамилия имя отчество

Год рождения

Месяц рождения

Дата рождения

Место рождения

Доходы

Пол

Адрес электронной почты

Номер телефона

Адрес места жительства

Адрес регистрации

СНИЛС

ИНН

Гражданство

Данные документа, удостоверяющего личность

Реквизиты банковской карты

Номер расчетного счета

Номер лицевого счета

Должность

Сведения о трудовой деятельности (в том числе стаж работы, данные о трудовой занятости на текущее время с указанием наименования и расчетного счета организации)

Сумма задолженности

Сведения о причинах наличия задолженности

Информация, содержащаяся в судебных материалах

Работники

Уволенные работники

Индивидуальные предприниматели

Представители контрагентов

Физические лица, оказывающие услуги по договорам ГПХ

Законные представители

Смешанный способ (с использованием средств автоматизации и без использования средств автоматизации), с передачей по внутренней сети юридического лица, с передачей по сети Интернет, путем совершения следующих действий: Сбор, Запись, Систематизация, Накопление, Хранение, Уточнение (обновление, изменение), Извлечение, Использование, Передача (предоставление, доступ), Блокирование, Удаление, Уничтожение
8. Организация и проведение обучений и производственной/преддипломной практики, предоставление подтверждающих документов и иных материалов, ведение аналитики

Фамилия имя отчество

Год рождения

Месяц рождения

Дата рождения

Адрес электронной почты

Адрес регистрации

Номер телефона

СНИЛС

Данные документа, удостоверяющего личность

Профессия

Должность

Сведения об образовании

Место работы

Логин в мессенджерах

Фотография

Видеоизображение

Город проживания

Специализация (направления, стеки, уровень)

Сведения об участии на ИТ-соревнованиях (сведения об участии в соревнования в рамках группы МТС, достигнутый результат)

Сведения о специальных навыках

Дата приема на работу

Стаж работы в должности

Сведения о предыдущих местах работы

Данные из интервью

Кластер/продукт

Реализуемая деятельность

Стаж в ИТ и в направлении специализации

Сведения о деятельности в образовательных проектах Тета

Сведения о том, что мотивирует/ вдохновляет/ радует в работе эксперта

Сведения о любимом фильме/книге

Сведения об интересном факте в жизни

Техническая информация

Работники

Слушатели

Преподаватели

Смешанный способ (с использованием средств автоматизации и без использования средств автоматизации), с передачей по внутренней сети юридического лица, с передачей по сети Интернет, путем совершения следующих действий: Сбор, Запись, Систематизация, Накопление, Хранение, Уточнение (обновление, изменение), Извлечение, Использование, Передача (предоставление, доступ), Блокирование, Удаление, Уничтожение, Распространение

9. Информационное обеспечение, путем их включения и использования посредством следующих систем:

  • «Корпоративный портал «Пульс»,
  • корпоративное мобильное приложение «Наш МТС»;
  • информационные системы, обеспечивающие текстовую, голосовую и видеосвязь в рамках Группы компаний МТС;
  • информационные системы, обеспечивающие функции корпоративной почты,
  • информационные системы, обеспечивающих управление рабочим пространством.

Фамилия, имя, отчество;

Месяц рождения

Дата рождения

Адрес электронной почты

Номер телефона

Должность

Сведения об образовании

Табельный номер

Логин

Сведения о подразделении, в котором лицо исполняет свои обязанности

Адрес рабочего места

Наименование организации Работодателя

Сведения о предыдущих местах работы

Фотография

Сведения о текущем статусе в организации Оператора (действующий / в отпуске и иные)

Сведения о благодарности

Увлечения и хобби

Ссылка на аккаунт в мессенджере

Сведения о специальных навыках

Логин учетной записи

Информация о бронированиях и посещениях рабочих мест

Работники

Работники компаний Группы МТС

Представители контрагентов

Физические лица, оказывающие услуги по договорам ГПХ

Смешанный способ (с использованием средств автоматизации и без использования средств автоматизации), с передачей по внутренней сети юридического лица, с передачей по сети Интернет, путем совершения следующих действий: Сбор, Запись, Систематизация, Накопление, Хранение, Уточнение (обновление, изменение), Извлечение, Использование, Передача (предоставление, доступ), Блокирование, Удаление, Уничтожение
10. Организация и проведение конкурсов и мероприятий, организация участия в таких мероприятиях, а также информирование об аналогичных активностях и ведение аналитики

Фамилия имя отчество

Номер телефона

Адрес электронной почты

Дата рождения

Пол

Город проживания

Специализация (направления, стеки, уровень)

Фотография

Видеоизображение

Логин/профиль в социальных сетях/мессенджерах

Сведения об образовании

Место работы

Место учебы

Интересы к прохождению стажировки

Профессия

Должность

Логин в мессенджерах

Город проживания

Сведения об участии на ИТ-соревнованиях (сведения об участии во внешних соревнованиях и соревнования в рамках группы МТС, достигнутый результат)

Сведения о готовности на очное присутствие

Реквизиты документа, удостоверяющего личность*

ИНН*

Адрес регистрации*

Реквизиты банковского счета*

Техническая информация

*Применимо к участникам, ставшим победителями

Участники

Работники

Спикеры

Представители контрагентов

Смешанный способ (с использованием средств автоматизации и без использования средств автоматизации), с передачей по внутренней сети юридического лица, с передачей по сети Интернет, путем совершения следующих действий: Сбор, Запись, Систематизация, Накопление, Хранение, Уточнение (обновление, изменение), Извлечение, Использование, Передача (предоставление, доступ), Блокирование, Удаление, Уничтожение, Распространение
11. Обеспечение безопасности деятельности, в том числе организация внутриобъектового и пропускного режима

Фамилия, имя, отчество

Дата и место рождения

Гражданство

Пол

Реквизиты документа, удостоверяющего личность (в том числе копия документа, удостоверяющего личность)

Реквизиты разрешения на работу, патента, вида на жительство, разрешения на временное проживание (включая копии разрешения на работу, патента, вида на жительство, разрешения на временное проживание)

Место работы и занимаемая должность

Дата и время посещения

Фотоизображение

Видеоизображение

Табельный номер

Номер телефона

Адрес электронной почты

Работники

Работники организаций, входящих в Группу компаний МТС

Посетители объектов

Смешанный способ (с использованием средств автоматизации и без использования средств автоматизации), с передачей по внутренней сети юридического лица, с передачей по сети Интернет, путем совершения следующих действий: Сбор, Запись, Систематизация, Накопление, Хранение, Уточнение (обновление, изменение), Извлечение, Использование, Передача (предоставление, доступ), Блокирование, Удаление, Уничтожение