Политика конфиденциальности
Утверждена приказом директора
ООО «Миг – Сервис»
от 2 июня 2025 г. № 17
ПОЛИТИКА В ОТНОШЕНИИ ОБРАБОТКИ И ЗАЩИТЫ ПЕРСОНАЛЬНЫХ ДАННЫХ
1. ОБЩИЕ ПОЛОЖЕНИЯ
1.1. Настоящая Политика определяет порядок обработки персональных данных (далее – Политика) в соответствии с требованиями Федерального закона «О персональных данных» № 152-ФЗ от 27 июля 2006 года.
1.2. Политика применяется ко всем персональным данным (далее – Данные), которые ООО «Миг – Сервис» (далее – Оператор) может получить от субъекта персональных данных (далее Субъект).
1.3. Субъектами, в отношении которых применяется Политика, являются:
- посетители веб-сайта Оператора www.migchita.ru ;
- физические лица, являющиеся абонентами, которым Оператором предоставляются услуги связи;
- сотрудники, работающие по трудовому договору, заключенному с Оператором;
- иные субъекты персональных данных.
1.4. Оператор оставляет за собой право вносить необходимые изменения в Политику при изменении действующего законодательства РФ и условий своей деятельности. Действующая редакция Политики подлежит размещению в сети Интернет на веб-сайте Оператора www.migchita.ru .
1.5. Политика распространяется на Данные, полученные как до, так и после вступления в силу настоящей Политики.
1.6. Политика может быть применена только к сервисам Оператора.
Оператор не несет ответственности за возможный вред, причиненный пользователю ресурсами третьих лиц, которые могут быть размещены на сервисах Оператора.
1.7. Политика вступает в силу с момента утверждения приказом директора
Оператора.
2. ОСНОВНЫЕ ПОНЯТИЯ,
ИСПОЛЬЗУЕМЫЕ В НАСТОЯЩЕЙ ПОЛИТИКЕ
2.1. Персональные данные – любая информация, относящаяся к прямо или косвенно определенному или определяемому физическому лицу (субъекту персональных данных).
2.2. Персональные данные, разрешенные субъектом персональных данных для распространения, – персональные данные, доступ неограниченного круга лиц к которым предоставлен субъектом персональных данных путем дачи согласия на обработку персональных данных, разрешенных субъектом персональных данных для распространения в порядке, предусмотренном Федеральным законодательством.
2.3. Оператор – юридическое лицо (ООО «Миг – Сервис), самостоятельно или совместно с другими лицами организующие и (или) осуществляющие обработку персональных данных, а также определяющие цели обработки персональных данных, состав персональных данных, подлежащих обработке, действия (операции), совершаемые с персональными данными.
2.4. Обработка персональных данных – любое действие (операция) или совокупность действий (операций), совершаемых с использованием средств автоматизации или без использования таких средств с персональными данными, включая сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение персональных данных.
2.5. Автоматизированная обработка персональных данных – обработка персональных данных с помощью средств вычислительной техники.
2.6. Распространение персональных данных – действия, направленные на раскрытие персональных данных неопределенному кругу лиц.
2.7. Предоставление персональных данных – действия, направленные на раскрытие персональных данных определенному лицу или определенному кругу лиц.
2.8. Блокирование персональных данных – временное прекращение обработки персональных данных (за исключением случаев, если обработка необходима для уточнения персональных данных).
2.9. Уничтожение персональных данных – действия, в результате которых становится невозможным восстановить содержание персональных данных в информационной системе персональных данных и (или) в результате которых уничтожаются материальные носители персональных данных.
2.10. Обезличивание персональных данных – действия, в результате которых становится невозможным без использования дополнительной информации определить принадлежность персональных данных конкретному субъекту персональных данных.
2.11. Трансграничная передача персональных данных – передача персональных данных на территорию иностранного государства органу власти иностранного государства, иностранному физическому лицу или иностранному юридическому лицу.
3. ЦЕЛИ НАСТОЯЩЕЙ ПОЛИТИКИ
3.1. Целью Политики является разработка и реализация мер, необходимых и достаточных для обеспечения выполнения обязанностей, предусмотренных федеральным законодательством, по обеспечению защиты прав и свобод человека и гражданина при обработке его персональных данных, в том числе защиты прав на неприкосновенность частной жизни, личную и семейную тайну, а также доведение этих мер до всех субъектов персональных данных.
4. СВЕДЕНИЯ, СОСТАВЛЯЮЩИЕ ПЕРСОНАЛЬНЫЕ ДАННЫЕ
4.1. В рамках настоящей Политики под Данными Субъекта понимаются:
Данные, которые Субъект предоставил о себе при создании учётной записи в личном кабинете на веб-сайте Оператора www.migchita.ru или при заключении договора с Оператором.
Данные Субъекта, предоставление которых необходимо для использования Субъектом электронных сервисов Оператора.
Данные, которые автоматически передаются электронным сервисам Оператора в процессе их использования с помощью программного обеспечения Субъекта, в том числе запрашиваемый IP- адрес. Данные, которые Субъект предоставил о себе в письменном виде.
4.2. Оператор осуществляет обработку Данных в целях оказания услуг, заключения трудовых и гражданско-правовых договоров, идентификации физических лиц (субъектов персональных данных) и выгодоприобретателей, ведения кадрового делопроизводства.
4.3. Состав и объем требуемых сведений определяются действующим законодательством РФ, локальными нормативными актами Оператора. В случае непредставления Субъектами требуемой информации, Оператор имеет право отказать им в обслуживании.
4.4. В процессе своей деятельности Оператор осуществляет обработку следующих персональных данных.
4.4.1. Оператор может обрабатывать следующие персональные данные посетителей веб-сайта Оператора:
- фамилия, имя, отчество;
- электронный адрес;
- номера телефонов.
4.4.2. Данные физических лиц, являющихся абонентами Оператора, которым предоставляются услуги связи:
- фамилия, имя, отчество;
- паспортные данные, данные других документов, удостоверяющих личность (серия, номер, дата выдачи, код подразделения и наименование органа, выдавшего документ- скан паспорта);
- номера контактных телефонов, адрес электронной почты;
- почтовый адрес;
- адрес регистрации и адрес фактического места проживания, домашний телефон.
4.4.3. Данные сотрудников, работающих по трудовому договору, заключенному с Оператором:
- паспортные данные;
- сведения о составе семьи;
- сведения о воинском учете;
- свидетельство о постановке на учет в налоговом органе физического лица по месту жительства на территории РФ;
- страховое свидетельство обязательного пенсионного страхования;
- справку о совокупном доходе (с последнего места работы);
- документ о социальных льготах;
- данные о гражданстве;
- адрес регистрации и адрес фактического места проживания, домашний телефон;
- документ об образовании, профессии, специальности, о повышении квалификации и переподготовке.
4.5. Указанный перечень не является исчерпывающим и в него могут вноситься изменения.
4.6. Оператор не проверяет достоверность Данных, предоставленных Субъектом, и не осуществляет контроль его дееспособности. Оператор исходит из презумпции достоверности, актуальности и достаточности Данных, предоставленных Субъектом. Ответственность за достоверность, актуальность и достаточность Данных лежит на предоставившем их Субъекте.
4.7. Субъект может обратиться к Оператору с заявлением для изменения предоставленных им Данных или их части.
4.8. Длительность хранения Данных определяется действующим законодательством РФ.
5. ПРАВОВЫЕ ОСНОВАНИЯ И ЦЕЛИ ОБРАБОТКИ
ПЕРСОНАЛЬНЫХ ДАННЫХ
5.1. Правовыми основаниями для обработки персональных данных являются:
- согласие Субъекта на обработку его персональных данных;
- заключение и исполнения договора оказания услуг, стороной которого является Субъект;
- выполнение Оператором обязательств в соответствии с законодательством РФ.
5.2. Целью обработки Данных является осуществление деятельности, предусмотренной Уставом Оператора, Законодательством РФ, Трудовым кодексом РФ, а также локальными нормативными актами Оператора.
Оператор может использовать Данные Субъекта в следующих целях:
- идентификация стороны в отношениях с Оператором;
- предоставление Субъекту электронных сервисов Оператора;
- связь с Субъектом в случае необходимости, в том числе при направлении уведомлений, информации и запросов, связанных с исполнением договорных обязательств Оператора;
- обработка заявлений, запросов и заявок Субъекта;
- передача Данных регистратору доменных имен, для осуществления возможности закрепления прав на доменное имя за Субъектом;
- рассылка уведомлений о новых услугах, в случае если пользователь давал согласие на получение рассылки;
- исполнение иных обязательств Оператора в рамках договорных отношений с Субъектом.
6. СПОСОБЫ ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ
6.1. В целях исполнения требований федерального законодательства РФ и своих договорных обязательств Оператор применяет автоматизированную обработку Данных и неавтоматизированную обработку Данных с использованием бумажного документооборота.
6.2. Совокупность операций обработки включает сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение данных.
6.3. Принятие решений, порождающих юридические последствия в отношении субъекта персональных данных или иным образом затрагивающих его права и законные интересы, на основании исключительно автоматизированной обработки персональных данных Оператором не производится.
7. ОБЕСПЕЧЕНИЕ КОНФИДЕНЦИАЛЬНОСТИ И БЕЗОПАСНОСТИ ПЕРСОНАЛЬНЫХ ДАННЫХ
7.1. Доступ к персональным данным Субъекта могут получить сотрудники Оператора, только в рамках исполнения своих должностных обязанностей, в соответствии с «Инструкцией по обработке и защите персональных данных» Оператора.
Доступ иных лиц к персональным данным, обрабатываемым Оператором, может быть предоставлен исключительно в предусмотренных законом случаях, либо с согласия Субъекта.
7.2. Оператор может предоставить персональные данные Субъекта юридическим и физическим лицам, оказывающим Оператору услуги на основании заключенных договоров, либо на иных основаниях в соответствии с законодательством РФ, если в силу данных договоров они должны иметь доступ к персональным данным субъектов (в том числе платёжным системам).
Соответствующие данные предоставляются Оператором только после подписания с ними обязательства о неразглашении конфиденциальной информации, в том числе о неразглашении персональных данных.
7.3. К мерам защиты данных Субъекта, предотвращению распространения персональных данных, относятся, в частности:
- реализация разрешительной системы допуска к информационным ресурсам, информационной системе и связанным с ее использованием документам Оператора и документам Субъекта, которые он предоставил Оператору;
- ограничение доступа в помещения Оператора, в которых размещены технические средства, позволяющие осуществлять обработку Данных, а также хранятся носители информации;
- учёт и хранение съемных носителей информации Оператора, и их обращение в порядке, исключающем хищение, подмену и уничтожение;
- резервирование Оператором технических средств, дублирование информации её носителей;
- использование Оператором защищенных каналов связи;
- размещение технических средств, позволяющих осуществлять обработку Данных, в пределах охраняемой территории Оператора;
- организация физической защиты помещений и технических средств Оператора, позволяющих осуществлять обработку Данных;
- расположение серверов и коммуникационного оборудования Оператора в закрытых помещениях, в отношении которых реализованы меры разграничения доступа;
- предотвращение внедрения в информационные системы Оператора вредоносных программ (программ-вирусов) и программных закладок;
- обеспечение Оператором возможности восстановления Данных, измененных или уничтоженных вследствие несанкционированного доступа к ним;
- проведение Оператором регулярных проверок процедур восстановления персональных данных;
- проведение Оператором в порядке, определённом действующим законодательством, уничтожения, обезличивания персональных данных;
- предотвращение трансграничной передачи персональных данных.
8. ПРАВА СУБЪЕКТА ПЕРСОНАЛЬНЫХ ДАННЫХ
8.1. Субъект имеет право на свободный доступ к своим Данным, их исправление или удаление, включая право на получение копии любой записи (за исключением случаев, предусмотренных законодательством), содержащей его персональные данные, на отзыв своего согласия на обработку Данных.
8.2. Субъект имеет право на получение от Оператора:
- сведений о лицах, которые имеют доступ к Данным или которым может быть предоставлен такой доступ;
- перечня обрабатываемых Данных и источника их получения;
- сроков обработки Данных, в том числе сроки их хранения;
- сведений о том, какие юридические последствия для Субъекта может повлечь за собой обработка его Данных.
Для осуществления перечисленных прав Субъекту необходимо направить письменное обращение в адрес Оператора.
9. ОБРАТНАЯ СВЯЗЬ
9.1. По вопросам, относящимся к настоящей Политике, можно обращаться следующим образом:
- отправив заявку на веб-сайт Оператора: www.migchita.ru ;
- отправив письмо на электронный адрес Оператора: info@migchita.ru;
- отправив письмо на почтовый адрес Оператора: 672002, г. Чита, Главпочтамт, а/я 169;
- позвонив по телефонам: +7 (302 2) 33-55-66;
+7 924 811 06 10;
+7 924 811 06 20.