ПОЛИТИКА КОНФИДЕНЦИАЛЬНОСТИ

об использовании Приложения
«Встречаемся «В хорошей компании»
1. Общие положения

1.1. Настоящая Политика конфиденциальности об использовании Приложения «Встречаемся «В хорошей компании» (далее по тексту – Политика) определяет политику ПАО «ГМК «Норильский никель» (ИНН 8401005730, ОГРН 1028400000298, адрес 123100, г. Москва, 1-й Красногвардейский проезд., д. 15) (далее по тексту – Оператор) в отношении обработки и обеспечения безопасности персональных данных (далее по тексту – ПДн).
1.2. Настоящая Политика применяется ко всей информации, которую Оператор может получить о посетителях Приложения «Встречаемся «В хорошей компании» в процессе его использования.
1.3. Политика применима только к Мобильному Приложению. Оператор не контролирует и не несет ответственность за информацию (последствия её передачи), переданную Пользователем третьей стороне, в случае если такая передача была выполнена на ресурсе третьей стороны, на который Пользователь мог перейти по ссылкам, доступным в Приложении.

2. Список терминов и определений

В настоящей политике используются следующие термины и определения:

Персональные данные (ПДн)

любая информация, относящаяся к прямо или косвенно определенному или определяемому физическому лицу (субъекту персональных данных).

Оператор

государственный орган, муниципальный орган, юридическое или физическое лицо, самостоятельно или совместно с другими лицами организующие и (или) осуществляющие обработку персональных данных, а также определяющие цели обработки персональных данных, состав персональных данных, подлежащих обработке, действия (операции), совершаемые с персональными данными.

Обработка ПДн

любое действие (операция) или совокупность действий (операций), совершаемых с использованием средств автоматизации или без использования таких средств с персональными данными, включая сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение персональных данных.

Автоматизированная обработка ПДн

обработка персональных данных с помощью средств вычислительной техники.

Распространение ПДн

действия, направленные на раскрытие персональных данных неопределенному кругу лиц.

Предоставление ПДн

действия, направленные на раскрытие персональных данных определенному лицу или определенному кругу лиц.

Блокирование ПДн

временное прекращение обработки персональных данных (за исключением случаев, если обработка необходима для уточнения персональных данных).

Уничтожение ПДн

действия, в результате которых становится невозможным восстановить содержание персональных данных в информационной системе персональных данных и (или) в результате которых уничтожаются материальные носители персональных данных.

Обезличивание ПДн

действия, в результате которых становится невозможным без использования дополнительной информации определить принадлежность персональных данных конкретному субъекту персональных данных.

Информационная система ПДн

совокупность содержащихся в базах данных персональных данных и обеспечивающих их обработку информационных технологий и технических средств.

Трансграничная передача ПДн

передача персональных данных на территорию иностранного государства органу власти иностранного государства, иностранному физическому лицу или иностранному юридическому лицу.

Специальные категории ПДн

персональные данные, касающихся расовой, национальной принадлежности, политических взглядов, религиозных или философских убеждений, состояния здоровья, интимной жизни, судимости.

Биометрические ПДн

сведения, которые характеризуют физиологические и биологические особенности человека, на основании которых можно установить его личность (биометрические персональные данные) и которые используются оператором для установления личности субъекта персональных данных.

Информация Пользователя

любая информация (включая персональные данные), которая может быть получена от Пользователя в процессе использования Приложения

Контент

все объекты, самостоятельно размещенные Пользователем на приложении, включая графические, текстовые, аудио-, фото- и видео- произведения и любые иные объекты и их подборки, являющиеся объектами интеллектуальных прав или не являющиеся таковыми, права (в том числе исключительное право на объекты интеллектуальных прав) на которые принадлежат либо Пользователю, либо иным правообладателям.

Приложение

Приложение Оператора в сети Интернет «Встречаемся «В хорошей компании» – программа для ЭВМ под наименованием «Приложение «Встречаемся «В хорошей компании», исключительное право на которую принадлежит Оператору.

Пользователь

любой посетитель Приложения.

Устройство

техническое устройство (смартфон, планшет, персональный компьютер или другое устройство), имеющее доступ к сети Интернет.

3. Особенности сбора информации Пользователя

3.1. В процессе использования Приложения Оператором может быть получена следующая информация от Пользователя:
— информация, которую Пользователь предоставляет о себе/третьих лицах самостоятельно в процессе использования Приложения (включая персональные данные) (например, при регистрации в Приложении, заполнении форм в Приложении и/или ин.);
— данные, которые автоматически передаются в Приложение в процессе его использования с помощью установленного на устройстве Пользователя программного обеспечения (IP-адрес, продолжительность пользовательской сессии, сведения о пользовательском устройстве, информация о браузере Пользователя, адрес запрашиваемой страницы и/или ин.), включая статистическую информацию1 и метаданные2, сформированные при использовании Пользователем Приложения.
3.2. Оператор исходит из того, что Пользователь предоставляет достоверную и достаточную информацию о себе и/или третьих лицах (при наличии их согласия) и поддерживает эту информацию в актуальном состоянии. Проверка достоверности информации, предоставленной Пользователем (в том числе персональных данных), и контроль дееспособности Пользователей Оператором не осуществляются.

4. Цели и содержание обработки информации Пользователя

4.1. В рамках целей, перечисленных ниже, Оператор будет собирать, получать от третьих лиц, записывать, систематизировать, накапливать, хранить, уточнять (обновлять, изменять), извлекать, использовать, передавать (предоставлять, обеспечивать доступ), блокировать, удалять, уничтожать персональные данные с использованием средств автоматизации и без использования средств автоматизации.
4.2. Обработка персональных данных осуществляется в следующих целях:

1. Цель: Предоставление Пользователю возможности осуществлять использование функций и сервисов Приложения

Перечень (категории) ПДн

фамилия, имя, отчество

дата рождения

номер телефона

город работы

место работы

адрес электронной почты

табельный номер

Категории субъектов ПДн

Пользователи Приложения

 

Правовые основания обработки ПДн

Пользовательское соглашение об использовании Приложения (п.5 ч.1 ст.6 Закона)

Сроки обработки и хранения ПДн

В течение срока использования Приложения, его функций и сервисов, а также в течение 3 (трех) лет после прекращения их использования Пользователем


2. Цель: Аналитика посещений Приложения, совершенствование, изменение, персонализация или улучшение иным образом функций и сервисов Приложения в интересах всех пользователей

Перечень (категории) ПДн

информация о поведении Пользователя в Приложении

дата и время посещения Приложения

IP-адрес

тип операционной системы

источник входа в Приложение

продолжительность пользовательской сессии

географический адрес точки подключения пользователя к сети «Интернет»

сведения о местоположении в определенный момент времени (подразумевается местоположение пользовательского устройства, если на пользовательском устройстве активированы функции геолокации)

Категории субъектов ПДн

Пользователи Приложения

Правовые основания обработки ПДн

Пользовательское соглашение об использовании Приложения (п.5 ч.1 ст.6 Закона)

Сроки обработки и хранения ПДн

В течение срока использования Приложения, его функций и сервисов, а также в течение 3 (трех) лет после прекращения их использования Пользователем


5. Передача персональных данных третьим лицам

5.1. Оператор осуществляет передачу (предоставление, доступ) персональных данных следующим третьим лицам:
ИП Бушмиц Григорий Дмитриевич (ОГРНИП № 321774600316360)
поставщики услуг по сервисному и техническому обслуживанию информационных систем, поставщики услуг по информационной безопасности.
5.2. Привлечение третьих лиц к обработке ПДн может осуществляться только при условии обработки такими лицами ПДн в минимально необходимом составе и исключительно для достижения предусмотренной настоящей Политикой целей обработки ПДн, а также при условии обеспечения такими лицами конфиденциальности и безопасности персональных данных при их обработке.

6. Информация об условиях обработки и о наличии запретов и условий на обработку неограниченным кругом лиц персональных данных, разрешенных субъектом персональных данных для распространения

6.1. В отношении персональных, опубликованных на Приложение Оператора, действуют следующие правила и ограничения:
— передача персональных данных неограниченному кругу лиц не запрещена;
— обработка персональных данных неограниченным кругом лиц не запрещена;
— полученные Оператором персональные данные могут передавать с использованием информационно-телекоммуникационных сетей.

7. Права субъекта ПДн

7.1. Субъект ПДн вправе:
получать сведения об обработке его ПДн оператором (право на доступ к ПДн может быть ограничено в случаях, установленных федеральными законами);
требовать от оператора уточнения его персональных данных, их блокирования или уничтожения в случае, если персональные данные являются неполными, устаревшими, неточными, незаконно полученными или не являются необходимыми для заявленной цели обработки, а также принимать предусмотренные законом меры по защите своих прав;
обжаловать действия или бездействия оператора в уполномоченном органе по защите прав субъектов персональных данных или в судебном порядке;
отозвать в любое время в полном объёме/в части ранее предоставленное оператору согласие на обработку ПДн и/или обратиться к оператору с требованием о прекращении обработки ПДн (за исключением случаев, установленных законом).
7.2. В случаях, предусмотренных законом, указанные выше права могут быть ограничены.
7.3. Права, указанные в пункте 8.1 настоящей Политики, могут быть реализованы субъектом ПДн путем направления Оператору соответствующего обращения.
7.4. Все обращения по вопросам, связанным с обработкой ПДн, могут быть направлены Оператору официальным письмом по адресу Оператора, указанному в ЕГРЮЛ.

8. Порядок прекращения обработки (уничтожения) ПДн

8.1. Оператор установил следующие условия прекращения обработки ПДн:
— достижение целей обработки ПДн и максимальных сроков хранения ПДн;
— утрата необходимости в достижении целей обработки ПДн;
— предоставление субъектом ПДн или его законным представителем сведений, подтверждающих, что ПДн являются незаконно полученными или не являются необходимыми для заявленной цели обработки;
— невозможность обеспечения правомерности обработки ПДн;
— отзыв субъектом ПДн согласия на обработку ПДн, если сохранение ПДн более не требуется для целей обработки ПДн;
— требование субъекта ПДн к Оператору о прекращении обработки ПД, за исключением случаев, предусмотренных законодательством;
— истечение сроков исковой давности для правоотношений, в рамках которых осуществляется либо осуществлялась обработка ПДн;
— ликвидация или реорганизация Оператора.
8.2. При невозможности уничтожения ПДн в сроки, определенные 152-ФЗ для случаев, когда невозможно обеспечить правомерность обработки ПД, при достижении целей обработки ПДн, а также при отзыве субъектом согласия на обработку ПДн и (или) получении Оператором требования субъекта ПДн о прекращении обработки ПДн, если сохранение ПД более не требуется для целей обработки ПДн, Оператор осуществляет блокирование ПДн и уничтожает ПДн в течение 6 (Шести) месяцев, если иной срок не установлен применимым законодательством.
8.3. Уничтожение ПДн производится способом, исключающим возможность восстановления этих ПДн. Если ПДн невозможно уничтожить без такого повреждения их материального носителя, которое будет препятствовать его дальнейшему использованию по назначению, то уничтожению подлежат и ПДн, и их материальный носитель.
8.4. Подтверждение факта уничтожения ПДн осуществляется в соответствии с требованиями, установленными уполномоченным органом по защите прав субъектов ПД.

9. Меры по надлежащей организации обработки и обеспечению безопасности Информации Пользователя

9.1. Оператор при обработке Информации Пользователя принимает все необходимые правовые, организационные и технические меры для их защиты от неправомерного или случайного доступа, уничтожения, изменения, блокирования, копирования, предоставления, распространения, а также от иных неправомерных действий в отношении них.
9.2. Обеспечение безопасности Информации Пользователя достигается, в частности, следующими способами:
— изданием документов, определяющих политику Оператора в отношении обработки Информации Пользователя;
— применением правовых, организационных и технических мер по обеспечению безопасности Информации Пользователя при их обработке в информационных системах Оператора.

10. Заключительные положения

10.1. Политика размещается в открытом доступе в Приложении Оператора.
10.2. Оператор вправе изменять Политику в одностороннем порядке.
Уведомление о внесенных изменениях в условия Политики и новая редакция Политики размещаются в Приложении в открытом доступе. Изменения вступают в силу с даты их публикации, если иное не оговорено в соответствующей публикации.


1 Статистическая информация – цифровая информация в виде числовых рядов различных показателей, по которым можно оценить производительность Мобильного Приложения. Статистическая информация не содержит персональных данных пользователей.

2 Метаданные – это данные, описывающие содержание (включая ключевые слова, используемые для извлечения документов), структуру и контекст других данных, а также управление данными во времени.