Вы можете открыть актуальную версию документа прямо сейчас.
Если вы являетесь пользователем интернет-версии системы ГАРАНТ, вы можете открыть этот документ прямо сейчас или запросить по Горячей линии в системе.
Приложение
к приказу ФГУП "Почта России"
от 21.02.2019 N 73-п
Политика
по защите персональных данных клиентов - физических лиц ФГУП "Почта России" и дочерних организаций ФГУП "Почта России", зарегистрированных на территории Европейского Союза
(редакция N 1)
1. Общие положения
Настоящий документ адресован всем Клиентам Почты России, передающим или намеревающимся передать Почте России свои Персональные данные* в связи с пользованием, оказанием и предложением услуг (продуктов) Почты России на территории Европейского Союза, а равно всем лицам, заинтересованным в сотрудничестве с Почтой России и/или желающим получить информацию о принципах работы Почты России с Персональными данными.
Почта России, являясь Оператором Персональных данных, несет ответственность за обработку Ваших Персональных данных (т.е. Персональных данных своих Клиентов) в связи с предоставлением Услуг и считает важнейшими своими задачами соблюдение принципов законности, справедливости и конфиденциальности при обработке Персональных данных своих Клиентов, а также обеспечение безопасности процессов обработки персональных данных.
Настоящая Политика призвана обеспечить Вас информацией о том, как Почта России собирает, обрабатывает, хранит и защищает Персональные данные о Вас в контексте предоставления Услуг и при регистрации Вас на Сайте Почты России.
Политика также содержит информацию о Ваших правах и о том, как вы можете обратиться в Почта России, если у вас возникнут вопросы относительно процедуры обработки ваших данных.
2. Основные понятия
Клиент - любое физическое лицо (гражданин Российской Федерации или иностранный гражданин), являющийся пользователем Услуги, руководители юридических лиц - пользователей Услуг или представители пользователей, действующие на законных основаниях, Услуг Почты России, чьи Персональные данные обрабатывает Почта России.
Обработка персональных данных - любая операция или набор операций, осуществляемых с Персональными данными, с применением автоматизированных средств или без таковых, например, сбор, запись, организация, структурирование, хранение, модификация и изменение, извлечение, консультирование, использование, раскрытие посредством передачи, распространение или предоставление иным способом, упорядочение или комбинирование, ограничение, стирание или разрушение.
Оператор (Controller) - юридическое лицо (ФГУП "Почта России" и/или RusPost GmBH), самостоятельно или совместно с другими лицами организующее и (или) осуществляющее обработку Персональных данных, а также определяющее цели обработки Персональных данных, состав Персональных данных, подлежащих обработке, действия (операции), совершаемые с Персональными данными.
Персональные данные - любая информация, которая прямо или косвенно может идентифицировать Вас. Данный термин обычно включает такие сведения, как фамилия, имя, отчество (отчество при наличии), применяемые дополнительные обращения (степени, титулы и т.д.), дату рождения, гражданство, паспортные данные, адрес проживания/регистрации, адрес электронной почты, телефонный номер. К Персональным данным также может относиться другая информация, в том числе, информация об IP-адресе, потребительских предпочтениях, половой принадлежности, возрасте, состоянии Вашего здоровья, образе жизни или информация о Ваших увлечениях и интересах.
Почта России - ФГУП "Почта России", обособленные подразделения ФГУП "Почта России" и дочерние организации ФГУП "Почта России", зарегистрированные на территории Европейского Союза.
Применимое законодательство - законодательство Российской Федерации и/или законодательство Европейского Союза/соответствующей страны Европейского Союза, которое применимо в связи предложением/оказанием конкретной Услуги Почты России.
Сайт - официальные сайты Почты России - https://www.pochta.ru/, http://ruspost.eu/.
Субъект Персональных данных (идентифицируемое физическое лицо) - физическое лицо, которое прямо или косвенно определено/определяемо с помощью Персональных данных.
Файлы Cookie - небольшой фрагмент текста, передаваемый в браузер с сайта, который Вы посетили. Они помогают сайту запомнить информацию о Вас, на каком языке Вы предпочитаете его просматривать. Это будет полезно при следующем посещении этого же сайта. Благодаря Файлам Cookie просмотр сайтов становится значительно более удобным.
Услуги - любые услуги, которые Почта России оказывает физическим лицам в соответствии с действующим законодательством и уставными документами.
3. Принципы обработки Персональных данных
Ниже представлены ключевые принципы, которых придерживается Почта России при обработке Ваших Персональных данных:
4. Какие Персональные данные о Вас обрабатывает Почта России
Виды персональных данных, которые мы собираем, зависят от того, каким образом Вы взаимодействуете с нами, и какие Услуги Вы приобретаете или используете.
Вы можете согласиться или отказаться предоставлять нам Персональные данные, но в случае отказа Вы не сможете воспользоваться Услугами в полном объеме.
Мы исходим из того, что Вы предоставляете достоверные и достаточные Персональные данные, а также своевременно обновляете их.
Мы обрабатываем следующие Персональные данные:
- Имя и контактные данные: имя, отчество (при наличии) и фамилия, адрес электронной почты, адрес (проживания/регистрации), номер телефона и другие контактные данные;
- Данные документа, удостоверяющего личность;
- Данные учетной записи: логины, пароли и другая информация, предназначенная для аутентификации и доступа к Сайту;
- Информация об устройстве: информация о вашем устройстве, например, IP-адрес, местоположение или поставщик услуг;
- Информация об использовании и история просмотров: сведения о том, каким образом вы пользуетесь нашими Услугами, история просмотров и сведения в отношении Услуг, которые вы используете чаще всего.
Почта России не собирает данные с целью составления "портрета" Клиента в той степени, при которой это может повлиять на Ваши права и свободы.
5. Источники получения Персональных данных
Мы получаем Персональные данные от Вас:
- посредством Вашего прямого взаимодействия с нами и нашими Услугами, например, при отправке почтовых отправлений, при использовании наших сервисов, при регистрации на нашем Сайте, во время звонка в службу поддержки (обратите внимание, что телефонные звонки могут записываться или прослушиваться для обеспечения качества обслуживания и соответствия нормативным требованиям);
- через Вашу систему/устройство при использовании наших Услуг. Наши серверы и другие технологии автоматически собирают информацию о системе/устройстве и использовании для целей администрирования, защиты и улучшения качества наших Услуг, анализа использования и улучшения пользовательского опыта;
- с помощью Файлов Cookie.
Мы также получаем Ваши Персональные данные от третьих лиц, таких как:
- лица, предоставляющие Вам доступ к нашим Услугам (например, отправитель отправления/денежных средств).
- партнеры и поставщики услуг, которые сотрудничают с нами по вопросам, касающимся Услуг, которыми Вы пользуетесь.
Мы также можем получать Ваши Персональные данные из общедоступных источников, включая общедоступные веб-сайты, открытые государственные базы данных и другие общедоступные данные, которые помогают нам поддерживать точность данных, а также предлагать и улучшать наши Услуги.
6. Правовая основа обработки Ваших Персональных данных
Почта России не вправе обрабатывать Ваши Персональные данные без достаточных на то правовых оснований. Поэтому Почта России обрабатывает Ваши Персональные данные только в том случае, если:
- Вы предоставили свое четкое, явно выраженное, добровольное, определенное и однозначное согласие на обработку Ваших Персональных данных. Такое согласие может быть предоставлено посредством письменного заявления, в том числе поданного электронным способом, или устного заявления. Сюда может относиться простановка галочки/крестика при посещении Веб-сайта, выбор технических настроек или иное заявление, или способ поведения, который четко указывает на то, что Субъект данных в указанном контексте согласен на обработку своих Персональных данных. Молчание, уже проставленная галочка/крестик или бездействие Субъекта Персональных данных не является согласием;
- Обработка Ваших Персональных данных необходима для выполнения условий договора: если мы заключили с Вами договор, мы будем обрабатывать Ваши Персональные данные в целях выполнения условий этого договора (например, договора на оказание услуг различных видов почтовых отправлений, услуг EMS, курьерских услуг);
- Обработка необходима для соблюдения юридической обязанности, предусмотренной действующим законодательством, положения которого являются обязательными для соблюдения Почтой России;
- Обработка Персональных данных входит в сферу законных интересов Почты России. Почта России обрабатывает Ваши Персональные данные для обеспечения своих законных интересов, например, в случаях, указанных ниже. Обратите внимание, что обработка Ваших Персональных данных на основании законного интереса будет производиться под условием, что основные права и свободы Субъекта Персональных данных превалируют над законными интересами Почты России.
Обработка Персональных данных в целях обеспечения законного интереса Почты России (примерный перечень):
(a) для соблюдения требований к налоговому/бухгалтерскому учету;
(b) для проведения внутренних исследований и разработок, а также улучшения и расширения; возможностей и функций наших Услуг;
(c) в целях обеспечения соответствия требованиям внутреннего и внешнего аудита;
(d) для обеспечения выполнения запросов, полученных от судебных инстанций, правоохранительных органов, контролирующих органов и других общественных и государственных организаций.
7. Цели обработки Персональных данных
Почта России всегда обрабатывает Ваши Персональные данные в определенных целях и только те Персональные данные, которые имеют отношение к достижению таких целей.
Мы можем обрабатывать Ваши Персональные данные исключительно для тех целей, для которых они были предоставлены, в том числе, для следующих целей:
- Оказания Почтой России услуг в Вашу пользу (как лично, так и выступая в качестве посредника, агента иных организаций);
- Регистрации Вас на Сайте для предоставления доступа к его отдельным разделам и функциям;
- Реагирования на Ваши обращения и предоставления ответов на запросы о дополнительной информации;
- Выполнения правовых, нормативных и профессиональных обязательств, возложенных на Почту России Применимым законодательством или соответствующим регулирующим органом. Мы должны вести определенную документацию для подтверждения выполнения указанных обязательств в процессе оказания наших Услуг, и эта документация может содержать Персональные данные;
- Развития деятельности и Услуг Почты России.
Подробно о целях, основаниях обработки и перечне обрабатываемых персональных данных - в приложении к настоящей Политике.
8. Какими правами Вы обладаете
Мы обеспечим соблюдение Ваших прав в соответствии с применимыми законами о защите данных. Вы обладаете следующими правами в отношении Ваших персональных данных:
- Право на доступ к информации о Субъекте: право на подачу письменного запроса на получение сведений о Ваших Персональных данных и копии этих Персональных данных.
Вы имеете право запрашивать подтверждение относительно обработки относящихся к Вам Персональных данных. Вы имеете право на доступ к Персональным данным и следующей информации:
(a) цели обработки;
(b) категории обрабатываемых Персональных данных;
(c) получатели или категории получателей, которым были или будут раскрыты Персональные данные, в частности, получатели в третьих странах или международные организации (и информацию относительно правовой защиты Персональных данных при такой передаче);
(d) по мере возможности, предусмотренный срок, в течение которого будут храниться Персональные данные, или, при отсутствии соответствующей возможности, критерии, используемые для определения указанного периода;
(e) существование права требования исправления или удаления соответствующих Персональных данных, или ограничения их обработки, или возражения против указанной обработки;
(f) право подачи жалобы в надзорный орган;
(g) в случае если Персональные данные получены не от Субъекта данных, любая доступная информация об их источнике;
(h) наличие автоматизированного процесса принятия решения.
- Право на исправление: право на исправление или удаление неточной информации о Вас;
- Право на удаление ("право на забвение"): право на удаление определенных персональных данных;
- Право на ограничение обработки: право на подачу запроса на использование Ваших персональных данных только в определенных ограниченных целях;
- Право на отказ от рекламных рассылок;
- Право на возражение: право на возражение против обработки Ваших Персональных данных в случаях, когда обработка таких данных предназначена для выполнения какой-либо задачи в общественных интересах, или в случаях, когда мы информируем Вас о необходимости обработки таких данных в целях соблюдения законных интересов Почта России или третьей стороны;
- Право на перенос данных: право на подачу запроса на передачу Вам или третьей стороне Персональных данных, которые Вы предоставили нам, в машиночитаемом формате;
- Право на отзыв согласия: право отозвать любое согласие, которое Вы дали нам ранее, на обработку ваших Персональных данных. Если Вы отзываете свое согласие, это не повлияет на законность использования нами ваших Персональных данных до отзыва вашего согласия.
В исключительных случаях, в целях соблюдения требований Применимого законодательства, обеспечения общественной/национальной безопасности, в связи с уголовным/гражданским судопроизводством, указанные выше права Субъектов Персональных данных могут быть ограничены.
Если Вы обратитесь к нам с запросом, касающимся Ваших Персональных данных, мы попросим подтвердить Вашу личность и предоставить информацию, которая поможет нам лучше понять Ваш запрос (в частности, сведения об основаниях взаимодействия Вас с Почтой России и иные сведения, на основании которых Почта России осуществляет обработку Ваших Персональных данных). Если мы не выполним Ваш запрос полностью или частично, мы объясним причины, по которым это произошло.
Чтобы реализовать свои права, напишите нам:
1) для России: 131000, г. Москва, Варшавское ш. д. 37,
адрес электронной почты: compliance-R00@russianpost.ru,
тел. +7 (495) 956-20-67;
2) для Германии: Buckower Chaussee 47-54, D-12277 Berlin
E-Mail: info@russian-post.ru, Telefon: +49 (030) 746-83-100.
9. Как Почта России защищает Ваши Персональные данные
К обработке Персональных данных допускаются только те работники Почты России, в должностные обязанности которых входит обработка персональных данных. Указанные работники имеют право получать только те Персональные данные, которые необходимы им для выполнения своих должностных обязанностей.
Все работники Почты России, имеющие доступ к Персональным данным, должны соблюдать внутренние правила и процедуры, а также требования Применимого законодательства в отношении обработки Персональных данных. Они также должны следовать всем техническим и организационным мерам безопасности, действующим для защиты Ваших Персональных данных.
Почта России также внедрила достаточные технические и организационные меры для защиты Персональных данных от несанкционированного, случайного или незаконного уничтожения, потери, изменения, недобросовестного использования, раскрытия или доступа, а также иных незаконных форм обработки. Данные меры безопасности были реализованы с учетом современного уровня техники, стоимости их реализации, рисков, связанных с обработкой и характером Персональных данных.
10. Кто еще имеет доступ к Вашим Персональным данным
Мы будем обмениваться Персональными данными с другими сторонами только при наличии для этого законных оснований. При передаче данных другим сторонам мы заключаем договоры и используем механизмы безопасности для защиты данных и соблюдения наших стандартов безопасности, конфиденциальности и защиты.
Мы предоставляем доступ к Персональным данным в пределах группы компаний Почта России, своим партнерам и сторонним поставщикам/заказчикам услуг.
Указанным лицам не разрешается разглашать или использовать Персональные данные, которые мы им предоставляем, для каких-либо иных целей, кроме как для целей, прямо предусмотренных юридическим основанием соответствующего взаимодействия.
Мы предоставляем доступ к Вашим Персональным данным следующим категориям получателей:
- Компаниям, входящим в группу компаний Почта России;
- Партнерам (третьим лицам), совместно с которыми мы предоставляем Услуги Субъектам Персональных данных;
- Третьим лицам, которым мы обязаны или имеем право раскрыть ваши Персональные данные в соответствии с законодательством (например, государственные учреждения, правоохранительные органы, суды и другие органы власти);
- Третьим лицам, предоставляющим нам функциональные возможности, услуги по обработке данных или ИТ-услуги (например, поставщики информационных технологий, облачного программного обеспечения как сервиса, услуг в сфере хостинга веб-сайтов и управления ими, анализа данных, резервного копирования данных).
11. Ограничения
Если Вы согласно Применимому законодательству не вправе без законных представителей предоставлять Персональные данные (например, в силу возрастных ограничений), в таком случае, пожалуйста, получите разрешение от Вашего родителя или опекуна, прежде чем предоставить нам Ваши Персональные данные. Пользователи, не получившие такого согласия, не допускаются к предоставлению нам Персональных данных (Почта России осуществляет проверку Ваших полномочий на передачу Персональных данных).
12. Где хранятся и обрабатываются Ваши Персональные данные
Ваши Персональные данные будут храниться и обрабатываться в Российской Федерации и, если применимо, на территории Европейского Союза.
13. Как долго мы храним Ваши Персональные данные
Почта России будет хранить Ваши Персональные данные столько времени, сколько это необходимо для достижения цели, для которой они были собраны, или для соблюдения требований законодательства и нормативных актов.
Ответственные внутренние подразделения Почты России работают с целью внедрения и постоянной актуализации политик и правил, касающихся хранения персональных данных.
Мы осуществляем хранение документации в соответствии с требованиями действующего законодательства.
Мы рассчитываем сроки хранения Ваших Персональных данных в соответствии со следующими критериями:
- Продолжительность временного периода, необходимого для достижения целей, которые послужили основанием для сбора таких данных;
- Прекращение использования наших Услуг;
- Продолжительность временного периода, в течение которого хранение документов является целесообразным для демонстрации того, что мы выполнили наши обязанности и обязательства;
- Любые сроки давности, в течение которых могут быть предъявлены претензии;
- Любые сроки хранения, предусмотренные законом или рекомендуемые регулирующими органами, профессиональными организациями или ассоциациями.
14. Мы используем файлы Cookie
Что такое файлы Cookie и для чего их использует Почта России?
Файлы Cookie - это небольшие текстовые файлы, размещаемые на жестких дисках Вашего компьютера во время посещения сайтов, предназначенные для повышения эффективности работы сайтов, а также получения владельцем сайта информации о Ваших предпочтениях. Использование файлов Cookies - стандартная на данный момент практика для большинства сайтов. Большинство браузеров позволяют просматривать файлы Cookies и управлять ими, а также отказаться от получения файлов Cookies и удалить их с жесткого диска устройства.
Как долго файлы Cookie хранятся на Вашем устройстве?
Почта России использует информацию, содержащуюся в файлах Cookie только в указанных выше целях, после чего собранные данные будут храниться на Вашем устройстве в течение периода, который может зависеть от соответствующего типа файлов Cookie, но не превышая срока, необходимого для достижения их цели, после чего они будут автоматически удалены из Вашей системы.
При первом посещении Сайта может быть запрошено Ваше согласие на использование файлов Cookie. Если после того, как Вы одобрили использование файлов Cookie, Вы захотите изменить свое решение, Вы сможете сделать это, удалив файлы Cookie, хранящиеся в Вашем браузере (обычно это можно сделать в настройках браузера - пожалуйста, обратитесь к руководству по работе с браузером или сайту его разработчика). После этого может быть снова отображено всплывающее окно, запрашивающее Ваше согласие, и Вы сможете сделать иной выбор. Если Вы отказываетесь от использования файлов Cookie, это может привести к тому, что некоторые функции Сайта будут Вам недоступны, и повлияет на возможность использования Вами Сайта. Вы также можете изменить настройки Вашего браузера, чтобы принимать или отклонять по умолчанию все файлы Cookie или файлы Cookie с определенных сайтов.
15. Обновление настоящей Политики
В настоящую Политику могут быть внесены изменения. Почта России имеет право вносить изменения по своему усмотрению, в том числе, но не ограничиваясь, в случаях, когда соответствующие изменения связаны с изменениями в Применимом законодательстве, а также когда соответствующие изменения связаны с изменениями в работе Почты России.
Почта России обязуется не вносить существенных изменений, не налагать дополнительных обременений или ограничений Ваших прав, установленных настоящей Политикой, без Вашего уведомления. Вы будете уведомлены о таких изменениях. Соответствующие уведомления могут быть отображены на Сайте или могут быть отправлены Вам по другим каналам связи (например, по электронной почте, если Вы предоставили нам Ваши контактные данные).
16. Вопросы и предложения
Почта России приветствует Ваши вопросы и предложения, касающиеся исполнения или изменения настоящей Политики. Пожалуйста, воспользуйтесь нашей формой обратной связи:
1) для России: 131000, г. Москва, Варшавское ш. д. 37,
адрес электронной почты: compliance-R00@russianpost.ru,
тел. +7 (495) 956-20-67;
2) для Германии: Buckower Chaussee 47-54, D-12277 Berlin
E-Mail: info@russian-post.ru, Telefon: +49 (030) 746-83-100.
______________________________
* Для целей настоящей Политики термин "Персональные данные" используется в качестве неофициального перевода термина "Personal Data", используемого в Регламенте N 2016/679 Европейского парламента и Совета Европейского Союза "О защите физических лиц при обработке персональных данных и о свободном обращении таких данных, а также об отмене Директивы 95/46/ЕС (Общий Регламент о защите персональных данных)"
Если вы являетесь пользователем интернет-версии системы ГАРАНТ, вы можете открыть этот документ прямо сейчас или запросить по Горячей линии в системе.