8 (831) 415-70-70
Корпоративные Системы Связи
 
Группа Вконтакте  Группа на Одноклвссниках 

Как актуализировать персональные данные мтс


Что и как делать, если пришла SMS от оператора с просьбой уточнить свои паспортные данные

В июне вступит в силу новый закон «О связи», и по нему каждый пользователь корпоративного мобильного номера должен быть идентифицирован. Это значит, что к каждому такому номеру должны быть привязаны паспортные данные конкретного пользователя — таково новое требование государства. Если такие данные не появятся, и ваш номер оформлен на организацию, то однозначно возникнут сложности с пополнением счета, а, в конечном итоге, номер, скорее всего. заблокируют. Избежать этой проблемы легко: нужно всего лишь внести данные о себе в простую форму, ссылку на которую мы направили в специальной SMS. Ниже — короткая инструкция, что именно нужно сделать.

Если вы читаете этот текст, то, видимо, вам пришла SMS от МТС с короткой ссылкой на наш сайт, где можно внести персональные данные. Ссылка в каждом сообщении уникальна и защищена, поэтому никому ее не передавайте. Выглядит SMS со ссылкой так:

SMS с просьбой внести паспортные данные

Найдите такую SMS во входящих, до 1 июня 2018 года пройдите по ссылке со смартфона или вбейте ее в адресную строку браузера на ноутбуке или компьютере. Затем заполните данные о себе. Этого будет достаточно чтобы привычно продолжить пользоваться связью.

Что делать, если вы вдруг удалили SMS или прочитали его после 1 июня?

Во-первых, если вы знаете человека, который в вашей организации отвечает за услуги связи, то обратитесь к нему. Данные он может предоставить в МТС за вас через Виртуальный менеджер, по электронной почте или с помощью персонального менеджера. Инструкция по внесению данных через Виртуальный менеджер находится здесь.

Во-вторых, вы можете сами прийти в салон МТС, но нужно принести с собой паспорт и доверенность на управление номером от имени вашей организации. Вот как выглядит подобная доверенность — вы можете заполнить её, распечатать, подписать у руководителя своей организации и прийти с ней в наш офис. Адреса офисов вы можете узнать здесь.

Почему вообще нужно заполнять такие данные?

Это требование закона. С 01 июня 2018 года изменится порядок оказания услуг подвижной радиотелефонной связи. В соответствии с требованиями ст. 44 Федерального закона от 07.07.2003 № 126-ФЗ «О связи» услуги подвижной радиотелефонной связи будут предоставляться абоненту — юридическому лицу и пользователю услугами связи такого абонента, достоверные сведения о которых предоставлены оператору связи. Это значит, что у оператора связи должны быть данные о конкретных пользователях телефона, как это обычно и бывает, если вы сами купили номер в салоне.

Что будет, если я не заполню эти данные, заполню их не полностью или хочу написать другое имя или фамилию?

С 01 июня 2018 года на основании ч. 6 ст. 54 ФЗ «О связи» у тех абонентов, которые не предоставили сведения о себе, оплата услуг связи будет возможна только посредством перечисления денежных средств с расчётных счетов вашей компании в банках — кредитных организациях, имеющих лицензию Банка России.

Если внести вымышленные данные, например, назвать себя Гендальфом Серым или Ханом Соло, это выявит автоматическая сверка с данными государственной системы межведомственного электронного взаимодействия. Если данные о человеке не будут обнаружены, номер будет заблокирован. Поэтому, если вы планируете продолжать пользоваться своим номером, нужно указать о себе корректную информацию.

Нужно ли вносить данные, если SIM-карта установлена в устройстве – модеме, трекере или датчике?

Требование закона касается SIM-карт, установленных в телефонах, модемах и роутерах. Если у вас есть SIM-карты, которые установлены в датчике, трекере, видео-оборудовании, то есть, они являются частью M2M/IOT-решения и ими не пользуется конкретный человек, направьте в МТС заверенный список данных номеров и мы поставим для них специальную услугу-метку. Заверенный список – это список, который подписан электронной подписью или на нем есть печать и подпись руководителя организации.

Если вы хотите детально изучить нормативные документы, вот их перечень:

  • Ст. 44 и 64 Федерального закона от 07.07.2003 № 126-ФЗ «О связи» (в редакции Федерального закона от 29.07.2017 № 245-ФЗ);
  • П. 14 Правил взаимодействия операторов связи с уполномоченными государственными органами, осуществляющими оперативно-розыскную деятельность (утв. постановлением Правительства РФ № 538 от 27.08.2005);
  • П. 8.9 «Условий оказания услуг подвижной связи МТС».

В сообщении МТС требует подтвердить персональные данные

Компания МТС разослала своим абонентам СМС-сообщения интересного содержания, с требованием подтвердить свои персональные данные. Причина такого новшества не указывается, но, вероятнее всего, МТС пытается сверить владельцев номеров с информацией, указанной при регистрации сим-карты.

Что необходимо для подтверждения

В сообщении указана ссылка, по которой нужно пройти, чтобы заполнить регистрационную форму. Пользователю предлагается заполнить такие поля:

  • Прикрепить сканы главного разворота паспорта и прописки;
  • Сделать фотографию в режиме реального времени с паспортом в руке и прикрепить его в форму.

Кроме этого, подтвердить документы возможно в приложении “Мой МТС”. Для этого следует зайти в раздел Поддержка/Персональные данные.

Перейдя на сайт или в приложение, вы заполняете поля, после этого нажимаете кнопку отправить и получаете сообщение, что ваши персональные данные на проверке.

Все подробности можно узнать по горячему телефону 111782. Проконсультироваться можно и в фирменном салоне оператора.

Компания МТС ссылается на постановление правительства №1295 от 17 октября 2017 года.

А если не пройти идентификацию

В присланном сообщении говорится о том, что если клиент не подтвердит персональные сведения, то обслуживание будет приостановлено с 24 апреля 2019 года. При этом неизвестно, будет ли оператор ещё присылать напоминания или нет.

Получение таких сообщений вызвало неоднозначную реакцию у людей. Одни абоненты отнеслись к этому требованию нормально, других это очень возмутило. Не совсем понятно, зачем нужна дополнительная идентификация, если все документы предоставлялись при покупке стартового пакета.

Согласно российскому законодательству, купить sim-карту можно только предоставив паспорт или другой документ, который удостоверяет личность. Мобильные операторы могут сверять информацию о том, кто покупал стартовый пакет и кто пользуется симкой. Если эти сведения не соответствуют, то оператор имеет право заблокировать сим-карту.

Политика обработки персональный данных - МТС Университет

2. ОТВЕТСТВЕННОСТЬ И ОБЛАСТЬ ПРИМЕНЕНИЯ  Настоящий документ регламентирует деятельность следующих подразделений и должностных лиц, включая исполняющих роли:Наименование подразделения/должности/роли  Все подразделения и должностные лица ООО «Корпоративный университет МТС», осуществляющие обработку персональных данных.

3. ОПРЕДЕЛЕНИЕ ТЕРМИНОВ И СОКРАЩЕНИЙ

Вводимые определения: Общество – Общество с ограниченной ответственностью «Корпоративный университет МТС»» или ООО «Корпоративный университет МТС» Клиент – физическое или юридическое лиц, а также индивидуальный предприниматель, с которым заключен гражданско-правовой договор об оказании консультационных услуг, об оказании услуг в сфере дополнительного образования и иных видов деятельности, предусмотренной уставными документами Общества. Сервис – все сервисы, предоставляемые ООО «Корпоративный университет МТС» в соответствии с условиями Пользовательского соглашения. Сайт – предоставляющий доступ к Сервису сайт, расположенный в сети Интернет по адресу: mtscu.ru Пользовательское соглашение – соглашение между Пользователем и ООО «Корпоративный университет МТС», содержащее необходимые и существенные условия предоставления доступа к Сервису и использования Сервиса Пользователем; Пользователь – физическое лицо, создавшее Профиль в Сервисе и согласившееся с условиями Пользовательского соглашения и настоящей Политики, а также недееспособной физическое лицо, имеющее доступ к Сервису и возможность его использования в результате предоставления сведений о нем законным представителем; Персональные данные ПДн – любая информация, относящаяся к прямо или косвенно определенному или определяемому физическому лицу (субъекту персональных данных) Биометрические персональные данные – сведения, которые характеризуют физиологические и биологические особенности человека, на основании которых можно установить его личность и которые используются оператором для установления личности субъекта персональных данных; Оператор персональных данных – оператор – государственный орган, муниципальный орган, юридическое или физическое лицо, самостоятельно или совместно с другими лицами организующие и (или) осуществляющие обработку персональных данных, а также определяющие цели обработки персональных данных, состав персональных данных, подлежащих обработке, действия (операции), совершаемые с персональными данными; Обработка персональных данных – любое действие (операция) или совокупность действий (операций), совершаемых с использованием средств автоматизации или без использования таких средств с персональными данными, включая сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение персональных данных; Распространение персональных данных – действия, направленные на раскрытие персональных данных неопределенному кругу лиц; Предоставление персональных данных – действия, направленные на раскрытие персональных данных определенному лицу или определенному кругу лиц; Блокирование персональных данных – временное прекращение обработки персональных данных (за исключением случаев, если обработка необходима для уточнения персональных данных); Уничтожение персональных данных – действия, в результате которых становится невозможным восстановить содержание персональных данных в информационной системе персональных данных и (или) в результате которых уничтожаются материальные носители персональных данных; Обезличивание персональных данных – действия, в результате которых становится невозможным без использования дополнительной информации определить принадлежность персональных данных конкретному субъекту персональных данных; Информационная система персональных данных (ИСПДн) – совокупность содержащихся в базах данных персональных данных и обеспечивающих их обработку информационных технологий и технических средств; Трансграничная передача персональных данных – передача персональных данных на территорию иностранного государства органу власти иностранного государства, иностранному физическому лицу или иностранному юридическому лицу.

4. ОБЩИЕ ПОЛОЖЕНИЯ 

Деятельность Общества в соответствии с настоящей политикой обеспечивает защиту прав и свобод человека и гражданина при обработке его ПДн, в том числе защиту прав на неприкосновенность частной жизни, личную и семейную тайну.

Настоящая Политика разработана в соответствии с положениями Федерального закона от 27.07.2006 № 152-ФЗ «О персональных данных» (далее – ФЗ «О персональных данных») и действует в отношении всех ПДн, обрабатываемых в Обществе. Политика распространяется на ПДн, полученные как до, так и после ввода в действие настоящей Политики.

ПДн являются информацией ограниченного доступа (конфиденциального характера) в соответствии с законодательством РФ. ПДн могут обрабатываться самостоятельно или в составе другой информации конфиденциального характера, порядок обработки которой устанавливается отраслевыми федеральными законами, в частности, о коммерческой тайне (коммерческая тайна), о связи (сведения об абоненте и тайна связи), о банках (банковская тайна), об архивном деле и другими (далее – отраслевое законодательство). Порядок обработки ПДн в Обществе регулируется настоящей Политикой в соответствии с требованиями действующего законодательства РФ в области ПДн и отраслевого законодательства РФ, если в нем установлен порядок обработки информации конфиденциального характера.

Организация хранения, учета и использования ПДн в Обществе осуществляется в соответствии с ФЗ «О персональных данных» и нормативными документами Общества.

В соответствии с п. 2 ч. 2 ст. 1 ФЗ «О персональных данных» обращение с документами, переданными на хранение в соответствии с архивным законодательством, не регулируется настоящей Политикой.

Настоящая Политика распространяется на все процессы Общества, связанные с обработкой ПДн субъектов, и обязательна для применения всеми работниками Общества, осуществляющими обработку ПДн в силу своих должностных обязанностей.

Во всех случаях, не урегулированных настоящей Политикой, необходимо руководствоваться действующим законодательством РФ.

Если международным договором РФ установлены иные правила чем те, которые предусмотрены ФЗ «О персональных данных», то Общество применяет правила международного договора.

5. КОНФИДЕНЦИАЛЬНОСТЬ ПЕРСОНАЛЬНЫХ ДАННЫХ 

Общество и иные лица, получившие доступ к ПДн, обязаны не раскрывать третьим лицам и не распространять ПДн без согласия субъекта ПДн, если иное не предусмотрено федеральным законом.

6. ОБРАБОТКА ПЕРСОНАЛЬНЫХ ДАННЫХ

Общество является оператором ПДн, самостоятельно или совместно с другими лицами организует и (или) осуществляет обработку ПДн, а также определяет цели обработки ПДн, состав ПДн, подлежащих обработке, действия (операции), совершаемые с ПДн.

Обработка ПДн субъектов ПДн осуществляется в Обществе в следующих целях:

– осуществление хозяйственной деятельности, направленной на удовлетворение общественных потребностей физических и юридических лиц в работах, товарах и услугах в соответствии с Уставом Общества;

– исполнение договоров, сторонами которых либо выгодоприобретателями или поручителями по которым являются субъекты персональных данных, а также заключение договоров по инициативе субъектов персональных данных или договоров, по которым субъекты персональных данных будут являться выгодоприобретателями или поручителями;

– осуществление претензионно-исковой и судебно-исковой работы;

– исполнение запросов уполномоченных государственных и муниципальных органов, а также субъектов персональных данных;

– проведение рекламных и маркетинговых акций, в том числе рекламных и маркетинговых акций третьих лиц;

– кадровое обеспечение деятельности Общества;

– ведение бухгалтерского учета и составление налоговой отчетности.

Обработка ПДн должна осуществляться на законной и справедливой основе. Обработке подлежат только ПДн, которые отвечают целям их обработки. Обработка ПДн должна ограничиваться достижением конкретных, заранее определенных и законных целей. Не допускается обработка ПДн, не совместимая с целями сбора ПДн. Содержание и объем обрабатываемых ПДн должны соответствовать заявленным целям обработки. Обрабатываемые ПДн не должны быть избыточными по отношению к заявленным целям их обработки. Не допускается объединение баз данных, содержащих ПДн, обработка которых осуществляется в целях, несовместимых между собой.

При обработке ПДн должны быть обеспечены точность ПДн, их достаточность, а в необходимых случаях и актуальность по отношению к целям обработки ПДн. В Обществе должны приниматься необходимые меры по удалению или уточнению неполных или неточных данных. Ответственность за своевременное предоставление в Общество сведений об изменении ПДн, обрабатываемых в Обществе, возлагается на субъектов ПДн, которым они принадлежат.

Хранение ПДн должно осуществляться в форме, позволяющей определить субъекта ПДн, не дольше, чем этого требуют цели обработки ПДн, если иной срок хранения ПДн не установлен федеральным законом, договором, стороной которого, выгодоприобретателем или поручителем по которому является субъект ПДн. Обрабатываемые ПДн подлежат уничтожению либо обезличиванию по достижении целей обработки или в случае утраты необходимости в достижении этих целей, если иное не предусмотрено федеральным законом.

Обработка в Обществе специальных категорий ПДн, касающихся расовой, национальной принадлежности, политических взглядов, религиозных или философских убеждений, состояния здоровья, интимной жизни, допускается только в случаях, предусмотренных федеральным законодательством. Обработка указанных специальных категорий ПДн должна быть незамедлительно прекращена, если устранены причины, вследствие которых осуществлялась их обработка, если иное не установлено федеральным законом.

Биометрические ПДн, которые используются для установления личности субъекта ПДн, могут обрабатываться в Обществе только при наличии согласия в письменной форме субъекта ПДн, за исключением случаев, предусмотренных ч. 2 ст. 11 ФЗ «О персональных данных».

Обработка ПДн в Обществе может осуществляться:

– работниками Общества;

– другими лицами, осуществляющими обработку ПДн по поручению Общества.

Обработка ПДн другими лицами может осуществляться на основании соответствующего договора/соглашения с Обществом, в котором содержится поручение на обработку ПДн. В поручении должны быть определены перечень действий (операций) с ПДн, которые будут совершаться лицом, осуществляющим обработку ПДн, и цели обработки, должна быть установлена обязанность такого лица соблюдать конфиденциальность ПДн и обеспечивать безопасность ПДн при их обработке, а также должны быть указаны требования к защите обрабатываемых ПДн в соответствии со статьей 19 ФЗ «О персональных данных».

Обработка ПДн в Обществе может осуществляться как с использованием, так и без использования средств автоматизации.

Автоматизированная обработка ПДн должна осуществляться в ИСПДн Общества в строгом соответствии с настоящей политикой.

В Обществе запрещается принятие на основании исключительно автоматизированной обработки ПДн решений, порождающих юридические последствия в отношении субъекта ПДн или иным образом затрагивающих его права и законные интересы, за исключением случаев, предусмотренных законодательством РФ.

Неавтоматизированная обработка ПДн должна осуществляться таким образом, чтобы ПДн обособлялись от иной информации, в частности путем фиксации их на отдельных материальных носителях ПДн, в специальных разделах или на полях форм (бланков) и иным способом.

Лица, осуществляющие обработку ПДн без использования средств автоматизации (работники Общества и другие лица, осуществляющие обработку ПДн по поручению Общества), должны быть проинформированы о факте обработки ими ПДн, обработка которых осуществляется Обществом без использования средств автоматизации, категориях обрабатываемых ПДн, а также об особенностях и правилах осуществления такой обработки, установленных нормативными правовыми актами федеральных органов исполнительной власти, органов исполнительной власти субъектов Российской Федерации, а также нормативными документами Общества.

При неавтоматизированной обработке ПДн, предполагающей использование типовых форм документов, характер информации в которых предполагает или допускает включение в них ПДн (далее – типовая форма), необходимо выполнять следующие условия:

a) типовая форма или связанные с ней документы (инструкция по ее заполнению, карточки, реестры и журналы) должны содержать:

– сведения о цели обработки ПДн, осуществляемой без использования средств автоматизации;

– реквизиты Общества (наименование и адрес);

– фамилию, имя, отчество и адрес субъекта ПДн;

– источник получения ПДн, сроки обработки ПДн;

– перечень действий с ПДн, которые будут совершаться в процессе их обработки;

– общее описание используемых оператором способов обработки ПДн;

b) типовая форма должна предусматривать поле, в котором субъект ПДн может поставить отметку о своем согласии на обработку ПДн, осуществляемую без использования средств автоматизации, – при необходимости получения письменного согласия на обработку ПДн;

c) типовая форма должна быть составлена таким образом, чтобы каждый из субъектов ПДн, содержащихся в документе, имел возможность ознакомиться со своими ПДн, содержащимися в документе, не нарушая прав и законных интересов иных субъектов ПДн;

d) типовая форма должна исключать объединение полей, предназначенных для внесения ПДн, цели обработки которых заведомо не совместимы.

При сохранении ПДн на материальных носителях не допускается сохранение на одном материальном носителе ПДн, цели обработки которых заведомо не совместимы. Для обработки различных категорий ПДн, осуществляемой без использования средств автоматизации, для каждой категории ПДн следует использоваться отдельный материальный носитель.

7. ПРАВА СУБЪЕКТА ПЕРСОНАЛЬНЫХ ДАННЫХ

Субъект ПДн принимает решение о предоставлении его ПДн и даёт согласие на их обработку свободно, своей волей и в своём интересе. Согласие на обработку ПДн может быть дано субъектом ПДн или его представителем в любой позволяющей подтвердить факт его получения форме, если иное не установлено федеральным законом.

Обязанность предоставить доказательство получения согласия субъекта ПДн на обработку его ПДн или доказательство наличия оснований, указанных в ФЗ «О персональных данных», возлагается на Общество.

Субъект ПДн имеет право на получение информации, касающейся обработки его ПДн, если такое право не ограничено в соответствии с федеральными законами. Субъект ПДн вправе требовать от Общества уточнения его ПДн, их блокирования или уничтожения в случае, если ПДн являются неполными, устаревшими, неточными, незаконно полученными или не являются необходимыми для заявленной цели обработки, а также принимать предусмотренные законом меры по защите своих прав.

Обработка ПДн в целях продвижения товаров, работ, услуг на рынке путём осуществления прямых контактов с потенциальным потребителем с помощью средств связи допускается только при условии предварительного согласия субъекта ПДн. Общество обязано немедленно прекратить по требованию субъекта ПДн обработку его ПДн в вышеуказанных целях.

Субъект ПДн, чьи ПДн обрабатываются в Обществе, имеет право на получение информации, касающейся обработки его ПДн, в том числе содержащей:

– подтверждение факта обработки ПДн оператором;

– правовые основания и цели обработки ПДн;

– цели и способы обработки ПДн;

– сроки обработки ПДн, в том числе сроки их хранения;

– информацию об осуществленной или о предполагаемой трансграничной передаче ПДн;

– наименование и адрес лица, осуществляющего обработку ПДн по поручению оператора, если обработка поручена или будет поручена такому лицу;

– иные сведения, предусмотренные ФЗ «О персональных данных» или другими федеральными законами.

Сведения, указанные в настоящем пункте, предоставляются субъекту ПДн Обществом в доступной форме, и в них не должны содержаться ПДн, относящиеся к другим субъектам ПДн, за исключением случаев, если имеются законные основания для раскрытия таких ПДн.

8. ПОЛУЧЕНИЕ ПЕРСОНАЛЬНЫХ ДАННЫХ

Получение ПДн в Обществе организуется таким способом, чтобы не нарушить конфиденциальность собираемых ПДн.

Перечень случаев, когда необходимо получить письменное согласие субъекта ПДн на обработку его ПДн, а также порядок и форма получения согласия определяются нормативными документами Общества в соответствии с положениями ФЗ «О персональных данных».

В случае недееспособности субъекта ПДн согласие на обработку его ПДн дает законный представитель субъекта ПДн.

ПДн могут быть получены Обществом от лица, не являющегося субъектом ПДн, при условии предоставления оператору подтверждения наличия оснований, указанных в пп. 2-11 ч. 1 ст. 6, ч. 2 ст. 10 и ч. 2 ст. 11 ФЗ «О персональных данных».

При сборе ПДн, в том числе посредством информационно-телекоммуникационной сети «Интернет», запись, систематизация, накопление, хранение, уточнение (обновление, изменение), извлечение ПДн граждан Российской Федерации должны осуществляться в Обществе с использованием баз данных, находящихся на территории Российской Федерации, за исключением случаев, предусмотренных ФЗ «О персональных данных».

Порядок получения ПДн определяется нормативными документами Общества.

9. СРОКИ ОБРАБОТКИ (ХРАНЕНИЯ) ПЕРСОНАЛЬНЫХ ДАННЫХ

Порядок хранения ПДн, обрабатываемых в Обществе, определяется нормативными документами Общества в соответствии с положениями ФЗ «О персональных данных».

Сроки обработки (хранения) ПДн определяются в соответствии со сроком действия договора с субъектом ПДн, приказом Минкультуры РФ от 25.08.2010 № 558 «Об утверждении «Перечня типовых управленческих архивных документов, образующихся в процессе деятельности государственных органов, органов местного самоуправления и организаций, с указанием сроков хранения», сроками исковой давности, а также иными сроками, установленными законодательством РФ и нормативными документами Общества.

ПДн, срок обработки (хранения) которых истек, должны быть уничтожены, если иное не предусмотрено федеральным законом или нормативными документами Общества. Хранение ПДн после истечения срока хранения допускается только после их обезличивания.

10. УТОЧНЕНИЕ ПЕРСОНАЛЬНЫХ ДАННЫХ

Уточнение ПДн, обрабатываемых в Обществе, осуществляется по запросам субъектов ПДн, их законных представителей или в случае обращения уполномоченного органа по защите прав субъектов ПДн.

Уточнение ПДн при осуществлении их обработки без использования средств автоматизации следует производить путем обновления или изменения данных на материальном носителе, а если это не допускается техническими особенностями материального носителя, то путем фиксации на том же материальном носителе сведений о вносимых в них изменениях либо путем изготовления нового материального носителя с уточненными ПДн.

11. ПРЕДОСТАВЛЕНИЕ И ПЕРЕДАЧА ПЕРСОНАЛЬНЫХ ДАННЫХ

При предоставлении ПДн третьей стороне должны выполняться следующие условия:

– передача (предоставление доступа) ПДн третьей стороне осуществляется на основании договора, существенным условием которого является обеспечение третьей стороной конфиденциальности ПДн и безопасности ПДн при их обработке;

– передача (предоставление доступа) ПДн третьей стороне осуществляется на основании действующего законодательства РФ;

– наличие письменного согласия субъекта ПДн на передачу его ПДн третьей стороне, за исключением случаев, предусмотренных законодательством.

Трансграничная передача ПДн на территорию иностранных государств может осуществляться Обществом в соответствии с положениями ст. 12 ФЗ «О персональных данных». Трансграничная передача ПДн на территории иностранных государств, не обеспечивающих адекватной защиты прав субъектов ПДн, может осуществляться со стороны Общества в следующих случаях:

– наличия согласия в письменной форме субъекта ПДн на трансграничную передачу его ПДн;

– предусмотренных международными договорами Российской Федерации;

– предусмотренных федеральными законами;

– исполнения договора, стороной которого является субъект ПДн;

– защиты жизни, здоровья, иных жизненно важных интересов субъекта ПДн или других лиц при невозможности получения согласия в письменной форме субъекта ПДн.

В целях информационного обеспечения в Обществе могут создаваться специализированные справочники (телефонные, адресные книги и др.), содержащие ПДн, к которым с письменного согласия субъекта ПДн может предоставляться доступ неограниченному кругу лиц.

Сведения о субъекте ПДн должны быть в любое время исключены из общедоступных источников ПДн по требованию субъекта ПДн либо по решению суда или иных уполномоченных государственных органов.

12. БЛОКИРОВАНИЕ ПЕРСОНАЛЬНЫХ ДАННЫХ 

Основанием блокирования Обществом ПДн, относящихся к соответствующему субъекту ПДн, является:

– обращение или запрос субъекта ПДн при условии подтверждения факта недостоверности, устаревания, неполноты ПДн, отсутствия необходимости в них для заявленной цели обработки, неправомерных действий с ними, незаконного их получения;

– обращение или запрос законного представителя субъекта при условии подтверждения факта недостоверности, устаревания, неполноты ПДн, отсутствия необходимости в них для заявленной цели обработки, неправомерных действий с ними, незаконного их получения;

– обращение или запрос уполномоченного органа по защите прав субъектов ПДн при условии подтверждения факта недостоверности, устаревания, неполноты ПДн, отсутствия необходимости в них для заявленной цели обработки, неправомерных действий с ними, незаконного их получения.

13. УНИЧТОЖЕНИЕ ПЕРСОНАЛЬНЫХ ДАННЫХ 

Основанием для уничтожения ПДн, обрабатываемых в Обществе, является:

– достижение цели обработки ПДн;

– утрата необходимости в достижении цели обработки ПДн;

– отзыв субъектом ПДн согласия на обработку своих ПДн за исключением случаев, когда обработка указанных ПДн является обязательной в соответствии с законом РФ или договором;

– выявление неправомерных действий с ПДн и невозможности устранения допущенных нарушений в срок, не превышающий трех рабочих дней с даты такого выявления;

– истечение срока хранения ПДн, установленного законодательством РФ и нормативными документами Общества;

– предписание уполномоченного органа по защите прав субъектов ПДн, Прокуратуры России или решение суда.

При несовместимости целей обработки ПДн, зафиксированных на одном материальном носителе, если материальный носитель не позволяет осуществлять обработку ПДн отдельно от других зафиксированных на том же носителе ПДн, и при необходимости уничтожения или блокирования части ПДн уничтожается или блокируется материальный носитель с предварительным копированием сведений, не подлежащих уничтожению или блокированию, способом, исключающим одновременное копирование ПДн, подлежащих уничтожению или блокированию.

Уничтожение части ПДн, если это допускается материальным носителем, может производиться способом, исключающим дальнейшую обработку этих ПДн, с сохранением возможности обработки иных данных, зафиксированных на материальном носителе (удаление, вымарывание).

14. ОБЕСПЕЧЕНИЕ БЕЗОПАСНОСТИ ПЕРСОНАЛЬНЫХ ДАННЫХ 

При обработке ПДн Общество принимает правовые, организационные и технические меры для защиты ПДн от неправомерного или случайного доступа к ним, уничтожения, изменения, блокирования, копирования, предоставления, распространения ПДн, а также от иных неправомерных действий в отношении ПДн.

Обеспечение безопасности ПДн осуществляется в рамках установления в Обществе режима безопасности информации конфиденциального характера.

Обеспечение безопасности ПДн, в частности, достигается:

– определением угроз безопасности ПДн при их обработке в ИСПДн;

– применением организационных и технических мер по обеспечению безопасности ПДн при их обработке в ИСПДн, необходимых для выполнения требований к защите ПДн, исполнение которых обеспечивает установленные Правительством РФ уровни защищенности ПДн;

– применением прошедших в установленном порядке процедуру оценки соответствия средств защиты информации;

– оценкой эффективности принимаемых мер по обеспечению безопасности ПДн до ввода в эксплуатацию ИСПДн;

– учетом машинных носителей ПДн;

– обнаружением фактов несанкционированного доступа к ПДн;

– восстановлением ПДн, модифицированных или уничтоженных вследствие несанкционированного доступа к ним;

– установлением правил доступа к ПДн, обрабатываемым в ИСПДн, а также обеспечением регистрации и учета всех действий, совершаемых с ПДн в ИСПДн;

– контролем за принимаемыми мерами по обеспечению безопасности ПДн и уровня защищенности ПДн в ИСПДн.

Обеспечение безопасности ПДн, обрабатываемых в информационных системах при обеспечении оперативно-розыскных мероприятий, осуществляется в соответствии с законодательством РФ об оперативно-розыскной деятельности.

Уровни защищенности ПДн при их обработке в ИСПДн Общества, требования к защите ПДн, обеспечивающих уровни защищенности ПДн, определяются в зависимости от актуальных угроз безопасности персональным данным с учетом возможного вреда субъекту ПДн, объема и содержания обрабатываемых ПДн, вида деятельности, при осуществлении которого обрабатываются ПДн в соответствии с требованиями Постановлений Правительства РФ, подзаконных нормативных правовых актов ФСТЭК, ФСБ и Минкомсвязи России, а также договорами между Обществом, операторами ПДн и субъектами ПДн.

Обеспечение безопасности ПДн при трансграничной обработке ПДн осуществляется в соответствии с требованиями и рекомендациями международных правовых актов по обеспечению безопасности ПДн, международных стандартов по информационной безопасности и законодательства стран, на территории которых обрабатываются ПДн.

Использование и хранение биометрических ПДн вне ИСПДн осуществляется только с применением материальных носителей информации и технологии хранения, которые обеспечивают защиту биометрических ПДн от неправомерного или случайного доступа, уничтожения, изменения, блокирования, копирования, предоставления и распространения.

Защита ПДн при неавтоматизированной обработке осуществляется в соответствии с требованиями подзаконных нормативных правовых актов РФ и нормативными документами Общества по работе с материальными носителями информации.

15. ОТВЕТСТВЕННОСТЬ ЗА НАРУШЕНИЕ НОРМ, РЕГУЛИРУЮЩИХ ОБРАБОТКУ ПЕРСОНАЛЬНЫХ ДАННЫХ

Общество и/или работники Общества, виновные в нарушении требований законодательства РФ в области ПДн, а также положений настоящей Политики, несут предусмотренную законодательством Российской Федерации ответственность.

Моральный вред, причиненный субъекту ПДн вследствие нарушения его прав, нарушения правил обработки ПДн, а также требований к защите ПДн, подлежит возмещению в соответствии с законодательством Российской Федерации. 16. ЗАКЛЮЧИТЕЛЬНЫЕ ПОЛОЖЕНИЯ

Настоящая Политика является общедоступной. Общедоступность Политики обеспечивается путем ее опубликования на Интернет-сайте Общества по адресу: www.mtscu.ru.

Настоящая Политика подлежит пересмотру в соответствии с нормативными документами Общества.

Лица, чьи ПДн обрабатываются Обществом, могут получить разъяснения по вопросам обработки своих ПДн, направив соответствующий письменный запрос по почтовому адресу: 127051, г. Москва, Петровский бульвар, дом 12 строение 3, помещение 32, этаж 7, или в электронной форме по адресу: [email protected]

17. НОРМАТИВНЫЕ ССЫЛКИ

Внешние документы: 1. Федеральный закон от 27.07.2006 № 152-ФЗ «О персональных данных»

2. Приказ Минкультуры России от 25.08.2010 № 558 «Об утверждении «Перечня типовых управленческих архивных документов, образующихся в процессе деятельности государственных органов, органов местного самоуправления и организаций, с указанием сроков хранения»

Операторы заблокируют анонимных абонентов. Без суда и следствия

Операторы связи могут заблокировать услуги абонентам, которые не подтвердят свои персональные данные. Раньше не было регламента, по которому абоненты и операторы обменивались запросами и документами. Теперь появились правила, которые всё объясняют, — они заработают с 4 ноября 2017 года.

И хотя по бумагам теперь понятно, как подтверждать личность, на практике это сделать или сложно, или вообще пока нельзя.

Официально у абонента есть 15 дней, чтобы подтвердить свои данные после запроса.

Пока в законе идет речь о запросах от оперативных и правоохранительных органов. Они для каких-то своих целей делают запрос операторам. Мол, пусть абонент подтвердит, что он и есть тот самый Иванов Иван Иванович, на которого оформлена симкарта.

Никто заранее не знает, кому и по какой причине отправят такой запрос. Это не значит, что абонент преступник или террорист. Оператор обязан отреагировать на такой запрос, запросить данные у абонента и передать ответ.

С 1 июня 2018 года такие запросы операторам связи сможет отправлять и Роскомнадзор. Если ведомство захочет выявить реального владельца сайта или автора поста в соцсети, оно сделает это через сотового оператора.

Нет, стационарной связи тоже. Отключить могут и домашний телефон. Еще проверка касается услуг интернет-провайдеров. Если абонент не подтвердит персональные данные в договоре, останется без интернета, электронной почты и мессенджеров.

Сначала запрос получит сам оператор. У него есть три дня, чтобы запросить у вас персональные данные.

Вот какими способами это можно делать:

  • по смс;
  • через автоматический обзвон;
  • по электронной почте, если у оператора есть адрес;
  • в личном кабинете.

Оператор отправит запрос и будет ждать документов от абонента.

Вот как можно подтвердить личность.

Напрямую у оператора. Любой салон связи не подойдет. Где можно представить документы, нужно уточнять у оператора. Понадобится оригинал и личное присутствие.

Через госуслуги, если там есть учетная запись. Пока непонятно, как этот документ получат операторы. Они еще не интегрировались в общую систему и не могут видеть документы, которые абоненты присылают через госуслуги. Наверное, этот вопрос будут как-то решать. Пока не решат, способ не сработает.

Если придет запрос, придется подтверждать личность. Это обязанность абонента по правилам в новой редакции. И делать это надо именно теми способами, которые описаны в правилах, а не как угодно. Это тоже обязанность.

В запросе оператора будет указан срок отключения. За три дня до этой даты напомнят еще раз. Потом заблокируют доступ к услугам связи.

Должны совпадать все данные: в договоре, документах, личном кабинете, электронной подписи. Если что-то не совпадает, нужно переоформить договор на фактического владельца.

В правилах ничего нет на этот счет. Скорее всего, оператор подождет, сколько сможет по закону. А потом заблокирует услуги, чтобы избежать проблем.

Никто не знает, у кого, когда и зачем потребуют. Лучше подготовиться.

Скоро смогут. 1 июня 2018 года вступит в силу поправка в закон о связи на этот счет. Если абонент юрлицо или ИП, а симкарты оформлены на сотрудников, их персональные данные можно передавать без согласия.

Проверьте, на кого зарегистрирована симкарта, договор с провайдером и домашний телефон. Наведите порядок в документах.

Зарегистрируйтесь на госуслугах. Рано или поздно операторы связи к ним подключатся и система заработает.

Следите за уведомлениями от оператора, чтобы не пропустить запрос.

Ситуацией могут воспользоваться мошенники, чтобы получить копию вашего паспорта или еще как-то обмануть. Следите, на какие запросы отвечаете и куда отправляете документы.


Смотрите также