Последнее обновление: август 2026 г.
Информационное уведомление о практике обработки и защиты данных компанией «Metical» SRL
I. СВЕДЕНИЯ О КОНТРОЛЛЕРЕ ДАННЫХ
1.1. Компания «Metical» S.A. (идентификационный номер IDNO 1003606001865, юридический адрес: Республика Молдова, г. Орхей, ул. Михая Эминеску, д. 15, кв. 23; компания использует товарный знак «Flynet»), в лице администратора г-на Игоря Ботнару, настоящим уведомляет вас — посредством данного Общего информационного уведомления — о практике обработки и защиты персональных данных, применяемой в ходе деятельности Flynet. Дополнительную информацию о практике обработки и защиты данных Flynet можно найти в стандартных формах/анкетах, договорах и соответствующих рабочих процессах.
II. КОНТАКТНЫЕ ДАННЫЕ ОТВЕТСТВЕННОГО ЛИЦА ПО ЗАЩИТЕ ДАННЫХ
2.1. В целях реализации положений Закона № 195/2024 о защите персональных данных — и, в частности, для подтверждения соблюдения статей 37–39 указанного Закона — компания Flynet назначила компанию «Law, Privacy & Data Protection Services» (в лице г-на Серджиу Бозиану; office@gdpr.md) ответственным лицом по защите данных.
III. Используемые термины имеют следующие значения:
Уполномоченный орган – Национальный центр по защите персональных данных;
особые категории персональных данных – данные, раскрывающие расовое или этническое происхождение, политические, религиозные или философские убеждения, социальную принадлежность, а также данные, касающиеся состояния здоровья или сексуальной жизни;
профилирование – форма автоматизированной обработки персональных данных, заключающаяся в использовании персональных данных для оценки определенных аспектов, касающихся физического лица, в частности для анализа или прогнозирования аспектов, связанных с результатами трудовой деятельности, экономическим положением, состоянием здоровья, предпочтениями, интересами, надежностью, поведением, местоположением или перемещениями;
персональные данные – любая информация, относящаяся к идентифицированному или идентифицируемому физическому лицу;
услуги электронной связи – услуги информационного общества, предоставляемые на платной или бесплатной основе, включающие веб-сайты www.flynet.md и www.my.flynet.md, а также интернет-услуги, IPTV, Wi-Fi и LAN, Smart City, Smart Home, разделы личного кабинета и другие услуги;
субъект данных – любое физическое лицо, которое может быть идентифицировано, прямо или косвенно, посредством идентификационного номера или одного либо нескольких факторов, характерных для его физической, физиологической, психической, экономической, культурной или социальной идентичности;
обработка персональных данных – любая операция или совокупность операций, выполняемых с персональными данными, с использованием средств автоматизации или без таковых, таких как сбор, запись, систематизация, хранение, накопление, извлечение, адаптация или изменение, выгрузка, ознакомление, использование, раскрытие путем передачи, распространения или иным способом, сопоставление или комбинирование, блокирование, удаление или уничтожение;
система хранения персональных данных — любой структурированный набор персональных данных, доступ к которому осуществляется по определенным критериям, независимо от того, является ли этот набор централизованным, децентрализованным или распределенным по функциональному или географическому признаку;
контролер — физическое или юридическое лицо, регулируемое нормами публичного или частного права, включая орган государственной власти, а также любое иное учреждение или организацию, которые самостоятельно или совместно с другими определяют цели и средства обработки персональных данных, прямо предусмотренные применимым законодательством;
обработчик — физическое или юридическое лицо, регулируемое нормами публичного или частного права, включая орган государственной власти и его территориальные подразделения, осуществляющее обработку персональных данных по поручению и в интересах контролера на основании полученных от него указаний;
третье лицо — физическое или юридическое лицо, регулируемое нормами публичного или частного права, не являющееся субъектом персональных данных, контролером, обработчиком или лицом, уполномоченным осуществлять обработку персональных данных под непосредственным руководством контролера или обработчика;
IV. Цель, категории, источники и сроки обработки данных
4.1. Персональные данные собираются и обрабатываются в рамках системы учета в следующих целях:
a) В целях найма персонала: имя, фамилия, IDNP (идентификационный номер), домашний адрес, контактные данные, банковские реквизиты, сведения об образовании, результатах трудовой деятельности, данные из резюме и т. д. — в соответствии со ст. 6 ч. (1) п. b) Закона № 195/2024 и ст. 91 п. a) Трудового кодекса.
Персональные данные могут быть получены от субъектов данных, бывших работодателей и/или из государственных информационных ресурсов и систем с целью проверки и подтверждения этих данных.
Персональные данные хранятся в течение срока от 3 до 75 лет в соответствии с положениями Приказа № 57/2016 Агентства национального архива.
b) В целях предоставления услуг информационного общества / услуг электронной связи и т. д.
Фамилия, имя, IDNP, домашний адрес, контактные данные, банковские реквизиты, характер деловых отношений, статус в организациях, данные о трафике, генерируемом услугами, технические данные (например, IP-адрес, MAC-адрес, геолокация и т. д.) — в соответствии с положениями ст. 6 ч. (1) п. b) и f) Закона № 195/2024.
Персональные данные могут быть получены от субъектов данных, соответствующих органов государственной власти, из государственных реестров и платформы Mconnect.
Персональные данные хранятся в течение 5 лет с момента прекращения правоотношений по оказанию услуг, при условии отсутствия иного законного интереса или юридического обязательства.
c) В целях обеспечения видеонаблюдения (система CCTV)
Фото-, видео- и аудиозаписи, место посещения/работы и все сведения, которые могут быть получены из этих записей, — в соответствии со ст. 6 ч. (1) п. f) Закона № 195/2024.
Персональные данные получаются непосредственно от субъектов данных.
Персональные данные хранятся в течение срока до 30 дней с момента регистрации.
d) Для целей ведения учета персонала и посетителей
Фамилия, имя, должность, представляемая организация, дата (день, месяц, год) и время прохождения через контрольно-пропускной пункт, идентификатор карты доступа, иные технические данные — в соответствии с положениями ст. 6 п. (1) лит. f) Закона № 195/2024.
Данные будут получены непосредственно от субъекта персональных данных.
Персональные данные будут храниться в течение срока до 12 месяцев.
e) Для целей записи телефонных разговоров
Фамилия, имя, банковские реквизиты, иные идентификационные данные, голос и любая информация, сообщенная субъектом персональных данных во время телефонного разговора, — в соответствии с положениями ст. 6 п. (1) лит. f) Закона № 195/2024.
Персональные данные будут получены непосредственно от субъекта персональных данных, а также из данных, которыми управляет компания Flynet в своих системах учета.
Персональные данные будут храниться до 6 месяцев.
f) Для целей обеспечения коммуникации и документооборота
Фамилия, имя, адрес электронной почты, домашний адрес, данные, содержащиеся в переписке/ответе, занимаемая должность, данные о полученных услугах и т. д. — в соответствии с положениями ст. 6 п. (1) лит. f) Закона № 195/2024.
Данные собираются от субъектов персональных данных, а также из систем учета Flynet или соответствующих государственных информационных систем.
Персональные данные будут храниться в течение 5 лет, если не возникнут иные правовые требования или интересы.
g) Flynet также информирует вас о том, что может обрабатывать персональные данные для иных целей, таких как выполнение юридических обязательств или реализация законных интересов (например, разрешение споров, взыскание задолженности и т. д.), а также в статистических целях и для обеспечения доступности, безопасности и неотрекаемости данных, включая внедрение новых услуг.
Для этих целей персональные данные будут обрабатываться на основе информации, полученной непосредственно от субъекта персональных данных либо из систем Flynet или государственных систем.
Персональные данные будут храниться до тех пор, пока не будут достигнуты соответствующие цели и соблюдены установленные законом сроки.
V. Уведомление об обработчиках данных и трансграничной передаче
5.1. Персональные данные будут храниться на серверах в Республике Молдова, находящихся под управлением компании «Metical» SRL или ее субподрядчиков, расположенных в странах, обеспечивающих адекватный уровень защиты данных. Дополнительная информация будет предоставлена в зависимости от характера запрашиваемой услуги.
VI. Получатели персональных данных
6.1. Контролер может раскрывать персональные данные следующим лицам:
a) Сотрудникам — в пределах должностных обязанностей, определенных внутренними регламентами;
b) Сторонам по договорам — клиентам (субъектам персональных данных или их законным представителям);
c) Обработчикам, уполномоченным контролером:
– Компаниям, отвечающим за техническое обслуживание и ремонт оборудования, — в объеме, требуемом конкретной ситуацией и санкционированном руководством;
– Компаниям, отвечающим за обслуживание программного обеспечения;
– Компаниям, проводящим внешний финансовый аудит;
– Компаниям, предоставляющим услуги электронной связи (интернет);
d) Иным контролерам персональных данных:
– Национальный центр по защите персональных данных;
– Государственная налоговая служба;
– Правоохранительные органы;
e) Договорные партнеры или учреждения, которым вы дали согласие на передачу персональных данных.
6.2. Передача данных иным третьим лицам без согласия субъекта данных запрещена.
6.3. Во всех случаях передачи данных указанным выше получателям проверяется наличие цели, правового основания и причинно-следственной связи с соответствующей информацией.
6.4. Данные, касающиеся информационного трафика, могут быть раскрыты без согласия лица только при предъявлении письменного законного предписания (судебного постановления), выданного в соответствии с законодательством Республики Молдова.
VII. Права субъектов данных
Субъекты данных (сотрудники, клиенты, посетители и/или любые лица, намеренные вступить в трудовые или деловые отношения, включая любые другие категории лиц) имеют следующие права:
7.1. Право на доступ к данным — подразумевает возможность субъекта данных получить подтверждение факта обработки или информацию об отсутствии обработки его персональных данных, включая право ознакомления с ними и получения доступа к ним.
7.2. Право на исправление данных — субъект данных имеет право требовать исправления своих данных; это означает корректировку или дополнение имеющейся информации, обрабатываемой компанией Flynet.
7.3. Право на удаление («право быть забытым») — посредством этого права, также известного как «право быть забытым», субъект данных может потребовать удаления своих персональных данных.
Компания Flynet обязана рассмотреть возможность удаления персональных данных субъекта данных в следующих случаях:
– правовым основанием для обработки данных является согласие, субъект данных реализует свое право на отзыв согласия, и отсутствуют иные правовые основания для продолжения обработки данных;
– правовым основанием для обработки данных является законный интерес, субъект данных возражает против обработки данных, и законный интерес не перевешивает требование об удалении данных;
– персональные данные обрабатывались незаконно;
– цель, для которой были собраны и обработаны персональные данные, более не актуальна, в связи с чем данные более не требуются;
– независимо от правового основания обработки данных в целях прямого маркетинга (законный интерес или согласие), субъект данных возражает против такой обработки;
– существует юридическое обязательство по удалению персональных данных;
– данные были собраны в связи с предоставлением услуг информационного общества непосредственно ребенку в возрасте до 14 лет без согласия его законного представителя.
В реализации права на удаление может быть отказано в следующих случаях:
– реализация права на свободу выражения мнений и получения информации;
______________________
1 орган государственной власти или его структурное подразделение, уполномоченные осуществлять предупреждение, расследование или выявление уголовных правонарушений в целях ведения уголовного судопроизводства, осуществления уголовного преследования или исполнения уголовных наказаний — включая защиту от угроз общественному порядку и их предотвращение, — к числу которых относятся, в частности: полиция, органы прокуратуры, таможенные органы, учреждения уголовно-исполнительной системы, органы, ответственные за предупреждение коррупции и борьбу с ней, противодействие отмыванию денег и финансированию терроризма, а также за возврат активов, полученных преступным путем, службы пробации и органы государственной безопасности.
– по причинам, связанным с общественными интересами в сфере деятельности государственных органов;
– в целях архивирования в общественных интересах, научных или исторических исследований либо в статистических целях, если удаление данных, вероятно, сделает невозможным или существенно затруднит достижение целей обработки;
– для установления, осуществления или защиты правовых требований;
– по причинам, связанным с необходимостью обработки данных в целях охраны общественного здоровья и в общественных интересах (например, защита от угроз здоровью, в том числе в трансграничном контексте);
– если обработка необходима в целях, связанных с охраной труда и техникой безопасности.
7.4. Право на ограничение обработки — субъект данных может воспользоваться правом ограничить обработку своих персональных данных; в этом случае Flynet имеет право сохранять/хранить соответствующие данные, не используя их, до разрешения ситуации. Это право не является абсолютным и применяется только в определенных ситуациях, будучи связанным с правом на возражение против обработки или правом на исправление данных. Flynet юридически обязана уведомить клиента перед снятием ограничения.
7.5. Право на переносимость данных — субъект данных может воспользоваться правом на переносимость персональных данных; это подразумевает возможность получения персональных данных, предоставленных им непосредственно компании Flynet, в структурированном, автоматизированном (электронном) формате и их повторного использования для иных целей, в других сервисах и т. д. На практике данные безопасно переносятся из одной информационной системы в другую без необходимости участия субъекта данных в процессе передачи. Таким образом, субъект данных может:
– получить копию своих персональных данных (например, данные предоставляются в электронном формате или предоставляется доступ через программное обеспечение, позволяющее субъекту данных извлечь эту информацию);
– запросить передачу персональных данных от одной компании к другой, если это технически осуществимо (отсутствует конкретное обязательство внедрять ИТ-систему, совместимую с другими системами, хотя и рекомендуется использовать систему, обеспечивающую функциональную совместимость с другими).
Право на переносимость данных применяется в случаях, когда обработка данных осуществляется автоматизированным (электронным) способом и основывается либо на согласии, либо на исполнении договора.
7.6. Право на возражение — субъект персональных данных может в любое время воспользоваться правом возразить против обработки своих персональных данных, включая профилирование; это право может быть эффективно реализовано (что означает обязанность Flynet прекратить обработку данных) только в том случае, если возражение обосновано и отсутствуют иные законные основания для обработки данных. Если обработка персональных данных осуществляется в целях прямого маркетинга, субъект персональных данных имеет право в любое время возразить против обработки касающихся его персональных данных для таких целей, включая профилирование, в той мере, в какой оно связано с таким прямым маркетингом. В случае возражения субъекта персональных данных против обработки в целях прямого маркетинга персональные данные более не подлежат обработке для таких целей.
7.7. Права, касающиеся автоматизированного принятия решений, включая профилирование — субъект персональных данных обладает правами в отношении:
– автоматизированного принятия индивидуальных решений, под которым понимается принятие решений исключительно на основе автоматизированных средств/систем, без участия человека;
– профилирования, под которым понимается автоматизированная обработка персональных данных для оценки определенных аспектов, касающихся физического лица (например, предпочтений, прогнозируемого поведения и т. д.).
Если автоматизированное принятие индивидуальных решений, включая профилирование, влечет за собой существенные последствия (правового или иного характера) для субъекта персональных данных, то такая обработка ограниченa. Предполагается, что такие последствия негативно сказываются на субъекте данных и могут включать, например: автоматический отказ при онлайн-найме, отказ в предоставлении услуги и т. д.
Ограничения (указанные выше) могут быть сняты только в том случае, если обработка:
– необходима для исполнения договора;
– разрешена законом;
– основана на явном согласии субъекта данных.
7.8. Ответы на запросы о реализации прав субъекта данных предоставляются в кратчайшие сроки, не превышающие одного месяца. В случае сложности запросов или поступления от субъекта данных серии запросов срок ответа может быть продлен максимум на два дополнительных месяца при условии, что причина продления будет разъяснена в течение первоначального месячного срока.
7.9. В случаях, когда субъект данных направляет запросы чрезмерно часто, злоупотребляет правом на запрос или подает их повторно, может взиматься административный сбор, покрывающий соответствующие административные расходы.
7.10. Права могут быть реализованы путем подачи запроса по юридическому адресу компании Flynet или на адрес электронной почты: office@gdpr.md.
7.11. Право на подачу жалобы в орган по защите персональных данных
7.12. Если вы считаете, что обработка данных или меры по их защите не соответствуют требованиям Закона № 195/2024 «О защите персональных данных», вы можете подать жалобу в Национальный центр по защите персональных данных (Centrul Național pentru Protecția Datelor cu Caracter Personal) по адресу: муниципий Кишинев, ул. С. Лазо, 48; электронная почта: centru@datepersonale.md.
7.13. Вы также вправе отказаться от предоставления персональных данных компании Flynet. Отказ от предоставления таких данных может привести к невозможности оказания услуг.
VIII. Применяемые общие меры по защите персональных данных
8.1. Периметр безопасности оператора персональных данных включает в себя его головной офис, а также места нахождения лиц, осуществляющих обработку данных по поручению оператора (обработчиков), где хранятся и обрабатываются персональные данные;
8.2. Под периметром безопасности понимается зона, доступ в которую осуществляется через контролируемый пункт входа, оснащенный физическими (дверь) и/или техническими (турникет) средствами контроля доступа;
8.3. Доступ в периметр безопасности оператора персональных данных запрещен, за исключением случаев проведения санкционированных проверок; данная зона оборудована системами контроля доступа и видеонаблюдения;
8.4. Сотрудники оператора персональных данных имеют право доступа в те помещения и/или зоны, на посещение которых они получили разрешение администратора;
8.5. Доступ в периметр безопасности иных лиц разрешен только в сопровождении сотрудников;
8.6. Представители правоохранительных или контролирующих органов могут получить доступ в периметр безопасности при предъявлении соответствующих документов, подтверждающих их полномочия (оригиналов), с предоставлением копий представителям оператора;
8.7. Помещения, в которых размещено оборудование для обработки персональных данных, защищены физически. Наружные стены помещений являются капитальными, а входы оборудованы замками. Ключи от дверей хранятся у администратора. Администратор ведет учет ключей и лиц, допущенных в периметр безопасности оператора персональных данных;
8.8. Двери и окна в пределах периметра безопасности должны быть заперты всякий раз, когда сотрудники покидают помещение;
8.9. Использование фото-, видео- или аудиоаппаратуры, а также иных записывающих устройств в пределах охраняемого периметра допускается только с разрешения уполномоченного ответственного лица;
8.10. В случае прекращения или приостановления трудового договора с сотрудником администратор оператора персональных данных обязан незамедлительно — в тот же день — аннулировать доступ сотрудника к ключам от точек входа, металлических шкафов или сейфов, а также права доступа к компьютерным системам;
8.11. Перед началом выполнения должностных обязанностей все сотрудники должны быть ознакомлены с Политикой безопасности и подтвердить это своей подписью; данная процедура включает подписание соглашения о неразглашении информации ограниченного доступа, к которой они могут получить доступ в ходе выполнения возложенных на них задач и обязанностей в интересах оператора;
8.12. Запрещается передача персональных данных или иной конфиденциальной информации неустановленным лицам с использованием электронных средств связи;
8.13. В нерабочее время носители информации (на бумажных или электронных/цифровых носителях), содержащие персональные данные, должны храниться в специально отведенном запираемом месте;
8.14. По окончании работы компьютеры, терминалы доступа и принтеры должны быть выключены.
IX. Технические меры обеспечения безопасности:
9.1. Оператор ведет учет вычислительных устройств, используемых для хранения персональных данных и иной конфиденциальной информации, находящейся в его ведении;
9.2. Использование личных вычислительных устройств (например, ноутбуков, планшетов, USB-накопителей и т. д.) для выполнения задач оператора персональных данных запрещено;
9.3. Доступ к компьютерам предоставляется на основе профиля пользователя и пароля; пароль является конфиденциальным и не подлежит передаче третьим лицам, записи или отображению способом, допускающим неконтролируемый доступ. Пароли должны содержать не менее 8 символов, не должны быть связаны с личной информацией пользователя, не должны содержать повторяющихся подряд одинаковых символов и не должны состоять исключительно из последовательностей цифр или букв. Пароли подлежат смене каждые 3 месяца;
9.4. Вычислительные устройства оснащены антивирусным программным обеспечением и лицензионными операционными системами;
9.5. Передача информации с ограниченным доступом должна осуществляться только с использованием защищенных методов;
9.6. Вычислительные устройства каждого пользователя настраиваются индивидуально с применением фильтров доступа и ограничений на использование аппаратных средств в соответствии с задачами и должностными обязанностями пользователя;
9.7. Вынос информации с ограниченным доступом за пределы защищаемого периметра без разрешения оператора данных запрещен;
9.8. Использование программного обеспечения для удаленного доступа на вычислительном оборудовании запрещено;
9.9. Предусмотрены технические и организационные меры для обеспечения электро- и пожарной безопасности;
X. Файлы cookie
10.1. Оператор данных обрабатывает два типа файлов cookie: сеансовые и постоянные. Сеансовые файлы cookie — это временные файлы, которые сохраняются на устройстве пользователя до завершения сеанса или закрытия приложения (веб-браузера).
10.2. Сами по себе файлы cookie не запрашивают и не связывают данные с дополнительной информацией, которая могла бы привести к идентификации незарегистрированных посетителей.
10.3. По завершении интернет-сеанса сеансовые файлы cookie автоматически удаляются либо сохраняются в соответствии со сроками хранения, указанными в push-уведомлении.