Политика в отношении обработки персональных данных при использовании Telegram‑бота и веб‑приложения «Гринтех | Лаборатории»1. Общие положения1.1. Настоящая политика обработки персональных данных (далее –
Политика) составлена в соответствии с требованиями Федерального закона от 27.07.2006 № 152‑ФЗ «О персональных данных» (далее –
Закон о персональных данных) и определяет порядок обработки персональных данных и меры по обеспечению их безопасности при использовании Telegram‑бота и веб‑приложения «Гринтех | Лаборатории».
1.2. Оператором персональных данных является Федеральное государственное автономное образовательное учреждение высшего образования «Национальный исследовательский университет ИТМО» (ИТМО), расположенное по адресу: 197101, г. Санкт‑Петербург, Кронверкский пр., д. 49, лит. А; ОГРН: 1027806868154, ИНН: 7813045547 (далее –
Оператор). Функции оператора в рамках сервиса осуществляет Факультет экотехнологий.
1.3. Настоящая Политика применяется ко всей информации о физических лицах (далее –
Пользователь), которую Оператор может получить при использовании Пользователем:
- Telegram‑бота «Гринтех | Лаборатории» (@greentechlabbot) (далее – Бот);
- веб‑приложения, доступного через Бот (далее – Веб‑приложение, Сайт).
1.4. Оператор рассматривает соблюдение прав и свобод человека и гражданина при обработке его персональных данных, в том числе права на неприкосновенность частной жизни, личную и семейную тайну, как одну из ключевых целей своей деятельности.
1.5. Использование Бота и Веб‑приложения означает безоговорочное согласие Пользователя с настоящей Политикой и указанными в ней условиями обработки персональных данных. В случае несогласия с Политикой Пользователь обязан воздержаться от использования Бота и Веб‑приложения.
2. Основные понятия, используемые в Политике2.1.
Telegram‑бот (Бот) – программный сервис, работающий внутри мессенджера Telegram, предназначенный для автоматизированного взаимодействия с Пользователем и предоставления доступа к функционалу Оператора, в том числе к лабораториям и Веб‑приложению.
2.2.
Веб‑приложение / Сайт – совокупность графических и информационных материалов, а также программ для ЭВМ и баз данных, обеспечивающих возможность взаимодействия Пользователя с Оператором и доступность по сетевому адресу
https://greentech.itmo.ru и/или внутри Бота в формате встроенного веб‑интерфейса.
2.3.
Пользователь (Субъект персональных данных) – любое физическое лицо, использующее Бот и/или Веб‑приложение и предоставляющее Оператору свои персональные данные.
2.4.
Персональные данные – любая информация, относящаяся прямо или косвенно к определенному или определяемому Пользователю Бота и/или Веб‑приложения.
2.5.
Персональные данные, разрешенные субъектом персональных данных для распространения – персональные данные, доступ неограниченного круга лиц к которым предоставлен субъектом персональных данных путем дачи отдельного согласия на обработку таких персональных данных в порядке, предусмотренном Законом о персональных данных.
2.6.
Обработка персональных данных – любое действие (операция) или совокупность действий (операций), совершаемых с использованием средств автоматизации или без их использования с персональными данными, включая сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение персональных данных.
2.7.
Автоматизированная обработка персональных данных – обработка персональных данных с помощью средств вычислительной техники.
2.8.
Информационная система персональных данных – совокупность содержащихся в базах данных персональных данных и обеспечивающих их обработку информационных технологий и технических средств.
2.9.
Блокирование персональных данных – временное прекращение обработки персональных данных (за исключением случаев, если обработка необходима для уточнения персональных данных).
2.10.
Обезличивание персональных данных – действия, в результате которых становится невозможным без использования дополнительной информации определить принадлежность персональных данных конкретному Пользователю или иному субъекту персональных данных.
2.11.
Предоставление персональных данных – действия, направленные на раскрытие персональных данных определенному лицу или определенному кругу лиц.
2.12.
Распространение персональных данных – любые действия, направленные на раскрытие персональных данных неопределенному кругу лиц (передача персональных данных) или ознакомление с персональными данными неограниченного круга лиц, в том числе путем размещения в сети «Интернет».
2.13.
Трансграничная передача персональных данных – передача персональных данных на территорию иностранного государства органу власти иностранного государства, иностранному физическому или иностранному юридическому лицу.
2.14.
Уничтожение персональных данных – любые действия, в результате которых персональные данные уничтожаются безвозвратно с невозможностью дальнейшего восстановления их содержания в информационной системе персональных данных и/или уничтожаются материальные носители персональных данных.
2.15.
Оператор – государственный орган, муниципальный орган, юридическое или физическое лицо, самостоятельно или совместно с другими лицами организующие и/или осуществляющие обработку персональных данных, а также определяющие цели обработки персональных данных, состав персональных данных, подлежащих обработке, и действия (операции), совершаемые с персональными данными.
3. Правовые основания и принципы обработки персональных данных3.1. Оператор обрабатывает персональные данные Пользователей в соответствии с:
- Конституцией Российской Федерации;
- Законом о персональных данных;
- иными применимыми нормами российского законодательства.
3.2. Правовыми основаниями обработки персональных данных являются:
- согласие Пользователя на обработку его персональных данных, выраженное, в том числе, путем:
- отправки (ввода) персональных данных в интерфейсе Бота и/или Веб‑приложения;
- проставления отметки (чек‑бокса) о согласии с Политикой;
- необходимость исполнения договора, стороной или выгодоприобретателем по которому является Пользователь (включая организацию доступа в лаборатории, учет использования оборудования и участие в мероприятиях);
- необходимость исполнения обязанностей Оператора, возложенных на него законодательством РФ;
- иные предусмотренные законодательством основания.
3.3. Обработка персональных данных Оператором осуществляется на основе следующих принципов:
- законности и справедливости обработки;
- ограничения обработки достижением конкретных, заранее определенных и законных целей;
- недопустимости обработки персональных данных, несовместимой с целями их сбора;
- недопустимости объединения баз данных, обработка которых осуществляется в целях, несовместимых между собой;
- соответствия содержания и объема обрабатываемых персональных данных заявленным целям обработки, недопустимости избыточности персональных данных;
- обеспечения точности, достаточности и актуальности персональных данных по отношению к целям обработки;
- хранения персональных данных не дольше, чем этого требуют цели обработки, либо сроки, установленные законодательством РФ.
4. Состав и категории обрабатываемых персональных данных4.1. При использовании Бота Оператор обрабатывает, в частности, следующие персональные данные, которые Пользователь предоставляет добровольно:
- Telegram‑идентификатор (Telegram ID);
- имя пользователя в Telegram (username) и/или имя профиля;
- фамилия и имя;
- адрес электронной почты (email);
- номер ИСУ (для студентов ИТМО);
- цель и описание планируемой работы в лаборатории;
- иные сведения, которые Пользователь укажет по собственной инициативе при взаимодействии с Ботом (в сообщениях, формах записи и т.п.).
4.2. При использовании Веб‑приложения / Сайта Оператор может дополнительно обрабатывать:
- данные, предоставляемые при заполнении форм и анкет (например, ФИО, контактный телефон, должность, учебное подразделение, организация, иные данные, которые Пользователь укажет в формах Запроса);
- данные об участии в анкетированиях, опросах и иных формах обратной связи.
4.3. При использовании Бота и Веб‑приложения могут автоматически обрабатываться технические данные, в том числе:
- дата и время запросов;
- данные о типе устройства и браузера (для Веб‑приложения);
- IP‑адрес и иные технические данные, передаваемые программным обеспечением Пользователя, в соответствии с настройками его оборудования и программ (браузера, мессенджера Telegram и др.).
4.4. Оператор не запрашивает и не обрабатывает специальные категории персональных данных (о расовой принадлежности, политических взглядах, религиозных или философских убеждениях, состоянии здоровья и т.п.), а также биометрические персональные данные, за исключением случаев и порядке, прямо предусмотренных законодательством РФ и при наличии отдельного согласия субъекта персональных данных.
5. Цели обработки персональных данныхПерсональные данные Пользователя обрабатываются Оператором для следующих целей:
5.1.
Предоставление доступа к функционалу Бота и Веб‑приложения, в том числе:
- запись в лаборатории, управление записями и бронированиями;
- предоставление информации о доступности рабочих мест и оборудования;
- предоставление доступа к анкетам, опросам и формам обратной связи.
5.2.
Идентификация и аутентификация Пользователя при взаимодействии с Ботом и Веб‑приложением, а также предотвращение несанкционированного доступа.
5.3.
Обеспечение взаимодействия Оператора и Пользователя, в том числе:
- направление уведомлений о подтверждении/изменении/отмене записей;
- ответы на запросы Пользователя;
- направление информации о деятельности Оператора, проводимых мероприятиях и возможностях использования инфраструктуры, при условии наличия соответствующего согласия (если требуется).
5.4.
Учет рабочего времени и планирование использования оборудования лаборатории, ведение статистики посещений и загрузки ресурсов.
5.5.
Обеспечение безопасности посещения лаборатории, соблюдение пропускного и иного установленного режима.
5.6.
Исполнение требований законодательства Российской Федерации, а также локальных нормативных актов Оператора.
5.7.
Улучшение работы Бота и Веб‑приложения, повышение удобства и качества сервиса за счет анализа обезличенных данных и статистики.
6. Права и обязанности Оператора6.1. Оператор имеет право:
- получать от субъекта персональных данных достоверную информацию и/или документы, содержащие персональные данные;
- при отзыве субъектом персональных данных согласия на обработку персональных данных продолжить обработку персональных данных при наличии оснований, предусмотренных Законом о персональных данных;
- самостоятельно определять состав и перечень мер, необходимых и достаточных для обеспечения выполнения обязанностей, предусмотренных Законом о персональных данных, если иное не установлено законодательством.
6.2. Оператор обязан:
- обрабатывать персональные данные в соответствии с требованиями законодательства РФ;
- обеспечивать конфиденциальность персональных данных;
- публиковать или иным образом обеспечивать неограниченный доступ к настоящей Политике;
- по запросу субъекта персональных данных предоставлять информацию, касающуюся обработки его персональных данных, в порядке, установленном Законом о персональных данных;
- отвечать на обращения и запросы субъектов персональных данных и их законных представителей;
- сообщать в уполномоченный орган по защите прав субъектов персональных данных (Роскомнадзор) необходимую информацию по его запросу;
- принимать правовые, организационные и технические меры для защиты персональных данных от неправомерного или случайного доступа, уничтожения, изменения, блокирования, копирования, предоставления и распространения, а также от иных неправомерных действий;
- прекращать обработку и уничтожать персональные данные в случаях и порядке, предусмотренных законодательством РФ.
7. Права и обязанности субъектов персональных данных7.1. Пользователь как субъект персональных данных имеет право:
- получать информацию, касающуюся обработки его персональных данных, за исключением случаев, предусмотренных федеральными законами;
- требовать уточнения своих персональных данных, их блокирования или уничтожения, если персональные данные являются неполными, устаревшими, неточными, незаконно полученными или не являются необходимыми для заявленной цели обработки;
- выдвигать условие предварительного согласия при обработке персональных данных в целях продвижения товаров, работ и услуг;
- в любой момент отозвать свое согласие на обработку персональных данных;
- обжаловать действия или бездействие Оператора в уполномоченный орган по защите прав субъектов персональных данных (Роскомнадзор) или в судебном порядке;
- осуществлять иные права, предусмотренные законодательством РФ.
7.2. Пользователь обязан:
- предоставлять Оператору достоверные и актуальные персональные данные о себе;
- своевременно информировать Оператора об уточнении (обновлении, изменении) своих персональных данных.
7.3. Лица, передавшие Оператору недостоверные сведения о себе, либо сведения о другом субъекте персональных данных без его согласия, несут ответственность в соответствии с законодательством РФ.
8. Условия и порядок обработки персональных данных8.1. Обработка персональных данных осуществляется:
- с согласия субъекта персональных данных на обработку его персональных данных;
- при необходимости исполнения договора с Пользователем;
- при необходимости исполнения обязанностей Оператора, установленных законодательством;
- в иных случаях, прямо предусмотренных Законом о персональных данных.
8.2. Сбор персональных данных осуществляется:
- при вводе данных Пользователем в Боте (сообщения, ответы на вопросы, формы записи и т.п.);
- при заполнении форм Веб‑приложения / Сайта (запросы, анкеты, опросы, формы обратной связи);
- при автоматической передаче технических данных, указанных в п. 4.3 Политики.
8.3. Безопасность персональных данных обеспечивается путем реализации Оператором правовых, организационных и технических мер, необходимых и достаточных для выполнения требований законодательства в области защиты персональных данных.
8.4. Оператор обеспечивает сохранность персональных данных и принимает меры, исключающие доступ к ним неуполномоченных лиц.
8.5. Персональные данные Пользователя могут быть переданы третьим лицам только в следующих случаях:
- для достижения целей обработки в рамках договоров поручения обработки персональных данных (например, с поставщиком хостинга, ИТ‑подрядчиками), при условии соблюдения указанными лицами конфиденциальности и безопасности персональных данных;
- в случаях, прямо предусмотренных законодательством РФ (по запросу суда, правоохранительных органов и т.п.);
- при наличии отдельного согласия субъекта персональных данных на передачу таким третьим лицам.
8.6. Вся информация, которая может собираться сторонними сервисами (в том числе мессенджером Telegram, платежными системами, средствами связи и иными поставщиками услуг), хранится и обрабатывается указанными лицами в соответствии с их пользовательскими соглашениями и политиками конфиденциальности. Оператор не несет ответственности за действия таких третьих лиц.
8.7. При использовании мессенджера Telegram компания Telegram (нерезидент РФ) как платформа получает технические данные (в том числе Telegram ID, метаданные сессий и иные данные) в соответствии со своей политикой конфиденциальности и пользовательскими условиями. Оператор не контролирует и не несет ответственности за обработку персональных данных компанией Telegram и иными лицами, не находящимися под контролем Оператора.
8.8. Оператор при обработке персональных данных обеспечивает их конфиденциальность, за исключением случаев, когда персональные данные являются общедоступными или Пользователь дал согласие на их распространение.
8.9. Обработка персональных данных, разрешенных субъектом персональных данных для распространения, осуществляется с учетом установленных субъектом персональных данных ограничений и требований законодательства РФ.
9. Трансграничная передача персональных данных9.1. Трансграничная передача персональных данных Оператором может осуществляться в случаях, предусмотренных законодательством, при условии соблюдения требований Закона о персональных данных, в том числе оценки обеспеченности соответствующей иностранной юрисдикцией адекватной защиты прав субъектов персональных данных или наличия отдельного согласия субъекта персональных данных.
9.2. До начала трансграничной передачи персональных данных в предусмотренных законом случаях Оператор при необходимости уведомляет уполномоченный орган по защите прав субъектов персональных данных о своем намерении осуществлять такую передачу.
9.3. При использовании Бота и Веб‑приложения Пользователь учитывает, что техническая инфраструктура мессенджера Telegram и отдельных сторонних сервисов может находиться за пределами Российской Федерации, а обработка отдельных технических данных осуществляется указанными лицами самостоятельно.
10. Сроки хранения персональных данных10.1. Персональные данные Пользователя хранятся:
- в течение срока, необходимого для достижения целей обработки, указанных в настоящей Политике;
- если речь идет о данных, связанных с использованием Бота и Веб‑приложения для записи в лаборатории, – как правило, в течение 1 (одного) года с момента последней активности Пользователя в Боте / Веб‑приложении, если иной срок не установлен законодательством РФ или договором.
10.2. По достижении целей обработки, истечении установленных сроков хранения или при отзыве согласия Пользователя его персональные данные подлежат блокированию и последующему уничтожению либо обезличиванию, если иное не предусмотрено законодательством РФ и при отсутствии иных законных оснований для их дальнейшей обработки.
11. Перечень действий, производимых с персональными данными11.1. Оператор осуществляет следующие действия (операции) с персональными данными:
- сбор, запись, систематизацию, накопление;
- хранение, уточнение (обновление, изменение);
- извлечение, использование;
- передачу (в том числе предоставление, доступ) в случаях, указанных в настоящей Политике и/или в соответствии с законодательством РФ;
- обезличивание, блокирование, удаление и уничтожение персональных данных.
11.2. Обработка персональных данных осуществляется, как правило, в автоматизированной форме, с использованием средств вычислительной техники, а также, при необходимости, без использования таких средств.
12. Меры по защите и конфиденциальность персональных данных12.1. Оператор и иные лица, получившие доступ к персональным данным на законных основаниях, обязаны не раскрывать третьим лицам и не распространять персональные данные без согласия субъекта персональных данных, если иное не предусмотрено федеральным законом.
12.2. Для защиты персональных данных Оператор реализует комплекс правовых, организационных и технических мер, в том числе:
- ограничение доступа к персональным данным на основе принципа «необходимости знания»;
- применение средств защиты информации в информационных системах персональных данных;
- использование антивирусной защиты, средств шифрования (криптографической защиты) и иных технических средств, при необходимости;
- ведение учета машинных носителей и журналов доступа к информационным системам;
- регулярное обновление локальных актов и инструкций по защите персональных данных.
13. Порядок реализации прав субъекта персональных данных13.1. Для реализации своих прав, предусмотренных законодательством РФ и настоящей Политикой (получение информации об обработке, уточнение, блокирование, уничтожение персональных данных, отзыв согласия и др.), Пользователь может направить Оператору официальный запрос.
13.2. Запрос направляется в письменной форме или в форме электронного документа по контактам, указанным в разделе 14 настоящей Политики, и должен содержать:
- ФИО субъекта персональных данных;
- контактные данные для обратной связи (адрес электронной почты, при наличии – номер телефона);
- суть запроса или требования;
- иные сведения, предусмотренные законодательством РФ (при необходимости).
13.3. В случае выявления неточностей в персональных данных Пользователь может направить Оператору уведомление с пометкой «Актуализация персональных данных».
13.4. Пользователь может в любой момент отозвать свое согласие на обработку персональных данных, направив Оператору соответствующее уведомление с пометкой «Отзыв согласия на обработку персональных данных».
14. Контактная информация Оператора14.1. По всем вопросам, связанным с обработкой персональных данных, а также для направления запросов, жалоб и/или отзыва согласия на обработку персональных данных, Пользователь может обратиться к Оператору:
- Адрес электронной почты: greentech@itmo.ru
- Рекомендуемая тема письма:
- «Персональные данные / Telegram‑бот [Ваше имя]» – по вопросам, связанным с использованием Бота и Веб‑приложения.
14.2. Актуальная версия настоящей Политики размещается в открытом доступе:
15. Заключительные положения15.1. Начиная использование Бота и/или Веб‑приложения, Пользователь подтверждает, что:
- ознакомлен с условиями настоящей Политики;
- понимает цели и условия обработки его персональных данных;
- дает свое согласие на обработку персональных данных на указанных в Политике условиях, в объеме и для целей, определенных настоящей Политикой и функционалом сервисов.
15.2. Оператор вправе вносить изменения в настоящую Политику. Новая редакция Политики вступает в силу с момента ее размещения в сети Интернет по адресу, указанному в п. 14.2 настоящей Политики, если иной срок вступления в силу не определен в новой редакции Политики.
15.3. Политика действует бессрочно до замены ее новой версией.
15.4. В случае противоречия между положениями настоящей Политики и нормами действующего законодательства РФ приоритет имеют нормы действующего законодательства.
Дата последнего обновления: 15 января 2026 г.