Политика конфиденциальности и условия обработки персональных данных

Редакция 1.0.

ТЕРМИНЫ И ОПРЕДЕЛЕНИЯ

Автоматизированная обработка персональных данных – обработка персональных данных с помощью средств вычислительной техники.

Бенефициарный собственник – физическое лицо, которому прямо или косвенно принадлежат более двадцати пяти процентов долей участия в уставном капитале либо размещенных (за вычетом привилегированных и выкупленных обществом) акций контрагента-юридического лица, а равно физическое лицо, осуществляющее контроль над контрагентом иным образом, либо в интересах которого контрагентом совершаются операции с деньгами и (или) иным имуществом.

Информационная система персональных данных – совокупность содержащихся в базах данных персональных данных и обеспечивающих их обработку информационных технологий и технических средств.

Клиент – означает физическое лицо, покупающее или купившее товары и/или услуги Продавца.

Контрагент – любое физическое или юридическое лицо, с которым ПС вступает в деловые отношения как на основании договора, так и в силу фактически сложившихся обстоятельств (в т.ч., но не ограничиваясь по Договору присоединения на сайте ПС).

Обработка персональных данных – любое действие (операция) или совокупность действий (операций), совершаемых с использованием средств автоматизации или без использования таких средств, с персональными данными, включая сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение персональных данных, а также осуществление любых иных действий в соответствии с действующим законодательством.

Платежная Система (далее сокращенно -ПС) 1Payment, осуществляет обработку персональных данных.

Персональные данные – любая информация, относящаяся прямо или косвенно к определенному или определяемому физическому лицу (субъекту персональных данных).

К персональным данным, обрабатываемым ПС, относятся:

Продавец – получатель денежных средств – юридическое лицо или индивидуальный предприниматель, получающее денежные средства Клиента за реализуемые товары (выполняемые работы, оказываемые услуги), в том числе посредством сети Интернет.

Сайт ПС – означает сайт ПС, доступный по адресу https://1payment.com, исключая любые внешние ресурсы, указания на которые могут содержаться на веб-сайте в виде гиперссылок или любом другом виде.

Сотрудники – физические лица – работники ПС, являющиеся таковыми как на основании трудовых договоров, так и в результате фактически сложившихся гражданско-трудовых отношений, в том числе руководитель и члены органов управления ПС.

Субъект персональных данных (далее, сокращенно – Субъект) – физическое лицо, индивидуальный предприниматель, представитель, бенефициарный собственник юридического лица, заключившее с ПС гражданско-правовой договор в соответствии с осуществляемыми ПС видами деятельности; Сотрудники ПС и работники контрагентов ПС; Клиенты Продавцов, которые прямо или косвенно пользуются услугами ПС и предоставляют свои персональные данные ПС в процессе покупки товаров, работ, услуг Продавца, посетители и пользователи сайта ПС.

Иные специфические термины и сокращения, используемые по тексту Политики, используются в соответствии со значением, закрепленном в Договоре присоединения, размещенном на сайте ПС, а при их отсутствии в указанном Договоре – в соответствии со значением, принятым в международном законодательстве

  1. ОБЩИЕ ПОЛОЖЕНИЯ

    1. Настоящая Политика конфиденциальности и условия обработки персональных данных (далее – Политика) определяет политику ПС в отношении способов сбора, обработки, защиты и хранения информации о субъектах персональных данных, которую ПС и/или его контрагенты могут получать и обрабатывать в процессе своей деятельности.

    2. Действие настоящей Политики распространяется на все процессы ПС, в рамках которых осуществляется получение и обработка персональных данных, как с использованием средств автоматизации, в том числе в информационно-телекоммуникационных сетях, так и без использования таких средств.

    3. Использование сайта, услуг ПС означает согласие субъекта персональных данных с настоящей Политикой и указанными в ней условиями обработки его персональных данных.

    4. В случае несогласия с условиями Политики, необходимо прекратить использование сайта и услуг ПС.

    5. Сбор, обработка, хранение, уточнение (обновление, изменение), извлечение и т.д. персональных данных осуществляется в строгом соответствии с требованиями действующего законодательства страны, данные чьих граждан получает и обрабатывает ПС.

    6. Обработка специальных категорий персональных данных, касающихся расовой, национальной принадлежности, политических взглядов, религиозных или философских убеждений, интимной жизни, ПС не осуществляется.

    7. Трансграничная передача персональных данных ПС не осуществляется.

    8. Обработка персональных данных ПС осуществляется следующими способами:

    1. Политика действует бессрочно до замены ее новой Политикой. В Политику могут в любое время вноситься поправки, актуальный вариант размещается на сайте ПС. Новая версия Политики будет действовать с момента ее публикации на сайте ПС.

II. ЦЕЛИ СБОРА И ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ

    1. ПС производит обработку только тех персональных данных, которые необходимы для:

    1. ПС производит обработку персональных данных следующих категорий субъектов персональных данных:

    1. Целями обработки персональных данных ПС являются:

III. Условия передачи и обработки персональных данных

    1. При организации обработки персональных данных ПС выполняются следующие принципы и условия:

    1. Обработка персональных данных осуществляется ПС при условии получения согласия субъекта персональных данных (далее – Согласие), за исключением установленных законодательством случаев, когда обработка персональных данных может осуществляться без такого Согласия.

    2. Субъект персональных данных принимает решение о предоставлении его персональных данных и дает Согласие свободно, своей волей и в своем интересе.

    3. Согласие дается в любой позволяющей подтвердить факт его получения форме.

    4. ПС в своей деятельности исходит из того, что субъект персональных данных предоставляет точную и достоверную информацию и во время взаимодействия с ПС извещает представителей ПС об изменении своих персональных данных.

    5. В отношении персональных данных субъекта обеспечивается их конфиденциальность. Передача персональных данных третьим лицам для выполнения договорных обязательств осуществляется только с согласия субъекта персональных данных. В случае реорганизации, продажи или иной передачи бизнеса (полностью или части) ПС к приобретателю переходят все обязательства по соблюдению условий настоящей Политики применительно к получаемым им персональным данным.

    6. ПС может поручить обработку персональных данных другому лицу при выполнении следующих условий:

IV. ПРАВА СУБЪЕКТА НА ДОСТУП И ИЗМЕНЕНИЕ ЕГО ПЕРСОНАЛЬНЫХ ДАННЫХ

    1. Субъект может в любое время просматривать и редактировать свою личную информацию в своей учетной записи. Для этого ему необходимо войти в систему на сайте ПС.

    2. Для обеспечения соблюдения установленных законодательством прав субъектов персональных данных ПС разработан и введен порядок работы с обращениями и запросами субъектов персональных данных, предоставления субъектам персональных данных установленной законом информации.

    3. Данный порядок обеспечивает соблюдение следующих прав субъектов ПС:

      1. право на получение информации, касающейся обработки его персональных данных, в т.ч. содержащую:

      1. Право на уточнение, блокирование или уничтожение своих персональных данных, которые являются неполными, устаревшими, неточными, незаконно полученными или не являются необходимыми для заявленных целей обработки.

      2. Если в запросе субъекта персональных данных не отражены все необходимые сведения или субъект не обладает правами доступа к запрашиваемой информации, то ему направляется мотивированный отказ.

    1. Субъект в любой момент вправе направить ПС письменное заявление о прекращении обработки (отозвать согласие на обработку). При этом Субъект признает и соглашается с тем, что с момента направления заявления о прекращении обработки (отзыва согласия на обработку) использование услуг, сайта ПС становится невозможным или ограничиваются возможности такого использования.

    2. Лица, передавшие ПС недостоверные сведения о себе, либо сведения о другом субъекте персональных данных без согласия последнего, несут ответственность в соответствии с действующим законодательством.

V. ОБЯЗАННОСТИ ПС

    1. ПС обязан:


VI. МЕРЫ, ПРИМЕНЯЕМЫЕ ДЛЯ ЗАЩИТЫ ПЕРСОНАЛЬНЫХ ДАННЫХ СУБЪЕКТОВ

    1. ПС принимает необходимые и достаточные организационные и технические меры для защиты персональных данных субъектов от неправомерного или случайного доступа к ним, уничтожения, изменения, блокирования, копирования, распространения, а также от иных неправомерных действий с ней третьих лиц.

    2. При осуществлении хранения персональных данных Субъектов – граждан России, ПС использует базы данных, находящиеся на территории РФ.

    3. ПС применяются следующие методы и способы обеспечения безопасности персональных данных:

    • определены угрозы безопасности персональных данных при их обработке в информационных системах персональных данных;

    • применяются организационные и технические меры по обеспечению безопасности персональных данных при их обработке в информационных системах персональных данных, необходимые для выполнения требований к защите персональных данных;

    • прошедшие в установленном порядке процедуру оценки соответствия средства защиты информации;

    • проведена оценка эффективности принимаемых мер по обеспечению безопасности персональных данных до ввода в эксплуатацию информационной системы персональных данных;

    • ведется учет машинных носителей персональных данных;

    • организовано обнаружение фактов несанкционированного доступа к персональным данным и принятие мер по выявленным нарушениям;

    • производится восстановление персональных данных, модифицированных или уничтоженных вследствие несанкционированного доступа к ним;

    • установлены правила доступа к персональным данным, обрабатываемым в информационных системах персональных данных, а также обеспечивается регистрация и учет всех действий, совершаемых с персональными данными в информационных системах персональных действий;

    • производится контроль за принимаемыми мерами по обеспечению безопасности персональных данных и контроль уровня защищенности персональных данных, обрабатываемых в информационных системах персональных данных.

VII. Использование файлов Cookies

    1. Когда пользователь заходит на сайт ПС, мы или компании, нанятые для отслеживания использования сайта ПС, могут размещать на компьютере пользователя небольшие файлы данных, которые называются «куки» (Cookies).

    2. ПС посылает «сессионный файл cookie» на компьютер субъекта, когда он входит в свою учетную запись. Этот файл помогает распознать субъекта, если он посещает несколько страниц на сайте ПС в течение одного сеанса, поэтому ПС не нужно запрашивать у него пароль на каждой странице. После выхода из браузера или закрытия браузера этот файл cookie истекает и больше не имеет никакого эффекта.

    3. ПС также использует более длительные файлы cookie для других целей, таких как отображение адреса электронной почты субъекта, в форме входа ПС, чтобы субъекту не было нужно вводить новый адрес электронной почты каждый раз, когда он входит в свою учетную запись.

    4. ПС кодирует файлы cookie субъекта, чтобы только ПС могла интерпретировать информацию, хранящуюся в них. Субъект может отказаться от файлов cookie ПС, если это разрешено его браузером, но это может помешать использованию сайта ПС. ПС также может собирать информацию о компьютере или другом устройстве доступа субъекта для снижения риска и предотвращения мошенничества.

VIII. Контактная информация

По всем вопросам относительно настоящей Политики, следует обращаться, используя адрес электронной почты: info@1payment.com