Политика в отношении обработки персональных данных


1. ОБЩИЕ ПОЛОЖЕНИЯ

1.1. Использование сайта по адресу: https://bank3card.ru (далее – Сайт) означает безоговорочное согласие Пользователя с настоящей Политикой и указанными в ней условиями обработки его персональной информации; в случае несогласия с этими условиями Пользователь должен воздержаться от использования функционала Сайта.
Политика применяется только к Сайту. Сайт не контролирует и не несет ответственности за сайты третьих лиц, на которые Пользователь может перейти по ссылкам, доступным на Сайте.
1.2. Термины и определения:
Автоматизированная обработка персональных данных (Автоматизированная обработка ПД) – обработка персональных данных с помощью средств вычислительной техники.
Блокирование персональных данных (Блокирование ПД) – временное прекращение обработки персональных данных (за исключением случаев, если обработка необходима для уточнения персональных данных).
Защита персональных данных (Защита ПД) – деятельность, направленная на предотвращение утечки защищаемых персональных данных, несанкционированных и непреднамеренных воздействий на защищаемые персональные данные.
Информационная система персональных данных (ИСПД) – совокупность содержащихся в базах данных персональных данных и обеспечивающих их обработку информационных технологий и технических средств.
Неавтоматизированная обработка персональных данных (Неавтоматизированная обработка ПД) – обработка персональных данных без использования средств вычислительной техники.
Обезличивание персональных данных (Обезличивание ПД) – действия, в результате которых становится невозможным без использования дополнительной информации определить принадлежность персональных данных конкретному субъекту персональных данных.
Обработка персональных данных (Обработка ПД) – любое действие (операция) или совокупность действий (операций) с персональными данными, совершаемых с использованием средств автоматизации или без их использования. Обработка персональных данных включает в себя, в том числе: сбор; запись; систематизацию; накопление; хранение; уточнение (обновление, изменение); извлечение; использование; передачу (распространение, предоставление, доступ); обезличивание; блокирование; удаление; уничтожение.
Оператор персональных данных (Оператор) – Индивидуальный предприниматель Мингалеев Руслан Ильдарович (ОГРНИП 322169000166241, ИНН 165609601600).
Персональные данные – любая информация, относящаяся к прямо или косвенно определенному или определяемому физическому лицу (субъекту персональных данных).
Предоставление персональных данных (Предоставление ПД) – действия, направленные на раскрытие персональных данных определенному лицу или определенному кругу лиц.
Распространение персональных данных (Распространение ПД) – действия, направленные на раскрытие персональных данных неопределенному кругу лиц (передача персональных данных).
Смешанная обработка персональных данных (Смешанная обработка ПД) – обработка персональных данных человеком при участии средств вычислительной техники.
Субъект персональных данных/Пользователь – пользователь Сайта, лицо, предоставившее свои персональные данные Оператору.
Конфиденциальность персональных данных (Конфиденциальность ПД) – обязанность Оператора не раскрывать третьим лицам и не распространять персональные данные без согласия субъекта персональных данных, если иное не предусмотрено законом.
Трансграничная передача персональных данных (Трансграничная передача ПД) – передача персональных данных на территорию иностранного государства органу власти иностранного государства, иностранному физическому или иностранному юридическому лицу.
Уничтожение персональных данных (Уничтожение ПД) – действия, в результате которых становится невозможным восстановить содержание персональных данных в информационной системе персональных данных и (или) в результате которых уничтожаются материальные носители персональных данных.

2. ЦЕЛИ ОБРАБОТКИ ПЕРСОНАЛЬНОЙ ИНФОРМАЦИИ ПОЛЬЗОВАТЕЛЕЙ

2.1. Персональные данные Пользователя Оператор обрабатывает в следующих целях:
2.1.1. Идентификации Пользователя, оформившего заявку (заказ) на Сайте, для получения им информационных услуг, заключения с Пользователем договоров.
2.1.2. Установления с Пользователем обратной связи, включая направление уведомлений, запросов, касающихся использования Сайта, оказания услуг, обработку запросов и заявок от Пользователя.
2.1.3. Определения места нахождения Пользователя для обеспечения безопасности, предотвращения мошенничества.
2.1.4. Подтверждения достоверности и полноты Персональных данных, предоставленных Пользователем.
2.1.5. Уведомления Пользователя Сайта о новых продуктах, услугах, специальных предложения, а также полезных информационных сообщений.
2.1.6. Предоставления Пользователю эффективной клиентской поддержки при возникновении проблем, связанных с использованием Сайта.
2.1.7. Осуществления рекламной деятельности с согласия Пользователя.
2.1.8. Обеспечение соблюдения требований законодательства РФ.

3. ПРАВОВЫЕ ОСНОВАНИЯ ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ

3.1. Правовым основанием Обработки персональных данных является совокупность правовых актов, во исполнение которых и в соответствии с которыми Оператор осуществляет Обработку персональных данных, в том числе:
- Гражданский кодекс РФ;
- Федеральный закон от 27.07.2006 №152-ФЗ «О персональных данных» (далее – ФЗ № 152);
- иные федеральные законы и принятые на их основе нормативные правовые акты, регулирующие отношения, связанные с деятельностью Оператора;
- договоры, заключаемые между Оператором и Пользователем;
- согласие на обработку персональных данных (в случаях, прямо не предусмотренных законодательством РФ, но соответствующих полномочиям Оператора).

4. ОБЪЕМ И КАТЕГОРИИ ОБРАБАТЫВАЕМЫХ ПЕРСОНАЛЬНЫХ ДАННЫХ, КАТЕГОРИИ СУБЪЕКТОВ ПЕРСОНАЛЬНЫХ ДАННЫХ

4.1. Оператор собирает и хранит только те Персональные данные, которые необходимы для предоставления сервисов или исполнения соглашений и договоров с Пользователем, за исключением случаев, когда законодательством предусмотрено обязательное Хранение персональной информации в течение определенного законом срока.
Оператор собирает и хранит Персональные данные посетителей сайта, заказчиков, необходимые для оказания услуги, исполнения соглашения или договора, стороной которого, выгодоприобретателем или поручителем по которому является Субъект персональных данных.
4.2. Сбор персональных данных осуществляется путем:
- получения Персональных данных вследствие оформления заявки Пользователем через Сайт;
- получения Персональных данных в устной и письменной форме непосредственно от Субъектов персональных данных;
- получения Персональных данных из общедоступных источников;
- внесения Персональных данных в журналы, реестры и информационные системы Оператора;
- использования иных способов Обработки персональных данных.
4.3. Оператор обрабатывает следующие персональные данные:
- фамилия, имя;
- адреса электронных почт (e-mail);
- номера телефонов;
- технические данные – данные, которые передаются Оператору автоматически в процессе пользования Сайтом, в том числе IP-адрес, информация из «Cookie», время доступа, адрес запрашиваемой страницы;
- данные об использовании – информация о посещении, включая полные унифицированные указатели ресурсов (URL), местоположение, время отклика страницы;
- обезличенные данные – осуществление сбора и обработки данных о Пользователях с помощью сервисов интернет-статистики.
На Сайте происходит автоматический сбор и обработка обезличенных данных о посетителях с помощью сервисов интернет-статистики (Яндекс Метрика и Гугл Аналитика и других), данных, которые автоматически передаются сервисам Сайта в процессе их использования с помощью установленного на устройстве Пользователя программного обеспечения, в том числе IP-адрес, данные файлов cookie, информация о браузере Пользователя (или иной программе, с помощью которой осуществляется доступ к сервисам), технические характеристики оборудования и программного обеспечения, используемых Пользователем, дата и время доступа к сервисам, адреса запрашиваемых страниц и иная подобная информация.
4.4. В случае выявления неточностей в Персональных данных, Пользователь может актуализировать их самостоятельно, направив уведомление по электронной почте support@bank3card.ru.
4.5. Согласие Субъекта персональных данных:
4.5.1. Пользователь Сайта предоставляет свои Персональные данные добровольно.
4.5.2. В случае если Пользователь не желает предоставлять свои Персональные данные, он вправе не оставлять заявку на Сайте.
4.5.3. Оставляя заявку на Сайте, Пользователь подтверждает, что является совершеннолетним и полностью дееспособным лицом, и выражает свое согласие с положениями и условиями Политики.
4.5.4. Оставляя заявку на Сайте, Пользователь предоставляет Оператору право обрабатывать Персональные данные Пользователя в соответствии с условиями настоящей Политики.
4.5.5. Пользователь предоставляет разрешение на осуществление Оператором рассылок по электронной почте или посредством сообщений (смс, с помощью мессенджеров) по вопросам, касающимся деятельности Оператора.

5. ПОРЯДОК И УСЛОВИЯ ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ

5.1. Оператор хранит Персональные данные Пользователей в соответствии с внутренними регламентами конкретных сервисов.
5.2. В отношении Персональных данных Пользователя сохраняется ее конфиденциальность, кроме случаев добровольного предоставления Пользователем данных о себе для общего доступа неограниченному кругу лиц. При использовании отдельных сервисов Пользователь соглашается с тем, что определенная часть его Персональных данных становится общедоступной.
5.3. Оператор вправе передать Персональные данные Пользователя третьим лицам в следующих случаях:
5.3.1. Пользователь выразил согласие на такие действия.
5.3.2. Передача необходима для использования Пользователем определенного сервиса либо для исполнения определенного соглашения или договора с Пользователем.
5.3.3. Передача предусмотрена российским или иным применимым законодательством в рамках установленной законодательством процедуры.
5.3.4. В случае продажи Сайта к приобретателю переходят все обязательства по соблюдению условий настоящей Политики применительно к полученной им персональной информации.
5.4. Обработка персональных данных Пользователя осуществляется без ограничения срока следующими способами: сбор, запись, систематизация, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передача (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение персональных данных, в том числе в информационных системах персональных данных с использованием средств автоматизации или без использования таких средств. Обработка персональных данных Пользователей осуществляется в соответствии с ФЗ № 152.
5.5. При утрате или разглашении Персональных данных Оператор информирует Пользователя об утрате или разглашении Персональных данных.
5.6. Оператор принимает необходимые организационные и технические меры для защиты Персональных данных Пользователя от неправомерного или случайного доступа, уничтожения, изменения, блокирования, копирования, распространения, а также от иных неправомерных действий третьих лиц.
5.7. Оператор совместно с Пользователем принимает все необходимые меры по предотвращению убытков или иных отрицательных последствий, вызванных утратой или разглашением Персональных данных Пользователя.
5.8. Пользователь вправе в любой момент запросить у Оператора информацию, предусмотренную ч. 7 ст. 14 ФЗ № 152, по электронной почте support@bank3card.ru c пометкой «Запрос собственных персональных данных».
5.9. Пользователь может в любой момент отозвать свое согласие на Обработку персональных данных, направив Оператору уведомление по электронной почте support@bank3card.ru с пометкой «Отзыв согласия на обработку персональных данных».
В случае получения уведомления от Пользователя об отзыве согласия на Обработку персональных данных Оператор прекращает Обработку персональных данных Пользователя в срок, не превышающий 10 рабочих дней с момента получения.

6. ОБЯЗАТЕЛЬСТВА СТОРОН

6.1. Пользователь обязан:
6.1.1. Предоставить достоверную информацию о Персональных данных, необходимую для пользования Сайтом.
6.1.2. Обновлять, дополнять предоставленную информацию о Персональных данных в случае изменения данной информации.
6.2. Оператор обязан:
6.2.1. Использовать полученную информацию исключительно для целей, указанных в Политике.
6.2.2. Обеспечить сохранность Персональных данных и принять все возможные и разумные меры для этого.
6.2.3. Осуществить Блокирование персональных данных, относящихся к соответствующему Пользователю, с момента обращения или запроса Пользователя или его законного представителя либо уполномоченного органа по защите прав Субъектов персональных данных на период проверки в случае выявления недостоверных Персональных данных или неправомерных действий.
6.3. Для обеспечения Защиты персональных данных Пользователя при их обработке приняты следующие меры:
- Издание настоящей Политики.
- Предоставление доступа к Сайту по протоколу HTTPS или аналогу, обеспечивающему аналогичный уровень безопасности.
- Антивирусная защита оборудования, на котором размещены Персональные данные, с помощью антивирусного программного обеспечения, применяемого для защиты оборудования подобного типа.
- Определение угроз безопасности персональных данных при их обработке в ИСПД.
- Применение организационных и технических мер по обеспечению Безопасности персональных данных при их обработке в ИСПД, необходимых для выполнения требований к Защите персональных данных, исполнение которых обеспечивает установленные Правительством РФ уровни защищенности Персональных данных.
- Обнаружение фактов несанкционированного доступа к Персональным данным и принятием мер.
- Контроль за принимаемыми мерами по обеспечению безопасности персональных данных и уровня защищенности ИСПД.
Для обеспечения Безопасности персональных данных при Автоматизированной обработке предпринимаются следующие меры:
- Персональные компьютеры, имеющие доступ к базам Хранения персональных данных, защищены паролями доступа. Пароли устанавливаются Оператором и известны только ему.
- Иные меры, предусмотренные законодательством РФ.

7. ОТВЕТСТВЕННОСТЬ СТОРОН

7.1. Оператор, не исполнивший свои обязательства, несет ответственность за убытки, понесенные Пользователем в связи с неправомерным использованием Персональных данных, в соответствии с законодательством Российской Федерации.
7.2. В случае утраты или разглашения конфиденциальной информации Оператор не несет ответственности, если данная конфиденциальная информация:
7.2.1. Стала публичным достоянием до ее утраты или разглашения.
7.2.2. Была получена от третьей стороны до момента ее получения Оператором.
7.2.3. Была разглашена с согласия Пользователя.

8. РАЗРЕШЕНИЕ СПОРОВ

8.1. До обращения в суд с иском по спорам, возникающим из отношений между Пользователем Сайта и Оператором, обязательным является предъявление претензии (письменного предложения о добровольном урегулировании спора).
8.2. Получатель претензии в течение 30 календарных дней со дня получения претензии письменно уведомляет заявителя претензии о результатах рассмотрения претензии.
8.3. При недостижении соглашения спор будет передан на рассмотрение в суд в соответствии с действующим законодательством Российской Федерации.
8.4. К Политике и отношениям между Пользователем и Оператором применяется действующее законодательство Российской Федерации.

9. ДОПОЛНИТЕЛЬНЫЕ УСЛОВИЯ

9.1. Оператор вправе вносить изменения в Политику без согласия Пользователя.
9.2. Новая Политика вступает в силу с момента ее размещения на Сайте, если иное не предусмотрено новой редакцией Политики.
9.3. Пользователь может получить любые разъяснения по настоящей Политике по электронной почте support@bank3card.ru.
Все предложения или вопросы по настоящей Политике следует сообщать по электронной почте support@bank3card.ru.
9.4. Политика размещена на странице по адресу: https://bank3card.ru/politic.

10. ИНФОРМАЦИЯ ОБ ОПЕРАТОРЕ

Индивидуальный предприниматель Мингалеев Руслан Ильдарович
ИНН: 165609601600
ОГРНИП: 322169000166241
Адрес: г. Казань, ул. Фрунзе, 15
Телефон: +7 499 110 08 02
E-mail: support@bank3card.ru