ПОЛИТИКА ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ
Россия, город Москва, 01 августа 2022 года
Настоящая политика в соответствии с частью 2 статьи 18.1 Федерального закона от 27.07.2006 № 152-ФЗ «О персональных данных» определяет политику ООО «АБ.БРЕНД» (далее – Оператор), в отношении обработки персональных данных и содержит сведения о реализуемых Оператором требованиях к защите персональных данных. Настоящая политика действует в отношении всех персональных данных, обрабатываемых с помощью Сервиса, которые Оператор получает или может получить от Пользователя. Настоящая политика является неотъемлемой частью внутреннего документа Оператора, определяющего общую политику Оператора в отношении обработки персональных данных и раскрывающего общие сведения о реализуемых Оператором требованиях к защите персональных данных.
1. ОБЩИЕ ПОЛОЖЕНИЯ.
1.1. Приведенные ниже термины и определения для целей настоящей политики имеют следующее значение:
«Персональные данные» – любая информация, относящаяся к прямо или косвенно идентифицированному или идентифицируемому физическому лицу («субъект персональных данных»); идентифицируемое физическое лицо – это лицо, которое может быть идентифицировано прямо или косвенно, в частности, посредством ссылки на идентификатор, такой как имя, фамилия, отчество (при наличии), идентификационный номер, индивидуальный номер налогоплательщика, СНИЛС, банковские реквизиты, год, месяц, дата и место рождения, адрес, адрес электронной почты, телефонный номер, семейное, социальное, имущественное положение, образование, профессия, доходы, метаданные, которые передаются Оператору в процессе использования Сервиса с помощью установленного на устройстве Пользователя программного обеспечения (в том числе данные о местоположении, HTTP-заголовки, IP-адрес, данные файлов «cookie», информация о браузере Пользователя, технические характеристики оборудования и программного обеспечения, используемых Пользователем, дата и время доступа к Сервису, адреса запрашиваемых страниц Сервиса и иная подобная информация), один или несколько характерных для указанного лица физических, физиологических, генетических, духовных, экономических, культурных факторов или ссылаясь на факторы социальной идентичности. Кроме этого, к персональным данным для целей настоящей политики также относится информация о Пользователе, обработка которой предусмотрена Соглашением, регулирующим порядок использования Сервиса. В соответствии с Указом Президента РФ от 6 марта 1997 г. № 188 персональные данные относятся к сведениям конфиденциального характера.
«Оператор» –ООО «АБ.БРЕНД», осуществляющий обработку персональных данных, а также определяющее цели обработки персональных данных, состав персональных данных, подлежащих обработке, действия (операции), совершаемые с персональными данными.
«Пользователь» – любое физическое лицо (субъект персональных данных), в том числе действующее от имени и в интересах юридического лица, которое может в процессе использования Сервиса предоставить Оператору свои персональные данные, самостоятельно либо через представляемое им юридическое лицо выразившее согласие с изложенными в Соглашении условиями либо путем его подписания, либо совершения указанных в нем конклюдентных действий, направленных на использование Сервиса. Под Пользователем в контексте настоящей политики также понимаются лица, чьи персональные данные обрабатываются Оператором по поручению Пользователя Сервиса, содержащемся в Соглашении.
«Соглашение» – договор оферты, пользовательское соглашение, договор, иная сделка между Пользователем и Оператором, регулирующая порядок использования Сервиса и содержащая поручение Пользователя Оператору на обработку персональных данных, заключенная путем ее подписания либо совершения указанных в ней конклюдентных действий, направленных на использование Сервиса.
«Сервис», «Информационная система персональных данных», «Информационная система» – совокупность информационных данных, аудиовизуальных произведений, иного контента, находящаяся по адресам
www.ab.money и
www.ab.agency в сети Интернет или иных адресах, являющихся продолжением единой системы Оператора, направленные на предоставление Пользователям доступа к приложению AB. MONEY.
«Обработка персональных данных» – действия (операции) с персональными данными, включая сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение.
«Автоматизированная обработка персональных данных» – обработка персональных данных с помощью средств вычислительной техники.
«Неавтоматизированная обработка персональных данных», «Обработка персональных данных без использования средств автоматизации» – обработка персональных данных, содержащихся в информационной системе персональных данных либо извлеченных из такой системы в случаях, когда такие действия с персональными данными, как использование, уточнение, распространение, уничтожение персональных данных в отношении каждого из субъектов персональных данных, осуществляются при непосредственном участии человека.
«Распространение персональных данных» – действия, направленные на раскрытие персональных данных неопределенному кругу лиц.
«Предоставление персональных данных» – действия, направленные на передачу персональных данных определенному лицу или определенному кругу лиц.
«Блокирование персональных данных» – временное прекращение обработки персональных данных (за исключением случаев, когда обработка необходима для уточнения персональных данных).
«Уничтожение персональных данных» – действия, в результате которых невозможно восстановить содержание персональных данных в информационной системе персональных данных и (или) в результате которых уничтожаются материальные носители персональных данных.
«Обезличивание персональных данных» – действия, в результате которых невозможно без использования дополнительной информации определить принадлежность персональных данных конкретному субъекту.
«Использование персональных данных» – действия (операции) с персональными данными, совершаемые в целях принятия решений, совершения сделок или иных действий, порождающих юридические последствия в отношении субъектов персональных данных либо иным образом затрагивающих их права и свободы или права и свободы других лиц.
«Общедоступные персональные данные» – персональные данные, доступ неограниченного круга лиц к которым предоставлен с согласия субъекта или на которые в соответствии с федеральными законами не распространяется требование соблюдения конфиденциальности.
«Конфиденциальность персональных данных» – обязательное для соблюдения лица, получившего доступ к персональным данным, требование не допускать их распространения без согласия субъекта или иного законного основания.
«Статистика» – информация об использовании Сервиса, а также о просмотре Пользователями отдельных элементов Сервиса (веб-страниц, фреймов, контента и т.д.), собираемая при помощи Счетчиков, файлов «cookie», маяков и иных подобных технологий.
«Файлы «cookie», «cookie» – небольшой фрагмент данных, отправленный веб-сервером и хранимый на устройстве Пользователя. Файлы «cookie» содержат небольшие фрагменты текста и используются для хранения информации о работе браузеров. Они позволяют хранить и получать идентификационные сведения и другую информацию на компьютерах, смартфонах, телефонах и других устройствах. Спецификации файлов «cookie» описаны в документах RFC 2109 и RFC 2965. Для этих же целей используются другие технологии, в том числе данные, сохраняемые браузерами или устройствами, идентификаторы, связанные с устройствами, и другое программное обеспечение. В настоящей политике все эти технологии называются файлами «cookie».
«Веб-маяки» – изображения в электронной форме (одно-пиксельные (1x1) или пустые GIF-изображения). Веб-маяки способны помочь Оператору распознавать определенные типы информации на устройстве Пользователя, например, файлы «cookie», время и дату просмотра страницы и описание страницы, где размещен веб-маяк.
«Счетчик» – часть Сервиса, компьютерная программа, использующая фрагмент кода, отвечающий за анализ файлов «cookie», сбор статистических и персональных данных Пользователей. Сбор персональных данных осуществляется в обезличенном виде.
«IP-адрес» – номер из ресурса нумерации сети передачи данных, построенной на основе протокола IP (RFC 791), однозначно определяющий при оказании телематических услуг связи, в том числе доступа к сети Интернет, абонентский терминал (компьютер, смартфон, планшет, иное устройство) или средства связи, входящие в информационную систему и принадлежащие Пользователю.
«HTTP-заголовок» – строка в HTTP-сообщении, содержащая разделенную двоеточием пару имя-значение. Формат HTTP-заголовков соответствует общему формату заголовков текстовых сетевых сообщений ARPA, описанному в документе RFC 822.
«Токен» – уникальный набор символов, идентифицирующий Пользователя в аккаунтах сторонних сервисов. Токен позволяет осуществить авторизованное подключение к Сервису с использованием авторизации через сторонние сервисы (например, Microsoft Authenticator, Google Authorization, социальные сети, Google Play, Apple AppStore и другие).
1.2. Все остальные термины и определения, встречающиеся в тексте настоящей политики, толкуются Сторонами в соответствии с законодательством Российской Федерации, действующими рекомендациями (RFC) международных органов по стандартизации в сети Интернет и сложившимися в сети Интернет обычными правилами толкования соответствующих терминов.
1.3. Термины и определения, используемые в настоящей политике, могут быть использованы как в единственном, так и во множественном числе в зависимости от контекста, написание терминов может быть использовано как с заглавной буквы, так и с прописной.
1.4. Названия заголовков (статей), а также конструкция политики предназначены исключительно для удобства пользования текстом политики и буквального юридического значения не имеют.
1.5. Настоящая политика разработана в соответствии с Конституцией Российской Федерации, Гражданским кодексом Российской Федерации, Федеральным законом от 27.07.2006 № 149-ФЗ «Об информации, информационных технологиях и о защите информации», Федеральным законом от 27.07.2006 № 152-ФЗ «О персональных данных», иными федеральными законами.
1.6. Настоящая политика определяет порядок и условия обработки персональных данных Оператором, включая порядок передачи персональных данных третьим лицам, особенности неавтоматизированной обработки персональных данных, порядок доступа к персональным данным, систему защиты персональных данных, порядок организации внутреннего контроля и ответственность за нарушения при обработке персональных данных, а также иные вопросы.
1.7. Настоящая политика вступает в силу с момента ее утверждения Оператором и действует бессрочно до замены ее новой политикой.
1.8. Оператор вправе вносить изменения в настоящую политику без согласия Пользователя. Все изменения в политику вносятся распорядительным актом Оператора.
1.9. Настоящая политика применяется ко всем процессам по обработке персональных данных, осуществляемым с помощью Сервиса без использования средств автоматизации. Оператор не контролирует и не несет ответственности за сервисы, принадлежащие третьим лицам, на которые Пользователь может перейти по ссылкам, размещенным в Сервисе.
2. ПРАВОВЫЕ ОСНОВАНИЯ ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ.
2.1. Оператор осуществляет обработку персональных данных Пользователя, руководствуясь следующими документами:
– Конституция Российской Федерации;
– Гражданский кодекс Российской Федерации;
– Налоговый кодекс Российской Федерации;
– Федеральный закон от 27.07.2006 № 152-ФЗ «О персональных данных»;
– Федеральный закон от 27.07.2006 № 149-ФЗ «Об информации, информационных технологиях и о защите информации»;
– Закон РФ от 07.02.1992 № 2300-1 «О защите прав потребителей»;
– Постановление Правительства Российской Федерации от 15.09.2008 № 687 «Об утверждении положения об особенностях обработки персональных данных, осуществляемой без использования средств автоматизации»;
– Постановление Правительства РФ от 01.11.2012 № 1119 «Об утверждении требований к защите персональных данных при их обработке в информационных системах персональных данных»;
– Приказ ФСТЭК России от 18.02.2013 № 21 «Об утверждении состава и содержания организационных и технических мер по обеспечению безопасности персональных данных при их обработке в информационных системах персональных данных»;
– Приказ ФСБ России от 10.07.2014 № 378 «Об утверждении Состава и содержания организационных и технических мер по обеспечению безопасности персональных данных при их обработке в информационных системах персональных данных с использованием средств криптографической защиты информации, необходимых для выполнения установленных Правительством Российской Федерации требований к защите персональных данных для каждого из уровней защищенности»;
– иными нормативными правовыми актами в установленной сфере деятельности Оператора.
2.2. Обработка персональных данных Пользователя производится на основании и во исполнение Соглашения, регулирующего порядок использования Сервиса, и иных сделок, соглашений или договоров, заключаемых между Пользователем и Оператором.
2.3. Обработка персональных данных Пользователя может производиться также на основании его отдельного согласия на такую обработку. Срок действия такого согласия Пользователя указывается в его тексте.
3. ЦЕЛИ СБОРА ПЕРСОНАЛЬНЫХ ДАННЫХ.
3.1. Оператор осуществляет обработку только тех персональных данных, которые необходимы для использования Сервиса или исполнения сделок, соглашений и договоров с Пользователем, за исключением случаев, когда законодательством Российской Федерации предусмотрено обязательное хранение персональной информации в течение определенного законом срока.
3.2. При обработке персональных данных Оператор не объединяет базы данных, содержащие персональные данные, обработка которых осуществляется в несовместимых между собой целях.
3.3. Оператор осуществляет обработку персональных данных Пользователя в следующих целях:
3.3.1. использование персональных данных Пользователей для целей заключения и исполнения Соглашения или любого другого договора с Оператором;
3.3.2. использование персональных данных Пользователей для целей надлежащего функционирования Сервиса в соответствии с ожиданиями Пользователей, в частности для корректной идентификации Пользователей;
3.3.3. проведение статистических и иных исследований использования Сервиса на основе обезличенных данных;
3.3.4. проведение маркетинговых программ, различных предложений, акций и рекламных мероприятий, касающихся Сервиса;
3.3.5. соблюдение обязательных требований законодательства Российской Федерации.
4. ОБЪЕМ И КАТЕГОРИИ ОБРАБАТЫВАЕМЫХ ПЕРСОНАЛЬНЫХ ДАННЫХ,
КАТЕГОРИИ СУБЪЕКТОВ ПЕРСОНАЛЬНЫХ ДАННЫХ.
4.1. Оператор может получать персональные данные Пользователя из различных источников, в частности:
4.1.1. от Сервиса или веб-сайта Оператора в процессе их функционирования;
4.1.2. при регистрации Пользователя в Сервисе;
4.1.3. при обращениях Пользователя в службу технической поддержки Сервиса;
4.1.4. при участии Пользователя в маркетинговых программах, обучающих программах различных предложениях, акциях и рекламных мероприятиях Оператора, касающихся Сервиса.
4.2. Персональные данные, разрешенные к обработке в соответствии с настоящей политикой и предоставляемые Пользователями, являющимися физическими лицами, использующими Сервис как от своего имени, так и от имени представляемого ими физического либо юридического лица, путем заполнения соответствующих полей ввода при использовании Сервиса, могут включать в себя следующую информацию:
4.2.1. фамилия, имя, отчество (при наличии отчества);
4.2.2. пол;
4.2.3. год, месяц и число рождения;
4.2.4. номер сотового телефона;
4.2.5. адрес;
4.2.6. номер основного документа, удостоверяющего личность, сведения о дате выдачи указанного документа и выдавшем его органе;
4.2.7. фамилия, имя, отчество (при наличии отчества), адрес представителя Пользователя, номер основного документа, удостоверяющего его личность, сведения о дате выдачи указанного документа и выдавшем его органе, реквизиты доверенности или иного документа, подтверждающего полномочия этого представителя;
4.2.8. реквизиты полиса обязательного медицинского страхования / добровольного медицинского страхования (ОМС / ДМС);
4.2.9. страховой номер индивидуального лицевого счёта (СНИЛС);
4.2.10. идентификационный номер налогоплательщика (ИНН);
4.2.11. адрес электронной почты;
4.2.12. номер мобильного телефона;
4.2.13. логин и пароль для входа в Сервис;
4.2.14. данные социальных сетей, через которые Пользователь входит в Сервис;
4.2.15. токен;
4.2.16. HTTP-заголовки;
4.2.17. IP-адрес устройства;
4.2.18. данные файлов «cookie»;
4.2.19. данные, собираемые счетчиками;
4.2.20. данные, получаемые с помощью веб-маяков;
4.2.21. информация о браузере;
4.2.22. технические характеристики устройства и программного обеспечения;
4.2.23. технические данные о работе Сервиса, включая даты и время использования и доступа к нему;
4.2.24. адреса запрашиваемых страниц Сервиса;
4.2.25. геолокационные данные.
4.2.26. ID Telegram, ник в Telegram
4.2.27. Номера банковских и кредитных карт, принадлежащих Пользователю или третьему лицу, предоставившему данные Пользователю добровольно.
4.2.28. Реквизиты банковского счета.
4.3. Персональные данные, обрабатываемые в соответствии с настоящей политикой и автоматически передаваемые Оператору в процессе использования Сервиса с помощью установленного на устройстве Пользователя программного обеспечения, могут включать в себя следующую информацию:
4.3.1. HTTP-заголовки;
4.3.2. IP-адрес устройства;
4.3.3. данные файлов «cookie»;
4.3.4. данные, собираемые счетчиками;
4.3.5. данные, получаемые с помощью веб-маяков;
4.3.6. информация о браузере;
4.3.7. технические характеристики устройства и программного обеспечения;
4.3.8. технические данные о работе Сервиса, включая даты и время использования и доступа к Сервису;
4.3.9. адреса запрашиваемых страниц Сервиса;
4.3.10. геолокационные данные.
4.4. В соответствии с настоящей политикой Оператор осуществляет обработку персональных данных лиц, относящихся к следующим категориям субъектов персональных данных:
4.4.1. физические лица, использующие Сервис на основании сделки от своего имени;
4.4.2. физические лица, использующие Сервис на основании сделки от имени представляемого ими физического либо юридического лица.
4.5. Обработка определенных категорий персональных данных Пользователей, использующих Сервис как от своего имени, так и от имени представляемого ими физического либо юридического лица, осуществляется со следующими особенностями:
4.5.1. Контактная информация Пользователя (фамилия, имя и отчество, псевдоним (ник), пол, дата рождения, город, страна, марка транспортного средства, государственной регистрационный номер транспортного средства, номер мобильного телефона, адрес электронной почты, идентификаторы мессенджеров, токен). Ряд данных используется для идентификации Пользователя и его авторизации в Сервисе и на веб-сайте Оператора. Адреса электронной почты и номера телефонов могут быть использованы для отправки сообщений Пользователям (например, о безопасности или сообщения с важными предупреждения). Пользователи также могут указать имена (или прозвища), для использования их в Сервисе и в электронных письмах Оператору.
4.5.2. Информация об использовании Пользователем Сервиса, в т.ч. дата и время доступа к Сервису. Такая информация обрабатывается в целях изучения активности Сервиса и его взаимодействии с Пользователем, в частности, сколько времени у Сервиса заняло выполнение той или иной операции по запросу Пользователя, какая функциональность используется Пользователями чаще, чем другие. Такая информация помогает Оператору улучшать Сервис, увеличивать его производительность и делать его удобнее для использования.
4.5.3. Технические характеристики устройства Пользователя, включая его IP-адрес, и его программного обеспечения. Такая информация как тип устройства, операционная система, IP-адрес, способ подключения к сети и т.п., может понадобиться для того, чтобы Оператор был способен учесть нюансы функционирования Сервиса на различных устройствах, в различных сетях и обеспечить его совместимость со сторонним программным обеспечением.
4.5.4. Данные, собираемые счетчиками, и данные файлов «cookie». Обработка указанных данных помогает Оператору изучать активность Сервиса и своего веб-сайта при помощи сторонних программных инструментов, определять количество загрузок, установок, удалений Сервиса с устройства Пользователя, источники перехода на страницу для скачивания. Такая информация помогает Оператору лучше понять поведение Пользователей и усовершенствовать каналы распространения Сервиса.
4.5.5. Информация о приблизительном местонахождении Пользователя. Сервис может как в активном, так и в фоновом режиме собирать данные о местонахождении Пользователя, предоставляемые ему аппаратным обеспечением устройства Пользователя, только для целей предоставления Пользователю Услуг, соответствующих его местонахождению. Геоданные Пользователя никогда не используются Оператором для распространения рекламы.
5. ПОРЯДОК И УСЛОВИЯ ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ.
5.1. Оператор имеет право на обработку персональных данных Пользователя без уведомления уполномоченного органа по защите прав субъектов персональных данных в соответствии с частью 2 статьи 22 (пункты 2 и 8) Федерального закона «О персональных данных».
5.2. Оператор осуществляет обработку персональных данных Пользователя с помощью информационной системы персональных данных без использования средств автоматизации в соответствии с нормативными правовыми актами Российской Федерации, устанавливающими требования к обеспечению безопасности персональных данных при их обработке и к соблюдению прав субъектов персональных данных. Такие действия с персональными данными, как использование, уточнение, распространение, уничтожение персональных данных в отношении Пользователя, осуществляются при непосредственном участии сотрудников Оператора в соответствии с особенностями, утвержденными Постановлением Правительства Российской Федерации от 15.09.2008 № 687.
5.3. Оператор осуществляет обработку и хранит персональные данные Пользователя в течение срока, определяемого соответствующей сделкой с Пользователем и российским законодательством.
5.4. В отношении персональных данных Пользователя сохраняется их конфиденциальность, кроме случаев добровольного предоставления Пользователем информации о себе для общего доступа неограниченному кругу лиц.
5.5. Оператор вправе передать персональные данные Пользователя третьим лицам с использованием современных способов шифрования соединения через защищенный протокол HTTPS в следующих случаях:
5.5.1. Пользователь обратился к Оператору с письменной просьбой о такой передаче;
5.5.2. имеется согласие Пользователя на такие действия, выраженное в соответствии с условиями сделки;
5.5.3. передача необходима для использования Пользователем определенного функционала Сервиса (например, для авторизации через аккаунты в социальных сетях) либо для исполнения определенного соглашения, договора или сделки с Пользователем;
5.5.4. передача предусмотрена законодательством Российской Федерации или иным применимым законодательством в рамках установленной законодательством процедуры;
5.5.5. в случае перехода прав на Сервис необходима передача персональных данных приобретателю одновременно с переходом всех обязательств по соблюдению условий настоящей политики применительно к полученным им персональным данным;
5.5.6. при необходимости обеспечения защиты прав и законных интересов Оператора или третьих лиц, когда со стороны Пользователя происходит нарушение настоящей политики или Соглашения об использовании Сервиса;
5.5.7. в иных случаях, предусмотренных законодательством.
5.6. При утрате или несанкционированном разглашении персональных данных Оператор информирует Пользователя об указанном факте.
5.7. Оператор принимает необходимые организационные и технические меры для защиты персональных данных Пользователя от неправомерного или случайного доступа, уничтожения, изменения, блокирования, копирования, распространения, а также от иных неправомерных действий третьих лиц. В частности, все обрабатываемые данные передаются с использованием современных способов шифрования соединения через защищенный протокол HTTPS.
5.8. Оператор совместно с Пользователем принимает все необходимые меры по предотвращению убытков или иных отрицательных последствий, вызванных утратой или несанкционированным разглашением персональных данных Пользователя.
5.9. Оператор вправе передавать персональные данные органам дознания и следствия, иным уполномоченным органам по основаниям, предусмотренным действующим законодательством Российской Федерации.
5.10. При сборе персональных данных Оператор осуществляет запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение персональных данных Пользователей, являющихся гражданами Российской Федерации, с использованием баз данных, находящихся на территории Российской Федерации.
5.11. Оператор прекращает обработку персональных данных Пользователей, обработка которых осуществляется с их согласия, при истечении срока действия согласия Пользователя на их обработку или при отзыве согласия Пользователя на обработку его персональных данных, а также в случае выявления неправомерной обработки персональных данных или ликвидации Оператора.