Политика обработки персональных данных
В настоящем документе изложены принципы, цели и условия обработки персональных данных пользователей, а также реализуемые меры по их защите и обеспечению конфиденциальности.
1. Общие положения
1.1. Настоящая Политика определяет порядок обработки персональных данных оператором, а также сведения о реализуемых требованиях к защите персональных данных.
1.2. Политика является общедоступной и размещается в сети Интернет для ознакомления неограниченного круга лиц.
1.3. Целью настоящей Политики является обеспечение защиты прав и свобод человека и гражданина при обработке его персональных данных, включая защиту прав на неприкосновенность частной жизни, личную и семейную тайну.
1.4. Требования настоящей Политики обязательны для ознакомления и исполнения всеми работниками оператора, осуществляющими обработку персональных данных.
1.5. Нажатие кнопки подтверждения согласия в окне с текстом Политики конфиденциальности либо установка флажка в соответствующем чек-боксе означает безоговорочное согласие пользователя с условиями настоящей Политики.
2. Основные понятия
В настоящей Политике используются следующие основные понятия:
- персональные данные — любая информация, относящаяся к прямо или косвенно определенному физическому лицу (субъекту персональных данных), включая идентификационные, финансовые, платежные, учетные и иные сведения;
- оператор — лицо, самостоятельно или совместно с другими лицами организующее и (или) осуществляющее обработку персональных данных;
- обработка персональных данных — любое действие или совокупность действий с персональными данными, включая сбор, запись, хранение, использование, передачу, блокирование, удаление и уничтожение;
- автоматизированная обработка — обработка персональных данных с использованием средств вычислительной техники;
- информационная система персональных данных — совокупность баз данных и обеспечивающих их обработку технологий;
- трансграничная передача персональных данных — передача данных на территорию иностранного государства;
- мобильное приложение, личный кабинет, логин и пароль, пользователь, сайт — применяются в значениях, указанных в настоящей Политике и оферте оператора.
персональные данные, разрешенные субъектом для распространения — данные, доступ неограниченного круга лиц к которым предоставлен субъектом путем дачи согласия;
распространение персональных данных, предоставление, блокирование, уничтожение, обезличивание — используются в значениях, установленных ФЗ «О персональных данных»;
3. Обработка персональных данных на сайте VV-OBMEN
3.1. Оператор осуществляет обработку персональных данных пользователей сайта vv-obmen.net.
3.2. Перечень обрабатываемых персональных данных включает, в том числе:
- адрес электронной почты;
- номер телефона;
- история обменных операций;
- идентификаторы учетных записей;
- API-ключи;
- номер банковской карты;
- паспортные данные (включая фото или скан-копии);
- сведения о прохождении верификации;
- переписку со службой технической поддержки;
- иные данные, необходимые для функционирования сервиса.
3.3. Обработка данных осуществляется в целях:
- создания и обслуживания учетной записи;
- осуществления обменных операций;
- предоставления программных функций сервиса;
- начисления и учета кэшбека;
- оказания технической поддержки и информирования пользователей.
3.4. Верификация пользователей осуществляется через сервисы третьих лиц. Оператор получает только сведения о факте прохождения верификации и не имеет доступа к передаваемым третьим лицам данным.
3.5. Биометрические персональные данные не обрабатываются.
3.6. Трансграничная передача персональных данных в страны, не обеспечивающие адекватную защиту, не осуществляется.
3.7. Оператор не обрабатывает сведения о месте жительства, местонахождении или гражданстве пользователей.
4. Идентификаторы сайта и мобильного приложения
4.1. Сбор данных осуществляется двумя способами:
- предоставление данных пользователем;
- автоматически собираемая информация.
4.2. Предоставление данных осуществляется путем заполнения форм на сайте и в мобильном приложении либо направления электронных писем оператору.
4.3. Автоматически собираемая информация включает:
- данные об использовании разделов сайта;
- поисковые запросы;
- статистические и аналитические сведения.
4.4. Для автоматического сбора данных используются технологии coоkie, веб-отметки и иные инструменты аналитики.
4.5. coоkie используются для корректной работы сайта и анализа пользовательской активности. Пользователь вправе ограничить использование coоkie в настройках браузера.
4.6. Веб-отметки применяются для оценки эффективности страниц сайта и электронных сообщений.
5. Права и обязанности оператора и субъектов персональных данных
5.1. Оператор обязуется не раскрывать персональные данные третьим лицам без согласия субъекта, за исключением случаев, предусмотренных законом.
5.2. Оператор разъясняет субъекту юридические последствия отказа от предоставления персональных данных, если такое предоставление является обязательным.
5.3. Субъект персональных данных имеет права, предусмотренные ФЗ «О персональных данных», включая право на защиту и обжалование действий оператора.
5.4. Оператор не принимает решений, затрагивающих права субъекта, исключительно на основании автоматизированной обработки без предусмотренных законом оснований.
6. Актуализация, исправление, удаление и уничтожение персональных данных
6.1. Субъект вправе требовать уточнения, блокирования или уничтожения своих персональных данных в случаях, предусмотренных законом.
6.2. При подтверждении неточности данных оператор производит их актуализацию.
6.3. При выявлении неправомерной обработки оператор прекращает обработку данных.
6.4. Персональные данные уничтожаются при достижении целей обработки либо при отзыве согласия, если отсутствуют иные законные основания для обработки.
7. Порядок работы с запросами субъектов и уполномоченных органов
7.1. Субъект персональных данных вправе получить сведения, предусмотренные ФЗ «О персональных данных».
7.2. Запросы рассматриваются в срок до 10 рабочих дней с возможностью продления не более чем на 5 рабочих дней.
7.3. Оператор вправе отказать в предоставлении сведений в случаях, прямо предусмотренных законодательством.
7.4. Информация предоставляется в форме, соответствующей форме обращения.
8. Реализуемые требования к защите персональных данных
8.1. Оператор принимает правовые, организационные и технические меры для защиты персональных данных, включая:
- назначение ответственного лица;
- разработку локальных актов;
- применение шифрования;
- контроль доступа и регистрацию действий;
- предотвращение и устранение последствий инцидентов безопасности.
8.2. Уровень защиты определяется с учетом актуальных угроз безопасности.
8.3. Оператор взаимодействует с государственными системами обнаружения и предотвращения компьютерных атак в установленном порядке.
9. Заключительные положения
9.1. Настоящая Политика является локальным нормативным актом и является общедоступной.
9.2. Политика может быть пересмотрена в случаях:
- изменения законодательства;
- получения предписаний уполномоченных органов;
- изменения целей, сроков или технологий обработки данных;
- реорганизации оператора;
- иных оснований, требующих актуализации документа.
9.3. Политика вступает в силу с момента размещения на сайте vv-obmen.net.