Утверждено приказом Генерального директора ООО «ПС Процессинг»

№ 04/23 от 15.03.2023 г.


ПУБЛИЧНАЯ ПОЛИТИКА

обработки персональных данных ООО «ПС Процессинг»


г. Москва 2023

  1. Общие положения

    Настоящая Публичная политика обработки персональных данных в Обществе с ограниченной ответственностью «ПС Процессинг» (далее по тексту – Политика) разработана в соответствии с требованиями Федерального закона от 27.07.2006 № 152-ФЗ «О персональных данных» (далее по тексту – 152-ФЗ или Закон о персональных данных), а также в соответствии с иными федеральными законами и подзаконными актами Российской Федерации, и определяет принципы обработки и обеспечения безопасности персональных данных в ООО «ПС Процессинг» (далее по тексту – Компания).

    Действие настоящей Политики распространяется на все процессы обработки персональных данных в Компании, как с использованием средств автоматизации, так и без использования таких средств, на все структурные подразделения и работников Общества, участвующих в таких процессах, а также на информационные системы Компании, используемые в процессах обработки персональных данных.

    Цели настоящей Политики:

  2. Термины и принятые сокращения

    Автоматизированная обработка персональных данных – обработка персональных данных с помощью средств вычислительной техники.

    Аутентификационные данные - уникальные имя Пользователя (логин) и пароль Пользователя, используемые для доступа к Сервису AVOSEND посредством сети «Интернет» на сайте Сервиса AVOSEND, и/или 4-значный код доступа Пользователя к Учетной записи Пользователя в Сервисе AVOSEND через Мобильное приложение. Аутентификационные данные присваиваются Компанией Пользователю в момент регистрации Пользователя в Сервисе AVOSEND.

    Блокирование персональных данных – временное прекращение обработки персональных данных (за исключением случаев, если обработка необходима для уточнения персональных данных).

    Защита персональных данных – деятельность, направленная на предотвращение утечки защищаемых персональных данных, несанкционированных и непреднамеренных воздействий на защищаемые персональные данные.

    Информационная система персональных данных – совокупность содержащихся в базах данных персональных данных и обеспечивающих их обработку, информационных технологий и технических средств.

    Компания - организация, самостоятельно или совместно с другими лицами организующая обработку персональных данных, а также определяющая цели обработки персональных данных, подлежащих обработке, действия (операции), совершаемые с персональными данными. Компанией является Общество с ограниченной ответственностью «ПС

    Процессинг», расположенное по адресу: Российская Федерация, 115054, г. Москва, переулок Стремянный, д. 26, этаж 3. ОГРН: 1127746263589; ИНН: 7722773179.

    Обезличивание персональных данных – действия, в результате которых становится невозможным без использования дополнительной информации определить принадлежность персональных данных конкретному субъекту персональных данных.

    Обработка персональных данных – любое действие (операция) или совокупность действий (операций) с персональными данными, совершаемых с использованием средств автоматизации или без их использования, включающая в себя:

    Оператор персональных данных (оператор) – государственный орган, муниципальный орган, юридическое или физическое лицо, самостоятельно или совместно с другими лицами организующие и (или) осуществляющие обработку персональных данных, а также определяющие цели обработки персональных данных, состав персональных данных, подлежащих обработке, действия (операции), совершаемые с персональными данными.

    Персональные данные (ПДн) – любая информация, относящаяся к прямо или косвенно определенному или определяемому физическому лицу (субъекту персональных данных).

    Персональные данные, разрешенные субъектом персональных данных для распространения – это персональные данные, доступ неограниченного круга лиц к которым предоставлен субъектом персональных данных путем дачи согласия на обработку персональных данных, разрешенных субъектом персональных данных для распространения. Компания не осуществляет обработку ПД, предусматривающую распространение персональных данных.

    Пользователь – физическое лицо, осуществляющее безналичное перечисление денежных средств, совершившее действие по авторизации на странице Сервиса AVOSEND. Предоставление персональных данных – действия, направленные на раскрытие персональных данных определенному лицу или определенному кругу лиц.

    Распространение персональных данных – действия, направленные на раскрытие персональных данных неопределенному кругу лиц. Компания не осуществляет обработку ПД, предусматривающую распространение персональных данных.

    Регистрация – действия Пользователя, совершаемые на Сайте, направленные на регистрацию учетной записи в Сервисе AVOSEND, а также предоставление Компании информации и Персональных данных, в целях заключения Договора на условиях Соглашения и получения доступа к Cервисам Компании.

    Сайт Сервиса в сети «Интернет» – совокупность программ для электронных вычислительных машин и иной информации, содержащейся в информационной системе, доступ к которой обеспечивается посредством сети «Интернет» по доменному имени и сетевому адресу: www.avosend.com.

    Трансграничная передача персональных данных – передача персональных данных на территорию иностранного государства органу власти иностранного государства, иностранному физическому лицу или иностранному юридическому лицу.

    Уничтожение персональных данных – действия, в результате которых становится невозможным восстановить содержание персональных данных в информационной системе

    персональных данных и (или) в результате которых уничтожаются материальные носители персональных данных.

    Учетная запись Пользователя – запись в информационных системах Компании, находящихся на программно-аппаратном комплексе Компании, обеспечивающая Пользователю, возможность защищенного использования Сервиса AVOSEND в личном пространстве, выделяемом Компанией для учета операций Пользователя. Идентификатором Учетной записи Пользователя в учете Компании выступает Абонентский номер Пользователя. Абонентский номер, в целях использования которого не требуется заключение договора об оказании услуг подвижной связи с оператором сотовой связи на бумажном носителе, не может указываться в качестве идентификатора Учетной записи Пользователя. Федеральный закон (ФЗ) – Федеральный закон от 27.07.2006 № 152-ФЗ «О персональных данных» (далее – Закон о персональных данных).


  3. Цели обработки персональных данных

    Персональные данные Пользователя обрабатываются Компанией в целях:

  4. Принципы и правила обработки персональных данных Принципы обработки персональных данных:


    Состав персональных данных Пользователей

    Пользователь самостоятельно предоставляет (при регистрации учетной записи в Сервисе AVOSEND) следующие данные: имя, фамилия, мобильный номер телефона и адрес регистрации.

    Пользователь заполняет соответствующие электронные формы на Сервисе AVOSEND в разделе «Регистрация».

    Согласие на обработку персональных данных предоставляются с момента процедуры регистрации на Сервисе AVOSEND, путем заполнения соответствующей Формы для прохождения идентификации в соответствии с требованиями действующего законодательства Российской Федерации, соглашением об использовании Информационно-технологического сервиса AVOSEND, договором об оказании услуги по осуществлению перевода денежных средств по поручению физического лица, и действует в течение 5 (Пяти) лет с даты прекращения обязательств Сторон по Договорам либо с даты получения Компанией надлежащим образом оформленного письменного отзыва согласия на обработку персональных данных.

    Обработка персональных данных

    Обработка персональных данных осуществляется Компанией исключительно для достижения целей, определенных настоящей Политикой.

    Обработка персональных данных осуществляется с согласия субъектов персональных данных на обработку их персональных данных, а также без такового в случаях, предусмотренных законодательством Российской Федерации.

    Компания не осуществляет обработку персональных данных, предусматривающую распространение персональных данных, направленную на раскрытие персональных данных неопределенному кругу лиц.

    Обработка персональных данных в Компании осуществляется как автоматизированным способом в информационных системах персональных данных, так и без использования средств автоматизации (на бумажных носителях).

    К обработке персональных данных Пользователя могут иметь доступ только сотрудники Компании, чьи должностные обязанности непосредственно связаны с доступом и работой с персональными данными Пользователя.

    Сотрудники Компании, виновные в нарушении норм, регулирующих получение, обработку и защиту персональных данных, несут дисциплинарную, административную, гражданско-правовую или уголовную ответственность в соответствии с федеральными законами.


    Хранение персональных данных

    Хранение персональных данных Компанией осуществляется в форме, позволяющей определить субъекта персональных данных, не дольше, чем этого требуют цели обработки персональных данных, если срок хранения персональных данных не установлен Федеральным законом, договором, стороной по которому является субъект персональных данных. Обрабатываемые персональные данные подлежат уничтожению либо обезличиванию по достижении целей обработки, если иное не предусмотрено федеральным законом.


    Блокирование персональных данных

    Под блокированием персональных данных понимается временное прекращение Компанией операций по их обработке по требованию Пользователя при выявлении им недостоверности обрабатываемых сведений или неправомерных, по мнению субъекта персональных данных, действий в отношении его данных.

    Блокирование персональных данных на Сайте осуществляется на основании письменного заявления от Субъекта персональных данных.


    Передача персональных данных

    Передача персональных данных осуществляется Компанией в рамках Договора об оказании услуги по осуществлению перевода денежных средств по поручению физического лица и Договоров (Соглашений) об использовании Сервисов Компании, а именно:

  5. Права Пользователя (Субъекта персональных данных).

    Пользователь имеет право на получение сведений о Компании, о месте ее нахождения, о наличии у Компании персональных данных, относящихся к соответствующему Субъекту персональных данных, а также на ознакомление с такими персональными данными.

    Пользователь вправе требовать от Компании уточнения своих персональных данных, их блокирования или уничтожения в случае, если персональные данные являются неполными, устаревшими, недостоверными, незаконно полученными или не являются необходимыми для заявленной цели обработки, а также принимать предусмотренные законом меры по защите своих прав.

    Сведения о наличии персональных данных, должны быть предоставлены Пользователю Компанией в доступной форме, и в них не должны содержаться персональные данные, относящиеся к другим Субъектам персональных данных.

    Доступ к своим персональным данным предоставляется Пользователю или его законному представителю Компанией при личном обращении либо при получении письменного запроса Субъекта персональных данных или его законного представителя.

    Запрос может быть направлен в адрес Компании в электронной форме, по адресу электронной почты: support@avosend.com.

    Пользователь имеет право на получение от Компании при личном обращении к ней либо при получении Компанией письменного запроса от Пользователя следующей информации, касающейся обработки его персональных данных, в том числе содержащей:

  6. Права и обязанности Компании

    Обработка и передача персональных данных Пользователей осуществляется Компанией с Согласия Субъектов персональных данных. Обязанность представить доказательство получения Согласия на обработку персональных данных по основаниям данного пункта в соответствии с законом возлагается на Компанию.

    По факту личного обращения либо при получении письменного запроса Субъекта персональных данных или его законного представителя Компания, при наличии оснований, обязана в течение 30 (Тридцати) календарных дней с даты обращения либо получения запроса Субъекта персональных данных или его законного представителя предоставить сведения в объеме, установленном Федеральным законом. Такие сведения должны быть предоставлены Пользователю в доступной форме, и в них не должны содержаться персональные данные, относящиеся к другим Субъектам персональных данных, за исключением случаев, если имеются законные основания для раскрытия таких персональных данных.

    Компания вправе продлить указанный срок до 60 (Шестьдесят) календарных дней с учетом сложности и количества запросов. Компания информирует Пользователя или его законного представителя о таком продлении срока, с указанием причин, послуживших основанием для такого продления, посредством услуг почты РФ.

    В случае отказа в предоставлении Субъекту персональных данных или его законному представителю, при обращении либо при получении запроса Субъекта персональных данных или его законного представителя, информации о наличии персональных данных о соответствующем Субъекте персональных данных, Компания обязана дать в письменной

    форме мотивированный ответ, содержащий ссылку на положение части 8 статьи 14 Федерального закона «О персональных данных» или иного Федерального закона, являющееся основанием для такого отказа, в срок, не превышающий 30 (Тридцать) календарных дней со дня обращения Субъекта персональных данных или его законного представителя, либо с даты получения запроса Субъекта персональных данных или его законного представителя.

    В случае получения запроса от Уполномоченного органа по защите прав Субъектов персональных данных о предоставлении информации, необходимой для осуществления деятельности указанного органа, Компания обязана сообщить такую информацию в Уполномоченный орган в течение 30 (Тридцать) календарных дней с даты получения такого запроса.

    В случае выявления неправомерной обработки персональных данных при обращении или по запросу Субъекта персональных данных или его представителя либо Уполномоченного органа по защите прав Субъектов персональных данных Компания обязана осуществить блокирование неправомерно обрабатываемых персональных данных, относящихся к этому Субъекту персональных данных, с момента такого обращения или получения указанного запроса на период проверки.

    В случае выявления неправомерной обработки персональных данных, осуществляемой Компанией, Компания в срок, не превышающий трех рабочих дней с даты этого выявления, обязана прекратить неправомерную обработку персональных данных. Об устранении допущенных нарушений Компания обязана уведомить Субъекта персональных данных или его законного представителя, а в случае если обращение Субъекта персональных данных или его законного представителя либо запрос Уполномоченного органа по защите прав Субъектов персональных данных были направлены Уполномоченным органом по защите прав Субъектов персональных данных, также в указанный орган.

    В случае достижения цели обработки персональных данных Компания обязана прекратить обработку персональных данных и уничтожить персональные данные в срок, не превышающий 30 (Тридцать) рабочих дней с даты достижения цели обработки персональных данных, если иное не предусмотрено Договором или Соглашением, стороной которого является Субъект персональных данных.


  7. Конфиденциальность персональных данных

    Компания обязуется соблюдать конфиденциальность в отношении персональных данных Пользователя, а также иной информации о Пользователе, ставшей известной Компании в связи с Использованием Сервиса AVOSEND Пользователем, за исключением случаев, когда:

  8. Защита персональных данных Пользователей

    Компания обязана при обработке персональных данных Пользователей принимать необходимые организационные и технические меры для защиты персональных данных от неправомерного или случайного доступа к ним, уничтожения, изменения, блокирования, копирования, распространения персональных данных, а также от иных неправомерных действий.

    Защита персональных данных Пользователей, хранящихся в электронных базах данных Компании, от несанкционированного доступа, искажения и уничтожения информации, а также от иных неправомерных действий, обеспечивается сотрудниками Компании.

    К защищаемым сведениям о Пользователе относятся данные, позволяющие идентифицировать Субъект персональных данных и/или получить о нем дополнительные сведения, предусмотренные законодательством и настоящей Политикой.

    К защищаемым объектам персональных данных относятся:

    Правом доступа к персональным данным Пользователей обладают Генеральный директор Компании и лица, наделенные соответствующими полномочиями в соответствии со своими служебными обязанностями.

    Перечень лиц, имеющих доступ к персональным данным Пользователей, утверждается Генеральным директором Компании.

    Допуск к персональным данным Пользователей других сотрудников Компании, не имеющих надлежащим образом оформленного доступа, запрещается.

    Копировать персональные данные Пользователей разрешается исключительно в служебных целях с письменного разрешения Генерального директора Компании.

    Ответы на письменные запросы уполномоченных государственных органов, других организаций и учреждений о персональных данных Пользователей даются только с письменного согласия Субъектов персональных данных, если иное не установлено законодательством. Ответы оформляются в письменном виде, на бланке Компании, и в том объеме, который позволяет не разглашать излишний объем персональных данных.


  9. Заключительные положения

В случае изменения действующего законодательства РФ, внесения изменений в нормативные документы по защите персональных данных настоящая Политика действует в части, не противоречащей действующему законодательству до приведения ее в соответствие с такими.

Условия настоящей Политики устанавливаются, изменяются и отменяются Компанией в одностороннем порядке без предварительного уведомления Пользователя. С момента размещения на Сайте новой редакции Политики предыдущая редакция считается утратившей свою силу.