1.1 Политика ООО «Онлайн Кардс» (г. Москва, ул. Василисы Кожиной д. 1) (далее – Общество) в отношении обработки персональных данных (далее – Политика) разработана в соответствии с Федеральным законом от 27.07.2006 № 152-ФЗ «О персональных данных» (далее – Закон) и содержит информацию о соответствии и порядке исполнения требований к обработке и защите персональных данных.
1.2 Политика разработана с учетом требований Конституции Российской Федерации, международных договоров Российской Федерации, федеральных законов и иных нормативных правовых актов в области обработки и защиты персональных данных.
1.3 Политика распространяется в том числе на ООО "Евразийская процессинговая компания" (далее – "ЕПК") с юридическим адресом в г. Бресте (Республика Беларусь) и сайт «e1-card.ru» (далее – Сайт).
1.4 Политика действует в отношении всех персональных данных, обрабатываемых Обществом и ЕПК, в том числе посредством Сайта, и является общедоступным документом.
1.5 Целью Политики является информирование субъектов персональных данных и лиц, участвующих в обработке персональных данных, о соблюдении Обществом и ЕПК основополагающих принципов законности, справедливости, соответствия содержания и объема обрабатываемых персональных данных заявленным целям обработки.
Принципы обработки персональных данных
2.1 Обработка персональных данных осуществляется на основе следующих принципов:
2.1.1 соответствие объема и содержания обрабатываемых персональных данных, а также способов их обработки целям обработки;
2.1.2 соответствие целей обработки персональных данных целям, заявленным при сборе персональных данных;
2.1.3 законность целей и способов обработки персональных данных;
2.1.4 недопустимость объединения несовместимых баз данных, содержащих персональные данные и созданных для разных целей;
2.1.5 точность, актуальность, достаточность персональных данных для целей обработки, недопустимость обработки избыточных в отношении к целям персональных данных;
2.1.6 обеспечение конфиденциальности персональных данных;
2.1.7 недопустимость обработки персональных данных лицами, не имеющими допуска к их обработке в установленном порядке.
Основания обработки персональных данных
3.1. Обработка персональных данных осуществляется на основании Трудового кодекса РФ, Гражданского кодекса РФ, Кодекса об административных правонарушениях РФ, Уголовного кодекса РФ, Федерального закона от 27.07.2006 № 152-ФЗ «О персональных данных», Федерального закона от 27.07.2006 № 149-ФЗ «Об информации, информационных технологиях и о защите информации», и изменений к ним, а также иных нормативных актах.
3.2. Обработка персональных данных допускается при наличии не менее чем одного из условий:
3.2.1. Обществом или ЕПК получено согласие субъекта персональных данных на обработку
его персональных данных;
3.2.2. обработка персональных данных необходима для исполнения договора, выгодоприобретателем по которому является субъект персональных данных;
3.2.3. обработка персональных данных необходима для достижения целей, предусмотренных
международным договором Российской Федерации или законом, для выполнения возложенных
законодательством Российской Федерации на Общество или ЕПК обязательств;
3.2.4. обработка персональных данных необходима для реализации прав и защиты законных интересов Общества, ЕПК или третьих лиц;
3.2.5. обработка персональных данных осуществляется в статистических, исследовательских, маркетинговых и иных подобных целях, при обязательном обезличивании персональных данных;
3.2.6. наличие иных обстоятельств для обработки Персональных данных, предусмотренных законодательством Российской Федерации.
3.3. Общество и ЕПК осуществляют обработку персональных данных, которые:
3.3.1. были предоставлены субъектами персональных данных;
3.3.2. были предоставлены третьими лицами с согласия субъектов персональных данных.
Цели и способы обработки персональных данных
4.1. Обработка персональных данных осуществляется с использованием средств автоматизации, а также без использования таких средств.
4.2. При автоматизированной обработке персональных данных применяется передача персональных данных как по внутренней сети, так и с использованием сети Интернет.
4.3. Обработка персональных данных осуществляется с целью:
4.3.1. содействия кандидатам в трудоустройстве, обучении и продвижении сотрудников по службе, контроля качества выполняемой работы, соблюдения норм трудового законодательства и иных актов, содержащих нормы трудового права;
4.3.2. обеспечения социальных льгот и гарантий, а также безопасности сотрудников и иных лиц;
4.3.3. заключения и исполнения гражданско-правовых договоров;
4.3.4. соблюдения законодательства Российской Федерации;
4.3.5. формирования отчетности и иной документации, согласно действующему законодательству;
4.3.6. систематизации и объединения статистических данных;
4.3.7. проведения внутренних проверок;
4.3.8. исполнения иных обязательств, возложенных на Общество и ЕПК.
Сбор и передача персональных данных
5.1. Сбор общих данных
5.1.1. Персональные данные субъекта могут быть переданы (собраны), в частности, при подаче заявки на продукт, предлагаемый Обществом и/или ЕПК, при подписке на информационную рассылку, участии в рекламных акциях или опросах, подаче заявления на работу в Обществе.
5.1.2. С момента предоставления (сбора) персональных данных, субъект данных перестает быть анонимным.
5.1.3. На основании согласия субъекта персональных данных или наличии другого правового основания Общество и/или ЕПК может получать информацию о субъекте персональных данных от организаций, занимающихся обработкой платежных операций, общедоступных информационных систем и профильных информационных служб.
5.1.4. Отправляя запрос в Общество и/или ЕПК на продукты или услуги через Сайт или через торговых представителей, субъект персональных данных может предоставить как личную информацию, так и информацию о своей компании.
5.2. Типы персональных данных, которые Общество и/или ЕПК может получать и обрабатывать на различных правовых основаниях:
Контактная информация (например, имя и фамилия, почтовый и электронный адрес, номера телефонов);
Деловые контактные данные (например, должность субъекта персональных данных, отдел и название организации);
Личная информация о субъекте (например, дата рождения и идентификационные номера);
Логин и пароль;
Финансовая информация;
Контактная информация других лиц, с которыми субъект разрешает связаться для деловых контактов;
Пользовательский контент (например, комментарии);
Информация о трудоустройстве субъекта;
Уникальный идентификатор мобильного устройства;
Определенные IP-адреса, позволяющие квалифицировать их как личную информацию;
Данные о географическом положении;
Другая информация.
5.3. Сбор анонимных данных на Сайте
5.3.1. При посещении пользователем Сайта Общество и ЕПК собирают определенную информацию с помощью файлов cookie и веб-маяков ("Cookie" - это текстовый файл, который сайт или сервер помещает на жесткий диск компьютера или в память мобильного устройства. "Веб-маяк" (англ. web beacon), также называемый веб-меткой, пиксельной меткой или прозрачным GIF, используется для передачи обратной связи на сервер. Файлы cookie и другие интернет-технологии используются, чтобы улучшить взаимодействие с пользователем, управляя сайтами и контактными программами. Файл cookie сам по себе обычно не содержит никаких личных идентификационных данных);
5.3.2. Сбор данных с помощью файлов cookie и веб-маяков осуществляется с согласия посетителя Сайта и только в том случае, если посетитель выбирает "согласен".
5.3.3. В случае выбора опции "Я не согласен" сбор данных с помощью файлов не осуществляется.
5.3.4. Данные, которые собираются таким образом, включают, в частности, IP-адрес, тип браузера, операционную систему, URL страниц, с которых пользователи были перенаправлены, информацию о действиях, совершенных при посещении Сайта, а также даты и время посещения Сайта.
5.3.5. В ходе сбора анонимных данных и их обработки на основании предоставленного субъектом согласия, данные могут быть переданы через функциональные возможности Сайта следующим организациям:
ООО «Мэйл.Ру» (125167, Российская Федерация, г. Москва, Ленинградский проспект, д. 39, стр. 79);
ООО «В контакте» (191024, Российская Федерация, г. Санкт-Петербург, ул. Херсонская, д. 12-14, лит. А, пом. 1-Н);
ООО «Яндекс» (119021, Российская Федерация, г. Москва, ул. Льва Толстого, д. 16).
5.3.6. Сайт может использовать плагины и другие инструменты социальных сетей, предоставляемые популярными социальными сетями. При отображении сайта, содержащего такой плагин, браузер устанавливает прямое соединение с серверами администраторов таких социальных сетей. Контент плагина передается непосредственно в браузер соответствующим оператором социальной сети и интегрируется с Сайтом, и провайдер социальной сети получает информацию о том, что браузер получил доступ к Сайту, даже если у пользователя нет профиля в данной социальной сети или в данный момент пользователь не вошел в свой профиль. В этом случае информация, содержащая IP-адрес, отправляется браузером непосредственно на сервер соответствующего администратора социальной сети и хранится там, а информация, отправленная с помощью плагина с опцией "Like" или "Share" на сервер администратора социальной сети, может быть опубликована в соответствующей социальной сети и, таким образом, передана контактам пользователя в ней. Настройки конфиденциальности и права субъекта персональных данных в этом отношении регулируются соответствующими администраторами социальной сети.
5.3.7. Субъект персональных данных может персонализировать свои предпочтения по обработке данных на Сайте с помощью настроек браузера.
5.4. Cookie
5.4.1. Если настройки браузера позволяют собирать файлы cookie и пользователь предоставил свое согласие на сбор файлов cookie непосредственно на Сайте, Общество и/или ЕПК может хранить на компьютере пользователя Сайта небольшой объем информации о том, какую часть Сайта он посетил и какие функции ему больше всего нравятся. Общество и/иди ЕПК также могут использовать файлы cookie для идентификации авторизованных пользователей, чтобы им не приходилось повторно вводить свои логин и пароль.
5.4.2. В зависимости от используемого веб-браузера пользователь Сайта вправе изменять настройки безопасности, чтобы принимать или отклонять файлы cookie.
5.4.3. Пользователю не обязательно активировать файлы cookie, чтобы иметь возможность посещать Сайт, однако без них доступ к некоторым разделам может быть ограничен, а навигация, адаптированная к индивидуальным потребностям пользователя, может быть недоступна.
5.4.4. Пользователь может повлиять на практику анализа данных на Сайте с использованием файлов cookie, используя такие средства блокировки файлов cookie, как, например, Блокировщик Яндекс Метрики (https://yandex.com/support/metrica/general/opt-out.html).
5.5. Веб-маяки
5.5.1. Сайт может использовать веб-маяки, которые помогают лучше понять веб-трафик и поведение пользователей при посещении Сайта, а также оценить реакцию на предлагаемые рекламные акции.
5.5.2. Информация подобного рода не идентифицирует конкретного пользователя Сайта и используется только для создания общей картины того, как пользователи используют Сайт.
5.5.3. Пользователь может при желании деактивировать пиксельные теги, настроив свой веб-браузер так, чтобы изображения не отображались, а также отключить JavaScript.
5.5.4. Выход из социальной сети перед посещением Сайта с использованием плагинов, устанавливающих прямое соединение с серверами этих администраторов, предотвратит прямое присвоение и предоставление персональных данных пользователя в социальной сети.
5.5.5. Для отказа от обработки данных, которые были предоставили, с помощью таких плагинов, пользователь должен использовать программу или плагин для блокировки скриптов.
5.6. Телефонные звонки
5.6.1. В рамках некоторых транзакций субъект персональных данных связывается с Обществом по телефону или Общество связывается с субъектом.
5.6.2. Для этих целей также могут использоваться онлайн-чаты.
5.6.3. В некоторых случаях такие взаимодействия записываются для целей обучения персонала или контроля качества, или для сохранения доказательств конкретной транзакции или взаимодействия, - в этом случае происходит обязательное информирование о ведении записи.
5.6.4. С помощью электронных средств связи проводится прямой маркетинг или отправка информации, которая может быть классифицирована как коммерческая, только на основании предварительного согласия субъекта персональных данных.
5.7. Обмен данными
5.7.1. Персональные данные субъектов (в том числе пользователей Сайта) не передаются, за исключением случаев, описанных в настоящем документе.
5.7.2. Обмен данными производится только с целью проведения транзакций или выполнения иных действий в рамках договорных отношений.
5.7.3. Персональные данные субъекта могут передаваться третьим лицам в маркетинговых целях (в т.ч. для ведения сквозной аналитики и коллтрекинга) и для повышения качества оказываемых услуг, и только если третьи лица гарантируют защиту конфиденциальной и личной информации субъекта (пользователя Сайта).
5.7.4. В соответствии с принципами передачи данных в третьи страны, собираемые персональные данные могут передаваться компаниям, входящим в одну группу, коммерческим филиалам, дочерним предприятиям, продавцам, поставщикам и другим организациям, участвующим в процессе заключения договоров с клиентами Общества.
5.7.5. Собираемые персональные данные могут передаваться поставщикам услуг, которые выполняют услуги от имени Общества и/или ЕПК.
5.7.6. Общество и/или ЕПК не уполномочивает таких поставщиков услуг использовать или раскрывать эти данные, за исключением случаев, когда это необходимо для выполнения определенных услуг от имени Общества и/или ЕПК или для соблюдения требований законодательства.
5.7.7. Общество требует от таких поставщиков услуг адекватной защиты конфиденциальной и личной информации, которую они обрабатывают.
5.7.8. Общество и/или ЕПК может делиться данными с деловыми партнерами, с которыми ведет бизнес. Эти деловые партнеры могут связаться с субъектом персональных данных по вопросу продуктов или услуг, в которых субъект может быть заинтересован. Такие третьи лица могут использовать персональные данные субъекта в соответствии со своей собственной политикой конфиденциальности. Общество рекомендует ознакомиться с политикой конфиденциальности третьих лиц, в случае использования таких функций.
5.7.9. Общество и/или ЕПК оставляет за собой право передачи персональных данных в случае продажи или передачи всего, или части своего бизнеса или активов. В случае такой продажи или передачи будут приложены разумные усилия, чтобы проинструктировать получателя использовать полученные персональные данные в соответствии с Политикой. После завершения такой продажи или передачи субъект может связаться с организацией, получившей его персональные данные, по любым вопросам, связанным с обработкой этих данных.
Сроки обработки персональных данных
6.1. Обработка и хранение персональных данных подлежат прекращению после достижения целей обработки данных, а также при утрате основания для обработки персональных данных, если иное не установлено отдельным соглашением.
Хранение и защита персональных данных, информационная безопасность
7.1. Персональные данные подлежат хранению в защищенной базе данных, расположенной на серверах.
7.2. В случае передачи данных в другие страны, данные защищаются согласно Политике конфиденциальности, применимой к Сайту.
7.3. Собранные персональные данные могут быть переданы за пределы страны происхождения пользователя с его согласия, предоставленного в соответствии с Законом.
7.4. Персональные данные могут обрабатываться сотрудниками, работающими за пределами страны происхождения субъекта персональных данных, которые работают на Общество или ЕПК или на любого из поставщиков с тем, чтобы исключить передачу данных без явного согласия.
7.5. Такие сотрудники могут быть задействованы в выполнении заявки субъекта персональных данных, обработке платежной информации и предоставлении услуг поддержки.
7.6. Предоставляя свои персональные данные, субъект вправе дать согласие на передачу, обмен, хранение или другую обработку его данных. Если пользователь Сайта предоставляет данные других сотрудников или лиц своей организации, Общество и ЕПК обоснованно предполагает, что пользователь действует в качестве администратора этих данных и несет ответственность за получение их согласия на это.
7.7. Для обеспечения сохранности персональных данных и их защиты в соответствии с настоящей Политикой, применяются все разумные меры.
7.8. Общество и ЕПК имеют программу защиты данных, разработанную для:
обеспечения и сохранения конфиденциальности персональных данных;
защиты от предполагаемых угроз и рисков для безопасности или целостности персональных данных;
защиты от несанкционированного доступа или использования персональных данных, которые могут повлечь за собой серьезный ущерб для субъекта или его компании;
соблюдения действующего законодательства.
7.9. Передача информации через Интернет никогда не бывает полностью безопасной, поэтому Общество и ЕПК делают все возможное для защиты персональных данных, однако не могут гарантировать абсолютную безопасность данных, передаваемых посредством Сайта.
7.10. Пользователь Сайта предоставляет эти данные в некоторой степени на свой страх и риск. Общество и ЕПК принимают все разумные меры предосторожности, включая соответствующие технические, административные и физические процедуры, для защиты персональных данных от потери, неправомерного использования или изменения.
Права субъектов персональных данных
8.1. Субъект персональных данных обладает правами на его персональные данные, которые хранит Общество и/или ЕПК.
8.2. Субъект персональных данных имеет следующие права:
8.2.1. получать сведения об обработке его персональных данных в порядке и в сроки, предусмотренные законодательством;
8.2.2. требовать уточнения его персональных данных, их блокирования или уничтожения в случае, если персональные данные являются неполными, устаревшими, неточными, незаконно полученными или не являются необходимыми для заявленной цели обработки, а также принимать предусмотренные законодательством меры по защите своих прав;
8.2.3. обжаловать действия или бездействие Общества и/или ЕПК путем обращения в уполномоченный орган по защите прав субъектов персональных данных или в судебном порядке;
8.2.4. защищать свои права и законные интересы, в том числе возмещать убытки и (или) компенсировать моральный вред.
8.3. Пользователю Сайта предоставляется право выбора, какие личные данные будут собираться.
8.4. Пользователь Сайта может принять решение не раскрывать свои персональные данные, отказавшись предоставить согласие при взаимодействии с Обществом и ЕПК.
8.5. Пользователь вправе отказаться от использования файлов cookie для присвоения уникального идентификатора компьютеру при использовании Сайта, чтобы избежать агрегирования и анализа данных, собранных на Сайте.
8.6. Пользователь предоставляет согласие на рассылку рекламных объявлений (маркетинг) посредством Сайта, мессенджера или SMS.
8.7. Пользователь в будущем может отказаться от рассылки, а также от получения маркетинговых материалов по электронной почте, через SMS или мессенджер, следуя инструкциям по подписке и отмене конкретной рекламной акции.
8.8. Пользователь может отозвать любое ранее данное согласие или в любой момент на законных основаниях запретить обрабатывать персональные данные. С этого момента Общество и ЕПК придерживаются предпочтений, высказанных пользователем. В некоторых случаях отзыв согласия на использование или раскрытие персональных данных будет означать, что пользователь Сайта не сможет использовать определенные продукты или услуги, предлагаемые посредством Сайта.
8.9. Субъект может запретить передавать его персональные данные в третьи страны, за исключением:
поставщиков услуг, которые были наняты для предоставления услуг от имени Общества
в случае продажи или передачи всего или части бизнеса или активов
если раскрытие необходимо по веским основаниям в интересах общества
если раскрытие необходимо или целесообразно в связи с расследованием предполагаемого мошенничества или другой незаконной деятельности
8.10. Общество и/или ЕПК используют персональные данные только в целях, предусмотренных условиями Политики конфиденциальности и другими условиями, о которых субъект был уведомлен в случае, если нет иного законного основания.
8.11. Если это требуется по закону, Общество и/или ЕПК получают предварительное согласие на сбор персональных данных в маркетинговых целях.
Условия пользования
9.1. Используя Сайт, продукты и услуги Общества, пользователь Сайта соглашается на использование его персональных данных в соответствии с настоящей Политикой конфиденциальности, включая правила защиты данных и любые другие положения и/или условия, о которых он был проинформирован.
9.2. В случае внесения изменений в Политику пользователь Сайта будет уведомлен об изменениях на этой странице. Пользователям рекомендуется посещать Сайт для ознакомления с любыми изменениями.
9.3. Дальнейшее использование пользователем Сайта означает согласие с настоящей Политикой конфиденциальности; использование Сайта после публикации измененной Политики конфиденциальности означает согласие пользователя с изменениями.
9.4. В случае изменения способа использования персональных данных, или если цели или лица, которым раскрывается эта информация, изменятся, на Сайте должно быть опубликовано уведомление об этих изменениях, и дальнейшее использование Сайта означает согласие пользователя с измененной политикой, применяемой на Сайте.
Заключительные положения
10.1. Если пользователь Сайта желает отказаться от получения сообщений по электронной почте, факсу или телефону от Общества, или если он намеревается обновить свои данные, запросить удаление своих данных или поинтересоваться информацией о данных, которые хранит Общество, подать жалобу, задать дополнительные вопросы, он должен направить обращение по адресу Этот адрес электронной почты защищён от спам-ботов. У вас должен быть включен JavaScript для просмотра..
10.2. Сотрудники Общества, участвующие в обработке персональных данных, несут дисциплинарную, гражданско-правовую, административную или уголовную ответственность в соответствии с действующим законодательством Российской Федерации за нарушение требований по защите персональных данных и правил обработки персональных данных.
10.3. Настоящая Политика вступает в силу с момента ее опубликования и действует до момента ее отмены либо публикации с внесенными изменениями.