3.1. Оператор осуществляет обработку Персональных данных на условиях, указанных в п. 3.4. настоящей Политики.
3.2. В зависимости от цели обработки Оператор обрабатывает данные любым способом, не запрещенным законодательством, включая сбор, запись, систематизация, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передача (предоставление, доступ), обезличивание, блокирование, удаление и уничтожение.
3.3. Оператор осуществляет обработку персональных данных с использованием базы данных по адресу: ЦОД (Владимирская область) - г. Владимир, мкр. Энергетик, ул. Поисковая 1 к. 2; ЦОД (Рязанская область) — г. Сасово, ул. Пушкина 21; ЦОД (Калужская область) — г. Калуга, 1-й Автомобильный пр-д 8.
Пользователь соглашается с тем, что Оператор вправе передавать (предоставлять, осуществлять доступ) Персональные данные, а также поручать обработку Персональных данных третьим лицам.
Обработка осуществляется Оператором, а также третьими лицами – партнерами Оператора, которым Оператор поручает обработку и/или передает Персональные данные (или предоставляет данные, предоставляет доступ к ним) в целях обработки Персональных данных (п. 3.4. настоящей Политики) в соответствии с законодательством Российской Федерации. К числу подобных третьих лиц – партнеров Операторов относятся лица, указанные в списке партнеров Оператора, который размещен и доступен в информационно-телекоммуникационной сети Интернет по адресу https://netmonet.co/list-of-tech-partners (например, иные компании группы, в которую входит Оператор, партнеры Оператора, оказывающие услуги в отношении функционирования и поддержки Платформы, в т.ч. Сайта, Приложения, контрагенты Оператора, оказывающие услуги/работы хостинга сайтов и поддержки используемых информационных систем, клиентской поддержки, доставки, организации мероприятий, иные услуги/работы/товары, приобретаемые Оператором в указанных выше целях, и иные лица). Перечень таких третьих лиц может изменяться Оператором в одностороннем порядке без дополнительного согласия и уведомления путем размещения новой редакции списка партнеров Оператора в информационно-телекоммуникационной сети Интернет по вышеуказанному адресу.
Допускается обработка Персональных данных указанными третьими лицами с использованием и без использования средств автоматизации, а также смешанным способом, а также совершение ими любых действий по обработке Персональных данных, не противоречащих законодательству Российской Федерации и настоящей Политике.
3.4. Условия обработки Персональных данных пользователей:
Субъект Персональных данных – ПОСЕТИТЕЛЬ САЙТАПравовые основания обработки:1) Согласие субъекта на обработку персональных данных (п. 1 ч. 1 ст. 6 Закона о персональных данных)
Посетитель Сайта при посещении Сайта с любой целью с момента перехода на Сайт предоставляет согласие на обработку персональных данных. Согласие (если применимо) может предоставляться иным способом и в иной форме.
2) Исполнение функций, полномочий и обязанностей, возложенных на Оператора законом (п. 2 ч. 1 ст. 6 Закона о персональных данных);
3) Исполнение договора, стороной/ выгодоприобретателем/ поручителем по которому является субъект, а также заключение по инициативе субъекта договора или договора, по которому он будет являться выгодоприобретателем/поручителем (п. 5 ч. 1 ст. 6 Закона о персональных данных);
4) Законный интерес Оператора (п. 7 ч. 1 ст. 6 Закона о персональных данных);
5) Обработка в статистических и иных исследовательских целях (п. 9 ч. 1 ст. 6 Закона о персональных данных).
Перечень персональных данных:- IP адрес;
- порт соединения;
- версия браузера;
- user-agent система (идентификационная строка приложения посетителя сайта), с которой пришел запрос;
- иные сведения и данные, которые Посетитель Сайта, может оставить и указать в различных формах, приведенных на Сайте, а также при любом ином взаимодействии с Сайтом;
- cookies, данные о пользовательской сессии – последовательность запросов, сделанных Гостем во время использования Платформы, получаемые при доступе к Платформе с помощью метрических программ, сервисов интернет-статистики (Яндекс.Метрика и т.д.);
- данные и записи, полученные в результате переписки и общения с Пользователем (переписка по электронной почте, в мессенджерах, чатах и т.п.), видео- и аудиосвязи.
Цели обработки персональных данных:- предоставление доступа к Сайту, функционирование Сайта;
- заключение, исполнение, изменение и расторжение договора для обеспечения деятельности Компании;
- предоставление клиентской и технической поддержки, консультаций при возникновении каких-либо проблем;
- установление обратной связи в отношении заполненных Посетителем форм, обработки форма, запросов, заявок от Пользователя;
- направление уведомлений, запросов;
- управление Сайтом, его администрирование, совершенствование, доработка и техническая поддержка;
- анализ пользовательского опыта с целью совершенствования и доработки Сайта;
- организация и проведение маркетинговых и иных мероприятий (в т.ч. подведение и публикация итогов таких мероприятий, победителей);
- предоставление специальных предложений, осуществление информационных и рекламных (маркетинговых) рассылок от имени Оператора или от имени партнеров Оператора;
- рассылка и отправка различной сувенирной продукции, призов, выигрышей;
- иные цели, не противоречащие действующему законодательству Российской Федерации, публичным интересам, основам правопорядка и нравственности, обусловленные условиями Пользовательского соглашения между Оператором и Пользователем.
Перечень действий с персональными данными: сбор, запись, систематизация, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передача (предоставление, доступ), обезличивание, блокирование, удаление, уничтожение персональных данных.
Вид обработки персональных данных:- Неавтоматизированная обработка персональных данных;
- Автоматизированная обработка персональных данных, в т.ч. с передачей полученной информации по информационно-телекоммуникационным сетям или без таковой;
- Смешанная обработка персональных данных.
Субъект Персональных данных - ГОСТЬПравовые основания обработки:1) Согласие субъекта на обработку персональных данных (п. 1 ч. 1 ст. 6 Закона о персональных данных)
Незарегистрированный Гость – Гость при переходе на Платформу с целью оплаты заказа и/или оставления чаевых, и/или оставления отзыва о работе Персонала и/или Заведения перед совершением соответствующего действия (например, по оплате заказа и/или оставлению чаевых, и/или оставлению отзыва) проставляет соответствующие галочки в соответствующих функциональных полях, соглашаясь, к примеру, с Политикой обработки данных, и/или предоставляя соответствующее согласие на обработку персональных данных.
Согласие (если применимо) может предоставляться иным способом и в иной форме.
2) Исполнение функций, полномочий и обязанностей, возложенных на Оператора законом (п. 2 ч. 1 ст. 6 Закона о персональных данных);
3) Исполнение договора, стороной/ выгодоприобретателем/ поручителем по которому является субъект, а также заключение по инициативе субъекта договора или договора, по которому он будет являться выгодоприобретателем/поручителем (п. 5 ч. 1 ст. 6 Закона о персональных данных);
4) Законный интерес Оператора (п. 7 ч. 1 ст. 6 Закона о персональных данных);
5) Обработка в статистических и иных исследовательских целях (п. 9 ч. 1 ст. 6 Закона о персональных данных).
Перечень персональных данных:- сведения о платежной системе (MasterCard, Visa, Мир), тип оплаты (бесконтактный/ввод реквизитов карты), банк карты, банк, через который совершалась оплата по СБП, маска карты (PAN), тип устройства (Android/Apple), сведения о Заведении, в котором совершена транзакция по оставлению чаевых/оплате заказа, время и сумма таких транзакций;
- номер мобильного телефона;
- номер пользовательского устройства (Device ID);
- адрес электронной почты;
- техническая информация из систем автоматизации ресторанов (например, R-Keeper, iiko), включая сумму заказа, номер заказа, номер чека, состав заказа, номер стола (если применимо);
- cookies, данные о пользовательской сессии – последовательность запросов, сделанных Гостем во время использования Платформы, получаемые при доступе к Платформе с помощью метрических программ, сервисов интернет-статистики (Яндекс.Метрика и т.д.);
- данные и записи, полученные в результате переписки и общения с Пользователем (переписка по электронной почте, в мессенджерах, чатах и т.п.), видео- и аудиосвязи.
Цели обработки персональных данных:- предоставление доступа к Платформе, функционирование Платформы;
- проверка принадлежности учетной записи Пользователю для ограничения злоупотреблений и нарушений прав Пользователя или иных лиц;
- заключение, исполнение, изменение и расторжение договора для обеспечения деятельности Компании и предоставления Гостю возможности доступа и использования Платформы;
- предоставление клиентской и технической поддержки, консультаций при возникновении проблем, связанных с использованием Платформы;
- установление обратной связи для цели использования Платформы, обработки запросов и заявок от Пользователя;
- направление уведомлений, запросов, касающихся использования Платформы и ее функционирования;
- управление Платформой, ее администрирование, совершенствование, доработка и техническая поддержка;
- анализ пользовательского опыта с целью совершенствования и доработки Платформы;
- организация и проведение маркетинговых и иных мероприятий с использованием Платформы (в т.ч. подведение и публикация итогов таких мероприятий, победителей);
- предоставление специальных предложений, осуществление информационных и рекламных (маркетинговых) рассылок от имени Оператора или от имени партнеров Оператора;
- рассылка и отправка различной сувенирной продукции, призов, выигрышей;
- размещение в сети Интернет на Сайте и/или в Приложении Оператора отзывов с целью увеличения лояльности и формирования позитивного отношения пользователей к платформе нетмонет;
- иные цели, не противоречащие действующему законодательству Российской Федерации, публичным интересам, основам правопорядка и нравственности, обусловленные условиями Пользовательского соглашения между Оператором и Пользователем.
Перечень действий с персональными данными: сбор, запись, систематизация, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передача (предоставление, доступ), обезличивание, блокирование, удаление, уничтожение персональных данных.
Вид обработки персональных данных:- Неавтоматизированная обработка персональных данных;
- Автоматизированная обработка персональных данных, в т.ч. с передачей полученной информации по информационно-телекоммуникационным сетям или без таковой;
- Смешанная обработка персональных данных.
Субъект Персональных данных – ПЕРСОНАЛПравовые основания обработки:1) Согласие субъекта на обработку персональных данных (п. 1 ч. 1 ст. 6 Закона о персональных данных)
Персонал заполняет регистрационную форму на Сайте или в Приложении. При совершении регистрационных действий Персонал проставляет соответствующие галочки в соответствующих функциональных полях, соглашаясь, к примеру, Политикой обработки данных и/или предоставляя соответствующее согласие на обработку персональных данных.
Согласие (если применимо) может предоставляться иным способом и в иной форме.
2) Исполнение функций, полномочий и обязанностей, возложенных на Оператора законом (п. 2 ч. 1 ст. 6 Закона о персональных данных);
3) Исполнение договора, стороной/ выгодоприобретателем/ поручителем по которому является субъект, а также заключение по инициативе субъекта договора или договора, по которому он будет являться выгодоприобретателем/поручителем (п. 5 ч. 1 ст. 6 Закона о персональных данных);
4) Законный интерес Оператора (п. 7 ч. 1 ст. 6 Закона о персональных данных);
5) Обработка в статистических и иных исследовательских целях (п. 9 ч. 1 ст. 6 Закона о персональных данных).
Перечень персональных данных:- фамилия, имя;
- контактный номер мобильного телефона;
- гражданство;
- изображение профиля Персонала / фотография;
- сведения о типе устройства (Android/Apple), сведения о Заведении, в котором Персоналполучает оставленные чаевые, время и суммы оставления чаевых, сведения о маске банковской карты Персонала;
- техническая информация из систем автоматизации ресторанов (например, R-Keeper, iiko), включая идентификатор Персонала в такой системе;
- баланс и маска виртуальной карты Персонала;
- номера телефонов, имя получателей и банки, на которые Персонал совершал вывод средств по номеру телефона;
- сведение о регистрации Персонала в качестве самозанятого (налогоплательщика налога на профессиональный доход);
- cookies, данные о пользовательской сессии – последовательность запросов, сделанных Персоналом во время использования Платформы, получаемые при доступе к Платформе с помощью метрических программ, сервисов интернет-статистики (Яндекс.Метрика и др.);
- данные и записи, полученные в результате переписки и общения с Пользователем (переписка по электронной почте, в мессенджерах, чатах и т.п.), видео- и аудиосвязи.
Цели обработки персональных данных:- предоставление доступа к Платформе, функционирование Платформы;
- создание учетной записи для использования Платформы;
- проверка принадлежности учетной записи Пользователю для ограничения злоупотреблений и нарушений прав Пользователя или иных лиц;
- заключение, исполнение, изменение и расторжение договора для обеспечения деятельности Компании и предоставления Персоналу возможности доступа и использования Платформы;
- предоставление клиентской и технической поддержки, консультаций при возникновении проблем, связанных с использованием Платформы;
- установление обратной связи для цели использования Платформы, обработки запросов и заявок от Пользователя;
- направление уведомлений, запросов, касающихся использования Платформы и ее функционирования;
- управление Платформой, ее администрирование, совершенствование, доработка и техническая поддержка;
- анализ пользовательского опыта с целью совершенствования и доработки Платформы;
- организация и проведение маркетинговых и иных мероприятий с использованием Платформы (в т.ч. подведение и публикация итогов таких мероприятий, победителей);
- предоставление специальных предложений, осуществление информационных и рекламных (маркетинговых) рассылок от имени Оператора или от имени партнеров Оператора;
- рассылка и отправка различной сувенирной продукции, призов, выигрышей;
- размещение в сети Интернет на Сайте и/или в Приложении Оператора отзывов с целью увеличения лояльности и формирования позитивного отношения пользователей к платформе нетмонет;
- идентификация Персонала Гостями;
- предоставление Персоналу возможности вывода денежных средств;
- иные цели, не противоречащие действующему законодательству Российской Федерации, публичным интересам, основам правопорядка и нравственности, обусловленные условиями Пользовательского соглашения между Оператором и Пользователем.
Перечень действий с персональными данными: сбор, запись, систематизация, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передача (предоставление, доступ), обезличивание, блокирование, удаление, уничтожение персональных данных.
Вид обработки персональных данных:- Неавтоматизированная обработка персональных данных;
- Автоматизированная обработка персональных данных, в т.ч. с передачей полученной информации по информационно-телекоммуникационным сетям или без таковой;
- Смешанная обработка персональных данных.
Субъект Персональных данных - АДМИНИСТРАТОР[1] (по поручению Заведения)Правовые основания обработки:1) Поручение Заведения на обработку персональных данных, предоставленное Заведением в Кабинете Заведения;
2) Исполнение функций, полномочий и обязанностей, возложенных на Оператора законом (п. 2 ч. 1 ст. 6 Закона о персональных данных);
3) Исполнение договора, стороной/ выгодоприобретателем/ поручителем по которому является субъект, а также заключение по инициативе субъекта договора или договора, по которому он будет являться выгодоприобретателем/поручителем (п. 5 ч. 1 ст. 6 Закона о персональных данных);
4) Законный интерес Оператора (п. 7 ч. 1 ст. 6 Закона о персональных данных);
5) Обработка в статистических и иных исследовательских целях (п. 9 ч. 1 ст. 6 Закона о персональных данных).
Перечень персональных данных:- фамилия, имя;
- контактный номер мобильного телефона;
- сведения о заведении, к которому прикреплен Администратор;
- идентификационные данные в Telegram (например, username);
- cookies, данные о пользовательской сессии – последовательность запросов, сделанных во время использования Платформы, получаемые при доступе к Платформе с помощью метрических программ, сервисов интернет-статистики (Яндекс.Метрика и т.д.);
- данные и записи, полученные в результате переписки и общения с Пользователем (переписка по электронной почте, в мессенджерах, чатах и т.п.), видео- и аудиосвязи.
Цели обработки персональных данных:- предоставление доступа к Платформе, функционирование Платформы;
- создание учетной записи для использования Платформы;
- проверка принадлежности учетной записи Пользователю для ограничения злоупотреблений и нарушений прав Пользователя или иных лиц;
- заключение, исполнение, изменение и расторжение договора для обеспечения деятельности Компании и предоставления Администратору возможности доступа и использования Платформы;
- предоставление клиентской и технической поддержки, консультаций при возникновении проблем, связанных с использованием Платформы;
- установление обратной связи для цели использования Платформы, обработки запросов и заявок от Пользователя;
- направление уведомлений, запросов, касающихся использования Платформы и ее функционирования;
- управление Платформой, ее администрирование, совершенствование, доработка и техническая поддержка;
- анализ пользовательского опыта с целью совершенствования и доработки Платформы;
- организация и проведение маркетинговых и иных мероприятий с использованием Платформы (в т.ч. подведение и публикация итогов таких мероприятий, победителей);
- предоставление специальных предложений, осуществление информационных и рекламных (маркетинговых) рассылок от имени Оператора или от имени партнеров Оператора;
- рассылка и отправка различной сувенирной продукции, призов, выигрышей;
- размещение в сети Интернет на Сайте и/или в Приложении Оператора отзывов с целью увеличения лояльности и формирования позитивного отношения пользователей к платформе нетмонет;
- иные цели, не противоречащие действующему законодательству Российской Федерации, публичным интересам, основам правопорядка и нравственности, обусловленные условиями Пользовательского соглашения между Оператором и Пользователем.
Перечень действий с персональными данными: сбор, запись, систематизация, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передача (предоставление, доступ), обезличивание, блокирование, удаление, уничтожение персональных данных.
Вид обработки персональных данных:- Неавтоматизированная обработка персональных данных;
- Автоматизированная обработка персональных данных, в т.ч. с передачей полученной информации по информационно-телекоммуникационным сетям или без таковой;
- Смешанная обработка персональных данных.
3.5.Оператор обрабатывает Персональные данные пользователя только в случае их отправки пользователем через формы, расположенные на Сайте и/или в Приложении Платформы, в случае, когда пользователь сообщает Оператору какие-либо сведения о себе по любым доступным каналам связи (например, лично, по телефону, по электронной почте, в чате, в мессенджерах, социальных сетях или любым иным способом) в связи с использованием Платформы, а также в иных случаях, когда пользователь предоставляет Оператору какую-либо информацию в связи с использованием Платформы.
3.6. Оператор не осуществляет обработку биометрических Персональных данных. Данные пользователей (данные о пользовательской сессии – последовательность запросов, сделанных пользователем во время использования Платформы), получаемые при доступе к Платформе с помощью сервисов интернет-статистики, служат для сбора информации о действиях пользователей на Сайте и/или Приложении, улучшения качества работы Платформы и его содержания. Оператор обрабатывает данные о пользователе в случае, если это разрешено в настройках браузера пользователя. Данные, собираемые на Сайте, Приложении метрическими программами, сервисами интернет-статистики (в частности, Яндекс.Метрика), могут также получать и обрабатывать третьи лица-провайдеры таких систем. При этом обработка персональных данных осуществляется в рамках предоставления Сайта, Приложения пользователю для исполнения настоящих условий использования Сайта, Приложения.
3.7.
CookiesВ ряде случаев, как это описано ниже, Компания получает и обрабатывает персональные данные автоматически с помощью метрических программ, сервисов интернет-статистики, используемых на Сайте и/или в Приложении. Для работы с такими данными Компания использует cookies.
Cookies — это небольшие текстовые файлы, содержащие некоторую информацию, которые загружаются на пользовательское устройство (ПК, смартфон и т.д.) во время просмотра интернет-страницы. Cookies позволяют сайтам распознавать пользовательские устройства, определять пользовательские предпочтения, а также собирать статистику того, как пользователи взаимодействуют с сайтами, для улучшения опыта использования такого сайта или для устранения различных ошибок или багов, которые могут периодически возникать. При этом перечень целей, для достижения которых необходимы cookies, не является исчерпывающим и зависит от конкретного сайта, который пользователь посещает или иным образом использует.
В частности, на Сайте и/или в Приложении Компании могут использоваться следующие cookies:
Эти cookies необходимы для работы Сайта и Приложения Компании, а без них они не могут надлежащим образом функционировать. Технические cookies позволяют пользователям перемещаться по таким Сайту и Приложению, просматривать их различные разделы, заполнять формы и прожимать там чекбоксы.
Эти cookies являются временными и сохраняют информацию о совершенной Пользователем активности в браузере в течение одной сессии (т.е. до момента закрытия такого браузера пользователем).
Эти cookies собирают информацию о том, как часто пользователи посещают Сайт и Приложение Компании, какие разделы просматривают, на какие ссылки нажимают и как в целом перемещаются по таким Сайту и Приложению.
Эти cookies запоминают настройки и выборы, которые пользователи делают на Сайте и в Приложении Компании (язык, регион, поисковые запросы и т.д.) и тем самым обеспечивают получение пользователями персонализированного опыта при использовании таких Сайта и Приложения.
Эти cookies собирают информацию о действиях, совершаемых Пользователями как на Сайте и в Приложении Компании, так и на сайтах третьих лиц, чтобы показывать наиболее актуальную для пользователей рекламу, оценивать эффективность такой рекламы и ограничивать количество рекламных показов для таких пользователей на Сайте и в Приложении Компании.
Пользователи также могут самостоятельно ограничить или полностью отключить установку cookies через настройки своего веб-браузера. Однако без использования некоторых cookies Сайт и Приложение Компании могут работать некорректно, а часть их функционала может оказаться недоступна.
Если пользователь не согласен с использованием методов, средств и инструментов метрических программ, сервисов интернет-статистики и настройки, он должен прекратить использование Сайта, Приложения, в этом случае Компания не сможет обеспечить пользователю использование Сайта, Приложения.
Компания, используя cookies, не преследует цели идентифицировать конкретного пользователя Сайта и Приложения Компании.
3.8. Компания не распространяет и не размещает Персональные данные в общедоступных источниках без согласия пользователя (субъекта Персональных данных). Оператор имеет право размещать в публичном доступе обезличенные отзывы пользователей, в том числе о Заведении, Персонале, Платформе.
3.9. Компания осуществляет обработку Персональных данных с использованием средств автоматизации и без их использования, в т.ч. путем смешанной обработки. При этом Компания выполняет требования к автоматизированной и неавтоматизированной обработке Персональных данных, предусмотренные Законом о персональных данных и принятыми в соответствии с ним нормативными правовыми актами.
3.10. Оператор при необходимости поручает обработку Персональных данных другим лицам. При этом Компания выполняет все требования к поручению обработки Персональных данных, предусмотренные Законом о персональных данных.
3.11. Оператор принимает меры, необходимые и достаточные для обеспечения выполнения обязанностей, предусмотренных Законом о персональных данных и принятыми в соответствии с ним нормативными правовыми актами. К таким мерам, в частности, относятся:
- назначено лицо, ответственное за организацию обработки Персональных данных;
- изданы документы, определяющие политику в отношении обработки Персональных данных, локальные акты по вопросам обработки Персональных данных, определяющих для каждой цели обработки Персональных данных категории и перечень обрабатываемых Персональных данных, категории субъектов, Персональные данные которых обрабатываются, способы, сроки их обработки и хранения, порядок уничтожения Персональных данных при достижении целей их обработки или при наступлении иных законных оснований, а также локальные акты, устанавливающие процедуры, направленные на предотвращение и выявление нарушений законодательства Российской Федерации, устранение последствий таких нарушений;
- применяются правовые, организационные и технические меры по обеспечению безопасности Персональных данных в соответствии со статьей 19 Закона о персональных данных;
- осуществляется внутренний контроль и (или) аудит соответствия обработки Персональных данных Закону о персональных данных и принятым в соответствии с ним нормативным правовым актам, требованиям к защите Персональных данных, настоящей Политике, локальным актам;
- проводится оценка вреда в соответствии с требованиями, установленными уполномоченным органом по защите прав субъектов Персональных данных, который может быть причинен субъектам Персональных данных в случае нарушения Закона о персональных данных, соотношение указанного вреда и принимаемых Оператором мер, направленных на обеспечение выполнения обязанностей, предусмотренных Законом о персональных данных;
- проводится ознакомление работников, непосредственно осуществляющих обработку Персональных данных, с положениями законодательства Российской Федерации о персональных данных, в том числе требованиями к защите персональных данных, документами, определяющими политику в отношении обработки персональных данных, локальными актами по вопросам обработки Персональных данных, и (или) обучение указанных работников.
3.12. Оператор при обработке Персональных данных принимает необходимые правовые, организационные и технические меры для защиты Персональных данных от неправомерного или случайного доступа к ним, уничтожения, изменения, блокирования, копирования, предоставления, распространения Персональных данных, а также от иных неправомерных действий в отношении Персональных данных.
Обеспечение безопасности Персональных данных достигается, в частности, следующими способами:
- определяются угрозы безопасности Персональных данных при их обработке в информационных системах Компании;
- применяются организационные и технические меры по обеспечению безопасности Персональных данных при их обработке в информационных системах Компании, необходимых для выполнения требований к защите Персональных данных, исполнение которых обеспечивает установленные Правительством Российской Федерации уровни защищенности Персональных данных;
- применяются прошедшие в установленном порядке процедуру оценки соответствия средства защиты информации, а также применяются для уничтожения Персональных данных прошедшие в установленном порядке процедуру оценки соответствия средства защиты информации, в составе которых реализована функция уничтожения информации;
- оценка эффективности принимаемых мер по обеспечению безопасности Персональных данных до ввода в эксплуатацию информационной системы Компании;
- проводится учет машинных носителей Персональных данных;
- обеспечивается обнаружение фактов несанкционированного доступа к Персональным данным и принимаются меры, в том числе меры по обнаружению, предупреждению и ликвидации последствий компьютерных атак на информационные системы Компании и по реагированию на компьютерные инциденты в них;
- обеспечивается восстановление Персональных данных, модифицированных или уничтоженных вследствие несанкционированного доступа к ним;
- устанавливаются правила доступа к Персональным данным, обрабатываемым в информационной системе Компании, а также обеспечиваются регистрация и учет всех действий, совершаемых с Персональными данными в информационной системе Персональных данных;
- ведется контроль за принимаемыми мерами по обеспечению безопасности Персональных данных и уровня защищенности информационных систем Персональных данных;
- обмен Персональными данными при их обработке в информационных системах осуществляется по каналам связи, защита которых обеспечивается путем использования транспортного протокола HTTPS с использованием SSL-сертификата, выпущенным одним из публичных удостоверяющих центров и обеспечивающим шифрование данных;
- в дата-центре ведется контроль и управление физическим доступом к техническим средствам, средствам защиты информации, средствам обеспечения функционирования, а также в помещения и сооружения, в которых они установлены, исключающие несанкционированный физический доступ к средствам обработки информации, средствам защиты информации и средствам обеспечения функционирования информационной системы, в помещения и сооружения, в которых они установлены; ЦОД оснащен защитой от внешних воздействий (воздействий окружающей среды, нестабильности электроснабжения, кондиционирования и иных внешних факторов); на серверах используются операционные системы, не подверженные вирусному заражению, а также отсутствует доступ из клиентских сетей в сервисные/служебные;
- на системах хранения Персональных данных, в организации, осуществляющей хранение Персональных данных, установлен проактивный фильтр WAF – Web Application Firewal.
3.13. Срок обработки Персональных данных Оператором, включая их хранение, составляет 5 (пять) лет. В случае истечения срока обработки Персональных данных Оператор уничтожает Персональные данные. Законодательством Российской Федерации или договором, заключенным Оператором с пользователем, могут предусматриваться иные сроки обработки Персональных данных при истечении срока действия договора или при расторжении договора.
3.14. Пользователь может в любой момент отозвать свое согласие на обработку Персональных данных, направив Оператору уведомление на электронный адрес support@netmonet.co с пометкой «Отзыв согласия на обработку персональных данных». Оператор в течение 30 (тридцати) календарных дней с момента получения уведомления пользователя об отзыве согласия на обработку Персональных данных удаляет соответствующие Персональные данные пользователя, за исключением случаев, указанных далее. В случае отзыва пользователем согласия на обработку Персональных данных Оператор вправе продолжить обработку Персональных данных без согласия пользователя при наличии оснований, предусмотренных законодательством Российской Федерации.
При отзыве пользователем своего согласия на обработку его Персональных данных Оператор прекращает совершать действия, из-за которых Оператором было получено согласие на обработку Персональных данных, в том числе это может повлечь прекращение договорных и иных отношений между Оператором и пользователем.
3.15. Оператор вправе удалить учетную запись пользователя (если применимо) или размещенную пользователем информацию, тем самым прекратив обработку и хранение Персональных данных пользователя, если пользователь нарушает Пользовательское лицензионное соглашение или нормы действующего законодательства Российской Федерации.
3.16. Порядок уничтожения Персональных данных.
При прекращении срока обработки Персональных данных Компания уничтожает Персональные данные, если отсутствует иное законное основание для обработки (например, обязанность хранить определенные документы в течение сроков, установленных законодательством Российской Федерации).
Уничтожение Персональных данных производится также в иных случаях, предусмотренных законодательством Российской Федерации.
Порядок уничтожения данных зависит от способа обработки — Компания может как уничтожать бумажные документы, содержащие данные, путем измельчения бумаг с помощью шредера, так и стирать данные из информационных систем, бэкапов и репозиториев, уничтожать иные материальные носители (жесткие диски, flash-накопители и т.д.) без возможности восстановления.
[1] Персональные данные Администратора обрабатываются Компанией в рамках поручения на обработку от Заведений-пользователей Платформы (подробнее см. раздел 4 Политики)