[go: nahoru, domu]

Privacy Policy

Version 4.0

YooMoney prioritizes privacy and data security. In order to respect your rights and freedoms with regard to the personal data protection, we have developed this Privacy Policy. It explains on what basis, how, and for what purposes we process your personal data and more.

Before using our company's services and providing us with the personal information, please read the terms and conditions below in full.

By using our services and providing us with your personal information, you unconditionally agree to this Policy.

1. General Provisions

This document (Policy) defines the basic approaches of NBCO YooMoney LLC ("the NBCO", "we") to the personal data processing (based on the Personal Data Law) and other user data (collectively, "Data"). Information defined as personal data in accordance with the Personal Data Law is subject to the rules established by the Law.

Terms used in the Policy can be found in Annex 1.

Each person whose Data is processed by the NBCO has a number of rights. Learn more about the rights and obligations related to the personal data protection in Annex 2.

The Russian Federation legislation shall apply to the Policy and the Data processing.

2. Data processing purposes

We only process your Data for specific purposes. We only process the Data that is necessary to achieve these purposes and don't request Data that is redundant in terms of achieving specific purposes.

Для каждой цели обработки Данных в НКО определены:

  • категории и перечень обрабатываемых Данных;

  • категории субъектов Данных;

  • способы, сроки обработки и хранения Данных;

  • порядок уничтожения Данных.

Цели обработки Данных и соответствующие им категории и перечень обрабатываемых Данных, категории субъектов Данных приведены в Приложении 3.

5. Legal basis for Data processing

We process your Data, if:

  • it is provided/permitted/allowed by the Legislation, or

  • it is set by our contract, or

  • you have given your consent to the Data processing.

 

6. Principles of personal data processing

  • lawfulness of predetermined specific purposes and methods of personal data processing;

  • ensuring adequate personal data protection;

  • compliance of the purposes of personal data processing with those predetermined and declared at the time of its collection;

  • compliance of the scope, nature, and methods of personal data processing with the purposes of processing;

  • reliability of personal data, its sufficiency for the purposes of processing, preventing processing of the personal data that are redundant in relation to the purposes stated at the time of its collection;

  • preventing the merging of databases containing personal data processed for incompatible purposes;

  • storing personal data in a form which permits identification of data subjects for no longer than is necessary for the purposes for which the personal data is processed;

  • destruction or depersonalization of personal data after achievement of data processing purposes, if the period of personal data storage is not established by the Legislation or the contract to which the personal data subject is a party, beneficiary, or guarantor;

  • ensuring confidentiality and security of processed personal data.

 

7. Procedure and conditions for Data processing

List of actions. Methods of processing. We use automated and non-automated methods of personal data processing. Subject to the requirements of the Legislation, the NBCO has the right to perform any processing actions with personal data, including collection, recording, systematization, accumulation, storage, specification, extraction, use, transfer, depersonalization, blocking, deletion, and destruction.

Processing period. The processing of personal data shall be terminated when the purposes of such processing are achieved, as well as upon expiration of the period provided for by law, contract, or the consent of the personal data subject.

Обработка персональных данных прекращается при достижении целей такой обработки, а также по истечении срока, предусмотренного законом, договором, или согласием субъекта персональных данных на обработку его персональных данных.

НКО использует базы данных, расположенные на территории Российской Федерации.

Access to Data. As a rule, the NBCO processes Data on its own. When granting access to Data within the NBCO, we rely on the job description of our employees. Our employees are only granted access when it is necessary for the fulfillment of a work task.

Third parties who may have access to your Data are listed in Annex 3. By interacting with us in the cases described therein, you consent to the processing/transmission/access of your Data by the relevant third parties.

Reuse of Data. By entering any Data in one of the NBCO's services, you consent to the storage of that Data so that it may be used for other NBCO's services without additional re-entry.

Порядок уничтожения Данных. Уничтожение Данных производится в следующих случаях:

  • при достижении целей обработки Данных или в случае утраты необходимости в достижении целей обработки Данных, если иное не установлено Законодательством;

  • при выявлении факта неправомерной обработки Данных;

  • при отзыве субъектом персональных данных согласия на обработку его персональных данных, если иное не установлено Законодательством;

  • при предъявлении субъектом персональных данных требования о прекращении обработки персональных данных, если иное не установлено Законодательством.

Способы уничтожения Данных определяются внутренними нормативными документами НКО.

8. Personal data protection

Personal data protection is one of our key priorities. As a part of a comprehensive system of measures, we ensure:

(1) Confidentiality of personal data. We do not disclose to third parties or disseminate personal data without the consent of the data subject unless otherwise provided by federal law.

(2) Protection of personal data from unlawful actions. We take the necessary legal, organizational, and technical measures to protect personal data from unlawful or accidental access, destruction, modification, blocking, copying, dissemination, as well as from other unlawful actions.

Specifically, we:

  • appointed a person responsible for personal data processing and a person responsible for personal data security;

  • have a dedicated information security subdivision;

  • developed and approved the local acts on personal data processing and protection, information security;

  • apply legal, organizational, and technical measures to ensure the personal data security in accordance with the Personal Data Law requirements and other legislation in the field of personal data security;

  • control the compliance of personal data processing with the requirements of the legislation and local acts;

  • are assessing the harm that may be caused to personal data subjects in case of violation of the Personal Data Law;

  • familiarized our employees processing personal data with the Personal Data Law and the NBCO's local documents in this field.

 

9. Handling requests

We accept personal data enquiries as prescribed by the Legislation and separate agreements/contracts with the personal data subject. Questions and comments regarding this Policy can be sent to dpo@yoomoney.ru.

10. Changes to the Policy

The Policy is to be published on https://yoomoney.ru/. We may make changes to the Policy. Changes are made at the NBCO's discretion.

 

Annex 1. Terms

(1) Legal acts
Legislation means a legislation of the Russian Federation.
Personal Data Law means a Federal Law 152-FZ of 27.07.2006 "On Personal Data".

(2) Basic terms related to personal data
Personal data means any information relating to a directly or indirectly defined, or identifiable individual (personal data subject).
Processing of personal data means any action (operation) or set of actions (operations) performed with the use of automation means or without the use of such means with personal data, including collection, recording, systematization, accumulation, storage, specification (update, change), extraction, use, transfer (distribution, provision, access), depersonalization, blocking, deletion, and destruction of personal data.
Automated processing of personal data means processing of personal data by means of computing equipment.
Dissemination of personal data means actions aimed at disclosure of personal data to an indefinite number of persons.
Provision of personal data means actions aimed at disclosure of personal data to a certain person or a group of persons.
Blocking of personal data means temporary cessation of personal data processing (except for cases when processing is necessary to specify personal data).
Destruction of personal data means actions as a result of which it becomes impossible to restore the content of personal data in the information system of personal data, and (or) as a result of which material carriers of personal data are destroyed.
Depersonalization of personal data means actions as a result of which it becomes impossible to determine, without the use of additional information, whether personal data belong to a particular data subject.

(3) Participants of the relations
The NBCO means NBCO YooMoney LLC (Russia, Moscow, 82 Sadovnicheskaya street, building 2) which is the personal data operator. The NBCO details and contacts can be found on https://yoomoney.ru/page?id=525652.
Personal Data Subject means an individual who is directly or indirectly identified through personal data.
Applicant means an individual applying for a vacant position in the NBCO and whose personal data is accepted by the NBCO.
Employee means an individual who has entered into an employment contract with the NBCO/is currently or has been in an employment relationship with the NBCO in the past.
Client means an individual who has entered into an agreement with the NBCO under which the NBCO provides services (currently or in the past), including a Corporate Client Representative;
Corporate Client Representative means an individual whose personal data has been transferred to the NBCO, and who

  • is a member of the Corporate Client's management bodies;

  • is the owner/founder/shareholder/participant of the Corporate Client;

  • is acting on behalf of the Corporate Client on the basis of a power of attorney/specified in the Corporate Client's signature and seal card/authorized to dispose of funds on the Corporate Client's bank account using analogs of handwritten signature, codes, or passwords.

Corporate Client means a legal entity that intends to use, is using, or has used the NBCO's products/services.

(4) Other terms
Identification/Simplified identification means a special procedure for the provision of the client's data to the NBCO as required by the AML/CFT policies.

 

Annex 2. Rights and obligations of personal data subjects and the NBCO

1. Basic rights and obligations of the personal data subject

RightDescription
To accessThe right of the personal data subject to receive information related to its processing in the manner, form, and terms established by the personal data legislation.
To correct, block, and destroy dataThe right to demand specification of personal data, its blocking or destruction, if personal data:
  • is incomplete, outdated, inaccurate, illegally obtained, or

  • is not necessary for the stated processing purpose, or

  • is used for purposes not stated at the moment when the personal data subject provided consent to the personal data processing.

To withdrawThe right to withdraw the consent to the personal data processing. In accordance with the Personal Data Law, if a personal data subject withdraws their consent to the personal data processing, the NBCO has the right to continue processing personal data without the consent of the personal data subject on the grounds specified in the Personal Data Law.
To defenseThe right to take measures provided for by law to protect your rights.

 

The personal data subject has other rights in accordance with the Legislation.

The obligations of the personal data subject shall be determined in accordance with the Legislation.

2. The NBCO's basic rights and obligations

Obligation Description
To comply with the Personal Data LawThe NBCO is a legal entity established under the laws of the Russian Federation. Acting as a personal data operator, we are obliged to comply with the Personal Data Law.
To ensure confidentiality of personal dataThe NBCO shall not disclose to third parties or disseminate personal data without the consent of the personal data subject unless otherwise provided for by federal law.
To protect personal dataWhen processing personal data, the NBCO shall take the necessary legal, organizational, and technical measures/ensure their adoption to protect personal data from unlawful or accidental access, destruction, alteration, blocking, copying, provision, and dissemination, as well as from other unlawful actions.
To provide information regarding the personal data processingThe NBCO shall be obliged to provide the personal data subject with information regarding the personal data processing in the manner, to the extent, and on the grounds established by the Legislation.
To localize personal data of Russian citizensWhen collecting personal data, the NBCO shall record, systematize, accumulate, store, specify (update, correct), and extract personal data of the Russian Federation citizens using databases located on the territory of the Russian Federation, except for cases specified in the Personal Data Law.

 

The NBCO has other obligations in accordance with the Legislation.

RightDescription
The right to restrict the subject's access to personal data in individual casesThe NBCO has the right to restrict the personal data subject's access to their personal data, if the personal data processing is enabled in accordance with the legislation on combating money laundering and terrorism financing, if the personal data subject's access to their personal data violates the rights and legitimate interests of third parties, as well as in other cases provided for by the Legislation.
To trust the processing of personal data to another entityAs a personal data operator, the NBCO has the right to entrust the personal data processing to a third party.

 

The NBCO has other rights in accordance with the Legislation.

 

Приложение 3. Перечень целей обработки данных и соответствующие им категории и перечень обрабатываемых данных, категории субъектов, данные которых обрабатываются, способы, сроки обработки и хранения данных, порядок их уничтожения

Цель обработкиКатегории и перечень обрабатываемых ДанныхКатегории субъектов ДанныхСпособы, сроки обработки и храненияПорядок уничтожения
1.Заключение/исполнение договоров с НКО и/или партнерами НКО. Предоставление услуг и сервисов НКО, в том числе:
  • подписание договоров на бумаге;

  • регистрация в личных кабинетах;

  • предоставление доступа к личным кабинетам в процессе использования;

  • отражение истории взаимодействия в базах данных НКО и личных кабинетах наших Клиентов.

Категория персональных данных: Иные персональные данные, не относящиеся к специальным категориям, биометрическим персональным данным и персональным данным, разрешенным для распространения

Перечень Данных (1): e-mail; номер телефона; логин; ФИО; дата рождения; гражданство; реквизиты документа, удостоверяющего личность; данные документа, подтверждающего право иностранного гражданина или лица без гражданства на пребывание (проживание) в РФ; данные миграционной карты; адрес места жительства (регистрации) или места пребывания; ИНН; СНИЛС; данные полиса ОМС; место рождения; номер электронного средства платежа; информация об операциях; информация о действиях клиента в сервисах НКО; информация о получателях/отправителях, не являющихся клиентами; информация об участии Клиента в программах лояльности, реализуемых НКО или ее партнерами; идентификаторы Клиента в базах данных партнеров НКО; информация о действиях, совершаемых на сайтах НКО и в мобильных приложениях НКО; статистические, технические, функциональные типы данных (например, тип выполняемого пользователем на сервисе действия, дата и время выполнения действия, URL страницы, тип пользовательского устройства, IP-адрес и т.д.); информация, автоматически передаваемая устройством Клиента в результате технологического взаимодействия с сайтом или мобильным приложением НКО, в т.ч. сookies (2), иная информация, предоставляемая лицом самостоятельно в процессе коммуникации с НКО
  • Клиенты НКО, их представители, бенефициары и выгодоприобретатели;

  • лица, намеревающиеся приобрести услуги НКО, услуги третьих лиц при посредничестве НКО;

  • лица, не являющиеся Клиентами НКО, данные которых обрабатываются в целях исполнения требований законодательства или договоров с лицами, предоставляющими такие данные;

  • лица, с которыми НКО заключила договоры гражданско-правового характера;

  • представители юридических лиц, с которыми НКО заключены договоры.

Автоматизированная и неавтоматизированная (смешанная) обработка с совершением НКО следующих действий: сбор, запись, систематизация, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передача (предоставление, доступ), блокирование, удаление, уничтожение персональных данных.

Сроки обработки/хранения:

(1) Если основанием обработки является Согласие на обработку — в течение срока, определенного в Согласии;

(2) Если основанием является Договор — в течение срока действия Договора (если иное не предусмотрено Договором);

(3) Если основанием является законодательство — в течение сроков, уставленных законодательством.

(3.1.) обработка документов и сведений, необходимых для идентификации личности, в соответствии с нормативными требованиями по противодействию легализации (отмыванию) доходов, полученных преступным путем, финансированию терроризма и финансированию распространению оружия массового уничтожения — не менее 5 лет, указанный срок исчисляется со дня прекращения отношений с клиентом.
Обрабатываемые данные подлежат уничтожению по достижении цели обработки или в случае утраты необходимости в достижении этих целей (если иное не предусмотрено федеральным законом). Порядок уничтожения — в соответствии с разделом 5 настоящей Политики.
2.Оказание банковских услуг, в том числе:
  • организация расчетов, приема платежей, приема и передачи распоряжений, требований;

  • предоставление, обслуживание, закрытие электронных средств платежа;

  • закрытие банковских счетов;

  • оказание иных банковских услуг, осуществление Клиентом/для Клиента оплаты товаров/работ/услуг с использованием сервисов НКО.

  • Клиенты НКО, их представители, бенефициары и выгодоприобретатели;

  • лица, намеревающиеся приобрести услуги НКО, услуги третьих лиц при посредничестве НКО;

  • лица, не являющиеся Клиентами НКО, данные которых обрабатываются в целях исполнения требований законодательства или договоров с лицами, предоставляющими такие данные;

  • лица, с которыми НКО заключила договоры гражданско-правового характера;

  • представители юридических лиц, с которыми НКО заключены договоры.

Автоматизированная и неавтоматизированная (смешанная) обработка с совершением НКО следующих действий: сбор, запись, систематизация, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передача (предоставление, доступ), блокирование, удаление, уничтожение персональных данных.

Сроки обработки/хранения:

(1) Если основанием обработки является Согласие на обработку — в течение срока, определенного в Согласии;

(2) Если основанием является Договор — в течение срока действия Договора (если иное не предусмотрено Договором);

(3) Если основанием является законодательство — в течение сроков, уставленных законодательством.

(3.1.) обработка документов и сведений, необходимых для идентификации личности, в соответствии с нормативными требованиями по противодействию легализации (отмыванию) доходов, полученных преступным путем, финансированию терроризма и финансированию распространению оружия массового уничтожения - не менее 5 лет, указанный срок исчисляется со дня прекращения отношений с клиентом.
Обрабатываемые данные подлежат уничтожению по достижении цели обработки или в случае утраты необходимости в достижении этих целей (если иное не предусмотрено федеральным законом). Порядок уничтожения — в соответствии с разделом 5 настоящей Политики.
3.Информационный обмен с НКО, в том числе:
  • направление Клиентам уведомлений, запросов, анкет/опросов, предложений, рекламы. Направление иной информации, необходимой по закону и/или для оказания конкретных услуг.

  • Обработка обращений, запросов, заявлений, анкет/опросов Клиентов.

  • Клиенты НКО, их представители, бенефициары и выгодоприобретатели;

  • лица, намеревающиеся приобрести услуги НКО, услуги третьих лиц при посредничестве НКО;

  • лица, не являющиеся Клиентами НКО, данные которых обрабатываются в целях исполнения требований законодательства или договоров с лицами, предоставляющими такие данные;

  • лица, не имеющие с НКО договорных отношений, но направляющие НКО обращения, заявления, иную корреспонденцию.

Автоматизированная и неавтоматизированная (смешанная) обработка с совершением НКО следующих действий: сбор, запись, систематизация, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передача (предоставление, доступ), блокирование, удаление, уничтожение персональных данных.

Сроки обработки/хранения:

(1) Если основанием обработки является Согласие на обработку — в течение срока, определенного в Согласии;

(2) Если основанием является Договор — в течение срока действия Договора (если иное не предусмотрено Договором);

(3) Если основанием является законодательство — в течение сроков, уставленных законодательством.
Обрабатываемые данные подлежат уничтожению по достижении цели обработки или в случае утраты необходимости в достижении этих целей (если иное не предусмотрено федеральным законом). Порядок уничтожения — в соответствии с разделом 5 настоящей Политики.
4.Исполнение требований законодательства, в том числе в рамках:
  • судопроизводства;

  • идентификации клиентов, представителей, бенефициаров, выгодоприобретателей;

  • уведомления ФНС о предоставлении электронных средств платежа, открытии счетов;

  • предоставлении информации о платежах в государственные информационные системы;

  • предоставление любых видов отчетности, предусмотренной законодательством, и прочее.

  • Клиенты НКО, их представители, бенефициары и выгодоприобретатели;

  • лица, не являющиеся Клиентами НКО, данные которых обрабатываются в целях исполнения требований законодательства или договоров с лицами, предоставляющими такие данные;

  • Работники или Кандидаты;

  • лица, с которыми НКО заключила договоры гражданско-правового характера;

  • представители юридических лиц, с которыми НКО заключены договоры;

  • лица, входящие в органы управления НКО;

  • иные лица, обработка Данных которых необходима НКО для выполнения возложенных законодательством Российской Федерации на НКО функций, полномочий и обязанностей.

Автоматизированная и неавтоматизированная (смешанная) обработка с совершением НКО следующих действий: сбор, запись, систематизация, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передача (предоставление, доступ), блокирование, удаление, уничтожение, распространение персональных данных.

Сроки обработки/хранения:

(1) В течение сроков, уставленных законодательством.

(1.1.) обработка документов и сведений, необходимых для идентификации личности, в соответствии с нормативными требованиями по противодействию легализации (отмыванию) доходов, полученных преступным путем, финансированию терроризма и финансированию распространению оружия массового уничтожения — не менее 5 лет, указанный срок исчисляется со дня прекращения отношений с клиентом.
Обрабатываемые данные подлежат уничтожению по достижении цели обработки или в случае утраты необходимости в достижении этих целей (если иное не предусмотрено федеральным законом). Порядок уничтожения — в соответствии с разделом 5 настоящей Политики.
5.Работа над сервисами, в том числе повышение привлекательности сервисов НКО, разработка новых продуктов, приложений, удобство использования сервисов, сайтов, приложений, электронных средств платежа, в том числе, проведение исследований, аналитики.
  • Клиенты НКО, их представители, бенефициары и выгодоприобретатели;

  • лица, намеревающиеся приобрести услуги НКО, услуги третьих лиц при посредничестве НКО;

  • лица, с которыми НКО заключила договоры гражданско-правового характера;

  • представители юридических лиц, с которыми НКО заключены договоры;

  • лица, входящие в органы управления НКО;

  • лица, не имеющие с НКО договорных отношений, но направляющие НКО обращения, заявления, иную корреспонденцию;

  • лица, участвующие в маркетинговых мероприятиях НКО;

  • иные лица, (i) выразившие согласие на обработку НКО их Данных, персональных данных или (ii) обработка Данных которых необходима НКО для выполнения возложенных законодательством Российской Федерации на НКО функций, полномочий и обязанностей.

Автоматизированная и неавтоматизированная (смешанная) обработка с совершением НКО следующих действий: сбор, запись, систематизация, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передача (предоставление, доступ), обезличивание, блокирование, удаление, уничтожение персональных данных.

Сроки обработки/хранения:

(1) Если основанием обработки является Согласие на обработку — в течение срока, определенного в Согласии;

(2) Если основанием является Договор — в течение срока действия Договора (если иное не предусмотрено Договором);

(3) Если основанием является законодательство — в течение сроков, уставленных законодательством.
Обрабатываемые данные подлежат уничтожению по достижении цели обработки или в случае утраты необходимости в достижении этих целей (если иное не предусмотрено федеральным законом). Порядок уничтожения — в соответствии с разделом 5 настоящей Политики.
6.Организация событий и мероприятий, в том числе организация маркетинговых, обучающих и иных мероприятий, акций, направление уведомлений о таких событиях, опросов о результатах, сбор предложений и пожеланий.
  • лица, участвующие в маркетинговых мероприятиях НКО;

  • иные лица, выразившие согласие на обработку НКО их персональных данных в указанных целях

Автоматизированная и неавтоматизированная (смешанная) обработка с совершением НКО следующих действий: сбор, запись, систематизация, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передача (предоставление, доступ), блокирование, удаление, уничтожение, распространение персональных данных.

Сроки обработки/хранения:

(1) Если основанием обработки является Согласие на обработку — в течение срока, определенного в Согласии;

(2) Если основанием является Договор — в течение срока действия Договора (если иное не предусмотрено Договором);

(3) Если основанием является законодательство — в течение сроков, уставленных законодательством.
Обрабатываемые данные подлежат уничтожению по достижении цели обработки или в случае утраты необходимости в достижении этих целей (если иное не предусмотрено федеральным законом). Порядок уничтожения — в соответствии с разделом 5 настоящей Политики.
7.Безопасность, в том числе обеспечение информационной и иной безопасности — Клиентов, третьих лиц, НКО. Выявление противоправных и/или запрещенных действий при использовании сервисов, случаев мошенничества, хищения денежных средств, иных противоправных действий, предотвращение таких противоправных действий в дальнейшем и локализация последствий таких действий, оценка рисков сотрудничества, проверка достоверности предоставленных сведений.
  • Клиенты НКО, их представители, бенефициары и выгодоприобретатели;

  • лица, намеревающиеся приобрести услуги НКО, услуги третьих лиц при посредничестве НКО;

  • лица, не являющиеся Клиентами НКО, данные которых обрабатываются в целях исполнения требований законодательства или договоров с лицами, предоставляющими такие данные;

  • Работники или Кандидаты;

  • лица, с которыми НКО заключила договоры гражданско-правового характера;

  • представители юридических лиц, с которыми НКО заключены договоры;

  • лица, входящие в органы управления НКО;

  • лица, не имеющие с НКО договорных отношений, но направляющие НКО обращения, заявления, иную корреспонденцию;

  • лица, участвующие в маркетинговых мероприятиях НКО;

  • иные лица, (i) выразившие согласие на обработку НКО их Данных, персональных данных или (ii) обработка Данных которых необходима НКО для выполнения возложенных законодательством Российской Федерации на НКО функций, полномочий и обязанностей.

Автоматизированная и неавтоматизированная (смешанная) обработка с совершением НКО следующих действий: сбор, запись, систематизация, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передача (предоставление, доступ), блокирование, удаление, уничтожение персональных данных.

Сроки обработки/хранения:

(1) Если основанием обработки является Согласие на обработку — в течение срока, определенного в Согласии;

(2) Если основанием является Договор — в течение срока действия Договора (если иное не предусмотрено Договором);

(3) Если основанием является законодательство — в течение сроков, уставленных законодательством.
Обрабатываемые данные подлежат уничтожению по достижении цели обработки или в случае утраты необходимости в достижении этих целей (если иное не предусмотрено федеральным законом). Порядок уничтожения — в соответствии с разделом 5 настоящей Политики.
8.Кадровая работа — ведение кадровой работы и организации учета Работников НКО, регулирование трудовых и иных, непосредственно связанных с ними отношений, прочее кадровое делопроизводство и обеспечение эффективного рабочего взаимодействия, эффективного выполнения трудовых обязанностей, в том числе:
  • привлечение и отбор Кандидатов на работу в НКО,

  • обеспечение соблюдения трудового законодательства,

  • содействие работнику в обучении и продвижении по службе,

  • обеспечение личной безопасности работника,

  • контроль количества и качества выполняемой работы,

  • обеспечение сохранности имущества работодателя и третьих лиц,

  • обеспечение эффективного рабочего взаимодействия между работниками компании (в частности, путем создания и ведения информационных справочников),

  • предоставление доступов к объектам компании (в том числе к помещениям, объектам информационной инфраструктуры),

  • предоставление льгот, привилегий, поощрений, в том числе предоставление работникам льгот и привилегий в рамках заключения и исполнения договоров добровольного медицинского страхования.

Категория персональных данных: Иные персональные данные, не относящиеся к специальным категориям, биометрическим персональным данным и персональным данным, разрешенным для распространения

Перечень персональных данных (3): фамилия, имя, отчество; дата рождения; место рождения; адрес места жительства; пол; профессия; должность; сведения о трудовой деятельности; документы, подтверждающие трудовые отношения работника с работодателем; образование; данные документа, удостоверяющего личность; гражданство; СНИЛС; ИНН; реквизиты электронного средства платежа/банковского счета; наличие (отсутствие) судимости и (или) факта уголовного преследования; документы воинского учета; результаты аттестации и иных видов оценки работы; в случае самостоятельного предоставления работником: ссылка на социальные сети (в случае предоставления ссылки на аккаунт); личный(е) номер(а) телефона(ов); e-mail; регистрационный номер личного автомобиля; иные самостоятельно предоставленные работником/кандидатом данные.
  • Работники или Кандидаты;

  • лица, входящие в органы управления НКО

Автоматизированная и неавтоматизированная (смешанная) обработка с совершением НКО следующих действий: сбор, запись, систематизация, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передача (предоставление, доступ), блокирование, удаление, уничтожение, распространение персональных данных.

Сроки обработки/хранения:

(1) Если основанием обработки является Согласие на обработку — в течение срока, определенного в Согласии;

(2) Если основанием является Договор — в течение срока действия Договора (если иное не предусмотрено Договором);

(3) Если основанием является законодательство — в течение сроков, уставленных законодательством.
  • обработка в целях привлечения и отбора Кандидатов на работу в НКО — в течение срока, определенного в Согласии Кандидата на обработку;

  • обработка в целях исполнения служебных обязанностей — до окончания срока трудового договора;

  • обработка в целях бухгалтерского учета — не менее 5 лет после года, в который они использовались для составления бухгалтерской отчетности в последний раз (ст. 29 ФЗ-402 "О бухгалтерском учете" от 06.12.2011г.);

  • архивное хранение личных дел работников — 75 лет со дня окончания срока договора (постановление Госкомстата России от 05.01.2004 N1);

  • обработка в целях предоставления ДМС — до окончания срока трудового договора или (если согласие отозвано ранее) — до отзыва согласия.



Для целей предоставления ДМС НКО передает данные третьим лицам, специализирующимся на медицинском и иных видах страхования и имеющим необходимые лицензии/разрешения (когда это требуется действующим законодательством), а также может привлекать иных специализированных поставщиков услуг по вопросам, необходимым для достижения указанной выше цели.
Обрабатываемые данные подлежат уничтожению по достижении цели обработки или в случае утраты необходимости в достижении этих целей (если иное не предусмотрено федеральным законом). Порядок уничтожения — в соответствии с разделом 5 настоящей Политики.
9.Административно-хозяйственная деятельность, в том числе приобретение товаров/работ/услуг/ прав на результаты интеллектуальной деятельности, иная административно-хозяйственная деятельность Категория персональных данных: Иные персональные данные, не относящиеся к специальным категориям, биометрическим персональным данным и персональным данным, разрешенным для распространения

Перечень персональных данных (4): фамилия, имя, отчество; дата рождения; адрес места жительства; данные документа, удостоверяющего личность; СНИЛС; ИНН; реквизиты электронного средства платежа/банковского счета; e-mail; номер(а) телефона(ов), иные предоставленные лицом данные.
  • Работники или Кандидаты;

  • лица, с которыми НКО заключила договоры гражданско-правового характера;

  • представители юридических лиц, с которыми НКО заключены договоры;

  • лица, входящие в органы управления НКО;

  • лица, не имеющие с НКО договорных отношений, но направляющие НКО обращения, заявления, иную корреспонденцию;

  • лица, участвующие в маркетинговых мероприятиях НКО;

  • иные лица, (i) выразившие согласие на обработку НКО их Данных, персональных данных или (ii) обработка Данных которых необходима НКО для выполнения возложенных законодательством Российской Федерации на НКО функций, полномочий и обязанностей.

Автоматизированная и неавтоматизированная (смешанная) обработка с совершением НКО следующих действий: сбор, запись, систематизация, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передача (предоставление, доступ), блокирование, удаление, уничтожение персональных данных.

Сроки обработки/хранения:

(1) Если основанием обработки является Согласие на обработку — в течение срока, определенного в Согласии;

(2) Если основанием является Договор — в течение срока действия Договора (если иное не предусмотрено Договором);

(3) Если основанием является законодательство — в течение сроков, уставленных законодательством.
Обрабатываемые данные подлежат уничтожению по достижении цели обработки или в случае утраты необходимости в достижении этих целей (если иное не предусмотрено федеральным законом). Порядок уничтожения — в соответствии с разделом 5 настоящей Политики.


(1) Максимальный перечень. Конкретный объем данных зависит от цели обработки, ситуации, наличия обязательных требований законодательства и отражается в соответствующих документах/интерфейсах.
(2) Файлы сookie отражают Ваши действия, помогают нам улучшить наши продукты и сделать Вашу работу на нашем веб-сайте более удобной. Вы можете самостоятельно управлять cookie путем изменения настроек браузера, функционирующего на Вашем оборудовании. Изменения пользовательских настроек могут привести к недоступности отдельных компонентов сайта НКО на Вашем устройстве.
(3) Может варьироваться. Конкретный объем данных зависит от ситуации, наличия обязательных требований законодательства.
(4) Может варьироваться. Конкретный объем данных зависит от ситуации, наличия обязательных требований законодательства.

 

Annex 3. Third parties: involvement in data processing and transmission

(1) We may entrust the personal data processing to third parties in accordance with the Personal Data Law. Information about such engagement and partners is provided to the Client within agreements with the NBCO regulating the terms of use of the respective service/product. For example, such partners may be engaged to facilitate Identification and/or personalization/delivery of bank cards as part of the YooMoney service.

(2) In compliance with the Legislation, your Data may also be transferred to or received from third parties. Such third parties may include:
— when implementing the procedures/requirements established by the Legislation: state authorities, other authorized organizations/persons (e.g., the Bank of Russia, courts, tax authorities, bodies for enforcement of judicial acts, bodies of inquiry and investigation, etc.);
— when using the NBCO's payment services: credit and other organizations involved in transfers/other related processes. For example:

  • Client's Data is transferred to NSPC JSC (OGRN 1147746831352), FPS participants, as well as payers (recipients) of transactions made within the Faster Payments System of the Bank of Russia Payment System (FPS),

  • to maintain a proper security level of online payments made via bank cards, the NBCO may receive/transmit information, the list of which is established by payment system security protocols, to and/or from acquiring/issuing banks, payment systems;

— when a Client uses products and services provided by the NBCO's partners, information about the Client may be delivered to such persons to the extent and for the purposes necessary to provide the services to the Client in an appropriate manner, or to enhance the user experience (e.g., for pre-filling registration forms to speed up the registration process in the NBCO's partners services);
— partners providing data storage;
— partners engaged by the NBCO to identify and prevent the NBCO's services from being used for purposes that are unlawful or prohibited by the terms of the respective services;
— the NBCO may provide third parties with access to certain Data (e.g., statistics) for marketing and other research purposes, as well as other Data to enable the delivery of advertising to the Client.

 

Publication date: February 20, 2023

Previous version dated June 1, 2022