Поручение Заказчика на обработку персональных данных#
Настоящее Поручение на обработку персональных данных (далее – «Поручение») является приложением к Договору-оферте об использовании Сайта и (или) к договору об оказании услуг по рассылке Сообщений (или иных Услуг), оформленному и подписанному Сторонами (далее любой из указанных договоров именуется – «Договор»), а также составной частью Правил. Принимая условия Договора, Заказчик подтверждает свое полное и безоговорочное согласие с условиями Поручения.
В случае несогласия Заказчика с условиями Поручения, Заказчик должен отказаться от использования Сайта и (или) Интернет-ресурса; последствия и порядок такого отказа определены Договором и Применимым законодательством.
1. ТЕРМИНЫ И ОПРЕДЕЛЕНИЯ
1.1. Заказчик – лицо, которое передало Исполнителю персональные данные (оператор персональных данных).
1.2. Закон о ПДн – Федеральный закон от 27.07.2006 № 152-ФЗ «О персональных данных».
1.3. Исполнитель – лицо, которое обрабатывает персональные данные по поручению Заказчика (обработчик персональных данных).
1.4. ПДн – персональные данные Субъектов персональных данных.
1.5. Субъекты ПДн – физические лица, которые являются Абонентами в соответствии с Договором и (или) сотрудниками Заказчика по трудовому или гражданско-правовому договору, фактически использующие Интернет-ресурс, и (или) представителями Заказчика, которые взаимодействуют с Исполнителем в рамках заключения, исполнения и (или) прекращения действия Договора и (или) иных соглашений Заказчика и Исполнителя и которые передают свои персональные данные в каком-либо виде Заказчику. Субъектами персональных данных признаются также иные физические лица, если Заказчик собирает персональные данные таких лиц (обрабатывает иным способом) и передает их Исполнителю в соответствии с Договором или иным соглашением Сторон.
2. ПРЕДМЕТ ПОРУЧЕНИЯ И ЦЕЛИ ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ
2.1. В соответствии с Применимым Законодательством, условиями Поручения и на основании согласий Субъектов на обработку ПДн Заказчик настоящим поручает Исполнителю обработку передаваемых ПДн, а Исполнитель обязуется осуществлять обработку ПДн в соответствии с Применимым Законодательством и условиями Поручения.
2.2. Обработка ПДн осуществляется Исполнителем в целях:
2.2.1. исполнения обязанностей и реализации прав Исполнителя, определенных Сторонами в Договоре, для целей оказания Заказчику Услуг;
2.2.2. разрешения претензий, возникающих из Договора (в том числе для получения информации об Именах Отправителя, в отношении которых Абонент заявил о нежелании получать с таких Имен Отправителя Сообщения);
2.2.3. статистический анализ и прогнозирование вероятности доставки сообщений;
2.2.4. осуществления мониторинга номеров Абонентов и трафика на Абонентов (в случае направления Заказчиком Маркетинговых Сообщений);
2.2.5. обеспечения соблюдения Применимого Законодательства.
3. ПЕРЕЧЕНЬ ПЕРСОНАЛЬНЫХ ДАННЫХ И СПОСОБЫ ИХ ОБРАБОТКИ
3.1. Исполнитель вправе обрабатывать следующие ПДн в случае предоставления таких данных Заказчиком Исполнителю:
3.1.1. Фамилия, имя, отчество Субъекта ПДн;
3.1.2. Номер телефона, в т.ч. мобильный;
3.1.3. Адрес электронной почты;
3.1.4. Должность и место работы;
3.1.5. Псевдоним (никнейм);
3.1.6. Иные ПДн, которые предоставляются Заказчиком Исполнителю путем использования Интернет-ресурса или иным способом.
3.2. Исполнитель вправе обрабатывать ПДн следующими способами: запись, систематизация, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передача (предоставление, доступ), обезличивание, блокирование, удаление, уничтожение ПДн.
4. ПРАВА И ОБЯЗАННОСТИ ЗАКАЗЧИКА
4.1. Заказчик обязан:
4.1.1. получить согласия Субъектов ПДн на обработку их ПДн (в том числе путем трансграничной передачи ПДн Субъекта, если применимо), указанных в Поручении, в целях, предусмотренных в разделе 2 Поручения, и в форме, предусмотренной Применимым Законодательством.
Условия указанных согласий должны обеспечивать последующую правомерную обработку Исполнителем ПДн Субъектов в соответствии с Применимым Законодательством;
4.1.2. предоставить Субъектам ПДн информацию, предусмотренную Применимым Законодательством;
4.1.3. соблюдать Применимое Законодательство, в том числе обеспечить конфиденциальность и безопасность ПДн;
4.1.4. принять и (или) обеспечить на уровне информационной системы ПДн Заказчика принятие технических и иных мер, установленных Применимым законодательством, для защиты ПДн от неправомерного или случайного доступа к ним, уничтожения, изменения, блокирования, копирования, предоставления, распространения ПДн, а также от иных неправомерных действий в отношении ПДн;
4.1.5. обеспечить своевременное доведение до Исполнителя информации об отзыве Субъектом ПДн согласия на обработку его ПДн;
4.1.6. реагировать на запросы Субъектов ПДн, касающиеся обработки их ПДн в информационных системах Заказчика, а также Исполнителя, обрабатывающего ПДн по поручению Заказчика;
4.1.7. представлять Исполнителя в отношениях с Субъектами ПДн по вопросам, связанным с обработкой ПДн, возникающих в связи с исполнением Сторонами условий Поручения и (или) Договора и (или) Применимого Законодательства. Стороны подтверждают, что для целей исполнения Закона о ПДн или иного закона в сфере охраны персональных данных согласно Применимому Законодательству, Заказчик выступает в качестве представителя Исполнителя в отношениях с Субъектами ПДн по вопросам использования персональных данных;
4.1.8. осуществлять обработку ПДн с использованием баз данных, находящихся на территории Российской Федерации;
4.1.9. не передавать Исполнителю, в том числе не хранить и (или) не обрабатывать иным образом в процессе использования Интернет-ресурса или иных ресурсов Исполнителя, ПДн, которые могут быть отнесены к специальной категории ПДн (в т.ч. ПДн, касающихся расовой, национальной принадлежности, политических взглядов, религиозных или философских убеждений, интимной жизни) и (или) биометрическим ПДн и (или) иных категорий ПДн, для обработки которых необходимо отдельное согласие Субъекта ПДн на их обработку. Обработка указанных в настоящем пункте ПДн Исполнителем не осуществляется;
4.1.10. уведомлять Исполнителя о фактах неправомерной или случайной передачи (предоставления, распространения, доступа) ПДн, повлекшей нарушение прав Cубъектов ПДн, в течение 24 (двадцати четырех часов) с момента выявления указанных фактов Заказчиком.
4.2. Заказчик имеет право:
4.2.1. потребовать прекращения обработки ПДн в случае принятия Субъектом ПДн решения об отзыве согласия на обработку ПДн или достижения цели обработки ПДн, если отсутствуют иные основания для обработки ПДн Исполнителем;
4.2.2. Заказчик имеет иные права в соответствии с Поручением и Применимым Законодательством.
5. ПРАВА И ОБЯЗАННОСТИ ИСПОЛНИТЕЛЯ
5.1. Исполнитель обязан:
5.1.1. соблюдать принципы и правила обработки ПДн, предусмотренные Законом о ПДн, в том числе требования, предусмотренные статьей 18.1 Закона о ПДн;
5.1.2. сохранять конфиденциальность и обеспечивать безопасность ПДн при их обработке, в том числе принимать необходимые организационные и технические меры для защиты ПДн от неправомерного или случайного доступа к ним, уничтожения, изменения, блокирования, копирования, предоставления, распространения и иных неправомерных действий в отношении ПДн, определенные ст. 19 Закона о ПДн;
5.1.3. уведомлять Заказчика о неправомерной или случайной передаче ПДн в случаях, предусмотренных ч. 3.1 ст. 21 Закона о ПДн;
5.1.4. осуществлять обработку ПДн с использованием баз данных, находящихся на территории Российской Федерации;
5.1.5. предоставлять документы и иную информацию, подтверждающие принятие мер и соблюдение в целях исполнения Поручения требований, установленных в соответствии со ст. 6 Закона о ПДн.
5.2. Исполнитель имеет право:
5.2.1. осуществлять обработку ПДн в соответствии с условиями Поручения;
5.2.2. передавать ПДн Операторам в целях и в объеме, предусмотренных Поручением;
5.2.3. запрашивать у Заказчика информацию, необходимую для выполнения Поручения в рамках Договора, в том числе информацию о неправомерной или случайной передаче ПДн (предоставлении, распространении, доступе);
5.2.4. самостоятельно определять меры, направленные на сохранение конфиденциальности и обеспечение безопасности ПДн.
6. ГАРАНТИИ И ОТВЕТСТВЕННОСТЬ СТОРОН
6.1. Заказчик гарантирует и заверяет Исполнителя в том, что:
6.1.1. до момента вступления в силу Поручения Заказчик получил у Субъектов ПДн необходимые согласия на обработку ПДн в соответствии с Поручением и Применимым законодательством (в том числе ст. 9 Закона о ПДн);
6.1.2. ПДн получены законными способами, цели сбора ПДн совместимы с целями, указанными в разделе 2 Поручения;
6.1.3. в случае отзыва Субъектом ПДн согласия на обработку ПДн, информация о таком отзыве своевременно доводится до Исполнителя;
6.1.4. Заказчик соблюдает Применимое Законодательство (в том числе при обработке ПДн), включая требование об обеспечении конфиденциальности и безопасности ПДн. Заказчик подтверждает, что все необходимые уведомления компетентного государственного органа об обработке ПДн, установленные Применимым Законодательством, были поданы Заказчиком и приняты указанным органом в надлежащем порядке; какие-либо запреты компетентного органа на передачу ПДн отсутствуют.
6.2. Заказчик несет ответственность перед Субъектом ПДн за соблюдение Применимого Законодательства, в т.ч. за соблюдение порядка обработки, конфиденциальности и безопасности ПДн Субъекта. Исполнитель несет ответственность перед Заказчиком за соблюдение Применимого Законодательства, в т.ч. порядка обработки, конфиденциальности и безопасности ПДн Субъекта. Исполнитель не несет ответственность непосредственно перед Субъектом ПДн.
6.3. Заказчик обязан возместить в полном объеме все суммы штрафов, компенсаций, иных расходов и других убытков, причиненных Исполнителю в связи с предъявлением требований со стороны Субъектов ПДн и (или) компетентных органов государственной власти, в том числе в случае нарушения условий Поручения, Применимого Законодательства, прав Субъектов ПДн и (или) недостоверностью гарантий и заверений, указанных в настоящем разделе Поручения.
7. СРОК ДЕЙСТВИЯ, ПОРЯДОК ИЗМЕНЕНИЯ И РАСТОРЖЕНИЯ ПОРУЧЕНИЯ
7.1. Поручение вступает в силу с даты вступления в силу Договора, и действует до даты прекращения действия Договора по любому из оснований. При этом если какое-либо обязательство по Договору и (или) Поручению любой из Сторон или (и) обязанность в силу Применимого Законодательства (в частности, обязанность в силу Применимого Законодательства или (и) обязательство по Договору и (или) Поручению любой из Сторон, обусловленные целями обработки ПДн, которые предусмотрены Договором и (или) Поручением) продолжает действовать (должно продолжать действовать) после даты расторжения (прекращения действия) Договора, Поручение считается действующим до даты надлежащего исполнения указанного обязательства или (и) обязанности.
8. ЗАКЛЮЧИТЕЛЬНЫЕ ПОЛОЖЕНИЯ
8.1. Во всем остальном Стороны руководствуются условиями Договора и Применимого Законодательства. Термины, не определенные условиями Поручения, толкуются Сторонами в соответствии с Договором и (или) Применимым Законодательством.
8.2. В случае возникновения разночтений между условиями Поручения и Договора, приоритет имеют условия Поручения.