Политика АКБ «Держава» ПАО в отношении обработки персональных данных в процессе использования официального сайта
Настоящая Политика АКБ «Держава» ПАО в отношении обработки персональных данных в процессе использования официального сайта (далее — Политика) действует в отношении всей информации, которую АКБ «Держава» ПАО (далее – Банк), получает о пользователе во время использования сайта derzhava.ru (далее – Сайт).
1. Общие положения
1.1. Настоящая Политика применяется ко всем пользователям Сайта, оператором которого (далее – «Оператор») является:
- «Акционерный коммерческий банк «Держава» публичное акционерное общество"
- ОГРН: 1027739120199, ИНН: 7729003482
- E-mail: dp@derzhava.ru
- Место нахождения: Российская Федерация, 119435, город Москва, Большой Саввинский переулок, дом 2, строение 9.
1.2. Пользователями Сайта являются все лица, которые подключаются и используют Сайт.
1.3. Сведениями, составляющими персональные данные для целей настоящей Политики, является любая информация, предоставленная через Сайт и/или собранная с использованием Сайта и иных смежных сайтов, подсайтов, которая позволяет идентифицировать личность субъекта персональных данных или может использоваться с этой целью.
1.4. Оператор не проверяет достоверность персональных данных, предоставленных пользователями, и не имеет возможности оценивать их дееспособность. Однако Оператор исходит из того, что пользователи предоставляют достоверные и достаточные персональные данные и поддерживают эту информацию в актуальном состоянии.
1.5. Оператор предпринимает необходимые правовые, организационные и технические меры для обеспечения безопасности и конфиденциальности персональных данных в соответствии с требованиями международных договоров, законодательства Российской Федерации и подзаконных нормативных правовых актов в области обработки и защиты персональных данных.
1.6. Предоставляя свои персональные данные и используя Сайт, Пользователь соглашается с обработкой своих персональных данных и принимает условия их обработки. Обработка означает любую операцию с персональными данными независимо от используемых средств и процедуры, в частности, но, не ограничиваясь, сбор, хранение, использование, проверку, предоставление, архивирование или уничтожение персональных данных.
1.7. В случае несогласия с условиями Политики пользователь должен прекратить использование Сайта.
2. Правовые основания обработки персональных данных
2.1. Политика составлена в соответствии с требованиями следующих нормативно-правовых актов РФ:
- Конституции Российской Федерации;
- Федерального закона от 27 июля 2006 года №152-ФЗ «О персональных данных»;
- Указа Президента Российской Федерации от 06 марта 1997 г. № 188 «Об утверждении Перечня сведений конфиденциального характера»;
- Постановления Правительства Российской Федерации от 01 ноября 2012 года №1119 «Об утверждении требований к защите персональных данных при их обработке в информационных системах персональных данных»;
- Приказа Роскомнадзора от 05 сентября 2013 №996 «Об утверждении требований и методов по обезличиванию персональных данных»;
- иных нормативно-правовых актов Российской Федерации и нормативных документов уполномоченных органов государственной власти.
3. Предмет Политики
3.1. Персональные данные, разрешённые к обработке в рамках настоящей Политики, предоставляются пользователем путём заполнения формы (форм) на Сайте и включают в себя следующую информацию:
- фамилия, имя, отчество пользователя;
- контактный телефон пользователя;
- адрес электронной почты (e-mail).
3.2. Оператор осуществляет сбор статистики об IP-адресах своих посетителей. Данная информация используется с целью выявления и решения технических проблем.
4. Цели сбора персональной информации пользователя
4.1. Персональные данные пользователя Оператор может использовать в целях установления с пользователем обратной связи, включая направление уведомлений, запросов, касающихся использования Сайта, оказания услуг, обработки запросов и заявок от пользователя.
5. Принципы и условия обработки персональных данных
5.1. Обработка персональных данных Оператором осуществляется на основе принципов:
- законности и справедливости целей и способов обработки персональных данных;
- соответствия целей обработки персональных данных целям, заранее определенным и заявленным при сборе персональных данных;
- соответствия объема и характера обрабатываемых персональных данных, способов обработки персональных данных целям обработки персональных данных;
- достоверности персональных данных, их достаточности для целей обработки, недопустимости обработки персональных данных, избыточных по отношению к целям, заявленным при сборе персональных данных;
- недопустимости объединения созданных для несовместимых между собой целей баз данных, содержащих персональные данные;
- хранения персональных данных в форме, позволяющей определить субъекта персональных данных, не дольше, чем этого требуют цели их обработки;
- уничтожения персональных данных по достижении целей обработки или в случае утраты необходимости в их достижении.
5.2. Обработка персональных данных осуществляется на основании условий, определенных законодательством Российской Федерации.
5.3. Оператор предпринимает необходимые организационные и технические меры для обеспечения безопасности персональных данных от случайного или несанкционированного доступа, уничтожения, изменения, блокирования доступа и других несанкционированных действий.
5.4. Оператор не несет ответственности за недостоверную информацию, предоставленную самими пользователями.
6. Способы и сроки обработки персональной информации
6.1. Обработка персональных данных пользователя осуществляется без ограничения срока, любым законным способом, в том числе в информационных системах персональных данных с использованием средств автоматизации или без использования таких средств.
6.2. Персональные данные пользователя могут быть переданы уполномоченным органам государственной власти Российской Федерации только по основаниям и в порядке, установленным законодательством Российской Федерации.
6.3. Оператор принимает необходимые организационные и технические меры для защиты персональной информации пользователя от неправомерного или случайного доступа, уничтожения, изменения, блокирования, копирования, распространения, а также от иных неправомерных действий третьих лиц.
ратор совместно с пользователем принимает все необходимые меры по предотвращению убытков или иных отрицательных последствий, вызванных утратой или разглашением персональных данных Пользователя.
7. Права и обязанности субъекта персональных данных
7.1. Пользователи Сайта, являясь субъектами персональных данных, имеют право:
- требовать уточнения своих персональных данных, их блокирования или уничтожения в случае, если персональные данные являются неполными, устаревшими, недостоверными, незаконно полученными или не являются необходимыми для заявленной цели обработки, а также принимать предусмотренные законом меры по защите своих прав;
- требовать перечень своих персональных данных, обрабатываемых Оператором, и источник их получения;
- получать информацию о сроках обработки своих персональных данных, в том числе о сроках их хранения;
- обжаловать в уполномоченном органе по защите прав субъектов персональных данных или в судебном порядке неправомерные действия или бездействия при обработке его персональных данных.
8. Обязательства Оператора
8.1. Оператор обязан:
- использовать полученную информацию исключительно для целей, указанных в настоящей Политики;
- обеспечить хранение конфиденциальной информации в тайне, не разглашать без предварительного письменного разрешения пользователя, а также не осуществлять продажу, обмен, опубликование, либо разглашение иными возможными способами переданных персональных данных пользователя, за исключением п. 9.2. настоящей Политики;
- принимать меры предосторожности для защиты конфиденциальности персональных данных пользователя согласно порядку, обычно используемого для защиты такого рода информации в существующем деловом обороте;
- осуществить блокирование персональных данных, относящихся к соответствующему пользователю, с момента обращения или запроса пользователя или его законного представителя либо уполномоченного органа по защите прав субъектов персональных данных на период проверки, в случае выявления недостоверных персональных данных или неправомерных действий.
9. Ответственность сторон
9.1. Оператор, не исполнивший свои обязательства, несёт ответственность за убытки, понесённые пользователем в связи с неправомерным использованием персональных данных, в соответствии с законодательством Российской Федерации, за исключением случаев, предусмотренных п. 9.2. настоящего раздела.
9.2. В случае утраты или разглашения Конфиденциальной информации Оператор не несёт ответственность, если данная конфиденциальная информация:
- стала публичным достоянием до её утраты или разглашения;
- была получена от третьей стороны до момента её получения Оператором;
- была разглашена с согласия пользователя.
10. Разрешение споров
10.1. До обращения в суд с иском по спорам, возникающим из отношений между пользователем Сайта и Оператором, до обращения в органы исполнительной власти Российской Федерации - обязательным является предъявление претензии (письменного предложения о добровольном урегулировании спора).
10.2. Получатель претензии в течение 30 календарных дней со дня получения претензии, письменно уведомляет заявителя претензии о результатах рассмотрения претензии.
10.3. К настоящей Политике и отношениям между Пользователем и Оператором применяется действующее законодательство Российской Федерации.
11. Дополнительные условия
11.1. Администрация вправе вносить изменения в настоящую Политику без согласия пользователя. Новая редакция Политики вступает в силу с момента ее размещения на Сайте.