Положение о защите персональных данных

В этом Положении мы объясняем, процесс обработки ваших персональных данных, информируем вас о правах и доступных вам опциях относительно ваших персональных данных и сообщаем наши контакты.

О КОМПАНИИ PAYU И КАКИМ ОБРАЗОМ ПРИМЕНЯЕТСЯ НАСТОЯЩЕЕ ПОЛОЖЕНИЕ О ЗАЩИТЕ ПЕРСОНАЛЬНЫХ ДАННЫХ

Настоящее Положение о защите персональных данных ПэйЮ Россия предназначается для информирования вас о том, каким образом компанией ПэйЮ Россия осуществляется сбор и обработка ваших персональных данных при использовании вами наших интернет-сайтов (далее — «Интернет-сайты»), программных приложений (далее — «Приложения»), платформ обработки платежей (далее — «Платформы»), иных финансово-технологических продуктов или услуг, предоставляемых ПэйЮ Россия.

 

ПэйЮ Россия входит в группу, состоящую из нескольких компаний, осуществляющих свою деятельность на рынках разных стран мира. В настоящем Положении о защите персональных данных термины «ПэйЮ», «мы» или «наш» относятся к тому подразделению ПэйЮ, которое несет ответственность за обработку ваших персональных данных. Настоящее Положение о защите персональных данных относится к подразделению ПэйЮ, действующему на территории Российской Федерации, вместе с тем, вы можете ознакомиться с Глобальным положением о защите персональных данных ПэйЮ здесь. В случае каких-либо расхождений между настоящим Положением о защите персональных данных и Глобальным положением о защите персональных данных ПэйЮ, первое имеет преимущественную силу.

 

ПэйЮ принадлежит группе компаний Prosus https://www.prosus.com/companies, т. е. компании Prosus N.V, зарегистрированной в торговом реестре Амстердама под номером 34099856 и ее аффилированным лицам.

 

 

Общество с ограниченной ответственностью небанковская кредитная организация «ПэйЮ» (www.payu.ru, www.nco-payu.ru) ОГРН 1137711000052 осуществляет обработку персональных данных  для целей оказания услуг и реализации продуктов ПэйЮ на территории Российской Федерации (далее и выше по тексту – ПэйЮ Россия).

1. Что такое Персональные Данные и каковы основания для их обработки

Персональными Данными в соответствии с Федеральным законом от 27.07.2006 № 152-ФЗ «О персональных данных» (далее – Федеральный закон) является любая информация, относящаяся к прямо или косвенно определенному или определяемому физическому лицу (субъекту персональных данных). ПэйЮ Россия вправе собирать и обрабатывать Персональные Данные только на основании соответствующего согласия на обработку Персональных Данных и в соответствии с действующим законодательством Российской Федерации. С формой согласия на обработку Персональных Данных, а также с Правилами пользования сервисам ПэйЮ Россия вы можете ознакомиться пройдя по ссылке: https://www.nco-payu.ru/upload/iblock/53d/pravila-polzovaniya-servisami-payu.pdf. Согласие на обработку Персональных Данных для клиентов, подрядчиков, иных бизнес партнеров ПэйЮ Россия и их представителей предоставляется ПэйЮ Россия при заключении соответствующего договора. Все категории Персональных Данных, сбор и обработку которых может осуществлять ПэйЮ Россия, указаны в соответствующем согласии на обработку Персональных Данных.

 

Обращаем внимание, что в тех случаях, когда наши Интернет-сайты или Приложения содержат ссылки на сторонние интернет-сайты, плагины и приложения (включая файлы cookie, технологии отслеживания и виджеты сторонних рекламодателей), то при переходе по этим ссылкам или при активации таких приложений вы можете предоставить возможность собирать или передавать данные о вас третьим лицам. ПэйЮ Россия не контролирует такие интернет-сайты третьих лиц, и мы не несем какой-либо ответственности за обработку ваших Персональных Данных третьими лицами.

2. Как мы получаем ваши Персональные Данные

  1. Персональные Данные могут быть получены непосредственно от вас.

Мы можем получать Персональные Данные напрямую от вас на наших Интернет-сайтах, с помощью Приложений, Платформ или при предоставлении нами продуктов или услуг. Например, вы можете предоставить нам свои Персональные Данные, когда:

  • вы предоставляете нам свои контактные данные, чтобы мы могли связаться с вами по поводу наших услуг и продуктов;
  • вы заключаете с нами договор или предоставляете нам данные, подтверждающие вашу личность (по электронной почте, телефону или с помощью электронных средств подтверждения личности);
  • вы заказываете наши продукты или услуги напрямую у нас или у наших поставщиков (например, через определенные торговые площадки или финансовые учреждения) или осуществляете взаимодействие посредством банковских счетов;
  • вы сканируете QR-код, после чего система просит вас предоставить нам ваши персональные данные для осуществления платежа от имени одного из наших продавцов, или если вы используете один из наших собственных платежных продуктов;
  • вам предложено указать контактные и платежные данные на нашей странице оформления заказа/платежной странице или через аналогичные каналы;
  • вы принимаете участие в конкурсе, рекламной акции или в опросе, или вы просите прислать вам рекламные материалы;
  • вы направили нам запрос в службу поддержки; или
  • вы пользуетесь нашими Интернет-сайтами, Приложениями и Платформами. Более подробная информация приведена в нашей Политике использования файлов cookie.

 

  1. Персональные Данные могут быть получены от третьих лиц или из общедоступных источников

Мы можем получать Персональные Данные от третьих лиц или из общедоступных источников в случаях, разрешенных действующим законодательством, в том числе:

  • от торговых и партнерских платежных организаций или от финансовых учреждений. Например, торговой организацией вам могут быть предложены различные способы оплаты товаров или услуг (оплата кредитной, дебетовой или гибридной картой, безналичный перевод средств, перевод на электронный кошелек, посредством мобильного банкинга, баллами лояльности) и платеж будет переведен на банковский счет торговой организации в уполномоченном финансовом учреждении. В таких ситуациях ответственность по защите ваших Персональных Данных несут торговые организации, партнерские платежные организации и финансовые учреждения, однако мы вправе производить сбор таких Персональных Данных в целях осуществления платежной транзакции. Для получения более подробной информации о том, каким образом такие третьи лица осуществляют обработку ваших Персональных Данных, мы рекомендуем вам ознакомиться с их положениями о защите Персональных Данных.
  • из социальных платформ и сетей, при условии, что вы предоставили нам соответствующее разрешение. Например, в зависимости от настроек социальной сети, если вы решите подключить свою учетную запись в социальной сети к продукту ПэйЮ, нам будут переданы определенные данные из вашей учетной записи в социальной сети (включая информацию, которая является частью вашего профиля);
  • от финансовых учреждений и органов по борьбе с мошенничеством для проведения оценки или анализа риска мошенничества и других рисков. Например, до предоставления вам услуг, товаров или денежных средств, мы проводим различные проверки с целью предотвращения мошенничества и легализации доходов, полученных преступным путем, а также для проверки вашей личности. Для таких проверок нам требуется собрать сведения о вас;
  • от третьих лиц, являющихся нашими контрагентами, которые сотрудничают с нами в ходе коммерческой деятельности;
  • из общедоступных источников в соответствии с действующим законодательством Российской Федерации;
  • от агентств кредитной информации, кредитных бюро или банков в соответствии с действующим законодательством;
  • от третьих лиц в группе компаний ПэйЮ, т. е. в группе Prosus N.V., https://www.prosus.com/, в том числе от аффилированных лиц и дочерних компаний, в соответствии с действующим законодательством.

 

В случае, когда третьи лица, которые передают нам ваши Персональные Данные, находятся на территории Российской Федерации, Персональные Данные могут обрабатываться и передаваться такими лицами только на основании соответствующего согласия на обработку Персональных Данных. Мы рекомендуем внимательно ознакомиться с согласием на обработку Персональных Данных, чтобы убедиться, что ваши Персональные Данные обрабатываются третьими лицами в надлежащем порядке.

3. Каковы законные основания для обработки Персональных Данных

ПэйЮ Россия осуществляет обработку Персональных Данных на основании согласия на обработку Персональных Данных и в соответствии с действующим законодательством Российской Федерации. Согласно статье 6 Федерального закона обработка Персональных Данных допускается в следующих случаях:

 

1 обработка персональных данных осуществляется с согласия субъекта персональных данных на обработку его персональных данных;

 

2 обработка персональных данных необходима для достижения целей, предусмотренных международным договором Российской Федерации или законом, для осуществления и выполнения возложенных законодательством Российской Федерации на оператора функций, полномочий и обязанностей;

 

3 обработка персональных данных осуществляется в связи с участием лица в конституционном, гражданском, административном, уголовном судопроизводстве, судопроизводстве в арбитражных судах;

 

3.1 обработка персональных данных необходима для исполнения судебного акта, акта другого органа или должностного лица, подлежащих исполнению в соответствии с законодательством Российской Федерации об исполнительном производстве (далее — исполнение судебного акта);

 

4 обработка персональных данных необходима для исполнения полномочий федеральных органов исполнительной власти, органов государственных внебюджетных фондов, исполнительных органов государственной власти субъектов Российской Федерации, органов местного самоуправления и функций организаций, участвующих в предоставлении соответственно государственных и муниципальных услуг, предусмотренных Федеральным законом от 27 июля 2010 года N 210-ФЗ «Об организации предоставления государственных и муниципальных услуг», включая регистрацию субъекта персональных данных на едином портале государственных и муниципальных услуг и (или) региональных порталах государственных и муниципальных услуг;

 

5 обработка персональных данных необходима для исполнения договора, стороной которого либо выгодоприобретателем или поручителем по которому является субъект персональных данных, а также для заключения договора по инициативе субъекта персональных данных или договора, по которому субъект персональных данных будет являться выгодоприобретателем или поручителем;

 

6 обработка персональных данных необходима для защиты жизни, здоровья или иных жизненно важных интересов субъекта персональных данных, если получение согласия субъекта персональных данных невозможно;

 

7 обработка персональных данных необходима для осуществления прав и законных интересов оператора или третьих лиц, в том числе в случаях, предусмотренных Федеральным законом «О защите прав и законных интересов физических лиц при осуществлении деятельности по возврату просроченной задолженности и о внесении изменений в Федеральный закон «О микрофинансовой деятельности и микрофинансовых организациях», либо для достижения общественно значимых целей при условии, что при этом не нарушаются права и свободы субъекта персональных данных;

 

8 обработка персональных данных необходима для осуществления профессиональной деятельности журналиста и (или) законной деятельности средства массовой информации либо научной, литературной или иной творческой деятельности при условии, что при этом не нарушаются права и законные интересы субъекта персональных данных;

 

9 обработка персональных данных осуществляется в статистических или иных исследовательских целях, за исключением целей, указанных в статье 15 настоящего Федерального закона, при условии обязательного обезличивания персональных данных;

 

10 осуществляется обработка персональных данных, доступ неограниченного круга лиц к которым предоставлен субъектом персональных данных либо по его просьбе (далее — персональные данные, сделанные общедоступными субъектом персональных данных);

 

11 осуществляется обработка персональных данных, подлежащих опубликованию или обязательному раскрытию в соответствии с федеральным законом.

4. Цели обработки Персональных Данных

Цели и случаи, в которых ПэйЮ Россия осуществляет обработку Персональных Данных указаны в соответствующем согласии на обработку Персональных Данных и Федеральном законе. В частности, обработка Персональных Данных может осуществляться для следующих целей:

  • Для проверки, аутентификации и авторизации использования вами наших продуктов или услуг;
  • Для осуществления платежных операций;
  • Для защиты интересов компании и соблюдения действующего законодательства;
  • Для осуществления взаимодействия с вами;
  • Для предоставления информации о наших продуктах и услугах;
  • Для проведения исследований, для разработки и усовершенствования наших продуктов и услуг.

5. Раскрытие Персональных Данных

Раскрытие Персональных Данных третьим лицам допускается только в случаях, предусмотренных соответствующим согласием на обработку Персональных Данных, а также в случаях, предусмотренных действующим законодательством Российской Федерации.

6. Реклама

Рекламная информация может направляться вам от ПэйЮ Россия только на основании соответствующего согласия на получение подобной информации и в соответствии с Федеральным законом от 13.03.2006 № 38-ФЗ «О рекламе». Согласие на получение рекламной информации может быть отозвано вами в любое время.

7. Файлы cookie и аналогичные технологии

PayU использует файлы cookie, веб-маяки и аналогичные технологии (далее — «файлы cookie»), когда вы заходите на наши Интернет-сайты или используете наши Приложения.

 

Файл cookie — это небольшой текстовый файл, содержащий строку буквенно-цифровых символов (цифр и букв). Подробное описание того, каким образом мы используем файлы cookie на каждом из наших Интернет-сайтов или Приложений, а также информация о возможных действиях при посещении Интернет-сайтов или Приложений в отношении  использования файлов cookie, приведены здесь (наша Политика использования файлов cookie для Интернет-сайта или Приложения, которыми вы пользуетесь в данный момент при чтении настоящего Положения о защите персональных данных).

8. Каковы основания для трансграничной передачи Персональных Данных

Трансграничная передача Персональных Данных осуществляется в соответствии со статьей 12 Федерального закона.

ПэйЮ Россия может осуществлять трансграничную передачу Персональных Данных в случаях, указанных в соответствующем согласии на обработку Персональных Данных и в порядке, указанном в Федеральном законе.

9. Хранение Персональных Данных

ПэйЮ Россия может хранить ваши Персональные Данные столько времени, сколько необходимо для достижения целей, указанных в соответствующем согласии на обработку Персональных Данных. Срок хранение ваших Персональных Данных может быть увеличен в случаях, предусмотренных действующим законодательством.

10. Права субъекта Персональных Данных

Мы гарантируем, что вы можете осуществлять свои права субъекта, Персональных Данных, предусмотренные действующим законодательством, в частности статьей 14 Федерального закона.

11. Уполномоченный орган по защите прав субъектов Персональных Данных

Уполномоченным органом по защите прав субъектов персональных данных является Федеральная служба по надзору в сфере связи, информационных технологий и массовых коммуникаций (Роскомнадзор) (https://rkn.gov.ru/)

12. Безопасность: каким образом мы обеспечиваем защиту и осуществляем хранение Персональных Данных

Для ПэйЮ важна безопасность ваших персональных данных. ПэйЮ принимает юридические, технические и организационные меры, которые, необходимы для обеспечения конфиденциальности и безопасности ваших Персональных Данных, учитывая применимые обязательства и оговорки в соответствии с действующим законодательством.

Кроме того, ПэйЮ следует отраслевым стандартам в области защиты информации платежных карт. Каждое локальное подразделение ПэйЮ регулярно сертифицируется Советом по стандартам безопасности информации платежных карт (PCI) для обеспечения наивысшего уровня сертификации безопасности в отношении защиты данных платежных карт.

ПэйЮ регулярно пересматривает свою политику в отношении сбора, хранения и обработки Персональных Данных, включая меры физической безопасности, чтобы предотвратить изменение, потерю, несанкционированные использование или доступ к Персональным Данным.

13. Несовершеннолетние

В случае обработки ПэйЮ Россия Персональных Данных лиц, не обладающих полной дееспособностью, согласие на обработку Персональных Данных таких лиц дают их законные представители.

14. Изменения в Положении о защите персональных данных и информирование об изменении персональных данных

В настоящее Положение о защите персональных данных могут вноситься изменения. Актуальная версия настоящего Положения о защите персональных данных опубликована на интернет-сайте ПэйЮ.

 

Дата настоящей версии: 14 мая 2020 г., дата внесения последних изменений: 14 сентября 2020 г.

 

Мы уведомим вас о любых изменениях в настоящем Положении о защите персональных данных, путем его публикации на нашем интернет-сайте. Вы можете распечатать или сохранить настоящее Положение о защите персональных данных, загрузив его копию из браузера.

 

Важно, чтобы любые ваши Персональные Данные, которые были нам предоставлены ранее, были точными и правильными. Просьба сообщить нам о любых изменениях ваших Персональных Данных. 

 

В случае необходимости получения дополнительной информации относительно порядка обработки Персональных Данных ПэйЮ Россия, вы можете ознакомиться с Публичной политикой по обработке и защите персональных данных ООО НКО «ПэйЮ» (https://www.ncopayu.ru/upload/iblock/016/20160701-pppoobrabotkeizashchitepdnklientov.pdf) или связаться с нами по следующему адресу: privacy@payu.com.

 

В случае каких-либо расхождений между настоящим Положением и Публичной политикой по обработке и защите персональных данных ООО НКО «ПэйЮ», второе имеет преимущественную силу.

16