Политика конфиденциальности ООО НКО «Яндекс.Деньги»

Эта Политика уже не действует. Вы можете прочитать актуальную Политику конфиденциальности ООО НКО «ЮМани».

Редакция 2.0.

Термины

НКО — ООО НКО «Яндекс.Деньги» (ИНН 7750005725, ОГРН 1127711000031), адрес местонахождения: Российская Федерация, г. Москва, Садовническая улица, дом 82, строение 2,

Клиент – физическое лицо, пользователь сети Интернет, использующий любые сервисы НКО в собственных целях, а также иное физическое лицо, в интересах которого действует этот пользователь.

Контрагент – юридическое лицо, индивидуальный предприниматель, вступившее или намеревающееся вступить в договорные отношения с НКО, в интересах которого действует Клиент.

Сервис(ы) НКО – НКО предлагает Клиентам доступ к широкому спектру сервисов, включая использование электронных средств платежа, осуществление переводов без открытия банковского счета, передачу распоряжений банкам-партнерам на осуществление переводов, в том числе с использованием банковских карт, размещения и хранения разного рода информации и материалов (контента), персонализации контента и т. д., а также сервисов, специально предназначенных для использования Контрагентами.

Коммуникация с НКО – любое взаимодействие Клиента с НКО в целях, не связанных с использованием Сервисов НКО, включая участие Клиента в проводимых НКО в сети Интернет опросах, играх, конкурсах, акциях, отклик Клиента на размещаемые НКО вакансии, но не ограничиваясь перечисленным.

Преамбула

Настоящая Политика конфиденциальности персональной информации (далее — Политика) действует в отношении информации, которую НКО может получить о Клиенте. Политика применима только к Сервисам НКО и Коммуникациям с НКО. НКО не контролирует и не несет ответственность за сайты / сервисы третьих лиц, на которые Клиент может перейти по ссылкам, доступным из Сервисов НКО, в том числе за обрабатываемую третьими лицами информацию о Клиенте.

Все не приведённые и используемые по тексту Политики термины и определения приведены в Соглашении об осуществлении переводов денежных средств без открытия банковского счета с использованием сервиса «Яндекс.Деньги» или в иных соглашениях, предметом которых является порядок предоставления и использования Клиентом Сервисов НКО.

Использование Сервисов НКО означает безоговорочное согласие Клиента с настоящей Политикой и указанными в ней условиями обработки его персональной информации; в случае несогласия с этими условиями Клиент должен воздержаться от использования Сервисов НКО.

1. Информация Клиентов, которую получает и обрабатывает НКО

1.1. В рамках настоящей Политики под персональной информацией Клиента понимаются:
1.1.1. Персональная информация, которую Клиент предоставляет о себе самостоятельно или через третье лицо:
- при регистрации в любом из Сервисов НКО,
- в процессе использования Сервисов НКО,
- при Коммуникации с НКО,
- при переговорах, заключении и исполнении договоров с Контрагентами.
Использование Клиентом определенных Сервисов НКО/Коммуникаций с НКО возможно только при условии предоставления необходимых данных (например, при создании Кошелька, направлении резюме),
1.1.2. Данные, которые автоматически передаются НКО в процессе использования Сервисов НКО с помощью установленного на устройстве Клиента программного обеспечения или в процессе обмена с Клиентом электронными сообщениями, в том числе IP-адрес, информация из cookie (текстовые файлы, хранящиеся в браузере Клиента), информация о браузере Клиента (или иной программе, с помощью которой осуществляется доступ к Сервисам НКО), время доступа, адрес запрашиваемой страницы.
Сбор такой информации позволяет НКО сохранять индивидуальные настройки и параметры Клиента (в том числе посетителя веб-сайта), улучшать функциональные характеристики Сервисов НКО, делать их более удобными для Клиентов и в целом повышать их эффективность, а также оценивать продуктивность маркетинговой деятельности НКО.
1.1.2.1. При просмотре веб-сайтов НКО может происходить автоматическое размещение файлов cookie и (или) сбор следующих обезличенных статистических (аналитических), технических и функциональных типов данных, в том числе:

  • тип выполненного на сайте действия (клик, наведение курсора и т.п.);

  • дата и время выполнения действия;

  • URL страницы;

  • Referer;

  • IP (без возможности работы с IP-адресами в статистике);

  • User-Agent;

  • ClientID (идентификатор браузера по файлу cookie);

  • экранное разрешение;

  • класс HTML-элемента, на который происходит клик;

  • данные об информации просматриваемой Клиентом в интерфейсе Кошелька;

  • данные о фактах заполнения форм/обращений на сайте НКО, включая ошибки при их заполнении;

  • (сторонние) целевые и (или) рекламные файлы cookie.


Эти файлы cookie могут собирать обезличенную информацию о Клиентах, посещенных страницах и рекламе, отображенной для Клиента, а также той ссылке, по которой Клиент перешел на сервис НКО. Они также могут использоваться в статистических и исследовательских целях, а также в целях: показа соответствующей и персонализированной рекламы; ограничения количества показов каждого конкретного типа рекламы; определения эффективности рекламной кампании;
Эти файлы cookie могут быть связаны с функциями веб-сайтов НКО, предоставляемыми соответствующей третьей стороной, которая также может получать и обрабатывать обезличенную информацию, полученную с использованием таких файлов.
1.1.2.2. Пользуясь веб-сайтом НКО, Клиент соглашается, что НКО может использовать данные и файлы сookies, за исключением данных об информации, просматриваемой Клиентом в интерфейсе Кошелька, отнесенной действующим законодательством РФ к информации ограниченного доступа, для их последующей обработки системами, например, Google Analytics, Яндекс.Метрика, Google Firebase, Appmetrica и может передавать третьему лицу для проведения исследований, выполнения работ или оказания услуг НКО. Клиент может самостоятельно управлять файлами cookie путем изменения настроек браузера, функционирующего на его оборудовании. Изменения пользовательских настроек, в результате которых файлы cookie будут заблокированы, могут привести к недоступности отдельных компонентов веб-сайта НКО.
1.1.3. НКО может получить общедоступную информацию, когда Клиент использует сторонние ресурсы (например, чаты/форумы/социальные сети). Эти данные могут содержать информацию, которую Клиент публикует, в том числе в виде комментариев или отзывов о Сервисах НКО. НКО использует такие сведения в целях повышения качества обслуживания Клиентов.
1.1.4. НКО может обрабатывать определенные данные (например, IP-адрес, идентификатор пользовательского устройства) для выявления и (или) предотвращения условий, способствующих совершению с использованием Кошелька или банковской карты действий, противоречащих требованиям законодательства или соглашения, во исполнение которого Клиенту предоставлен Кошелек.
1.1.5. НКО может получать информацию о Клиенте от своих контрагентов. Например, при исполнении соглашения с контрагентом последний может передавать НКО сведения, которые обеспечивают контрагенту возможность установления связи между таким Клиентом и его переводом, информация о совершении которого передается НКО контрагенту.
1.1.6. НКО может получать информацию в целях поддержания должного уровня безопасности онлайн платежей, совершаемых Клиентом с использованием банковских карт. Перечень таких сведений определен в п. 3.3.2.1. Политики.

1.2. За исключением случаев идентификации/упрощенной идентификации Клиентов по основаниям и в порядке, предусмотренным применимыми соглашениями НКО с Клиентом либо контрагентом НКО – пользователем сервиса «Яндекс.Касса», от имени и/или в интересах которого действует Клиент, НКО не проверяет достоверность персональной информации, предоставляемой Клиентами, и не осуществляет контроль за их дееспособностью. Однако НКО исходит из того, что Клиент предоставляет достоверную и достаточную персональную информацию и поддерживает эту информацию в актуальном состоянии.

2. Цели сбора и обработки персональной информации Клиентов

2.1. НКО собирает и хранит только ту персональную информацию, которая необходима для предоставления Сервисов НКО, исполнения соглашений с Клиентом или Коммуникации с НКО, за исключением случаев, когда законодательством предусмотрено обязательное получение и хранение определенной персональной информации. Хранение персональной информации осуществляется не дольше, чем этого требуют цели обработки, если только срок хранения такой персональной информации не установлен законодательством РФ, соглашением об использовании Клиентом сервисов НКО.

2.2. Персональную информацию Клиента НКО может использовать в следующих целях:
2.2.1. Заключения и исполнения соглашений Клиента /Контрагента с НКО, в том числе в целях проведения идентификации/упрощенной идентификации Клиента/Контрагента, , создания учетных записей Клиента/Контрагента, выполнения распоряжений Клиента о переводе денежных средств и/или возврате остатка денежных средств, использования Клиентом/Контрагентом ( иных Сервисов НКО;
2.2.2. Осуществления связи с Клиентом, в том числе направления уведомлений, запросов и информации, касающихся использования Сервисов НКО а также обработки запросов и заявок от Клиента;
2.2.3. Улучшения качества Сервисов НКО, удобства их использования, разработки новых Сервисов НКО, предложения Клиенту персонализированных Сервисов НКО;
2.2.4. Проведения статистических и иных исследований на основе обезличенных данных;
2.2.5. Проведения маркетинговых акций для Клиентов, в том числе в целях распространения предложений об участии в акции и получения предусмотренных акцией призов/вознаграждений; распространения рекламно-информационных материалов по сетям электросвязи, в том числе посредством использования телефонной, факсимильной, подвижной радиотелефонной связи, или путем прямых контактов; таргетирования рекламных материалов и иной информации, доводимой до сведения Клиентов.
2.2.6. Выявления и (или) предотвращения условий, способствующих использованию Сервисов НКО в противоправных или запрещенных правилами соответствующих Сервисов НКО целях.
2.2.7. Повышения лояльности Клиентов к Сервисам НКО.
2.2.8. Выявления и устранения ошибок в программном обеспечении НКО.
2.2.9. Ознакомления потенциальных Клиентов и работников с Сервисами НКО, вакансиями, условиями работы в НКО.
2.2.10. Обмена знаниями с Клиентами и Контрагентами, кандидатами на замещение вакансий в целях развития профессиональных навыков работников НКО и формирования профессиональных сообществ в сфере интересов НКО.
2.2.11. Оценки кандидатов на замещение вакансий в НКО.
2.2.12. Отбора кандидатов для бета-тестирования разрабатываемого НКО программного обеспечения, интерфейсов и т.д.
2.2.13. Отбора кандидатов в целях формирования мнения о тенденциях спроса на услуги, интересов разных групп населения, проведения иных исследований в целях разработки новых сервисов и улучшения текущих.

3. Условия обработки персональной информации Клиента и её передачи третьим лицам

3.1. НКО обрабатывает персональную информацию Клиентов в соответствии с настоящей Политикой, условиями конкретных сервисов и внутренними регламентами НКО.

3.2. В отношении персональной информации Клиента обеспечивается ее конфиденциальность, за исключением случаев, когда соответствующая информация сделана Клиентом общедоступной. Клиент осведомлен и согласен, что его действия по размещению персональной информации при создании или редактировании Клиентом юзерпика (аватара) в любом из Сервисов НКО, имеющем соответствующую функциональность, влекут общедоступность размещенной информации.

3.3. НКО вправе передать персональную информацию Клиента третьим лицам в следующих случаях:
3.3.1. Клиент выразил свое согласие на такие действия;
3.3.2. Передача необходима для использования определенного Сервиса НКО или сервиса партнера НКО, в том числе для исполнения распоряжения Клиента.
В частности, Персональная информация может быть передана третьим лицам следующих категорий:
3.3.2.1. Кредитные организации и иные организации, участвующие в осуществлении переводов.
Например, в целях соблюдения должного уровня безопасности онлайн платежей, совершаемых с использованием банковских карт, НКО может передавать сведения, перечень которых устанавливается протоколами безопасности платежных систем, банкам-эквайерам/-эмитентам, платежным системам.
Передача сведений может носить обязательный характер, например, в части сведений о пользовательском оборудовании: IP-адрес, ОС, географические данные, ID/тип оборудования, используемый канал: браузер/ приложение, платежная авторизация, идентификация/ верификация или факультативный характер, например, в части сведений об индикаторах совпадения адресов, информации об аккаунте в системе поставщика, адресе электронной почты, номере мобильного телефона, о размере платежа, об уровне риска, установленного поставщиком, MCC.
В рамках функционирования сервиса быстрых платежей платежной системы Банка России (СБП) персональная информация Клиента передается АО «НСПК» (ОГРН 1147746831352), участникам СБП, а также плательщикам (получателям) по операциям, совершаемым с использованием СБП.
3.3.2.2. Партнеры по маркетингу и иные контрагенты НКО.
(а) НКО может предоставить доступ к некоторым данным (например, статистике) для проведения маркетинговых и других исследований, а также к иным данным, позволяющим обеспечить передачу Клиенту рекламы, в том числе сторонних организаций, которая актуальна и может быть интересна Клиенту;
(б) НКО может предоставить доступ к некоторым данным о платежных операциях Клиента, являющихся основанием для определения партнером НКО возможности предоставления такому Клиенту скидок (премий), поощрений вследствие выполнения Клиентом определенных условий, установленных партнером НКО, а также о Бонусном счете Клиента – участника Программы лояльности Яндекс.Денег, когда такой доступ обусловлен возможностью предоставления Клиенту дополнительных условий использования Привилегий;
(в) НКО может предоставить доступ к адресу электронной почты Клиента, позволяющему партнеру НКО обеспечить передачу фискального или иного документа, предусмотренного законодательством Российской Федерации;
(г) При использовании Клиентом сервисов и услуг, предоставляемых партнерами НКО, информация о Клиенте может предоставляться таким лицам в объеме и в целях, необходимых для надлежащего предоставления сервисов Клиенту или повышающих уровень удобства их использования, например, для предзаполнения регистрационных форм, обеспечивающего ускорение процесса прохождения процедуры регистрации в сервисах, предоставляемых партнерами НКО.
3.3.2.3. Партнеры, обеспечивающие хранение данных по поручению НКО.
3.3.2.4. Партнеры, привлекаемые НКО в целях, указанных в п. 2.2.6. настоящей Политики.
3.3.2.5. Общедоступная информация. Сервисы НКО могут иметь форумы и/или чаты, где Клиенты могут обмениваться идеями и общаться друг с другом. Публикуя сообщение на форуме или в чат-зоне, Клиенту следует иметь в виду, что такая информация будет общедоступна в режиме онлайн и такое размещение осуществляется Клиентом на его страх и риск.
Клиент признает и соглашается с тем, что НКО не обязана просматривать контент любого вида, размещаемый и/или распространяемый Клиентом посредством своих сервисов, а также то, что НКО имеет право (но не обязанность) по своему усмотрению отказать Клиенту в размещении и/или распространении им контента или удалить любой контент, который доступен посредством Сервисов НКО. Клиент осознает и согласен с тем, что он должен самостоятельно оценивать все риски, связанные с использованием контента, включая оценку надежности, полноты или полезности этого контента, а также с тем, что технология работы сервисов может потребовать копирование (воспроизведение) НКО контента Клиента, а равно его переработки для соответствия техническим требованиям того или иного сервиса.
3.3.2.6. Переход контроля. Передача происходит в рамках продажи или иной передачи бизнеса (полностью или в части), при этом к приобретателю переходят все обязательства по соблюдению условий настоящей Политики применительно к полученной им персональной информации
3.3.2.7. Передача предусмотрена российским или иным применимым законодательством в рамках установленной законодательством процедуры.
3.3.2.8. В целях обеспечения возможности защиты прав и законных интересов НКО или третьих лиц в случаях, когда у НКО имеются достаточные основания полагать, что Клиент нарушает условия применимого соглашения с НКО и/или требования применимого законодательства.

3.4. Вводя любые данные в одном из Сервисов НКО, Клиент соглашается на сохранение этих данных для возможности использования их повторно или в иных сервисах НКО без дополнительного повторного ввода.
В частности, Клиент осведомлен и согласен, что в случае перевыпуска Клиентом банковской карты стороннего эмитента, данные которых ранее вводились Клиентом в каком-либо из сервисов НКО, данные перевыпущенной карты могут использоваться для совершения платежей в течение срока ее действия без дополнительного согласия или подтверждения со стороны Клиента.
При обработке персональных данных Клиентов НКО руководствуется Федеральным законом «О персональных данных» и другими нормативными актами, регулирующими отношения в сфере обеспечения безопасности персональных данных.

3.5. Раскрытие анонимных данных. НКО может раскрывать партнерам анонимные данные (то есть данные, которые не раскрывают личность Клиента ни прямо, ни косвенно), а также агрегированные данные (данные о группах и категориях Клиентов). НКО также может разрешить собирать анонимные и агрегированные данные в целях предоставления Клиентам возможности пользоваться отдельными функциями Сервисов своим партнерам, которые впоследствии могут передавать эти данные НКО.

4. Изменение и удаление Клиентом персональной информации, а также получение доступа к ней

4.1. Изменение и удаление персональной информации Клиента осуществляется в порядке, установленном соглашениями об использовании соответствующих Сервисов НКО. В рамках Сервисов НКО Клиенту может предоставляться функциональная возможность изменить (обновить, дополнить) или удалить предоставленную Клиентом информацию или её часть. Использование соответствующего функционала регулируется применимым к данному Сервису НКО соглашениями.
4.1.1. В пределах, установленных применимым законодательством, НКО сообщает об изменении или уничтожении персональной информации каждому получателю, которому была раскрыта персональная информация, кроме случаев, когда это оказывается невозможным или требует несоразмерного усилия.

4.2. В соответствии с требованиями законодательства на НКО может быть возложена обязанность осуществлять обработку / хранение полученной при использовании Сервисов НКО персональной информации Клиента. Такая обработка / хранение осуществляется НКО в случаях, по основаниям и в течение сроков, установленных законодательством.

4.3. Право на доступ
4.3.1. В соответствии с применимым законодательством Клиент имеет право на доступ к информации, полученной НКО, то есть имеете право запросить информацию относительно: (а) цели обработки; (б) категории обрабатываемых данных; (в) категорий получателей, которым были или будут переданы персональные данные Клиента; (г) срока хранения или критериев его определения, а также иных сведений.
4.3.1.1. Если иное не реализовано в интерфейсе Кошелька или иных сервисов НКО, информация (копия) может предоставляться НКО в письменной форме или при помощи иных средств связи.
4.3.1.2. Если НКО имеет основания для сомнения относительно идентификации личности Клиента, подающего запрос согласно п. 4.3.1 Политики, НКО вправе затребовать предоставления дополнительной информации, необходимой для подтверждения личности такого Клиента.
4.3.1.3. Рассмотрение запроса о предоставлении сведений (копии) осуществляется в течение одного месяца (30 дней) с момента его получения НКО. НКО вправе продлить указанный срок на два месяца (60 дней) с учетом сложности и количества запросов. НКО информирует Клиента о таком продлении с указанием причин, послуживших основанием для такого продления.
4.3.1.4. В случае если запрос не имеет явного обоснования, а также в случае чрезмерного количества запросов, НКО вправе взимать разумную плату за выполнение запроса (с учетом административных расходов) или отказаться от его выполнения. НКО также не сможет предоставить Клиенту информацию о нем, опубликованную в порядке, предусмотренном в п. 3.3.2.5. Политики.
4.3.1.5. Клиент вправе самостоятельно передать информацию, полученную от НКО в порядке, предусмотренном в настоящем разделе, другому контролеру, в том числе через НКО при наличии у НКО технической возможности.

4.4. Право на возражение
4.4.1. В пределах, установленных применимым законодательством, Клиент может отозвать любое свое согласие, которое им было ранее предоставлено, или представить свои возражения на законных основаниях в отношении обработки его персональной информации. В некоторых ситуациях отзыв согласия будет означать, что Клиент не сможет воспользоваться Сервисами НКО.
4.4.2. В соответствии с применимым законодательством Клиент имеет право на подачу жалобы в надзорный орган.

4.5. Использование Сервисов НКО детьми
4.5.1. Без согласия законного представителя Сервисы НКО не предназначены для малолетних. НКО может использовать данные законных представителей для целей проверки возраста и применения тех или иных возрастных ограничений.

5. Меры, применяемые для защиты персональной информации Клиентов

5.1. НКО принимает необходимые и достаточные организационные и технические меры для защиты персональной информации Клиента от неправомерного или случайного доступа, уничтожения, изменения, блокирования, копирования, распространения, а также от иных неправомерных действий с ней третьих лиц.

5.2. Защиту и обработку персональных данных Клиента НКО производит в соответствии с требованиями п. 7.10. Стандарта Банка России СТО БР ИББС–1.0–2014 «Обеспечение информационной безопасности организаций банковской системы Российской Федерации. Общие положения», Федерального закона «О персональных данных», Постановления Правительства РФ «Об утверждении требований к защите персональных данных при их обработке в информационных системах персональных данных» № 1119 от 01 ноября 2012 г и других нормативных актов, регулирующих отношения в сфере обеспечения безопасности персональных данных.

5.3. При обработке персональных данных НКО обеспечивает их безопасность и принимает необходимые организационные и технические меры для защиты персональных данных от неправомерного или случайного доступа к ним, уничтожения, изменения, блокирования, копирования, распространения персональных данных, а также от иных неправомерных действий, путем установления в отношении таких данных режима конфиденциальности и контроля за его соблюдением, а также путем внедрения дополнительных мер защиты, реализующих требования законодательства Российской Федерации, стандартов и внутренних организационно-распорядительных документов НКО.

5.4. В качестве базовой модели угроз безопасности персональных данных НКО принята «Отраслевая частная модель угроз безопасности персональных данных при их обработке в информационных системах персональных данных организаций банковской системы Российской Федерации» из состава Комплекса БР ИББС.

6. Изменение Политики конфиденциальности. Применимое законодательство

6.1. НКО вправе предложить Клиенту изменить и/или дополнить настоящую Политику путем опубликования Политики в новой редакции на Интернет-сайте по адресу https://yoomoney.ru/page?id=527708. Принятием Пользователем такого предложения являются конклюдентные действия по использованию какого-либо из Сервисов НКО на новых условиях.

6.2. К настоящей Политике и отношениям между Клиентом и НКО, возникающим в связи с применением Политики конфиденциальности, подлежит применению законодательство Российской Федерации и нормативные акты, регулирующие отношения в сфере обеспечения безопасности персональных данных.

7. Взаимодействие с Клиентами по вопросам обработки персональной Информации

7.1. Вопросы или замечания в отношении Политики могут быть направлены на электронный адрес: dpo@yamoney.ru

7.2. НКО вправе не отвечать на вопросы, не имеющие отношения к положениям Политики, что не лишает Клиента возможности направить такие вопросы НКО по адресам, указанным на сайте НКО в сети «Интернет», раздел «Контактная информация ООО НКО «Яндекс.Деньги»».

Дата публикации: 19 октября 2020 года

Предыдущая версия документа от 7.08.2020