Политика обработки и обеспечения безопасности персональных данных
1. О чем эта Политика?

  1. Политика обработки и обеспечения безопасности персональных данных (далее – Политика) Общества с ограниченной ответственностью «БЭСТ», адрес: 115419, город Москва, вн.тер. г. Муниципальный Округ Донской, ул. Орджоникидзе, дом 11, строение 20, ИНН 7703810717, ОГРН 1147746524210 (далее – Мы) определяет, как Мы обрабатываем и защищаем Ваши персональные данные, в том числе с использованием Ресурса (как он определен ниже).
  2. Действие Политики распространяется на наши процессы на Ресурсе, иные процессы, в рамках которых мы обрабатываем Ваши персональные данные, а также на подразделения, принимающие участие в указанных процессах. Политика неукоснительно исполняется руководителями и работниками всех наших структурных подразделений.
  3. Мы осуществляем обработку и обеспечение безопасности Ваших персональных данных в соответствии с требованиями Конституции РФ, Федерального закона № 152-ФЗ «О персональных данных», иных применимых требований законодательства в области обработки и защиты персональных данных.
  4. По любым вопросам, связанным с настоящей Политикой, а также с обработкой и защитой Ваших персональных данных, Вы можете обратиться к нам по адресу электронной почты: help@bestsend.ru либо направить письмо по адресу: 115419, город Москва, вн.тер. г. Муниципальный Округ Донской, ул. Орджоникидзе, дом 11, строение 20.


2. Термины, которые мы используем

  • Персональные данные – любая, относящаяся к Вам информация, выделяющая Вас из числа других людей (например, номер телефона или адрес электронной почты).
  • Оператор персональных данных – организует и осуществляет обработку персональных данных, а также определяет цели обработки, состав персональных данных, действия, совершаемые с персональными данными. Операторами могут быть государственные органы, компании или физические лица. Мы являемся оператором Ваших персональных данных.
  • Субъект персональных данных – человек, к которому относятся персональные данные.
  • Обработка персональных данных – любое действие с Вашими персональными данными, которое мы совершаем (например, сбор, запись, хранение, уничтожение).
  • Передача персональных данных – предоставление третьей стороне законного доступа к Вашим персональным данным. Передача может быть трансграничной, если третья сторона находится на территории иностранного государства.
  • ОбработчикОбработчик – осуществляет обработку Ваших персональных данных по нашему поручению, в некоторых процессах мы сами являемся обработчиком.
  • Трансграничная передача – передача Ваших персональных данных на территорию иностранного государства органу власти иностранного государства, иностранному физическому лицу или иностранному юридическому лицу.
  • Система – Платежная система «БЭСТ» представляет собой сообщество организаций (в том числе организаций, обладающих правом осуществления переводов денежных средств), объединенных единым информационным пространством (Ресурсом) в целях осуществления переводов денежных средств. В рамках Платежной системы
«БЭСТ» Банки оказывают своим Клиентам услуги по осуществлению перевода
денежных средств, в том числе трансграничные переводы и переводы с использованием электронных средств платежа.
Ресурс– сайты Платежной Системы «БЭСТ», расположенные по адресам в сети Интернет: https://online.bestsend.ru/, bestmt.ru.


3. Как мы обрабатываем Ваши персональные данные?

Мы осуществляем сбор, запись, систематизацию накопление, хранение, обновление, изменение, извлечение, использование, передачу, распространение, предоставление доступа, обезличивание, блокирование, удаление, уничтожение Ваших персональных данных. В случае распространения Ваших персональных данных мы попросим у Вас отдельное согласие перед началом такого распространения.
Мы можем обрабатывать Ваши персональные данные с использованием и без использования средств автоматизации.
Ниже мы представили информацию об обработке персональных данных для каждой категории субъектов.

1. Посетители нашего Ресурса
Цель. Использование сторонних сервисов аналитики (например, Яндекс Метрика) для анализа Вашего поведения на нашем Ресурсе и улучшения наших сервисов ипродуктов на основе этих данных
Сроки. Мы обрабатываем данные в течение 2 лет.
Перечень. Мы обрабатываем общие персональные данные: Cookies (маркетинговые, аналитические). В разделе 9 мы детально описали, какие именно Cookies собираем на нашем Ресурсе.
Правовые основания: Ваше согласие на обработку.
Источник персональных данных: напрямую от Вас.
Цель. Задать нам вопрос с использованием нашего Ресурса
Сроки. Мы обрабатываем собранные данные до момента отзыва Вами согласия на обработку персональных данных.
Перечень. Мы обрабатываем общие персональные данные:
Имя и фамилия;
Адрес электронной почты;
Телефон;
Текст обращения
Правовые основания: Ваше согласие на обработку.
Источник персональных данных: напрямую от Вас.

2. Клиенты
Цель. Регистрация на Ресурсе
Сроки. Мы обрабатываем собранные данные в течение действия срока договора и в течение 5 лет с момента прекращения и (или) расторжения договора.
Перечень. Мы обрабатываем общие персональные данные:
Телефон;
Правовые основания: Регистрируясь на нашем Ресурсе, Вы присоединяетесь к Условиям осуществления денежных переводов в рамках платежной системы «БЭСТ». Правовым основанием для обработки Ваших данных будет являться исполнение договора с Вами, как с субъектом персональных данных.
Источник персональных данных: напрямую от Вас.
Цель. Вход в личный кабинет на Ресурсе
Сроки. Мы обрабатываем собранные данные в течение действия срока договора и в течение 5 лет с момента прекращения и (или) расторжения договора.
Перечень. Мы обрабатываем общие персональные данные:
Телефон;
Правовые основания: Правовым основанием для обработки Ваших данных будет являться исполнение договора с Вами, как с субъектом персональных данных.
Источник персональных данных: напрямую от Вас.
Цель. Заполнение информации о Клиенте в личном кабинете на Ресурсе
Сроки. Мы обрабатываем собранные данные в течение действия срока договора и в течение 5 лет с момента прекращения и (или) расторжения договора.
Перечень. Мы обрабатываем общие персональные данные:
фамилия, имя, отчество;
дата и место рождения;
пол;
гражданство;
сведения о документе, удостоверяющем личность (серия и номер документа, наименование органа, выдавшего документ; дата выдачи документа; код подразделения);
адрес места регистрации;
абонентский номер.
адрес места жительства;
ИНН;
абонентский номер;
адрес электронной почты;
сведения о заключенном договоре об оказании услуг связи;
техническая информация, используемая Оператором для проведения процедуры аутентификации
Правовые основания: Правовым основанием для обработки Ваших данных будет являться исполнение договора с Вами, как с субъектом персональных данных.
Источник персональных данных: напрямую от Вас.
Цель. Осуществление денежных переводов с использованием Ресурса
Сроки. Мы обрабатываем собранные данные в течение действия срока договора и в течение 5 лет с момента прекращения и (или) расторжения договора.
Перечень. Мы обрабатываем общие персональные данные Плательщиков и/или Получателей (Клиентов):
ФИО;
дата рождения;
место рождения;
адрес места жительства;
серия номер документа, удостоверяющего личность;
когда кем выдан документ, удостоверяющий личность;
номер телефона;
гражданство;
резидентство;
идентификационный налоговый номер;
номер СНИЛС;
реквизиты банковской карты;
номер банковского счета;
информация, используемая для осуществления перевода (сумма и валюта платежа, назначение и пр.);
пол
Правовые основания: Правовым основанием для обработки Ваших данных будет являться исполнение договора с Вами, как с субъектом персональных данных.
Источник персональных данных: напрямую от Вас.
Операторы персональных данных: наряду с нами операторами Ваших персональных данных для цели осуществления денежных переводов с использованием Ресурса будут являться Банки (Участники или Партнеры Системы, а также иные субъекты системы в рамках своих функций).
Цель. Осуществление денежных переводов при обращении в офисы УчастниковСистемы
Сроки. Мы обрабатываем собранные данные в течение действия срока договора и в течение 5 лет с момента прекращения и (или) расторжения договора.
Перечень. Мы обрабатываем общие персональные данные Плательщиков и/или Получателей (Клиентов):
ФИО;
дата рождения;
место рождения;
адрес места жительства;
серия номер документа, удостоверяющего личность;
когда кем выдан документ, удостоверяющий личность;
номер телефона;
гражданство;
резидентство;
идентификационный налоговый номер;
номер СНИЛС;
реквизиты банковской карты;
номер банковского счета;
информация, используемая для осуществления перевода (сумма и валюта платежа, назначение и пр.);
пол
Правовые основания: Правовым основанием для обработки Ваших данных будет являться исполнение договора с Вами, как с субъектом персональных данных.
Источник персональных данных: напрямую от Вас и/или от Участника/Партнера Системы
Операторы персональных данных: наряду с нами операторами Ваших персональных данных для цели осуществления денежных переводов с использованием Ресурса будут являться Банки (Участники или Партнеры Системы, а также иные субъекты системы в рамках своих функций).
Цель. Верификация данных, полученных от Клиента
Сроки. Мы обрабатываем собранные данные в течение действия срока договора и в течение 5 лет с момента прекращения и (или) расторжения договора.
Перечень. Мы обрабатываем общие персональные данные Клиентов:
фамилия, имя, отчество;
дата и место рождения;
пол;
гражданство;
сведения о документе, удостоверяющем личность (серия и номер документа, наименование органа, выдавшего документ; дата выдачи документа; код подразделения);

3. Представители клиентов и контрагентов
Цель. Коммуникация с Вами до заключения договора, в целях проверки контрагента
Сроки. Мы обрабатываем собранные данные до заключения договора и (или) в течение 5 лет после коммуникации, если договор не был заключен.
Перечень. Мы обрабатываем общие персональные данные:
Ф.И.О.;
Наименование компании;
Должность;
Адрес электронной почты;
Контактный номер телефона.
Правовые основания: Законный интерес оператора.
Источник персональных данных: напрямую от Вас.
Цель. Проверка контрагента при заключении и исполнении договоров / дополнительных соглашений
Сроки. Мы обрабатываем собранные данные в течение действия срока договора и в течение 5 лет с момента прекращения и (или) расторжения договора.
Перечень. Мы обрабатываем общие персональные данные:
Ф.И.О.;
Наименование компании;
Должность;
Адрес электронной почты;
Контактный номер телефона;
Адрес;
Гражданство;
Дата рождения;
Сведения документа, удостоверяющего личность;
Сведения из доверенности.
Правовые основания: обработка персональных данных необходима для достижения целей, предусмотренных законом (ст.54.1 НК РФ; п.1 ст.160 ГК РФ и п.3 ст.185 ГК РФ).
Источник персональных данных: напрямую от Вас.
Цель. Коммуникация с Вами при заключении и исполнении договоров / дополнительных соглашений
Сроки. Мы обрабатываем собранные данные в течение действия срока договора и в течение 5 лет с момента прекращения и (или) расторжения договора.
Перечень. Мы обрабатываем общие персональные данные:
Ф.И.О.;
Наименование компании;
Должность;
Адрес электронной почты;
Контактный номер телефона;
Адрес;
Гражданство;
Дата рождения;
Сведения документа, удостоверяющего личность;
Сведения из доверенности.
Правовые основания: обработка персональных данных необходима для достижения целей, предусмотренных законом (ст.54.1 НК РФ; п.1 ст.160 ГК РФ и п.3 ст.185 ГК РФ).
Источник персональных данных: напрямую от Вас.

4. Участники Акции
Цель. Проведение рекламно-маркетинговой акции, в целях привлечения внимания к бренду и услугам Системы
Сроки. Мы обрабатываем собранные данные в течение 5 лет после проведения Акции, или до отзыва Вашего согласия.
Перечень. Мы обрабатываем общие персональные данные:
фамилия, имя, отчество;
дата рождения;
возраст;
номер телефона;
адрес электронной почты;
регион и город проживания;
наименование должности;
серия, номер и дата выдачи документа, удостоверяющего личность; государство и орган, выдавшие паспорт;
банковские реквизиты для выплаты наград
Правовые основания: Ваше согласие на обработку.
Источник персональных данных: напрямую от Вас.
Цель. Размещение рекламно-информационных материалов об итогах маркетинговой акции, в целях привлечения внимания к бренду и услугам Системы
Сроки. Мы обрабатываем собранные данные в течение 5 лет после проведения Акции, или до отзыва Вашего согласия.
Перечень. Мы обрабатываем общие персональные данные:
фамилия, имя, отчество;
фотоизображение участника Акции;
видео с участником Акции.
Правовые основания: Ваше согласие на обработку персональных данных, разрешенных для распространения.
Источник персональных данных: напрямую от Вас.


4. Про хранение и уничтожение Ваших персональных данных

Мы храним Ваши персональные данные только до тех пор, пока это необходимо для выполнения целей, для которых они были собраны, в том числе для выполнение применимых к нам обязательств юридического, налогового, бухгалтерского или иного характера.
При определении срока хранения мы учитываем объем, характер и чувствительность персональных данных, а также потенциальный риск вреда от несанкционированного использования или раскрытия Ваших данных.
Если иное не предусмотрено законодательством РФ и у нас отсутствуют другие основания для обработки персональных данных, мы уничтожаем персональные данные в следующих случаях:
По достижении целей обработки или в случае утраты необходимости в достижении этих целей с учетом сроков хранения персональных данных;
По истечении срока согласия или при отзыве согласия (если нет других оснований для обработки, предусмотренных законодательством);
При выявлении неправомерной обработки, если обеспечить правомерность невозможно.
Ваши персональные данные, записанные на электронных носителях, мы уничтожаем с использованием программы гарантированного уничтожения, на бумажных носителях - пропускаем через шредер. Персональные данные, находящиеся в наших информационных системах, мы уничтожаем путем стирания записи в базах данных.

Мы внедрили процедуру уничтожения персональных данных и утвердили форму акта такого уничтожения.


5. Про порядок исполнения Ваших прав

1. По любым вопросам, связанным с реализацией Ваших прав, Вы можете обратиться к нам:
  • По адресу электронной почты: help@bestsend.ru
  • Либо направив письмо по адресу: 115419, город Москва, вн.тер. г. Муниципальный Округ Донской, ул. Орджоникидзе, дом 11, строение 20.
2. Мы обязуемся исполнять Ваши права в объеме, определенном положениями законодательства РФ о персональных данных:

Ваши права

Порядок исполнения ваших прав

Получать информацию и разъяснения по вопросам обработки Ваших персональных данных, включая сведения о том:


- Как обрабатываются персональные данные;


- Кто имеет доступ к персональным данным;


- Сколько обрабатываются и хранятся персональные данные;


- Как Вы можете защитить свои права;


- Осуществляем ли мы трансграничную передачу Ваших персональных данных;


- Какие лица осуществляют обработку персональных данных по нашему поручению.

Основная информация представлена в данной Политике.


Дополнительные сведения можно получить, отправив запрос по каналам связи, указанным выше.

Запрашивать изменения и дополнения своих персональных данных.

Вы можете самостоятельно связаться с нами по каналам связи, указанным выше.

Отозвать согласие на обработку персональных данных.

Вы можете отправить запрос на отзыв согласия на обработку персональных данных по каналам связи, указанным выше.


Право на отзыв согласия на обработку персональных данных относится ко всем целям обработки и ко всем персональных данным, в которых правовым основанием для обработки персональных данных является согласие на обработку от субъекта персональных данных.


После получения такого заявления мы своевременно прекращаем обработку и выполняем уничтожение персональных данных.

Запрашивать блокирования своих персональных данных.

В случае, если сбор и обработка Ваших персональных данных произведены с нарушением законодательства РФ, а также в случае выявления неточных персональных данных, мы заблокируем Ваши персональных данные.


Вы можете оставить запрос на блокирование персональных данных по каналам связи, указанным выше.

Запрашивать уничтожения своих персональных данных.

В случае, если мы достигли целей обработки данных, либо если сбор и обработка ваших персональных данных произведены с нарушением законодательства РФ, либо если Вы отозвали согласие на обработку персональных данных, либо если истек срок хранения таких данных, мы уничтожим Ваши персональные данные.


Вы можете оставить запрос на уничтожение персональных данных по каналам связи, указанным выше.

Защищать свои права и законные интересы в судебном или внесудебном порядке.

Мы внедрили необходимые меры защиты Ваших прав и законных интересов с учетом результатов анализа рисков, требований законодательства и лучших практик. В случае, если Вы считаете, что своими действиями мы нарушаем ваши права и свободы, Вы вправе:


- Обратиться в суд, в том числе за возмещением убытков и/или компенсацией морального вреда;


- Обжаловать наши действия или бездействие в Федеральную службу по надзору в сфере связи, информационных технологий и массовых коммуникаций (Роскомнадзор): rkn.gov.ru

3. Мы не принимаем решения исключительно по результатам автоматизированной обработки Ваших персональных данных.


6. Как мы обеспечиваем безопасность персональных данных?

1. Мы выполняем действия, направленные на защиту Ваших персональных данных от постороннего вмешательства, несанкционированных попыток доступа к информации, раскрытия или уничтожения персональных данных. В частности, мы:
  • определили ответственных за организацию обработки персональных данных;
  • ознакомили наших сотрудников с правилами обработки и защиты персональных данных, описанными в настоящей Политике, с другими локальными актами по вопросам обработки персональных данных и устанавливающие процедуры, направленные на предотвращение и выявление нарушений законодательства РФ, устранение последствий таких нарушений, и провели обучения;
  • внедрили необходимые организационные и технические меры согласно требованиям законодательства.

2. В целях защиты персональных данных и информационной безопасности на систематической основе мы также:
  • осуществляем контроль за принимаемыми мерами защиты персональных данных с учетом уровня защищенности систем, а также обеспечиваем сохранность бумажных носителей (в случае, если используем их для обработки персональных данных);
  • устанавливаем правила доступа к персональным данным, обрабатываемым в информационной системе персональных данных;
  • проводим оценку вреда, который можем быть причинен субъектам персональных данных;
  • осуществляем внутренний контроль и аудит соответствия обработки персональных данных требованиям законодательства и нашим локальным актам;
  • обеспечиваем регистрацию и учет всех действий, совершаемых с персональными данными в информационной системе персональных данных;
  • применяем прошедшую в установленном порядке процедуру оценки соответствия средств защиты информации;
  • обеспечиваем учет машинных носителей персональных данных;
  • обнаруживаем факты несанкционированного доступа к персональным данным, и принимаем меры по реагированию на них, в том числе меры по обнаружению, предупреждению и ликвидации последствий компьютерных атак на информационные системы персональных данных;
  • принимаем меры для восстановления персональных данных, модифицированных или уничтоженных вследствие несанкционированного доступа к ним;
  • определяем угрозы безопасности персональных данных при их обработке в системах;
  • постоянно следим за рисками в части защиты данных, обучаем наших сотрудников и придерживаемся лучших практик, чтобы обеспечить надлежащий уровень защищенности Ваших персональных данных.

7. Передача данных

1. Мы можем привлекать к обработке Ваших персональных данных третьи лица и передавать им Ваши персональные данные в соответствии с законодательством Российской Федерации. К числу подобных третьих лиц, в частности, могут относиться:
  • партнеры, такие как владельцы сайтов и приложений, рекламные сети и другие партнеры, предоставляющие нам услуги;
  • рекламодатели или другие партнеры, которые отображают для Вас рекламу на сайтах, а также такие партнеры как поставщики информационных сервисов или консультанты;
  • лица, предоставляющие информацию для выявления угроз безопасности для сайтов и сервисов, пользователей и/или третьих лиц, в том числе при проверке Вашей благонадежности при заключении договоров и соглашений;
  • партнеры, предоставляющие услуги call-центров;
  • регулирующие органы, правоохранительные органы, другие официальные или государственные органы или суды, в отношении которых Мы обязаны предоставлять информацию в соответствии с применимым законодательством по соответствующему запросу;
  • третьи лица, в случае если передача персональных данных требуется для предоставления Вам соответствующего сервиса или выполнения определенного соглашения или договора, заключенного с Вами;
  • любому третьему лицу в целях обеспечения нашей правовой защиты или защиты третьих лиц при нарушении Вами договоров и соглашений, заключенных с нами, либо в ситуации, когда существует угроза такого нарушения;
  • наши партнеры, которые осуществляют информационно-технологическое сопровождение Системы;
  • операторы связи, абонентом которого является Клиент, для целей верификации полученных от Клиента данных

2. В обработке Ваших персональных данных для осуществления денежных переводов с использованием Ресурса участвуют Банки (Участники или Партнеры Системы, а также иные субъекты Системы в рамках своих функций), которые совместно с нами являются операторами Ваших персональных данных для указанной цели.
Мы имеем право привлекать третьих лиц к обработке персональных данных и/или передавать им полученные данные при условии обеспечения указанными третьими лицами конфиденциальности и безопасности Ваших персональных данных.
3. Обработка персональных данных третьим лицом может осуществляться только на основании договора, в котором определены перечень действий (операций), которые будут осуществляться с персональными данными, и цели обработки.


8. Трансграничная передача данных

Для цели осуществления денежных переводов с использованием Ресурса, Банки (Участники или Партнеры Системы), которые также являются операторами Ваших персональных данных, могут осуществлять трансграничную передачу Ваших персональных данных, чтобы осуществить перевод денежных средств в другую страну.


9. Использование cookie-файлов и иных средств веб-аналитики

1. Cookie — это небольшие файлы, которые создаются и сохраняются браузером при посещении сайта Cookie-файлы хранятся на устройстве пользователя сайта не более 2 лет и позволяют отслеживать качество работы сайта и характеристики его использования, а также оптимизировать маркетинговые активности в Интернете.
2. Мы уведомляет пользователей сайта, что посещение и использование сайта по умолчанию предусматривает генерацию и сохранение cookie-файлов. В случае технической возможности, пользователю сайта может быть предложена альтернатива в виде использования сайта без сохранения cookie-файлов при этом не гарантирована работа всех функций сайтов.
3. Мы используем следующие виды cookie-файлов:
Строго необходимые файлы cookie
Эти файлы cookie необходимы для функционирования веб-сайта и не могут быть отключены в наших системах. Обычно они устанавливаются только в ответ на действия посетителей, которые равнозначны запросу на услуги, такие как установка настроек конфиденциальности, вход в систему или заполнение форм.
Функциональные файлы cookie
Эти файлы cookie позволяют Ресурсу запоминать предпочтения пользователя на веб-сайте и выбор, который он делает на веб-сайте, включая географическое местоположение, язык и расширенный контент. Эти файлы cookie также позволяют отображать встроенный контент на веб-сайте.
Аналитические файлы cookie
Эти файлы cookie позволяют Ресурсу подсчитывать посещения и источники трафика, чтобы мы могли измерять и улучшать производительность нашего сайта. Они помогают нам узнать, какие страницы наиболее и наименее популярны, и увидеть, как посетители перемещаются по сайту. Мы используем аналитические файлы cookie для сбора анонимных данных, что позволяет нам просматривать только обобщенную информацию, например тенденции активности пользователей, без идентификации отдельных посетителей. Это помогает нам улучшить наш веб-сайт и удобство его использования, сохраняя при этом вашу конфиденциальность. Если эти файлы cookie отключены, мы не будем знать, когда такой пользователь, как вы, посещал наш сайт, и не сможем отслеживать его работу.
Основные файлы cookie и сторонние файлы cookie
Оба типа файлов cookie представляют собой фрагменты информации, которые собирают данные пользователя нашего сайта. Оба этих типа используются для хранения данных, таких как информация отслеживания для анализа производительности Ресурса (аналитические файлы cookie).
Основные файлы cookie
Основные файлы cookie создаются Ресурсом и используются в домене сайта, мы не передаем информацию другим партнерам. Они часто используются для улучшения пользовательского опыта (UX) путем запоминания предпочтений и настроек пользователя веб-сайта.
Сторонние файлы cookie
Сторонний файл cookie размещается на Ресурсе кем-то, кроме владельца Ресурса (третьей стороной), и собирает пользовательские данные для третьей стороны. Сторонние файлы cookie также размещаются для того, чтобы сайт мог запомнить что-то о пользователе позже.
4.Как управлять файлами cookie:
Основные файлы cookie
Вы можете управлять файлами cookie, которые размещаются на ваших устройствах (планшет, смартфон, ПК и т. д.): удалять файлы cookie, устанавливать для них разрешения и отозвать свое согласие на использование нами файлов cookie.
Сторонние файлы cookie
Инструкции по удалению или блокировке сторонних файлов cookie в различных браузерах доступны по ссылкам (Google Chrome,Internet,Opera,Mozilla Firefox,Safari)


10. Заключительные положения

1. Во все ином, что не урегулировано настоящей Политикой, мы руководствуемся положениями законодательства РФ и нашими локальными актами в области обработки персональных данных.
2. Мы вправе вносить изменения в настоящую Политику. При внесении изменений Политика в актуальной редакции размещается на нашем сайте по адресу: https://online.bestsend.ru/policy