Другие документы
Политика конфиденциальности приложения A1 banking
15.08.20241. Общие положения
1.1. Унитарное предприятие «А1» (далее – Оператор обработки персональных данных) уделяет особое внимание защите персональных данных при их обработке и с уважением относится к соблюдению прав субъектов персональных данных.
1.2. Утверждение Политики конфиденциальности приложения «A1 banking» (далее – Политика) является одной из принимаемых Оператором обработки персональных данных мер по защите персональных данных, предусмотренных статьей 17 Закона Республики Беларусь от 7 мая 2021 г. № 99-З «О защите персональных данных» (далее – Закон).
1.3. Политика разъясняет субъектам персональных данных, как и для каких целей их персональные данные собираются, используются или иным образом обрабатываются в приложение «A1 banking», а также отражает имеющиеся в связи с этим у субъектов персональных данных права и механизм их реализации.
1.4. Если не указано иное, в настоящей Политике используются термины и их определения в значении, определенном Законом, а также обозначенные в Договоре об оказании услуг электросвязи, Договоре об оказании услуг по сети фиксированной связи, Правилах предоставления услуг на тарифах с предоплатой.
2. Термины и определения
2.1. Приложение «А1 banking» (Приложение) – программное обеспечение А1 banking, устанавливаемое на мобильных устройствах пользователя и позволяющее ему совершать платежи и денежные переводы с использованием реквизитов банковских платежных карточек, эмитированных банками Республики Беларусь, либо за счет денежных средств, полученных в результате погашения электронных денег «iPay».
2.2. Пользователь – физическое лицо, использующее Приложение «А1 banking».
2.3. Регистрация – процедура, необходимая для сохранения данных в рамках процедуры аутентификации Пользователя с целью дальнейшего использования пользователем Приложения «А1 banking» в соответствии с его функциональным назначением.
2.4. Операция – оплата товаров, работ, услуг, кредитов, осуществление денежных переводов и иных финансовых операций за счет денежных средств, полученных в результате погашения электронных денег «iPay», либо посредством использования реквизитов банковских платежных карточек.
2.5. Сайт – сайт, расположенный в сети Интернет по адресу https://www.A1.by и https://a1banking.by, содержащие информацию о Приложении и Соглашении об использовании приложения А1 banking.
3. Перечень обрабатываемых персональных данных.
Цели обработки и сроки хранения персональных данных
3.1. Правовым основанием обработки персональных данных является согласие субъекта персональных данных, за исключением случаев, установленных законодательством Республики Беларусь, когда обработка персональных данных осуществляется без получения такого согласия и происходит в соответствии с иными правовыми основаниями.
3.2. Перечень обрабатываемых персональных данных определяется необходимостью достижения конкретных целей их обработки, а также необходимостью Оператора обработки персональных данных реализовать свои права и обязанности, а также права и обязанности соответствующего субъекта.
3.3. Оператор обработки персональных данных может обрабатывать следующие персональные данные для установленных целей:
Цель обработки |
Перечень персональных данных |
Правовые основания обработки персональных данных |
Срок хранения |
Передача персональных данных уполномоченным/третьим лицам |
Авторизация (регистрация) Пользователя |
номер мобильного телефона |
Договор ДКБО (абз. 15 ст. 6 Закона); Требование законодательства (абз. 20 ст. 6 Закона)
|
Период использования Приложения |
Отсутствует |
Аутентификация Пользователя |
логин (номер мобильного телефона); пароль (генерируемый Пользователем) |
Договор ДКБО (абз. 15 ст. 6 Закона) |
до 5 лет |
Отсутствует |
Справочно-информационное, сервисное и иное обслуживание Пользователя, непосредственно связанное с оказанием услуги (в том числе посредством направления уведомлений, запросов и сервисных сообщений, непосредственно связанных с оказанием услуги) |
номер мобильного телефона; адрес электронной почты; |
Договор ДКБО (абз. 15 ст. 6 Закона) |
Период использования Приложения |
Отсутствует |
Осуществление операций по оплате товаров и услуг, перевод денежных средств Пользователя |
Реквизиты банковских карточек, счетов; информация о совершаемых операциях |
Договор ДКБО (абз. 15 ст. 6 Закона) |
до 5 лет |
ЗАО «Банк «Решение», ОАО «Белгазпромбанк», ОДО «Точные решения» |
Идентификация, верификация участников финансовой операции и обновления (актуализации) данных о них |
Ф.И.О. |
Требование законодательства (абз. 20 ст. 6 Закона)
|
до 5 лет |
ЗАО «Банк «Решение» |
Облегчения совершения пользователями операций переводов денежных средств лица из адресной книги устройства Пользователя
|
Информация о номерах телефонов из адресной книги устройства (опциональное) |
Согласие Пользователя (ст. 5 Закона)
|
Период использования Приложения |
Отсутствует |
Информирование Пользователя о местоположении заправочных станций, которые находятся ближе всего к его текущему местоположению
|
Информация о местоположении устройства пользователя (опционально); регион; город |
Согласие Пользователя (ст. 5 Закона)
|
Период использования Приложения |
Отсутствует |
Анализ возможных ошибок в работе Приложения и совершенствование работы Приложения |
Информация о версии операционной системы и модели устройства Пользователя; IP-адрес |
Договор ДКБО (абз. 15 ст. 6 Закона) |
Период использования Приложения |
Отсутствует |
Предотвращение и выявление мошенничества и незаконного использования приложения |
номер мобильного телефона; номер паспорта и (или) идентификационный номер; дата рождения |
Требование законодательства (абз. 20 ст. 6 Закона)
|
до 5 лет |
Отсутствует |
3.4. В рамках указанных целей обработки персональных данных Пользователей Оператором обработки персональных данных не осуществляется трансграничная передача персональных данных.
4. Условия обработки персональных данных
4.1. В отношении персональной информации Пользователя Оператор обработки персональных данных сохраняется ее конфиденциальность, не раскрывает, не распространяет полученную персональную информацию Пользователя третьим лицам.
4.2. Оператор обработки персональных данных вправе передавать персональную информацию Пользователя третьим лицам в следующих случаях:
4.2.1. Пользователь выразил согласие на такие действия;
4.2.2. передача предусмотрена законодательством в рамках установленной законодательством процедуры;
4.2.3. обработки персональной информации Пользователя путем их обезличивания для статистических целей.
4.3. Пользователь может в любой момент изменить (обновить, дополнить) предоставленную им персональную информацию или её часть, воспользовавшись функцией редактирования информации в приложении или в учетной записи (аккаунте) пользователя.
4.4. Настоящая Политика применима только к Приложению. Оператор обработки персональных данных не контролирует и не несет ответственность за сайты и программное обеспечение третьих лиц, на которые Пользователь может перейти по ссылкам, доступным при использовании им Приложения. На иных сайтах третьих лиц у Пользователя может собираться или запрашиваться иная информация, а также могут совершаться иные действия, за которые оператор обработки персональных данных не несет ответственности.
5. Права Пользователя как субъекта персональных данных
5.1. Пользователь вправе:
№ |
Право |
Содержание |
Действия Оператора |
1 |
Отозвать предоставленное согласие на обработку ПДн |
Если основанием для обработки ПДн служило предоставленное Вами согласие, Вы вправе в любое время без объяснения причин отозвать свое согласие. Это не повлияет на законность осуществляемой обработки ПДн на основании Вашего согласия до момента его отзыва. |
В течение 15 календарных дней после получения заявления в соответствии с его содержанием прекращает обработку ПДн, удаляет их и уведомляет об этом Вас, если отсутствуют иные основания для таких действий с ПДн, предусмотренные законодательством. |
2 |
Получать информацию, касающуюся обработки ПДн |
Вы имеете право на получение информации, касающейся Ваших обработки ПДн, содержащей: - наименование и место нахождения Оператора; - подтверждение факта обработки ПДн Оператором (уполномоченным лицом); - ПДн и источник их получения; - правовые основания и цели обработки ПДн; - срок, на который дано Ваше согласие на обработку его ПДн; - наименование и место нахождения уполномоченного лица, которому поручения обработка ПДн. |
В течение 5 рабочих дней после получения заявления (если иной срок не установлен законодательством) предоставляет Вам в доступной форме запрашиваемую информацию либо уведомляет Вас о причинах отказа в её предоставлении.
|
3 |
Вносить изменения в предоставленные ПДн |
Вы вправе внести изменения в свои ПДн в случае, если ПДн являются неполными, устаревшими или неточными |
В течение 15 календарных дней после получения заявления вносит соответствующие изменения в его ПДн и уведомляет Вас об этом либо уведомляет Пользователя о причинах отказа во внесении таких изменений |
4 |
Получать информацию о предоставлении ПДн третьим лицам |
Вы вправе получить информацию о предоставлении Ваших ПДн третьим лицам (уполномоченным лицам) один раз в календарный год бесплатно |
В течение 15 календарных дней после получения заявления предоставляет Вам информацию о том, какие Ваши ПДн и кому предоставлялись в течение года, предшествовавшего дате подачи заявления, либо уведомляет о причинах отказа в предоставлении указанной информации |
5 |
Требовать прекращения обработки ПДн и (или) их удаления |
Пользователь вправе требовать бесплатного прекращения обработки своих ПДн, включая их удаление, при отсутствии оснований для обработки ПДн |
В течение 15 календарных дней после получения от Вас заявления прекращает обработку ПДн, а также осуществляет их удаление (в том числе уполномоченным лицом), и уведомляет об этом в тот же срок, за исключением случаев, когда Оператор вправе продолжить обработку Ваших ПДн при наличии оснований, предусмотренных законодательством |
6 |
Обжаловать действия (бездействие) и решения Оператора, связанные с обработкой ПДн |
Обжаловать действия (бездействие) и решения Оператора, связанные с обработкой ПДн |
|
5.2. Механизм реализации прав Пользователя, связанных с обработкой персональных данных
Для реализации одного или нескольких прав, предусмотренных пунктами № 1-5 изложенными выше, Пользователь имеет право подать Оператору обработки персональных данных заявление в письменной форме либо в виде электронного документа.
Адрес для подачи заявления в письменной форме:
Адрес для подачи заявления в письменной форме: |
Республика Беларусь, 220030, г. Минск, ул. Интернациональная, 36-2 |
Ваше заявление должно содержать: фамилию, собственное имя, отчество (если таковое имеется); адрес места жительства (места пребывания); дату рождения; идентификационный номер физического лица, в случае отсутствия такового – номер документа, удостоверяющего личность (в случаях, если эта информация указывалась физическим лицом при даче своего согласия Унитарному предприятию «А1» или обработка персональных данных осуществляется без согласия физического лица); изложение сути требований; личную подпись либо электронную цифровую подпись физического лица.
6. Меры, применяемые для защиты персональных данных Пользователя
6.1. Оператор обработки персональных данных принимает необходимые и достаточные правовые, организационные и технические меры по обеспечению защиты персональных данных Пользователей от несанкционированного или случайного доступа к ним, изменения, блокирования, копирования, распространения, предоставления, удаления персональных данных, а также от иных неправомерных действий в отношении персональных данных в соответствии с законодательством Республики Беларусь о персональных данных:
6.1.1. назначено лицо, ответственное за осуществление внутреннего контроля за обработкой персональных данных;
6.1.2. издана Политика в отношении обработки персональных данных, обеспечен неограниченный доступ к такой Политике;
6.1.3. работники, непосредственно осуществляющие обработку персональных данных Пользователей, ознакомлены с положениями законодательства о защите персональных данных, а также на регулярной основе проходят обучение в порядке, установленном законодательством;
6.1.4. установлен Порядок доступа к персональным данным, в том числе обрабатываемым в информационных ресурсах (системах);
6.1.5. ведется перечень уполномоченных лиц Оператора;
6.1.6. осуществляется техническая и криптографическая защита персональных данных в порядке, установленном законодательством Республики Беларусь.
7. Изменение Политики в отношении
обработки персональных данных Пользователей
7.1. Оператор обработки персональных данных имеет право вносить изменения в настоящую Политику. При внесении изменений в актуальной редакции указывается дата последнего обновления. Новая редакция Политики вступает в силу с момента ее размещения, если иное не предусмотрено новой редакцией Политики. Действующая редакция постоянно доступна в Приложении во вкладке «Еще» – «О приложении» – «Политика конфиденциальности» и на сайте.
7.2. Все предложения или вопросы по поводу настоящего документа Пользователь вправе направлять по электронной почте 150@A1.by, либо по адресу: Республика Беларусь, 220030, г. Минск, ул. Интернациональная, 36-2.