Политика безопасности

Обработка персональных данных

BIC Dator CO SRL (далее именуемый BIC Dator) информирует вас о том, что при предоставлении информационных услуг ваши персональные данные могут собираться, обрабатываться, храниться и храниться в соответствии с Законом № 133 от 08.07.2011 о защите персональных данных и внутренней политики в этой области.

«Обработка персональных данных» означает любую операцию или серию операций, выполняемых с персональными данными с использованием автоматизированных или неавтоматизированных средств, таких как: сбор, регистрация, организация, хранение, сохранение, восстановление, адаптация или изменение, извлечение, консультирование, использование, раскрытие путем передачи, распространения или иным образом, объединение или объединение, блокирование, удаление или уничтожение.

Принципы обработки персональных данных

Персональные данные, обрабатываемые в BIC Dator, обрабатываются в соответствии с положениями действующего законодательства и применимых международных норм, регулирующих защиту персональных данных.

Обработка персональных данных в BIC Dator основывается на следующих принципах:

Способ сбора и обработки персональных данных

БИК «Датор» обрабатывает данные, предоставленные непосредственно субъектами персональных данных, в том числе через обучающие источники и пользователей кредитных историй, а также иные бюро кредитных историй. Данные, полученные путем обращения к общедоступным базам данных (Регистр записи населения, Регистр недвижимости и т. д.), к которым BIC Dator имеет доступ, а также данные, которые впоследствии генерируются на их основе.

BIC Dator обрабатывает персональные данные, обнародованные субъектами данных, в рамках действующего законодательства.

Персональные данные обрабатываются вручную, автоматически или смешанно.

Цели обработки персональных данных

Персональные данные обрабатываются в BIC Dator в следующих целях:

Персональные данные обрабатываются в BIC Dator только для целей, указанных и уведомленных в соответствии с действующим законодательством, без стремления получить информацию для целей, отличных от указанных.

Правовые основания обработки персональных данных

Персональные данные, обрабатываемые в BIC Dator, обрабатываются в соответствии с положениями действующего законодательства, регулирующего защиту персональных данных.

Правовыми основаниями для обработки персональных данных в BIC Dator являются:

Категории обрабатываемых персональных данных

В зависимости от цели обработки персональных данных и/или развития договорных отношений с Должником БИК (сотрудник, клиент, партнер), а также с учетом специфики деятельности, осуществляемой Должником БИК, могут быть определены следующие категории персональных данных: обработанный:

БИК «Датор» избегает обработки данных, относящихся к особой категории персональных данных (расовая или этническая принадлежность, политические, религиозные убеждения, касающиеся здоровья или личной жизни, а также данные о судимости), за исключением случаев, когда:

Формирование кредитных историй, сохранение, использование, обработка и передача информации из кредитных историй осуществляются исключительно только при наличии законного интереса в отношении соответствующей информации, в условиях наличия договорных отношений или в для принятия некоторых мер до заключения договора по требованию субъекта кредитной истории.

Перед заключением договора (с работником, клиентом, деловым партнером и т. д.), на этапе инициирования договора личные данные могут обрабатываться для заключения договора.

Срок обработки персональных данных

Персональные данные обрабатываются/хранятся BIC Dator таким образом, чтобы обеспечить идентификацию заинтересованных лиц строго в течение периода, необходимого для достижения целей, для которых данные обрабатываются, а по истечении соответствующего срока записи будут быть уничтожены/удалены, в зависимости от носителя, на котором они проводились. В случае возникновения обязательств, прямо предусмотренных законом, они остаются на хранении, получая статус архивного документа.

При этом БИК «Должник» по закону обязан хранить кредитную историю в течение не менее 5 лет с даты последнего изменения сведений об обязательствах должника, содержащихся в кредитной истории.

По истечении срока обработки персональные данные уничтожаются/удаляются в зависимости от носителя, на котором они хранились, с ведением записей об этом факте в соответствии с внутренними нормативными актами. В случае возникновения обязанностей, прямо предусмотренных законом, эти данные могут храниться в качестве архивного документа в соответствии с правилами Государственной архивной службы.

Права субъектов данных

Субъекты персональных данных, которые обрабатываются BIC Dator в соответствии с действующим законодательством, пользуются следующими правами:

Предоставление права доступа к информации, относящейся к учету клиентов, осуществляется по прямому запросу, в письменной форме, с прямого согласия руководства. Предоставленная информация будет предоставляться таким образом, чтобы не ущемлять права третьих лиц. Лица, запрашивающие персональные данные, должны указать цель запроса, а также конкретный период, за который они запрашивают информацию.

Меры защиты персональных данных

БИК «Датор» внедрил комплексную систему мер защиты персональных данных в соответствии с требованиями действующего законодательства. В то же время он продолжает поддерживать и развивать технические и организационные меры для обеспечения надлежащего уровня защиты данных.

В BIC Dator используются передовые методы и технологии безопасности, а также строгие политики, применяемые к сотрудникам и рабочим процедурам (включая антивирусные решения, межсетевой экран, системы шифрования информации). Операционные системы и системы обработки данных работают в безопасной среде, поэтому информация защищена от несанкционированного доступа. Доступ к информации/системе BIC Dator предоставляется только уполномоченным лицам и для четко определенных целей в строгом соответствии с внутренней политикой безопасности.

Перед предоставлением доступа к системе учета персональных данных сотрудники БИК «Датор» информируются/обучаются о том, что использование системы контролируется и что несанкционированная обработка данных наказывается в соответствии с действующим законодательством.

Осуществляется идентификация и аутентификация пользователей, осуществляющих доступ к информации из системы учета персональных данных, а также формирование записей аудита безопасности в системе, что происходит в соответствии с положениями внутренних нормативных актов БИК «Датор».

Помещения, в которых осуществляется обработка персональных данных (где расположены компоненты систем учета персональных данных), оборудуются техническими средствами защиты, обеспечивающими сохранность носителей информации, ограничение доступа посторонних лиц, а также визуальный контроль лиц, имеющих доступ в эти помещения. Доступ ограничен, разрешен только лицам, имеющим необходимое разрешение, и только в часы работы программы.

Используются технологии и средства обнаружения несанкционированных доступов/входов, позволяющие отслеживать события и обнаруживать атаки, в том числе выявлять попытки несанкционированного использования информации из системы учета персональных данных.

Создание резервных копий персональных данных в составе компонентов, относящихся к системам учета персональных данных, обеспечивается в соответствии с положениями внутренних нормативных актов.

Передача персональных данных

В BIC Dator информация, содержащая персональные данные, рассматривается как конфиденциальная информация. Эта информация не будет передаваться третьим лицам, за исключением случаев, когда Должник BIC юридически обязан предоставлять такую ​​информацию органам государственной власти, надзорным органам, налоговым органам и/или судам общей юрисдикции или иным органам, уполномоченным законом в соответствии с положениями действует действующее законодательство.

Передача персональных данных третьим лицам документируется и предварительно подвергается тщательному анализу на предмет цели и правового основания намерений раскрыть определенный объем персональных данных. Данные могут быть переданы третьим лицам в следующих случаях:

При передаче персональных данных третьим лицам получатель предупреждается о необходимости обработки этих данных только в определенных целях, посредством информационной примечания внизу любого документа, созданного и классифицированного в БИК Датор как «Конфиденциально», а в случае БИК поставщики и партнеры Поэтому требуются гарантии безопасности передаваемых данных (договорные положения, соглашение о конфиденциальности и т. д.).