1. Общие положения
Настоящая Политика обработки персональных данных (далее — «Политика»)
определяет порядок обработки и защиты персональных данных физических
лиц, осуществляющих оплату товаров и услуг через платежные интерфейсы
ООО «Онлайн Технологии» (далее — «Оператор»).
Оператор осуществляет обработку персональных данных в соответствии с
требованиями применимого законодательства, правилами международных
платежных систем и внутренними стандартами информационной безопасности.
Использование платежных сервисов Оператора означает согласие пользователя
с условиями настоящей Политики.
2. Цели обработки персональных данных
Оператор осуществляет обработку персональных данных исключительно в
следующих целях:
• обработка и проведение платежей;
• идентификация плательщика;
• предотвращение мошеннических операций и незаконного использования
платежных инструментов;
• исполнение обязательств перед банками, эквайерами, платежными системами и
партнерами;
• обработка возвратов и спорных операций (chargeback/dispute);
• выполнение требований законодательства, AML/KYC и правил международных
платежных систем;
• обеспечение безопасности платежей и защиты пользователей.
3. Перечень обрабатываемых персональных данных
Оператор может обрабатывать следующие категории персональных данных:
• имя и фамилия плательщика;
• номер банковской карты;
• срок действия банковской карты;
• маскированный PAN карты;
• данные о платеже и транзакции;
• IP-адрес;
• device data и технические параметры устройства;
• browser/user-agent данные;
• адрес электронной почты;
• номер телефона;
• страна и регион плательщика;
• данные antifraud-проверок;
• история транзакций;
• иные данные, необходимые для обработки платежа.
Оператор не хранит CVV/CVC-коды банковских карт.
4. Правовые основания обработки персональных данных
Обработка персональных данных осуществляется Оператором в соответствии с:
• Законом Республики Беларусь от 07.05.2021 № 99-З «О защите персональных
данных»;
• иными нормативными правовыми актами Республики Беларусь в области
защиты информации и персональных данных;
• правилами международных платежных систем;
• требованиями банков-эквайеров и платежных партнеров;
• договорами, заключаемыми с субъектами персональных данных;
• согласием субъекта персональных данных на обработку его персональных
данных.
Обработка персональных данных также может осуществляться без согласия
субъекта персональных данных в случаях, предусмотренных законодательством
Республики Беларусь.
5. Передача персональных данных третьим лицам
Оператор вправе передавать персональные данные следующим категориям лиц:
• банкам-эквайерам;
• платежным системам;
• платежным агрегаторам;
• antifraud-провайдерам;
• процессинговым центрам;
• поставщикам IT- и cloud-сервисов;
• государственным органам в случаях, предусмотренных законодательством.
Передача персональных данных осуществляется исключительно в объеме,
необходимом для достижения целей обработки.
6. Трансграничная передача персональных данных
В рамках осуществления платежной деятельности Оператор вправе
осуществлять трансграничную передачу персональных данных в адрес банков,
платежных систем, процессинговых центров и иных партнеров, участвующих в
обработке платежей.
Оператор принимает необходимые меры для обеспечения надлежащего уровня
защиты персональных данных при такой передаче.
7. Срок хранения персональных данных
Персональные данные хранятся в течение срока, необходимого для:
• обработки платежей;
• выполнения обязательств Оператора;
• соблюдения требований законодательства;
• рассмотрения спорных операций и chargeback-процедур;
• выполнения требований платежных систем и банков.
По истечении сроков хранения персональные данные подлежат удалению либо
обезличиванию, если иное не предусмотрено законодательством.
8. Права субъекта персональных данных
Субъект персональных данных вправе:
• получать информацию об обработке своих персональных данных;
• требовать уточнения или обновления персональных данных;
• требовать удаления персональных данных при отсутствии законных оснований
для их дальнейшей обработки;
• отзывать согласие на обработку персональных данных;
• обращаться с заявлениями и жалобами в порядке, установленном
законодательством.
9. Защита персональных данных
Оператор принимает необходимые организационные, технические и правовые
меры для защиты персональных данных от:
• неправомерного доступа;
• утраты;
• изменения;
• распространения;
• уничтожения;
• иных неправомерных действий.
В целях обеспечения безопасности используются:
• SSL/TLS-шифрование;
• ограничение доступа к данным;
• системы antifraud-мониторинга;
• журналы аудита и мониторинга;
• средства защиты сетевой инфраструктуры;
• механизмы аутентификации и контроля доступа.
Оператор стремится соблюдать применимые требования международных
стандартов безопасности платежных данных, включая PCI DSS.
10. Использование файлов cookie и технических данных
Оператор вправе использовать cookie-файлы, IP-адреса, данные браузера и
иные технические идентификаторы для:
• обеспечения корректной работы платежных сервисов;
• предотвращения мошенничества;
• анализа технических ошибок;
• повышения безопасности платежных операций.
11. Изменение Политики
Оператор вправе вносить изменения в настоящую Политику без
предварительного уведомления пользователей.
Актуальная версия Политики размещается на сайте Оператора.
12. Контактная информация Оператора
ООО «Онлайн Технологии»
УНП 193725039
Дата государственной регистрации: 24.11.2023 г Выдано Минским городским исполнительным комитетом
Адрес: Беларусь, Минская, Минск, Захарова, 59, 307
Email: support@onlinetech.by
Время работы: пн-пт, с 10.00-18.00