Приложение №1 к ЛИЦЕНЗИОННОМУ ДОГОВОРУ – ОФЕРТЕ# ПОРУЧЕНИЕ на обработку персональных данных (также - Поручение)Настоящее Поручение является неотъемлемой частью лицензионного договора – оферты (Договора), заключаемое между Лицензиаром и Лицензиатом в терминологии Политики обработки и защиты персональных данных пользователей программы для ЭВМ «FASTTRACK BOT AS A SERVICE», размещенной в сети «Интернет» по адресу: https://www.fstrk.io/privacy_policy, и устанавливает порядок обработки Лицензиаром персональных данных по поручению Лицензиата. Вопросы по поводу Политики следует сообщать в ООО «МАСТЕР БОТ» по электронной почте nm@fstrk.io.com или путем направления корреспонденции по адресу: 109125, г. Москва, вн.тер.г. Муниципальный Округ Рязанский, ул. Васильцовский Стан, д. 5, к. 1, кв. 194.
## 1. Предмет поручения1.1. Лицензиат, выступающий согласно ч. 3 ст. 6 ФЗ «О персональных данных» Оператором персональных данных поручает, а Лицензиар, выступающий Обработчиком, принимает на себя обязательство осуществлять обработку приведенных ниже Персональных данных:
Таблица № 1.
Условия обработки персональных данных
№ | Цель обработки | Перечень персональных данных | Перечень действий | Категории Субъектов |
1 | Предоставление функционала Программы для ЭВМ «FASTTRACK bot as a service» | - фамилия, имя, отчество (при наличии); - место работы; - должность; - номер телефона; - адрес электронной почты; - сведения, собираемые посредством метрических программ; - IP-адрес. | - сбор; - запись; - систематизация; - накопление; - хранение; - уточнение (обновление, изменение); - извлечение; - получение; - поиск; - копирование; - сопоставление (сравнение); - объединение (связывание); - использование; - передача (предоставление, доступ); - блокирование; - удаление; - уничтожение.
| Лицензиат, работники Лицензиата и иные представители Лицензиата |
2 | Обеспечение коммуникации Лицензиата с потенциальными и действующими клиентами, посетителями сайтов | - фамилия, имя, отчество (при наличии); - номер телефона; - адрес электронной почты; - сведения, собираемые посредством метрических программ; - IP-адрес, - теги клиента; - атрибуты клиента; - контент, который создают Клиенты (переписка, файлы и т.п.). | Потенциальные и действующие клиенты Лицензиата, посетители сайтов Лицензиата |
1.2. Конечный состав персональных данных определяется Лицензиатом и не контролируется Лицензиаром. Содержание и перечень обрабатываемых Персональных данных определяется Лицензиатом исходя из требований действующего законодательства Российской Федерации в области деятельности, автоматизируемой с помощью Программы.
1.3. Сбор и непосредственно связанные с ним запись, систематизация, накопление, хранение, уточнение (обновление, изменение), извлечение Персональных данных производится Лицензиаром с использованием баз данных, находящихся на территории Российской Федерации.
## 2. Обеспечение безопасности персональных данных2.1. Лицензиар обязан во исполнение требований, установленных Федеральным законом от 27.07.2006 № 152-ФЗ «О персональных данных» (далее – «Закон») соблюдать требования, установленные Законом, в том числе ч. 5 ст. 18 и ст. 18.1 Закона, соблюдать конфиденциальность и безопасность персональных данных, обработка которых поручена ему Лицензиатом, в том числе путем применения организационных и технических мер (далее - меры по обеспечению безопасности персональных данных) для обеспечения 3 уровня защищенности персональных данных, установленных в Требованиях к защите персональных данных при их обработке в информационных системах персональных данных, утвержденных постановлением Правительства Российской Федерации от 1 ноября 2012 г. № 1119.
2.2. Лицензиар обязуется по запросу Лицензиата (в том числе до начала фактической обработки персональных данных) в сроки, не превышающие 15 (пятнадцать) рабочих дней со дня направления запроса, предоставлять Лицензиату документы и/или сведения, подтверждающие принятие Лицензиаром организационных и технических мер, необходимых для обеспечения установленного уровня защищённости персональных данных мер.
2.3. Стороны признают, что подтверждающими документами и (или) сведениями являются результаты оценки эффективности принимаемых мер по обеспечению безопасности персональных данных, выполненные как в форме добровольной аттестации по требованиям безопасности информации в системе сертификации ФСТЭК России, так и в других формах, выбираемых Лицензиаром (например, в форме приемо-сдаточных испытаний системы защиты персональных данных).
2.4. Запросы, указанные в пункте 2.2. Поручения, Лицензиат имеет право направлять Лицензиару не чаще 1 (одного) раза в квартал. Определение Сторонами состава и содержания предоставляемых сведений и (или) документов осуществляется с учетом требований применимого законодательства, а также c соблюдением прав и законных интересов субъектов, Сторон и иных лиц.
2.5. В случае если Лицензиат отказывается подтвердить достаточность принимаемых Лицензиаром мер, или предъявляет дополнительные требования к обеспечению безопасности персональных данных, то Лицензиар может без штрафных санкций отказаться от заключения Поручения, приостановить действие Поручения.
2.6. При исполнении настоящего Поручения Лицензиар обязуется соблюдать конфиденциальность персональных данных, а именно не разглашать персональные данные никому, кроме следующих лиц:
- работников и уполномоченных лиц Сторон, которые напрямую связаны с обработкой персональных данных;
- субъектов персональных данных или их законных представителей, которые хотят получать информацию, касающуюся своих персональных данных;
- уполномоченным органам в соответствии с действующим законодательством.
## 3. Основные обязанности Сторон при Обработке Персональных данных### 3.1. Обязанности Лицензиата:- обеспечить соответствие целей Обработки Персональных данных, обрабатываемых в рамках настоящего Поручения, целям сбора Персональных данных;
- обеспечить наличие правовых оснований для Обработки Персональных данных и предоставления поручения на осуществление обработки Персональных данных Лицензиару;
- незамедлительно довести до Лицензиара информацию об утрате правовых оснований для Обработки Персональных данных (в т. ч. в случае отзыва Субъектом персональных данных согласия на обработку указанных сведений).
### 3.2. Обязанности Лицензиара:- обеспечивать конфиденциальность и защиту обрабатываемых Персональных данных;
- выполнять требования части 5 статьи 18, статьи 18.1 Закона № 152-ФЗ и соблюдать условия Поручения;
- соблюдать принципы Обработки Персональных данных, установленные законодательством Российской Федерации в области персональных данных;
- ограничить обработку Персональных данных достижением целей, определенных в Поручении, и не допускать обработку Персональных данных, несовместимую с указанными в Поручении целями обработки.
## 4. Уведомление о Нарушении приватности4.1. Лицензиар во исполнение требований ч. 3.1 ст. 21 Закона уведомляет Лицензиата о случаях неправомерной или случайной передачи (предоставления, распространения, доступа) персональных данных, повлекшей нарушение прав субъектов персональных данных.
4.2. Не позднее 18 (восемнадцати) часов в отношении такого случая Лицензиар направляет Лицензиату первое уведомление, содержащее информацию:
- о произошедшем инциденте (дату и время выявления инцидента, характеристику (характеристики) персональных данных (содержание базы данных, ставшей доступной неограниченному кругу лиц в результате неправомерной или случайной передачи (предоставления, распространения, доступа) персональных данных (далее - скомпрометированная база данных), количество содержащихся в ней записей;
- о предполагаемых причинах, повлекших нарушение прав субъектов персональных данных (предварительные причины неправомерного распространения персональных данных, повлекшего нарушение прав субъектов персональных данных);
- о предполагаемом вреде, нанесенном правам субъектов персональных данных (результаты предварительной оценки вреда, который может быть нанесен субъектам персональных данных, в связи с неправомерным распространением персональных данных, а также последствия такого вреда, проведенной в соответствии с пунктом 5 части 1 статьи 18.1 Федерального закона "О персональных данных";
- о принятых мерах по устранению последствий соответствующего инцидента (перечень принятых Лицензиаром организационных и технических мер по устранению последствий инцидента в соответствии со статьями 18.1, 19 Федерального закона "О персональных данных").
4.3. Не позднее 36 (тридцати шести) часов с момента направления первого уведомления Лицензиар направляет Лицензиату второе уведомление, содержащее информацию:
- о результатах внутреннего расследования выявленного инцидента (информация о причинах, повлекших нарушение прав субъектов персональных данных, и вреде, нанесенном правам субъектов персональных данных, о дополнительно принятых мерах по устранению последствий соответствующего инцидента (при наличии), а также о решении Лицензиара о проведении внутреннего расследования с указанием его реквизитов);
- о лицах, действия которых стали причиной выявленного инцидента (при наличии) (фамилия, имя, отчество (при наличии) должностного лица Лицензиара с указанием должности (если причиной инцидента стали действия сотрудника Лицензиара), фамилия, имя, отчество (при наличии) физического лица, индивидуального предпринимателя или полное наименование юридического лица, действия которых стали причиной выявленного инцидента, IP-адрес компьютера или устройства, предполагаемое местонахождение таких лиц и (или) устройств (если причиной инцидента стали действия посторонних лиц) и иные сведения о выявленном инциденте, имеющиеся в распоряжении Лицензиара).
4.4. В той степени, в которой это разрешено применимым законодательством, Лицензиар не будет без предварительного разрешения Лицензиата уведомлять соответствующие уполномоченные органы и (или) субъектов о любом инциденте или делать любые публичные заявления или иным образом уведомлять каких-либо лиц о любом инциденте.
4.5. Уведомления направляется в форме электронного документа на адрес электронной почты Лицензиата.
## 5. Дополнительные обработчики5.1. Лицензиар привлекает к обработке персональных данных в рамках настоящего Поручения следующих третьих лиц:
ООО «Яндекс Облако» (Россия):- Цели передачи ПДн: ЦОД;
- Политика конфиденциальности - https://yandex.ru/legal/confidential/
- Соглашение об обработке данных – https://yandex.ru/legal/cloud_dpa/
- Адрес: 119021, Москва, ул. Льва Толстого, д. 16.
ООО «Саусбридж» (Россия):- Цели передачи ПДн: абонентское обслуживание Программы;
- Политика конфиденциальности - https://southbridge.io/privacy
- Адрес: 397907, Воронежская область, г. Лиски, ул. 40 лет Октября, д.83-Б, оф.14.
5.2. Лицензиар заверяет и гарантирует (и обеспечивает, что эти заверения и гарантии являются достоверными в любой момент времени/периода обработки Персональных данных, осуществляемой в рамках Поручения), что дополнительные обработчики, присутствующие в пункте 5.1 Поручения соблюдают:
- обязательства и ограничения в отношении обработки, конфиденциальности и безопасности Персональных данных;
- принципы и правила обработки и защиты Персональных данных, предусмотренные применимым законодательством и подзаконными нормативными правовыми актами, а также условиями Поручения и дополнительным инструкциями Лицензиата;
- обязательства и ограничения в отношении трансграничной передачи Персональных данных, что предусмотрены условиями Поручения.
5.3. Лицензиат имеет возможность интеграции со сторонними интернет-мессенджерами и социальными сетями, иными сервисами, которая в том числе обеспечивается третьими лицами. Правообладатели иных сервисов выступают самостоятельными операторами персональных данных. Лицензиат, осуществляя такую интеграцию, вступает в самостоятельные гражданско-правовые отношения с этими сторонами, принимает их политики, если применимо выполняет требования и ограничения о трансграничной передаче, предусмотренные ст. 12 ФЗ «О персональных данных».
## 6. Заключительные положения6.1. Никакие положения Поручения не освобождают Стороны от соблюдения законных требований, предъявляемых Уполномоченными органами, а также иными лицами, имеющими соответствующие полномочия или судом. Стороны должны по мере возможности обсуждать друг с другом ответы на запросы, связанные с истребованием информации со стороны Уполномоченных органов, а также иных лиц, имеющих на это соответствующие полномочия в отношении информации, связанной с исполнением настоящего Поручения.
6.2. Во всем остальном, что не предусмотрено настоящим Поручением, применяются положения Договора и требования законодательства Российской Федерации.
## 7. Подписи представителей СторонОт Лицензиара:Общество с ограниченной ответственностью «МАСТЕР БОТ»
От Лицензиата:______________________________