Соглашение об обработке персональных данных

Опубликовано: 24.04.2025 г.
Настоящий документ Соглашение об обработке персональных данных (далее – «Соглашение об обработке персональных данных») является неотъемлемой частью Лицензионного соглашения сервиса «ДИОН» (DION) (далее также – «Соглашение») и приложением № 4 к этому Соглашению.
Это Соглашение регулирует вопросы обработки персональных данных, которые возникают у Правообладателя и Лицензиата в отношении обработки персональных данных в сервисе «ДИОН» (DION) и в сервисе «АВТОРИЗАЦИЯ И АУТЕНТИФИКАЦИЯ».
В Соглашении об обработке персональных данных используются термины и определения в том же значении и смысле, как они приведены в вышеуказанном Соглашении.
Сервис «ДИОН» (DION) – это платформа видеоконференцсвязи, которую используют компании в качестве корпоративной системы видеоконференцсвязи, в связи с чем Лицензиат выступает как оператор персональных данных всех физических лиц, которые используют сервис «ДИОН» (DION) по Лицензии Лицензиата. В частности, Лицензиат:
определяет перечень и порядок подключения Конечных пользователей, которые будут использовать сервис «ДИОН» (DION) на основании Лицензии, принадлежащей Лицензиату;
несет ответственность как оператор персональных данных за действия каждого Конечного пользователя, подключившегося к сервису «ДИОН» (DION), в том числе в части обеспечения конфиденциальности, безопасности и защиты персональных данных в ходе использования сервиса «ДИОН» (DION);
определяет возможность получать и передавать персональные данные в рамках осуществления деятельности Лицензиата с использованием сервиса «ДИОН» (DION), в том числе в рамках Корпоративного справочника, проведения Конференций и Трансляций, размещения Пользовательской информации и иного функционала сервиса «ДИОН» (DION);
обязуется добросовестно выполнять все требования законодательства России в части организации обработки, а также организации безопасности и защиты персональных данных.
Сервис «АВТОРИЗАЦИЯ И АУТЕНТИФИКАЦИЯ» – это программа для ЭВМ, которая обеспечивает процессы регистрации, аутентификации и авторизации Пользователей в Сервисе «ДИОН» DION, а также в других сервисах Правообладателя и Партнеров Правообладателя; более подробно см. Условия оферты сервиса «АВТОРИЗАЦИЯ И АУТЕНТИФИКАЦИЯ», Условия использования T1 ID, Политику конфиденциальности сервиса «АВТОРИЗАЦИЯ И АУТЕНТИФИКАЦИЯ» и T1 ID (приложения № 6–8 к Соглашению).
Лицензиат как оператор персональных данных в соответствии с ч. 3 ст. 6 Федерального закона от 27.07.2006 № 152-ФЗ «О персональных данных» (далее – «Закон № 152-ФЗ») поручает Обществу с ограниченной ответственностью «Группа компаний «Иннотех» (ООО «ГК «Иннотех»; ИНН: 9703073496; адрес: 123112, город Москва, Пресненская наб, д. 12, этаж 57, офис 9; далее также – Правообладатель) обработку персональных данных на условиях этого Соглашения об обработке персональных данных.
Лицензиат поручает Правообладателю обрабатывать персональные данные на следующих условиях:
Таблица
Вышеуказанные Персональные данные относятся к общей категории, т.е. не являются персональными данными специальной категории и не являются биометрическими персональными данными. Обработка персональных данных Пользователей может осуществляться Правообладателем как оператором персональных данных, если Стороны заключат соответствующее дополнительное соглашение. Правила обработки персональных данных Правообладателем по поручению Лицензиата в сервисе «АВТОРИЗАЦИЯ И АУТЕНТИФИКАЦИЯ» (и с его помощью) регулируются Условиями оферты сервиса «АВТОРИЗАЦИЯ И АУТЕНТИФИКАЦИЯ», Условиями использования T1 ID, Политикой конфиденциальности сервиса «АВТОРИЗАЦИЯ И АУТЕНТИФИКАЦИЯ» и T1 ID (приложения № 6–8 к Соглашению).
Правообладатель в рамках поручения Лицензиата, для достижения Целей обработки, вправе осуществлять с Персональными данными следующие операции: сбор², запись, систематизация, накопление, хранение, уточнение (обновление, изменение), извлечение, сопоставление (сравнивание, связывание), использование, передача (предоставление, доступ), получение, блокирование, обезличивание, удаление и уничтожение. Эти операции осуществляются как с использованием средств автоматизации, так и без них.
Правообладатель в Целях обработки вправе передавать Персональные данные (на основании поручения на обработку или без соответствующего поручения) следующим третьим лицам:
  • дата-центрам, в том числе: Обществу с ограниченной ответственностью «Т1Клауд» (ИНН 7720479358, ОГРН 1197746515405, адрес: 125167, г. Москва, вн. тер. г. муниципальный округ Аэропорт, пр-кт Ленинградский, д. 36, стр. 41, помещ. 22). Указанное лицо осуществляет хостинг Сервиса «ДИОН» DION, хранение Персональных данных при функционировании Сервиса «ДИОН» DION и выполнение отдельных функций по обеспечению информационной безопасности сервиса «ДИОН» (DION) и сервиса «АВТОРИЗАЦИЯ И АУТЕНТИФИКАЦИЯ», обработка которых осуществляется в Целях обработки. Также указанное лицо вправе передавать Персональные данные на хранение в другие дата-центры;
  • иным сторонним поставщикам услуг, в случае если Правообладатель будет их привлекать в рамках хостинга Сервиса, анализа данных, для осуществления технического обслуживания Сервиса, выполнения отдельных функций по информационной безопасности Сервиса;
  • дополнительно (применимо для случая, если Правообладатель передаст исключительное право на Сервис другому лицу)³: Правообладатель вправе передать Персональные данные указанному лицу в Целях обработки. При этом после передачи Персональных данных указанное лицо будет выполнять все обязанности Правообладателя, установленные этим Соглашением об обработке персональных данных.
² В случае, когда сервис DION работает по модели on premis, указанные действия по регистрации и сбору данных осуществляет Лицензиат.
³ Т.е. продаст сервис «ДИОН» (DION) другой компании, которая будет являться новым правообладателем сервиса «ДИОН» (DION).
Поручение на обработку Персональных данных действует в течение всего срока действия Соглашения, а также в течение 6 месяцев после его расторжения (до момента уничтожения Персональных данных).
6.1. Правообладатель обязуется уничтожить Персональные данные в течение 6 месяцев с момента наступления соответствующих оснований:
  • Запроса Лицензиата в отношении конкретного Конечного пользователя (указанный запрос должен быть направлен по электронной почте Правообладателя или по почте dpo@inno.tech, а также содержать указание на ФИО и иные персональные данные Конечного пользователя, которые были указаны им при регистрации в сервисе «ДИОН» (DION));
  • Запроса Конечного пользователя, который направлен Правообладателю;
  • Расторжения Соглашения с Лицензиатом.
6.2. Правообладатель при наступлении соответствующего основания для уничтожения Персональных данных обязуется в течение 10 (десяти) рабочих дней осуществить блокирование Персональных данных этого Конечного пользователя.
6.3. Стороны устанавливают, что Правообладатель подтверждает исполнение своей обязанности по уничтожению Персональных данных посредством предоставления выгрузки из журнала об уничтожении персональных данных, которая содержит:
  • адрес электронной почты Конечного пользователя, который был указан при регистрации в сервисе «ДИОН» (DION), и / или иные идентификаторы «ДИОН» (DION), которые есть в сервисе «ДИОН» (DION);
  • перечень категорий уничтоженных персональных данных Конечного пользователя;
  • наименование информационной системы персональных данных, из которой были уничтожены персональные данные Конечного пользователя;
  • причину уничтожения персональных данных Конечного пользователя;
  • дату уничтожения персональных данных Конечного пользователя.
6.4. Лицензиат обязуется за 3 (три) рабочих дня направить Правообладателю список электронных почт Конечных пользователей до расторжения договора для подготовки документов об уничтожении Персональных данных в случае, когда Правообладатель не располагает сведениями о том, какие конкретно Конечные пользователи используют сервис «ДИОН» (DION) – это применимо в случае, когда Лицензиат использует сервис «ДИОН» (DION) в конфигурации «OnPrem» / на условиях лицензии «OnPrem» и / или при Гибридном размещении.
6.5. Лицензиат самостоятельно осуществляет подготовку актов об уничтожении персональных данных Конечных пользователей.
Обрабатывая Персональные данные по поручению Лицензиата, Правообладатель обязан придерживаться принципов законодательства в области персональных данных, соблюдать конфиденциальность Персональных данных и обеспечивать их безопасность.
Правообладатель при обработке Персональных данных по поручению Лицензиата обязан принимать меры, необходимые и достаточные для выполнения своих обязанностей, предусмотренные статьями 18 и 18.1 Федерального закона от 27.07.2006 № 152-ФЗ «О персональных данных».
Правообладатель обязан принимать необходимые меры безопасности или обеспечивать их принятие при обработке Персональных данных в том числе для поддержания соответствующего уровня защищенности Персональных данных при их обработке в информационных системах, в зависимости от типа актуальных угроз безопасности Персональных данных в соответствии со статьей 19 Федерального закона от 27.07.2006 № 152-ФЗ «О персональных данных»:
  • определить угрозы безопасности Персональных данных, которые могут возникнуть при их обработке в информационных системах ООО «ГК «Иннотех»;
  • определить уровень защищенности Персональных данных при их обработке в информационных системах ООО «ГК «Иннотех» и выполнять требования, установленные действующими требованиями законодательства РФ;
  • оценивать возможный вред субъекту персональных данных в случае реализации угроз безопасности Персональных данных;
  • применять средства защиты информации, прошедшие процедуру оценки соответствия в установленном порядке;
  • оценивать эффективность принимаемых мер по обеспечению безопасности Персональных данных до ввода в эксплуатацию информационных систем Обработчика;
  • вести учет машинных носителей Персональных данных, если порученные на обработку Персональные данные будут обрабатываться на машинных носителях;
  • обнаруживать факты несанкционированного доступа к Персональным данным и принимать, в связи с этим, необходимые меры;
  • восстанавливать Персональные данные, модифицированные или уничтоженные вследствие несанкционированного доступа к ним;
  • устанавливать правила доступа к Персональным данным в информационных системах Обработчика, а также обеспечивать регистрацию и учет всех действий, совершаемых с Персональными данными в информационных системах;
  • осуществлять контроль за принимаемыми мерами по обеспечению безопасности Персональных данных и уровнем защищенности информационных систем Обработчика.
В течение всего срока действия настоящего Соглашения об обработке персональных данных Лицензиат вправе запросить, а ООО «ГК «Иннотех» обязан предоставить на электронную почту Лицензиата в течение 10 (десяти) рабочих дней с момента получения запроса информацию (включая документы), подтверждающую принятие мер и соблюдение в целях исполнения поручения Лицензиата требований, установленных настоящим разделом Договора и законодательством Российской Федерации.
В случае установления факта неправомерной или случайной передачи (предоставления, распространения, доступа) Персональных данных, повлекшей нарушение прав субъектов персональных данных, Правообладатель обязан с момента выявления такого инцидента уведомить по адресу электронной почты Лицензиата о следующем:
10.1. В течение 20 (двадцати) часов:
  • о произошедшем инциденте, включая перечень Персональных данных, категории субъектов персональных данных, количество субъектов персональных данных, затронутых инцидентом;
  • о предполагаемых причинах, повлекших нарушение прав субъектов персональных данных;
  • о предполагаемом вреде, нанесенном субъектам персональных данных;
  • о принятых мерах по устранению последствий соответствующего инцидента.
10.2. В течение 64 (шестидесяти четырех) часов: о результатах внутреннего расследования выявленного инцидента, а также предоставить сведения о лицах, действия которых стали причиной выявленного инцидента (при наличии).
Настоящим Стороны соглашаются добросовестно сотрудничать и оказывать необходимое содействие друг другу при урегулировании с субъектами Персональных данных, уполномоченными органами государственной власти и иными лицами запросов, претензий, исков или требований в контексте обработки Персональных данных, полученных Лицензиатом и (или) Правообладателем в ходе использования сервиса «ДИОН» (DION).
В случае фактов неправомерной или случайной передачи (предоставления, распространения, доступа) персональных данных, которые возникли на стороне Лицензиата и / или Конечных пользователей в результате использования сервиса «ДИОН» (DION), Лицензиат обязуется, в частности:
11.1. содействовать Правообладателю при проведении анализа, а также передавать Правообладателю и / или представителям Правообладателя полную и достаточную информацию, необходимую для проведения анализа фактов неправомерной или случайной передачи (предоставления, распространения, доступа) Персональных данных в ходе использования сервиса «ДИОН» (DION);
11.2. делегировать представителей Лицензиата для проведения интервью с Правообладателем и / или его представителями;
11.3. передавать документацию об организации Лицензиатом защиты и безопасности Персональных данных и иной информации ограниченного доступа, включая информацию о конкретных мерах, предпринятых Лицензиатом для обеспечения защиты и безопасности Персональных данных, а также иной информации ограниченного доступа.
Лицензиат гарантирует ООО «ГК «Иннотех», что:
12.1. у Лицензиата есть законные основания для передачи Персональных данных Правообладателю;
12.2. у Лицензиата есть законные основания для поручения Правообладателю обработки Персональных данных на условиях этого Соглашения об обработке персональных данных;
12.3. Лицензиат обменивается с Правообладателем (передает и / или получает) Персональные данные защищенным способом, обеспечивающим надлежащую защиту от несанкционированного доступа и иных нарушений конфиденциальности / целостности / доступности Персональных данных;
12.4. Лицензиат не использует Сервис с нарушением законодательства и Соглашения;
12.5. Лицензиат организовал режим конфиденциальности, защиты и безопасности Персональных данных как оператор Персональных данных;
12.6. Лицензиат контролирует и / или организует контроль за действиями Конечных пользователей, которые получили возможность использовать Сервис в связи с получением Лицензиатом Лицензии.
Правообладатель не несет ответственности за факты неправомерной или случайной передачи (предоставления, распространения, доступа) персональных данных и / или информации ограниченного доступа, которые произошли в результате:
13.1. действий Конечных пользователей (включая, но не ограничиваясь: действия Конечных пользователей, являющихся Гостями) в ходе использования сервиса «ДИОН» (DION);
13.2. действий работников / представителей Лицензиата и иных лиц, которые совершены в базах персональных данных, администрирование которых осуществляет Лицензиат (указанные положения применимы во всех случаях, когда Лицензиат использует сервис «ДИОН» (DION) в конфигурации «OnPrem» / на условиях лицензии «OnPrem» и / или при Гибридном размещении, а также в иных случаях, когда сервис «ДИОН» (DION) используют работники, представители и / или иные лица, подключение которых к сервису «ДИОН» (DION) организовано в связи с получением Лицензиатом Лицензии⁴);
13.3. наличия уязвимостей и / или ошибок / неисправностей программного и / или аппаратного обеспечения, которое установлено на компьютерах и / или мобильных устройствах Конечных пользователей, использующих сервис «ДИОН» (DION);
13.4. ненадлежащего выполнения Лицензиатом установленных применимым законодательством требований в области защиты и безопасности персональных данных и / или информации ограниченного доступа (в том числе, но не ограничиваясь, в связи с ненадлежащим выполнением требований статей 18.1 и 19 Закона № 152-ФЗ, а также иных положений применимого законодательства⁵);
13.5. компьютерных атак (а) на инфраструктуру Лицензиата и / или (б) на компьютеры и / или мобильные устройства Конечных пользователей, (в) и / или на программное и / или аппаратное обеспечение Лицензиата и / или Конечных пользователей; (г) на сети связи, которые используют Лицензиат и / или Конечные пользователи при использовании сервиса «ДИОН» (DION);
13.6. несанкционированного подключения злоумышленников к сервису «ДИОН» (DION) в результате действий на стороне Лицензиата и / или Конечного пользователя;
13.7. нарушений обработки персональных данных и иной конфиденциальной информации, которые произошли на устройствах Конечных пользователей, а также на оборудовании и серверах Лицензиата / иных третьих лиц (включая нарушения, которые произошли в результате того, что персональные данные Конечных пользователей и иная конфиденциальная информация находятся в открытом виде и / или незащищенном виде при использовании Сервиса).
⁴ Более подробно о технических характеристиках см. в Соглашении, а также в Приложениях № 1 и № 2 к нему.
⁵ Здесь имеются в виду требования, установленные Постановлением Правительства РФ от 01.11.2012 № 1119 «Об утверждении требований к защите персональных данных при их обработке в информационных системах персональных данных», Приказом ФСТЭК России от 18.02.2013 № 21 «Об утверждении Состава и содержания организационных и технических мер по обеспечению безопасности персональных данных при их обработке в информационных системах персональных данных» и иными нормативными актами, которые устанавливают обязанности по обеспечению защиты и безопасности персональных данных и / или информации ограниченного доступа.
В случае наступления вышеуказанных в настоящем разделе обстоятельств Лицензиат:
13.8. обязуется самостоятельно в одностороннем порядке направить в срок, установленный ч. 3 ст. 21 Закона № 152-ФЗ, уведомление в уполномоченный орган по защите прав субъектов персональных данных (далее – «Роскомнадзор») на основании информации, которой располагает Лицензиат об указанных фактах неправомерной или случайной передачи (предоставления, распространения, доступа) персональных данных, а также провести соответствующее расследование этих фактов;
13.9. несет все издержки и последствия как оператор персональных данных и / или информации ограниченного доступа в соответствии с законодательством России (в том числе, но не ограничиваясь: выплатить штрафы, наложенные Роскомнадзором, а также компенсировать убытки, причиненные Конечным пользователям в случае наличия соответствующих исков, и компенсировать убытки, причиненные третьему лицу в результате нарушения конфиденциальности персональных данных и информации ограниченного доступа, которая обрабатывается Лицензиатом и Конечными пользователями при использовании сервиса «ДИОН» (DION));
13.10. полностью возместит по требованию Правообладателя все убытки, если они возникнут на стороне Правообладателя в результате наступления обстоятельств, указанных в разделах 13.1–13.7 этого Соглашения об обработке персональных данных.
14.1. Стороны могут предусмотреть иные условия обработки Персональных данных, в частности, что обе Стороны являются совместными операторами персональных данных. Это возможно в случае заключения дополнительного соглашения к этому Соглашению (например, если Правообладатель будет предоставлять сервис «ДИОН» (DION) в конфигурации SaaS, а Лицензиат не будет ни в каком формате передавать персональные данные Конечных пользователей для регистрации в сервисе «ДИОН» (DION)).
При этом Лицензиат в любом случае будет:
  • являться оператором Персональных данных Конечных пользователей наряду с Правообладателем;
  • нести ответственность как оператор персональных данных в результате наступления обстоятельств, указанных в разделах 13.1–13.7 Соглашения об обработке персональных данных;
  • выполнять все обязательства, установленные разделами 13.7–13.10 Соглашения об обработке персональных данных, в случае наступления обстоятельств, указанных в разделах 13.1–13.7 Соглашения об обработке персональных данных, в том числе, но не ограничиваясь;
  • нести все издержки и последствия как оператор персональных данных и / или информации ограниченного доступа в соответствии с законодательством России в случае фактов неправомерной или случайной передачи (предоставления, распространения, доступа) персональных данных;
  • возместить Правообладателю убытки, причиненные в связи с действиями (бездействием) Лицензиата и / или Конечного пользователя, в том числе штрафы государственных органов, претензии / издержки / выплаты Конечным пользователям в результате инцидентов с персональными данными Пользователей, которые были допущены Лицензиатом и Конечными пользователями в случае, когда Правообладатель и Лицензиат являлись совместными операторами персональных данных;
  • выполнять все обязательства, которые указаны в разделе 12 Соглашения об обработке персональных данных, в случае передачи Правообладателю Персональных данных.
14.2. Правообладатель может в ряде случаев осуществлять обработку персональных данных как оператор персональных данных, в частности тогда, когда:
  • Правообладатель обрабатывает персональные данные Лицензиатов – физических лиц, в том числе в случае, когда они используют сервис «ДИОН» (DION) как Конечные пользователи;
  • Правообладатель и Лицензиат заключили отдельное дополнительное соглашение к этому Соглашению, в силу которого Правообладатель и Лицензиат обрабатывают персональные данные Конечных пользователей как два совместных оператора персональных данных;
  • Собирает Персональные данные для определения предпочтений Конечных пользователей, персонализации опыта Конечных пользователей на сайтах, посвященных сервису «ДИОН» (DION).
14.3. Правообладатель при регистрации Конечных пользователей* в сервисе «ДИОН» (DION) будет размещать:
  • Соглашение вместе со ссылками на
  • Соглашение об обработке персональных данных,
  • Условия обработки персональных данных «Политика конфиденциальности сервиса «ДИОН» (DION)» (Приложение № 4 к Соглашению),
  • Условия оферты сервиса «АВТОРИЗАЦИЯ И АУТЕНТИФИКАЦИЯ», Условия использования T1 ID, Политику конфиденциальности сервиса «АВТОРИЗАЦИЯ И АУТЕНТИФИКАЦИЯ» и T1 ID (по усмотрению Правообладателя указанные документы или один из этих документов могут быть размещены частично или не размещаться) (Приложения №№ 5–8 к Соглашению).
    *Конечные пользователи категории «Гости» при регистрации в Сервисе «ДИОН» (DION) выражают согласие на обработку персональных данных:
  • Лицензиату, в случае если указанные лица перешли в Сервис «ДИОН» (DION) по ссылке, которая направлена Лицензиатом или Конечными пользователями, которые используют Сервис «ДИОН» (DION) по Лицензии Лицензиата.
В рамках этого согласия Конечные пользователи категории «Гости» соглашаются на обработку их персональных данных Лицензиатом в объеме никнейма (который произвольно задают указанные лица), а также времени проведения Конференции и сведений об общем количестве пользователей Конференции. Эти данные будут включены в отчет по Конференции, если соответствующая опция настроена Лицензиатом.
  • Правообладателю, в случае если указанные лица перешли в Сервис «ДИОН» (DION) по ссылке, которая направлена Конечными пользователями, персональные данные которых Правообладатель обрабатывает как оператор персональных данных⁶.
⁶ Применимо, в случае когда такими Конечными пользователями выступают: (1) Лицензиаты-физические лица; (2) другие Конечные пользователи, персональные данные которых Правообладатель обрабатывает как оператор в силу положений дополнительного соглашения к Лицензионному соглашению сервиса «ДИОН» (DION).
15.1. Правообладатель обязуется возместить Лицензиату убытки в размере причиненного и документально подтвержденного реального ущерба, причиненного вследствие несоблюдения Правообладателем цели и состава действий по обработке персональных данных, указанных в поручении Лицензиата, или нарушения конфиденциальности и (или) безопасности персональных данных, обрабатываемых в рамках данного поручения, за исключением пунктов 13.1–13.7 Соглашения.
15.2. Лицензиат обязуется возместить Правообладателю убытки, если они возникнут у Правообладателя в результате наступления обстоятельств, указанных в разделах 13.1–13.7 Соглашения об обработке персональных данных.
16.1. Соглашение об обработке персональных данных является Приложением № 4 к Соглашению и его неотъемлемой частью, вступает в силу в момент подписания Соглашения и действует до полного исполнения обязательств.
16.2. Правообладатель имеет право вносить изменения в Соглашение об обработке персональных данных без предварительного уведомления. Рекомендуем регулярно просматривать это Соглашение, в частности, перед предоставлением персональных данных Сервису.
16.3. Новая редакция Соглашения об обработке персональных данных вступает в силу с момента ее размещения для неограниченного доступа, если иное не предусмотрено новой редакцией Соглашения об обработке персональных данных.
16.4. При возникновении споров по настоящему Соглашению об обработке персональных данных обязательным является предъявление претензии, срок рассмотрения которой устанавливается в 14 (четырнадцать) календарных дней с даты ее получения стороной. Претензия и ответ на нее направляются по почте ценным письмом с описью вложения.
16.5. Споры и разногласия, вытекающие из Договора, подлежат рассмотрению в соответствии с законодательством Российской Федерации в Арбитражном суде г. Москвы.
16.6. Во всем остальном, не урегулированном положениями настоящего Соглашения об обработке персональных данных, Стороны руководствуются положениями действующего законодательства России.
dion

Попробуйте DION

Оставьте заявку, созвонимся в DION и сразу покажем, как всё работает
Или позвоните нам:
8-800-600-83-57
Презентация продукта для руководства вашей компанииСкачать PDF
Юридическое лицо
Физическое лицо
Презентация продукта для руководства вашей компанииСкачать PDF