Правообладатель не несет ответственности за факты неправомерной или случайной передачи (предоставления, распространения, доступа) персональных данных и / или информации ограниченного доступа, которые произошли в результате:
13.1. действий Конечных пользователей (включая, но не ограничиваясь: действия Конечных пользователей, являющихся Гостями) в ходе использования сервиса «ДИОН» (DION);
13.2. действий работников / представителей Лицензиата и иных лиц, которые совершены в базах персональных данных, администрирование которых осуществляет Лицензиат (указанные положения применимы во всех случаях, когда Лицензиат использует сервис «ДИОН» (DION) в конфигурации «OnPrem» / на условиях лицензии «OnPrem» и / или при Гибридном размещении, а также в иных случаях, когда сервис «ДИОН» (DION) используют работники, представители и / или иные лица, подключение которых к сервису «ДИОН» (DION) организовано в связи с получением Лицензиатом Лицензии⁴);
13.3. наличия уязвимостей и / или ошибок / неисправностей программного и / или аппаратного обеспечения, которое установлено на компьютерах и / или мобильных устройствах Конечных пользователей, использующих сервис «ДИОН» (DION);
13.4. ненадлежащего выполнения Лицензиатом установленных применимым законодательством требований в области защиты и безопасности персональных данных и / или информации ограниченного доступа (в том числе, но не ограничиваясь, в связи с ненадлежащим выполнением требований статей 18.1 и 19 Закона № 152-ФЗ, а также иных положений применимого законодательства⁵);
13.5. компьютерных атак (а) на инфраструктуру Лицензиата и / или (б) на компьютеры и / или мобильные устройства Конечных пользователей, (в) и / или на программное и / или аппаратное обеспечение Лицензиата и / или Конечных пользователей; (г) на сети связи, которые используют Лицензиат и / или Конечные пользователи при использовании сервиса «ДИОН» (DION);
13.6. несанкционированного подключения злоумышленников к сервису «ДИОН» (DION) в результате действий на стороне Лицензиата и / или Конечного пользователя;
13.7. нарушений обработки персональных данных и иной конфиденциальной информации, которые произошли на устройствах Конечных пользователей, а также на оборудовании и серверах Лицензиата / иных третьих лиц (включая нарушения, которые произошли в результате того, что персональные данные Конечных пользователей и иная конфиденциальная информация находятся в открытом виде и / или незащищенном виде при использовании Сервиса).
⁴ Более подробно о технических характеристиках см. в Соглашении, а также в Приложениях № 1 и № 2 к нему.
⁵ Здесь имеются в виду требования, установленные Постановлением Правительства РФ от 01.11.2012 № 1119 «Об утверждении требований к защите персональных данных при их обработке в информационных системах персональных данных», Приказом ФСТЭК России от 18.02.2013 № 21 «Об утверждении Состава и содержания организационных и технических мер по обеспечению безопасности персональных данных при их обработке в информационных системах персональных данных» и иными нормативными актами, которые устанавливают обязанности по обеспечению защиты и безопасности персональных данных и / или информации ограниченного доступа.
В случае наступления вышеуказанных в настоящем разделе обстоятельств Лицензиат:
13.8. обязуется самостоятельно в одностороннем порядке направить в срок, установленный ч. 3 ст. 21 Закона № 152-ФЗ, уведомление в уполномоченный орган по защите прав субъектов персональных данных (далее – «Роскомнадзор») на основании информации, которой располагает Лицензиат об указанных фактах неправомерной или случайной передачи (предоставления, распространения, доступа) персональных данных, а также провести соответствующее расследование этих фактов;
13.9. несет все издержки и последствия как оператор персональных данных и / или информации ограниченного доступа в соответствии с законодательством России (в том числе, но не ограничиваясь: выплатить штрафы, наложенные Роскомнадзором, а также компенсировать убытки, причиненные Конечным пользователям в случае наличия соответствующих исков, и компенсировать убытки, причиненные третьему лицу в результате нарушения конфиденциальности персональных данных и информации ограниченного доступа, которая обрабатывается Лицензиатом и Конечными пользователями при использовании сервиса «ДИОН» (DION));
13.10. полностью возместит по требованию Правообладателя все убытки, если они возникнут на стороне Правообладателя в результате наступления обстоятельств, указанных в разделах 13.1–13.7 этого Соглашения об обработке персональных данных.