Поручение на обработку персональных данных

(в редакции от 05.01.2024)

Настоящее поручение на обработку персональных данных (далее – Поручение) является неотъемлемой частью лицензионного соглашения с конечным пользователем (далее – Лицензионное соглашение) и применяется к программе для ЭВМ «1С-Битрикс24» (далее – Программа).

Настоящее Поручение на обработку персональных данных (далее — Поручение) является неотъемлемой частью лицензионного соглашения с конечным пользователем (далее — Лицензионное соглашение).

Если вы не согласны с условиями Поручения, вы не можете использовать Программу.

Под акцептом в целях Поручения признается факт начала использования Программы.


Термины и определения

Для целей настоящего Поручения применять термины в значении, указанном ниже:

  1. Оператор – администратор портала или лицо, уполномоченное им и действующее от его имени, которое организует и осуществляет обработку персональных данных, а также определяет: цели обработки и состав персональных данных, подлежащих обработке, а также действия (операции), совершаемые с персональными данными;
  2. Уполномоченное лицо – лицо, осуществляющее на основании договора с оператором обработку персональных данных от имени оператора или в его интересах. В данном Поручении Уполномоченным лицом выступает Иностранное информационно-технологическое унитарное предприятие «1С-Битрикс», УНП 192042385, юридический адрес: 220062, г.Минск, пр-т Победителей, д.110, оф.5-1;
  3. Персональные данные – любая информация, относящаяся к идентифицированному физическому лицу или физическому лицу, которое может быть идентифицировано), размещенная Оператором в Портале.
  4. Контент — информация, в составе которой могут быть Персональные данные, размещенная/загруженная Оператором при использовании функциональностей Программы.
  5. Правообладатель — правообладатель или лицензиар технологий (программы для ЭВМ, сервиса) искусственного интеллекта, предоставляемых сторонними лицами, с помощью которых функционирует конкретный вид СoPilot (Технологии).
  6. Запрос — вводные данные, направляемые Оператором в конкретный вид CoPilot, для генерации данных.При использовании по тексту Поручения терминов, значение которых не определено в Поручении, они должны толковаться в соответствии со значением, определенным для такого термина в Лицензионном соглашении.

1. Предмет поручения

1.1 Оператор поручает, а Уполномоченное лицо принимает на себя обязательство осуществлять действия по хранению Персональных данных, которые обрабатываются или будут обрабатываться Оператором с использованием функциональностей Программы в Портале Оператора.

1.2. Уполномоченное лицо осуществляет хранение Персональных данных в рамках Поручения посредством размещения Портала Оператора на арендуемых мощностях в датацентрах на территории Республики Беларусь.

1.3. Любое использование функциональностей Программы является полными и окончательными письменными инструкциями Оператора, выданными Уполномоченному лицу в отношении хранения Персональных данных.

1.4. Цели обработки Персональных данных, перечень действий, которые будут совершаться с Персональными данными Уполномоченным лицом, перечень категорий Персональных данных и иные условия обработки Персональных данных определяются Оператором с использованием функциональностей Программы.

Облачная версия Программы Коробочная версия Программы

1.2.1.

Цели обработки Персональных данных

Предоставление права использования Программы

1.2.2.

Перечень действий по обработке персональных данных в рамках Поручения

  1. накопление;
  2. хранение;
  3. передача / предоставление в случае выбора Оператором соответствующей функции Программы;
  4. удаление Персональных данных.
  1. накопление;
  2. хранение;
  3. передача / предоставление после выбора Оператором соответствующей функции Программы;
  4. удаление Персональных данных

1.2.3.

Перечень Персональных данных

Определяется Оператором посредством использования Программы и не контролируется Уполномоченным лицом. Содержание и перечень обрабатываемых Персональных данных определяется исходя из требований действующего законодательства в области деятельности, автоматизируемой с помощью Программы.


Особенности Поручения, связанные с обработкой Персональных данных в рамках использования Оператором конкретной дополнительной функциональности Программы, применяющиеся в дополнение к общим условиям Поручения, содержатся в разделе 7 настоящего Поручения. В случае, если особенностей Поручения, связанных с обработкой персональных данных в рамках использования Оператором конкретной функциональности Программы, настоящим Поручением не установлено, применяются общие условия Поручения.

1.5. Стороны определили автоматизированный способ обработки Персональных данных в рамках Поручения.

1.6. Поручение действует в течение всего срока использования Оператором Программы в соответствии с Лицензионным соглашением.


2. Заверения и гарантии Оператора

2.1. Оператор заверяет и гарантирует, что:

  1. получил Персональные данные законными способами;
  2. обладает законными основаниями обработки Персональных данных (в том числе согласием субъектов Персональных данных на предоставление Персональных данных Уполномоченному лицу);
  3. соблюдает принципы и правила обработки Персональных данных, предусмотренные законодательством Республики Беларусь.

2.2. Оператор гарантирует, что любое лицо, осуществляющее обработку Персональных данных с использованием функциональностей Программы, действует от имени Оператора и в соответствии с его инструкциями. При этом Оператор несет ответственность перед Уполномоченным лицом, если лицо, осуществляющее обработку Персональных данных, нарушает условия Поручения.

2.3. Оператор понимает и соглашается, что в процессе исполнения настоящего Поручения Уполномоченное лицо вправе привлекать к обработке Персональных данных третьих лиц, указанных в Политике обработки Персональных данных или выбранных Оператором в рамках использования конкретной функциональности Программы, а также осуществлять передачу персональных данных, включая трансграничную передачу на территорию Российской Федерации, в том числе в рамках предоставления конкретных функциональностей Программы, и гарантирует наличие правовых оснований на такую передачу.

2.4. Заверения и гарантии Оператора, указанные в п. 2.1, 2.2, 2.3. являются достоверными в любой момент времени/периода обработки Персональных данных в рамках Поручения.

2.5. Оператор признает и осознает факт обработки и передачи Персональных данных при использовании функциональностей Программы.


3. Обязанности Уполномоченного лица

3.1. Уполномоченное лицо обязуется соблюдать ограничение обработки Персональных данных, определенных в Поручении. Уполномоченное лицо обязуется осуществить хранение Персональных данных в рамках Поручения самостоятельно, либо на условиях, предусмотренных Поручением.

3.2. Уполномоченное лицо обязуется добросовестно сотрудничать с Оператором и оказывать ему разумное содействие при рассмотрении и урегулировании запросов (жалоб, требований, предписаний, судебных исков), касающихся Поручения. В частности, Уполномоченное лицо, получившее такой запрос, обязано надлежащим образом уведомить об этом Оператора в течение 3 (трех) рабочих дней с момента наступления указанного события.

3.3. Ответственность Уполномоченного лица за нарушение условий настоящего Поручения ограничена размером реального ущерба, подтвержденного документально, но в любом случае не более стоимости лицензии на Программу за один месяц, приобретенной Оператором. В случае использования Оператором бесплатной версии Программы Программа предоставляется «как есть» и Уполномоченное лицо не несет ответственности за нарушения условий настоящего Поручения.


4. Ответственность Оператора

4.1. Уполномоченное лицо несет ответственность перед Оператором, а Оператор в свою очередь, несет ответственность перед субъектом Персональных данных за действия, осуществляемые Уполномоченным лицом при исполнении Поручения.

4.2. ООператор самостоятельно принимает решение и несет ответственность за определение того, подходит ли Программа для хранения и обработки Персональных данных согласно законодательству Республики Беларусь, а также за использование Программы в соответствии с юридическими обязательствами Оператора.

4.3. Оператор несет ответственность за безопасность выбранных им средств защиты доступа к Программе, а также самостоятельно обеспечивает конфиденциальность обрабатываемых персональных данных.

4.4. Оператор несет ответственность за все действия, а также их последствия, при использовании функциональностей Программы, при этом все действия, совершенные под учетной записью Оператора, считаются произведенными самим Оператором.

4.5. Оператор несет ответственность за реагирование на запросы со стороны субъектов Персональных данных, третьих лиц в отношении использования Оператором Программы в целях обработки и хранения Персональных данных.

4.6. Оператор несет ответственность за рассмотрение запросов субъектов Персональных данных, связанных с реализацией их прав, в том числе в случаях, когда использование Оператором функциональностей Программы затрагивает права указанных лиц.

4.7. Оператор обязуется предоставить Уполномоченному лицу подтверждение наличия правовых оснований для обработки Персональных данных и факта надлежащего уведомления субъекта Персональных данных об их передаче, в течение 5 (пяти) календарных дней с момента получения соответствующего запроса от Уполномоченного лица.

4.8. В случае предъявления Уполномоченному лицу претензий и требований от третьих лиц, в том числе субъектов Персональных данных и уполномоченных органов, в связи с исполнением Поручения, в том числе в случае предъявления претензии о неправомерности хранения Уполномоченным лицом Персональных данных, размещенных Оператором в Портале, Оператор обязан самостоятельно, своими силами и за свой счет урегулировать такие претензии, оградить Уполномоченное лицо от возможных убытков и участия в рассмотрении претензий, требований и возможном судебном разбирательстве. В случае возникновения необходимости участия Уполномоченного лица в урегулировании указанных выше претензий и/или требований, Уполномоченное лицо имеет право требовать от Оператора возмещения возникших у него убытков и расходов, связанных с таким участием, включая, но не ограничиваясь расходами на представителя, ведение переговоров и иными расходами.

4.9. В случае предъявления Уполномоченному лицу исковых требований от третьих лиц, в том числе субъектов Персональных данных и уполномоченных органов, в связи с исполнением Поручения, в том числе в случае предъявления претензии о неправомерности хранения Уполномоченным лицом Персональных данных, размещенных Оператором в Портале, результатом которых станет судебный акт о взыскании средств с Уполномоченного лица, вступивший в законную силу, последний имеет право требовать от Оператора возмещения Уполномоченному лицу понесенных им расходов в процессе урегулирования судебного спора и во исполнение судебного решения, а также все понесенные Уполномоченным лицом судебные расходы, убытки в полном объеме.

4.10. Оператор несет риск невозможности использования Программы, возникшей вследствие исполнения Уполномоченным лицом обязанности по прекращению хранения Персональных данных на основании требования Оператора.


5. Конфиденциальность и защита персональных данных

5.1. Уполномоченное лицо принимает необходимые меры по обеспечению конфиденциальности и защиты персональных данных при хранении Персональных данных с использованием средств автоматизации в соответствии с требованиями, предъявляемыми к защите персональных данных. Более подробная информация о принимаемых средствах защиты персональных данных представлена в Политике обработки персональных данных. Конфиденциальность обеспечивается в соответствии с Условиями о конфиденциальности персональной информации.

5.2. Уполномоченное лицо обязано принимать применимые меры по обеспечению безопасности персональных данных, предусмотренные ст. 17 Закона Республики Беларусь от 7 мая 2021 г. № 99-З «О защите персональных данных». Принятие надлежащих мер по защите Персональных данных Уполномоченным лицом подтверждается Аттестатом соответствия системы защиты информации информационной системы требованиям по защите информации № П7 от 27.01.2022. Аттестат соответствия системы защиты информации информационной системы требованиям по защите информации № П7 от 27.01.2022 размещен в сети Интернет по адресу https://www.bitrix24.by/articles/security_system.php. Указанным аттестатом соответствия удостоверяется, что система защиты информации информационной системы «1С-Битрикс24» класса 3-ин, 3-юл соответствует требованиям по защите информации, предусмотренным законодательством.

5.3. Уполномоченное лицо обязано соблюдать конфиденциальность персональных данных. Уполномоченное лицо не вправе распространять и / или предоставлять персональные данные, которые стали ему известны в связи с исполнением настоящего поручения обработки, в том числе после прекращения обработки без наличия правового основания, предусмотренного законодательными актами.


6. Нарушение систем защиты Персональных данных

6.1. Если Уполномоченному лицу станет известно о каком-либо нарушении систем защиты Персональных данных, которое ведет к несанкционированному или случайному доступу к ним, изменению, блокированию, копированию, распространению, предоставлению, удалению Персональных данных, а также от иным неправомерным действиям в отношении Персональных данных (далее – Нарушение систем защиты Персональных данных), Уполномоченное лицо без необоснованного промедления (1) уведомит Оператора о Нарушении систем защиты Персональных данных; (2) расследует Нарушение систем защиты Персональных данных; и (3) примет обоснованные меры для смягчения последствий и минимизации какого-либо ущерба, возникшего в результате Нарушения систем защиты Персональных данных.

6.2. Обязательство Уполномоченного лица сообщать о таких Нарушениях систем защиты Персональных данных или реагировать на них в соответствии с данным разделом не является признанием со стороны Уполномоченного лица какой-либо вины или ответственности в связи с Нарушением систем защиты Персональных данных.

6.3. Оператор принимает необходимые и достаточные меры, в том числе осуществляет контроль и управление доступом к Программе, в целях недопущения Нарушения систем защиты Персональных данных при обработке Персональных данных с использованием Программы. Ответственность за выбор необходимых мер защиты и безопасности, достаточность и надежность указанных мер лежит на Операторе. В случае Нарушения систем защиты Персональных данных в связи с действиями или бездействием Оператора, последний обязуется незамедлительно, но не позднее 3 (трех) календарных дней с даты события, уведомить Уполномоченное лицо, при этом с Уполномоченного лица снимается ответственность за безопасность и конфиденциальность данных, находящихся на хранении в рамках Поручения.


7. Особенности обработки Персональных данных при использовании дополнительных функциональностей Программы

7.1. Особенности Поручения при использовании функциональности «CoPilot»

   7.1.1. Функциональность «CoPilot» не предназначена для обработки персональных данных. Уполномоченному лицу не известно и не может быть известно о наличии в составе запроса или в сгенерированных данных Персональных данных.

   7.1.2. В случае, если Оператор использует персональные данные в запросе и / или направляет запрос, предполагающий создание (генерацию) данных, содержащих Персональные данные в нарушение условий п. 7.1.1 Поручения, Оператор поручает Уполномоченному лицу обработку таких данных на условиях настоящего Поручения:

      7.1.2.1. Оператор поручает Уполномоченному лицу обработку Персональных данных на условиях настоящего Поручения с учетом особенностей, установленных условиями использования конкретных видов «CoPilot», включая осуществление обработки Персональных данных в целях отладки и обучения моделей Правообладателей конкретной Технологии.

      7.1.2.2. Оператор самостоятельно несет ответственность за ознакомление и соблюдение условий обработки персональных данных, установленных Правообладателями конкретной Технологии, и гарантирует Уполномоченному лицу наличие всех необходимых оснований и разрешений для осуществления такой обработки.

7.2. Особенности Поручения при использовании функциональности Битрикс24.Подпись (Битрикс24.Подпись)

При использовании Битрикс24.Подпись Оператор поручает Уполномоченному лицу обработку Персональных данных, необходимых для создания электронной подписи, а также данных, содержащихся в электронном документе.

7.3. Особенности Поручения при использовании Каталога решений к программам 1-С Битрикс (Битрикс24 Маркет)

   7.3.1. При использовании Битрикс24 Маркет Оператор поручает Уполномоченному лицу обработку, включая передачу и получение, любых Персональных данных, связанных с использованием приложений, размещенных в Битрикс24 Маркет, а также гарантирует наличие надлежащих правовых оснований и разрешений на осуществление таких действий.

   7.3.2. Оператор самостоятельно определяет третьих лиц, которые привлекаются к обработке персональных данных, или которым Уполномоченное лицо осуществляет передачу персональных данных по поручению Оператора, посредством совершения соответствующих действий в интерфейсе Программы.

   7.3.3. Оператор самостоятельно несет ответственность за ознакомление и соблюдение условий обработки персональных данных, установленных третьими лицами в отношении приложений, размещенных в Битрикс24 Маркет.


8. Применимое право и разрешение споров

8.1. Настоящее Поручение регулируется и подлежит толкованию в соответствии с правом Республики Беларусь.

8.2. Все споры, которые могут возникнуть между Сторонами в ходе исполнения Поручения, подлежат решению путем переговоров.

8.3. В случае наличия противоречий между условиями настоящего Поручения и иными условиями использования Программы в отношении обработки персональных данных, применяются условия настоящего Поручения.

8.4. Уполномоченное лицо оставляет за собой право вносить изменения и/или дополнения в условия Поручения в одностороннем порядке уведомив об этом Оператора. При каждом доступе и/или фактическом использовании Программы, Оператор подтверждает свое согласие с условиями Поручения в редакции, действующей на момент фактического использования Программы.