ПОЛИТИКА КОНФИДЕНЦИАЛЬНОСТИ САЙТА
biometric.vision
Biometric Technology Inc
Дата вступления в силу: 31.03.2026
Последнее обновление: 31.03.2026
Настоящая Политика конфиденциальности сайта (далее - «Политика») описывает, как Biometric Technology Inc, зарегистрированная в соответствии с законодательством штата Делавэр, США (далее - «Компания», «мы»), собирает, использует, хранит, раскрывает и иным образом обрабатывает персональные данные пользователей сайта biometric.vision, а также связанных с ним страниц, локализованных версий, лендингов, форм обратной связи и иных веб-ресурсов Компании (далее - «Сайт»).
Настоящая Политика применяется исключительно к обработке данных в связи с использованием Сайта, включая просмотр страниц Сайта, направление обращений через веб-формы, подписку на рассылки, деловую коммуникацию и иные аналогичные взаимодействия с Компанией через Сайт.
Настоящая Политика не регулирует обработку персональных данных в рамках использования продуктов, SDK, API, виджетов, мобильных приложений, платформ, кабинетов, сервисов биометрической идентификации и иных решений Компании, для которых могут действовать отдельные положения, уведомления, политики конфиденциальности, согласия или договорные документы.
Используя Сайт (включая просмотр контента, переход по ссылкам или ввод данных в формы), вы подтверждаете, что ознакомились с настоящей Политикой и выражаете свое полное и безоговорочное согласие с ее условиями. Использование Сайта является подтверждением вашего согласия на обработку персональных данных в порядке и на условиях, изложенных в настоящей Политике. Если вы не согласны с условиями настоящей Политики, просим вас немедленно прекратить использование Сайта.
1. Оператор персональных данных
Оператором персональных данных в рамках функционирования Сайта является:
- Biometric Technology Inc.
605 Geddes Street, Wilmington, New Castle, DE 19805, USA
E-mail для обращений по вопросам конфиденциальности: info@biometric.vision
В отдельных случаях персональные данные, собранные через Сайт, могут передаваться и обрабатываться аффилированными лицами и иными компаниями, входящими в группу компаний Компании, если это необходимо для целей, указанных в настоящей Политике, включая обработку обращений, поддержку пользователей, ведение корпоративных коммуникаций, техническое сопровождение, обеспечение безопасности, внутреннее администрирование, маркетинг, продажи, договорную работу и соблюдение применимого законодательства.
2. К кому применяется настоящая Политика
Настоящая Политика применяется к:
- 1. посетителям Сайта
2. лицам, направляющим обращения через формы обратной связи, формы запроса демонстрации, формы заявки на сотрудничество, формы подписки и иные веб-формы на Сайте;
- 3. лицам, взаимодействующим с Компанией по электронной почте, если такое взаимодействие инициировано через Сайт
- 4. представителям клиентов, контрагентов, партнеров, инвесторов, поставщиков и иных организаций, использующим Сайт или оставляющим свои данные через Сайт.
3. Какие данные мы можем собирать
- В зависимости от характера вашего взаимодействия с Сайтом мы можем обрабатывать следующие категории персональных данных.
3.1. Данные, которые вы предоставляете самостоятельно
Мы можем собирать и обрабатывать:
- имя и фамилию
- наименование компании
- должность
- адрес электронной почты
- номер телефона
- страну, регион, язык общения
- содержание обращения, сообщения, запроса, заявки или иного взаимодействия
- иную информацию, которую вы добровольно предоставляете нам через Сайт.
Просим не направлять через Сайт избыточные персональные данные, а также специальные, чувствительные или иные данные, не требуемые для соответствующего обращения, если иное прямо не предусмотрено отдельным процессом, уведомлением или сервисом.
3.2. Данные, собираемые автоматически
При посещении и использовании Сайта мы можем автоматически собирать определенные технические и эксплуатационные данные, включая:
- IP-адрес
- дату и время запроса
- тип устройства
- тип браузера
- тип и версию операционной системы
- язык браузера
- информацию о взаимодействии с Сайтом
- сведения о посещенных страницах, URL перехода, действиях на Сайте
- технические журналы, данные об ошибках, диагностические данные
- примерное местоположение, определяемое на основе IP-адреса или аналогичных технических сигналов
- cookie-идентификаторы и иные аналогичные онлайн-идентификаторы.
3.3. Данные из сторонних источников
В ограниченных случаях мы можем получать информацию о пользователях Сайта от третьих лиц, например:
- от поставщиков веб-аналитики
- от сервисов защиты от ботов, злоупотреблений и вредоносной активности
- от поставщиков хостинга, CDN и иной технической инфраструктуры
- от аффилированных лиц Компании
- от партнеров, если взаимодействие было инициировано через совместную страницу, маркетинговую активность или партнерский канал.
Мы не рассматриваем Сайт как общий канал для сбора биометрических данных, изображений документов, удостоверений личности или иных аналогичных чувствительных данных, если это прямо не предусмотрено отдельным функционалом, отдельным уведомлением или отдельной политикой.
4. Цели обработки персональных данных
Мы можем использовать персональные данные пользователей Сайта для следующих целей:
- 1. обеспечения работы, доступности, стабильности и безопасности Сайта
- 2. администрирования Сайта, технической поддержки, диагностики неисправностей, предотвращения злоупотреблений и реагирования на инциденты
- 3. обработки обращений, запросов, заявок, сообщений, направленных через Сайт
- 4. коммуникации с вами по вашему запросу
- 5. предоставления информации о Компании, ее решениях, сервисах, новостях, обновлениях, мероприятиях, партнерских и деловых возможностях
- 6. организации демонстраций, переговоров, обратной связи и иного делового взаимодействия
7. направления информационных, деловых и маркетинговых сообщений, новостей, приглашений, обновлений, материалов о продуктах и сервисах Компании, если это допускается применимым правом;
- 8. улучшения структуры, содержания, функциональности и пользовательского опыта Сайта
- 9. анализа посещаемости и использования Сайта
- 10. внутреннего администрирования, отчетности, корпоративного управления и ведения деловой деятельности внутри группы компаний
- 11. соблюдения требований законодательства, обязательных запросов компетентных органов, а также защиты прав и законных интересов Компании
12. установления, осуществления или защиты правовых требований.
5. Основания обработки
Мы обрабатываем персональные данные на одном или нескольких из следующих оснований, если и поскольку это допускается применимым правом:
- ваше согласие
- необходимость обработки для ответа на ваш запрос или совершения действий до заключения договора
- необходимость обработки для исполнения договора или взаимодействия, связанного с договорными отношениями
законные интересы Компании, включая обеспечение безопасности Сайта, обработку деловых обращений, ведение деловой коммуникации, развитие Сайта, маркетинг, корпоративное администрирование и деятельность внутри группы компаний;
- исполнение обязанностей, возложенных на Компанию применимым законодательством
- иные основания, предусмотренные применимым правом.
6. Email-коммуникации, рассылки и маркетинговые сообщения
Если вы направляете нам запрос, подписываетесь на рассылку, оставляете свои контактные данные через Сайт, регистрируетесь для участия в мероприятии, запрашиваете демонстрацию либо иным образом выражаете интерес к Компании, ее продуктам или услугам, мы можем использовать ваши контактные данные для направления вам:
- ответов на ваши обращения
- деловых сообщений
- новостей и обновлений Компании
- приглашений на мероприятия, вебинары и иные активности
- маркетинговых и информационных материалов о продуктах, услугах и решениях Компании
- иных сообщений, если это допустимо в соответствии с применимым правом.
- Если применимое право требует отдельного согласия на получение таких сообщений, Компания будет действовать в соответствии с такими требованиями.
Вы вправе в любое время отказаться от получения маркетинговых и информационных сообщений, воспользовавшись ссылкой для отписки в соответствующем сообщении либо связавшись с нами по контактам, указанным в настоящей Политике. Такой отказ не влияет на возможность направления вам сообщений не маркетингового характера, если они необходимы для ответа на ваш запрос, исполнения обязательств или соблюдения требований законодательства.
7. Cookies и аналогичные технологии
Сайт может использовать cookies, пиксели, теги, локальное хранилище браузера и иные аналогичные технологии для:
- обеспечения базовой работы Сайта
- сохранения пользовательских настроек
- анализа и измерения посещаемости
- улучшения функциональности и пользовательского опыта
- защиты Сайта и предотвращения мошеннической или вредоносной активности
- технической диагностики и поддержки
- организации и оценки коммуникаций, контента и маркетинговых активностей, если это допускается применимым правом.
Мы можем использовать:
- строго необходимые cookies
- функциональные cookies
- аналитические cookies
- иные аналогичные технологии в объеме, допустимом в соответствии с применимым правом и пользовательскими настройками.
Вы можете управлять cookie-файлами через настройки своего браузера, а также через интерфейс управления cookies на Сайте, если такой интерфейс предусмотрен. Отключение отдельных cookies может повлиять на корректность работы определенных функций Сайта.
Если на Сайте используется отдельный инструмент управления cookie-настройками или отдельное уведомление о cookies, такие настройки и уведомления применяются вместе с настоящей Политикой.
8. Передача и раскрытие данных третьим лицам
Мы не продаем персональные данные пользователей Сайта и не раскрываем их третьим лицам иначе как в случаях, предусмотренных настоящей Политикой, применимым правом или с вашего согласия.
Мы можем передавать или раскрывать персональные данные следующим категориям получателей:
1. аффилированным лицам и иным компаниям группы Компании – для внутренних административных, корпоративных, технических, маркетинговых, договорных и деловых целей;
2. поставщикам услуг и подрядчикам – включая хостинг-провайдеров, CDN-провайдеров, поставщиков CRM, почтовых платформ, аналитических сервисов, средств кибербезопасности, технической поддержки, маркетинговых платформ и иных ИТ-сервисов;
- 3. профессиональным консультантам – юристам, аудиторам, консультантам, страховым и иным профессиональным советникам
- 4. партнерам и контрагентам – если это необходимо в связи с вашим обращением, запросом, предполагаемым сотрудничеством или совместной активностью
5. приобретателям, инвесторам, правопреемникам или иным участникам корпоративной сделки – при реорганизации, слиянии, продаже бизнеса, активов, долей, привлечении инвестиций или аналогичной операции;
6. государственным органам, судам, правоохранительным органам, регуляторам и иным уполномоченным лицам – если это требуется законодательством, обязательным запросом, судебным актом либо необходимо для защиты прав и законных интересов Компании.
Мы принимаем разумные меры для того, чтобы такие получатели обеспечивали надлежащую конфиденциальность и безопасность данных и использовали их в допустимых пределах.
9. Международная передача данных
Сайт доступен пользователям из различных стран, а персональные данные, связанные с его функционированием и обслуживанием, могут обрабатываться в одной или нескольких юрисдикциях, в том числе за пределами страны вашего нахождения или страны первоначального сбора данных.
Такая обработка может осуществляться, в частности, там, где расположены:
- Компания
- ее аффилированные лица и иные компании группы
- серверы, дата-центры и иная инфраструктура
- поставщики хостинга, CDN, аналитики, email- и CRM-сервисов
- подрядчики по технической поддержке, информационной безопасности, маркетингу и корпоративному сопровождению.
Если персональные данные передаются в другую страну, Компания принимает разумные организационные, договорные и технические меры для защиты таких данных в объеме, требуемом применимым правом.
При обработке персональных данных пользователей из Республики Казахстан Компания обеспечивает сбор, запись, систематизацию, накопление и хранение таких данных с использованием информационных систем и баз данных, находящихся на территории Республики Казахстан, в соответствии с требованиями применимого законодательства РК
10. Сроки хранения
Мы храним персональные данные не дольше, чем это необходимо для целей, для которых они были собраны, если более длительный срок хранения не требуется или не допускается применимым законодательством.
В частности:
- данные обращений через Сайт хранятся в течение периода, необходимого для обработки обращения, последующего взаимодействия и разумного архивного хранения
данные деловой переписки могут храниться в течение срока, необходимого для ведения соответствующих деловых отношений, документирования коммуникаций и защиты прав Компании;
- данные подписки на рассылки хранятся до момента отказа от подписки, прекращения соответствующей коммуникации либо удаления по иному применимому основанию
технические журналы и данные безопасности хранятся в течение периода, необходимого для обеспечения безопасности, расследования инцидентов, аудита и соблюдения требований законодательства;
- аналитические данные могут храниться в течение сроков, установленных настройками соответствующих систем и внутренними правилами хранения.
По истечении применимых сроков персональные данные удаляются, обезличиваются либо иным образом обрабатываются в соответствии с применимым правом и внутренними процедурами Компании.
11. Безопасность данных
Мы применяем разумные организационные, технические и административные меры, направленные на защиту персональных данных от случайной утраты, уничтожения, изменения, несанкционированного доступа, раскрытия или иного неправомерного использования.
Такие меры могут включать, в зависимости от характера обработки:
- разграничение прав доступа
- аутентификацию и управление учетными записями
- шифрование при передаче данных и, где применимо, при хранении
- журналирование и мониторинг
- резервное копирование и восстановление
- управление уязвимостями и обновлениями
- договорные обязательства подрядчиков и поставщиков
- внутренние процедуры и обучение персонала.
- При этом ни один способ передачи данных через интернет и ни одна система хранения данных не могут гарантировать абсолютную безопасность.
12. Права субъектов данных
В зависимости от вашего местонахождения и применимого законодательства вы можете обладать правами в отношении ваших персональных данных, включая право:
- запросить подтверждение факта обработки
- получить доступ к данным
- запросить исправление, актуализацию или дополнение данных
- запросить удаление данных
- запросить ограничение обработки
- возразить против определенных видов обработки
- отозвать согласие, если обработка основана на согласии
- запросить переносимость данных, если это предусмотрено применимым правом
- подать жалобу в уполномоченный орган по защите данных.
Для реализации таких прав вы можете связаться с нами по контактам, указанным в настоящей Политике. Мы вправе запросить дополнительную информацию, необходимую для подтверждения личности заявителя и предотвращения несанкционированного раскрытия данных.
13. Данные детей
Сайт не предназначен для использования детьми в нарушение применимого законодательства. Мы не собираем персональные данные детей через Сайт сознательно, если иное прямо не указано для конкретного раздела Сайта или отдельного сервиса.
Если вы полагаете, что ребенок предоставил нам персональные данные через Сайт без надлежащих оснований, вы можете связаться с нами, и мы примем разумные меры для рассмотрения такого обращения и, при необходимости, удаления соответствующих данных.
14. Внешние ссылки и сторонние ресурсы
Сайт может содержать ссылки на сторонние сайты, платформы, сервисы и ресурсы, которые не контролируются Компанией. Настоящая Политика не распространяется на такие сторонние ресурсы. Мы рекомендуем до предоставления персональных данных ознакомиться с их собственными политиками конфиденциальности и условиями использования.
15. Языковые версии
Настоящая Политика может быть опубликована на нескольких языках. В случае каких-либо расхождений, противоречий или различий в толковании между версиями на разных языках приоритет имеет версия на английском языке, если иное не требуется применимым законодательством.
16. Изменения Политики
Компания вправе периодически обновлять настоящую Политику, в том числе в связи с изменением функциональности Сайта, используемых технологий, бизнес-процессов, структуры группы компаний либо требований применимого законодательства.
Актуальная версия Политики размещается на Сайте с указанием даты последнего обновления. Если применимое законодательство требует отдельного уведомления о существенных изменениях, такое уведомление будет предоставлено в соответствующем объеме.
- Ваше продолжение использования Сайта после публикации новой редакции Политики означает ваше согласие с внесенными изменениями.
17. Контакты
По вопросам, связанным с настоящей Политикой и обработкой персональных данных в рамках Сайта, вы можете связаться с нами:
- Biometric Technology Inc.
605 Geddes Street, Wilmington, New Castle, DE 19805, USA
E-mail: info@biometric.vision
ПОЛИТИКА КОНФИДЕНЦИАЛЬНОСТИ И ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ СЕРВИСА БИОМЕТРИЧЕСКОЙ ИДЕНТИФИКАЦИИ
Дата вступления в силу: «31» марта 2026 года
- Оператор: ТОО «Biometric (Биометрик)», БИН 180740022427
- ТОО «Biometric solution», БИН: 210240020956.
Указанные лица действуют в рамках единого технологического и операционного контура Сервиса под общим брендом Biometric.Vision и осуществляют обработку персональных данных в пределах своих функций, полномочий, договорных обязательств и применимого законодательства.
Сайт: https://biometric.vision/
E-mail для обращений по вопросам персональных данных: pd@biometric.vision
1. Общие положения
Настоящая Политика конфиденциальности и обработки персональных данных сервиса биометрической идентификации (далее - «Политика») определяет порядок сбора, обработки, хранения, передачи, защиты и удаления персональных данных, обрабатываемых с использованием программного обеспечения, API, SDK, виджетов, модулей и иных технологических решений сервиса биометрической идентификации Biometric KYC (далее - «Сервис»).
Сервис предназначен для использования в составе приложений, сайтов, платформ, информационных систем и иных цифровых решений организаций - клиентов ТОО «Biometric (Биометрик)» и ТОО «Biometric solution» (далее - «Владельцы»), которые используют Сервис для идентификации, аутентификации, проверки документов, предотвращения мошенничества, обеспечения безопасности и иных связанных целей.
Настоящая Политика применяется к обработке персональных данных физических лиц - пользователей информационных систем Владельцев, проходящих идентификацию, аутентификацию, верификацию или иные связанные процедуры с использованием Сервиса (далее - «Субъекты»).
Настоящая Политика распространяется именно на Сервис и не заменяет собой документы Владельца, регулирующие отношения между Владельцем и Субъектом, включая пользовательские соглашения, правила обслуживания, согласия, уведомления или иные документы, применимые в информационной системе Владельца.
2. Роли сторон при обработке данных
2.1. Владелец
Владелец – организация, в чьей информационной системе Субъект проходит идентификацию, аутентификацию, проверку документов либо иную процедуру с использованием Сервиса и которая определяет соответствующую бизнес-цель, сценарий использования Сервиса и объем данных, необходимых для оказания услуги Субъекту.
2.2. Оператор
Оператор – ТОО «Biometric (Биометрик)», ТОО «Biometric solution» которое предоставляет Сервис и по общему правилу осуществляет обработку персональных данных по поручению и в интересах Владельца, в пределах целей, предусмотренных настоящей Политикой, договором с Владельцем, применимым законодательством и документами, доводимыми до Субъекта до начала обработки.
2.3. Субоператоры
Субоператоры - лица, привлекаемые Оператором и/или Владельцем для выполнения отдельных функций, связанных с функционированием Сервиса, при условии договорного закрепления требований о конфиденциальности, безопасности, ограничении целей обработки и соблюдении применимого законодательства.
3. Принципы обработки персональных данных
При обработке персональных данных Оператор исходит из следующих принципов:
- 1. законности и добросовестности
- 2. прозрачности обработки
- 3. ограничения обработки конкретными и законными целями
- 4. минимизации объема обрабатываемых данных
- 5. соразмерности обработки заявленным целям
- 6. точности, актуальности и достаточности данных
- 7. ограничения срока хранения
- 8. обеспечения целостности, конфиденциальности и безопасности данных
9. подотчетности и документирования процессов обработки.
4. Какие данные обрабатываются
Оператор обрабатывает персональные данные в объеме, необходимом и достаточном для целей, указанных в разделе 6 настоящей Политики, в зависимости от конкретного сценария использования Сервиса Владельцем.
4.1. Идентификационные данные
В зависимости от сценария могут обрабатываться:
фамилия, имя, отчество; ИИН, иной идентификационный номер либо аналогичный идентификатор; дата рождения; место рождения; пол; гражданство; адрес; номер телефона; адрес электронной почты; иные идентификационные сведения, предоставленные Владельцем или Субъектом в рамках соответствующего сценария.
4.2. Данные документов
В зависимости от функционала Сервиса и сценария Владельца могут обрабатываться:
вид документа; серия и номер документа; дата выдачи; срок действия; орган выдачи; машиносчитываемая зона, штрих-коды, QR-коды; электронные образы документов; фотоизображения из документов; метаданные документа; сведения о действительности, актуальности, статусе или блокировке документа, если такие сведения получаются из предусмотренных источников.
4.3. Биометрические данные
Для целей биометрической идентификации и аутентификации могут обрабатываться:
фотоизображение лица; видеопоток лица; отдельные фрагменты кадров; биометрические шаблоны, векторные представления признаков и иные машиночитаемые результаты обработки изображения лица; результаты определения живости (liveness); результаты сравнения биометрических данных; скоринговые, вероятностные и иные технические метрики, формируемые Сервисом для принятия результата по сценарию идентификации.
4.4. Технические и телеметрические данные
В целях обеспечения функционирования, безопасности и устойчивости Сервиса могут обрабатываться:
модель устройства; тип устройства; версия операционной системы; версия приложения или браузера; IP-адрес; язык; региональные настройки; идентификаторы сессий; идентификаторы устройства или браузера; сведения о ходе сеанса; журналы событий и ошибок; антибот-сигналы; иные технические данные, связанные с работой Сервиса и предотвращением злоупотреблений.
4.5. Производные и служебные данные
В рамках работы Сервиса могут формироваться и обрабатываться:
результаты проверок; статусы идентификации; сведения о прохождении или непрохождении отдельных этапов; причины отказа, эскалации или перевода на дополнительную проверку; риск-маркеры, антифрод-метки и иные служебные результаты обработки; агрегированные и статистические показатели, используемые для мониторинга работы Сервиса, анализа его качества и обеспечения безопасности.
4.6. Дополнительные данные в отдельных сценариях
В зависимости от вида услуги, предоставляемой Владельцем, требований применимого законодательства, особенностей конкретного клиентского сценария и активированного функционала Сервиса, могут обрабатываться и иные данные, если:
- 1. такая обработка необходима для конкретной и законной цели
- 2. соответствующий сценарий предусмотрен Владельцем
- 3. обработка допускается применимым законодательством
4. до начала такой обработки Субъекту доведена необходимая информация в интерфейсе информационной системы Владельца, отдельном уведомлении, согласии или ином применимом документе.
- Такие дополнительные данные обрабатываются не по умолчанию, а только в пределах соответствующего сценария и в объеме, необходимом для его реализации.
5. Источники данных
Оператор может получать персональные данные из следующих источников:
- 1. непосредственно от Субъекта через интерфейс информационной системы Владельца и встроенные модули Сервиса
2. от Владельца, в том числе из его учетных систем, профилей пользователей, заявок, анкет, документов и иных источников, используемых в соответствующем клиентском сценарии;
3. из государственных информационных систем, реестров, шлюзов и иных внешних источников, если такое подключение предусмотрено сценарием Владельца, договором, применимым правом и соответствующими основаниями обработки;
- 4. из технических систем Оператора и/или Владельца, включая системы журналирования, мониторинга, защиты от злоупотреблений и обеспечения безопасности.
6. Цели обработки
Персональные данные в Сервисе могут обрабатываться для следующих целей:
- 1. дистанционной идентификации личности Субъекта
- 2. дистанционной аутентификации личности Субъекта
- 3. проверки подлинности, актуальности и применимости документов, представленных Субъектом
- 4. получения и анализа фото-, видео- и иных данных, необходимых для биометрической идентификации
- 5. определения живости (liveness)
- 6. сравнения лицевых биометрических данных в рамках сценария верификации 1:1
- 7. предотвращения мошенничества, злоупотреблений, подмены личности, несанкционированного доступа и иных рисков
- 8. проведения антифрод-аналитики, настройки защитных правил и выявления подозрительных действий
- 9. обеспечения безопасности информационных систем, аккаунтов, учетных записей и пользовательских сеансов
- 10. журналирования действий, событий, согласий, инцидентов и технических операций
- 11. обеспечения стабильности, отказоустойчивости, поддержки, мониторинга и корректной работы Сервиса
12. исполнения требований применимого законодательства, обязательных запросов государственных органов, а также требований, подлежащих соблюдению Владельцем в рамках оказываемой им услуги;
13. использования обезличенных данных и технических метрик для совершенствования алгоритмов распознавания, повышения точности работы моделей машинного обучения и дообучения нейронных сетей Сервиса;
14. установления, осуществления или защиты прав и законных интересов Оператора и/или Владельца в пределах, допускаемых применимым правом.
Если отдельные функции Сервиса предполагают обработку данных в дополнительных сценариях, такая обработка осуществляется только в объеме, необходимом для соответствующей цели, и при наличии предусмотренного применимым правом основания.
7. Правовые основания обработки
Обработка персональных данных в рамках Сервиса осуществляется при наличии одного или нескольких из следующих оснований:
- 1. согласия Субъекта
- 2. необходимости обработки для исполнения договора, правил обслуживания, пользовательского соглашения или иного правоотношения между Субъектом и Владельцем
- 3. необходимости соблюдения требований применимого законодательства
4. иных оснований, прямо предусмотренных применимым правом.
8. Операции с данными
Оператор может осуществлять следующие действия с персональными данными:
сбор; запись; систематизацию; накопление; хранение; уточнение; обновление; извлечение; сопоставление; вычисление и расчет технических метрик; анализ; использование; обезличивание; псевдонимизацию; блокирование; удаление; уничтожение; передачу Владельцу и привлеченным лицам в допустимом объеме; ведение журналов, доказательной базы согласий, событий и действий, связанных с работой Сервиса; обезличивание для целей машинного обучения и дообучения нейронных сетей Сервиса.
Обработка может осуществляться с использованием средств автоматизации, а также без их использования в случаях, когда это необходимо и допускается применимым правом.
9. Автоматизированная обработка и антифрод-решения
В рамках Сервиса могут использоваться автоматизированные способы обработки данных, включая:
анализ изображений и видеопотока; определение живости; сравнение биометрических данных; технический и антифрод-анализ; выявление признаков подозрительной активности; формирование статусов, метрик, технических оценок и риск-маркеров.
Результаты такой обработки могут повлечь:
необходимость повторного прохождения отдельных этапов; запрос дополнительных данных или подтверждений; направление сценария на дополнительную или ручную проверку; временную приостановку идентификации; отказ в прохождении идентификации или аутентификации, если это необходимо для обеспечения безопасности, соблюдения сценария Владельца или предотвращения злоупотреблений.
В случаях и в порядке, предусмотренных применимым законодательством, Субъект вправе обратиться за разъяснением последствий такой обработки, а также реализовать иные права, предусмотренные законодательством и документами Владельца.
10. Передача данных третьим лицам
Персональные данные, обрабатываемые в рамках Сервиса, могут передаваться:
- 1. Владельцу, в чьей информационной системе Субъект проходит соответствующую процедуру
- 2. субоператорам Владельца и/или Оператора
- 3. поставщикам инфраструктурных, облачных, хостинговых, интеграционных, технических и иных сервисов, используемых для функционирования Сервиса
4. государственным органам, организациям, реестрам, шлюзам и иным уполномоченным лицам – если это предусмотрено сценарием обработки, договором, применимым законодательством или обязательным запросом;
5. консультантам, аудиторам и иным лицам, если такая передача необходима для соблюдения закона, защиты прав и законных интересов Оператора или Владельца и допускается применимым правом.
- Оператор принимает разумные меры к тому, чтобы получатели данных были обязаны соблюдать конфиденциальность, ограничение целей обработки и меры по защите данных.
- Распространение персональных данных в общедоступных источниках Оператором не осуществляется.
11. Локализация и трансграничная передача
Если иное не указано в конкретном клиентском сценарии, уведомлении, согласии или ином документе, применимом к соответствующей обработке, персональные данные, обрабатываемые в рамках Сервиса, подлежат размещению и обработке в соответствии с требованиями применимого законодательства о персональных данных.
При использовании инфраструктуры, подрядчиков, резервирования, поддержки или иных технологических решений, предполагающих обработку данных за пределами территории первоначального сбора, такая обработка осуществляется только при наличии предусмотренных применимым правом оснований и необходимых мер защиты.
Если для конкретного сценария применяется ограничение о неосуществлении трансграничной передачи, либо используется локализация данных на территории определенной страны, такие условия определяются соответствующим сценарием Владельца, договором, уведомлением или согласием, применимым к данной обработке.
12. Сроки хранения
Персональные данные хранятся не дольше, чем это необходимо для достижения целей обработки, если более длительное хранение не требуется или не допускается применимым законодательством, договором с Владельцем или необходимостью защиты прав и законных интересов.
В частности:
1. данные, используемые непосредственно для прохождения идентификации или аутентификации, хранятся в течение периода, необходимого для выполнения соответствующего сценария и соблюдения применимых требований Владельца и законодательства;
2. технические журналы, журналы согласий, события безопасности и служебные записи могут храниться в течение периода, необходимого для расследования инцидентов, аудита, подтверждения фактов обработки, защиты прав и соблюдения правовых обязанностей;
3. отдельные категории данных могут храниться в течение сроков, предусмотренных законом, договором с Владельцем, внутренними требованиями по безопасности и документированными процедурами хранения.
По истечении применимых сроков данные подлежат удалению, уничтожению, блокированию либо необратимому обезличиванию в соответствии с применимым правом и внутренними процедурами.
13. Безопасность данных
Оператор применяет разумные организационные и технические меры по защите персональных данных, включая, в зависимости от характера обработки:
- разграничение и контроль прав доступа; аутентификацию и управление учетными записями
применение принципа минимально необходимого доступа; шифрование при передаче данных и, где применимо, при хранении; журналирование и мониторинг событий; резервное копирование и восстановление; тестирование, обновление и управление уязвимостями; сегментацию сред; договорные обязательства подрядчиков и поставщиков; внутренние регламенты, процедуры и обучение персонала.
- При этом ни один способ передачи или хранения данных не может гарантировать абсолютную безопасность.
14. Права Субъекта
В зависимости от применимого законодательства Субъект может обладать правами:
- 1. на получение информации о факте, целях и основаниях обработки
- 2. на доступ к своим персональным данным
- 3. на уточнение, исправление, дополнение или актуализацию данных
- 4. на отзыв согласия, если обработка основана на согласии
- 5. на блокирование, удаление или уничтожение данных в случаях, предусмотренных законом
- 6. на обращение по вопросам автоматизированной обработки и ее последствий
7. на подачу жалобы в уполномоченный орган или иную компетентную инстанцию.
Поскольку по общему правилу Оператор осуществляет обработку по поручению Владельца, запросы Субъекта, связанные с реализацией его прав, могут рассматриваться Владельцем либо Оператором совместно с Владельцем, в зависимости от характера запроса и распределения ролей в конкретном сценарии.
15. Порядок обращения
Субъект может направить обращение по вопросам обработки персональных данных:
- Владельцу – через интерфейс соответствующей информационной системы либо по контактам, доведенным Владельцем
- Оператору – по адресу электронной почты: pd@biometric.vision.
- Оператор вправе запросить дополнительную информацию для идентификации заявителя и предотвращения несанкционированного раскрытия данных.
16. Несовершеннолетние
Сервис не предназначен для самостоятельного использования несовершеннолетними, если иное прямо не предусмотрено применимым законодательством, сценарием Владельца и надлежащими основаниями обработки.
Если обработка данных несовершеннолетнего допускается законом и осуществляется в конкретном сценарии, такая обработка должна соответствовать требованиям применимого законодательства и документам, используемым Владельцем для соответствующего сценария.
17. Изменения Политики
Оператор вправе периодически обновлять настоящую Политику в связи с изменением функциональности Сервиса, технологических процессов, перечня используемых решений, требований применимого законодательства или модели взаимодействия с Владельцами.
Актуальная версия Политики размещается на официальном сайте Оператора. Если применимое право требует отдельного уведомления о существенных изменениях, такое уведомление предоставляется в соответствующем объеме.
18. Контакты Оператора
ТОО «Biometric (Биометрик), БИН 180740022427
ТОО «Biometric solution», БИН: 210240020956
Сайт: https://biometric.vision/
E-mail по вопросам персональных данных: pd@biometric.vision