Belgazprombank
DailyFin
Мобильное приложение
Установить
Акция:
Visa Cashalot за 0 рублей в мобильном приложении
Успейте оформить
0 дней 00:00:00
Подробнее

Политика обработки персональных данных в системе дистанционного банковского обслуживания ОАО «Белгазпромбанк»

УТВЕРЖДЕНО
Протокол правления
13.07.2026 № 37

ГЛАВА 1
ОБЩИЕ ПОЛОЖЕНИЯ

  1. Настоящая Политика регулирует отношения по обработке персональных данных пользователей системы дистанционного банковского обслуживания ОАО «Белгазпромбанк» (далее – СДБО), является локальным правовым актом ОАО «Белгазпромбанк» (далее – ЛПА) и разработана в соответствии со следующими правовыми актами и документами:
    • Законом Республики Беларусь от 7 мая 2021 г. № 99-З «О защите персональных данных» (далее – Закон о защите персональных данных);
    • Указом Президента Республики Беларусь от 29 августа 2023 г. № 269 «О мерах по противодействию несанкционированным платежным операциям и платежным операциям, связанным с незаконным оборотом наркотических средств, психотропных веществ, их прекурсоров и аналогов» (далее – Указ № 269);
    • постановлением Правления Национального банка Республики Беларусь от 15 декабря 2023 г. № 453 «О несанкционированных переводах денежных средств (электронных денег)» (далее – постановление НБРБ № 453);
    • постановлением Правления Национального банка Республики Беларусь от 15 декабря 2023 г. № 454 «О предоставлении информации об инцидентах, платежных операциях, связанных с незаконным оборотом наркотических средств, психотропных веществ, их прекурсоров и аналогов, и нарушениях безопасности в сфере защиты информации» (далее – постановление НБРБ № 454);
    • постановлением Правления Национального банка Республики Беларусь от 20 января 2026 г. № 17 «Об утверждении стандартов финансовых услуг и технологий» (далее – постановление НБРБ № 17);
    • иными актами законодательства Республики Беларусь;
    • Уставом ОАО «Белгазпромбанк»;
    • договором об оказании услуг дистанционного банковского обслуживания;
    • Правилами оказания услуг дистанционного банковского обслуживания;
    • Правилами обслуживания бизнес-клиентов в ОАО «Белгазпромбанк»;
    • Регламентом обслуживания бизнес-клиентов в системе дистанционного банковского обслуживания ОАО «Белгазпромбанк» (далее – Регламент ДБО);
    • иными ЛПА.
  2. Для целей настоящей Политики используются следующие термины и их определения:
    2.1. антифрод-система – программный комплекс, используемый Банком для анализа финансовых и (или) иных операций (действий) пользователя СДБО в целях предотвращения мошеннических и иных несанкционированных операций с денежными средствами (далее – несанкционированные операции), а также предотвращения несанкционированного доступа в СДБО, появляющегося в результате компрометации устройства или реквизитов доступа пользователя СДБО третьим лицами (далее – несанкционированный доступ в СДБО);
    2.2. АСОИ – автоматизированная система обработки инцидентов Национального банка Республики Беларусь;
    2.3. Банк – ОАО «Белгазпромбанк»;
    2.4. бизнес-клиент – юридическое лицо, организация без статуса юридического лица, индивидуальный предприниматель, находящиеся на обслуживании в Банке;
    2.5. идентификация устройства – процесс распознавания устройства пользователя СДБО посредством сравнения предъявляемого цифрового отпечатка устройства с эталонным цифровым отпечатком устройства;
    2.6. пользователь, пользователь СДБО – клиент - физическое лицо, клиент - индивидуальный предприниматель, представитель (включая уполномоченное лицо) бизнес-клиента, использующие программные возможности СДБО;
    2.7. Реестр обработок – Реестр обработок персональных данных в системе дистанционного банковского обслуживания ОАО «Белгазпромбанк», содержащий в себе перечень сведений, предусмотренный главой 2 настоящей Политики;
    2.8. СДБО физических лиц – система дистанционного банковского обслуживания физических лиц (за исключением индивидуальных предпринимателей), которая включает в себя следующие каналы обслуживания:
    • мобильное приложение DailyFin;
    • мобильное приложение BGPB mobile;
    • интернет-банк для физических лиц (является веб-порталом и размещен на интернет-сайте www.e-bgpb.by);
    • иные веб-каналы и мобильные приложения, используемые Банком в целях дистанционного банковского обслуживания физических лиц;
    2.9. СДБО бизнеса – система дистанционного банковского обслуживания бизнес-клиентов, которая включает в себя следующие каналы обслуживания:
    • мобильное приложение BGPB Business;
    • «Интернет-банк «Бизнес» (является веб-порталом и размещен на интернет-сайте www.corporate.bgpb.by);
    • иные веб-каналы и мобильные приложения, используемые Банком в целях дистанционного банковского обслуживания бизнес-клиентов;
    2.10. субъект персональных данных – физическое лицо (в том числе индивидуальный предприниматель, представитель юридического лица), чьи персональные данные обрабатываются Банком в целях, предусмотренных Реестром обработок;
    2.11. СФУТ 9.06-2026 – стандарт финансовых услуг и технологий «Банковская деятельность. Обеспечение информационной безопасности. Антифрод-система при оценке совершаемых операций», утвержденный постановлением НБРБ № 17;
    2.12. СФУТ 9.07-2026 – стандарт финансовых услуг и технологий «Банковская деятельность. Обеспечение информационной безопасности. Цифровой отпечаток устройства», утвержденный постановлением НБРБ № 17;
    2.13. устройство пользователя СДБО – компьютер, ноутбук, нетбук, планшет, смартфон, иные портативные устройства, имеющие сетевые интерфейсы и обладающие технической возможностью подключения к СДБО;
    2.14. файлы cookie – текстовые файлы с данными, отправляемые веб-сервером и хранящиеся на устройстве пользователя СДБО;
    2.15. цифровой отпечаток устройства – набор (совокупность) программных и аппаратных характеристик устройства пользователя СДБО (сведения о модели устройства и его производителе, параметры процессора, экрана, памяти, операционной системы, браузера и др.), который используется Банком для идентификации устройства в целях предотвращения несанкционированного доступа в СДБО и предотвращения несанкционированных операций;
    2.16. эталонный цифровой отпечаток устройства – цифровой отпечаток устройства, сформированный Банком при первоначальной регистрации субъекта персональных данных в СДБО.
  3. Целью настоящей Политики является обеспечение защиты прав и свобод субъектов персональных данных (пользователей СДБО, а также лиц, чьи персональные данные обрабатываются в СДБО в рамках осуществления платежных операций как пользователем СДБО, так и в пользу пользователя СДБО) при обработке Банком их персональных данных в рамках:
    • подключения пользователя к СДБО;
    • использования пользователем соответствующих программных возможностей СДБО;
    • функционирования антифрод-систем для предотвращения несанкционированного доступа в СДБО и предотвращения несанкционированных операций в СДБО.
    Отношения по обработке персональных данных Банком в целях осуществления банковских операций не охватываются настоящей Политикой и регулируются:
    • Политикой обработки персональных данных клиентов - физических лиц и их представителей в ОАО «Белгазпромбанк» (при осуществлении банковских операций клиентами - физическими лицами и клиентами - индивидуальными предпринимателями);
    • Политикой обработки персональных данных представителей клиентов - юридических лиц в ОАО «Белгазпромбанк» (при осуществлении банковских операций юридическими лицами и организациями без статуса юридического лица).
  4. Настоящая Политика разъясняет субъектам персональных данных информацию о том:
    • каким образом и для каких целей их персональные данные собираются, используются или иным образом обрабатываются Банком;
    • в течение какого периода времени их персональные данные хранятся;
    • какие права есть у субъекта персональных данных и как их можно реализовать.
  5. Сведения о Банке:
    полное наименование: Совместное белорусско-российское открытое акционерное общество «Белгазпромбанк»;
    сокращенное наименование: ОАО «Белгазпромбанк»;
    юридический и почтовый адрес: 220121, г. Минск, ул. Притыцкого, д. 60/2;
    УНП: 100429079;
    телефон: 120 (контакт-центр);
    адрес электронной почты подразделения Банка, ответственного за осуществление внутреннего контроля за обработкой персональных данных в Банке: dpo@bgpb.by;
    интернет-сайт: www.belgazprombank.by.
  6. Банк уделяет особое внимание защите персональных данных при их обработке и с уважением относится к соблюдению прав субъектов персональных данных. При обработке и защите персональных данных Банк руководствуется принципами защиты персональных данных, предусмотренными в Политике по обработке персональных данных ОАО «Белгазпромбанк».
  7. Актуальная версия настоящей Политики размещается в общем свободном доступе для ознакомления с ней любыми лицами на интернет-сайте Банка www.belgazprombank.by по следующей постоянной ссылке: https://belgazprombank.by/about/o_bank/obrabotka-dannykh-polzovatelya/.
  8. Банк вправе при необходимости в одностороннем порядке вносить изменения и дополнения в настоящую Политику в случае изменения особенностей обработки персональных данных в Банке, в том числе в связи с изменением законодательства Республики Беларусь.
  9. Требования Закона о защите персональных данных и настоящей Политики обязательны для исполнения всеми работниками Банка.

ГЛАВА 2
ПРИНЦИПЫ ЗАЩИТЫ ПЕРСОНАЛЬНЫХ ДАННЫХ

  1. На интернет-сайте Банка www.belgazprombank.by по следующей постоянной ссылке: https://belgazprombank.by/about/o_bank/obrabotka-dannykh-polzovatelya/ Банк размещает Реестр обработок, который содержит информацию о (об):
    • целях обработки персональных данных;
    • перечнях обрабатываемых персональных данных;
    • категориях физических лиц (субъектов персональных данных), чьи персональные данные обрабатываются;
    • правовых основаниях обработки персональных данных;
    • сроках хранения персональных данных;
    • уполномоченных лицах Банка, которые обрабатывают персональные данные по поручению Банка в рамках соответствующих целей;
    • получателях персональных данных (например, правоохранительных органах Республики Беларусь, судах);
    • трансграничной передаче персональных данных.

ГЛАВА 3
ПОРЯДОК И УСЛОВИЯ ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ БАНКОМ

  1. Банк обрабатывает персональные данные в следующих случаях:
    • при регистрации субъекта персональных данных в СДБО и при его последующей авторизации для входа в СДБО;
    • при загрузке пользователем СДБО своей фотографии или иного изображения в качестве аватара в СДБО;
    • при использовании пользователем СДБО онлайн-сервисов Яндекс.Карта и Google Maps для просмотра (с учетом геолокации пользователя СДБО) мест нахождения точек обслуживания Банка (центров банковских услуг, офисов продаж, банкоматов, приходно-расходных касс, информационных киосков) (в СДБО физических лиц и СДБО бизнеса), а также для просмотра мест нахождения банкоматов банков-партнеров, мест нахождения партнеров Банка по банковским продуктам «Cashalot» и «Карта покупок», мест нахождения отделений РУП «Белпочта» (в СДБО физических лиц);
    • при использовании пользователем СДБО программных возможностей СДБО, непосредственно обеспечивающих дистанционное осуществление банковских операций или их отдельных этапов;
    • при формировании и последующем использовании эталонного цифрового отпечатка устройства для идентификации устройства;
    • при сличении полученного цифрового отпечатка устройства с ранее сформированным эталонным цифровым отпечатком устройства;
    • при формировании Банком поведенческой аналитики на основании действий пользователя в СДБО и цифрового отпечатка устройства;
    • при предотвращении несанкционированного доступа в СДБО и предотвращении несанкционированных операций в СДБО с помощью антифрод-систем.
  2. Банк обрабатывает персональные данные с использованием средств автоматизации (СДБО, антифрод-систем, глобальной компьютерной сети Интернет, персональных компьютеров Банка и других информационных ресурсов Банка, в которых персональные данные хранятся, анализируются и иным образом обрабатываются в электронной форме).

    При использовании СДБО Банк обрабатывает файлы cookie, обеспечивающие формирование цифрового отпечатка устройства и работу антифрод-систем в соответствии с пунктом 32 настоящей Политики.
  3. Банк обрабатывает персональные данные пользователей СДБО на следующих правовых основаниях:
    13.1. абзац пятнадцатый статьи 6 Закона о защите персональных данных – при использовании физическим лицом/индивидуальным предпринимателем соответствующих программных возможностей СДБО, которые направлены на обслуживание клиентских потребностей физического лица/индивидуального предпринимателя, на основании заключенного с ним договора (соглашения), опосредующего использование СДБО (загрузка изображения-аватара, использование онлайн-сервисов Яндекс.Карта и Google Maps, отправка электронных сообщений в Банк и др.);
    13.2. абзац двадцатый статьи 6 Закона о защите персональных данных, нормы банковского законодательства, регулирующие дистанционное банковское обслуживание, – при использовании пользователем СДБО соответствующих программных возможностей СДБО бизнеса, направленных на обслуживание клиентских потребностей юридического лица или иной организации, на основании Регламента ДБО;
    13.3. абзац двадцатый статьи 6 Закона о защите персональных данных, часть третья пункта 1, части вторая, третья и шестая пункта 2 Указа № 269, абзац четвертый части первой и часть вторая подпункта 1.1, подпункт 1.2 пункта 1 постановления НБРБ № 453, подпункты 1.2 – 1.5 пункта 1 постановления НБРБ № 454, нормы СФУТ 9.06-2026 и СФУТ 9.07-2026 – при формировании эталонного цифрового отпечатка устройства, сличении полученного цифрового отпечатка устройства с эталонным цифровым отпечатком устройства, формировании Банком поведенческой аналитики на основании действий пользователя в СДБО и цифрового отпечатка устройства, использовании цифрового отпечатка устройства и поведенческой аналитики для предотвращения несанкционированного доступа в СДБО и предотвращения несанкционированных операций в СДБО с помощью антифрод-систем, а также при предоставлении сведений о таких случаях в Национальный банк Республики Беларусь с помощью АСОИ и получении аналогичных сведений из АСОИ, при принятии иных мер по противодействию несанкционированным платежным операциям.
  4. В рамках настоящей Политики Банк не обрабатывает специальные персональные данные пользователя СДБО и специальные персональные данные лиц, участвующих в платежных операциях.
  5. Банк совершает следующие действия с персональными данными: сбор, систематизацию, изменение, хранение, копирование (при необходимости), предоставление, удаление.
    Указанный перечень является примерным.
    Конкретный перечень действий, совершаемых с персональными данными, определяется конкретной целью обработки персональных данных в соответствии с Реестром обработок. При этом Банк не распространяет персональные данные в открытом доступе (на интернет-сайтах Банка, в социальных сетях и мессенджерах, иными способами).
  6. Сбор персональных данных осуществляется Банком путем:
    • получения персональных данных в СДБО от пользователя СДБО и лиц, осуществляющих платежные операции с указанием персональных данных пользователя СДБО;
    • получения аппаратных и программных параметров устройства пользователя СДБО для формирования эталонного цифрового отпечатка устройства, а также для сличения цифрового отпечатка устройства с ранее сформированным эталонным цифровым отпечатком устройства;
    • формирования Банком поведенческой аналитики на основании действий пользователя в СДБО и цифрового отпечатка устройства;
    • получения персональных данных из АСОИ в соответствии с нормами Указа № 269, постановления НБРБ № 453 и постановления НБРБ № 454, иных актов законодательства, регулирующих противодействие несанкционированным платежным операциям;
    • получения персональных данных от правоохранительных органов Республики Беларусь в случае расследования ими уголовных дел на основании полученных ими сведений из АСОИ в соответствии с положениями Указа № 269 и иных актов законодательства, регулирующих противодействие несанкционированным платежным операциям.
  7. Банк предоставляет персональные данные Национальному банку Республики Беларусь и правоохранительным органам Республики Беларусь в случае выявления фактов получения несанкционированного доступа в СДБО и (или) фактов совершения несанкционированных операций в СДБО с учетом особенностей, установленных пунктом 34 настоящей Политики.
    Банк также предоставляет персональные данные уполномоченным лицам Банка в процессе использования антифрод-систем с соблюдением требований главы 4 настоящей Политики.
  8. Обработка персональных данных в Банке осуществляется работниками Банка, а также иными лицами, допущенными к обработке персональных данных в установленном Банком порядке.
  9. Обработка персональных данных прекращается при наступлении одного или нескольких из указанных событий (при условии отсутствия правовых оснований для дальнейшей обработки персональных данных):
    • поступление от субъекта персональных данных требования о прекращении обработки его персональных данных и (или) их удалении;
    • поступление от субъекта персональных данных отзыва согласия на обработку персональных данных (при наличии обработки персональных данных на основании такого согласия);
    • достижение целей обработки персональных данных;
    • прекращение действия правовых оснований для обработки персональных данных;
    • истечение срока хранения персональных данных в рамках соответствующей цели их обработки;
    • обнаружение неправомерной обработки персональных данных;
    • поступление требования Национального центра защиты персональных данных Республики Беларусь о прекращении обработки персональных данных;
    • прекращение деятельности Банка.
  10. Банк хранит персональные данные следующим образом:
    • документы на бумажных и иных материальных носителях, содержащие персональные данные, хранятся в помещениях и местах, позволяющих исключить к ним доступ посторонних лиц;
    • персональные данные в электронной форме хранятся в информационных ресурсах, которые включены в защищенную информационную систему Банка, с обязательным разграничением доступа.
  11. Документы на бумажных и иных материальных носителях, содержащие персональные данные, а также персональные данные в электронной форме после прекращения обработки персональных данных уничтожаются/удаляются (при отсутствии технической возможности удаления – блокируются) в соответствии с требованиями законодательства о персональных данных, иных актов законодательства и ЛПА.

ГЛАВА 4
ОБРАБОТКА ПЕРСОНАЛЬНЫХ ДАННЫХ УПОЛНОМОЧЕННЫМИ ЛИЦАМИ БАНКА

  1. Уполномоченное лицо – организация или физическое лицо (в том числе индивидуальный предприниматель), которые обрабатывают персональные данные от имени Банка или в его интересах по поручению Банка. Для этого Банк заключает с уполномоченным лицом соглашение об обработке персональных данных.
  2. Банк привлекает к обработке персональных данных уполномоченных лиц, оказывающих Банку техническую поддержку при использовании антифрод-систем.
  3. Уполномоченные лица, указанные в пункте 23 настоящей Политики, применяют и поддерживают необходимые и достаточные правовые, организационные и технические меры по обеспечению защиты персональных данных от несанкционированного или случайного доступа и иной незаконной обработки.
  4. Уполномоченные лица, указанные в пункте 23 настоящей Политики, предоставляют персональные данные субуполномоченным лицам для хранения на принадлежащем им сервере. Сервер находится на территории Республики Беларусь.
  5. Банк размещает Реестр уполномоченных лиц на интернет-сайте Банка www.belgazprombank.by по следующей постоянной ссылке: https://belgazprombank.by/about/o_bank/obrabotka-dannykh-polzovatelya/.
  6. Информация о привлечении Банком уполномоченных лиц в рамках соответствующих целей дополнительно раскрывается в Реестре обработок, размещаемом на интернет-сайте Банка www.belgazprombank.by по следующей постоянной ссылке: https://belgazprombank.by/about/o_bank/obrabotka-dannykh-polzovatelya/.

ГЛАВА 5
ТРАНСГРАНИЧНАЯ ПЕРЕДАЧА ПЕРСОНАЛЬНЫХ ДАННЫХ

  1. Трансграничная передача персональных данных – передача персональных данных на территорию иностранного государства.
  2. Банк осуществляет трансграничную передачу персональных данных в электронной форме в государства1 , обеспечивающие надлежащий уровень защиты прав субъектов персональных данных, при передаче персональных данных уполномоченным лицам, указанным в пункте 23 настоящей Политики, для анализа и иной дальнейшей обработки с помощью антифрод-систем в целях предотвращения несанкционированного доступа в СДБО и предотвращения несанкционированных операций в СДБО. Трансграничная передача персональных данных осуществляется на основании абзаца двадцатого статьи 6 Закона о защите персональных данных, части третьей пункта 2 Указа № 269, норм СФУТ 9.06-2026 и СФУТ 9.07-2026.
  3. Перечень государств, на территории которых Банк передает персональные данные, указывается в Реестре обработок, который размещается на интернет-сайте Банка belgazprombank.by по следующей постоянной ссылке: https://belgazprombank.by/about/o_bank/obrabotka-dannykh-polzovatelya/.

    В Реестре обработок дополнительно указывается информация о лице, осуществляющем трансграничную передачу персональных данных (Банк, уполномоченное лицо Банка либо одновременно Банк и его уполномоченное лицо), а также о способах трансграничной передачи персональных данных (отправка документов посредством почтовой связи, использование электронной почты, использование социальных сетей и мессенджеров и иные) в рамках соответствующих целей обработки персональных данных.

ГЛАВА 6
ОСОБЕННОСТИ ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ ПРИ ФОРМИРОВАНИИ ЦИФРОВОГО ОТПЕЧАТКА УСТРОЙСТВА И ИСПОЛЬЗОВАНИИ АНТИФРОД-СИСТЕМ, ПРЕДОТВРАЩЕНИИ НЕСАНКЦИОНИРОВАННОГО ДОСТУПА В СДБО И НЕСАНКЦИОНИРОВАННЫХ ОПЕРАЦИЙ В СДБО

  1. В целях формирования цифрового отпечатка устройства Банк собирает параметры устройства пользователя СДБО в соответствии с перечнем параметров устройства, используемых для формирования цифрового отпечатка устройства, который размещается Банком в СДБО (далее – Перечень параметров цифрового отпечатка устройства). Банк обеспечивает предварительное ознакомление пользователя СДБО с таким перечнем.
    Перечень параметров цифрового отпечатка устройства размещается в общем свободном доступе для ознакомления с ним пользователя СДБО на интернет-сайте Банка www.belgazprombank.by по следующей постоянной ссылке: https://belgazprombank.by/about/o_bank/obrabotka-dannykh-polzovatelya/.
  2. В целях формирования цифрового отпечатка устройства и выполнения защитных функций антифрод-системами Банк использует файлы cookie в СДБО для сбора данных об устройстве пользователя СДБО, подключении к сети, индикаторах компрометации устройства, учетной записи (аккаунте) в рамках пользовательской сессии.
    Файлы cookie, указанные в части первой настоящего пункта, являются техническими и собираются без согласия пользователя СДБО на основании абзаца двадцатого статьи 6 Закона о защите персональных данных в соответствии с частью третьей пункта 2 Указа № 269 и частью второй пункта 4 СФУТ 9.07-2026.
  3. В случаях, когда обработка определенных параметров устройства пользователя СДБО (например, геолокации) требует получения предварительного согласия пользователя СДБО на доступ к ним, Банк запрашивает такое согласие у пользователя СДБО до начала обработки соответствующих параметров устройства пользователя СДБО.
    Согласие на доступ, указанное в части первой настоящего пункта, представляет собой технические настройки устройства пользователя СДБО и не является согласием на обработку персональных данных в значении, установленном пунктом 3 статьи 4 и пунктом 1 статьи 5 Закона о защите персональных данных. Банк запрашивает доступ к соответствующим параметрам устройства в целях исполнения требования пункта 12 СФУТ 9.07-2026 (обеспечение полноты сбора параметров цифрового отпечатка устройства) на основании абзаца двадцатого статьи 6 Закона о защите персональных данных.
  4. В случае выявления фактов совершения несанкционированных операций в СДБО Банк предоставляет сведения о таких фактах Национальному банку Республики Беларусь посредством использования АСОИ в объеме, предусмотренном Перечнем параметров цифрового отпечатка устройства.
    В таком же объеме Банк может получать сведения из АСОИ, ранее предоставленные Национальному банку Республики Беларусь другим банком Республики Беларусь или небанковской кредитно-финансовой организацией Республики Беларусь.
    Информация о фактах совершения несанкционированных операций в СДБО также может предоставляться Банком правоохранительным органам Республики Беларусь (как по собственной инициативе, так и по запросу соответствующего правоохранительного органа) в случаях и порядке, установленных уголовно-процессуальным законодательством. Информация о фактах получения несанкционированного доступа в СДБО может передаваться Банком в правоохранительный орган по его запросу.
  5. Для предотвращения фактов получения несанкционированного доступа в СДБО и совершения несанкционированных операций в СДБО Банк использует сессионный и транзакционный антифроды в соответствии с пунктами 10 – 12 СФУТ 9.06-2026. Сессионный антифрод – обработка информации о пользовательском окружении и поведении пользователя СДБО в рамках сессии использования СДБО. Сессионный антифрод позволяет Банку выявлять признаки необычного (аномального) поведения пользователя СДБО при использовании СДБО (например, в случае компрометации его устройства посторонними лицами). На основании этого Банком принимается решение:
    • о разрешении доступа пользователя к СДБО;
    • о запрете доступа пользователя к СДБО для пресечения несанкционированного доступа в СДБО.
    Транзакционный антифрод – обработка информации о совершаемой платежной операции по отдельным признакам и (или) их совокупности (номер банковской платежной карточки, сумма и валюта платежной операции, иная информация). Транзакционный антифрод позволяет Банку оценивать параметры платежа и иную связанную с платежом информацию на предмет определения признаков несанкционированной операции. На основании этого Банком принимается решение:
    • о разрешении платежа;
    • об отклонении платежа для предотвращения совершения несанкционированной операции и защиты денежных средств пользователя.
  6. Результаты работы антифрод-систем обрабатываются Банком в автоматическом режиме в соответствии с пунктом 13 СФУТ 9.06-2026 в совокупности с мониторингом со стороны уполномоченных работников Банка. Указанное позволяет Банку минимизировать риск ошибочной блокировки доступа пользователя в СДБО и (или) ошибочного отклонения платежа.

ГЛАВА 7
ПРАВА СУБЪЕКТОВ ПЕРСОНАЛЬНЫХ ДАННЫХ И ПОРЯДОК ИХ РЕАЛИЗАЦИИ

  1. В соответствии со статьями 10 – 13 и 15 Закона о защите персональных данных субъект имеет права, связанные с обработкой его персональных данных, а Банк выполняет обязанности по реализации этих прав.
  2. Перечень прав субъекта персональных данных, их содержание, срок и порядок их реализации изложены в приложении к Политике по обработке персональных данных ОАО «Белгазпромбанк».
    Банк не принимает к рассмотрению заявления о реализации прав субъекта персональных данных, которые поданы способами, не предусмотренными приложением к Политике по обработке персональных данных ОАО «Белгазпромбанк».

ГЛАВА 8
ОТВЕТСТВЕННОСТЬ ЗА НАРУШЕНИЕ ЗАКОНОДАТЕЛЬСТВА О ПЕРСОНАЛЬНЫХ ДАННЫХ

  1. Лица, виновные в нарушении положений законодательства о персональных данных, несут дисциплинарную, административную, гражданско-правовую и уголовную ответственность, предусмотренную законодательными актами. Контроль за законностью, справедливостью и прозрачностью обработки персональных данных осуществляется подразделением Банка, ответственным за осуществление внутреннего контроля за обработкой персональных данных, в формах регулярных проверок и постоянного мониторинга.
  2. Моральный вред, причиненный субъекту персональных данных вследствие нарушения его прав, установленных Законом о защите персональных данных, подлежит возмещению при наличии вступившего в законную силу решения суда. Возмещение морального вреда субъекту осуществляется Банком независимо от возмещения имущественного вреда и понесенных субъектом персональных данных убытков.

ГЛАВА 9
ЗАКЛЮЧИТЕЛЬНЫЕ ПОЛОЖЕНИЯ

  1. Вопросы обработки персональных данных, не урегулированные настоящей Политикой, регулируются отдельными ЛПА, содержащими в себе нормы и правила обработки персональных данных в рамках отдельных направлений деятельности Банка, Законом о защите персональных данных и иными актами законодательства Республики Беларусь.
  2. В случае вывода из эксплуатации одного или нескольких каналов обслуживания в СДБО действие настоящей Политики прекращает распространяться на обработку персональных данных в этих каналах обслуживания с момента истечения срока их хранения.

Начальник отдела защиты персональных данных Ю.В.Медведев

________________

1 Перечень государств, на территориях которых обеспечивается надлежащий уровень защиты прав субъектов персональных данных, определен приказом директора Национального центра защиты персональных данных Республики Беларусь от 15 ноября 2021 г. № 14 «О трансграничной передаче персональных данных».
Поддержка клиентов
Операторами телефонной связи может взиматься оплата за звонок в соответствии с тарифами.
Напишите нам:
Банк в твоем смартфоне:
appstore
g-play

Пожалуйста, представьтесь в чате

Логотип компании
Назад
Назад