1.     Настоящие Правила регулируют процесс обработки информации о физических лицах в ОАО АРДШИНБАНК (далее - Банк). 

2.    Банк обрабатывает и защищает персональные данные физических лиц в соответствии с требованиями закона РА “О защите персональных данных” (далее - Закон). Понятия, используемые в настоящих Правилах, имеют значение, установленное законом “О защите персональных данных”. 

3.    Обработка персональных данных физических лиц осуществляется при наличии, как минимум, одного из нижеприведенных оснований:

1 согласие физического лица или его представителя (если доверенность предусматривает такое полномочие),

2 для выполнения обязанностей, предусмотренных в рамках договорных отношений,

3 для защиты жизненных интересов физических лиц,

4 для выполнения задачи, вытекающей из общественных интересов, или для осуществления официальных полномочий, делегированных уполномоченному органу,

5 для защиты законных интересов, преследуемых Банком.

4.      Пользуясь Сайтом (официальный сайт ardshinbank.am, мобильное приложение и социальные сети Банка) или путем применения программно-технических средств, физическое лицо принимает опубликованные на Сайте Правила и дает согласие на использование персональных данных, представленных в соответствии с настоящими Правилами.   

5.      Банк может использовать персональные данные физических лиц для следующих целей:

1)  установление личности (идентификация) физического лица,

2)  обеспечение достоверности (проверка, корректировка, обновление) персональных данных, предоставленных физическим лицом,

3)  ответы на запросы физического лица, предоставление обновлений и отправка важных сведений, связанных с услугой,

4)  улучшение предоставляемых Банком услуг и предложения новых услуг с учетом предпочтений и поведения физического лица,

5)  обеспечение качества обслуживания, а также улучшение Сайта с целью повышения качества обслуживания в соответствии с требованиями физического лица,

6)  выполнение обязательств по договору, заключенному между Банком и физическим лицом, 

7)  выявление возможных проблем и злоупотреблений и управление вытекающими из них процессами,

8) уведомление об изменении(ях) Условий предоставления банковских услуг,

9)  защита законных интересов Банка, а также обеспечение требований информационной, в том числе кибербезопасности,

10)      соблюдение требований законодательства РА.

6. С целью улучшения производительности Сайта, сбора общей статистической информации об использовании Сайта, а также предоставления более клиентоориентированных услуг, Банк может автоматически собирать и хранить определенную информацию о физическом лице, включая, помимо прочего, информацию об устройстве, используемом физическим лицом (например, тип/модель устройства, тип браузера, в том числе его текущая версия (Google Chrome, Safari и т.д.), тип операционной системы, в том числе ее текущая версия (iOS, Android и т.д.), посещаемые страницы Сайта, время, которое физическое лицо проводит на Сайте, географические данные (посещаемость Сайта по странам), посещаемость Сайта из различных электронных ресурсов (других веб-сайтов, приложений и т.д.), действия, выполняемые физическим лицом на Сайте для понимания и запоминания его предпочтений. Причем Банк получает указанную в настоящем пункте информацию в консолидированном виде в отношении всех физических лиц. Данная информация является количественной, не содержит какой-либо личной информации о конкретном физическом лице и ни в коем случае не может быть достаточной для идентификации физического лица или предоставлять такую возможность.

7. Для обеспечения безопасности собираемых персональных данных Банк принимает необходимые программно-технические и организационно-административные меры защиты в соответствии с законодательством РА, в том числе нормативными актами Центрального банка РА, локальными нормативными актами, касающимися информационной безопасности.

8. Персональные данные физического лица хранятся до реализации целей, предусмотренных пунктом 5 настоящих Правил.

9. Банк может передавать третьим лицам персональные данные физического лица с согласия последнего или в предусмотренных законом случаях.

10. В случае, предусмотренном законодательством РА, письменное заявление физического лица об исправлении, уничтожении и (или) сборе, прекращении использования предоставленных Банку персональных данных рассматривается и обрабатывается в порядке, установленном законодательством РА и (или) локальными нормативными актами Банка, если последнее не ограничивает права Банка для достижения законных целей, необходимых для обработки персональных данных. Ответ на заявление предоставляется в течение десяти рабочих дней после его получения. Письменное заявление может быть отправлено также на адрес электронной почты non-compliance@ardshinbank.am.

11. Любое изменение настоящих Правил вступает в силу с момента его опубликования на официальном сайте Банка.