Приложение 2 к Лицензионному договору
ЛЪ ЭП-Л0208-26 от 05 авryста 2026 г.
Поручение
на обработку персональных данных третьим лицом
г. Екатеринбург 05 авryста 2026 r.
Индивидуальный прелприниматель Чернова Алина Юрьевна, именуемый в дальнейшем ",Ц,оверитель", действующий на
основании ОГРНИП З26028000012791, с одной стороны, и
Общество с ограниченной ответственностью <Электронные платформы> (ООО <Электронные платформы>>,
именуемое в дальнейшем "Поверенный", в лице Коммерческого директора Шмидт Ангелины ,
действующего на основании, Доверенности БН от 22.05.2026 г., с другой стороны, а вместе именуемые "Стороны", в
рамках заключениlI Лицензионного договора ЛЪ ЭП-Л0208-26 от 05 августа 2026 г. договорились о нижеследующем:
1. Прелмет поручения
1.1. Поверенный обязуется по поручению, от имени и за счет .Щоверителя совершать действия по обработке персонаJIьных
данных, вкJIючая: сбор, запlлсь, слIстематизация, накопленлIе, xpaнeнlre, уточнение (обновленlле, ltзменение),
Ilзвлечение, использованлIе, распрострацение (в том чIrсле передача), обезлIiч!lванIле, блокирование, уничтоженItе
персональных данных (да:rее Поручение).
1.2. Состав персон€lльных данных, подлежащих обработке. включает:
Фамилия, имя, отчество;
Тип, серия, номер, дата выдачи документа, удостоверяющего личность, и сведения о выдавшем его органе;
Фотография документа (паспорт, студенtIеский билет и т.п.);
Адрес электронной почты;
Хешированное значение СНИЛС (если применимо);
Фотография лица;
Видео- и аудиозапись rrроцесса прохождения контрольного испытания;
Видеозапись рабочего стола персонulльного компьютера, используемого для прохождения контрольного испытаниrI.
1.З. обработка персонаJIьных данных Пользователей (Тестируемых) осуществляется Поверенным по tIорУчениЮ
,Щоверителя в целях мониторинга процесса прохождения контрольных испытаний в соответствии с требованиями
законодательства Российской Фелерации, включая фиксацию технологическrх результатов дистанционной верификации
JIиtIности Тестируемого (без обработки его биометрических персонаJIьных данных), поЛУЧенных иЗ ВнешнID(
уполномоченных систем (ГИС ЕБС) (если применимо), а также осуществление контроля за соблюдением правИл
проведения контрольных испытаний в режиме реilJIьного времени и посредством последующего анализа видео- и
аудиоматериzlлов сессии тестированиrI tIутем дистанционной визуальной (неавтоматизированной) ПроВерки
уполномоченными лицами,Щоверителя либо Поверенного.
1.4. Обработка персонаJIьных данных1 в том числе объединённых с результатами экзамена, осуществляется ПОверенным
и лицами, которые обрабатывают персонаJIьные данные по его поручению, исключI4тельно с целью исполнениrI ,Щоговора.
Все персональные данные обрабатываются и хранятся на территории Российской Федерации. ФотОгРафИЯ ЛИЦа,
изображение документа, удостоверяющего личность, и видео-аудиозаписи процесса экзамена обрабатываются
искJIючительно в целях визуаJIьного контроля соблюдения порядка проведения контрольных испытаний и фиксации
возможных нарушений; автоматизированная биометрическая идентификация или аутентификачия Пользователя
(Тестируемого) не осуществляется. Хранение указанных материаJIов осуществляется с привлечением инфраСтрукryРЫ
российских провайлеров облачных сервисов (включая, но не ограничиваясь: ооо кяндекс.облако> (огрн
||8,7,7466,78580, инН 77о4458262,рФ, 11902l, г. Москва, ул. Льва Толстого, д. 16, помещ. 528); ООо "IJифровое облако"
(огрн ||97746546568, ИНН '7'7 51|69490, 12516'7
,
г. Москва, Ленинградский пр-кт, л. З9 стр. 80, помещ. 1/9) на базе дата-
центров, расrтоJlоженных искJIючительно на территории Российской Федерации. При размещении материалов на
указанных серверах и облачных платформах обеспечивается применение необходимых организационных и TexltиtiecкlD(
мер защиты, соответствующих требованиям законодательства Российской Федерации о персональных данных, вкJIючая
требования к ypoBнrlM защищенности персональных данных при их обработке в информаuионных системах.
2. Обязанноети сторон
2. 1. Щоверитель обязан:
2.1.1. обеспечить сбор согласий субъектов персональных данных на передачу персональных данных П.щн Поверенному
до начала rтроведения контрольных мероприятий.
2.1.2. Уведомлять Поверенного о факте достижения чели обработки персональных данных, а также получении отзыва
субъектом персонаJIьных данных согласия на обработку его персон€цьных данных или выявлении неправомерной
обработки персонаJIьных данных, переданных Поверенному.
2.2. Поверенный обязан:
2.2.1. Соблюдать принципы и правила обработки персональных данных, предусмотренные Федеральцым законом от
2'7 .0'7.2006 г. ЛЪ 152-ФЗ "о персональных данных".
2.2.2. Осучествлять обработку персональных данных в соответствии с целями, определенными Сторонами в ,Щоговоре.2.2.3. OcyuecTBJuITb хранение персонaльных данных в форме, позвоJuIющей определить субъекта персонЕlльньrх данньD(,
не дольше, чем этого требуют цели обработки персональных данных.
2.2.4. Собtподать конфиденциaльность персонaльных данных и обеспечrвать безопасность персональньD( данньгх при LD(
обработке, а также соб.тподать требования к защите обрабатываемых персональньгх данных.
2.2.5, В случае вьuIвления неправомерной обработки персон€lльных данных прекратить неправомерЕую обработку
персональных данньtх в срок, не превышающий трех рабочш< дней с даты этого выявлениrI.
2.2.7 . В сJrучае пoJDцIеHI,I;I от ,ЩоверитеJuI уведомленLuI о дости)кении цели обработки персон€lJIьных данньD( прекратить
обработrу персон€rльЕьrх данньrх и уншlтожить персонulльные данные в сроки, установленные в основном договоре, иJIи
ранее в сJIучае поJryчениrI от ,ЩоверитеJuI уведомлениrI о достижении цели.
2.2.8,В случае получениJI от,Щоверителя уведомлениrI об отзыве субъектом персон.}льньtх данных согласиrI на обработку
его персонаJБньгх данньtх прекратить lл< обработку и в сJI}цае, если сохранение персонzшьньж данных более не требуется
дlя целей обработки персонzrпьных данньгх, униtIтожить персонirльные данные в срок, не rтревыш€lющий тридlати дrей
с даты постуIIлени'I указанного отзыва.
2.2.9. ПрелставJuIть,Щоверитеrпо по его требованlто информацшо о ходе исполнениrI порlпrения.
2.2,10. По исполнении порученшI или при прекращении основного ,Щоговора до его исполнениrI без гтромедlеrпrя
цредостztвить ,Щоверитеrпо доступ к хранипищу персон€rпьЕых данньtх и цредставить отчет о выполненном поручении с
щ)иложением докумеIIтов, подтверждающю( издержки Поверенного, связанные с обработкой персонzlльньtх данньD(.
3. Ответственность сторон
3.1. Ответственность перед субъектом персонtlльных данных за действия Поверенного несет,Щоверитель. Повереlлъй,
осуществJuIющий обработку персончtпьньrх данных по пору{ению ,Щоверителя, несет ответственность перед Щоверrгелем.
3.2. Моральrшй вред, гIриЕIиненный субъекry персонz}льных данньж вследствие нарушениrI его црав, нарушениrI правиJI
обработки персональньrх данных, а также требований к защите персонzrльных данных, установленньгх Федеральшrм
законом от27 .0"l .2006 г. М 152-ФЗ "О персональных данных", подлежит возмещению в соответствии с законодатеJIьством
РоссIйской Федерацrш. Возмещение морапьного вреда осуществJUrется независимо от возмещениrt иI\лущественЕого
вреда и понесенных субъектом персональных данньtх убытков.
4. Конфиденциальность персональных данных и требования к защите обрабатываемых персонаJIьных данных
4.1. Стороlш, поJцдIившие доступ к персон€rпьным данным по настоящему ,Щоговору, обязуются не раскрывать третьим
JIиIд{лм и не распростраIuIть персональные данные без согласия субъекта персонarльных данньtх.
4.2. Стороlш при обработке персонЕ}льных данных обязаrш принимать необходимые црzlвовые, органш}аIионные и
техниЕIеские меры или обеспечrвать LD( принrIтие для защиты персон€rпьных данных от неправомерного или сrryчаfoiого
доступа к ним, униЕIтожениrI, изменениlI, блокирования, копирования, предоставлениJI, распространениrI персон'IJIьньD(
дztнньD(, а также от иньtх неправомерных действий в отношении персональных данных.
4.3. Обеспечеr*rе безопасности персон€tльных данньrх достигается:
- оцределением угроз безопасности персонu}льньIх данных при LD( обработке в информационЕьIх системах персонаJьньD(
даIпъD(;
_ применением организационных и мер по обеспеченшо безопасности персонzшьных данньtх при }D(
обработке в информачионных системах персонаJIьных данных, необходимых для выполнения требованиЙ к Защите
персонal'Iьных данных, исполнение которых обеспечивает установленные Правительством Российской Федераuии УрОвни
защищенности персональных данных;
- црименением rrрошедших в установленном порядке процедуру оценки соответствия средств защиты информации;
- оценкой эффективности принимаемых мер по обеспечению безопасности персонаJIьных данных До ВВоДа В
экспryатацшо информачионной системы персонаJIьных данных;
- учетом машинных носителей персонaLпьных данных;
- обнаружением фактов несанкционированного доступа к персонаJIьным данным и принятием мер,
- восстановлением персонаJIьньiх данных, молифичированных или уничтох{енных вследствие несанкционирОваннОгО
доступа к ним;
_ установлением правил доступа к [ерсон€Lпьным данным, обрабатываемым в информаuионной системе ПерсонаJIЬных
данных, а также обеспечением регистрации и учета всех действий, совершаемых с персон€цьными ДанныМи В
информачионной системе персонЕlльных данных;
- контролем за принимаемыми мерами по обеспечению безопасности персонаJIьных данных и ypoBHrI защищенности
информачионных систем персональных данных.
4.4. Безопасность персон€tльных данньiх при их обработке в информационной системе обеспечивается с помощью
системы защиты персональных данных, нейтрализующей актуальные угрозы.
4.5. Система защиты персонаJIьных данных включает в себя организационные и (или) технические меры, определенные
с учетом актуаJIьных угроз безопасности персональных данных и информачионных технологий, используемых в
информачионных системах.
4.6. Поверенный обеспечивает безопасность персональных данных при их обработке в информаuионной системе.
4.7. Поверенный осуществляет выбор средств защиты информачии для системы защиты персонаJIьных данных в
соответствии с нормативными правовыми актами, принятыми Федеральной с,ryжбой безопасности Российской
Федерации и Федеральной сrryжбой по техническому и экспортному контролю во исполнение части 4 статьи 19
Федерального закона от 21 .0'l .2006 г. Л! 152-ФЗ "О персональных данных".4.8. Поверенный производит о[ределение типа угроз безопасности персональных данных, актуtlльных дпя
информационной системы, с учетом оценки возможного вреда и в соответствии с нормативными правовыми актами,
принrIтыми во исполнение части 5 статьи 19 Федерального закона от 27 .07 .2006 г. Jф 152-ФЗ "О персональных данных".
4.9. При обработке персонаJIьных данных в информачионных систеI\{ах устанавливается 3 уровень зацищенности
персональных данных.
5. Реквизиты и
ДОВЕРИТЕЛЬ ПОВЕРЕННЫИ
ИП Чернова А.Ю.
l Чернова А.Ю.
Коммерческий директор
- Шмидт А.Д.