سیاست حفظ حریم خصوصی

درباره پردازش داده‌های شخصی

نسخه مورخ 22 ژانویه 2025

1. مقررات کلی

1.1. این سیاست حفظ حریم خصوصی مطابق قانون اساسی فدراسیون روسیه، قانون فدرال شماره 152-FZ مورخ 27.07.2006 درباره داده‌های شخصی و دیگر مقررات روسیه تدوین شده است و شیوه پردازش و تدابیر امنیتی داده‌های شخصی‌ای را تعیین می‌کند که Denis Igorevich Lysov (از این پس مسئول پردازش داده‌ها) ممکن است از طریق منابع خود درباره کاربر دریافت کند؛ با هدف حفاظت از حقوق و آزادی‌های انسان و شهروند هنگام پردازش داده‌های او، از جمله حق حریم خصوصی و حفظ اسرار شخصی و خانوادگی.

1.2. این سیاست، صرف‌نظر از محل حضور کاربر، بر پردازش داده‌های شخصی او اعمال می‌شود که مسئول پردازش داده‌ها به روش فعال یا غیرفعال از طریق شبکه عمومی اطلاعاتی و مخابراتی اینترنت جمع‌آوری کرده است.

1.3. کاربر فقط پس از ارائه رضایت داوطلبانه، مشخص، موضوع‌محور، آگاهانه، سنجیده و بی‌ابهام به پردازش داده‌های شخصی خود بر اساس این سیاست، با اراده خود و در راستای منافع خود، حق دارد به منابع مسئول پردازش داده‌ها دسترسی پیدا کند و از آن‌ها برای مقصود تعیین‌شده استفاده کند.

1.4. اگر کاربر با پردازش داده‌های شخصی خود بر اساس شرایط این سیاست موافق است، باید به روشی که در منبع مربوط تعیین شده، مسئول پردازش داده‌ها را مطلع کند.

1.5. اگر کاربر با پردازش داده‌های خود بر اساس شرایط این سیاست موافق نیست، مسئول پردازش داده‌ها اکیداً از او می‌خواهد از استفاده از منبع خودداری کند.

1.6. با پذیرش سیاست و ارائه رضایت پردازش داده، مسئول پردازش داده‌ها فرض می‌کند که کاربر متن سیاست را پیشاپیش مطالعه کرده، داده‌ها صحیح و متعلق به خود او هستند و در روز ارسال به‌روز بوده‌اند، کاربر اهلیت کامل دارد یا نماینده قانونی به نفع او اقدام می‌کند و با پردازش داده‌ها طبق این سیاست موافق است. 

1.7. کاربر پس از آشنایی با حقوق و تعهدات خود به‌عنوان صاحب داده، به‌طور داوطلبانه، با اراده خود و در راستای منافع خود، رضایت مشخص، موضوع‌محور، آگاهانه، سنجیده و بی‌ابهام برای پردازش داده‌های شخصی بر اساس این سیاست و قوانین روسیه می‌دهد و تمام پیامدهای حقوقی این اقدام را می‌فهمد و می‌پذیرد.

1.8. اگر کاربر اهلیت محدود داشته باشد، مسئول پردازش داده‌ها فرض می‌کند که رضایت توسط نماینده قانونی او ارائه شده است؛ نماینده‌ای که شرایط پردازش این سیاست را کاملاً مطالعه و قبول کرده و اختیار کافی برای این کار دارد.

1.9. مسئول پردازش داده‌ها برای اجرا و تفسیر این سیاست، مگر آنکه صریحاً خلاف آن آمده باشد، از اصطلاحات زیر استفاده می‌کند. این اصطلاحات ممکن است با صورت‌های دستوری متفاوت، مفرد یا جمع، حروف کوچک یا بزرگ یا به‌شکل اختصاری به کار روند:

1.9.1. پردازش خودکار داده‌های شخصی - پردازش داده‌های شخصی با ابزارهای رایانشی.

1.9.2. مسدودسازی داده‌های شخصی - توقف موقت پردازش داده‌های شخصی، مگر زمانی که پردازش برای اصلاح داده‌ها ضروری باشد.

1.9.3. سامانه اطلاعات داده‌های شخصی - مجموعه داده‌های شخصی موجود در پایگاه‌های داده و فناوری‌های اطلاعاتی و ابزارهای فنی مورد استفاده برای پردازش آن‌ها.

1.9.4. بی‌نام‌سازی داده‌های شخصی - اقداماتی که در نتیجه آن‌ها، بدون اطلاعات تکمیلی نمی‌توان تعلق داده‌ها به کاربر مشخص یا صاحب داده دیگری را تعیین کرد.

1.9.5. پردازش داده‌های شخصی - هر اقدام یا مجموعه اقدام روی داده‌های شخصی، با ابزارهای خودکار یا بدون آن‌ها، از جمله جمع‌آوری، ثبت، سامان‌دهی، انباشت، نگهداری، اصلاح (به‌روزرسانی، تغییر)، استخراج، استفاده، انتقال (انتشار، ارائه، دسترسی)، بی‌نام‌سازی، مسدودسازی، حذف و نابودی.

1.9.6. مسئول پردازش داده‌ها - Denis Igorevich Lysov (INN 910614216154).

1.9.7. داده‌های شخصی - هر اطلاعاتی که مستقیم یا غیرمستقیم به کاربر مشخص یا قابل‌شناسایی مربوط باشد.

1.9.8. داده‌های شخصی مجاز برای انتشار با رضایت صاحب داده - داده‌هایی که صاحب آن‌ها با ارائه رضایت به پردازش داده‌های مجاز برای انتشار، طبق قانون فدرال شماره 152-FZ مورخ 27.07.2006 درباره داده‌های شخصی، دسترسی تعداد نامحدودی از اشخاص را به آن‌ها مجاز کرده است.

1.9.9. کاربر (صاحب داده‌های شخصی) - هر شخص حقیقی دارای اهلیت یا نماینده قانونی شخص دارای اهلیت محدود که داوطلبانه، با اراده خود و در راستای منافع خود، رضایت مشخص، موضوع‌محور، آگاهانه، سنجیده و بی‌ابهام برای پردازش داده‌های شخصی را به شیوه مقرر در این سیاست به مسئول پردازش داده‌ها داده است.

1.9.10. ارائه داده‌های شخصی - اقداماتی با هدف افشای داده‌های شخصی به فرد مشخص یا گروه مشخصی از افراد.

1.9.11. انتشار داده‌های شخصی - هر اقدام با هدف افشای داده‌ها به اشخاص نامعین (انتقال داده‌های شخصی) یا آگاه کردن تعداد نامحدودی از اشخاص؛ از جمله انتشار در رسانه‌های عمومی، قرار دادن در شبکه‌های اطلاعاتی و مخابراتی یا فراهم کردن دسترسی به هر روش دیگر.

1.9.12. منابع مسئول پردازش داده‌هاوب‌سایت، ربات‌های مسئول پردازش داده‌ها که از طریق آن‌ها به کاربران خدمات ارائه می‌شود؛ مجموعه برنامه‌های رایانه‌ای و سایر اطلاعات موجود در سامانه اطلاعاتی که از طریق شبکه اینترنت در دسترس است.

1.9.13. انتقال فرامرزی داده‌های شخصی - انتقال داده‌های شخصی به قلمرو کشور خارجی، به نهاد حکومتی آن کشور یا به شخص حقیقی یا حقوقی خارجی.

1.9.14. نابودی داده‌های شخصی - هر اقدامی که داده‌های شخصی را به‌طور برگشت‌ناپذیر از بین ببرد، به‌گونه‌ای که بازیابی محتوای داده‌ها در سامانه اطلاعات داده‌های شخصی ممکن نباشد، و/یا حامل‌های فیزیکی داده‌ها را نابود کند.

1.10. این سیاست ممکن است اصطلاحات دیگری داشته باشد که در این بخش تعریف نشده‌اند. تفسیر آن‌ها مطابق قوانین روسیه و در صورت نبود تعریف روشن، مطابق عرف تجاری انجام می‌شود.

1.11. مبانی حقوقی پردازش داده‌های شخصی: قانون اساسی فدراسیون روسیه؛ قانون مدنی فدراسیون روسیه؛ قانون فدرال شماره 152-FZ مورخ 27.07.2006 درباره داده‌های شخصی؛ قانون شماره 149-FZ مورخ 27.07.2006 درباره اطلاعات، فناوری‌های اطلاعاتی و حفاظت از اطلاعات؛ قانون شماره 38-FZ مورخ 13.03.2006 درباره تبلیغات؛ مصوبه دولت روسیه شماره 1119 مورخ 01.11.2012 درباره تصویب الزامات حفاظت از داده‌های شخصی هنگام پردازش در سامانه‌های اطلاعاتی؛ مصوبه شماره 687 مورخ 15.09.2008 درباره تصویب مقررات ویژگی‌های پردازش داده‌های شخصی بدون ابزار خودکار؛ دستور سرویس فدرال کنترل فنی و صادرات روسیه (FSTEC) شماره 21 مورخ 18.02.2013 درباره تصویب ترکیب و محتوای تدابیر سازمانی و فنی امنیت داده‌های شخصی هنگام پردازش در سامانه‌های اطلاعاتی؛ مقررات (EU) 2016/679 پارلمان اروپا و شورای اتحادیه اروپا درباره حفاظت از اشخاص حقیقی در پردازش داده‌های شخصی، گردش آزاد این داده‌ها و لغو دستورالعمل 95/46/EC؛ سایر مقررات مصوب روسیه درباره جمع‌آوری، پردازش و حفاظت از داده‌های شخصی؛ قرارداد ایجاب؛ رضایت پردازش داده‌های شخصی.

2. موضوع سیاست حفظ حریم خصوصی

2.1. این سیاست تعهدات مسئول پردازش داده‌ها در زمینه عدم افشا و حفاظت از محرمانگی داده‌هایی را مشخص می‌کند که کاربر در ارتباط با استفاده از منابع او ارائه می‌دهد. همچنین مبانی، فهرست داده‌ها، اهداف، مدت‌ها، روش‌ها، اصول، ترتیب و شرایط پردازش و نگهداری، حقوق و تعهدات طرفین و شیوه دریافت و پس‌گرفتن رضایت پردازش را تعیین می‌کند.

2.2. مسئول پردازش داده‌ها هنگام پردازش داده‌های شخصی کاربر، محرمانگی کامل و رعایت الزامات قوانین روسیه را تضمین می‌کند.

3. فهرست داده‌های شخصی پردازش‌شده و گروه‌های صاحبان داده

3.1. داده‌های مجاز برای پردازش در چارچوب این سیاست از طریق تکمیل فرم‌های مخصوص در منبع مسئول پردازش داده‌ها توسط کاربر ارائه می‌شوند و شامل موارد زیر هستند: 

- نشانی ایمیل؛

- نام کاربری Telegram؛

- Telegram ID.

3.2. کاربر می‌تواند هر زمان تنظیمات مرورگر را طوری تغییر دهد که همه کوکی‌ها مسدود شوند یا ارسال آن‌ها به او اطلاع داده شود. کاربر باید بداند که در این حالت بعضی قابلیت‌ها و خدمات وب‌سایت ممکن است از کار بیفتند یا نادرست کار کنند.

3.3. گروه‌های صاحبان داده‌های پردازش‌شده: مشتریان (اصیل‌ها)، مشتریان احتمالی و نمایندگان آن‌ها؛ بازدیدکنندگان و کاربران منابع مسئول پردازش داده‌ها.

3.4. مسئول پردازش داده‌ها، داده‌های مجاز برای انتشار، داده‌های زیست‌سنجی و دسته‌های ویژه داده‌های شخصی مربوط به نژاد، ملیت، دیدگاه سیاسی، باور دینی یا فلسفی، سلامت، زندگی خصوصی جنسی یا سوابق محکومیت را پردازش نمی‌کند.

4. روش‌ها و مدت پردازش داده‌های شخصی

4.1. روش‌های پردازش: پردازش غیرخودکار با دریافت و/یا انتقال داده‌ها از طریق اینترنت؛ جمع‌آوری، ثبت، سامان‌دهی، انباشت، نگهداری در قلمرو روسیه تا زمان از بین رفتن مبانی حقوقی پردازش و در مدت نگهداری مقرر در مقررات؛ انتقال (ارائه، دسترسی)، اصلاح (به‌روزرسانی، تغییر)، استخراج، استفاده، بی‌نام‌سازی، مسدودسازی، حذف و نابودی داده‌ها.

4.2. مسئول پردازش داده‌ها، داده‌های شخصی کاربر را به روشی قانونی، با اینترنت و سامانه‌های اطلاعات داده‌های شخصی، بدون ابزارهای خودکار و برای مدت لازم جهت تحقق اهداف پردازش، پردازش می‌کند.

5. اهداف پردازش داده‌های شخصی

5.1. مسئول پردازش داده‌ها، داده‌های شخصی کاربر را برای اهداف زیر پردازش می‌کند:

 شناسایی پرداخت‌کننده و پرداخت؛ 

 برقراری ارتباط و اطلاع‌رسانی؛

انجام بررسی‌های آماری و سایر پژوهش‌ها بر پایه داده‌های ناشناس‌شده، فراهم کردن امکانات امن و آسان برای استفاده از وب‌سایت، نمایش مؤثر اطلاعات، انجام و/یا اجرای وظایف، اختیارات و تکالیفی که قوانین فدراسیون روسیه بر عهده مسئول پردازش داده‌ها گذاشته است و انجام سایر تعهدات. 

6. رضایت به پردازش داده‌های شخصی

6.1. کاربر داوطلبانه، با اراده خود و در راستای منافع خود، رضایت مشخص، موضوع‌محور، آگاهانه، سنجیده و صریح خود را برای پردازش داده‌های شخصی‌اش توسط مسئول پردازش داده‌ها، مطابق شرایط این سیاست حریم خصوصی، به روش زیر اعلام می‌کند: فعال کردن (فشردن) دکمه «مطالعه کردم و با پردازش داده‌های شخصی خود موافقم» در فرم ویژه‌ای در بستر مسئول پردازش داده‌ها. این اقدام برای طرفین اعتبار حقوقی رضایت کتبی را دارد.

6.2. رضایت کاربر برای پردازش داده‌های شخصی مجاز به انتشار، جدا از دیگر رضایت‌های مربوط به پردازش داده‌های شخصی تنظیم می‌شود و مستقیماً در اختیار مسئول پردازش داده‌ها قرار می‌گیرد. مسئول پردازش داده‌ها هنگام پردازش داده‌های شخصی مجاز به انتشار، شرایط و محدودیت‌های ماده 10.1 قانون فدرال شماره 152-FZ مورخ 27.07.2006 «درباره داده‌های شخصی» را رعایت می‌کند.

7. شرایط و اصول پردازش داده‌های شخصی

7.1. داده‌های شخصی کاربر فقط با رضایت او که به روش مقرر اعلام شده است، برای اهداف تعیین‌شده در سیاست حریم خصوصی و با در نظر گرفتن استثناهای مقرر در قوانین فدراسیون روسیه پردازش می‌شوند.

7.2. اطلاعات مربوط به داده‌های شخصی کاربر کاملاً محرمانه می‌ماند، مگر در مواردی که کاربر داوطلبانه با پردازش داده‌های شخصی، از جمله داده‌های مجاز به انتشار برای تعداد نامحدودی از اشخاص، موافقت کند و عملاً داده‌های شخصی خود را ارائه دهد.

7.3. قاعده کلی این است که مسئول پردازش داده‌ها، داده‌های شخصی را بدون رضایت کاربر در اختیار اشخاص ثالث قرار نمی‌دهد و منتشر نمی‌کند، مگر در موارد تعیین‌شده در قوانین فدراسیون روسیه و سیاست حریم خصوصی. در صورت انتقال داده‌های شخصی به اشخاص ثالث، مسئول پردازش داده‌ها مفاد سیاست حریم خصوصی را رعایت می‌کند و اقداماتی برای حفظ امنیت داده‌های شخصی انجام می‌دهد.

7.4. مسئول پردازش داده‌ها در موارد زیر حق دارد داده‌های شخصی کاربر را به اشخاص ثالث منتقل کند: کاربر رضایت خود را برای پردازش داده‌های شخصی اعلام کرده باشد؛ انتقال داده‌های شخصی برای تحقق اهداف تعیین‌شده در سیاست حریم خصوصی یا انجام تعهدات مسئول پردازش داده‌ها در قبال کاربر ضروری باشد؛ قوانین فدراسیون روسیه انتقال داده‌های شخصی را مقرر کرده باشند؛ یا انتقال برای حمایت از حقوق و منافع قانونی مسئول پردازش داده‌ها انجام شود.

7.5. تمام اطلاعاتی که سرویس‌های دیگر، از جمله ارائه‌دهندگان خدمات پذیرش پرداخت اینترنتی، سامانه‌های پرداخت، ابزارهای ارتباطی و دیگر ارائه‌دهندگان خدمات جمع‌آوری می‌کنند، توسط همان اشخاص (مسئولان پردازش داده‌ها) مطابق مقررات خود و قوانین فدراسیون روسیه ذخیره و پردازش می‌شود. کاربر موظف است شخصاً اسناد یادشده اشخاص ثالث (دیگر مسئولان پردازش داده‌ها) را مطالعه کند. 

7.6. مسئول پردازش داده‌ها در قبال اقدامات اشخاص ثالثی که خود مسئول پردازش هستند و مستقلاً به پردازش داده‌های شخصی می‌پردازند، مسئولیتی ندارد (مگر در مواردی که مسئول پردازش داده‌ها مأموریت مربوط را به این اشخاص مطابق تشریفات مقرر محول کرده باشد).

7.7. مسئول پردازش داده‌ها، پردازش داده‌های شخصی کاربر را بر پایه اصول زیر سامان می‌دهد:

7.7.1. قانونی بودن اهداف و روش‌های پردازش داده‌های شخصی، حسن نیت و انصاف در فعالیت مسئول پردازش داده‌ها. پردازش داده‌های شخصی به تحقق اهداف مشخص، از پیش تعیین‌شده و قانونی محدود می‌شود. پردازش داده‌های شخصی به شکلی که با اهداف جمع‌آوری آن‌ها ناسازگار باشد مجاز نیست.

7.7.2. صحت داده‌های شخصی، کافی بودن آن‌ها برای اهداف پردازش و ممنوعیت جمع‌آوری داده‌های شخصی بیش از مقدار لازم برای اهداف اعلام‌شده هنگام جمع‌آوری.

7.7.3. جمع‌آوری و پردازش صرفاً آن دسته از داده‌های شخصی که با اهداف جمع‌آوری و پردازش آن‌ها مطابقت دارند.

7.7.4. تناسب محتوا و حجم داده‌های شخصی جمع‌آوری‌شده و پردازش‌شده با اهداف اعلام‌شده پردازش. 

7.7.5. داده‌های شخصی پردازش‌شده نباید بیش از مقدار لازم برای اهداف اعلام‌شده پردازش آن‌ها باشند.

7.7.6. ادغام پایگاه‌های داده حاوی داده‌های شخصی که برای اهداف ناسازگار با یکدیگر پردازش می‌شوند، مجاز نیست.

7.7.7. هنگام پردازش داده‌های شخصی، صحت و کفایت آن‌ها و، در صورت لزوم، به‌روز بودن آن‌ها نسبت به اهداف پردازش تضمین می‌شود. مسئول پردازش داده‌ها اقدامات لازم را برای حذف یا اصلاح داده‌های ناقص یا نادرست انجام می‌دهد و/یا انجام آن‌ها را تضمین می‌کند.

7.7.8. داده‌های شخصی به شکلی که امکان شناسایی کاربر را فراهم کند، فقط تا زمانی نگهداری می‌شوند که اهداف پردازش اقتضا می‌کند؛ مگر آنکه مدت نگهداری را قانون فدرال یا قراردادی تعیین کرده باشد که کاربر طرف، ذی‌نفع یا ضامن آن است.

7.7.9. داده‌های شخصی پردازش‌شده پس از تحقق اهداف پردازش یا از بین رفتن نیاز به تحقق این اهداف، نابود یا ناشناس‌سازی می‌شوند، مگر آنکه قانون فدرال ترتیب دیگری مقرر کرده باشد.

7.8. داده‌های شخصی مستقیماً از کاربر به‌عنوان شخص موضوع داده‌ها، یا از شخصی که او مطابق قوانین فدراسیون روسیه مجاز کرده است، دریافت (جمع‌آوری) می‌شوند، مگر آنکه قوانین فدرال ترتیب دیگری مقرر کرده باشند.

7.9. کاربر شخصاً درباره ارائه یا عدم ارائه داده‌های شخصی خود تصمیم می‌گیرد و رضایت خود را برای پردازش آن‌ها توسط مسئول پردازش داده‌ها، داوطلبانه و آزادانه، با اراده خود و در راستای منافع خود اعلام می‌کند.

8. حقوق و تعهدات مسئول پردازش داده‌ها

8.1. مسئول پردازش داده‌ها حق دارد:

- در موارد مقرر در قوانین فدراسیون روسیه، داده‌های شخصی کاربر را در اختیار اشخاص ثالث (نهادهای مالیاتی و مجری قانون) قرار دهد؛

- در موارد مقرر در قوانین فدراسیون روسیه، از ارائه داده‌های شخصی خودداری کند؛

- در موارد مقرر در قوانین فدراسیون روسیه و در حد موجه، بدون رضایت کاربر از داده‌های شخصی او استفاده کند؛

- اطلاعات و/یا اسناد صحیح حاوی داده‌های شخصی را از کاربر دریافت کند؛

- اگر کاربر رضایت خود را برای پردازش داده‌های شخصی پس بگیرد یا درخواست (یا مکاتبه دیگری) برای توقف پردازش داده‌های شخصی ارسال کند، در صورت وجود مبانی مقرر در قانون فدرال فدراسیون روسیه شماره 152-FZ مورخ 27.07.2006 «درباره داده‌های شخصی»، بدون رضایت کاربر به پردازش داده‌های شخصی ادامه دهد؛

- ترکیب و فهرست اقدامات لازم و کافی برای تضمین اجرای تکالیف مقرر در قانون فدرال فدراسیون روسیه شماره 152-FZ مورخ 27.07.2006 «درباره داده‌های شخصی» و مقررات تصویب‌شده بر اساس آن را مستقلاً تعیین کند، مگر آنکه قوانین فدرال ترتیب دیگری مقرر کرده باشند؛

- از سایر حقوقی که قوانین فدراسیون روسیه به او اعطا کرده‌اند استفاده کند.

8.2. مسئول پردازش داده‌ها متعهد است:

- بنا به درخواست کاربر، اطلاعات مربوط به پردازش داده‌های شخصی او را در اختیارش قرار دهد؛

- پردازش داده‌های شخصی را مطابق تشریفات مقرر در قوانین جاری فدراسیون روسیه سامان دهد؛

- ظرف 10 (ده) روز کاری از زمان مراجعه یا دریافت درخواست کاربر یا نماینده او، به مکاتبات و درخواست‌های کاربران و نمایندگان قانونی آن‌ها پاسخ دهد. این مهلت، در صورتی که مسئول پردازش داده‌ها اطلاعیه‌ای مستدل با ذکر دلایل تمدید مهلت ارائه اطلاعات درخواستی به شخص موضوع داده‌ها ارسال کند، حداکثر تا 5 (پنج) روز کاری قابل تمدید است؛

- بنا به درخواست مرجع صلاحیت‌دار حفاظت از حقوق اشخاص موضوع داده‌های شخصی، اطلاعات لازم را ظرف 10 (ده) روز کاری از تاریخ دریافت درخواست در اختیار آن مرجع قرار دهد. این مهلت، در صورتی که مسئول پردازش داده‌ها اطلاعیه‌ای مستدل با ذکر دلایل تمدید مهلت ارائه اطلاعات درخواستی به آن مرجع ارسال کند، حداکثر تا 5 (پنج) روز کاری قابل تمدید است؛

- این سیاست حریم خصوصی مربوط به پردازش داده‌های شخصی را در تمام صفحات بستر خود که در آن‌ها داده‌های شخصی جمع‌آوری می‌شود منتشر کند یا به شیوه دیگری دسترسی نامحدود به آن را فراهم کند؛

- امکان مشاهده اسناد و مطالب حاوی داده‌های شخصی هر کاربر را برای او فراهم کند، مگر آنکه قوانین فدراسیون روسیه ترتیب دیگری مقرر کرده باشند؛

- اقدامات حقوقی، سازمانی و فنی لازم را برای حفاظت از داده‌های شخصی در برابر دسترسی غیرقانونی یا تصادفی، نابودی، تغییر، مسدودسازی، کپی، ارائه و انتشار و نیز سایر اقدامات غیرقانونی نسبت به داده‌های شخصی انجام دهد؛

- انتقال (انتشار، ارائه، دسترسی) و پردازش داده‌های شخصی را متوقف کند و آن‌ها را مطابق تشریفات و در موارد مقرر در قانون فدرال فدراسیون روسیه شماره 152-FZ مورخ 27.07.2006 «درباره داده‌های شخصی» نابود کند؛

- سایر تکالیف مقرر در قوانین فدراسیون روسیه را انجام دهد.

9. حقوق و تعهدات کاربر

9.1. کاربر حق دارد:

- ظرف 10 (ده) روز کاری از زمان مراجعه، اطلاعات مربوط به پردازش داده‌های شخصی خود را دریافت کند، به‌استثنای موارد مقرر در قوانین فدرال؛ در برخی موارد این مهلت حداکثر 15 (پانزده) روز کاری است. مسئول پردازش داده‌ها اطلاعات را به شکلی قابل فهم در اختیار کاربر قرار می‌دهد و این اطلاعات نباید حاوی داده‌های شخصی سایر کاربران باشد، مگر آنکه مبنای قانونی برای افشای آن داده‌ها وجود داشته باشد. فهرست اطلاعات و نحوه دریافت آن در قانون فدرال فدراسیون روسیه شماره 152-FZ مورخ 27.07.2006 «درباره داده‌های شخصی» تعیین شده است؛

- اگر داده‌های شخصی ناقص، قدیمی، نادرست، به‌صورت غیرقانونی به‌دست‌آمده یا برای هدف اعلام‌شده پردازش غیرضروری باشند، از مسئول پردازش داده‌ها اصلاح، مسدودسازی یا نابودی آن‌ها را مطالبه کند و نیز اقدامات قانونی لازم برای حفاظت از حقوق خود را انجام دهد؛

- فهرست داده‌های شخصی خود که توسط مسئول پردازش داده‌ها پردازش می‌شوند و اطلاعات مربوط به منابع دریافت آن‌ها را مطالبه کند؛

- اطلاعات مربوط به مدت پردازش داده‌های شخصی خود، از جمله مدت نگهداری آن‌ها را دریافت کند؛

- مطالبه کند که تمام اشخاصی که پیش‌تر داده‌های شخصی نادرست یا ناقص او به آن‌ها اعلام شده است، از تمام حذف‌ها، تغییرات یا افزوده‌های اعمال‌شده بر آن داده‌ها مطلع شوند؛

- پردازش داده‌های شخصی برای بازاریابی کالاها، کارها و خدمات را مشروط به رضایت قبلی خود کند؛

- رضایت خود را برای پردازش داده‌های شخصی پس بگیرد و نیز درخواست توقف پردازش داده‌های شخصی را ارسال کند؛

- از اقدامات یا ترک فعل غیرقانونی مسئول پردازش داده‌ها هنگام پردازش داده‌های شخصی خود، نزد مرجع صلاحیت‌دار حفاظت از حقوق اشخاص موضوع داده‌های شخصی یا از طریق دادگاه شکایت کند؛

- از سایر حقوقی که قوانین فدراسیون روسیه به او اعطا کرده‌اند استفاده کند.

9.2. کاربر متعهد است:

- اگر داوطلبانه تصمیم به ارائه داده‌های شخصی خود بگیرد، داده‌های صحیح و لازم برای تحقق اهداف پردازش را ارائه کند و در صورت لزوم صحت آن‌ها را با ارائه اصل اسناد تأیید کند؛

- اصلاح (به‌روزرسانی، تغییر) داده‌های شخصی خود را به مسئول پردازش داده‌ها اطلاع دهد؛

- سایر تکالیف مقرر در قوانین فدراسیون روسیه را انجام دهد.

10. انتقال برون‌مرزی داده‌های شخصی

10.1. قاعده کلی این است که مسئول پردازش داده‌ها انتقال برون‌مرزی داده‌های شخصی انجام نمی‌دهد. در صورت انجام چنین انتقالی، مسئول پردازش داده‌ها متعهد است این موضوع را به روش و در مهلت‌های مقرر در قوانین فدرال فدراسیون روسیه به کاربر اطلاع دهد.

10.2. انتقال برون‌مرزی داده‌ها به معنای انتقال داده‌ها به اشخاص ثالث، هم در کشورهای دارای سطح مناسب حفاظت از داده‌ها و هم در سایر کشورهاست. مسئول پردازش داده‌ها با رعایت شرایط مندرج در سیاست حریم خصوصی، سطح لازم حفاظت از داده‌های شخصی را تأمین می‌کند.

10.3. مسئول پردازش داده‌ها پیش از شروع فعالیت مربوط به انتقال برون‌مرزی داده‌های شخصی، موظف است قصد خود برای انجام این انتقال را به مرجع صلاحیت‌دار حفاظت از حقوق اشخاص موضوع داده‌های شخصی اطلاع دهد (این اطلاعیه جدا از اطلاعیه قصد پردازش داده‌های شخصی ارسال می‌شود) و اطمینان حاصل کند که کشور خارجی مقصد انتقال، حفاظت مناسبی از حقوق اشخاص موضوع داده‌های شخصی فراهم می‌کند.

10.4. مسئول پردازش داده‌ها پیش از ارسال اطلاعیه به مرجع صلاحیت‌دار حفاظت از حقوق اشخاص موضوع داده‌های شخصی، موظف است اطلاعات مربوط را از نهادهای دولتی کشور خارجی، اشخاص حقیقی خارجی و اشخاص حقوقی خارجی که قرار است داده‌های شخصی به‌صورت برون‌مرزی به آن‌ها منتقل شوند، دریافت کند.

11. داده‌های شخصی افراد زیر سن قانونی و حفاظت از منافع کودکان

11.1. مسئول پردازش داده‌ها از افراد زیر سن قانونی می‌خواهد بدون اجازه و مشارکت والدین یا سایر نمایندگان قانونی خود از بسترهای او استفاده نکنند و در ارتباط با استفاده از بستر، اطلاعاتی درباره خود ارائه ندهند. شرایط استفاده از بستر که در سیاست حریم خصوصی آمده است، والدین یا سایر نمایندگان قانونی را ملزم می‌کند بر تمام اقدامات فرزندان زیر سن قانونی خود هنگام استفاده از بستر مسئول پردازش داده‌ها، نظارت مستمر و مستقیم داشته باشند. 

11.2. مسئول پردازش داده‌ها عمداً و بدون رضایت نمایندگان قانونی، داده‌های شخصی افراد زیر سن قانونی را پردازش نمی‌کند و استفاده از بستر را صرفاً برای اشخاصی مجاز می‌داند که به سن 18 سال رسیده‌اند. مسئولیت اقدامات افراد زیر سن قانونی در استفاده از بسترها و ارسال هرگونه درخواست در بستر، بر عهده نمایندگان قانونی آن‌هاست. 

11.3. مسئول پردازش داده‌ها تمام اقدامات ممکن و در اختیار خود را برای جلوگیری از استفاده فرد زیر سن قانونی از بستر بدون رضایت نماینده قانونی انجام می‌دهد. اگر مطلع شود که داده‌های شخصی چنین فردی را بدون رضایت نمایندگان قانونی او دریافت کرده است، تمام اقدامات ممکن را انجام می‌دهد تا پردازش این داده‌ها فوراً متوقف شود.

12. اقدامات حفاظت از داده‌های شخصی

12.1. امنیت داده‌های شخصی کاربر که توسط مسئول پردازش داده‌ها پردازش می‌شوند، با اجرای اقدامات حقوقی، سازمانی و فنی لازم برای رعایت الزامات ماده 19 قانون فدرال فدراسیون روسیه شماره 152-FZ مورخ 27.07.2006 «درباره داده‌های شخصی» و سایر مقررات فدراسیون روسیه که برای اجرای آن تصویب شده‌اند، تأمین می‌شود.

12.2. مسئول پردازش داده‌ها حفاظت و امنیت داده‌های شخصی کاربر را تأمین می‌کند و تمام اقدامات ممکن را برای جلوگیری از دسترسی اشخاص غیرمجاز به داده‌های شخصی انجام می‌دهد، به‌ویژه از راه‌های زیر:

12.2.1. ارزیابی اثربخشی اقدامات تأمین امنیت داده‌های شخصی، پیش از به‌کارگیری آن‌ها.

12.2.2. شناسایی موارد دسترسی غیرمجاز به داده‌های شخصی و انجام اقداماتی برای رفع آن‌ها و جلوگیری از تکرار دسترسی غیرمجاز.

12.2.3. بازیابی داده‌های شخصی که بر اثر دسترسی غیرمجاز تغییر کرده یا نابود شده‌اند.

12.2.4. تعیین قواعد دسترسی به داده‌های شخصی پردازش‌شده در سامانه اطلاعاتی داده‌های شخصی.

12.2.5. تضمین ثبت و نگهداری سابقه تمام اقداماتی که روی داده‌های شخصی در سامانه اطلاعاتی داده‌های شخصی انجام می‌شوند.

12.2.6. بررسی وجود بندهای محرمانگی داده‌های شخصی در قراردادهایی که مسئول پردازش داده‌ها با اشخاص ثالث منعقد می‌کند و، در صورت لزوم، افزودن این بندها به قراردادها.

12.2.7. نظارت بر اقدامات تأمین امنیت داده‌های شخصی و سطح حفاظت سامانه‌های اطلاعاتی داده‌های شخصی.

12.3. اشخاص ثالثی که به داده‌های شخصی دسترسی پیدا می‌کنند و این دسترسی بنا به مأموریت محول‌شده از سوی مسئول پردازش داده‌هاست، در برابر او متعهد می‌شوند اقدامات سازمانی و فنی لازم را برای حفظ محرمانگی این اطلاعات در دستگاه شخصی خود که پردازش داده‌های شخصی از طریق آن انجام می‌شود، به‌کار گیرند.

12.4. تعامل با نهادهای اجرایی فدرال درباره پردازش و حفاظت از داده‌های شخصی کاربر، در چارچوب قوانین فدراسیون روسیه انجام می‌شود.

13. محرمانگی داده‌های شخصی

13.1. مسئول پردازش داده‌ها و سایر اشخاص مجاز از سوی او که به داده‌های شخصی کاربر دسترسی یافته‌اند، موظف‌اند بدون رضایت کاربر این داده‌ها را برای اشخاص ثالث افشا یا منتشر نکنند، مگر آنکه قوانین فدرال ترتیب دیگری مقرر کرده باشند؛ همچنین باید تمام اقدامات ممکن را برای حفاظت از داده‌های شخصی در برابر دسترسی غیرمجاز اشخاص ثالث انجام دهند.

13.2. اگر مشخص شود انتقال غیرقانونی یا تصادفی داده‌های شخصی به اشخاص ثالث (ارائه، انتشار، دسترسی) موجب نقض حقوق کاربر شده است، مسئول پردازش داده‌ها از زمان کشف این رخداد توسط خود، مرجع صلاحیت‌دار حفاظت از حقوق اشخاص موضوع داده‌های شخصی یا هر شخص ذی‌نفع دیگر، موارد زیر را به آن مرجع اطلاع می‌دهد:

13.2.1. ظرف 24 (بیست‌وچهار) ساعت، رخداد، دلایل احتمالی منجر به نقض حقوق کاربر، زیان احتمالی واردشده به حقوق او و اقدامات انجام‌شده برای رفع پیامدهای رخداد را اطلاع می‌دهد؛ همچنین مشخصات شخصی را ارائه می‌کند که از سوی مسئول پردازش داده‌ها برای تعامل با مرجع صلاحیت‌دار حفاظت از حقوق کاربر درباره این رخداد مجاز شده است؛ 

13.2.2. ظرف 72 (هفتادودو) ساعت، نتایج بررسی داخلی رخداد شناسایی‌شده را اطلاع می‌دهد و نیز، در صورت وجود، اطلاعات اشخاصی را ارائه می‌کند که اقداماتشان باعث رخداد شده است.

14. توقف پردازش و نابودی داده‌های شخصی

14.1. تحقق اهداف پردازش داده‌های شخصی، پایان مدت اعتبار رضایت کاربر، پس گرفتن رضایت کاربر، کشف پردازش غیرقانونی داده‌های شخصی و انحلال یا تجدید ساختار مسئول پردازش داده‌ها می‌توانند از شرایط توقف پردازش باشند.

14.2. کاربر حق دارد هر زمان رضایت خود را برای پردازش داده‌های شخصی، از جمله داده‌های مجاز به انتشار، با ارسال سند الکترونیکی انصراف به نشانی ایمیل مسئول پردازش داده‌ها پس بگیرد: Leinup@yandex.ru با موضوع ایمیل «پس گرفتن رضایت برای پردازش داده‌های شخصی». رضایت کاربر برای پردازش داده‌های شخصی از لحظه دریافت انصراف توسط مسئول پردازش داده‌ها، اعتبار خود را از دست می‌دهد.

14.3. در صورت شناسایی داده‌های شخصی نادرست، کاربر موظف است شخصاً برای به‌روزرسانی آن‌ها اقدام کند و درخواست اصلاح داده‌ها را در قالب سند الکترونیکی به نشانی ایمیل مسئول پردازش داده‌ها ارسال کند: Leinup@yandex.ru با موضوع ایمیل «به‌روزرسانی داده‌های شخصی»؛ یا به‌جای آن، فرم مربوط را در بستر مسئول پردازش داده‌ها که برای ارائه خدمت به کاربر لازم است، تکمیل کند.

14.4. در صورت شناسایی داده‌های شخصی نادرست، مسئول پردازش داده‌ها موظف است بنا به درخواست کاربر، از زمان درخواست و در طول بررسی، داده‌های شخصی مربوط به او را مسدود کند، مشروط بر اینکه این مسدودسازی حقوق و منافع قانونی کاربر یا اشخاص ثالث را نقض نکند.

14.5. اگر نادرست بودن داده‌های شخصی تأیید شود، مسئول پردازش داده‌ها موظف است ظرف 5 (پنج) روز تقویمی از روز ارائه داده‌های اصلاح‌شده (به‌روزشده) توسط کاربر، داده‌های شخصی را اصلاح و از حالت مسدود خارج کند.

14.6. اشخاصی که اطلاعات نادرست درباره خود یا اطلاعات شخص دیگری را بدون رضایت او در اختیار مسئول پردازش داده‌ها قرار دهند، مطابق قوانین فدراسیون روسیه مسئول خواهند بود.

14.7. پس از تحقق هدف پردازش داده‌های شخصی، مسئول پردازش داده‌ها حداکثر ظرف 30 (سی) روز تقویمی از تاریخ تحقق آن هدف، پردازش داده‌ها را متوقف می‌کند (یا توقف آن را تضمین می‌کند) و داده‌ها را نابود می‌کند (یا نابودی آن‌ها را تضمین می‌کند).

14.8. داده‌های شخصی روی حامل‌های الکترونیکی با پاک کردن و/یا قالب‌بندی حامل نابود می‌شوند. اسناد (حامل‌های فیزیکی) حاوی داده‌های شخصی با سوزاندن، خرد کردن (ریز کردن) یا تجزیه شیمیایی از بین می‌روند. 

14.9. پس از نابودی داده‌های شخصی، مسئول پردازش داده‌ها صورت‌جلسه نابودی داده‌های شخصی را تنظیم می‌کند و/یا خروجی دفتر ثبت رویدادها در سامانه اطلاعاتی (نرم‌افزار حسابداری یا منابع انسانی، وب‌سایت سازمانی، نرم‌افزار مشابه دیگر یا منبع دیگری برای جمع‌آوری و نگهداری داده‌ها) را تهیه و نگهداری می‌کند.

14.10. در صورت کشف پردازش غیرقانونی داده‌های شخصی، مسئول پردازش داده‌ها موظف است حداکثر ظرف 3 (سه) روز تقویمی از روز کشف، پردازش غیرقانونی را متوقف کند.

14.11. اگر قانونی کردن پردازش داده‌های شخصی ممکن نباشد، مسئول پردازش داده‌ها موظف است حداکثر ظرف 10 (ده) روز تقویمی از روز کشف پردازش غیرقانونی، این داده‌ها را نابود کند. مسئول پردازش داده‌ها موظف است رفع تخلفات یا نابودی داده‌های شخصی را به کاربر اطلاع دهد.

14.12. مسئول پردازش داده‌ها حق دارد پس از بررسی انصراف از رضایت به پردازش داده‌های شخصی، در موارد مقرر در قوانین فدرال و با تضمین ناشناس‌سازی اطلاعات، به استفاده از داده‌های شخصی کاربر ادامه دهد.

15. نحوه حل اختلاف

15.1. مسئول پردازش داده‌ها ظرف 30 (سی) روز تقویمی از روز دریافت ادعانامه، نتیجه بررسی را به‌صورت کتبی به فرستنده اطلاع می‌دهد. این مهلت، در صورتی که مسئول پردازش داده‌ها اطلاعیه‌ای مستدل با ذکر دلایل تمدید مهلت پاسخ به ادعانامه به کاربر ارسال کند، حداکثر تا 15 (پانزده) روز تقویمی قابل تمدید است.

15.2. اگر طرفین به توافق نرسند، اختلاف مطابق قواعد صلاحیت قضایی و قوانین جاری فدراسیون روسیه برای رسیدگی به مرجع قضایی ارجاع می‌شود.

16. مقررات پایانی

16.1. سیاست حریم خصوصی شامل تمام روابط حقوقی میان مسئول پردازش داده‌ها و کاربر در زمینه جمع‌آوری، پردازش و حفاظت از داده‌های شخصی است و بر تمام داده‌های شخصی جمع‌آوری‌شده و پردازش‌شده اعمال می‌شود. تمام مسائل مربوط به جمع‌آوری و پردازش داده‌های شخصی که در این سیاست تعیین تکلیف نشده‌اند، مطابق قوانین فدراسیون روسیه در زمینه جمع‌آوری، پردازش و حفاظت از داده‌های شخصی حل می‌شوند.

16.2. سیاست حریم خصوصی تا زمان تصویب نسخه جدید، برای مدت نامحدود معتبر است. در صورت تغییر حجم، روش یا روند پردازش داده‌های شخصی یا تصویب قوانین و مقررات ویژه جدید درباره پردازش و حفاظت از داده‌های شخصی، تغییرات (الحاقات) لازم در سیاست اعمال می‌شوند. این تغییرات مستقیماً در متن سیاست حریم خصوصی وارد می‌شوند و سپس نسخه جدید با ذکر تاریخ انتشار منتشر می‌شود.

16.3. کاربر حق دارد تمام حقوق خود به‌عنوان شخص موضوع داده‌های شخصی را اعمال کند و درباره مسائل مورد نظر خود در زمینه جمع‌آوری، پردازش و حفاظت از داده‌های شخصی توضیح بخواهد؛ برای این منظور می‌تواند از طریق نشانی ایمیل با مسئول پردازش داده‌ها تماس بگیرد: Leinup@yandex.ru

16.4. نسخه اصلی سیاست حریم خصوصی در محل استقرار مسئول پردازش داده‌ها نگهداری می‌شود.

16.5. دسترسی کاربر به سیاست حریم خصوصی به‌صورت شبانه‌روزی و بدون نیاز به انجام شروط اضافی فراهم است، مگر در مواردی که بستر مسئول پردازش داده‌ها به دلایل فنی در دسترس نباشد.

16.6. Политика конфиденциальности составлена на русском языке в соответствии с законодательством Российской Федерации. Во исполнение требований части 2 статьи 18.1 Федерального закона от 27.07.2006 № 152-ФЗ «О персональных данных» Политика конфиденциальности публикуется в свободном доступе на едином сайте Оператора, доступном по адресам https://leingpt.ru, https://leingpt.com и https://lein.su. Доменные имена leingpt.ru, leingpt.com и lein.su используются для доступа к одному и тому же сайту. Положения настоящего документа применяются к использованию сайта независимо от доменного имени, по которому осуществляется доступ к нему.

17. مشخصات مسئول پردازش داده‌ها

نام:

Denis Igorevich Lysov

شماره شناسایی مالیاتی:

910614216154

E-mail:

Leinup@yandex.ru