سیاست حفظ حریم خصوصی
درباره پردازش دادههای شخصی
نسخه مورخ 22 ژانویه 2025
1. مقررات کلی
1.1. این سیاست حفظ حریم خصوصی مطابق قانون اساسی فدراسیون روسیه، قانون فدرال شماره 152-FZ مورخ 27.07.2006 درباره دادههای شخصی و دیگر مقررات روسیه تدوین شده است و شیوه پردازش و تدابیر امنیتی دادههای شخصیای را تعیین میکند که Denis Igorevich Lysov (از این پس مسئول پردازش دادهها) ممکن است از طریق منابع خود درباره کاربر دریافت کند؛ با هدف حفاظت از حقوق و آزادیهای انسان و شهروند هنگام پردازش دادههای او، از جمله حق حریم خصوصی و حفظ اسرار شخصی و خانوادگی.
1.2. این سیاست، صرفنظر از محل حضور کاربر، بر پردازش دادههای شخصی او اعمال میشود که مسئول پردازش دادهها به روش فعال یا غیرفعال از طریق شبکه عمومی اطلاعاتی و مخابراتی اینترنت جمعآوری کرده است.
1.3. کاربر فقط پس از ارائه رضایت داوطلبانه، مشخص، موضوعمحور، آگاهانه، سنجیده و بیابهام به پردازش دادههای شخصی خود بر اساس این سیاست، با اراده خود و در راستای منافع خود، حق دارد به منابع مسئول پردازش دادهها دسترسی پیدا کند و از آنها برای مقصود تعیینشده استفاده کند.
1.4. اگر کاربر با پردازش دادههای شخصی خود بر اساس شرایط این سیاست موافق است، باید به روشی که در منبع مربوط تعیین شده، مسئول پردازش دادهها را مطلع کند.
1.5. اگر کاربر با پردازش دادههای خود بر اساس شرایط این سیاست موافق نیست، مسئول پردازش دادهها اکیداً از او میخواهد از استفاده از منبع خودداری کند.
1.6. با پذیرش سیاست و ارائه رضایت پردازش داده، مسئول پردازش دادهها فرض میکند که کاربر متن سیاست را پیشاپیش مطالعه کرده، دادهها صحیح و متعلق به خود او هستند و در روز ارسال بهروز بودهاند، کاربر اهلیت کامل دارد یا نماینده قانونی به نفع او اقدام میکند و با پردازش دادهها طبق این سیاست موافق است.
1.7. کاربر پس از آشنایی با حقوق و تعهدات خود بهعنوان صاحب داده، بهطور داوطلبانه، با اراده خود و در راستای منافع خود، رضایت مشخص، موضوعمحور، آگاهانه، سنجیده و بیابهام برای پردازش دادههای شخصی بر اساس این سیاست و قوانین روسیه میدهد و تمام پیامدهای حقوقی این اقدام را میفهمد و میپذیرد.
1.8. اگر کاربر اهلیت محدود داشته باشد، مسئول پردازش دادهها فرض میکند که رضایت توسط نماینده قانونی او ارائه شده است؛ نمایندهای که شرایط پردازش این سیاست را کاملاً مطالعه و قبول کرده و اختیار کافی برای این کار دارد.
1.9. مسئول پردازش دادهها برای اجرا و تفسیر این سیاست، مگر آنکه صریحاً خلاف آن آمده باشد، از اصطلاحات زیر استفاده میکند. این اصطلاحات ممکن است با صورتهای دستوری متفاوت، مفرد یا جمع، حروف کوچک یا بزرگ یا بهشکل اختصاری به کار روند:
1.9.1. پردازش خودکار دادههای شخصی - پردازش دادههای شخصی با ابزارهای رایانشی.
1.9.2. مسدودسازی دادههای شخصی - توقف موقت پردازش دادههای شخصی، مگر زمانی که پردازش برای اصلاح دادهها ضروری باشد.
1.9.3. سامانه اطلاعات دادههای شخصی - مجموعه دادههای شخصی موجود در پایگاههای داده و فناوریهای اطلاعاتی و ابزارهای فنی مورد استفاده برای پردازش آنها.
1.9.4. بینامسازی دادههای شخصی - اقداماتی که در نتیجه آنها، بدون اطلاعات تکمیلی نمیتوان تعلق دادهها به کاربر مشخص یا صاحب داده دیگری را تعیین کرد.
1.9.5. پردازش دادههای شخصی - هر اقدام یا مجموعه اقدام روی دادههای شخصی، با ابزارهای خودکار یا بدون آنها، از جمله جمعآوری، ثبت، ساماندهی، انباشت، نگهداری، اصلاح (بهروزرسانی، تغییر)، استخراج، استفاده، انتقال (انتشار، ارائه، دسترسی)، بینامسازی، مسدودسازی، حذف و نابودی.
1.9.6. مسئول پردازش دادهها - Denis Igorevich Lysov (INN 910614216154).
1.9.7. دادههای شخصی - هر اطلاعاتی که مستقیم یا غیرمستقیم به کاربر مشخص یا قابلشناسایی مربوط باشد.
1.9.8. دادههای شخصی مجاز برای انتشار با رضایت صاحب داده - دادههایی که صاحب آنها با ارائه رضایت به پردازش دادههای مجاز برای انتشار، طبق قانون فدرال شماره 152-FZ مورخ 27.07.2006 درباره دادههای شخصی، دسترسی تعداد نامحدودی از اشخاص را به آنها مجاز کرده است.
1.9.9. کاربر (صاحب دادههای شخصی) - هر شخص حقیقی دارای اهلیت یا نماینده قانونی شخص دارای اهلیت محدود که داوطلبانه، با اراده خود و در راستای منافع خود، رضایت مشخص، موضوعمحور، آگاهانه، سنجیده و بیابهام برای پردازش دادههای شخصی را به شیوه مقرر در این سیاست به مسئول پردازش دادهها داده است.
1.9.10. ارائه دادههای شخصی - اقداماتی با هدف افشای دادههای شخصی به فرد مشخص یا گروه مشخصی از افراد.
1.9.11. انتشار دادههای شخصی - هر اقدام با هدف افشای دادهها به اشخاص نامعین (انتقال دادههای شخصی) یا آگاه کردن تعداد نامحدودی از اشخاص؛ از جمله انتشار در رسانههای عمومی، قرار دادن در شبکههای اطلاعاتی و مخابراتی یا فراهم کردن دسترسی به هر روش دیگر.
1.9.12. منابع مسئول پردازش دادهها - وبسایت، رباتهای مسئول پردازش دادهها که از طریق آنها به کاربران خدمات ارائه میشود؛ مجموعه برنامههای رایانهای و سایر اطلاعات موجود در سامانه اطلاعاتی که از طریق شبکه اینترنت در دسترس است.
1.9.13. انتقال فرامرزی دادههای شخصی - انتقال دادههای شخصی به قلمرو کشور خارجی، به نهاد حکومتی آن کشور یا به شخص حقیقی یا حقوقی خارجی.
1.9.14. نابودی دادههای شخصی - هر اقدامی که دادههای شخصی را بهطور برگشتناپذیر از بین ببرد، بهگونهای که بازیابی محتوای دادهها در سامانه اطلاعات دادههای شخصی ممکن نباشد، و/یا حاملهای فیزیکی دادهها را نابود کند.
1.10. این سیاست ممکن است اصطلاحات دیگری داشته باشد که در این بخش تعریف نشدهاند. تفسیر آنها مطابق قوانین روسیه و در صورت نبود تعریف روشن، مطابق عرف تجاری انجام میشود.
1.11. مبانی حقوقی پردازش دادههای شخصی: قانون اساسی فدراسیون روسیه؛ قانون مدنی فدراسیون روسیه؛ قانون فدرال شماره 152-FZ مورخ 27.07.2006 درباره دادههای شخصی؛ قانون شماره 149-FZ مورخ 27.07.2006 درباره اطلاعات، فناوریهای اطلاعاتی و حفاظت از اطلاعات؛ قانون شماره 38-FZ مورخ 13.03.2006 درباره تبلیغات؛ مصوبه دولت روسیه شماره 1119 مورخ 01.11.2012 درباره تصویب الزامات حفاظت از دادههای شخصی هنگام پردازش در سامانههای اطلاعاتی؛ مصوبه شماره 687 مورخ 15.09.2008 درباره تصویب مقررات ویژگیهای پردازش دادههای شخصی بدون ابزار خودکار؛ دستور سرویس فدرال کنترل فنی و صادرات روسیه (FSTEC) شماره 21 مورخ 18.02.2013 درباره تصویب ترکیب و محتوای تدابیر سازمانی و فنی امنیت دادههای شخصی هنگام پردازش در سامانههای اطلاعاتی؛ مقررات (EU) 2016/679 پارلمان اروپا و شورای اتحادیه اروپا درباره حفاظت از اشخاص حقیقی در پردازش دادههای شخصی، گردش آزاد این دادهها و لغو دستورالعمل 95/46/EC؛ سایر مقررات مصوب روسیه درباره جمعآوری، پردازش و حفاظت از دادههای شخصی؛ قرارداد ایجاب؛ رضایت پردازش دادههای شخصی.
2. موضوع سیاست حفظ حریم خصوصی
2.1. این سیاست تعهدات مسئول پردازش دادهها در زمینه عدم افشا و حفاظت از محرمانگی دادههایی را مشخص میکند که کاربر در ارتباط با استفاده از منابع او ارائه میدهد. همچنین مبانی، فهرست دادهها، اهداف، مدتها، روشها، اصول، ترتیب و شرایط پردازش و نگهداری، حقوق و تعهدات طرفین و شیوه دریافت و پسگرفتن رضایت پردازش را تعیین میکند.
2.2. مسئول پردازش دادهها هنگام پردازش دادههای شخصی کاربر، محرمانگی کامل و رعایت الزامات قوانین روسیه را تضمین میکند.
3. فهرست دادههای شخصی پردازششده و گروههای صاحبان داده
3.1. دادههای مجاز برای پردازش در چارچوب این سیاست از طریق تکمیل فرمهای مخصوص در منبع مسئول پردازش دادهها توسط کاربر ارائه میشوند و شامل موارد زیر هستند:
- نشانی ایمیل؛
- نام کاربری Telegram؛
- Telegram ID.
3.2. کاربر میتواند هر زمان تنظیمات مرورگر را طوری تغییر دهد که همه کوکیها مسدود شوند یا ارسال آنها به او اطلاع داده شود. کاربر باید بداند که در این حالت بعضی قابلیتها و خدمات وبسایت ممکن است از کار بیفتند یا نادرست کار کنند.
3.3. گروههای صاحبان دادههای پردازششده: مشتریان (اصیلها)، مشتریان احتمالی و نمایندگان آنها؛ بازدیدکنندگان و کاربران منابع مسئول پردازش دادهها.
3.4. مسئول پردازش دادهها، دادههای مجاز برای انتشار، دادههای زیستسنجی و دستههای ویژه دادههای شخصی مربوط به نژاد، ملیت، دیدگاه سیاسی، باور دینی یا فلسفی، سلامت، زندگی خصوصی جنسی یا سوابق محکومیت را پردازش نمیکند.
4. روشها و مدت پردازش دادههای شخصی
4.1. روشهای پردازش: پردازش غیرخودکار با دریافت و/یا انتقال دادهها از طریق اینترنت؛ جمعآوری، ثبت، ساماندهی، انباشت، نگهداری در قلمرو روسیه تا زمان از بین رفتن مبانی حقوقی پردازش و در مدت نگهداری مقرر در مقررات؛ انتقال (ارائه، دسترسی)، اصلاح (بهروزرسانی، تغییر)، استخراج، استفاده، بینامسازی، مسدودسازی، حذف و نابودی دادهها.
4.2. مسئول پردازش دادهها، دادههای شخصی کاربر را به روشی قانونی، با اینترنت و سامانههای اطلاعات دادههای شخصی، بدون ابزارهای خودکار و برای مدت لازم جهت تحقق اهداف پردازش، پردازش میکند.
5. اهداف پردازش دادههای شخصی
5.1. مسئول پردازش دادهها، دادههای شخصی کاربر را برای اهداف زیر پردازش میکند:
⎯ شناسایی پرداختکننده و پرداخت؛
⎯ برقراری ارتباط و اطلاعرسانی؛
⎯انجام بررسیهای آماری و سایر پژوهشها بر پایه دادههای ناشناسشده، فراهم کردن امکانات امن و آسان برای استفاده از وبسایت، نمایش مؤثر اطلاعات، انجام و/یا اجرای وظایف، اختیارات و تکالیفی که قوانین فدراسیون روسیه بر عهده مسئول پردازش دادهها گذاشته است و انجام سایر تعهدات.
6. رضایت به پردازش دادههای شخصی
6.1. کاربر داوطلبانه، با اراده خود و در راستای منافع خود، رضایت مشخص، موضوعمحور، آگاهانه، سنجیده و صریح خود را برای پردازش دادههای شخصیاش توسط مسئول پردازش دادهها، مطابق شرایط این سیاست حریم خصوصی، به روش زیر اعلام میکند: فعال کردن (فشردن) دکمه «مطالعه کردم و با پردازش دادههای شخصی خود موافقم» در فرم ویژهای در بستر مسئول پردازش دادهها. این اقدام برای طرفین اعتبار حقوقی رضایت کتبی را دارد.
6.2. رضایت کاربر برای پردازش دادههای شخصی مجاز به انتشار، جدا از دیگر رضایتهای مربوط به پردازش دادههای شخصی تنظیم میشود و مستقیماً در اختیار مسئول پردازش دادهها قرار میگیرد. مسئول پردازش دادهها هنگام پردازش دادههای شخصی مجاز به انتشار، شرایط و محدودیتهای ماده 10.1 قانون فدرال شماره 152-FZ مورخ 27.07.2006 «درباره دادههای شخصی» را رعایت میکند.
7. شرایط و اصول پردازش دادههای شخصی
7.1. دادههای شخصی کاربر فقط با رضایت او که به روش مقرر اعلام شده است، برای اهداف تعیینشده در سیاست حریم خصوصی و با در نظر گرفتن استثناهای مقرر در قوانین فدراسیون روسیه پردازش میشوند.
7.2. اطلاعات مربوط به دادههای شخصی کاربر کاملاً محرمانه میماند، مگر در مواردی که کاربر داوطلبانه با پردازش دادههای شخصی، از جمله دادههای مجاز به انتشار برای تعداد نامحدودی از اشخاص، موافقت کند و عملاً دادههای شخصی خود را ارائه دهد.
7.3. قاعده کلی این است که مسئول پردازش دادهها، دادههای شخصی را بدون رضایت کاربر در اختیار اشخاص ثالث قرار نمیدهد و منتشر نمیکند، مگر در موارد تعیینشده در قوانین فدراسیون روسیه و سیاست حریم خصوصی. در صورت انتقال دادههای شخصی به اشخاص ثالث، مسئول پردازش دادهها مفاد سیاست حریم خصوصی را رعایت میکند و اقداماتی برای حفظ امنیت دادههای شخصی انجام میدهد.
7.4. مسئول پردازش دادهها در موارد زیر حق دارد دادههای شخصی کاربر را به اشخاص ثالث منتقل کند: کاربر رضایت خود را برای پردازش دادههای شخصی اعلام کرده باشد؛ انتقال دادههای شخصی برای تحقق اهداف تعیینشده در سیاست حریم خصوصی یا انجام تعهدات مسئول پردازش دادهها در قبال کاربر ضروری باشد؛ قوانین فدراسیون روسیه انتقال دادههای شخصی را مقرر کرده باشند؛ یا انتقال برای حمایت از حقوق و منافع قانونی مسئول پردازش دادهها انجام شود.
7.5. تمام اطلاعاتی که سرویسهای دیگر، از جمله ارائهدهندگان خدمات پذیرش پرداخت اینترنتی، سامانههای پرداخت، ابزارهای ارتباطی و دیگر ارائهدهندگان خدمات جمعآوری میکنند، توسط همان اشخاص (مسئولان پردازش دادهها) مطابق مقررات خود و قوانین فدراسیون روسیه ذخیره و پردازش میشود. کاربر موظف است شخصاً اسناد یادشده اشخاص ثالث (دیگر مسئولان پردازش دادهها) را مطالعه کند.
7.6. مسئول پردازش دادهها در قبال اقدامات اشخاص ثالثی که خود مسئول پردازش هستند و مستقلاً به پردازش دادههای شخصی میپردازند، مسئولیتی ندارد (مگر در مواردی که مسئول پردازش دادهها مأموریت مربوط را به این اشخاص مطابق تشریفات مقرر محول کرده باشد).
7.7. مسئول پردازش دادهها، پردازش دادههای شخصی کاربر را بر پایه اصول زیر سامان میدهد:
7.7.1. قانونی بودن اهداف و روشهای پردازش دادههای شخصی، حسن نیت و انصاف در فعالیت مسئول پردازش دادهها. پردازش دادههای شخصی به تحقق اهداف مشخص، از پیش تعیینشده و قانونی محدود میشود. پردازش دادههای شخصی به شکلی که با اهداف جمعآوری آنها ناسازگار باشد مجاز نیست.
7.7.2. صحت دادههای شخصی، کافی بودن آنها برای اهداف پردازش و ممنوعیت جمعآوری دادههای شخصی بیش از مقدار لازم برای اهداف اعلامشده هنگام جمعآوری.
7.7.3. جمعآوری و پردازش صرفاً آن دسته از دادههای شخصی که با اهداف جمعآوری و پردازش آنها مطابقت دارند.
7.7.4. تناسب محتوا و حجم دادههای شخصی جمعآوریشده و پردازششده با اهداف اعلامشده پردازش.
7.7.5. دادههای شخصی پردازششده نباید بیش از مقدار لازم برای اهداف اعلامشده پردازش آنها باشند.
7.7.6. ادغام پایگاههای داده حاوی دادههای شخصی که برای اهداف ناسازگار با یکدیگر پردازش میشوند، مجاز نیست.
7.7.7. هنگام پردازش دادههای شخصی، صحت و کفایت آنها و، در صورت لزوم، بهروز بودن آنها نسبت به اهداف پردازش تضمین میشود. مسئول پردازش دادهها اقدامات لازم را برای حذف یا اصلاح دادههای ناقص یا نادرست انجام میدهد و/یا انجام آنها را تضمین میکند.
7.7.8. دادههای شخصی به شکلی که امکان شناسایی کاربر را فراهم کند، فقط تا زمانی نگهداری میشوند که اهداف پردازش اقتضا میکند؛ مگر آنکه مدت نگهداری را قانون فدرال یا قراردادی تعیین کرده باشد که کاربر طرف، ذینفع یا ضامن آن است.
7.7.9. دادههای شخصی پردازششده پس از تحقق اهداف پردازش یا از بین رفتن نیاز به تحقق این اهداف، نابود یا ناشناسسازی میشوند، مگر آنکه قانون فدرال ترتیب دیگری مقرر کرده باشد.
7.8. دادههای شخصی مستقیماً از کاربر بهعنوان شخص موضوع دادهها، یا از شخصی که او مطابق قوانین فدراسیون روسیه مجاز کرده است، دریافت (جمعآوری) میشوند، مگر آنکه قوانین فدرال ترتیب دیگری مقرر کرده باشند.
7.9. کاربر شخصاً درباره ارائه یا عدم ارائه دادههای شخصی خود تصمیم میگیرد و رضایت خود را برای پردازش آنها توسط مسئول پردازش دادهها، داوطلبانه و آزادانه، با اراده خود و در راستای منافع خود اعلام میکند.
8. حقوق و تعهدات مسئول پردازش دادهها
8.1. مسئول پردازش دادهها حق دارد:
- در موارد مقرر در قوانین فدراسیون روسیه، دادههای شخصی کاربر را در اختیار اشخاص ثالث (نهادهای مالیاتی و مجری قانون) قرار دهد؛
- در موارد مقرر در قوانین فدراسیون روسیه، از ارائه دادههای شخصی خودداری کند؛
- در موارد مقرر در قوانین فدراسیون روسیه و در حد موجه، بدون رضایت کاربر از دادههای شخصی او استفاده کند؛
- اطلاعات و/یا اسناد صحیح حاوی دادههای شخصی را از کاربر دریافت کند؛
- اگر کاربر رضایت خود را برای پردازش دادههای شخصی پس بگیرد یا درخواست (یا مکاتبه دیگری) برای توقف پردازش دادههای شخصی ارسال کند، در صورت وجود مبانی مقرر در قانون فدرال فدراسیون روسیه شماره 152-FZ مورخ 27.07.2006 «درباره دادههای شخصی»، بدون رضایت کاربر به پردازش دادههای شخصی ادامه دهد؛
- ترکیب و فهرست اقدامات لازم و کافی برای تضمین اجرای تکالیف مقرر در قانون فدرال فدراسیون روسیه شماره 152-FZ مورخ 27.07.2006 «درباره دادههای شخصی» و مقررات تصویبشده بر اساس آن را مستقلاً تعیین کند، مگر آنکه قوانین فدرال ترتیب دیگری مقرر کرده باشند؛
- از سایر حقوقی که قوانین فدراسیون روسیه به او اعطا کردهاند استفاده کند.
8.2. مسئول پردازش دادهها متعهد است:
- بنا به درخواست کاربر، اطلاعات مربوط به پردازش دادههای شخصی او را در اختیارش قرار دهد؛
- پردازش دادههای شخصی را مطابق تشریفات مقرر در قوانین جاری فدراسیون روسیه سامان دهد؛
- ظرف 10 (ده) روز کاری از زمان مراجعه یا دریافت درخواست کاربر یا نماینده او، به مکاتبات و درخواستهای کاربران و نمایندگان قانونی آنها پاسخ دهد. این مهلت، در صورتی که مسئول پردازش دادهها اطلاعیهای مستدل با ذکر دلایل تمدید مهلت ارائه اطلاعات درخواستی به شخص موضوع دادهها ارسال کند، حداکثر تا 5 (پنج) روز کاری قابل تمدید است؛
- بنا به درخواست مرجع صلاحیتدار حفاظت از حقوق اشخاص موضوع دادههای شخصی، اطلاعات لازم را ظرف 10 (ده) روز کاری از تاریخ دریافت درخواست در اختیار آن مرجع قرار دهد. این مهلت، در صورتی که مسئول پردازش دادهها اطلاعیهای مستدل با ذکر دلایل تمدید مهلت ارائه اطلاعات درخواستی به آن مرجع ارسال کند، حداکثر تا 5 (پنج) روز کاری قابل تمدید است؛
- این سیاست حریم خصوصی مربوط به پردازش دادههای شخصی را در تمام صفحات بستر خود که در آنها دادههای شخصی جمعآوری میشود منتشر کند یا به شیوه دیگری دسترسی نامحدود به آن را فراهم کند؛
- امکان مشاهده اسناد و مطالب حاوی دادههای شخصی هر کاربر را برای او فراهم کند، مگر آنکه قوانین فدراسیون روسیه ترتیب دیگری مقرر کرده باشند؛
- اقدامات حقوقی، سازمانی و فنی لازم را برای حفاظت از دادههای شخصی در برابر دسترسی غیرقانونی یا تصادفی، نابودی، تغییر، مسدودسازی، کپی، ارائه و انتشار و نیز سایر اقدامات غیرقانونی نسبت به دادههای شخصی انجام دهد؛
- انتقال (انتشار، ارائه، دسترسی) و پردازش دادههای شخصی را متوقف کند و آنها را مطابق تشریفات و در موارد مقرر در قانون فدرال فدراسیون روسیه شماره 152-FZ مورخ 27.07.2006 «درباره دادههای شخصی» نابود کند؛
- سایر تکالیف مقرر در قوانین فدراسیون روسیه را انجام دهد.
9. حقوق و تعهدات کاربر
9.1. کاربر حق دارد:
- ظرف 10 (ده) روز کاری از زمان مراجعه، اطلاعات مربوط به پردازش دادههای شخصی خود را دریافت کند، بهاستثنای موارد مقرر در قوانین فدرال؛ در برخی موارد این مهلت حداکثر 15 (پانزده) روز کاری است. مسئول پردازش دادهها اطلاعات را به شکلی قابل فهم در اختیار کاربر قرار میدهد و این اطلاعات نباید حاوی دادههای شخصی سایر کاربران باشد، مگر آنکه مبنای قانونی برای افشای آن دادهها وجود داشته باشد. فهرست اطلاعات و نحوه دریافت آن در قانون فدرال فدراسیون روسیه شماره 152-FZ مورخ 27.07.2006 «درباره دادههای شخصی» تعیین شده است؛
- اگر دادههای شخصی ناقص، قدیمی، نادرست، بهصورت غیرقانونی بهدستآمده یا برای هدف اعلامشده پردازش غیرضروری باشند، از مسئول پردازش دادهها اصلاح، مسدودسازی یا نابودی آنها را مطالبه کند و نیز اقدامات قانونی لازم برای حفاظت از حقوق خود را انجام دهد؛
- فهرست دادههای شخصی خود که توسط مسئول پردازش دادهها پردازش میشوند و اطلاعات مربوط به منابع دریافت آنها را مطالبه کند؛
- اطلاعات مربوط به مدت پردازش دادههای شخصی خود، از جمله مدت نگهداری آنها را دریافت کند؛
- مطالبه کند که تمام اشخاصی که پیشتر دادههای شخصی نادرست یا ناقص او به آنها اعلام شده است، از تمام حذفها، تغییرات یا افزودههای اعمالشده بر آن دادهها مطلع شوند؛
- پردازش دادههای شخصی برای بازاریابی کالاها، کارها و خدمات را مشروط به رضایت قبلی خود کند؛
- رضایت خود را برای پردازش دادههای شخصی پس بگیرد و نیز درخواست توقف پردازش دادههای شخصی را ارسال کند؛
- از اقدامات یا ترک فعل غیرقانونی مسئول پردازش دادهها هنگام پردازش دادههای شخصی خود، نزد مرجع صلاحیتدار حفاظت از حقوق اشخاص موضوع دادههای شخصی یا از طریق دادگاه شکایت کند؛
- از سایر حقوقی که قوانین فدراسیون روسیه به او اعطا کردهاند استفاده کند.
9.2. کاربر متعهد است:
- اگر داوطلبانه تصمیم به ارائه دادههای شخصی خود بگیرد، دادههای صحیح و لازم برای تحقق اهداف پردازش را ارائه کند و در صورت لزوم صحت آنها را با ارائه اصل اسناد تأیید کند؛
- اصلاح (بهروزرسانی، تغییر) دادههای شخصی خود را به مسئول پردازش دادهها اطلاع دهد؛
- سایر تکالیف مقرر در قوانین فدراسیون روسیه را انجام دهد.
10. انتقال برونمرزی دادههای شخصی
10.1. قاعده کلی این است که مسئول پردازش دادهها انتقال برونمرزی دادههای شخصی انجام نمیدهد. در صورت انجام چنین انتقالی، مسئول پردازش دادهها متعهد است این موضوع را به روش و در مهلتهای مقرر در قوانین فدرال فدراسیون روسیه به کاربر اطلاع دهد.
10.2. انتقال برونمرزی دادهها به معنای انتقال دادهها به اشخاص ثالث، هم در کشورهای دارای سطح مناسب حفاظت از دادهها و هم در سایر کشورهاست. مسئول پردازش دادهها با رعایت شرایط مندرج در سیاست حریم خصوصی، سطح لازم حفاظت از دادههای شخصی را تأمین میکند.
10.3. مسئول پردازش دادهها پیش از شروع فعالیت مربوط به انتقال برونمرزی دادههای شخصی، موظف است قصد خود برای انجام این انتقال را به مرجع صلاحیتدار حفاظت از حقوق اشخاص موضوع دادههای شخصی اطلاع دهد (این اطلاعیه جدا از اطلاعیه قصد پردازش دادههای شخصی ارسال میشود) و اطمینان حاصل کند که کشور خارجی مقصد انتقال، حفاظت مناسبی از حقوق اشخاص موضوع دادههای شخصی فراهم میکند.
10.4. مسئول پردازش دادهها پیش از ارسال اطلاعیه به مرجع صلاحیتدار حفاظت از حقوق اشخاص موضوع دادههای شخصی، موظف است اطلاعات مربوط را از نهادهای دولتی کشور خارجی، اشخاص حقیقی خارجی و اشخاص حقوقی خارجی که قرار است دادههای شخصی بهصورت برونمرزی به آنها منتقل شوند، دریافت کند.
11. دادههای شخصی افراد زیر سن قانونی و حفاظت از منافع کودکان
11.1. مسئول پردازش دادهها از افراد زیر سن قانونی میخواهد بدون اجازه و مشارکت والدین یا سایر نمایندگان قانونی خود از بسترهای او استفاده نکنند و در ارتباط با استفاده از بستر، اطلاعاتی درباره خود ارائه ندهند. شرایط استفاده از بستر که در سیاست حریم خصوصی آمده است، والدین یا سایر نمایندگان قانونی را ملزم میکند بر تمام اقدامات فرزندان زیر سن قانونی خود هنگام استفاده از بستر مسئول پردازش دادهها، نظارت مستمر و مستقیم داشته باشند.
11.2. مسئول پردازش دادهها عمداً و بدون رضایت نمایندگان قانونی، دادههای شخصی افراد زیر سن قانونی را پردازش نمیکند و استفاده از بستر را صرفاً برای اشخاصی مجاز میداند که به سن 18 سال رسیدهاند. مسئولیت اقدامات افراد زیر سن قانونی در استفاده از بسترها و ارسال هرگونه درخواست در بستر، بر عهده نمایندگان قانونی آنهاست.
11.3. مسئول پردازش دادهها تمام اقدامات ممکن و در اختیار خود را برای جلوگیری از استفاده فرد زیر سن قانونی از بستر بدون رضایت نماینده قانونی انجام میدهد. اگر مطلع شود که دادههای شخصی چنین فردی را بدون رضایت نمایندگان قانونی او دریافت کرده است، تمام اقدامات ممکن را انجام میدهد تا پردازش این دادهها فوراً متوقف شود.
12. اقدامات حفاظت از دادههای شخصی
12.1. امنیت دادههای شخصی کاربر که توسط مسئول پردازش دادهها پردازش میشوند، با اجرای اقدامات حقوقی، سازمانی و فنی لازم برای رعایت الزامات ماده 19 قانون فدرال فدراسیون روسیه شماره 152-FZ مورخ 27.07.2006 «درباره دادههای شخصی» و سایر مقررات فدراسیون روسیه که برای اجرای آن تصویب شدهاند، تأمین میشود.
12.2. مسئول پردازش دادهها حفاظت و امنیت دادههای شخصی کاربر را تأمین میکند و تمام اقدامات ممکن را برای جلوگیری از دسترسی اشخاص غیرمجاز به دادههای شخصی انجام میدهد، بهویژه از راههای زیر:
12.2.1. ارزیابی اثربخشی اقدامات تأمین امنیت دادههای شخصی، پیش از بهکارگیری آنها.
12.2.2. شناسایی موارد دسترسی غیرمجاز به دادههای شخصی و انجام اقداماتی برای رفع آنها و جلوگیری از تکرار دسترسی غیرمجاز.
12.2.3. بازیابی دادههای شخصی که بر اثر دسترسی غیرمجاز تغییر کرده یا نابود شدهاند.
12.2.4. تعیین قواعد دسترسی به دادههای شخصی پردازششده در سامانه اطلاعاتی دادههای شخصی.
12.2.5. تضمین ثبت و نگهداری سابقه تمام اقداماتی که روی دادههای شخصی در سامانه اطلاعاتی دادههای شخصی انجام میشوند.
12.2.6. بررسی وجود بندهای محرمانگی دادههای شخصی در قراردادهایی که مسئول پردازش دادهها با اشخاص ثالث منعقد میکند و، در صورت لزوم، افزودن این بندها به قراردادها.
12.2.7. نظارت بر اقدامات تأمین امنیت دادههای شخصی و سطح حفاظت سامانههای اطلاعاتی دادههای شخصی.
12.3. اشخاص ثالثی که به دادههای شخصی دسترسی پیدا میکنند و این دسترسی بنا به مأموریت محولشده از سوی مسئول پردازش دادههاست، در برابر او متعهد میشوند اقدامات سازمانی و فنی لازم را برای حفظ محرمانگی این اطلاعات در دستگاه شخصی خود که پردازش دادههای شخصی از طریق آن انجام میشود، بهکار گیرند.
12.4. تعامل با نهادهای اجرایی فدرال درباره پردازش و حفاظت از دادههای شخصی کاربر، در چارچوب قوانین فدراسیون روسیه انجام میشود.
13. محرمانگی دادههای شخصی
13.1. مسئول پردازش دادهها و سایر اشخاص مجاز از سوی او که به دادههای شخصی کاربر دسترسی یافتهاند، موظفاند بدون رضایت کاربر این دادهها را برای اشخاص ثالث افشا یا منتشر نکنند، مگر آنکه قوانین فدرال ترتیب دیگری مقرر کرده باشند؛ همچنین باید تمام اقدامات ممکن را برای حفاظت از دادههای شخصی در برابر دسترسی غیرمجاز اشخاص ثالث انجام دهند.
13.2. اگر مشخص شود انتقال غیرقانونی یا تصادفی دادههای شخصی به اشخاص ثالث (ارائه، انتشار، دسترسی) موجب نقض حقوق کاربر شده است، مسئول پردازش دادهها از زمان کشف این رخداد توسط خود، مرجع صلاحیتدار حفاظت از حقوق اشخاص موضوع دادههای شخصی یا هر شخص ذینفع دیگر، موارد زیر را به آن مرجع اطلاع میدهد:
13.2.1. ظرف 24 (بیستوچهار) ساعت، رخداد، دلایل احتمالی منجر به نقض حقوق کاربر، زیان احتمالی واردشده به حقوق او و اقدامات انجامشده برای رفع پیامدهای رخداد را اطلاع میدهد؛ همچنین مشخصات شخصی را ارائه میکند که از سوی مسئول پردازش دادهها برای تعامل با مرجع صلاحیتدار حفاظت از حقوق کاربر درباره این رخداد مجاز شده است؛
13.2.2. ظرف 72 (هفتادودو) ساعت، نتایج بررسی داخلی رخداد شناساییشده را اطلاع میدهد و نیز، در صورت وجود، اطلاعات اشخاصی را ارائه میکند که اقداماتشان باعث رخداد شده است.
14. توقف پردازش و نابودی دادههای شخصی
14.1. تحقق اهداف پردازش دادههای شخصی، پایان مدت اعتبار رضایت کاربر، پس گرفتن رضایت کاربر، کشف پردازش غیرقانونی دادههای شخصی و انحلال یا تجدید ساختار مسئول پردازش دادهها میتوانند از شرایط توقف پردازش باشند.
14.2. کاربر حق دارد هر زمان رضایت خود را برای پردازش دادههای شخصی، از جمله دادههای مجاز به انتشار، با ارسال سند الکترونیکی انصراف به نشانی ایمیل مسئول پردازش دادهها پس بگیرد: Leinup@yandex.ru با موضوع ایمیل «پس گرفتن رضایت برای پردازش دادههای شخصی». رضایت کاربر برای پردازش دادههای شخصی از لحظه دریافت انصراف توسط مسئول پردازش دادهها، اعتبار خود را از دست میدهد.
14.3. در صورت شناسایی دادههای شخصی نادرست، کاربر موظف است شخصاً برای بهروزرسانی آنها اقدام کند و درخواست اصلاح دادهها را در قالب سند الکترونیکی به نشانی ایمیل مسئول پردازش دادهها ارسال کند: Leinup@yandex.ru با موضوع ایمیل «بهروزرسانی دادههای شخصی»؛ یا بهجای آن، فرم مربوط را در بستر مسئول پردازش دادهها که برای ارائه خدمت به کاربر لازم است، تکمیل کند.
14.4. در صورت شناسایی دادههای شخصی نادرست، مسئول پردازش دادهها موظف است بنا به درخواست کاربر، از زمان درخواست و در طول بررسی، دادههای شخصی مربوط به او را مسدود کند، مشروط بر اینکه این مسدودسازی حقوق و منافع قانونی کاربر یا اشخاص ثالث را نقض نکند.
14.5. اگر نادرست بودن دادههای شخصی تأیید شود، مسئول پردازش دادهها موظف است ظرف 5 (پنج) روز تقویمی از روز ارائه دادههای اصلاحشده (بهروزشده) توسط کاربر، دادههای شخصی را اصلاح و از حالت مسدود خارج کند.
14.6. اشخاصی که اطلاعات نادرست درباره خود یا اطلاعات شخص دیگری را بدون رضایت او در اختیار مسئول پردازش دادهها قرار دهند، مطابق قوانین فدراسیون روسیه مسئول خواهند بود.
14.7. پس از تحقق هدف پردازش دادههای شخصی، مسئول پردازش دادهها حداکثر ظرف 30 (سی) روز تقویمی از تاریخ تحقق آن هدف، پردازش دادهها را متوقف میکند (یا توقف آن را تضمین میکند) و دادهها را نابود میکند (یا نابودی آنها را تضمین میکند).
14.8. دادههای شخصی روی حاملهای الکترونیکی با پاک کردن و/یا قالببندی حامل نابود میشوند. اسناد (حاملهای فیزیکی) حاوی دادههای شخصی با سوزاندن، خرد کردن (ریز کردن) یا تجزیه شیمیایی از بین میروند.
14.9. پس از نابودی دادههای شخصی، مسئول پردازش دادهها صورتجلسه نابودی دادههای شخصی را تنظیم میکند و/یا خروجی دفتر ثبت رویدادها در سامانه اطلاعاتی (نرمافزار حسابداری یا منابع انسانی، وبسایت سازمانی، نرمافزار مشابه دیگر یا منبع دیگری برای جمعآوری و نگهداری دادهها) را تهیه و نگهداری میکند.
14.10. در صورت کشف پردازش غیرقانونی دادههای شخصی، مسئول پردازش دادهها موظف است حداکثر ظرف 3 (سه) روز تقویمی از روز کشف، پردازش غیرقانونی را متوقف کند.
14.11. اگر قانونی کردن پردازش دادههای شخصی ممکن نباشد، مسئول پردازش دادهها موظف است حداکثر ظرف 10 (ده) روز تقویمی از روز کشف پردازش غیرقانونی، این دادهها را نابود کند. مسئول پردازش دادهها موظف است رفع تخلفات یا نابودی دادههای شخصی را به کاربر اطلاع دهد.
14.12. مسئول پردازش دادهها حق دارد پس از بررسی انصراف از رضایت به پردازش دادههای شخصی، در موارد مقرر در قوانین فدرال و با تضمین ناشناسسازی اطلاعات، به استفاده از دادههای شخصی کاربر ادامه دهد.
15. نحوه حل اختلاف
15.1. مسئول پردازش دادهها ظرف 30 (سی) روز تقویمی از روز دریافت ادعانامه، نتیجه بررسی را بهصورت کتبی به فرستنده اطلاع میدهد. این مهلت، در صورتی که مسئول پردازش دادهها اطلاعیهای مستدل با ذکر دلایل تمدید مهلت پاسخ به ادعانامه به کاربر ارسال کند، حداکثر تا 15 (پانزده) روز تقویمی قابل تمدید است.
15.2. اگر طرفین به توافق نرسند، اختلاف مطابق قواعد صلاحیت قضایی و قوانین جاری فدراسیون روسیه برای رسیدگی به مرجع قضایی ارجاع میشود.
16. مقررات پایانی
16.1. سیاست حریم خصوصی شامل تمام روابط حقوقی میان مسئول پردازش دادهها و کاربر در زمینه جمعآوری، پردازش و حفاظت از دادههای شخصی است و بر تمام دادههای شخصی جمعآوریشده و پردازششده اعمال میشود. تمام مسائل مربوط به جمعآوری و پردازش دادههای شخصی که در این سیاست تعیین تکلیف نشدهاند، مطابق قوانین فدراسیون روسیه در زمینه جمعآوری، پردازش و حفاظت از دادههای شخصی حل میشوند.
16.2. سیاست حریم خصوصی تا زمان تصویب نسخه جدید، برای مدت نامحدود معتبر است. در صورت تغییر حجم، روش یا روند پردازش دادههای شخصی یا تصویب قوانین و مقررات ویژه جدید درباره پردازش و حفاظت از دادههای شخصی، تغییرات (الحاقات) لازم در سیاست اعمال میشوند. این تغییرات مستقیماً در متن سیاست حریم خصوصی وارد میشوند و سپس نسخه جدید با ذکر تاریخ انتشار منتشر میشود.
16.3. کاربر حق دارد تمام حقوق خود بهعنوان شخص موضوع دادههای شخصی را اعمال کند و درباره مسائل مورد نظر خود در زمینه جمعآوری، پردازش و حفاظت از دادههای شخصی توضیح بخواهد؛ برای این منظور میتواند از طریق نشانی ایمیل با مسئول پردازش دادهها تماس بگیرد: Leinup@yandex.ru
16.4. نسخه اصلی سیاست حریم خصوصی در محل استقرار مسئول پردازش دادهها نگهداری میشود.
16.5. دسترسی کاربر به سیاست حریم خصوصی بهصورت شبانهروزی و بدون نیاز به انجام شروط اضافی فراهم است، مگر در مواردی که بستر مسئول پردازش دادهها به دلایل فنی در دسترس نباشد.
16.6. Политика конфиденциальности составлена на русском языке в соответствии с законодательством Российской Федерации. Во исполнение требований части 2 статьи 18.1 Федерального закона от 27.07.2006 № 152-ФЗ «О персональных данных» Политика конфиденциальности публикуется в свободном доступе на едином сайте Оператора, доступном по адресам https://leingpt.ru, https://leingpt.com и https://lein.su. Доменные имена leingpt.ru, leingpt.com и lein.su используются для доступа к одному и тому же сайту. Положения настоящего документа применяются к использованию сайта независимо от доменного имени, по которому осуществляется доступ к нему.
17. مشخصات مسئول پردازش دادهها
نام: |
Denis Igorevich Lysov |
شماره شناسایی مالیاتی: |
910614216154 |
E-mail: |
Leinup@yandex.ru |