Práca s osobnými údajmi – Zásady ochrany osobných údajov. Návrhár zásad spracovania osobných údajov Príklad zásad ochrany osobných údajov a spracovania osobných údajov

Na základe mnohých žiadostí od pracujúcich správcov webu a vlastníkov stránok sme zverejnili bezplatný vzor Zásad ochrany osobných údajov pre stránky s formulárom spätná väzba, predplatenie alebo objednanie hovoru.

Rozhodli sme sa pre tento krok, pretože tento formulár Zásady neustanovujú spracovanie osobné údaje a v dôsledku toho neznamená veľkú variabilitu riešenia. Je dôležité si uvedomiť, že nie je vhodný pre stránky, ktoré spracúvajú osobné údaje. Napríklad internetové obchody a ďalšie služby, kde užívateľ okrem telefónneho čísla alebo emailu o sebe dodatočne uvádza aj ďalšie informácie, si vyžadujú väčšiu pozornosť problematike spracovania osobných údajov.

Preto sme premýšľali o možnostiach zostavenia „ľudových“ zásad ochrany osobných údajov. Jednoduchá šablóna tu nebude fungovať. Vychádzali sme z Odporúčaní Roskomnadzoru (ďalej len „Odporúčania“) vydané v roku 2017 o príprave dokumentu definujúceho politiku prevádzkovateľa pri spracúvaní osobných údajov (ďalej len „Zásady“). Doplnili sme ho živými ukážkami.

Pozrime sa, čo sa stalo.

Časť 2 cituje základné pojmy z federálneho zákona „o osobných údajoch“. Preskakujeme ako zbytočné. Ak si to želáte, je lepšie zaviesť do Zásad svoje vlastné podmienky a objasniť tie právne.

Časť 3 konečne poskytla dlho očakávané rady o štruktúre a obsahu politiky. Pozrime sa na ne podrobne.

1. Všeobecné ustanovenia Zásad

V tejto časti sa odporúča popísať účel Zásad, ako aj uviesť základné pojmy v nich použité (spracúvanie osobných údajov, prevádzkovateľ, subjekt osobných údajov, dôvernosť osobných údajov a pod.), uviesť základné pojmy práva a povinnosti prevádzkovateľa a subjektu (subjektov) osobných údajov.

Začnime teda definíciami. Aby sa neopakoval federálny zákon 152, odporúčame vám uviesť odkazy na konkrétne klauzuly a časti Zásad, ktoré špecifikujú použité pojmy. Nižšie je uvedený príklad podmienok a definícií Zásad ochrany osobných údajov pre internetový obchod.

1.1. V tomto dokumente a vzťahoch zmluvných strán vznikajúcich alebo súvisiacich s ním platia nasledujúce pojmy a definície:

Osobné informácie- údaje poskytnuté subjektom osobných údajov alebo jeho zástupcom, ktorých rozsah a zloženie je uvedené v bode X.X. Politici.

Administrácia- Romashka LLC, INN XXX, OGRN XXX, adresa: XXXXX, v právnom vlastníctve a/alebo správe ktorej sa stránka nachádza. V prípadoch uvedených v týchto Zásadách vystupuje Správa ako prevádzkovateľ osobných údajov.

Používateľ- osoba, ktorá používa stránku na účely uzatvárania a/alebo vykonávania zmlúv.

3. Právne dôvody spracúvania osobných údajov

Podľa vysvetlenia Roskomnadzoru je právnym základom spracúvania osobných údajov súbor právnych úkonov, na základe ktorých a v súlade s ktorými prevádzkovateľ spracúva osobné údaje.

Ak vyššie uvedený odkaz existuje, právnym základom spracúvania osobných údajov môžu byť zmluvy uzatvorené medzi prevádzkovateľom a subjektom osobných údajov.

Ak sa osobné údaje spracúvajú na iné účely, ako základ je potrebné uviesť samostatný súhlas so spracúvaním osobných údajov.

4. Objem a kategórie spracúvaných osobných údajov, kategórie dotknutých osôb

Roskomnadzor upozorňuje, že obsah a objem spracúvaných osobných údajov musí zodpovedať uvedeným účelom spracúvania. Spracovávané osobné údaje by nemali byť nadbytočné vo vzťahu k uvedeným účelom ich spracúvania.

V prvom rade uvádzame údaje z polí online spätnej väzby, objednávky, predplatného a registračných formulárov. Potom venujeme veľkú pozornosť zloženiu informácií zadaných používateľom pri vypĺňaní profilu v jeho osobnom účte.

Okrem toho uvádzame údaje, ktoré požaduje podpora alebo obchodné oddelenie pri vypĺňaní alebo spracovávaní žiadostí po telefóne alebo na servisných miestach.

5. Postup a podmienky spracúvania osobných údajov

Poďme si vybrať. Federálny zákon 152 poskytuje nasledujúci zoznam operácií s osobnými údajmi: zhromažďovanie, zaznamenávanie, systematizácia, zhromažďovanie, uchovávanie, objasňovanie (aktualizácia, zmena), extrakcia, používanie, prenos (distribúcia, poskytovanie, prístup), depersonalizácia, blokovanie, vymazanie, zničenie osobných údajov.

Spôsoby spracovania môžu zahŕňať:

a) automatizované spracúvanie osobných údajov

b) spracúvanie osobných údajov bez použitia nástrojov automatizácie.

Podľa definície uvedenej vo federálnom zákone 152 je automatizované spracúvanie osobných údajov spracúvanie osobných údajov pomocou prostriedkov počítačová technológia.

Zdá sa, že to zahŕňa akékoľvek úkony s osobnými údajmi vykonávané pomocou výpočtovej techniky. Ale také jednoduché to nie je. Pozeráme sa na Nariadenia o osobitostiach spracúvania osobných údajov vykonávané bez použitia nástrojov automatizácie, schválené nariadením vlády Ruskej federácie z 15. septembra 2008 N 687.

V odseku 1 sa uvádza, že spracúvanie osobných údajov obsiahnutých v informačný systém osobné údaje alebo extrahované z takéhoto systému (ďalej len osobné údaje) sa považujú za vykonané bez použitia nástrojov automatizácie (neautomatizované), ak takéto úkony s osobnými údajmi ako použitie, objasnenie, distribúcia, zničenie osobných údajov údaje vo vzťahu ku každému zo subjektov osobných údajov sa vykonávajú za priamej ľudskej účasti.

Spracovanie osobných údajov nemožno uznať ako vykonávané pomocou nástrojov automatizácie len na základe toho, že osobné údaje sú obsiahnuté v informačnom systéme osobných údajov alebo z neho boli extrahované (bod 2).

Inými slovami, ak sa PD nepoužíva, nie je špecifikované, distribuované alebo zničené v IPDN vašej webovej stránky v automatický režim bez ľudského zásahu si môžete pokojne zvoliť druhý spôsob spracovania – spracovanie osobných údajov bez použitia nástrojov automatizácie.

Výsledok tohto jednoduchá akcia dôjde k zákonnému odmietnutiu aplikácie drakonických požiadaviek federálneho zákona 152 na spracovanie automatizovaného spracovania dane z príjmu fyzických osôb v informačnom systéme.

Čo sa týka načasovania spracovania PD Navrhujeme uviesť aspoň dobu platnosti zmluvy, na účely ktorej bola PD vyžiadaná. K dobe platnosti zmluvy si môžete pripočítať 3-ročnú premlčaciu dobu na ochranu práv v súvislosti s jej plnením.

Roskomnadzor pripomína, že pri uchovávaní osobných údajov je prevádzkovateľ osobných údajov povinný využívať databázy umiestnené na území Ruská federácia, v súlade s 5. časťou čl. 18 Federálny zákon„O osobných údajoch“. Nie je potrebné odrážať tento bod v Zásadách, pretože súvisí so skutočnými okolnosťami. Hoci formálne môžete do Zásad zahrnúť deklaratívny článok o spracúvaní osobných údajov v Rusku.

  • Používateľ vyjadril svoj súhlas s takýmto konaním;
  • Prenos je potrebný na uzatváranie a plnenie zmlúv o alebo používaní Stránky;
  • Na žiadosť súdu alebo iného oprávneného orgánu štátnej správy v rámci zákonom ustanoveného postupu
  • Na ochranu práv a oprávnených záujmov v súvislosti s porušením dohôd uzatvorených s používateľom.

V rámci určitých limitov môže byť tento zoznam rozšírený o prípady predaja Stránky alebo prevodu PD v anonymizovanej forme.

Okrem toho Roskomnadzor odporúča uviesť v tejto časti Zásad informácie o súlade s požiadavkami na dôvernosť osobných údajov ustanovenými v čl. 7 spolkového zákona „o osobných údajoch“, ako aj informácie o prevádzkovateľovi, ktorý prijíma opatrenia ustanovené v časti 2 čl. 18.1, časť 1 čl. 19 federálneho zákona „o osobných údajoch“.

V praxi sa tieto informácie scvrkávajú na vyhlásenie, že správa Stránky uchováva Osobné údaje a zabezpečuje ich ochranu pred neoprávneným prístupom a distribúciou v súlade s internými pravidlami a predpismi.

6. Aktualizácia, oprava, vymazanie a likvidácia osobných údajov, odpovede na žiadosti subjektov o prístup k osobným údajom

Roskomnadzor odporúča zahrnúť do pravidiel zásad pre odpovedanie na žiadosti/odvolania dotknutých osôb a ich zástupcov, oprávnených orgánov vo veci nepresnosti osobných údajov, nezákonnosti ich spracovania, odvolania súhlasu a prístupu dotknutých osôb k ich údaje, ako aj príslušné formy žiadostí/žiadostí.

V takýchto prípadoch sa zvyčajne uvádza, že používateľ má právo kedykoľvek nezávisle upraviť informácie, ktoré poskytol vo svojom osobnom účte. V prípade ukončenia uzatvorenej zmluvy má užívateľ právo na vymazanie svojej vlastnej Osobná oblasť sami alebo kontaktovaním podpornej služby na adrese Email [email protected].

V prípade potreby môžete sprísniť podmienky predpisov na spracovanie žiadostí o zmenu/vymazanie PD, ktoré vyžadujú odoslanie od používateľa cenné listy na vašu adresu v Bobruisku.

7. Spracovanie anonymizovaných údajov

Je pozoruhodné, že Roskomnadzor sa ako vždy vyhol otázke spracovania rovnako dôležitých údajov pre používateľov, ktoré sa nepovažujú za osobné. Hovoríme o informáciách zbieraných automaticky na stránke: cookies, IP, informácie o zariadení a jeho polohe atď.

Roskomnadzor zrejme tvrdošijne nechce zverejniť zloženie osobných údajov, a to ani vylúčením prostredníctvom informácií, ktoré nie sú osobné. V praxi je však zvykom zahrnúť upozornenie a postup spracovania takýchto údajov do Zásad ochrany osobných údajov, aby bol používateľ plne informovaný o dôsledkoch používania stránky.

Nižšie je uvedený príklad takéhoto oznámenia.

Rozumiete a súhlasíte s možnosťou používania na Stránke softvér tretím stranám, v dôsledku čoho môžu takéto osoby prijímať a prenášať údaje v anonymizovanej forme.
Tieto softvéry tretích strán zahŕňajú systémy na zhromažďovanie štatistík návštevnosti Google Analytics.

Zloženie a podmienky zhromažďovania anonymizovaných údajov pomocou softvéru tretích strán určujú priamo ich držitelia autorských práv a môžu zahŕňať:

  • údaje prehliadača (typ, verzia, súbor cookie);
  • údaje o zariadení a jeho umiestnenie;
  • údaje operačného systému (typ, verzia, rozlíšenie obrazovky);
  • vyžiadať údaje (čas, zdroj odporúčania, IP adresa).

Úplný popis podmienok spracovania anonymizovaných údajov nájdete vo vzore Zásad ochrany osobných údajov, ktorými sme začali náš článok.

Prajeme vám veľa úspechov pri vytváraní vlastných Zásad ochrany osobných údajov v súlade s odporúčaniami Roskomnadzoru a prístupmi vyvinutými v praxi.

Tieto Zásady ochrany osobných údajov (ďalej len Zásady) sú prílohou Užívateľskej zmluvy a určujú postup pri spracúvaní a ochrane osobných údajov o Užívateľoch, ktoré môže spoločnosť Mann, Ivanov a Ferber s ručením obmedzeným (ďalej len Administrácia) získať počas ich používanie Služby správy (ďalej len Služby).

Pred použitím Služby by si používatelia mali prečítať podmienky týchto Zásad ochrany osobných údajov.

1. Všeobecné ustanovenia

1.1. Používanie Služby v akejkoľvek forme znamená bezvýhradný súhlas Používateľa s podmienkami týchto Zásad ochrany osobných údajov a s podmienkami spracovania jeho osobných údajov, ktoré sú v nich uvedené. V prípade nesúhlasu s podmienkami Zásad ochrany osobných údajov sa Používateľ musí zdržať používania Služby.

1.2. Zásady ochrany osobných údajov (vrátane ktorejkoľvek z ich častí) môže Správa zmeniť bez osobitného upozornenia a bez zaplatenia akejkoľvek kompenzácie v súvislosti s tým. Nová verzia Zásad ochrany osobných údajov vstupuje do platnosti od momentu jej zverejnenia na webovej stránke Administrácie.

1.3. Používateľ akceptovaním podmienok týchto Zásad vyjadruje svoj súhlas so spracovaním údajov o Používateľovi Administráciou na účely uvedené v týchto Zásadách, ako aj s prenosom údajov o Používateľovi tretím stranám v prípadoch uvedených v č. týchto Zásad.

Tento súhlas môže Používateľ odvolať len v prípade, ak Správu písomne ​​oznámi najmenej 180 dní pred predpokladaným dátumom ukončenia používania údajov Správou.

Používanie Služby pomocou webového prehliadača, ktorý akceptuje údaje z cookies, znamená súhlas Používateľa, že Administrácia môže zhromažďovať a spracovávať údaje z cookies na účely uvedené v týchto Zásadách, ako aj s prenosom údajov z cookies tretím stranám v uvedených prípadoch. v týchto Zásadách.

Zakázanie a/alebo zablokovanie možnosti webového prehliadača na prijímanie údajov z cookies zo strany Používateľa znamená zákaz Administrácie zhromažďovať a spracovávať údaje z cookies v súlade s podmienkami týchto Zásad ochrany osobných údajov.

1.4. Vo všeobecnosti Správa neoveruje presnosť osobných údajov poskytnutých Používateľmi. V prípadoch uvedených v Užívateľskej zmluve je však Užívateľ povinný poskytnúť potvrdenie o správnosti ním poskytnutých osobných údajov o sebe.

2. Zloženie informácií o Používateľoch, ktoré Administrácia prijíma a spracováva

2.1 Tieto Zásady sa vzťahujú na nasledujúce typy osobných údajov:

2.1.1. Osobné údaje zverejnené Používateľmi, vrátane. o sebe pri vypĺňaní formulára na odoslanie správy, iné osobné údaje, ku ktorým Používateľ poskytuje prístup do Administrácie prostredníctvom webových stránok alebo služieb tretích strán, alebo osobné údaje, ktoré Používateľ zverejní v procese používania Služby. Takto získané osobné údaje môžu zahŕňať najmä priezvisko, meno, telefónne číslo, e-mailovú adresu a adresu doručenia objednávky. Ostatné informácie poskytuje Užívateľ podľa vlastného uváženia.

Používateľovi je zakázané poskytovať osobné údaje tretích osôb bez súhlasu na takéto šírenie získaného od tretích strán alebo ak takéto osobné údaje tretích osôb nezískal sám Používateľ z verejne dostupných zdrojov informácií.

2.1.2. Tieto Zásady sa vzťahujú aj na kandidátov na existujúce voľné miesta v Administrácii spolu s ostatnými Používateľmi. Záujemcovia o voľné pracovné miesta zaslaním životopisu na Administráciu pomocou Služby, alebo emailom, za účelom pohovoru a ďalšieho zamestnania, týmto vyjadrujú súhlas so spracovaním týchto osobných údajov: priezvisko, meno, priezvisko, dátum miesto narodenia, štátne občianstvo, mesto bydliska, kontakty ( telefónne číslo, emailová adresa), miesto výkonu práce a dátumy výkonu práce, ako aj ďalšie údaje uvedené uchádzačmi o voľné pracovné miesta vo svojom životopise.

2.1.3. Predávajúci zaručuje kupujúcemu zachovávať mlčanlivosť o nasledujúcich osobných údajoch o kupujúcom:

— informácie o karte používateľa (posledné 4 číslice);

— informácie o nákupoch a objednávkach.

Uvedené informácie odovzdáva Predávajúci tretím osobám výlučne za účelom úhrady objednávky. platobný systém; iné prípady prenosu týchto informácií tretím stranám nie sú povolené.

2.1.4. Údaje automaticky prenášané do Služby počas ich používania pomocou softvéru nainštalovaného na zariadení Používateľa, vr. IP adresa, individuálne sieťové číslo zariadenia (MAC adresa, ID zariadenia), elektronické sériové číslo(IMEI, MEID), údaje zo súborov cookie, informácie o prehliadači, operačný systém, prístupový čas, vyhľadávacie dopyty Používateľ.

2.1.5. Údaje dodatočne poskytnuté Používateľmi na žiadosť Správy za účelom splnenia povinností Správy voči Používateľom v súvislosti s používaním Služby.

2.1.6. Ďalšie informácie o Používateľoch, ktorých zhromažďovanie a/alebo spracovanie je ustanovené používateľskou zmluvou Administrácie.

3. Účely zhromažďovania a spracovania informácií o Používateľoch

3.1. Administrácia zhromažďuje a spracováva iba informácie o Používateľoch, vr. ich osobné údaje, ktoré sú nevyhnutné na splnenie povinností Správy poskytovať Službu, zodpovedanie otázky Používateľa pri odosielaní správy prostredníctvom Služby, ako aj na plnenie povinností stanovených v používateľskej zmluve.

3.2. Administrácia môže použiť osobné údaje používateľov na účely:

3.2.1. identifikácia strany v rámci dohôd medzi Používateľom a Správou.

3.2.2.poskytovanie služieb Používateľom využívajúcim Službu a plnenie ich záväzkov voči nim, vr. spresnenie platobných údajov, spracovanie objednávok a požiadaviek a ďalšie skvalitnenie Služby, vývoj nových služieb.

3.2.3. informovanie Používateľov o výskyte nových materiálov na Stránke, zasielanie požiadaviek týkajúcich sa používania Služby, spätná väzba od Používateľa.

3.2.4. vykonávanie marketingových úloh, vykonávanie štatistických a iných prieskumov na základe anonymizovaných údajov,

3.2.5. informovanie Používateľa prostredníctvom elektronickej pošty. Poskytnutím svojich údajov Používateľ súhlasí so zasielaním reklamných, informačných a servisných správ (newsletterov).

3.3. Účely spracúvania osobných údajov uchádzačov o voľné pracovné miesta sú:

— Zabezpečenie súladu s požiadavkami právnych predpisov Ruskej federácie.
— Riešenie pracovnoprávnych otázok, evidencia a úprava pracovnoprávnych vzťahov.
— Odraz informácií v personálnych dokumentoch.
— Iné účely spracúvania osobných údajov môžu byť schválené na základe objednávky Prevádzkovateľa.

3.4. Mobilné aplikácie môže zhromažďovať anonymné údaje o polohe používateľa s cieľom poskytnúť presnejšiu skúsenosť s výberom spôsobu platby. Mobilné aplikácie môžu zhromažďovať anonymné štatistiky používania.

3.5. Používateľ týmto vyjadruje svoj súhlas s prenosom osobných údajov o ňom partnerom Správy a tretím stranám na účely uvedené v bode 3.2 týchto Zásad ochrany osobných údajov.

3.6. Ak je potrebné použiť osobné údaje o Používateľovi na účely, ktoré nie sú uvedené v týchto Zásadách, Administrácia si od Používateľa vyžiada súhlas s takýmto konaním.

4. Spracovanie informácií o Používateľoch

4.1. Osobné údaje o Používateľoch sú uchovávané v súlade s platnou legislatívou.

4.2. Osobné údaje o Používateľoch sa neprenášajú na tretie strany, s výnimkou nasledujúcich prípadov:

4.2.1. Používateľ s takýmto konaním súhlasil.

4.2.2. Prevod je nevyhnutný na zabezpečenie fungovania Služby a/alebo jej jednotlivých funkcií.

4.2.3. Prevod podlieha platným zákonom.

4.2.4. Aby bola zabezpečená možnosť ochrany práv a oprávnených záujmov Administrácie a/alebo tretích osôb v prípadoch, keď Užívateľ poruší podmienky užívateľskej zmluvy.

4.2.5. Ak sa Správa podieľa na fúzii, akvizícii alebo inej forme predaja časti alebo celého svojho majetku. V tomto prípade sa všetky povinnosti dodržiavať podmienky tejto politiky prenášajú na nadobúdateľa aktív Správy.

4.3. Používateľ je týmto upozornený a súhlasí s tým, že Správa môže prijímať osobné údaje tretích strán, ktoré sú poskytnuté Používateľom pri používaní Služby a využívať ich na implementáciu niektorých funkcií Služby, za predpokladu, že Používateľ zaručí súhlas tretích strán, údaje o ktorých poskytuje Používateľ pri používaní Služby, na spracovanie Správou na účely uvedené v týchto Zásadách, ako aj na prenos takýchto údajov v prípadoch uvedených v týchto Zásadách.

4.4. Okrem toho je Používateľ týmto upozornený a súhlasí s tým, že Administrácia môže dostávať štatistické anonymizované (bez odkazu na Používateľa) údaje o činnosti Používateľa pri používaní Služby.

4.5. Používatelia majú právo na požiadanie získať od Administrácie informácie o spracovaní ich osobných údajov.

5. Opatrenia na ochranu informácií o Používateľoch

5.1. Správa prijíma všetky potrebné a dostatočné organizačné a technické opatrenia na ochranu osobných údajov Používateľov pred neoprávneným alebo náhodným prístupom k nim, zničením, úpravou, blokovaním, distribúciou osobných údajov, ako aj pred iným protiprávnym konaním s nimi. Tieto opatrenia zahŕňajú, ale nie sú obmedzené na internú kontrolu procesov zberu, uchovávania a spracovania údajov a bezpečnostných opatrení vrátane fyzických opatrení na zabezpečenie údajov, aby sa zabránilo neoprávnenému prístupu k osobným informáciám.

5.2. Pri spracúvaní osobných údajov Používateľov sa Správa riadi federálnym zákonom „O osobných údajoch“ z 27. júla 2006 č. 152-FZ.

6. Záverečné ustanovenia

6.1. Tieto Zásady, vzťah medzi Používateľom a Správou vznikajúci v súvislosti s uplatňovaním týchto Zásad, ako aj otázky, ktoré tieto Zásady neupravujú, sa riadia platnou legislatívou Ruskej federácie.

1. Všeobecné ustanovenia
Tieto zásady spracovania osobných údajov boli vypracované v súlade s požiadavkami federálneho zákona z 27. júla 2006. č. 152-FZ „O osobných údajoch“ a určuje postup pri spracúvaní osobných údajov a opatrenia na zaistenie bezpečnosti osobných údajov Ivana Sergejeviča Michajlova (ďalej len Prevádzkovateľ).
  1. Prevádzkovateľ si ako najdôležitejší cieľ a podmienku pre výkon svojej činnosti stanovuje dodržiavanie práv a slobôd človeka a občana pri spracúvaní jeho osobných údajov vrátane ochrany práv na súkromie, osobné a rodinné tajomstvo.
  2. Tieto zásady prevádzkovateľa týkajúce sa spracúvania osobných údajov (ďalej len zásady) sa vzťahujú na všetky informácie, ktoré môže prevádzkovateľ získať o návštevníkoch webovej stránky https://mysite.ru.
2. Základné pojmy používané v politike
  1. Automatizované spracovanie osobných údajov – spracovanie osobných údajov pomocou výpočtovej techniky;
  2. Blokovanie osobných údajov – dočasné zastavenie spracúvania osobných údajov (okrem prípadov, keď je spracúvanie nevyhnutné na objasnenie osobných údajov);
  3. Webová stránka – zbierka grafických a informačných materiálov, ako aj počítačových programov a databáz, ktoré zabezpečujú ich dostupnosť na internete na sieťovej adrese https://mysite.ru;
  4. Informačný systém osobných údajov - súbor osobných údajov obsiahnutých v databázach a zabezpečujúcich ich spracovanie informačných technológií A technické prostriedky;
  5. Depersonalizácia osobných údajov - úkony, v dôsledku ktorých nie je možné určiť ich bez použitia Ďalšie informácie vlastníctvo osobných údajov konkrétnym Používateľom alebo iným subjektom osobných údajov;
  6. Spracúvanie osobných údajov – akákoľvek akcia (operácia) alebo súbor úkonov (operácií) vykonaná pomocou nástrojov automatizácie alebo bez použitia takýchto prostriedkov s osobnými údajmi, vrátane zhromažďovania, zaznamenávania, systematizácie, zhromažďovania, uchovávania, objasňovania (aktualizácie, zmeny), extrakcia, použitie, prenos (distribúcia, poskytovanie, sprístupnenie), depersonalizácia, blokovanie, vymazanie, zničenie osobných údajov;
  7. Prevádzkovateľ - štátny orgán, orgán obce, právnická alebo fyzická osoba, samostatne alebo spoločne s inými osobami, ktoré organizujú a (alebo) vykonávajú spracúvanie osobných údajov, ako aj určujú účely spracúvania osobných údajov, zloženie osobných údajov až po byť spracované, úkony (operácie) vykonávané s osobnými údajmi;
  8. Osobné údaje - akékoľvek informácie týkajúce sa priamo alebo nepriamo konkrétneho alebo identifikovaného používateľa webovej stránky https://mysite.ru;
  9. Používateľ – každý návštevník webovej stránky https://mysite.ru;
  10. Poskytovanie osobných údajov – úkony zamerané na sprístupnenie osobných údajov určitej osobe alebo určitému okruhu osôb;
  11. Distribúcia osobných údajov - akékoľvek úkony smerujúce k sprístupneniu osobných údajov neurčitému počtu osôb (prenos osobných údajov) alebo k oboznámeniu sa s osobnými údajmi neobmedzenému počtu osôb, vrátane zverejňovania osobných údajov v médiách, zverejňovania informácií. a telekomunikačných sietí alebo poskytovanie prístupu k osobným údajom akýmkoľvek iným spôsobom;
  12. Cezhraničný prenos osobných údajov – prenos osobných údajov na územie cudzieho štátu orgánu cudzieho štátu, cudzincovi alebo cudzincovi právnická osoba;
  13. Zničenie osobných údajov – akékoľvek úkony, v dôsledku ktorých dôjde k neodvolateľnej likvidácii osobných údajov s nemožnosťou ďalšej obnovy obsahu osobných údajov v informačnom systéme osobných údajov a (alebo) v dôsledku ktorých dôjde k nenávratnému zničeniu hmotných nosičov osobných údajov sú zničené.
3. Prevádzkovateľ môže spracúvať nasledovné osobné údaje Užívateľa
  1. Celé meno;
  2. Telefónne číslo;
  3. Emailová adresa;
  4. Stránka tiež zhromažďuje a spracováva anonymizované údaje o návštevníkoch (vrátane súborov cookie) pomocou internetových štatistických služieb (Yandex Metrica a Google Analytics a iné).
  5. Vyššie uvedené údaje nižšie v texte Zásad sú spojené všeobecný pojem Osobné informácie.
4. Účely spracúvania osobných údajov
  1. Účelom spracovania osobných údajov užívateľa je uzatváranie, plnenie a ukončovanie občianskoprávnych zmlúv; poskytovanie prístupu Používateľovi k službám, informáciám a/alebo materiálom obsiahnutým na webovej stránke https://mysite.ru; upresnenie detailov objednávky.
  2. Prevádzkovateľ má tiež právo zasielať Užívateľovi upozornenia na nové produkty a služby, špeciálne ponuky a rôzne podujatia. Užívateľ môže kedykoľvek odmietnuť zasielanie informačných správ zaslaním emailu Prevádzkovateľovi [chránený e-mailom] označené ako „Odhlásiť sa z upozornení na nové produkty a služby a špeciálne ponuky“.
  3. Anonymizované údaje Používateľov, zhromaždené pomocou internetových štatistických služieb, slúžia na zhromažďovanie informácií o činnosti Používateľov na stránke, zlepšenie kvality stránky a jej obsahu.
5. Právne dôvody spracúvania osobných údajov
  1. Prevádzkovateľ spracúva osobné údaje Používateľa iba v prípade, že ich vyplní a/alebo odošle Používateľ samostatne prostredníctvom špeciálnych formulárov umiestnených na webovej stránke https://mysite.ru. Používateľ vyplnením príslušných formulárov a/alebo odoslaním svojich osobných údajov Prevádzkovateľovi vyjadruje svoj súhlas s týmito Zásadami.
  2. Prevádzkovateľ spracúva anonymizované údaje o Používateľovi, ak je to povolené v nastaveniach prehliadača Používateľa (ukladanie cookies a používanie technológie JavaScript je povolené).
6. Postup pri zhromažďovaní, uchovávaní, prenose a iných druhoch spracúvania osobných údajov
Bezpečnosť osobných údajov spracúvaných Prevádzkovateľom je zabezpečená vykonávaním právnych, organizačných a technických opatrení nevyhnutných na úplný súlad s požiadavkami platnej legislatívy v oblasti ochrany osobných údajov.
  1. Prevádzkovateľ zaisťuje bezpečnosť osobných údajov a prijíma všetky možné opatrenia, aby zabránil prístupu k osobným údajom neoprávneným osobám.
  2. Osobné údaje Užívateľa nebudú nikdy, za žiadnych okolností, odovzdané tretím stranám, okrem prípadov súvisiacich s implementáciou aktuálnej legislatívy.
  3. V prípade zistenia nepresností v osobných údajoch ich môže Užívateľ nezávisle aktualizovať zaslaním oznámenia Prevádzkovateľovi na emailovú adresu Prevádzkovateľa. [chránený e-mailom] označené ako „Aktualizácia osobných údajov“.
  4. Doba spracovania osobných údajov je neobmedzená. Používateľ môže svoj súhlas so spracovaním osobných údajov kedykoľvek odvolať zaslaním oznámenia Prevádzkovateľovi e-mailom na adresu emailová adresa Operátor [chránený e-mailom] označené ako „Odvolanie súhlasu so spracovaním osobných údajov“.
7. Cezhraničný prenos osobných údajov
  1. Pred začatím cezhraničného prenosu osobných údajov je prevádzkovateľ povinný zabezpečiť, aby cudzí štát, na územie ktorého je určený prenos osobných údajov, poskytoval spoľahlivú ochranu práv dotknutých osôb.
  2. Cezhraničný prenos osobných údajov na územie cudzích štátov, ktoré nespĺňajú vyššie uvedené požiadavky, je možné uskutočniť len vtedy, ak existuje písomný súhlas subjektu osobných údajov s cezhraničným prenosom jeho osobných údajov a/alebo vykonaním zmluvy, ktorej zmluvnou stranou je subjekt osobných údajov.
8. Záverečné ustanovenia
  1. Používateľ môže obdržať akékoľvek objasnenie otázok, ktoré ho zaujímajú v súvislosti so spracovaním jeho osobných údajov, kontaktovaním Prevádzkovateľa prostredníctvom e-mailu [chránený e-mailom].
  2. IN tento dokument budú zohľadnené akékoľvek zmeny zásad spracovania osobných údajov Prevádzkovateľa. Politika je platná na dobu neurčitú, kým nebude nahradená novou verziou.
  3. Aktuálna verzia Zásad je voľne dostupná na internete na https://mysite.ru/policy/.

Margarita Ledovskikh

Som rád, že vás môžem privítať na našej stránke. Volám sa Margarita Ledovskikh, som mediálna právnička. V oblasti informačného práva pôsobím 19 rokov, z toho 6 rokov vediem projekt “Zákon o sieti”.

Vyhľadávanie na stránkach

Poskytujeme služby registrácie webových stránok ako mediálnych výstupov

Prípravná fáza Najprv potrebujete čas prípravné akcie. Píšem o tom, pretože niekedy sa tieto body neberú do úvahy. Zakladateľom - jednotlivcov Minimálne musíte navštíviť banku a notára, aby ste si vyhotovili notársky overené kópie dokumentov. Poviete si, že môžete platiť cez online bankovníctvo bez toho, aby ste opustili svoj domov, a to je absolútna pravda, ale aj v tomto prípade musíte ísť do […]

Pripravíme podklady pre váš web

Keď zákazník po tom, čo ste mu poskytli službu, podpíše akt, máte v rukách listinné dôkazy o splnení záväzkov. A ak zrazu zákazník začne odmietnuť prijať výsledok práce, všetky problémy môžete vyriešiť pomocou tohto dokumentu. Ale v prípade vzdialených služieb, ako je online vzdelávanie alebo konzultácie cez Skype, sa akty nepodpisujú. V […]

Časť 3

Súlad s právnymi požiadavkami na politiku ochrany osobných údajov

    Potrebujete zásady ochrany osobných údajov? zbierate osobné informácie o klientoch, či už ide o operácie súvisiace s prácou s webovou stránkou alebo stránkou v v sociálnych sieťach? Potom musíte vytvoriť a dodržiavať zásady ochrany osobných údajov. Inými slovami, toto budú vaše podmienky pre zhromažďovanie, používanie, prenos a ochranu údajov tretích strán. Úrad na ochranu spotrebiteľa na svojej webovej stránke popisuje dôležitosť ochrany súkromia a zásad. US Small Business Administration tiež uznáva dôležitosť dôvernosti a súkromia, ako je opísané na webovej stránke organizácie.

    Skontrolujte typy doložiek v zásadách ochrany osobných údajov. Zásady ochrany osobných údajov obsahujú množstvo rôznych ustanovení. Zahŕňa, ale nie je obmedzený na tieto ustanovenia:

    Uistite sa, že nesľubujete nič, čo nemôžete splniť.Ľudia veľmi často robia vážnu chybu, keď používajú frázy ako „Vaše osobné údaje nezdieľame s tretími stranami“. Bohužiaľ, nákupné a predajné transakcie a internetové transakcie ako také neopúšťajú možnosť vyhnúť sa výmene týchto informácií. Napríklad sprostredkovateľská banka, ktorá spracováva platby kreditnou kartou zákazníka, musí mať o zákazníkovi aspoň nejaké informácie. Takéto vyhlásenia vás môžu vyjsť draho, preto je dôležité, aby zásady ochrany osobných údajov skontroloval odborník v oblasti práva.