Delo z osebnimi podatki – Politika zasebnosti. Oblikovalec politike obdelave osebnih podatkov Primer politike zasebnosti in obdelave osebnih podatkov

Na številne zahteve delujočih spletnih skrbnikov in lastnikov spletnih mest smo objavili brezplačen vzorec pravilnika o zasebnosti za spletna mesta z obrazcem povratne informacije, naročnino ali naročilo klica.

Za ta korak smo se odločili, ker ta obrazec Pravilnik ne predvideva obdelave osebni podatki, in posledično ne pomeni velike variabilnosti rešitve. Pomembno si je zapomniti, da ni primeren za strani, ki obdelujejo osebne podatke. Na primer, spletne trgovine in druge storitve, kjer uporabnik poleg telefonske številke ali elektronske pošte navede še druge podatke o sebi, zahtevajo večjo pozornost vprašanju obdelave osebnih podatkov.

Zato smo razmišljali o možnostih za pripravo »ljudske« politike zasebnosti. Preprosta predloga tukaj ne bo primerna. Za osnovo smo vzeli leta 2017 izdana Priporočila Roskomnadzorja (v nadaljevanju »Priporočila«) o pripravi dokumenta, ki opredeljuje politiko operaterja glede obdelave osebnih podatkov (v nadaljevanju »Politika«). Dopolnili smo ga z živimi primeri.

Poglejmo, kaj se je zgodilo.

V 2. razdelku so navedeni osnovni koncepti zveznega zakona o osebnih podatkih. Preskočimo ga kot nepotrebnega. Če želite, je bolje, da v politiko vnesete svoje pogoje in pojasnite pravne.

Oddelek 3 je končno zagotovil dolgo pričakovan nasvet o strukturi in vsebini Politike. Oglejmo si jih podrobneje.

1. Splošne določbe Politike

V tem razdelku je priporočljivo opisati namen Politike, pa tudi vključiti osnovne pojme, ki se v njej uporabljajo (obdelava osebnih podatkov, operater, subjekt osebnih podatkov, zaupnost osebnih podatkov itd.), našteti osnovne pravice in obveznosti upravljavca in subjekta(-ov) osebnih podatkov.

Pa začnimo z definicijami. Da ne bi ponavljali zveznega zakona 152, predlagamo, da se sklicujete na posebne klavzule in razdelke pravilnika, ki določajo uporabljene koncepte. Spodaj je primer pogojev in definicij Politike zasebnosti za spletno trgovino.

1.1. V tem dokumentu in odnosih pogodbenic, ki izhajajo ali so povezani z njim, veljajo naslednji izrazi in opredelitve:

Osebne informacije- podatki, ki jih zagotovi subjekt osebnih podatkov ali njegov zastopnik, katerih obseg in sestava sta navedena v odstavku X.X. Politiki.

Administracija- Romashka LLC, INN XXX, OGRN XXX, naslov: XXXXX, v zakoniti lasti in/ali upravljanju katerega je spletno mesto. V primerih, predvidenih s to Politiko, Uprava nastopa kot upravljavec osebnih podatkov.

Uporabnik- oseba, ki uporablja spletno mesto za sklepanje in/ali izvajanje pogodb.

3. Pravne podlage za obdelavo osebnih podatkov

Po pojasnilu Roskomnadzorja je pravna podlaga za obdelavo osebnih podatkov niz pravnih aktov, na podlagi katerih in v skladu s katerimi upravljavec obdeluje osebne podatke.

Če zgornja povezava obstaja, so lahko pravna podlaga za obdelavo osebnih podatkov pogodbe, sklenjene med upravljavcem in subjektom osebnih podatkov.

Če se osebni podatki obdelujejo za druge namene, mora biti kot podlaga navedena posebna privolitev za obdelavo osebnih podatkov.

4. Obseg in kategorije obdelanih osebnih podatkov, kategorije posameznikov, na katere se nanašajo osebni podatki

Roskomnadzor opozarja, da morata vsebina in obseg obdelanih osebnih podatkov ustrezati navedenim namenom obdelave. Osebni podatki, ki se obdelujejo, ne smejo biti odvečni glede na navedene namene njihove obdelave.

Najprej navajamo podatke iz polj spletnih povratnih informacij, naročilnice, naročnine in registracije. Nato smo zelo pozorni na sestavo podatkov, ki jih uporabnik vnese pri izpolnjevanju profila v svojem osebnem računu.

Dodatno navedemo podatke, ki jih zahteva podpora ali komerciala pri izpolnjevanju ali obdelavi vlog po telefonu ali na servisih.

5. Postopek in pogoji obdelave osebnih podatkov

Izberimo. Zvezni zakon 152 določa naslednji seznam operacij z osebnimi podatki: zbiranje, beleženje, sistematizacija, kopičenje, shranjevanje, razjasnitev (posodabljanje, spreminjanje), ekstrakcija, uporaba, prenos (distribucija, zagotavljanje, dostop), depersonalizacija, blokiranje, brisanje, uničenje. osebnih podatkov.

Metode obdelave lahko vključujejo:

a) avtomatizirana obdelava osebnih podatkov

b) obdelavo osebnih podatkov brez uporabe orodij za avtomatizacijo.

Po definiciji v Zveznem zakonu 152 je avtomatizirana obdelava osebnih podatkov obdelava osebnih podatkov z uporabo sredstev računalniška tehnologija.

Zdi se, da to vključuje vsa dejanja z osebnimi podatki, ki se izvajajo z uporabo računalniške tehnologije. A ni tako preprosto. Ogledamo si Pravilnik o posebnostih obdelave osebnih podatkov, ki se izvaja brez uporabe orodij za avtomatizacijo, odobren z Odlokom Vlade Ruske federacije z dne 15. septembra 2008 N 687.

1. člen navaja, da obdelava osebnih podatkov v informacijski sistem osebnih podatkov ali pridobljenih iz takega sistema (v nadaljevanju osebni podatki) se šteje, da je izvedeno brez uporabe orodij za avtomatizacijo (neavtomatizirano), če so takšna dejanja z osebnimi podatki, kot so uporaba, pojasnjevanje, distribucija, uničenje osebnih podatkov. podatki v zvezi z vsakim od subjektov osebnih podatkov se izvajajo z neposredno človeško udeležbo.

Obdelave osebnih podatkov ni mogoče prepoznati kot izvedeno z uporabo orodij za avtomatizacijo samo na podlagi tega, da so osebni podatki vsebovani v informacijskem sistemu osebnih podatkov ali so bili iz njega izvzeti (točka 2).

Z drugimi besedami, če PD ni uporabljen, ni naveden, distribuiran ali uničen v IPDN vašega spletnega mesta v avtomatski način brez človeškega posredovanja, lahko varno izberete drugi način obdelave - obdelavo osebnih podatkov brez uporabe orodij za avtomatizacijo.

Rezultat tega preprostega dejanja bo pravna zavrnitev uporabe drakonskih zahtev zveznega zakona 152 za ​​obdelavo avtomatizirane obdelave dohodnine v informacijskem sistemu.

Glede časa obdelave PD Predlagamo, da se navede vsaj rok veljavnosti pogodbe, za namene katere je bil zahtevan PD. Rok veljavnosti pogodbe lahko dodate 3 leta zastaranja zaradi varstva pravic v zvezi z njeno izvršitvijo.

Roskomnadzor opozarja, da je upravljavec osebnih podatkov pri shranjevanju osebnih podatkov dolžan uporabljati zbirke podatkov, ki se nahajajo na ozemlju Ruska federacija, v skladu s 5. delom čl. 18 zveznega zakona "o osebnih podatkih". Te točke ni treba odražati v Politiki, saj je povezana z dejanskimi okoliščinami. Čeprav lahko formalno v politiko vključite deklarativni člen o obdelavi osebnih podatkov v Rusiji.

  • Uporabnik je izrazil soglasje s takimi dejanji;
  • Prenos je potreben za sklepanje in izvajanje pogodb na ali pri uporabi spletnega mesta;
  • Na zahtevo sodišča ali drugega pooblaščenega državnega organa v okviru postopka, ki ga določa zakon
  • Za zaščito pravic in zakonitih interesov v zvezi s kršitvijo pogodb, sklenjenih z uporabnikom.

V določenih mejah se ta seznam lahko razširi na primere prodaje spletnega mesta ali prenosa PD v anonimizirani obliki.

Poleg tega Roskomnadzor priporoča, da se v tem razdelku Politike navedejo informacije o skladnosti z zahtevami za zaupnost osebnih podatkov, ki jih določa čl. 7 zveznega zakona "O osebnih podatkih", kot tudi informacije o upravljavcu, ki sprejema ukrepe iz 2. dela čl. 18.1, 1. del, čl. 19 zveznega zakona o osebnih podatkih.

V praksi se ta informacija skrči na izjavo, da uprava spletnega mesta hrani osebne podatke in zagotavlja njihovo zaščito pred nepooblaščenim dostopom in distribucijo v skladu z internimi pravili in predpisi.

6. Posodabljanje, popravljanje, izbris in uničenje osebnih podatkov, odgovori na zahteve subjektov za dostop do osebnih podatkov

Roskomnadzor priporoča vključitev predpisov o politiki za odgovarjanje na zahteve/pritožbe posameznikov, na katere se nanašajo osebni podatki, in njihovih predstavnikov, pooblaščenih organov glede netočnosti osebnih podatkov, nezakonitosti njihove obdelave, preklica privolitve in dostopa posameznika, na katerega se nanašajo osebni podatki, do njihovih podatke ter ustrezne oblike zahtevkov/zahtev.

V takih primerih je običajno navedeno, da ima uporabnik pravico kadar koli samostojno urediti podatke, ki jih je posredoval v svojem osebnem računu. V primeru odstopa od sklenjene pogodbe ima uporabnik pravico, da svojo izbriše Osebni prostor sami ali tako, da se obrnete na službo za podporo na E-naslov [email protected].

Če želite, lahko poostrite pogoje predpisov za obdelavo zahtevkov za spremembo/izbrisa PD, tako da uporabnik pošlje dragocena pisma na vaš naslov v Bobruisk.

7. Obdelava anonimiziranih podatkov

Omeniti velja, da se je Roskomnadzor kot vedno izognil vprašanju obdelave enako pomembnih podatkov za uporabnike, ki se ne štejejo za osebne. Govorimo o informacijah, ki se samodejno zbirajo na spletnem mestu: piškotki, IP, informacije o napravi in ​​njeni lokaciji itd.

Očitno Roskomnadzor trmasto ne želi razkriti sestave osebnih podatkov, tudi z izključitvijo prek informacij, ki niso osebne. Vendar pa je v praksi običajno vključiti obvestilo in postopek obdelave takih podatkov v Politiko zasebnosti, da bi uporabnika v celoti seznanili s posledicami uporabe spletnega mesta.

Spodaj je primer takega obvestila.

Razumete in sprejemate možnost uporabe na spletnem mestu programsko opremo tretjih oseb, zaradi česar te osebe lahko prejemajo in posredujejo podatke v anonimizirani obliki.
Ta programska oprema tretjih oseb vključuje sisteme za zbiranje statistike obiskovalcev Google Analytics.

Sestavo in pogoje za zbiranje anonimiziranih podatkov z uporabo programske opreme tretjih oseb določijo neposredno njihovi imetniki avtorskih pravic in lahko vključujejo:

  • podatki brskalnika (vrsta, različica, piškotek);
  • podatke o napravi in ​​njeno lokacijo;
  • podatki o operacijskem sistemu (vrsta, različica, ločljivost zaslona);
  • podatke o zahtevi (čas, referenčni vir, naslov IP).

Popoln opis pogojev za obdelavo anonimiziranih podatkov najdete v vzorcu Politike zasebnosti, s katero smo začeli naš članek.

Želimo vam uspeh pri razvoju lastne politike zasebnosti v skladu s priporočili Roskomnadzorja in pristopi, razvitimi v praksi.

Ta pravilnik o zasebnosti (v nadaljevanju Politika) je priloga k uporabniški pogodbi in določa postopek obdelave in varovanja osebnih podatkov o uporabnikih, ki jih družba z omejeno odgovornostjo Mann, Ivanov in Ferber (v nadaljevanju Administracija) lahko prejme med njihova uporaba skrbniških storitev (v nadaljevanju storitve).

Pred uporabo storitve morajo uporabniki prebrati pogoje tega pravilnika o zasebnosti.

1. Splošne določbe

1.1. Uporaba storitve v kateri koli obliki pomeni brezpogojno soglasje uporabnika s pogoji tega pravilnika o zasebnosti in pogoji za obdelavo njegovih osebnih podatkov, ki so v njem navedeni. V primeru nestrinjanja s pogoji Politike zasebnosti se mora uporabnik vzdržati uporabe storitve.

1.2. Politiko zasebnosti (vključno s katerim koli njenim delom) lahko uprava spremeni brez posebnega obvestila in brez plačila kakršnega koli nadomestila v zvezi s tem. Nova različica pravilnika o zasebnosti začne veljati od trenutka, ko je objavljena na spletni strani uprave.

1.3. S sprejetjem pogojev te politike uporabnik soglaša z obdelavo podatkov o uporabniku s strani uprave za namene, ki jih določa ta politika, kot tudi s prenosom podatkov o uporabniku tretjim osebam v primerih, navedenih v ta pravilnik.

To soglasje lahko Uporabnik prekliče le, če o tem Upravi pisno sporoči vsaj 180 dni pred predvidenim datumom prenehanja uporabe podatkov s strani Uprave.

Uporaba storitve s spletnim brskalnikom, ki sprejema podatke iz piškotkov, pomeni soglasje uporabnika, da lahko uprava zbira in obdeluje podatke iz piškotkov za namene, določene v tej Politiki, kot tudi za prenos podatkov iz piškotkov tretjim osebam v navedenih primerih. v tem pravilniku.

Onemogočanje in/ali blokiranje možnosti spletnega brskalnika za prejemanje podatkov iz piškotkov s strani uporabnika pomeni prepoved zbiranja in obdelave podatkov iz piškotkov s strani Uprave v skladu s pogoji te politike zasebnosti.

1.4. Praviloma uprava ne preverja točnosti osebnih podatkov, ki jih posredujejo uporabniki. Vendar pa je v primerih, določenih v uporabniški pogodbi, uporabnik dolžan zagotoviti potrditev točnosti osebnih podatkov o sebi, ki jih je posredoval.

2. Sestava podatkov o uporabnikih, ki jih Uprava sprejema in obdeluje

2.1 Ta pravilnik velja za naslednje vrste osebnih podatkov:

2.1.1. Osebni podatki, ki jih objavijo uporabniki, vklj. o sebi pri izpolnjevanju obrazca za pošiljanje sporočila, drugi osebni podatki, do katerih uporabnik omogoča dostop Upravi prek spletnih mest ali storitev tretjih oseb, ali osebni podatki, ki jih uporabniki objavijo v procesu uporabe storitve. Tako pridobljeni osebni podatki lahko vključujejo predvsem uporabnikov priimek, ime, telefonsko številko, elektronski naslov in naslov za dostavo naročila. Druge podatke posreduje uporabnik po lastni presoji.

Uporabniku je prepovedano posredovati osebne podatke tretjih oseb brez dovoljenja za tako distribucijo, ki ga je prejel od tretjih oseb ali če teh osebnih podatkov tretjih oseb uporabnik ni pridobil sam iz javno dostopnih virov informacij.

2.1.2. Ta politika velja tudi za kandidate za obstoječa prosta delovna mesta uprave, skupaj z drugimi uporabniki. Kandidati za prosta delovna mesta, ki pošljejo življenjepis upravi z uporabo storitve ali po e-pošti, za namen razgovora in nadaljnje zaposlitve, tako izrazijo soglasje za obdelavo naslednjih osebnih podatkov: priimek, ime, patronim, datum rojstvo, državljanstvo, mesto stalnega prebivališča, kontakti (telefonska številka, elektronski naslov), kraj dela in datumi dela ter drugi podatki, ki jih kandidati za prosta delovna mesta navedejo v svojem življenjepisu.

2.1.3. Prodajalec jamči kupcu, da bo ohranil zaupnost naslednjih osebnih podatkov o kupcu:

— podatki o kartici uporabnika (zadnje 4 številke);

— informacije o nakupih in naročilih.

Navedene podatke prodajalec posreduje tretjim osebam izključno za namen plačila naročila. plačilni sistem; drugi primeri prenosa teh podatkov tretjim osebam niso dovoljeni.

2.1.4. Podatki, samodejno preneseni v storitev med njihovo uporabo s programsko opremo, nameščeno na uporabnikovi napravi, vklj. IP naslov, številka posamezne omrežne naprave (MAC naslov, ID naprave), elektronski serijska številka(IMEI, MEID), podatki iz piškotkov, informacije brskalnika, operacijski sistem, čas dostopa, iskalne poizvedbe uporabnika.

2.1.5. Podatki, ki jih dodatno zagotovijo uporabniki na zahtevo uprave, da bi izpolnili obveznosti uprave do uporabnikov v zvezi z uporabo storitve.

2.1.6. Druge informacije o uporabnikih, katerih zbiranje in/ali obdelava je določena z uporabniško pogodbo uprave.

3. Nameni zbiranja in obdelave podatkov o uporabnikih

3.1. Uprava zbira in obdeluje le podatke o uporabnikih, vklj. njihove osebne podatke, ki so potrebni za izpolnjevanje obveznosti uprave za zagotavljanje storitve, odgovor na vprašanje, ki ga uporabnik zastavi pri pošiljanju sporočila z uporabo storitve, kot tudi za izpolnitev obveznosti, določenih v uporabniški pogodbi.

3.2. Uprava lahko osebne podatke uporabnikov uporablja za namene:

3.2.1. identifikacija stranke v okviru dogovorov med uporabnikom in upravo.

3.2.2.zagotavljanje storitev uporabnikom, ki uporabljajo storitev, in za izpolnjevanje njihovih obveznosti do njih, vklj. razjasnitev plačilnih podatkov, obdelava naročil in povpraševanj ter nadaljnje izboljšave Storitve, razvoj novih storitev.

3.2.3. obveščanje uporabnikov o pojavu novih gradiv na spletnem mestu, pošiljanje zahtev v zvezi z uporabo storitve, povratne informacije od uporabnika.

3.2.4. opravljanje trženjskih nalog, izvajanje statističnih in drugih raziskav na podlagi anonimiziranih podatkov,

3.2.5. obveščanje uporabnika preko elektronske pošte. S posredovanjem svojih podatkov se uporabnik strinja s prejemanjem oglasnih, informativnih in servisnih sporočil (novic).

3.3. Nameni obdelave osebnih podatkov kandidatov za prosta delovna mesta so:

— Zagotavljanje skladnosti z zahtevami zakonodaje Ruske federacije.
— Reševanje vprašanj zaposlovanja, prijave in urejanja delovnih razmerij.
— Odraz informacij v kadrovskih dokumentih.
— Drugi nameni obdelave osebnih podatkov se lahko odobrijo z odredbo Upravljavca.

3.4. Mobilne aplikacije lahko zbira anonimne podatke o lokaciji uporabnika zaradi zagotavljanja natančnejše izkušnje pri izbiri načina plačila. Mobilne aplikacije lahko zbirajo anonimne statistike uporabe.

3.5. Uporabnik s tem izraža soglasje za prenos osebnih podatkov o njem partnerjem uprave in tretjim osebam za namene, določene v členu 3.2 tega pravilnika o zasebnosti.

3.6. Če je treba osebne podatke o uporabniku uporabiti za namene, ki niso predvideni v tem pravilniku, uprava zahteva soglasje uporabnika za taka dejanja.

4. Obdelava informacij o uporabnikih

4.1. Osebni podatki o uporabnikih se hranijo v skladu z veljavno zakonodajo.

4.2. Osebni podatki o uporabnikih se ne posredujejo tretjim osebam, razen v naslednjih primerih:

4.2.1. Uporabnik se je strinjal s takimi dejanji.

4.2.2. Prenos je potreben za zagotovitev delovanja storitve in/ali njene posamezne funkcionalnosti.

4.2.3. Prenos je predmet veljavne zakonodaje.

4.2.4. Da bi zagotovili možnost zaščite pravic in zakonitih interesov uprave in/ali tretjih oseb v primerih, ko uporabnik krši pogoje uporabniške pogodbe.

4.2.5. Če je Uprava udeležena pri združitvi, pripojitvi ali kateri koli drugi obliki prodaje dela ali celotnega premoženja. V tem primeru se vse obveznosti izpolnjevanja pogojev te politike prenesejo na pridobitelja sredstev Uprave.

4.3. Uporabnik je obveščen in se strinja, da lahko uprava prejme osebne podatke tretjih oseb, ki jih uporabnik posreduje pri uporabi storitve, in jih uporabi za izvajanje določenih funkcij storitve, pod pogojem, da uporabnik zagotovi soglasje tretjih oseb, podatke o katerih uporabnik posreduje pri uporabi storitve, za obdelavo s strani uprave za namene, določene v tej politiki, kot tudi za prenos takih podatkov v primerih, navedenih v tej politiki.

4.4. Poleg tega je uporabnik obveščen in se strinja, da lahko uprava prejme statistične anonimizirane (brez sklicevanja na uporabnika) podatke o dejanjih uporabnika pri uporabi storitve.

4.5. Uporabniki imajo pravico, da na zahtevo od Uprave prejmejo informacije o obdelavi svojih osebnih podatkov.

5. Ukrepi za zaščito podatkov o uporabnikih

5.1. Uprava sprejme vse potrebne in zadostne organizacijske in tehnične ukrepe za zaščito osebnih podatkov o uporabnikih pred nepooblaščenim ali naključnim dostopom do njih, uničenjem, spreminjanjem, blokiranjem, distribucijo osebnih podatkov, pa tudi pred drugimi nezakonitimi dejanji z njimi. Ti ukrepi med drugim vključujejo notranji pregled postopkov zbiranja, shranjevanja in obdelave podatkov ter varnostne ukrepe, vključno s fizičnimi varnostnimi ukrepi za preprečevanje nepooblaščenega dostopa do osebnih podatkov.

5.2. Pri obdelavi osebnih podatkov uporabnikov se uprava ravna po Zveznem zakonu o osebnih podatkih z dne 27. julija 2006 št. 152-FZ.

6. Končne določbe

6.1. To politiko, razmerje med uporabnikom in upravo, ki nastane v zvezi z uporabo te politike, kot tudi vprašanja, ki jih ta politika ne ureja, ureja veljavna zakonodaja Ruske federacije.

1. Splošne določbe
Ta politika obdelave osebnih podatkov je bila sestavljena v skladu z zahtevami zveznega zakona z dne 27. julija 2006. 152-FZ "O osebnih podatkih" in določa postopek obdelave osebnih podatkov in ukrepe za zagotovitev varnosti osebnih podatkov Ivana Sergejeviča Mihajlova (v nadaljnjem besedilu upravljavec).
  1. Upravljavec si kot najpomembnejši cilj in pogoj za opravljanje svoje dejavnosti postavlja spoštovanje pravic in svoboščin človeka in državljana pri obdelavi njegovih osebnih podatkov, vključno z varovanjem pravice do zasebnosti, osebnih in družinskih skrivnosti.
  2. Ta politika upravljavca glede obdelave osebnih podatkov (v nadaljevanju Politika) velja za vse informacije, ki jih upravljavec lahko pridobi o obiskovalcih spletnega mesta https://mysite.ru.
2. Osnovni pojmi, uporabljeni v Politiki
  1. Avtomatizirana obdelava osebnih podatkov – obdelava osebnih podatkov z uporabo računalniške tehnologije;
  2. Blokiranje osebnih podatkov – začasno prenehanje obdelave osebnih podatkov (razen v primerih, ko je obdelava potrebna zaradi razjasnitve osebnih podatkov);
  3. Spletna stran - zbirka grafičnih in informacijskih materialov ter računalniških programov in baz podatkov, ki zagotavljajo njihovo dostopnost na internetu na omrežnem naslovu https://mysite.ru;
  4. Informacijski sistem osebnih podatkov - niz osebnih podatkov, ki jih vsebujejo zbirke podatkov in zagotavlja njihovo obdelavo informacijske tehnologije in tehnična sredstva;
  5. Depersonalizacija osebnih podatkov - dejanja, zaradi katerih jih ni mogoče ugotoviti brez uporabe Dodatne informacije lastništvo osebnih podatkov določenega uporabnika ali drugega subjekta osebnih podatkov;
  6. Obdelava osebnih podatkov – vsako dejanje (operacija) ali niz dejanj (operacij), ki se izvajajo z uporabo orodij za avtomatizacijo ali brez uporabe takih sredstev z osebnimi podatki, vključno z zbiranjem, beleženjem, sistematizacijo, zbiranjem, shranjevanjem, pojasnjevanjem (posodabljanjem, spreminjanjem), pridobivanje, uporaba, prenos (distribucija, posredovanje, dostop), depersonalizacija, blokiranje, izbris, uničenje osebnih podatkov;
  7. Upravljavec - državni organ, občinski organ, pravna ali fizična oseba, ki samostojno ali skupaj z drugimi osebami organizira in (ali) izvaja obdelavo osebnih podatkov, kot tudi določa namene obdelave osebnih podatkov, sestavo osebnih podatkov za se obdelujejo, izvajajo dejanja (operacije) z osebnimi podatki;
  8. Osebni podatki - vse informacije, ki se neposredno ali posredno nanašajo na določenega ali identificiranega uporabnika spletnega mesta https://mysite.ru;
  9. Uporabnik – vsak obiskovalec spletnega mesta https://mysite.ru;
  10. Posredovanje osebnih podatkov – dejanja, katerih cilj je razkritje osebnih podatkov določeni osebi ali določenemu krogu oseb;
  11. Razširjanje osebnih podatkov - kakršna koli dejanja, katerih namen je razkritje osebnih podatkov nedoločenemu številu oseb (prenos osebnih podatkov) ali seznanitev z osebnimi podatki neomejenemu številu oseb, vključno z objavo osebnih podatkov v medijih, objavo v informacijah in telekomunikacijskih omrežij ali na kakršen koli drug način zagotavljanje dostopa do osebnih podatkov;
  12. Čezmejni prenos osebnih podatkov – prenos osebnih podatkov na ozemlje tuje države organu tuje države, tujemu posamezniku ali tujcu. pravna oseba;
  13. Uničenje osebnih podatkov - kakršna koli dejanja, zaradi katerih so osebni podatki nepreklicno uničeni z nemogočo nadaljnjo obnovitev vsebine osebnih podatkov v informacijskem sistemu osebnih podatkov in (ali) zaradi katerih materialni nosilec osebnih podatkov so uničeni.
3. Upravljavec lahko obdeluje naslednje osebne podatke uporabnika
  1. Polno ime;
  2. Telefonska številka;
  3. Email naslov;
  4. Spletno mesto zbira in obdeluje tudi anonimizirane podatke o obiskovalcih (vključno s piškotki) z uporabo internetnih statističnih storitev (Yandex Metrica in Google Analytics ter druge).
  5. Zgornji podatki spodaj v besedilu Politike so združeni splošni koncept Osebne informacije.
4. Nameni obdelave osebnih podatkov
  1. Namen obdelave osebnih podatkov uporabnika je sklepanje, izvrševanje in odpoved civilnih pogodb; zagotavljanje uporabniku dostopa do storitev, informacij in/ali materialov na spletnem mestu https://mysite.ru; pojasnitev podrobnosti naročila.
  2. Upravljavec ima tudi pravico pošiljati obvestila uporabniku o novih izdelkih in storitvah, posebne ponudbe in razne dogodke. Uporabnik lahko kadar koli zavrne prejemanje informativnih sporočil tako, da operaterju pošlje elektronsko sporočilo [e-pošta zaščitena] z oznako »Odjava od obvestil o novih izdelkih in storitvah ter posebnih ponudbah«.
  3. Anonimizirani podatki uporabnikov, zbrani s storitvami internetne statistike, služijo zbiranju informacij o dejanjih uporabnikov na spletnem mestu, izboljšanju kakovosti spletnega mesta in njegove vsebine.
5. Pravne podlage za obdelavo osebnih podatkov
  1. Upravljavec obdeluje osebne podatke uporabnika le, če jih izpolni in/ali pošlje uporabnik neodvisno prek posebnih obrazcev, ki se nahajajo na spletnem mestu https://mysite.ru. Z izpolnitvijo ustreznih obrazcev in/ali pošiljanjem svojih osebnih podatkov upravljavcu uporabnik izrazi soglasje s to Politiko.
  2. Upravljavec obdeluje anonimizirane podatke o uporabniku, če je to dovoljeno v nastavitvah brskalnika uporabnika (omogočeno je shranjevanje piškotkov in uporaba tehnologije JavaScript).
6. Postopek zbiranja, shranjevanja, prenosa in drugih vrst obdelave osebnih podatkov
Varnost osebnih podatkov, ki jih upravljavec obdeluje, je zagotovljena z izvajanjem pravnih, organizacijskih in tehničnih ukrepov, potrebnih za popolno izpolnjevanje zahtev veljavne zakonodaje na področju varstva osebnih podatkov.
  1. Upravljavec zagotavlja varnost osebnih podatkov in izvaja vse možne ukrepe za preprečitev dostopa do osebnih podatkov nepooblaščenim osebam.
  2. Osebni podatki uporabnika nikoli in pod nobenim pogojem ne bodo posredovani tretjim osebam, razen v primerih, povezanih z izvajanjem veljavne zakonodaje.
  3. Če se ugotovi netočnost osebnih podatkov, jih lahko uporabnik samostojno posodobi tako, da pošlje obvestilo upravljavcu na elektronski naslov upravljavca. [e-pošta zaščitena] z oznako “Posodobitev osebnih podatkov”.
  4. Obdobje obdelave osebnih podatkov je neomejeno. Uporabnik lahko kadarkoli prekliče soglasje za obdelavo osebnih podatkov tako, da pošlje obvestilo Upravljavcu po elektronski pošti na naslov email naslov Operater [e-pošta zaščitena] z oznako »Preklic soglasja za obdelavo osebnih podatkov«.
7. Čezmejni prenos osebnih podatkov
  1. Pred začetkom čezmejnega prenosa osebnih podatkov je upravljavec dolžan zagotoviti, da tuja država, na ozemlje katere se osebni podatki prenašajo, zagotavlja zanesljivo varstvo pravic posameznikov, na katere se nanašajo osebni podatki.
  2. Čezmejni prenos osebnih podatkov na ozemlje tujih držav, ki ne izpolnjujejo zgornjih zahtev, se lahko izvede le, če obstaja pisno soglasje posameznika, na katerega se osebni podatki nanašajo, za čezmejni prenos njegovih osebnih podatkov in/ali izvršitev. pogodbe, katere stranka je subjekt osebnih podatkov.
8. Končne določbe
  1. Uporabnik lahko prejme vsa pojasnila o vprašanjih v zvezi z obdelavo njegovih osebnih podatkov, tako da se obrne na upravljavca po e-pošti. [e-pošta zaščitena].
  2. Ta dokument bo odražal vse spremembe operaterjeve politike obdelave osebnih podatkov. Politika velja za nedoločen čas, dokler je ne nadomesti nova različica.
  3. Trenutna različica pravilnika je prosto dostopna na internetu na naslovu https://mysite.ru/policy/.

Margarita Ledovskikh

Z veseljem vas pozdravljam na naši spletni strani. Moje ime je Margarita Ledovskikh, sem medijska pravnica. Na področju informacijskega prava delam že 19 let, od tega 6 let vodim projekt “Zakon o omrežjih”.

Iskanje po spletnem mestu

Nudimo storitve registracije spletnih strani kot medijev

Pripravljalna faza Najprej potrebujete čas, da pripravljalna dejanja. O tem pišem, ker včasih te točke niso upoštevane. Ustanoviteljem - posamezniki Najmanj morate obiskati banko in notarja, da naredite notarsko overjene kopije dokumentov. Rekli boste, da lahko plačujete prek spletne banke, ne da bi zapustili dom, in to je absolutna resnica, a tudi v tem primeru morate obiskati […]

Pripravili vam bomo dokumentacijo za vašo spletno stran

Ko stranka, potem ko ste ji opravili storitev, podpiše akt, imate v rokah listinsko dokazilo o izpolnitvi obveznosti. In če nenadoma stranka začne zavračati sprejetje rezultata dela, lahko s tem dokumentom rešite vsa vprašanja. Toda v primeru storitev na daljavo, kot so spletno izobraževanje ali svetovanja prek Skypa, se akti ne podpisujejo. Ob […]

3. del

Skladnost z zakonskimi zahtevami glede politike zasebnosti

    Ali potrebujete politiko zasebnosti? zbiraš osebne informacije o strankah, pa naj gre za operacije, povezane z delom s spletnim mestom ali stranjo v v socialnih omrežjih? Potem morate ustvariti politiko zasebnosti in jo upoštevati. Z drugimi besedami, to bodo vaši pogoji za zbiranje, uporabo, prenos in zaščito podatkov tretjih oseb. Urad za varstvo potrošnikov na svoji spletni strani opisuje pomen zasebnosti in politike. Ameriška uprava za mala podjetja prav tako priznava pomen zaupnosti in zasebnosti, kot je opisano na spletni strani organizacije.

    Preglejte vrste klavzul v pravilniku o zasebnosti. Politika zasebnosti vsebuje številne različne določbe. Vključuje, vendar ni omejeno na te določbe:

    Pazite, da ne obljubite ničesar, česar ne morete izpolniti. Zelo pogosto ljudje naredijo resno napako, ko uporabijo fraze, kot je "Vaših osebnih podatkov ne delimo s tretjimi osebami." Na žalost transakcije nakupa in prodaje ter internetne transakcije kot take ne dopuščajo možnosti, da bi se izognili izmenjavi teh informacij. Na primer, posredniška banka, ki obdeluje strankina plačila s kreditno kartico, mora imeti vsaj nekaj podatkov o stranki. Takšne izjave vas lahko drago stanejo, zato je pomembno, da pravilnik o zasebnosti pregleda pravni strokovnjak.