个人数据处理政策

有限责任公司“Visiology”
(版本 2.0,发布日期:2024 年 5 月 21 日)

1. 总则
本《Visiology有限责任公司个人数据处理政策》(以下简称“本政策”)是根据2006年7月27日第152-FZ号联邦法律《个人数据法》制定的,并规定了Visiology有限责任公司(以下简称“运营方”)处理个人数据的主要原则、目的、条件和程序以及确保其安全的措施。.
1.1. 运营方认为,尊重人权和公民权利及自由,包括保护隐私权、个人和家庭秘密权,是处理个人数据的首要目标和条件。.
1.2. 本政策适用于运营商可能收到的有关网站访问者的所有信息 https://visiology.com.
1.3. 本政策是根据以下监管文件制定的:
  • 俄罗斯联邦宪法;
  • 俄罗斯联邦民法典;
  • 俄罗斯联邦劳动法典;
  • 联邦法律第 152-FZ 号“关于个人数据”;
  • 联邦法律第 149-FZ 号“关于信息、信息技术和信息保护”;
  • 俄罗斯政府2008年9月15日第687号决议;
  • 俄罗斯政府2012年11月1日第1119号决议;
  • FSTEC 第 21 号命令,日期为 2013 年 2 月 18 日;
  • 个人数据安全基本威胁模型,2008 年 2 月 15 日批准;
  • 运营商内部关于数据处理和信息安全的监管文件。.

2. 政策中使用的关键术语
2.1. 自动化处理——利用计算机技术进行处理。.
2.2. 阻塞 — 暂时中止处理。.
2.3. 网站——指图形和信息内容、软件和数据库的组合,可在以下网址获取: https://visiology.com.
2.4. 信息系统——数据库和相关IT系统用于数据处理。.
2.5. 匿名化——使在没有额外信息的情况下无法识别数据主体的操作。.
2.6. 处理——指使用或不使用自动化工具执行的任何操作,包括收集、记录、系统化、积累、存储、澄清、提取、使用、传输、匿名化、阻止、删除、销毁。.
2.7.运营商 — LLC“Visiology”(OGRN:1157746032400;INN:7705352195)。.
2.8. 个人数据——与已识别或可识别的个人有关的任何信息。.
2.9. 公开个人数据——根据 152-FZ 规定,经主体同意而公开提供的数据。.
2.10. 提供——向特定个人或群体披露。.
2.11. 传播——向不确定群体披露,包括出版和网络传播。.
2.12. 跨境转移——向外国、个人或法人实体转移。.
2.13. 销毁——不可逆删除,使数据无法恢复。.

3. 运营商的权利和义务
3.1. 运营商有权:
  • 从受试者处获取准确数据;
  • 撤回同意后,如果存在 152-FZ 规定的法律依据,则继续进行处理;
  • 确定履行法律义务所需的必要措施。.
3.2. 运营商有义务:
  • 根据数据主体的要求提供信息;
  • 按照俄罗斯法律组织处理;
  • 根据 152-FZ 条款回应请求和申诉;
  • 根据监管机构的要求,在30天内提供必要信息;
  • 公布本政策并确保公众能够查阅;
  • 采取法律、组织和技术措施保护个人数据;
  • 停止传播并按照 152-FZ 的要求删除数据;
  • 履行 152-FZ 规定的其他义务。.

4. 个人数据主体的权利和义务
4.1. 主体享有以下权利:
  • 接收有关其数据处理的信息;
  • 请求更正、阻止或删除不完整、过时、不准确、非法获取或不必要的数据;
  • 设定与市场营销相关的处理条件;
  • 撤回同意;
  • 对不当行为或不作为向有关当局或法院提出申诉;
  • 行使俄罗斯法律赋予的其他权利。.
4.2. 主体有义务:
  • 提供准确数据;
  • 如有任何更新,请通知运营商。.
4.3. 根据俄罗斯法律,提供虚假或未经授权的第三方数据的人应承担责任。.

5. 已处理的个人数据清单
5.1. 运营方可能会处理以下个人数据(以下简称“个人数据”):
  • 姓氏、名字和父名。.
  • 电子邮件。.
  • 电话号码。.
  • 数据主体提供的其他个人数据。.
5.2. 本网站还会通过网络分析服务(例如 Yandex Metrica、Google Analytics 等)收集和处理有关访问者的匿名数据(包括 cookie)。.
5.3. 运营商不处理与种族或民族出身、政治观点、宗教或哲学信仰或性生活相关的特殊类别的个人数据。.
5.4. 允许处理《联邦法律第 152-FZ 号》第 1 部分第 10 条规定的特殊类别中允许传播的个人数据,但须遵守《联邦法律第 152-FZ 号》第 10.1 条规定的禁止事项和条件。.
5.5. 允许公开的个人数据处理同意书应与个人数据处理的其他同意书分开授予。授予同意书时,必须满足《联邦法律》第152-FZ号第10.1条规定的条件。此类同意书的内容要求由负责保护个人数据主体权利的授权机构制定。.
5.5.1. 允许传播的个人数据的处理同意直接向运营者提供。.
5.5.2. 运营者必须在收到数据主体的同意后三 (3) 个工作日内,公布有关处理条件以及对允许传播的个人数据的任何禁止或限制条件的信息。.
5.5.3. 数据主体有权随时要求终止其个人数据的传输(传播、提供、访问)。该请求必须包含数据主体的姓氏、名字、父名(如有)、联系方式(电话号码、电子邮件地址或邮寄地址),以及一份待终止处理的个人数据清单。该请求中指定的个人数据只能由收到请求的运营方进行处理。.
5.5.4. 如运营方收到本个人数据处理政策第 5.5.3 条规定的请求,则视为已撤销对允许传播的个人数据处理的同意。.

6. 个人数据处理原则
6.1. 个人数据处理应在合法、公平的基础上进行。.
6.2 个人数据的处理应限于实现特定、预先确定且合法的目的。不得处理与数据收集目的不符的个人数据。.
6.3. 不允许合并为不相容目的处理的个人数据的数据库。.
6.4. 只有与处理目的相关的个人数据才能进行处理。.
6.5 所处理的个人数据的内容和范围必须与所声明的处理目的相符。不得处理与所述目的不符的过多个人数据。.
6.6 必须确保个人数据的准确性、完整性以及(如有必要)与处理目的的相关性。运营者应采取必要措施和/或确保采取此类措施,以删除或澄清不完整或不准确的数据。.
6.7. 个人数据的存储形式必须允许识别数据主体,且存储时间不得超过实现处理目的所需的时间,除非联邦法律或数据主体作为一方当事人、受益人或担保人的合同要求更长的存储期限。处理后的个人数据在实现处理目的或不再需要实现这些目的时,应当销毁或匿名化,除非联邦法律另有规定。.

7. 个人数据处理的目的
7.1 处理用户个人数据的目的是:
  • 通过电子通信网络(包括邮政服务、电话和移动通信)与潜在客户和消费者直接沟通,向市场推广运营商和/或第三方的商品、作品和服务;
  • 确保运营商履行其签订的合同和协议项下的义务;
  • 满足俄罗斯联邦法律、运营商章程和组织管理文件规定的其他要求;
  • 民事合同的订立、履行和终止;
  • 提供对网站上提供的服务、信息和/或资料的访问权限。.
7.2. 运营商还有权向个人数据主体发送有关新产品和服务、特别优惠和各种活动的通知(包括广告信息)。数据主体可以随时通过向运营商发送电子邮件来选择不再接收此类信息。 info@visiology.com 主题为“取消订阅有关新产品、服务和特别优惠的通知”。.
7.3. 通过网络分析服务收集的个人数据主体的匿名数据用于收集有关数据主体在网站上的行为的信息。.

8. 处理个人数据的条件
8.1. 个人数据经数据主体同意后进行处理。.
8.2. 处理个人数据是为实现俄罗斯联邦国际条约或法律规定的目的,或为履行俄罗斯法律赋予运营者的权力和义务所必需的。.
8.3. 处理个人数据对于司法行政、执行法院命令或其他可强制执行的行为是必要的。.
8.4. 处理个人数据对于履行个人数据主体作为一方当事人或受益人/担保人的合同是必要的,或者对于根据数据主体的要求订立此类合同是必要的。.
8.5. 处理个人数据对于实现运营者或第三方的合法利益或实现具有社会意义的目标而言是必要的,前提是不得侵犯个人数据主体的权利和自由。.
8.6. 对主体提供或应其要求提供的公开个人数据进行处理。.
8.7. 对根据联邦法律规定应当公布或强制披露的个人数据进行处理。.

9. 个人数据收集、存储、传输及其他处理方式的程序
9.1. 运营方保证个人数据的安全,并采取一切合理措施防止未经授权的访问。.
9.2. 除法律规定或为履行民事合同而经当事人同意外,个人数据绝不会转移给第三方。.
9.3. 如果个人数据中发现不准确之处,数据主体可以通过向运营商发送通知来更新这些数据。 info@visiology.com 主题为“个人数据更新”。.
9.4. 数据处理期限由收集数据的目的决定,除非合同或适用法律另有规定。用户可随时通过发送通知撤回同意。 info@visiology.com 主题为“撤回对个人数据处理的同意”。.
9.5. 所有由第三方服务(例如支付系统、通信服务)收集的信息均由其根据各自的用户协议和隐私政策进行存储和处理。数据主体必须自行查阅这些文件。运营商对第三方的行为不承担责任。.
9.6. 当个人数据为公共、政府或其他公共利益目的而处理时,主体对传播或处理施加的限制或条件不适用,如法律所定义。.
9.7. 运营方保证个人数据在处理过程中的保密性。.
9.8. 个人数据的存储形式应允许识别数据主体,且存储时间不得超过必要的期限,除非联邦法律或合同另有规定。.
9.9. 终止处理的理由可能包括处理目的的实现、同意的到期或撤回,或者发现非法处理。.

10. 运营者使用收集到的个人数据执行的操作列表
10.1. 运营者对个人数据进行收集、记录、系统化、积累、存储、澄清(更新、修改)、提取、使用、传输(分发、提供、访问)、匿名化、阻止、删除和销毁。.
10.2. 运营商通过电信网络传输或不通过电信网络传输的方式对个人数据进行自动化处理。.

11. 个人数据的跨境传输
11.1. 在启动跨境个人数据传输之前,运营者必须确保外国提供对个人数据主体权利的充分保护。.
11.2. 向不提供此类保护的国家进行跨境传输,只有在当事人书面同意的情况下,或者为了履行当事人作为一方当事人的合同所必需的情况下,才能进行。.

12. 个人数据的保密性
12.1. 运营商知悉的被归类为个人数据的信息是保密的,并受法律保护。.
12.2. 员工和其他能够接触个人数据的人员已签署保密协议,并已被告知违反保密和个人数据法律的法律后果。.

13. 最后条款
13.1. 用户可以通过电子邮件联系运营商,请求对与个人数据处理相关的任何问题进行澄清。.
13.2. 本政策适用于对个人数据执行的任何操作或一系列操作,无论是否使用自动化工具,包括收集、记录、系统化、积累、存储、澄清(更新、修改)、提取、使用、传输(分发、提供、访问)、匿名化、阻止、删除、销毁。.
13.3. 运营商作为个人数据控制者的其他权利和义务由俄罗斯法律确定。.
13.4. 根据联邦法律第152-FZ号第2部分第18.1条的规定,运营商有义务公布本政策或以其他方式确保公众能够不受限制地访问本政策。本政策的电子版可在以下网址获取: https://visiology.com/privacy.
13.5. 运营商有权修改本政策。除非另有规定,新版本自批准并在运营商网站上公布之日起生效。.

14. 运营商详情:
有限责任公司“Visiology”
OGRN:1157746032400
旅馆:7705352195,KPP:772701001
地址:117218,莫斯科,克尔日扎诺夫斯基大街29号,2号楼,夹层3,X室,11-17室