LLC“视觉学” (2024年5月21日的2.0版)1。一般规定 根据2006年7月27日的《个人数据》(Personsation Data)的第152-FZ编号,根据“个人数据”的第152-FZ编写了个人数据处理政策(以下称为“政策”),并定义了由LLC“ Visiology”(以下情况下)进行处理,以确保其安全性,以确保其安全性,以确保其安全性。
1.1。操作员认为人类和公民权利和自由的遵守,包括保护隐私权,个人和家庭保密,是处理个人数据的主要目标和条件。
1.2。本政策适用于操作员可能会收到有关网站访问者的所有信息
https://visiology.com.
1.3。该政策已根据以下监管文件制定:
- 俄罗斯联邦的宪法;
- 俄罗斯联邦民法典;
- 俄罗斯联邦的劳动法;
- 联邦法律152-FZ“个人数据”;
- 联邦法律第149-FZ“有关信息,信息技术和信息保护”;
- 俄罗斯政府第687号决议,日期为2008年9月15日;
- 俄罗斯政府第1119号决议,日期为2012年11月1日;
- FSTEC订单2013年2月18日;
- 个人数据安全性的基本威胁模型,2008年2月15日批准;
- 管理数据处理和信息安全的操作员的内部监管文件。
2。政策中使用的关键术语 2.1。自动处理 - 使用计算技术处理。
2.2。阻止 - 暂时停止处理。
2.3。网站 - 图形内容和信息内容,软件和数据库的组合
https://visiology.com.
2.4。信息系统 - 数据处理的数据库和相关IT系统。
2.5。匿名化 - 如果没有其他信息,就无法识别数据主题的操作。
2.6。处理 - 任何具有或没有自动化工具的动作,包括收集,记录,系统化,积累,存储,澄清,提取,使用,转移,转移,匿名,阻止,删除,删除,破坏。
2.7。运营商 - LLC“ Visiology”(OGRN:1157746032400; INN:7705352195)。
2.8。个人数据 - 与已确定或可识别的个人有关的任何信息。
2.9。公共个人数据 - 每152-FZ公开获得该主题的数据。
2.10。规定 - 披露特定的人或团体。
2.11。传播 - 向不确定的群体披露,包括出版和网络分布。
2.12。跨境转移 - 转移到外国,个人或法人实体。
2.13。破坏 - 不可逆转的删除渲染数据无法恢复。
3。运营商的权利和义务 3.1。操作员有权:
- 从主题中接收准确的数据;
- 如果存在152-FZ的法律理由,请继续处理同意书;
- 确定必要的措施以履行法律义务。
3.2。操作员有义务:
- 根据要求向数据主题提供信息;
- 根据俄罗斯法律组织处理;
- 根据152-FZ回应要求和上诉;
- 根据要求在30天内向监管机构提供必要的信息;
- 发布此政策并确保公众访问它;
- 采取法律,组织和技术措施来确保个人数据;
- 停止在152-FZ下按要求删除数据;
- 履行152-FZ确定的其他义务。
4。个人数据主体的权利和义务 4.1。受试者有权:
- 接收有关其数据处理的信息;
- 请求更正,阻止或删除不完整,过时,不准确,非法获得或不必要的数据;
- 设定与营销相关处理的条件;
- 撤回同意;
- 对当局或法庭上诉错误的行动或侵犯;
- 根据俄罗斯法律行使其他权利。
4.2。受试者有义务:
4.3。根据俄罗斯法律,那些提供虚假或未经授权的第三方数据承担责任的人。
5。处理的个人数据列表5.1。操作员可以处理以下个人数据(以下称为“个人数据”):
- 姓氏,名字和顾客。
- 电子邮件。
- 电话号码。
- 数据主体提供的其他个人数据。
5.2。该网站还通过Web Analytics Services(例如Yandex Metrica,Google Analytics(分析)等)收集和处理有关访问者(包括cookie)的匿名数据。
5.3。操作员不处理与种族或种族,政治观点,宗教或哲学信仰或性生活有关的个人数据的特殊类别。
5.4。只要观察到联邦法律第152-FZ第10.1条中规定的禁令和条件,允许处理第1部分第10条(联邦法律第152-FZ第10条)中允许传播的个人数据。
5.5。同意处理允许传播的个人数据的同意,分别与其他同意分别用于处理个人数据。这样,必须满足联邦法律第10.1条规定的条件。授权机构为保护个人数据主体的权利确定了对该同意书的内容的要求。
5.5.1。同意处理允许传播的个人数据的同意直接向操作员提供。
5.5.2。从数据主体获得此类同意后的三(3)个工作日期内,运营商必须发布有关处理条件的信息,以及关于无限数的人的任何禁止或条件,允许传播的个人数据。
5.5.3。必须根据数据主体的要求随时终止允许传播数据主体的个人数据的转移(传播,提供,访问)。这样的请求必须包括数据主题的姓氏,名字,Patrymic(如果有),联系信息(电话号码,电子邮件地址或邮寄地址),以及将终止处理的个人数据列表。该请求中指定的个人数据只能由已解决该请求的操作员处理。
5.5.4。同意处理允许进行传播的个人数据的同意,应在此个人数据处理策略第5.5.3条中指定的请求的运营商收到收到后撤销。
6。个人数据处理原则6.1。个人数据处理应以合法而公平的基础进行。
6.2。个人数据的处理仅限于实现特定,预定和合法目的的实现。不允许处理与数据收集目的不兼容的个人数据。
6.3。不允许合并包含用于不兼容目的的个人数据的数据库。
6.4。只有与处理目的相关的个人数据应进行处理。
6.5。处理后的个人数据的内容和范围必须与已声明的处理目的相对应。与既定目的有关的过多个人数据处理不允许处理过多的个人数据。
6.6。必须确保准确性,充分性以及在必要的情况下,必须确保个人数据与处理目的的相关性。操作员应采取必要的措施和/或确保采取此类措施以删除或澄清不完整或不准确的数据。
6.7。个人数据必须以允许识别达到处理目的的数据主体的形式存储,除非联邦法律或数据主体是当事方,受益人或担保人所要求的较长的存储期限。除非联邦法律另有规定要求,否则处理后的个人数据应在实现处理目的或实现这些目的的需要时被销毁或匿名。
7。个人数据处理的目的7.1。处理用户个人数据的目的是:
- 通过电子通信网络(包括邮政服务,电话和移动通信)与潜在客户和消费者进行直接沟通,促进市场上的运营商和/或第三方的商品,工程和服务;
- 确保操作员签订的合同和协议的适当履行义务;
- 履行俄罗斯联邦立法,经营者宪章和组织管理文件规定的其他要求;
- 结论,执行和终止民法合同;
- 提供网站上可用的服务,信息和/或材料的访问。
7.2。操作员还有权发送有关新产品和服务,特别优惠以及各种活动的个人数据主题通知(包括广告消息)。数据主体可能总是选择通过向操作员发送电子邮件给操作员的接收信息
info@visiology.com 主题“退订了有关新产品,服务和特别优惠的通知”。
7.3。通过Web Analytics服务收集的个人数据主体的匿名数据用于收集有关网站上数据主题的动作的信息。
8。处理个人数据的条件8.1。在数据主题的同意下,个人数据处理。
8.2。为了实现俄罗斯联邦国际条约或法律条约确定的目的,或者行使俄罗斯立法对运营商施加的权力和职责所确定的目的是必要的。
8.3。处理个人数据对于管理司法,执行法院命令或另一项可执行法案是必要的。
8.4。个人数据的处理对于履行个人数据主体是当事方或受益人/担保人的合同,或应数据主体的要求结束此合同所必需的。
8.5。个人数据的处理对于实现运营商或第三方的合法利益或实现社会意义的目标是必要的,前提是它不侵犯个人数据主体的权利和自由。
8.6。处理由受试者提供或应其要求提供的公开个人数据的处理。
8.7。根据联邦法律进行出版或强制披露的个人数据处理。
9。收集,存储,传输和其他类型的个人数据处理程序9.1。操作员确保个人数据的安全性,并采取所有合理的措施以防止未经授权的访问。
9.2。除非法律提供的案件或对履行民法合同的同意,否则个人数据将永远不会转移到第三方。
9.3。如果在个人数据中发现不准确性,数据主体可以通过向操作员发送通知来更新它们
info@visiology.com 主题“更新个人数据”。
9.4。处理期是由收集数据或适用法律另有规定的目的定义的。用户可以随时发送通知来撤回同意
info@visiology.com 主题“撤回同意个人数据处理”。
9.5。所有由第三方服务(例如,支付系统,通信服务)收集的信息均由他们根据自己的用户协议和隐私政策来存储和处理。数据主体必须独立审查这些文档。操作员不对第三方行动负责。
9.6。当法律定义的公共,政府或其他公共利益目的处理个人数据时,该主题对传播或处理条件的限制不适用。
9.7。操作员在处理过程中确保个人数据的机密性。
9.8。个人数据以一种形式存储,除非联邦法律或合同另有规定,否则允许识别数据主体不再需要的数据。
9.9。终止处理的理由可能包括实现处理目的,同意或识别非法处理的目的。
10。运营商通过收集的个人数据执行的操作列表10.1。操作员执行集合,记录,系统化,积累,存储,澄清(更新,修改),提取,使用,转移,转移(分发,提供,访问),匿名化,阻止,删除,删除和破坏个人数据。
10.2。操作员在电信网络上进行或没有传输的情况下,对个人数据进行自动处理。
11。个人数据的跨境转移11.1。在启动个人数据的跨境转移之前,运营商必须确保国外对个人数据主体的权利提供充分的保护。
11.2。跨境转移到不提供这种保护的国家可能只有在受试者的书面同意下或需要履行对象是当事方的合同的必要条件。
12.个人数据的机密性12.1。被归类为操作员已知的个人数据的信息是机密的,并且受法律的保护。
12.2。可以访问个人数据的员工和其他人员已签署了一项机密协议,并已被告知违反机密性和个人数据法的法律后果。
13。最终条款13.1。用户可以通过通过电子邮件与操作员联系,请求澄清与个人数据处理有关的任何问题。
13.2。此策略适用于在个人数据上执行的任何操作或一组操作,无论是否使用自动化工具,包括收集,记录,系统化,积累,存储,存储,澄清,澄清(更新,修改),提取,使用,使用,传输,传输,分配,供应,访问,匿名,匿名,阻止,封锁,删除,删除,破坏。
13.3。操作员作为个人数据控制者的其他权利和义务由俄罗斯法律决定。
13.4。经营者有义务根据联邦法律第152-FZ第18.1条的第2部分发布或以其他方式确保对本政策的不受限制访问。该政策的电子版本可获得:
https://visiology.com/privacy.
13.5。操作员有权修改此政策。除非另有说明,否则新版本将在运营商网站上的批准和出版物上生效。
14。操作员详细信息:LLC“视觉学”
OGRN:1157746032400
旅馆:7705352195,KPP:772701001
地址:117218,莫斯科,Krzhizhanovskogo St.,29,Bldg。 2,夹层3,X室,办公室11-17