سیاستنامه حریم خصوصی و پردازش دادههای شخصیویرایششده در ۰۴٫۰۸٫۲۰۲۵۱. مقررات عمومی۱.۱. این سند (از این پس «سیاستنامه») سیاستها و رویههای اپراتور در پردازش دادههای شخصی را مشخص میکند.
۱.۲. این سیاستنامه مطابق بند ۲ ماده ۱۸.۱ قانون فدرال شماره ۱۵۲-ФЗ مورخ ۲۷٫۰۷٫۲۰۰۶ «درباره دادههای شخصی» و با رعایت اصلهای قانون اساسی فدراسیون روسیه و سایر مقررات قانونی مربوط تنظیم شده است.
۱.۳. دامنهی این سیاستنامه شامل تمام عملیات پردازش دادههای شخصی است که توسط اپراتور با یا بدون استفاده از ابزارهای اتوماسیون انجام میشود.
۱.۴. سیاستنامه در صورت تغییر قوانین و مقررات فدراسیون روسیه در زمینهی دادههای شخصی بازبینی و بهروزرسانی خواهد شد.
۲. تعاریف کلیدی۲.۱. در این سند اصطلاحات زیر معانی زیر را دارند:
- دادههای شخصی: هرگونه اطلاعاتی که بهطور مستقیم یا غیرمستقیم هویت یک شخص حقیقی را مشخص کند.
- اپراتور: نهاد حقوقی یا حقیقی که به تنهایی یا با دیگران اقدام به سازماندهی و انجام پردازش دادههای شخصی میکند و اهداف، دامنه و روشهای پردازش را تعیین مینماید.
- دارنده دادههای شخصی: هر شخص حقیقی که دادههایش تحت پردازش قرار میگیرد.
- سایت: مجموعهی مواد گرافیکی و اطلاعاتی و همچنین نرمافزارها و پایگاههای دادهای که از طریق آدرس https://ir.sever-yug.com در دسترس است.
- پردازش دادههای شخصی: هر عمل یا مجموعهای از اعمال با یا بدون اتوماسیون روی دادههای شخصی شامل جمعآوری، ثبت، ساماندهی، ذخیره، بهروزرسانی، استخراج، استفاده، انتقال، انتشار، دسترسی، ناشناسسازی، مسدودسازی، حذف و نابودسازی.
- پردازش خودکار دادههای شخصی: پردازش دادههای شخصی با استفاده از تجهیزات رایانهای.
- انتشار دادههای شخصی: افشای دادههای شخصی به عموم.
- ارائه دادههای شخصی: افشای دادههای شخصی به شخص یا اشخاص معین.
- مسدودسازی دادههای شخصی: توقف موقت پردازش به جز برای بهروزرسانی و تصحیح.
- نابودسازی دادههای شخصی: اقداماتی که باعث میشود بازسازی محتویات دادههای شخصی غیرممکن گردد یا حاملهای فیزیکی آنها نابود شوند.
- ناشناسسازی دادههای شخصی: اقداماتی که بدون اطلاعات اضافی نمیتوان هویت دارنده داده را مشخص کرد.
- سیستم اطلاعاتی دادههای شخصی: مجموعهی پایگاههای داده و فناوریهای اطلاعاتی که پردازش آنها را انجام میدهد.
- انتقال فرامرزی دادههای شخصی: انتقال دادهها به قلمروی یک دولت خارجی.
- رضایت برای پردازش دادههای شخصی: اقدام ضمنی یا صریح دارنده داده در زمانی که در فرم درخواست در سایت تیک سازگاری با این سیاستنامه را میزند.
۳. اصول و اهداف پردازش دادههای شخصی۳.۱. پردازش دادههای شخصی طبق اصول زیر انجام میشود:
- مشروعیت و انصاف؛
- محدودیت به اهداف مشخص، قانونی و از پیش تعریفشده؛
- عدم ناسازگاری پردازش با اهداف جمعآوری؛
- عدم ادغام پایگاههای ناسازگار با اهداف یکسان؛
- پردازش صرفاً دادههای مرتبط با اهداف؛
- تطابق حجم دادهها با اهداف (جلوگیری از افزونگی)؛
- دقت، کفایت و بهروزرسانی در صورت نیاز؛
- نگهداری در شکل شناساییشدنی تا پایان نیاز به پردازش؛
- نابودسازی یا ناشناسسازی پس از دستیابی به اهداف یا پایان نیاز.
۳.۲. اهداف پردازش در سایت
https://ir.sever-yug.com عبارتاند از:
- شناسایی دارنده برای انعقاد و اجرای قراردادها؛
- برگزاری نظرسنجیها، تستها و تحقیقات؛
- برقراری ارتباط و ارسال اطلاعرسانی (پیامک، ایمیل، تماس) و پردازش درخواستها؛
- تأیید صحت و کفایت دادهها؛
- اهداف آماری و تحقیقاتی با ناشناسسازی؛
- انجام وظایف قانونی اپراتور.
۴. دامنه و دستههای دادهها و دارندگان۴.۱. اپراتور ممکن است دادههای این گروهها را پردازش کند:
- مشتریان و اشخاص قراردادی (حقیقی)؛
- بازدیدکنندگان سایت.
۴.۲. دستههای دادههای پردازششده شامل:
- نام و نام خانوادگی؛
- محل سکونت؛
- تخصص/حیطه علایق شغلی؛
- شماره موبایل؛
- نشانی ایمیل؛
- تاریخچه جستجو و بازدیدها؛
- سایر اطلاعات مطابق هدف پردازش.
۴.۳. اپراتور تضمین میکند که حجم و محتوای دادهها مطابق اهداف بوده و در صورت لزوم اقدامات کاهش افزونگی را انجام دهد.
۵. روشها و شرایط پردازش دادههای شخصی۵.۱. روشهای پردازش شامل:
- پردازش غیرخودکار؛
- پردازش خودکار (با یا بدون انتقال در شبکه)؛
- پردازش ترکیبی.
۵.۲. عملیات مجاز: جمعآوری، ساماندهی، ذخیره، بهروزرسانی، استفاده، انتشار، ناشناسسازی، مسدودسازی، نابودسازی و هر عمل قانونی دیگر.
۵.۳. دارنده داده دادهها را داوطلبانه و با اختیار خود در اختیار اپراتور قرار میدهد.
۵.۴. پردازش دادههای بیومتریک توسط اپراتور انجام نمیشود.
۵.۵. انتقال فرامرزی دادههای شخصی صورت نمیگیرد.
۵.۶. پردازش دادههای حساس (نژادی، عقاید سیاسی، مذهبی، زندگی خصوصی و…) صورت نمیگیرد.
۵.۷. پایان پردازش با دستیابی به هدف، انقضای رضایت یا پسگرفتن آن یا کشف پردازش نامشروع است.
۵.۸. مدت نگهداری نامحدود است، اما دارنده میتواند هر زمان رضایت را پس بگیرد از طریق ایمیل:
saeed.jalalifarr1962@gmail.comبا موضوع «لغو رضایت پردازش دادههای شخصی».
۶. حقوق و تکالیف۶.۱.
حقوق اپراتور:۶.۱.۱. دریافت اطلاعات و مدارک معتبر از دارنده؛
۶.۱.۲. درخواست بهروزرسانی دادهها.
۶.۲.
تکالیف اپراتور:۶.۲.۱. پردازش مطابق قانون؛
۶.۲.۲. پاسخگویی به درخواستهای دارنده؛
۶.۲.۳. امکان دسترسی رایگان دارنده به دادههای خود؛
۶.۲.۴. اقدام برای اصلاح یا نابودسازی بر اساس درخواست دارنده؛
۶.۲.۵. تأمین حفاظت دادهها مطابق قانون.
۶.۳.
حقوق دارنده:۶.۳.۱. دریافت اطلاعات کامل درباره پردازش؛
۶.۳.۲. دسترسی و دریافت نسخه از دادهها؛
۶.۳.۳. اصلاح، مسدودسازی یا نابودسازی در موارد ناقص، منسوخ یا غیرضروری؛
۶.۳.۴. پسگرفتن رضایت در هر زمان؛
۶.۳.۵. اقدام قانونی برای حفاظت از حقوق؛
۶.۳.۶. سایر حقوق قانونگذار.
۶.۴.
تکالیف دارنده:۶.۴.۱. ارائه دادههای معتبر؛
۶.۴.۲. ارائه مدارک لازم؛
۶.۴.۳. اطلاعرسانی درباره تغییرات دادهها.
۶.۵. اشخاصی که دادههای نادرست یا دادههای دیگران را بدون رضایت افشا کنند، طبق قانون مسئولند.
۷. مقررات پایانی۷.۱. اپراتور میتواند این سیاستنامه را تغییر دهد. تاریخ آخرین ویرایش در بالای سند درج میشود. نسخه جدید از زمان انتشار در سایت لازمالاجراست. نسخه فعلی همیشه در:
https://ir.sever-yug.comدر دسترس است.