Πολιτική απορρήτου
Σε σχέση με την επεξεργασία των προσωπικών δεδομένων των επισκεπτών του δικτυακού τόπουhttps://iexpert.techinfus.com/el/
Γενικές διατάξεις
Η παρούσα Πολιτική σχετικά με την επεξεργασία προσωπικών δεδομένων (εφεξής "Πολιτική") έχει καταρτιστεί σύμφωνα με την παράγραφο 2 του Μέρους 1 του άρθρου. Το άρθρο 18.1 του ομοσπονδιακού νόμου της Ρωσικής Ομοσπονδίας «περί Προσωπικών Δεδομένων» αριθ. 152-ΦΖ της 27ης Ιουλίου 2006 (εφεξής «ο νόμος») καθορίζει τη θέση μιας νομικής οντότητας ή / και των θυγατρικών της (εφεξής "Εταιρεία") στον τομέα της επεξεργασίας και της προστασίας τα προσωπικά δεδομένα (εφεξής "δεδομένα"), ο σεβασμός των δικαιωμάτων και ελευθεριών κάθε ατόμου και, ειδικότερα, το δικαίωμα στην ιδιωτική ζωή, τα προσωπικά και οικογενειακά μυστικά.
Πεδίο εφαρμογής
Η παρούσα Πολιτική εφαρμόζεται στα Δεδομένα που λαμβάνονται πριν και μετά την έναρξη ισχύος της παρούσας Πολιτικής.
Κατανόηση της σημασίας και της αξίας των Δεδομένων, καθώς και φροντίδα για την τήρηση των συνταγματικών δικαιωμάτων των πολιτών της Ρωσικής Ομοσπονδίας και των πολιτών άλλων κρατών, η Εταιρεία εξασφαλίζει αξιόπιστη προστασία των Δεδομένων.
Ορισμοί
Ως "δεδομένα" νοούνται οι πληροφορίες που αφορούν άμεσα ή έμμεσα καθορισμένο ή προσδιορισμένο άτομο (πολίτη), δηλ. Τέτοιες πληροφορίες, ειδικότερα, περιλαμβάνουν: όνομα, ηλεκτρονικό ταχυδρομείο, τοποθεσία, σύνδεσμο προς προσωπική ιστοσελίδα ή κοινωνικά δίκτυα, διεύθυνση IP, cookies.
Ως επεξεργασία δεδομένων νοείται κάθε ενέργεια (λειτουργία) ή σύνολο ενεργειών (λειτουργιών) με δεδομένα που εκτελούνται με μέσα αυτοματοποίησης ή / και χωρίς τη χρήση τέτοιων μέσων. Τέτοιες ενέργειες (λειτουργίες) περιλαμβάνουν: συλλογή, καταγραφή, συστηματικοποίηση, συσσώρευση, αποθήκευση, βελτίωση (ενημέρωση, αλλαγή), εξαγωγή, χρήση, μεταφορά (διανομή, παροχή, πρόσβαση).
Ασφάλεια Δεδομένων σημαίνει ότι τα Δεδομένα προστατεύονται από μη εξουσιοδοτημένη και / ή μη εξουσιοδοτημένη πρόσβαση, καταστροφή, αλλοίωση, αποκλεισμό, αντιγραφή, παροχή, διάδοση των Δεδομένων, καθώς και από άλλες παράνομες ενέργειες σε σχέση με τα Δεδομένα.
Νομικοί λόγοι και σκοποί της επεξεργασίας δεδομένων
Η επεξεργασία και η διασφάλιση της ασφάλειας των Δεδομένων στην Εταιρεία διεξάγεται σύμφωνα με τις απαιτήσεις του Συντάγματος της Ρωσικής Ομοσπονδίας, του Νόμου, του Κώδικα Εργασίας της Ρωσικής Ομοσπονδίας, εσωτερικών νόμων, άλλων καθοριστικών περιπτώσεων και ιδιομορφιών επεξεργασίας των Δεδομένων των ομοσπονδιακών νόμων της Ρωσικής Ομοσπονδίας, έγγραφα καθοδήγησης και καθοδήγησης της FSTEC Ρωσίας και FSB της Ρωσίας.
Τα υποκείμενα δεδομένων που επεξεργάζεται η Εταιρεία είναι:
- οι πελάτες είναι καταναλωτές, συμπεριλαμβανομένων των επισκέπτες της ιστοσελίδας https://iexpert.techinfus.com/el/που ανήκουν στην Εταιρεία, συμπεριλαμβανομένων και για την τοποθέτηση μιας παραγγελίας στην Ιστοσελίδα https://iexpert.techinfus.com/el/, με την επακόλουθη παράδοση στον πελάτη, τους παραλήπτες υπηρεσιών.
Η εταιρεία επεξεργάζεται τα θέματα για τους ακόλουθους σκοπούς:
την εκτέλεση των καθηκόντων, εξουσιών και αρμοδιοτήτων που ανατίθενται στην Εταιρεία από τη νομοθεσία της Ρωσικής Ομοσπονδίας σύμφωνα με τους ομοσπονδιακούς νόμους, συμπεριλαμβανομένων, μεταξύ άλλων, του Αστικού Κώδικα της Ρωσικής Ομοσπονδίας, του Κώδικα Φορολογίας της Ρωσικής Ομοσπονδίας, του Κώδικα Εργασίας της Ρωσικής Ομοσπονδίας, του Οικογενειακού Κώδικα της Ρωσικής Ομοσπονδίας, .1996 αρ. 27-ΦΖ "για ατομική (εξατομικευμένη) λογιστική στο σύστημα υποχρεωτικής ασφάλισης συντάξεων", ομοσπονδιακός νόμος αριθ. 152-ΦΖ της 27ης Ιουλίου 2006 "για το προσωπικό δεδομένα ", ομοσπονδιακό νόμο της 28.03.1998, αρ. 53-Φ3« Στον στρατιωτικό και στρατιωτικό τομέα », ομοσπονδιακός νόμος της 26.02.1997.Αριθ. 31-FZ "Σχετικά με την προετοιμασία κινητοποίησης και την κινητοποίηση στη Ρωσική Ομοσπονδία", ομοσπονδιακός νόμος της 8ης Φεβρουαρίου 1998 αριθ. 14-ΦΖ "για τις εταιρείες περιορισμένης ευθύνης", ομοσπονδιακός νόμος της 07.02.1992 αριθ. 2300-1 " ", Ομοσπονδιακό νόμο της 21.11.1996, № 129-ΦЗ" για τη λογιστική ", ομοσπονδιακό νόμο της 29.11.2010, № 326-ФЗ" σχετικά με την υποχρεωτική ιατρική
Ασφάλειες στη Ρωσική Ομοσπονδία ", Πελάτες - καταναλωτές προκειμένου:
- παροχή πληροφοριών σχετικά με αγαθά / υπηρεσίες, προσφορές και ειδικές προσφορές.
Αρχές και όροι επεξεργασίας δεδομένων.
Κατά την επεξεργασία δεδομένων, η Εταιρεία τηρεί τις ακόλουθες αρχές: Η επεξεργασία των δεδομένων πραγματοποιείται σε νόμιμη και δίκαιη βάση. Τα δεδομένα δεν αποκαλύπτονται σε τρίτους και δεν διανέμονται χωρίς τη συγκατάθεση του προσώπου στο οποίο αναφέρονται τα δεδομένα, με εξαίρεση τις περιπτώσεις που απαιτούν τη δημοσιοποίηση δεδομένων κατόπιν αιτήσεως των εξουσιοδοτημένων κρατικών φορέων, δικαστικές διαδικασίες. προσδιορισμός συγκεκριμένων νομικών στόχων πριν από την επεξεργασία (συμπεριλαμβανομένης της συλλογής) των δεδομένων · Μόνο αυτά τα δεδομένα συλλέγονται τα οποία είναι απαραίτητα και επαρκή για τον αναφερόμενο σκοπό της επεξεργασίας. η συγχώνευση βάσεων δεδομένων που περιέχουν δεδομένα που υποβάλλονται σε επεξεργασία για σκοπούς που δεν είναι συμβατοί μεταξύ τους δεν επιτρέπεται. Η επεξεργασία δεδομένων περιορίζεται στην επίτευξη ειδικών, προκαθορισμένων και θεμιτών στόχων. τα επεξεργασμένα δεδομένα καταστρέφονται ή αποπροσωπούνται με την επίτευξη των στόχων επεξεργασίας ή σε περίπτωση απώλειας της ανάγκης επίτευξης των στόχων αυτών, εκτός εάν προβλέπεται διαφορετικά από τον ομοσπονδιακό νόμο.
Η Εταιρεία μπορεί να συμπεριλάβει τα Δεδομένα του Θεματοφύλακα σε διαθέσιμες στο κοινό πηγές Δεδομένων, ενώ η Εταιρεία λαμβάνει τη γραπτή συγκατάθεση του υποκειμένου για την επεξεργασία των Δεδομένων του ή εκφράζει τη συγκατάθεσή του μέσω της φόρμας τοποθεσίας (πλαίσιο ελέγχου) πιέζοντας το οποίο το θέμα των προσωπικών δεδομένων εκφράζει τη συγκατάθεσή του.
Η εταιρεία δεν επεξεργάζεται δεδομένα σχετικά με τη φυλή, την εθνικότητα, τις πολιτικές απόψεις, τις θρησκευτικές, φιλοσοφικές και άλλες πεποιθήσεις, την οικεία ζωή, τη συμμετοχή σε δημόσιες ενώσεις, συμπεριλαμβανομένων των συνδικάτων.
Τα βιομετρικά δεδομένα (πληροφορίες που χαρακτηρίζουν τα φυσιολογικά και βιολογικά χαρακτηριστικά ενός ατόμου, βάσει των οποίων μπορεί να αναγνωριστεί η ταυτότητά του και τα οποία χρησιμοποιούνται από τον χειριστή για τον προσδιορισμό της ταυτότητας του υποκειμένου) δεν υποβάλλονται σε επεξεργασία στην Εταιρεία.
Η εταιρεία δεν παρέχει διασυνοριακή μετάδοση δεδομένων.
Στις περιπτώσεις που καθορίζονται από τη νομοθεσία της Ρωσικής Ομοσπονδίας, η Εταιρεία έχει το δικαίωμα
διαβιβάζουν δεδομένα σε τρίτους (ομοσπονδιακή φορολογική υπηρεσία, κρατικό __________ συνταξιοδοτικό ταμείο και άλλα κρατικά όργανα) στις περιπτώσεις που προβλέπονται από τη νομοθεσία της Ρωσικής Ομοσπονδίας.
Η Εταιρεία έχει το δικαίωμα να αναθέσει την επεξεργασία των Δεδομένων των Υποκειμένων Δεδομένων σε τρίτους με τη συγκατάθεση του Υποκειμένου Δεδομένων, βάσει της σύμβασης που συνάπτεται με αυτά τα πρόσωπα, συμπεριλαμβανομένης της συγκατάθεσης της συμφωνίας χρήσης και των πολιτικών επεξεργασίας των προσωπικών δεδομένων που δημοσιεύονται στην ιστοσελίδα.
Τα πρόσωπα που επεξεργάζονται τα Δεδομένα βάσει σύμβασης που συνάπτεται με την Εταιρεία (οδηγίες του χειριστή) δεσμεύονται να τηρούν τις αρχές και τους κανόνες επεξεργασίας και προστασίας των Δεδομένων που προβλέπονται από το Νόμο. Για κάθε τρίτο μέρος, η σύμβαση καθορίζει έναν κατάλογο ενεργειών με Δεδομένα που θα εκτελούνται από τρίτο μέρος που επεξεργάζεται τα Δεδομένα, τους στόχους επεξεργασίας, καθορίζει την υποχρέωση αυτών των προσώπων να τηρούν εμπιστευτικότητα και να διασφαλίζει την ασφάλεια των Δεδομένων κατά την επεξεργασία τους, καθορίζει τις απαιτήσεις προστασίας των επεξεργασμένων Δεδομένων σύμφωνα με με το νόμο.
Για την εκπλήρωση των απαιτήσεων της ισχύουσας νομοθεσίας της Ρωσικής Ομοσπονδίας και των συμβατικών της υποχρεώσεων, η επεξεργασία δεδομένων στην Εταιρεία πραγματοποιείται τόσο με αυτοματοποίηση όσο και χωρίς αυτό.Ένα σύνολο λειτουργιών επεξεργασίας περιλαμβάνει τη συλλογή, καταγραφή, συστηματικοποίηση, συσσώρευση, αποθήκευση, βελτίωση (ενημέρωση, αλλαγή), εξαγωγή, χρήση, μεταφορά (παροχή, πρόσβαση), αποπροσωποποίηση, αποκλεισμό, διαγραφή, καταστροφή δεδομένων.
Η Εταιρεία απαγορεύει την υιοθέτηση αυτών των αποφάσεων με αποκλειστική αυτοματοποιημένη επεξεργασία, οι οποίες προκαλούν νομικές συνέπειες σε σχέση με το υποκείμενο των δεδομένων ή με οποιοδήποτε άλλο τρόπο επηρεάζουν τα δικαιώματά του και τα έννομα συμφέροντά του, εκτός από τις περιπτώσεις που προβλέπονται από τη νομοθεσία της Ρωσικής Ομοσπονδίας.
Δικαιώματα και υποχρεώσεις των Υποκειμένων Δεδομένων, καθώς και της Εταιρείας στην επεξεργασία των Δεδομένων
Η οντότητα της οποίας τα δεδομένα επεξεργάζεται η Εταιρεία έχει το δικαίωμα:
- λαμβάνουν από την Εταιρεία:
-
επιβεβαίωση της επεξεργασίας των Δεδομένων και πληροφορίες σχετικά με τη διαθεσιμότητα των Δεδομένων που σχετίζονται με το σχετικό Υποκείμενο Δεδομένων.
-
πληροφορίες σχετικά με τη νομική βάση και το σκοπό της επεξεργασίας δεδομένων ·
-
πληροφορίες σχετικά με τις μεθόδους επεξεργασίας δεδομένων που χρησιμοποιεί η Εταιρεία.
-
πληροφορίες σχετικά με το όνομα και τη θέση της Εταιρείας.
-
πληροφορίες για πρόσωπα (με εξαίρεση τους υπαλλήλους της Εταιρείας) που έχουν πρόσβαση στα Δεδομένα ή στους οποίους τα Δεδομένα μπορούν να αποκαλυφθούν βάσει συμφωνίας με την Εταιρεία ή βάσει ομοσπονδιακού νόμου.
-
τον κατάλογο των επεξεργασμένων δεδομένων σχετικά με το αντικείμενο των δεδομένων και τις πληροφορίες σχετικά με την προέλευση της παραλαβής τους, εκτός εάν προβλέπεται διαφορετική διαδικασία για την παροχή τέτοιων δεδομένων από τον ομοσπονδιακό νόμο ·
-
πληροφορίες σχετικά με το χρόνο επεξεργασίας των δεδομένων, συμπεριλαμβανομένης της περιόδου αποθήκευσης ·
-
πληροφορίες σχετικά με τη διαδικασία άσκησης από το υποκείμενο των Δεδομένων των δικαιωμάτων που προβλέπει ο Νόμος,
-
το όνομα (πλήρες όνομα) και τη διεύθυνση του προσώπου που επεξεργάζεται τα δεδομένα για λογαριασμό της Εταιρείας.
-
άλλες πληροφορίες που παρέχονται από το Νόμο ή άλλες κανονιστικές πράξεις της Ρωσικής Ομοσπονδίας.
- απαιτούν από την Εταιρεία:
-
αποσαφήνιση των δεδομένων τους, παρεμπόδιση ή καταστροφή τους σε περίπτωση που τα Δεδομένα είναι ελλιπή, ξεπερασμένα, ανακριβή, παράνομα ληφθέντα ή μη απαραίτητα για τον συγκεκριμένο σκοπό της επεξεργασίας.
-
να αποσύρετε τη συγκατάθεσή σας για την επεξεργασία των δεδομένων ανά πάσα στιγμή. απαιτούν την κατάργηση παράνομων ενεργειών της Εταιρείας σε σχέση με τα δεδομένα της ·
-
προσφυγή κατά των ενεργειών ή της αδράνειας της Εταιρείας στην Ομοσπονδιακή Υπηρεσία Εποπτείας στον Τομέα Επικοινωνιών, Τεχνολογιών Πληροφορικής και Μαζικών Επικοινωνιών (Roskomnadzor) ή ενώπιον του Δικαστηρίου, εάν το Υποκείμενο των Δεδομένων πιστεύει ότι η Εταιρεία επεξεργάζεται τα Δεδομένα του κατά παράβαση του Νόμου ή παραβιάζει κατ 'άλλον τρόπο τα δικαιώματά του και την ελευθερία.
- να προστατεύσουν τα δικαιώματά τους και τα έννομα συμφέροντά τους, συμπεριλαμβανομένης της αποζημίωσης ή / και της αποζημίωσης για την ηθική βλάβη στο πλαίσιο δικαστικής διαδικασίας.
Η εταιρεία κατά την επεξεργασία δεδομένων πρέπει:
-
να παράσχει στο Υποκείμενο Δεδομένου, κατόπιν αιτήσεώς του, πληροφορίες σχετικά με την επεξεργασία του PDN του ή να παράσχει νομίμως άρνηση εντός τριάντα ημερών από την ημερομηνία παραλαβής του αιτήματος του Υποκείμενου Στοιχείου ή του αντιπροσώπου του,
-
εξηγεί στο Υποκείμενο Δεδομένων τις νομικές συνέπειες της μη παροχής των Δεδομένων, εάν η παροχή των Δεδομένων είναι υποχρεωτική σύμφωνα με τον ομοσπονδιακό νόμο.
Πριν από την επεξεργασία των Δεδομένων (εάν τα Δεδομένα δεν έχουν παραληφθεί από το Υποκείμενο Δεδομένων), δώστε στο Υποκείμενο Δεδομένων τις ακόλουθες πληροφορίες, εκτός από τις περιπτώσεις που προβλέπονται στην παράγραφο 4 του Άρθρου 18 του Νόμου:
-
το ονοματεπώνυμο, το όνομα, την επωνυμία και τη διεύθυνση της Εταιρείας ή του αντιπροσώπου της,
-
ο σκοπός της επεξεργασίας των δεδομένων και της νομικής βάσης τους ·
-
χρήστης των Δεδομένων ·
-
τα δικαιώματα των υποκειμένων των δεδομένων που θεσπίζονται από το νόμο ·
-
πηγή δεδομένων.
-
να λάβουν τα απαραίτητα νομικά, οργανωτικά και τεχνικά μέτρα ή να εξασφαλίσουν την υιοθέτησή τους για την προστασία των Δεδομένων από μη εξουσιοδοτημένη ή τυχαία πρόσβαση σε αυτά, καταστροφή, τροποποίηση, αποκλεισμό, αντιγραφή, υποβολή, διάδοση δεδομένων, καθώς και από άλλες παράνομες ενέργειες κατά των Δεδομένων.
-
να δημοσιεύει στο Διαδίκτυο και να παρέχει απεριόριστη πρόσβαση, χρησιμοποιώντας το Διαδίκτυο, στο έγγραφο που καθορίζει την πολιτική επεξεργασίας δεδομένων στα δεδομένα σχετικά με τις εφαρμοζόμενες απαιτήσεις προστασίας δεδομένων ·
-
να παρέχει στα υποκείμενα δεδομένων ή / και τους αντιπροσώπους τους δωρεάν την ευκαιρία να εξοικειωθούν με τα δεδομένα όταν υποβάλλουν αντίστοιχο αίτημα εντός 30 ημερών από την ημερομηνία παραλαβής του εν λόγω αιτήματος ·
-
(εάν τα Δεδομένα υποβάλλονται σε επεξεργασία από άλλο πρόσωπο που ενεργεί για λογαριασμό της Εταιρείας) από τη στιγμή υποβολής ή παραλαβής αίτησης για την περίοδο επαλήθευσης σε περίπτωση παράνομης επεξεργασίας των Δεδομένων όταν ο Υποκείμενος Δεδομένων ή εκπρόσωπο ή κατόπιν αιτήματος ενός υποκείμενου δεδομένων ή του αντιπροσώπου του ή ενός εξουσιοδοτημένου φορέα για την προστασία των δικαιωμάτων των υποκειμένων των δεδομένων προσωπικού χαρακτήρα ·
-
(αν τα Δεδομένα υποβάλλονται σε επεξεργασία από άλλο πρόσωπο που ενεργεί για λογαριασμό της Εταιρείας) εντός 7 εργάσιμων ημερών από την ημερομηνία υποβολής των πληροφοριών και να καταργηθεί η δέσμευση των Δεδομένων εάν επιβεβαιωθεί το γεγονός της ανακρίβειας των Δεδομένων με βάση πληροφορίες που υποβλήθηκαν από το Υποκείμενο Δεδομένων ή από τον εκπρόσωπό του.
-
να διακόψει την παράνομη επεξεργασία δεδομένων ή να διασφαλίσει την παύση της παράνομης επεξεργασίας δεδομένων από πρόσωπο που ενεργεί για λογαριασμό της Εταιρείας σε περίπτωση παράνομης επεξεργασίας δεδομένων που διεξάγεται από την Εταιρεία ή από πρόσωπο που ενεργεί βάσει συμφωνίας με την Εταιρεία εντός περιόδου που δεν υπερβαίνει τις 3 εργάσιμες ημέρες από την ημερομηνία αυτής της αναγνώρισης.
-
(εάν τα δεδομένα επεξεργάζονται από άλλο πρόσωπο που ενεργεί βάσει της σύμβασης με την Εταιρεία) για την επίτευξη του σκοπού της επεξεργασίας των Δεδομένων, εκτός εάν έχει γίνει διαφορετικά δεν ορίζεται από τη σύμβαση, το μέρος στο οποίο, ο δικαιούχος ή ο εγγυητής του οποίου αποτελεί το αντικείμενο των Δεδομένων, σε περίπτωση επίτευξης του στόχου επεξεργασίας των Δεδομένων.
-
να διακόψει την επεξεργασία των Δεδομένων ή να διασφαλίσει τον τερματισμό της και να καταστρέψει τα Δεδομένα ή να διασφαλίσει την καταστροφή τους εάν το Υποκείμενο των Δεδομένων αποσύρει τη συγκατάθεσή του στην επεξεργασία δεδομένων εάν η Εταιρεία δεν έχει το δικαίωμα να επεξεργαστεί τα Δεδομένα χωρίς τη συναίνεση του υποκειμένου των δεδομένων.
-
να τηρεί μητρώο αιτημάτων για υποκείμενα PD, στα οποία θα πρέπει να καταγράφονται τα αιτήματα των υποκειμένων δεδομένων για την παραλαβή των δεδομένων, καθώς και τα γεγονότα σχετικά με την παροχή δεδομένων σχετικά με αυτά τα αιτήματα.
Απαιτήσεις προστασίας δεδομένων
Κατά την επεξεργασία των Δεδομένων, η Εταιρεία λαμβάνει τα απαραίτητα νομικά, οργανωτικά και τεχνικά μέτρα για την προστασία των Δεδομένων από μη εξουσιοδοτημένη ή / και μη εξουσιοδοτημένη πρόσβαση, καταστροφή, τροποποίηση, αποκλεισμό, αντιγραφή, υποβολή, διάδοση δεδομένων, καθώς και από άλλες παράνομες ενέργειες σε σχέση με τα Δεδομένα.
Τα μέτρα αυτά, σύμφωνα με το Νόμο, περιλαμβάνουν ιδίως:
-
ο διορισμός του υπευθύνου για την οργάνωση της επεξεργασίας των δεδομένων και ο υπεύθυνος για τη διασφάλιση της ασφάλειας των δεδομένων.
-
ανάπτυξη και έγκριση τοπικών πράξεων για την επεξεργασία και την προστασία των δεδομένων ·
εφαρμογή νομικών, οργανωτικών και τεχνικών μέτρων για την εξασφάλιση της ασφάλειας των δεδομένων:
-
τον εντοπισμό απειλών για την ασφάλεια των δεδομένων κατά την επεξεργασία τους σε συστήματα πληροφοριών
-
προσωπικά δεδομένα ·
-
εφαρμογή οργανωτικών και τεχνικών μέτρων για την εξασφάλιση της ασφάλειας των δεδομένων
-
κατά την επεξεργασία τους στα συστήματα πληροφοριών των δεδομένων προσωπικού χαρακτήρα που είναι απαραίτητα για την τήρηση των απαιτήσεων για την προστασία των δεδομένων, η εκτέλεση των οποίων διασφαλίζει τα επίπεδα προστασίας των δεδομένων που έχει θεσπίσει η κυβέρνηση της Ρωσικής Ομοσπονδίας ·
-
τη χρήση των μέτρων προστασίας της ασφάλειας των πληροφοριών που έχουν εγκριθεί με τον προβλεπόμενο τρόπο ·
-
αξιολόγηση της αποτελεσματικότητας των μέτρων που ελήφθησαν για τη διασφάλιση της ασφάλειας των δεδομένων πριν από τη θέση σε λειτουργία του συστήματος πληροφοριών για τα δεδομένα προσωπικού χαρακτήρα ·
-
Λογιστική αποθήκευσης μέσων αποθήκευσης δεδομένων, εάν τα δεδομένα αποθηκεύονται σε μέσα αποθήκευσης ηλεκτρονικών υπολογιστών.
-
ανίχνευση γεγονότων μη εξουσιοδοτημένης πρόσβασης στα δεδομένα και λήψη μέτρων για την πρόληψη παρόμοιων περιστατικών στο μέλλον ·
-
ανάκτηση δεδομένων που έχουν τροποποιηθεί ή καταστραφεί λόγω μη εξουσιοδοτημένης πρόσβασης σε αυτά ·
-
τη θέσπιση κανόνων πρόσβασης στα δεδομένα που επεξεργάζονται στο σύστημα πληροφοριών προσωπικών δεδομένων, καθώς και τη διασφάλιση της καταχώρισης και της καταγραφής όλων των ενεργειών που πραγματοποιούνται με τα δεδομένα στο σύστημα πληροφοριών για τα δεδομένα προσωπικού χαρακτήρα.
-
τον έλεγχο των μέτρων που λαμβάνονται για την εξασφάλιση της ασφάλειας των δεδομένων και του επιπέδου ασφάλειας των συστημάτων πληροφοριών προσωπικού χαρακτήρα ·
-
την εκτίμηση της βλάβης που μπορεί να προκληθεί στα πρόσωπα στα οποία αναφέρονται τα δεδομένα σε περίπτωση παραβίασης των απαιτήσεων του Νόμου, της αναλογίας της εν λόγω ζημίας και των μέτρων που έλαβε η Εταιρεία για την εξασφάλιση της εκπλήρωσης των καθηκόντων που προβλέπει ο Νόμος,
-
συμμόρφωση με όρους που αποκλείουν την άνευ αδείας πρόσβαση σε απτά μεταφορείς δεδομένων και εξασφαλίζουν την ασφάλεια των δεδομένων ·
-
εξοικείωση των υπαλλήλων της Εταιρείας που επεξεργάζονται άμεσα τα Δεδομένα με τις διατάξεις της νομοθεσίας της Ρωσικής Ομοσπονδίας για τα Δεδομένα, συμπεριλαμβανομένων των απαιτήσεων για την προστασία των δεδομένων, των τοπικών πράξεων επεξεργασίας και προστασίας δεδομένωντα στοιχεία και την κατάρτιση των υπαλλήλων της Εταιρείας.
Ο χρόνος επεξεργασίας (αποθήκευσης) δεδομένων
Οι όροι επεξεργασίας (αποθήκευσης) των Δεδομένων καθορίζονται με βάση τους σκοπούς επεξεργασίας των Δεδομένων, σύμφωνα με τη διάρκεια της σύμβασης με το Υποκείμενο Δεδομένων, τις απαιτήσεις της ομοσπονδιακής νομοθεσίας, τις απαιτήσεις των Διαχειριστών Δεδομένων για λογαριασμό των οποίων η Εταιρεία επεξεργάζεται τα Δεδομένα, τους βασικούς κανόνες των αρχείων των οργανισμών και τις προθεσμίες παραγραφής.
Τα δεδομένα, των οποίων ο χρόνος επεξεργασίας (αποθήκευσης) έχει λήξει, πρέπει να καταστραφούν, εκτός εάν προβλέπεται διαφορετικά από τον ομοσπονδιακό νόμο. Η αποθήκευση δεδομένων μετά τη λήξη της επεξεργασίας τους επιτρέπεται μόνο μετά την ανωνυμοποίησή τους.
Η διαδικασία για τη λήψη διευκρινίσεων σχετικά με την επεξεργασία δεδομένων
Τα πρόσωπα των οποίων τα Δεδομένα επεξεργάζεται η Εταιρεία μπορούν να λάβουν διευκρινίσεις σχετικά με την επεξεργασία των Δεδομένων τους επικοινωνώντας προσωπικά με την Εταιρεία ή αποστέλλοντας αντίστοιχο γραπτό αίτημα στη διεύθυνση της Εταιρείας: 196657, Αγία Πετρούπολη, Kolpino, Zavodskoy Pr, 56 21N
Σε περίπτωση επίσημου αιτήματος προς την Εταιρεία στο κείμενο του ερωτήματος, πρέπει να προσδιορίσετε:
-
το επώνυμο, το όνομα, την επωνυμία του υποκειμένου των δεδομένων ή τον εκπρόσωπό του ·
-
τον αριθμό του κύριου εγγράφου που πιστοποιεί την ταυτότητα του υποκειμένου δεδομένων ή του εκπροσώπου του, πληροφορίες σχετικά με την ημερομηνία έκδοσης του συγκεκριμένου εγγράφου και την αρχή έκδοσης ·
-
πληροφορίες που επιβεβαιώνουν ότι το θέμα έχει τα Δεδομένα των σχέσεων με την Εταιρεία.
-
πληροφορίες ανατροφοδότησης για την εταιρεία να ανταποκριθεί στο αίτημα.
-
την υπογραφή του υποκειμένου των δεδομένων (ή του αντιπροσώπου του). Εάν η αίτηση αποστέλλεται ηλεκτρονικά, πρέπει να έχει τη μορφή ηλεκτρονικού εγγράφου και να υπογράφεται με ηλεκτρονική υπογραφή σύμφωνα με τη νομοθεσία της Ρωσικής Ομοσπονδίας.
Η εταιρεία επεξεργάζεται τα δεδομένα που προέρχονται από τους χρήστες της Ιστοσελίδας από τον πόρο:
- https://iexpert.techinfus.com/el/ (εφεξής αποκαλούμενες από κοινού "Ιστοσελίδα"), καθώς και εκείνοι που φθάνουν στη διεύθυνση ηλεκτρονικού ταχυδρομείου της Εταιρείας: chinawebteam2014@gmail.com.
Συλλογή δεδομένων
Υπάρχουν δύο βασικοί τρόποι με τους οποίους η Εταιρεία λαμβάνει δεδομένα μέσω του Διαδικτύου:
Παροχή δεδομένων (ανεξάρτητη εισαγωγή δεδομένων):
- Όνομα, ηλεκτρονικό ταχυδρομείο, σύνδεσμος προς προσωπική ιστοσελίδα ή κοινωνικό δίκτυο, cookies
Στοιχεία δεδομένων εισάγοντας τη διεύθυνση ηλεκτρονικού ταχυδρομείου της Εταιρείας:
Συλλέγονται αυτόματα πληροφορίες
Η εταιρεία μπορεί να συλλέγει και να επεξεργάζεται πληροφορίες που δεν είναι προσωπικά δεδομένα:
-
πληροφορίες διεύθυνσης IP για τα συμφέροντα των χρηστών του Δικτυακού Τόπου βάσει των καταχωρημένων ερωτημάτων αναζήτησης των χρηστών του Δικτυακού Τόπου σχετικά με τα προϊόντα που πωλούνται και προσφέρονται από την Εταιρεία για την παροχή ενημερωμένων πληροφοριών στους πελάτες της Εταιρείας κατά τη χρήση της Ιστοσελίδας καθώς και για την περίληψη και ανάλυση πληροφοριών σχετικά με τα τμήματα του Site και των προϊόντων είναι πιο απαιτητικοί από τους πελάτες της Εταιρείας.
-
επεξεργασία και αποθήκευση ερωτημάτων αναζήτησης χρηστών του Δικτυακού Τόπου, προκειμένου να συνοψιστούν και να δημιουργηθούν στατιστικά στοιχεία πελατών για τη χρήση των τμημάτων του Δικτυακού Τόπου.
-
Η εταιρεία λαμβάνει αυτόματα ορισμένες πληροφορίες που προκύπτουν από τη διαδικασία αλληλεπίδρασης του χρήστη με τον ιστότοπο, την αλληλογραφία μέσω ηλεκτρονικού ταχυδρομείου κλπ. Πρόκειται για τεχνολογίες και υπηρεσίες, όπως πρωτόκολλα ιστού, cookies, ετικέτες ιστού, καθώς και εφαρμογές και εργαλεία αυτής της τρίτης συμβαλλόμενα μέρη.
-
Ταυτόχρονα, τα σήματα ιστού, τα cookies και άλλες τεχνολογίες παρακολούθησης δεν επιτρέπουν την αυτόματη λήψη δεδομένων. Εάν ένας χρήστης της Ιστοσελίδας, κατά την κρίση του, παρέχει τα δεδομένα του, για παράδειγμα, όταν συμπληρώνει μια φόρμα ανατροφοδότησης ή αποστέλλει ένα ηλεκτρονικό ταχυδρομείο, τότε μόνο οι διαδικασίες αυτόματης συλλογής λεπτομερών πληροφοριών ξεκινούν για να διευκολύνουν τη χρήση ιστοσελίδων ή / και να βελτιώσουν την αλληλεπίδραση με τους χρήστες.
Χρήση δεδομένων
Η Εταιρεία έχει το δικαίωμα να χρησιμοποιεί τα παρεχόμενα Δεδομένα σύμφωνα με τους δηλωμένους σκοπούς της συλλογής τους με τη συγκατάθεση του Υποκείμενου Στοιχείου, εφόσον η συναίνεση αυτή απαιτείται σύμφωνα με τις απαιτήσεις της νομοθεσίας της Ρωσικής Ομοσπονδίας στον τομέα των Δεδομένων.
Τα δεδομένα που λαμβάνονται σε γενικευμένη και ανώνυμη μορφή μπορούν να χρησιμοποιηθούν για την καλύτερη κατανόηση των αναγκών των αγοραστών αγαθών και υπηρεσιών που πωλούνται από την Εταιρεία και για τη βελτίωση της ποιότητας των υπηρεσιών.
Μεταφορά δεδομένων
Η εταιρεία μπορεί να αναθέσει την επεξεργασία δεδομένων σε τρίτους μόνο με τη συγκατάθεση του υποκειμένου των δεδομένων. Επίσης, τα Δεδομένα μπορούν να μεταφερθούν σε τρίτους στις ακόλουθες περιπτώσεις:
α) Β ως απάντηση σε νόμιμα αιτήματα εξουσιοδοτημένων κρατικών φορέων, σύμφωνα με νόμους, δικαστικές αποφάσεις κ.λπ.
β) Τα δεδομένα δεν μπορούν να μεταβιβαστούν σε τρίτους για εμπορικούς, εμπορικούς και άλλους παρόμοιους σκοπούς, εκτός από την περίπτωση προηγούμενης συναίνεσης του Υπόχρεου Δεδομένων.
Ο ιστότοπος περιέχει συνδέσμους προς άλλους πόρους του διαδικτύου όπου μπορεί να υπάρχουν χρήσιμες και ενδιαφέρουσες πληροφορίες για τους χρήστες του ιστότοπου. Ωστόσο, αυτή η Πολιτική δεν ισχύει σε τέτοιους άλλους ιστότοπους. Οι χρήστες που ακολουθούν συνδέσμους σε άλλους ιστότοπους συμβουλεύονται να εξοικειωθούν με τις πολιτικές επεξεργασίας δεδομένων που δημοσιεύονται σε τέτοιους ιστότοπους.
Ο Χρήστης του Δικτυακού Τόπου μπορεί ανά πάσα στιγμή να αποσύρει τη συγκατάθεσή του για την επεξεργασία των Δεδομένων στέλνοντας ένα μήνυμα στη διεύθυνση ηλεκτρονικού ταχυδρομείου της Εταιρείας: chinawebteam2014@gmail.com, ή αποστέλλοντας γραπτή ειδοποίηση στην Εταιρεία: 196657, Αγία Πετρούπολη, Kolpino, 56 Zavodskaya Pr., pom. 21Η. Αφού λάβει ένα τέτοιο μήνυμα, η επεξεργασία των Δεδομένων Χρήστη θα τερματιστεί και τα Δεδομένα του θα διαγραφούν, εκτός εάν η επεξεργασία μπορεί να συνεχιστεί σύμφωνα με το νόμο. Τελικές Διατάξεις Αυτή η Πολιτική είναι μια τοπική κανονιστική ρύθμιση της Εταιρείας. Αυτή η Πολιτική είναι διαθέσιμη στο κοινό. Η γενική διαθεσιμότητα αυτής της Πολιτικής παρέχεται μέσω δημοσίευσης στον ιστότοπο της Εταιρείας. Αυτή η Πολιτική μπορεί να αναθεωρηθεί σε οποιαδήποτε από τις ακόλουθες περιπτώσεις:
-
αλλαγές στη νομοθεσία της Ρωσικής Ομοσπονδίας στον τομέα της επεξεργασίας και της προστασίας των προσωπικών δεδομένων ·
-
σε περιπτώσεις απόκτησης εντολών από τις αρμόδιες κρατικές αρχές για την εξάλειψη ασυνεπειών που επηρεάζουν το πεδίο εφαρμογής της Πολιτικής.
-
με απόφαση της διοίκησης της Εταιρείας.
-
κατά την αλλαγή των σκοπών και των όρων επεξεργασίας δεδομένων.
-
όταν αλλάζει η οργανωτική δομή, η δομή των πληροφοριακών ή / και τηλεπικοινωνιακών συστημάτων (ή η εισαγωγή νέων).
-
στην εφαρμογή νέων τεχνολογιών επεξεργασίας και προστασίας δεδομένων (συμπεριλαμβανομένης της μετάδοσης, αποθήκευσης) ·
-
όταν είναι απαραίτητο να αλλάξει η επεξεργασία των δεδομένων που σχετίζονται με τις δραστηριότητες της Εταιρείας. Σε περίπτωση μη συμμόρφωσης με τις διατάξεις αυτής της Πολιτικής, η Εταιρεία και οι υπάλληλοί της ευθύνονται σύμφωνα με την ισχύουσα νομοθεσία της Ρωσικής Ομοσπονδίας. Η παρακολούθηση της συμμόρφωσης με τις απαιτήσεις της παρούσας Πολιτικής ασκείται από τους υπεύθυνους για την οργάνωση της επεξεργασίας των δεδομένων της Εταιρείας, καθώς και για την ασφάλεια των προσωπικών δεδομένων.