个人数据处理政策
- 一般规定
本个人数据处理政策根据 2006 年 7 月 27 日第 152-FZ 号联邦法律《个人数据法》的要求制定,以下简称《个人数据法》,并规定 MTK SFERA 有限责任公司,以下简称“运营方”,处理个人数据的程序以及为保障个人数据安全所采取的措施。
1.1. 运营方将遵守个人数据处理过程中人的权利与公民权利和自由,包括保护隐私权、个人秘密和家庭秘密的权利,视为其开展活动最重要的目标和条件之一。
1.2. 本运营方个人数据处理政策,以下简称“政策”,适用于运营方可能获得的有关
https://mtksfera.ru 网站访问者的所有信息。
- 本政策中使用的基本概念
2.1. 个人数据自动化处理是指使用计算机技术处理个人数据。
2.2. 个人数据阻断是指暂时停止处理个人数据,但为澄清个人数据而必须进行处理的情况除外。
2.3. 网站是指图形和信息材料,以及计算机程序和数据库的集合,其在互联网地址
https://mtksfera.ru 上可供访问。
2.4. 个人数据信息系统是指包含在数据库中的个人数据,以及保障其处理的信息技术和技术手段的集合。
2.5. 个人数据匿名化是指经过处理后,在不使用附加信息的情况下,无法确定个人数据属于某一特定用户或其他个人数据主体的行为。
2.6. 个人数据处理是指使用或不使用自动化工具对个人数据进行的任何行为、操作或一系列行为、操作,包括收集、记录、系统化、积累、存储、澄清、更新、修改、提取、使用、传输、传播、提供、访问、匿名化、阻断、删除和销毁个人数据。
2.7. 运营方是指单独或与其他人共同组织和/或进行个人数据处理的国家机关、市政机关、法人或自然人,并确定个人数据处理目的、待处理个人数据的组成以及对个人数据进行的行为、操作。
2.8. 个人数据是指与
https://mtksfera.ru 网站的已识别或可识别用户直接或间接相关的任何信息。
2.9. 个人数据主体允许传播的个人数据是指个人数据主体按照《个人数据法》规定的程序,同意处理其允许传播的个人数据,从而向不特定范围人员开放访问权限的个人数据,以下简称“允许传播的个人数据”。
2.10. 用户是指
https://mtksfera.ru 网站的任何访问者。
2.11. 提供个人数据是指向特定人员或特定范围人员披露个人数据的行为。
2.12. 传播个人数据是指任何旨在向不特定范围人员披露个人数据的行为,个人数据传输,或使不特定范围人员能够接触个人数据的行为,包括在媒体中公布个人数据、在信息和电信网络中发布个人数据,或以任何其他方式提供个人数据访问权限。
2.13. 个人数据跨境传输是指将个人数据传输至外国境内的外国国家机关、外国自然人或外国法人。
2.14. 个人数据销毁是指任何使个人数据不可逆地销毁,且无法在个人数据信息系统中恢复其内容,和/或销毁包含个人数据的物质载体的行为。
- 运营方的主要权利和义务
3.1. 运营方有权:
从个人数据主体处获取包含个人数据的可靠信息和/或文件;
在个人数据主体撤回个人数据处理同意,或提出终止个人数据处理要求的情况下,如存在《个人数据法》规定的依据,运营方有权在未经个人数据主体同意的情况下继续处理个人数据;
独立确定为履行《个人数据法》及依据该法律通过的规范性法律文件所规定义务而必要且充分的措施组成和清单,除非《个人数据法》或其他联邦法律另有规定。
3.2. 运营方有义务:
根据个人数据主体的请求,向其提供与其个人数据处理有关的信息;
按照俄罗斯联邦现行法律规定的程序组织个人数据处理;
按照《个人数据法》的要求,答复个人数据主体及其法定代表人的申请和请求;
根据个人数据主体权利保护授权机关的请求,自收到该请求之日起 10 日内向该机关提供必要信息;
公布本个人数据处理政策,或以其他方式确保对本政策的无限制访问;
采取法律、组织和技术措施,保护个人数据免受非法或意外访问、销毁、修改、阻断、复制、提供、传播,以及其他针对个人数据的非法行为;
按照《个人数据法》规定的程序和情形,停止个人数据的传输、传播、提供、访问,停止处理并销毁个人数据;
履行《个人数据法》规定的其他义务。
- 个人数据主体的主要权利和义务
4.1. 个人数据主体有权:
获取与其个人数据处理有关的信息,但联邦法律规定的情形除外。运营方应以可访问的形式向个人数据主体提供该信息,且其中不得包含与其他个人数据主体相关的个人数据,除非存在披露此类个人数据的合法依据。信息清单及其获取程序由《个人数据法》规定;
要求运营方澄清其个人数据,或在个人数据不完整、过时、不准确、非法取得或不再为声明的处理目的所必需时,要求阻断或销毁该个人数据,并采取法律规定的措施保护其权利;
在为推广商品、工程和服务而处理个人数据时,提出事先同意的条件;
撤回个人数据处理同意,并提出终止个人数据处理的要求;
就运营方在处理个人数据过程中实施的违法行为或不作为,向个人数据主体权利保护授权机关或法院提出申诉;
行使俄罗斯联邦法律规定的其他权利。
4.2. 个人数据主体有义务:
向运营方提供关于其自身的可靠数据;
告知运营方其个人数据的澄清、更新或变更。
4.3. 向运营方提供关于自身的不可靠信息,或未经另一个人数据主体同意提供该主体信息的人员,应根据俄罗斯联邦法律承担责任。
- 个人数据处理原则
5.1. 个人数据处理应在合法和公平的基础上进行。
5.2. 个人数据处理限于实现具体、预先确定且合法的目的。不允许进行与个人数据收集目的不相符的个人数据处理。
5.3. 不允许合并包含个人数据的数据库,若这些个人数据的处理目的彼此不相符。
5.4. 仅处理符合其处理目的的个人数据。
5.5. 所处理个人数据的内容和范围应符合声明的处理目的。不允许相对于声明的处理目的进行过度的个人数据处理。
5.6. 在处理个人数据时,应确保个人数据的准确性、充分性,并在必要情况下确保其与个人数据处理目的相关的 актуальность,即及时性和有效性。运营方采取必要措施和/或确保采取必要措施,以删除或澄清不完整或不准确的数据。
5.7. 个人数据应以能够识别个人数据主体的形式存储,存储期限不得超过个人数据处理目的所需期限,除非联邦法律或个人数据主体作为一方、受益人或保证人的合同规定了个人数据存储期限。处理的个人数据应在处理目的实现后,或实现该目的的必要性丧失后被销毁或匿名化,除非联邦法律另有规定。
- 个人数据处理目的
通过发送电子邮件向用户提供信息。
个人数据:
姓氏、名字、父称;
电子邮件地址;
电话号码。
法律依据:
运营方的章程及设立文件。
个人数据处理类型:
个人数据的收集、记录、系统化、积累、存储、销毁和匿名化;
向电子邮件地址发送信息邮件。
- 个人数据处理条件
7.1. 个人数据处理基于个人数据主体对其个人数据处理的同意进行。
7.2. 个人数据处理是为实现俄罗斯联邦国际条约或法律规定的目的,以及为履行俄罗斯联邦法律赋予运营方的职能、权力和义务所必需。
7.3. 个人数据处理是为实施司法活动、执行司法文书、其他机关或公职人员依法应予执行的文书所必需,并依据俄罗斯联邦关于执行程序的法律进行。
7.4. 个人数据处理是为履行个人数据主体作为一方、受益人或保证人的合同所必需,也包括根据个人数据主体的主动要求签订合同,或签订个人数据主体将作为受益人或保证人的合同。
7.5. 个人数据处理是为实现运营方或第三方的权利和合法利益,或为实现具有社会意义的目的所必需,但前提是不侵犯个人数据主体的权利和自由。
7.6. 对个人数据主体或根据其请求向不特定范围人员开放访问权限的个人数据进行处理,以下简称公开可用个人数据。
7.7. 对依法应公布或强制披露的个人数据进行处理。
- 个人数据收集、存储、传输及其他处理方式的程序
运营方处理的个人数据安全通过实施法律、组织和技术措施予以保障,这些措施是全面遵守个人数据保护领域现行法律要求所必需的。
8.1. 运营方确保个人数据的安全保存,并采取一切可能措施,防止未经授权人员访问个人数据。
8.2. 用户的个人数据在任何情况下均不会被传输给第三方,但与遵守现行法律有关的情形除外,或个人数据主体同意运营方为履行民事法律合同项下义务而将数据传输给第三方的情形除外。
8.3. 如发现个人数据存在不准确之处,用户可自行更新相关数据,方式为向运营方电子邮箱
logvinov@mtksfera.ru 发送通知,邮件主题注明“个人数据更新”。
8.4. 个人数据处理期限由收集个人数据的目的是否实现决定,除非合同或现行法律规定了其他期限。
用户可随时撤回其个人数据处理同意,方式为向运营方电子邮箱
logvinov@mtksfera.ru 发送通知,邮件主题注明“撤回个人数据处理同意”。
8.5. 由第三方服务收集的所有信息,包括支付系统、通信工具和其他服务提供商,均由相关人员,即运营方,根据其用户协议和隐私政策进行存储和处理。个人数据主体和/或用户应自行阅读相关文件。运营方不对第三方的行为负责,包括本条所列服务提供商的行为。
8.6. 个人数据主体就允许传播的个人数据所设定的传输限制,提供访问除外,以及处理限制或处理条件,获取访问除外,在为俄罗斯联邦法律规定的国家、社会及其他公共利益进行个人数据处理的情况下不适用。
8.7. 运营方在处理个人数据时确保个人数据的保密性。
8.8. 运营方以能够识别个人数据主体的形式存储个人数据,存储期限不得超过个人数据处理目的所需期限,除非联邦法律或个人数据主体作为一方、受益人或保证人的合同规定了个人数据存储期限。
8.9. 个人数据处理终止的条件可以包括:个人数据处理目的实现、个人数据主体同意期限届满、个人数据主体撤回同意、个人数据主体提出终止个人数据处理要求,以及发现个人数据被非法处理。
- 运营方对所接收个人数据进行的操作清单
9.1. 运营方对个人数据进行收集、记录、系统化、积累、存储、更新、修改、提取、使用、传输、传播、提供、授予访问、匿名化、阻断、删除和销毁。
9.2. 运营方进行个人数据自动化处理,并通过信息和电信网络接收和/或传输所获取的信息,或不通过该网络进行上述操作。
- 个人数据跨境传输
10.1. 在开展涉及个人数据跨境传输的活动之前,运营方有义务通知个人数据主体权利保护授权机关其拟进行个人数据跨境传输的意图。该通知应与拟进行个人数据处理的通知分开提交。
10.2. 在提交上述通知之前,运营方有义务从拟向其传输个人数据的外国国家机关、外国自然人或外国法人处获取相关信息。
- 个人数据保密
运营方及其他获得个人数据访问权限的人员,有义务在未经个人数据主体同意的情况下,不向第三方披露个人数据,也不得传播个人数据,除非联邦法律另有规定。
- 最终条款
12.1. 用户可通过电子邮箱
logvinov@mtksfera.ru 联系运营方,获取关于其个人数据处理相关问题的任何说明。
12.2. 运营方个人数据处理政策的任何变更均将在本文件中体现。本政策无限期有效,直至被新版本取代。
12.3. 本政策的现行版本可在互联网上自由获取。