4

Friðhelgisstefna

1. Almenn ákvæði

Þessi stefna um vinnslu persónuupplýsinga hefur verið samin í samræmi við kröfur alríkislaga frá 27.07.2006, 152. Nr. XNUMX-FZ „Um persónuupplýsingar“ (hér á eftir nefnd lög um persónuupplýsingar) og ákvarðar málsmeðferð við vinnslu persónuupplýsinga og ráðstafanir til að tryggja öryggi persónuupplýsinga sem stjórnendur vefsíðunnar music-education.ru (hér eftir nefndur rekstraraðili) taka.

1.1. Rekstraraðili setur það sem mikilvægasta markmið og skilyrði fyrir framkvæmd starfsemi sinnar að virða réttindi og frelsi einstaklings og borgara við vinnslu persónuupplýsinga hans, þ.m.t. .

1.2. Stefna þessarar rekstraraðila varðandi vinnslu persónuupplýsinga (hér eftir nefnd stefnan) á við um allar upplýsingar sem rekstraraðilinn getur fengið um gesti á heimasíðu music-education.ru.

2. Grunnhugtök sem notuð eru í stefnunni

2.1. Sjálfvirk vinnsla persónuupplýsinga – vinnsla persónuupplýsinga með tölvutækni.

2.2. Lokun persónuupplýsinga er tímabundin stöðvun á vinnslu persónuupplýsinga (nema í þeim tilvikum þar sem vinnsla er nauðsynleg til að skýra persónuupplýsingar).

2.3. Vefsíðan er safn grafískra og upplýsingaefna, svo og tölvuforrita og gagnagrunna sem tryggja aðgengi þeirra á netinu á netfanginu music-education.ru.

2.4. Persónuupplýsingakerfi er safn persónuupplýsinga sem er að finna í gagnagrunnum og upplýsingatækni og tæknilegum úrræðum sem tryggja vinnslu þeirra.

2.5. Afpersónugerð persónuupplýsinga – aðgerðir sem leiðir til þess að ómögulegt er að ákvarða, án þess að nota viðbótarupplýsingar, eignarhald tiltekins notanda eða annars efnis persónuupplýsinga á persónuupplýsingum.

2.6. Vinnsla persónuupplýsinga - hvers kyns aðgerð (aðgerð) eða mengi aðgerða (aðgerða) sem framkvæmd er með sjálfvirkniverkfærum eða án þess að nota slík verkfæri með persónuupplýsingum, þ. , notkun, flutningur (dreifing, útvegun, aðgangur), afpersónun, lokun, eyðing, eyðilegging persónuupplýsinga.

2.7. Rekstraraðili – ríkisaðili, sveitarfélag, lögaðili eða einstaklingur, sjálfstætt eða í sameiningu með öðrum aðilum sem skipuleggja og (eða) annast vinnslu persónuupplýsinga, ásamt því að ákvarða tilgang vinnslu persónuupplýsinga, samsetningu persónuupplýsinga til vera unnar, aðgerðir (aðgerðir) framkvæmdar með persónuupplýsingum.

2.8. Persónuupplýsingar eru allar upplýsingar sem tengjast beint eða óbeint tilteknum eða auðkenndum notanda heimasíðu music-education.ru.

2.9. Persónuupplýsingar sem viðfangsefni persónuupplýsinga heimilar til dreifingar eru persónuupplýsingar, aðgangur ótakmarkaðs fjölda einstaklinga sem einstaklingur persónuupplýsinga veitir með því að veita samþykki fyrir vinnslu persónuupplýsinga sem einstaklingur persónuupplýsinga heimilar til dreifingar með þeim hætti sem lög um persónuupplýsingar mæla fyrir um (hér eftir nefnd persónuupplýsingar). gögn sem leyfilegt er að dreifa).

2.10. Notandi er hver sem er gestur á vefsíðunni music-education.ru.

2.11. Að veita persónuupplýsingar – aðgerðir sem miða að því að miðla persónuupplýsingum til ákveðins einstaklings eða tiltekins hóps einstaklinga.

2.12. Miðlun persónuupplýsinga - hvers kyns aðgerðir sem miða að því að miðla persónuupplýsingum til óákveðins hóps einstaklinga (flutningur persónuupplýsinga) eða kynna sér persónuupplýsingar um ótakmarkaðan fjölda einstaklinga, þar með talið birting persónuupplýsinga í fjölmiðlum, staðsetning í upplýsingum og fjarskiptanet eða veita aðgang að persónuupplýsingum á annan hátt.

2.13. Flutningur persónuupplýsinga yfir landamæri er flutningur persónuupplýsinga til yfirráðasvæðis erlends ríkis til yfirvalds erlends ríkis, erlends einstaklings eða erlends lögaðila.

2.14. Eyðing persónuupplýsinga er hvers kyns aðgerð sem leiðir til þess að persónuupplýsingum er eytt með óafturkræfum hætti með ómöguleika á frekari endurheimt á innihaldi persónuupplýsinga í persónuupplýsingakerfinu og (eða) efnismiðlum persónuupplýsinga er eytt.

3. Grunnréttindi og skyldur rekstraraðila

3.1. Rekstraraðili hefur rétt til:

— fá frá efni persónuupplýsinga áreiðanlegar upplýsingar og/eða skjöl sem innihalda persónuupplýsingar;

— ef einstaklingur persónuupplýsinga afturkallar samþykki fyrir vinnslu persónuupplýsinga, hefur rekstraraðilinn rétt á að halda áfram að vinna persónuupplýsingar án samþykkis einstaklings sem persónuupplýsingarnar eru til staðar ef ástæður eru tilgreindar í lögum um persónuupplýsingar;

— ákvarða sjálfstætt samsetningu og lista yfir nauðsynlegar og fullnægjandi ráðstafanir til að tryggja að þær skyldur sem kveðið er á um í lögum um persónuupplýsingar og reglugerðum sem samþykktar eru í samræmi við þau sé uppfyllt, nema kveðið sé á um annað í lögum um persónuupplýsingar eða önnur sambandslög.

3.2. Rekstraraðili er skylt að:

– veita einstaklingi persónuupplýsinga, að beiðni hans, upplýsingar um vinnslu persónuupplýsinga hans;

— skipuleggja vinnslu persónuupplýsinga á þann hátt sem mælt er fyrir um í gildandi lögum Rússlands;

— svara beiðnum og beiðnum frá einstaklingum og löglegum fulltrúum þeirra í samræmi við kröfur persónuupplýsingalaga;

— tilkynna til viðurkenndra aðila til að vernda réttindi einstaklinga, að beiðni þessarar aðila, nauðsynlegar upplýsingar innan 30 daga frá viðtökudegi slíkrar beiðni;

— birta eða veita á annan hátt ótakmarkaðan aðgang að þessari stefnu varðandi vinnslu persónuupplýsinga;

— grípa til lagalegra, skipulagslegra og tæknilegra ráðstafana til að vernda persónuupplýsingar gegn óheimilum eða óvart aðgangi að þeim, eyðingu, breytingum, lokun, afritun, útvegun, dreifingu persónuupplýsinga, svo og gegn öðrum ólögmætum aðgerðum í tengslum við persónuupplýsingar;

– stöðva flutning (dreifingu, útvegun, aðgang) persónuupplýsinga, hætta vinnslu og eyða persónuupplýsingum á þann hátt og tilvik sem kveðið er á um í persónuupplýsingalögum;

– sinna öðrum skyldum sem kveðið er á um í lögum um persónuupplýsingar.

4. Grunnréttindi og skyldur persónuupplýsinga

4.1. Persónuupplýsingar eiga rétt á að:

— fá upplýsingar um vinnslu persónuupplýsinga hans, að undanskildum tilvikum sem kveðið er á um í alríkislögum. Upplýsingarnar eru afhentar viðfangi persónuupplýsinga af rekstraraðila á aðgengilegu formi og þær ættu ekki að innihalda persónuupplýsingar sem varða önnur efni persónuupplýsinga, nema í þeim tilvikum þar sem lagalegar forsendur eru fyrir birtingu slíkra persónuupplýsinga. Listi yfir upplýsingar og málsmeðferð við öflun þeirra er sett í lögum um persónuupplýsingar;

— krefjast þess að rekstraraðili skýri persónuupplýsingar sínar, lokar þeim eða eyði þeim ef persónuupplýsingarnar eru ófullnægjandi, úreltar, ónákvæmar, fengnar ólöglega eða eru ekki nauðsynlegar í tilgreindum tilgangi vinnslunnar, og grípi einnig til ráðstafana sem kveðið er á um í lögum til að vernda réttindi þeirra ;

— setja fram skilyrði um fyrirframsamþykki við vinnslu persónuupplýsinga í því skyni að kynna vörur, verk og þjónustu á markaði;

— að afturkalla samþykki fyrir vinnslu persónuupplýsinga;

– áfrýja til viðurkennds aðila til að vernda réttindi einstaklinga með persónuupplýsingar eða fyrir dómstólum gegn ólöglegum aðgerðum eða aðgerðarleysi rekstraraðila við vinnslu persónuupplýsinga hans;

– að nýta önnur réttindi sem kveðið er á um í löggjöf Rússlands.

4.2. Persónulegum einstaklingum er skylt að:

– veita rekstraraðilanum áreiðanlegar upplýsingar um sjálfan þig;

- upplýsa rekstraraðila um skýringu (uppfærslu, breytingu) á persónuupplýsingum þeirra.

4.3. Einstaklingar sem hafa veitt rekstraraðilanum rangar upplýsingar um sjálfan sig eða upplýsingar um annað efni persónuupplýsinga án samþykkis hins síðarnefnda, eru ábyrgir í samræmi við löggjöf Rússlands.

5. Rekstraraðili getur unnið úr eftirfarandi persónuupplýsingum notanda

5.1. Eftirnafn, nafn, föðurnafn.

5.2. Netfang.

5.3. Símanúmer.

5.4. Síðan safnar einnig og vinnur úr nafnlausum gögnum um gesti (þar á meðal vafrakökur) með því að nota internettölfræðiþjónustu (Yandex Metrica og Google Analytics og fleiri).

5.5. Ofangreind gögn frekar í texta stefnunnar eru sameinuð almennu hugtakinu persónuupplýsingar.

5.6. Vinnsla sérstakra flokka persónuupplýsinga sem varða kynþátt, þjóðerni, stjórnmálaskoðanir, trúarskoðanir eða heimspekilegar skoðanir, náið líf er ekki framkvæmt af rekstraraðilanum.

5.7. Vinnsla persónuupplýsinga sem heimilt er að dreifa úr þeim sérflokkum persónuupplýsinga sem tilgreindir eru í 1. hluta gr. 10. gr. persónuupplýsingalaga er heimilt ef bönn og skilyrði skv. 10.1 í persónuupplýsingalögum.

5.8. Samþykki notanda fyrir vinnslu persónuupplýsinga sem heimilt er að dreifa er gefið út aðskilið frá öðru samþykki fyrir vinnslu persónuupplýsinga hans. Í þessu tilviki eru skilyrðin, sem einkum kveðið er á um í 10.1. gr. XNUMX í persónuupplýsingalögum. Kröfur um innihald slíks samþykkis eru settar af viðurkenndum aðila til að vernda réttindi persónuupplýsinga.

5.8.1 Samþykki fyrir vinnslu persónuupplýsinga sem heimilt er að dreifa veitir notandi beint til rekstraraðila.

5.8.2 Rekstraraðili er skylt, eigi síðar en þremur virkum dögum frá því að tilgreint samþykki notanda berst, að birta upplýsingar um skilyrði vinnslu, tilvist banna og skilyrði fyrir vinnslu persónuupplýsinga sem heimilt er að dreifa. af ótakmörkuðum fjölda einstaklinga.

5.8.3 Stöðva skal flutning (dreifingu, útvegun, aðgang) persónuupplýsinga, sem viðfangsefni persónuupplýsinga heimilar til dreifingar, hvenær sem er að beiðni viðfangsefnis persónuupplýsinga. Þessi krafa verður að innihalda eftirnafn, fornafn, föðurnafn (ef við á), tengiliðaupplýsingar (símanúmer, netfang eða póstfang) viðfangsefnis persónuupplýsinga, sem og lista yfir persónuupplýsingar sem vinnsla þeirra er háð uppsögn . Persónuupplýsingarnar sem tilgreindar eru í þessari kröfu geta aðeins unnið af rekstraraðilanum sem þær eru sendar til.

5.8.4 Samþykki fyrir vinnslu persónuupplýsinga sem leyfð er til dreifingar lýkur frá því augnabliki sem rekstraraðili fær beiðnina sem tilgreind er í grein 5.8.3 í þessari stefnu varðandi vinnslu persónuupplýsinga.

6. Meginreglur um vinnslu persónuupplýsinga

6.1. Vinnsla persónuupplýsinga fer fram á löglegum og sanngjörnum grundvelli.

6.2. Vinnsla persónuupplýsinga er takmörkuð við að ná tilteknum, fyrirfram ákveðnum og lögmætum tilgangi. Óheimilt er að vinna með persónuupplýsingar sem eru ósamrýmanlegar tilgangi með söfnun persónuupplýsinga.

6.3. Óheimilt er að sameina gagnagrunna sem innihalda persónuupplýsingar en vinnsla þeirra fer fram í tilgangi sem er ósamrýmanleg hver öðrum.

6.4. Aðeins persónuupplýsingar sem uppfylla tilgang vinnslu þeirra eru háðar vinnslu.

6.5. Innihald og umfang unnar persónuupplýsinga samsvara tilgreindum tilgangi vinnslunnar. Offramboð unnar persónuupplýsinga í tengslum við tilgreindan tilgang vinnslu þeirra er óheimil.

6.6. Við vinnslu persónuupplýsinga er tryggð nákvæmni persónuupplýsinga, nægjanleika þeirra og, ef nauðsyn krefur, mikilvægi í tengslum við tilgang vinnslu persónuupplýsinga. Rekstraraðili gerir nauðsynlegar ráðstafanir og/eða tryggir að þær séu gerðar til að fjarlægja eða skýra ófullnægjandi eða ónákvæm gögn.

6.7. Geymsla persónuupplýsinga fer fram á því formi sem gerir kleift að ákvarða viðfang persónuupplýsinga, ekki lengur en krafist er í tilgangi vinnslu persónuupplýsinga, ef tímabil til að geyma persónuupplýsingar er ekki ákveðið með sambandslögum, samningur um viðfang persónuupplýsinga er aðili, rétthafi eða ábyrgðaraðili. Unnum persónuupplýsingum er eytt eða afpersónuvernd þegar markmiðum vinnslunnar er náð eða ef þörf er á að ná þessum markmiðum missir, nema annað sé ákveðið í sambandslögum.

7. Tilgangur með vinnslu persónuupplýsinga

7.1. Tilgangur vinnslu persónuupplýsinga notanda:

— upplýsa notandann með því að senda tölvupóst;

— gerð, framkvæmd og uppsögn borgaralegra samninga;

— veita notanda aðgang að þjónustu, upplýsingum og/eða efni sem er að finna á vefsíðunni music-education.ru.

— upplýsa notandann með símtölum.

7.2. Rekstraraðili hefur einnig rétt til að senda notanda tilkynningar um nýjar vörur og þjónustu, sértilboð og ýmsa viðburði. Notandi getur alltaf neitað að fá upplýsingaskilaboð með því að senda rekstraraðila bréf á netfangið [netvarið] með athugasemdinni "Afþakka tilkynningar um nýjar vörur og þjónustu og sértilboð."

7.3. Nafnlaus gögn notenda, sem safnað er með tölfræðiþjónustu á netinu, eru notuð til að safna upplýsingum um aðgerðir notenda á síðunni, bæta gæði vefsins og innihalds hennar.

8. Lagalegar forsendur fyrir vinnslu persónuupplýsinga

8.1. Lagalegar forsendur fyrir vinnslu rekstraraðila á persónuupplýsingum eru:

— lögbundin skjöl rekstraraðila;

— samningar sem gerðir eru á milli rekstraraðilans og viðfangsefnis persónuupplýsinga;

— sambandslög, aðrar reglugerðir á sviði persónuverndar;

— Samþykki notenda fyrir vinnslu persónuupplýsinga þeirra, vinnslu persónuupplýsinga sem heimilt er að dreifa.

8.2. Rekstraraðili vinnur aðeins með persónuupplýsingar notandans ef þær eru fylltar út og/eða sendar af notandanum sjálfstætt með sérstökum eyðublöðum sem staðsett eru á vefsíðunni music-education.ru eða send til rekstraraðila með tölvupósti. Með því að fylla út viðeigandi eyðublöð og/eða senda persónuupplýsingar sínar til rekstraraðila lýsir notandi yfir samþykki sínu fyrir þessari stefnu.

8.3. Rekstraraðili vinnur úr nafnlausum gögnum um notandann ef það er leyft í vafrastillingum notandans (virkjað er að vista vafrakökur og nota JavaScript tækni).

8.4. Viðfangsefni persónuupplýsinga ákveður sjálfstætt að veita persónuupplýsingar sínar og gefur samþykki frjálst, af fúsum og frjálsum vilja og í eigin þágu.

9. Skilyrði fyrir vinnslu persónuupplýsinga

9.1. Vinnsla persónuupplýsinga fer fram með samþykki persónuupplýsinga til vinnslu persónuupplýsinga hans.

9.2. Vinnsla persónuupplýsinga er nauðsynleg til að ná þeim markmiðum sem kveðið er á um í alþjóðlegum sáttmála rússneska sambandsríkisins eða lögum, til að framkvæma þær aðgerðir, vald og ábyrgð sem löggjöf rússneska sambandsríkisins felur rekstraraðilanum.

9.3. Vinnsla persónuupplýsinga er nauðsynleg fyrir réttarframkvæmd, framkvæmd dómstóla, athöfn annars aðila eða embættismanns, með fyrirvara um framkvæmd í samræmi við löggjöf rússneska sambandsríkisins um fullnustumál.

9.4. Vinnsla persónuupplýsinga er nauðsynleg vegna framkvæmdar samnings sem hinn skráði er aðili að eða rétthafi eða ábyrgðaraðili, svo og til að gera samning að frumkvæði hins skráða eða samnings þar sem persónuupplýsingarnar. viðfangsefni verður rétthafi eða ábyrgðarmaður.

9.5. Vinnsla persónuupplýsinga er nauðsynleg til að neyta réttinda og lögmætra hagsmuna rekstraraðila eða þriðja aðila eða til að ná samfélagslega mikilvægum markmiðum, að því tilskildu að ekki sé brotið á réttindum og frelsi einstaklings sem persónuupplýsingar eru.

9.6. Vinnsla persónuupplýsinga fer fram, aðgangur ótakmarkaðs fjölda einstaklinga er veittur af einstaklingi persónuupplýsinga eða að beiðni hans (hér eftir nefnt opinberlega aðgengilegar persónuupplýsingar).

9.7. Vinnsla persónuupplýsinga sem er háð birtingu eða skyldubirtingu í samræmi við alríkislög fer fram.

10. Verklag við söfnun, varðveislu, flutning og annars konar vinnslu persónuupplýsinga

Öryggi persónuupplýsinga sem rekstraraðili vinnur er tryggt með því að innleiða lagalegar, skipulagslegar og tæknilegar ráðstafanir sem nauðsynlegar eru til að uppfylla að fullu kröfur gildandi laga á sviði persónuverndar.

10.1. Rekstraraðili tryggir öryggi persónuupplýsinga og gerir allar mögulegar ráðstafanir til að útiloka aðgang að persónuupplýsingum óviðkomandi.

10.2. Persónuupplýsingar notanda verða aldrei undir neinum kringumstæðum fluttar til þriðja aðila, að undanskildum tilvikum sem tengjast innleiðingu gildandi laga eða í því tilviki þar sem efni persónuupplýsinganna hefur gefið rekstraraðila samþykki til að flytja gögn til þriðji aðili til að uppfylla skyldur samkvæmt einkaréttarlegum samningi.

10.3. Ef um er að ræða ónákvæmni í persónuupplýsingum getur notandi uppfært þær sjálfstætt með því að senda tilkynningu til rekstraraðila á netfang rekstraraðila [netvarið] með merkinu „Uppfæra persónuupplýsingar“.

10.4. Tímabil vinnslu persónuupplýsinga ræðst af því að ná þeim tilgangi sem persónuupplýsingunum var safnað fyrir nema annað tímabil sé kveðið á um í samningi eða gildandi lögum.

Notandi getur hvenær sem er afturkallað samþykki sitt fyrir vinnslu persónuupplýsinga með því að senda rekstraraðila tilkynningu með tölvupósti á netfang rekstraraðilans. [netvarið] með merkinu „Afturköllun samþykkis fyrir vinnslu persónuupplýsinga“.

10.5. Allar upplýsingar sem er safnað af þjónustu þriðja aðila, þar á meðal greiðslukerfum, fjarskipta- og öðrum þjónustuaðilum, eru geymdar og unnar af þessum aðilum (rekstraraðilum) í samræmi við notendasamning þeirra og persónuverndarstefnu. Viðfangsefni persónuupplýsinga og/eða notanda er skylt að kynna sér sjálfstætt tilgreind skjöl tímanlega. Rekstraraðili ber ekki ábyrgð á aðgerðum þriðja aðila, þar með talið þjónustuveitenda sem tilgreindir eru í þessari málsgrein.

10.6. Bann sem viðfangsefni persónuupplýsinga setur við flutning (að undanskildum aðgangi), svo og um vinnslu eða skilyrði fyrir vinnslu (nema til að fá aðgang) persónuupplýsinga sem heimilt er að dreifa, eiga ekki við þegar um er að ræða vinnslu persónuupplýsinga. gögn um ríkis, almannahagsmuni og aðra almannahagsmuni sem ákveðnir eru í lögum RF.

10.7. Við vinnslu persónuupplýsinga tryggir rekstraraðilinn trúnað persónuupplýsinga.

10.8. Rekstraraðili geymir persónuupplýsingar á því formi sem gerir kleift að ákvarða efni persónuupplýsinga, ekki lengur en krafist er í tilgangi vinnslu persónuupplýsinga, ef tímabil til að geyma persónuupplýsingar er ekki ákveðið með sambandslögum, samningi sem viðfangsefnið persónuupplýsinga er aðili, rétthafi eða ábyrgðaraðili.

10.9. Skilyrði þess að vinnslu persónuupplýsinga sé hætt getur verið að markmiðum með vinnslu persónuupplýsinga sé náð, samþykki einstaklings sem persónuupplýsingar rennur út eða afturköllun einstaklings á samþykki persónuupplýsinga, auk auðkenningar á ólögmæta vinnslu persónuupplýsinga.

11. Listi yfir aðgerðir sem rekstraraðili hefur framkvæmt með mótteknum persónuupplýsingum

11.1. Rekstraraðili safnar, skráir, kerfisbundið, safnar, geymir, skýrir (uppfærir, breytir), dregur út, notar, flytur (dreifir, veitir, opnar), afpersónum, lokar, eyðir og eyðir persónuupplýsingum.

11.2. Rekstraraðili framkvæmir sjálfvirka vinnslu persónuupplýsinga með eða án þess að taka við og/eða senda mótteknar upplýsingar um upplýsinga- og fjarskiptanet.

12. Flutningur persónuupplýsinga yfir landamæri

12.1. Áður en flutning persónuupplýsinga yfir landamæri hefst er rekstraraðila skylt að ganga úr skugga um að erlenda ríkið sem á yfirráðasvæði þess að flytja persónuupplýsingar til veiti áreiðanlega réttindi persónuupplýsinga.

12.2. Flutningur persónuupplýsinga yfir landamæri til yfirráðasvæðis erlendra ríkja sem ekki uppfylla ofangreindar kröfur er aðeins hægt að framkvæma að fyrir liggi skriflegt samþykki persónuupplýsinga sem er háð flutningi persónuupplýsinga hans yfir landamæri og/eða framkvæmd samningi sem einstaklingur er aðili að.

13. Trúnaður um persónuupplýsingar

Rekstraraðili og öðrum einstaklingum sem hafa fengið aðgang að persónuupplýsingum er skylt að birta ekki til þriðja aðila og ekki dreifa persónuupplýsingum án samþykkis viðfangsefnis persónuupplýsinga, nema annað sé kveðið á um í sambandslögum.

14. Lokaákvæði

14.1. Notandinn getur fengið allar skýringar um hagsmunamál varðandi vinnslu persónuupplýsinga hans með því að hafa samband við rekstraraðila með tölvupósti [netvarið].

14.2. Þetta skjal mun endurspegla allar breytingar á stefnu rekstraraðila um vinnslu persónuupplýsinga. Stefnan gildir ótímabundið þar til ný útgáfa er skipt út fyrir hana.

14.3. Núverandi útgáfa stefnunnar er ókeypis aðgengileg á netinu á Privacy Policy.

Skildu eftir skilaboð