सिया "केबल घटना" के लिए व्यक्तिगत डेटा के प्रसंस्करण के संबंध में नीति
संस्करण संख्या 1 से:
"____" ___
- सामान्य
- व्यक्तिगत डेटा के प्रसंस्करण के बारे में नीति (इसके बाद नीति के रूप में संदर्भित) व्यक्तियों के बीच संबंध स्थापित करने वाला एक दस्तावेज है - व्यक्तिगत डेटा के विषय (इसके बाद "उपयोगकर्ता" या "आप" के रूप में संदर्भित) और एलएलसी "केबल इवेंट" ओजीआरएन 5107746074673, INN / KPP7703735308 / 770301001, 123557 का स्थान, मास्को, प्रेसनेनस्की वैल स्ट्रीट, 27, बिल्डिंग 15, कार्यालय 12 (इसके बाद "ऑपरेटर" के रूप में संदर्भित) व्यक्तिगत डेटा।
- नीति 27 जुलाई, 2006 के संघीय कानून के अनुच्छेद 18.1 के भाग 1 के पैराग्राफ 2 के अनुसार विकसित की गई थी।
- नीति में संघीय कानून "व्यक्तिगत डेटा पर" के अनुच्छेद 14 के भाग 1 के अनुसार प्रकटीकरण के अधीन जानकारी शामिल है, यह एक सार्वजनिक रूप से उपलब्ध दस्तावेज है और बिगजैकरू में स्थित है।
- कंपनी को प्रासंगिक परिवर्तनों को प्रकाशित करके किसी भी समय इस नीति को बदलने का अधिकार है। कंपनी की वेबसाइट पर संशोधित दस्तावेज प्रकाशित करने के अलावा इस नीति को बदला नहीं जा सकता है। इस नीति के आवेदन के संबंध में उत्पन्न होने वाले उपयोगकर्ता और कंपनी के बीच संबंध रूसी संघ के कानून के अधीन होंगे।
- अवधारणाओं
- व्यक्तिगत डेटा - किसी विशिष्ट या पहचान योग्य प्राकृतिक व्यक्ति (व्यक्तिगत डेटा के अधीन) से प्रत्यक्ष या अप्रत्यक्ष रूप से संबंधित कोई भी जानकारी।
- व्यक्तिगत डेटा का प्रसंस्करण - स्वचालन उपकरणों के उपयोग के साथ या व्यक्तिगत डेटा के साथ ऐसे साधनों के उपयोग के बिना की गई कोई भी कार्रवाई (ऑपरेशन) या कार्यों (संचालन) का एक सेट, जिसमें संग्रह, रिकॉर्डिंग, व्यवस्थितकरण, संचय, भंडारण, शोधन (अद्यतन, संशोधन), निष्कर्षण, उपयोग, हस्तांतरण (वितरण, प्रावधान, पहुंच), निजीकरण, अवरुद्ध, विलोपन, व्यक्तिगत डेटा का विनाश शामिल है।
- व्यक्तिगत डेटा का ऑपरेटर केबल इवेंट एलएलसी है, जो स्वतंत्र रूप से या अन्य व्यक्तियों के साथ संयुक्त रूप से व्यक्तिगत डेटा के प्रसंस्करण को व्यवस्थित और (या) करता है, साथ ही प्रसंस्करण के उद्देश्यों को निर्धारित करता है
एरनल डेटा, संसाधित की जाने वाली उनकी संरचना, उपयोगकर्ताओं के व्यक्तिगत डेटा के साथ किए गए कार्य (संचालन)।
व्यक्तिगत डेटा की गोपनीयता ऑपरेटर और अन्य व्यक्तियों का दायित्व है जिनके पास व्यक्तिगत डेटा तक पहुंच है, वे तीसरे पक्ष को खुलासा न करें और उन्हें व्यक्तिगत डेटा के विषय की सहमति के बिना वितरित न करें, जब तक कि संघीय कानून द्वारा अन्यथा प्रदान नहीं किया जाता है।
साइट एक इंटरनेट संसाधन है जो कंपनी के स्वामित्व वाले पते https://bigjack24.com/ पर इंटरनेट पर स्थित है। कंपनी इस साइट की सामग्री में किसी भी बदलाव को अधिकृत नहीं करती है। कंपनी की वेबसाइट में अन्य वेबसाइटों के लिंक हैं और इस मामले में कंपनी अन्य संसाधनों पर जानकारी की गोपनीयता के लिए जिम्मेदार नहीं है।
उपयोगकर्ता के अधिकार
- उपयोगकर्ताओं को यह अधिकार है:
- इस उपयोगकर्ता से संबंधित व्यक्तिगत डेटा और उनके प्रसंस्करण से संबंधित जानकारी प्राप्त करने के लिए;
- अपने व्यक्तिगत डेटा को स्पष्ट करने, ब्लॉक करने या नष्ट करने के लिए यदि वे अपूर्ण, पुराने, गलत, अवैध रूप से प्राप्त हैं या प्रसंस्करण के घोषित उद्देश्य के लिए आवश्यक नहीं हैं;
- व्यक्तिगत डेटा के प्रसंस्करण के लिए अपनी सहमति वापस लेना;
- उनके अधिकारों और वैध हितों की रक्षा के लिए, जिसमें नुकसान के लिए मुआवजा और अदालत में नैतिक क्षति के लिए मुआवजा शामिल है;
- व्यक्तिगत डेटा विषयों के अधिकारों की सुरक्षा के लिए अधिकृत निकाय में कंपनी के कार्यों या चूक के खिलाफ अपील करना या अदालत में अपील करना।
व्यक्तिगत डेटा संसाधित करने के लिए आधार
- कंपनी कानूनी और निष्पक्ष आधार पर व्यक्तिगत डेटा को कानूनी और निष्पक्ष आधार पर संसाधित करती है ताकि कंपनी और उपयोगकर्ताओं के अधिकारों और वैध हितों का उपयोग करने के लिए कानून द्वारा सौंपे गए कार्यों, शक्तियों और दायित्वों को पूरा किया जा सके।
- कंपनी उपयोगकर्ताओं से सीधे व्यक्तिगत डेटा प्राप्त करती है और उन्हें विशेष रूप से उपयोगकर्ताओं की सहमति से संसाधित करती है। कंपनी साइट के माध्यम से उपयोगकर्ता के व्यक्तिगत डेटा प्राप्त करती है।
- रूसी संघ के उपयोगकर्ताओं-नागरिकों के व्यक्तिगत डेटा वाली जानकारी के डेटाबेस रूसी संघ के क्षेत्र में स्थित हैं।
उपयोगकर्ताओं के व्यक्तिगत डेटा का प्रसंस्करण
- यह नीति गैर-प्रकटीकरण के लिए कंपनी के दायित्वों को स्थापित करती है और व्यक्तिगत डेटा की गोपनीयता की सुरक्षा सुनिश्चित करती है, जो
साइट का उपयोग करते समय उपयोगकर्ता प्रदान करता है।
कंपनी रूसी संघ के कानून के मानदंडों का पालन करने के लिए उपयोगकर्ताओं के व्यक्तिगत डेटा को संसाधित करती है, साथ ही साथ:
- अनुबंधों का निष्कर्ष और निष्पादन;
- नई वस्तुओं और सेवाओं के बारे में सूचित करना;
- व्यक्तिगत प्रस्ताव तैयार करना;
- विज्ञापन गतिविधियों का संचालन;
- कंपनी की वेबसाइट पर आवेदन ों को संसाधित करना।
कंपनी साइट पर पोस्ट किए गए व्यक्तिगत डेटा संग्रह फॉर्म के तहत सहमति बॉक्स को टिक करके, उनकी सहमति के साथ उपयोगकर्ताओं के व्यक्तिगत डेटा को संसाधित करती है।
व्यक्तिगत डेटा की श्रेणियाँ जो कंपनी खंड 5.2 में निर्दिष्ट उद्देश्यों को प्राप्त करने के लिए एकत्र करती है। नीति:
- कुलनाम;
- नाम;
- संरक्षक;
- जन्म तिथि;
- जन्म का महीना;
- फोन नंबर से संपर्क करें;
- ई-मेल पता;
- पद;
- कंपनी की वेबसाइट तक पहुंच का स्रोत;
- किसी खोज या विज्ञापन क्वेरी के बारे में जानकारी.
कंपनी उपयोगकर्ताओं के व्यक्तिगत डेटा की विशेष श्रेणियों को संसाधित नहीं करती है।
कंपनी उपयोगकर्ताओं के व्यक्तिगत डेटा की बायोमेट्रिक श्रेणियों को संसाधित नहीं करती है।
यह नीति केवल साइट का उपयोग करने के दौरान संसाधित जानकारी पर लागू होती है। कंपनी साइटों और तीसरे पक्ष की सेवाओं द्वारा जानकारी के प्रसंस्करण के लिए जिम्मेदार नहीं है, जिसके लिए उपयोगकर्ता साइट के भीतर उपलब्ध लिंक पर क्लिक कर सकते हैं।
कंपनी उपयोगकर्ता द्वारा प्रदान किए गए व्यक्तिगत डेटा की सटीकता को सत्यापित नहीं करती है, और उसकी कानूनी क्षमता का आकलन करने का अवसर नहीं है। हालांकि, कंपनी मानती है कि उपयोगकर्ता विश्वसनीय और पर्याप्त व्यक्तिगत डेटा प्रदान करते हैं और उन्हें अद्यतित रखते हैं।
उपयोगकर्ताओं के व्यक्तिगत डेटा के प्रसंस्करण की शर्तें
- उपयोगकर्ताओं के व्यक्तिगत डेटा का प्रसंस्करण प्रसंस्करण के प्रयोजनों की उपलब्धि की अवधि तक सीमित है।
- कंपनी कंप्यूटर प्रौद्योगिकी का उपयोग करके, साथ ही गैर-स्वचालित तरीके से उपयोगकर्ताओं के व्यक्तिगत डेटा को स्वचालित तरीके से संसाधित करती है।
- व्यक्तिगत डेटा के प्रसंस्करण के लिए कार्यों में संग्रह, रिकॉर्डिंग, व्यवस्थितकरण, संचय, भंडारण, शोधन (अद्यतन, संशोधन), निष्कर्षण, उपयोग, हस्तांतरण (वितरण, प्रावधान, पहुंच), निजीकरण, अवरुद्ध, विलोपन और विनाश शामिल हैं।
- व्यक्तिगत डेटा के संबंध में
x उपयोगकर्ता असीमित संख्या में व्यक्तियों तक सार्वजनिक पहुंच के लिए अपने बारे में जानकारी के उपयोगकर्ताओं द्वारा स्वैच्छिक प्रावधान के मामलों को छोड़कर अपनी गोपनीयता बनाए रखते हैं।
कंपनी को निम्नलिखित मामलों में उपयोगकर्ता के व्यक्तिगत डेटा को तीसरे पक्ष को स्थानांतरित करने का अधिकार है:
- उपयोगकर्ताओं ने इस तरह के कार्यों के लिए सहमति दी है;
- साइट के कुछ कार्यों के उपयोगकर्ताओं द्वारा उपयोग के लिए या एक निश्चित समझौते या अनुबंध के प्रदर्शन के लिए स्थानांतरण आवश्यक है;
- हस्तांतरण कानून द्वारा स्थापित प्रक्रिया के ढांचे के भीतर रूसी या अन्य लागू कानून द्वारा प्रदान किया जाता है;
- इस तरह का हस्तांतरण बिक्री या व्यवसाय के अन्य हस्तांतरण (पूरे या आंशिक रूप से) के हिस्से के रूप में होता है, जबकि उसके द्वारा प्राप्त व्यक्तिगत डेटा के संबंध में इस नीति की शर्तों का पालन करने के सभी दायित्व अधिग्रहणकर्ता को स्थानांतरित कर दिए जाते हैं;
- उपयोगकर्ताओं के व्यक्तिगत डेटा को डिपर्सनलाइज करके उनके प्रसंस्करण के परिणामस्वरूप, अवैयक्तिक सांख्यिकीय डेटा प्राप्त किए जाते हैं, जो कंपनी की ओर से अनुसंधान करने, काम करने या सेवाएं प्रदान करने के लिए किसी तीसरे पक्ष को प्रेषित किए जाते हैं;
- उपयोगकर्ताओं के व्यक्तिगत डेटा को रूसी संघ के अधिकृत राज्य अधिकारियों को आधार पर और रूसी संघ के वर्तमान कानून द्वारा स्थापित तरीके से स्थानांतरित किया जा सकता है।
उपयोगकर्ताओं के व्यक्तिगत डेटा को संसाधित करते समय, कंपनी द्वारा निर्देशित होती है:
- 27.07.2006 का संघीय कानून संख्या 152-एफजेड "व्यक्तिगत डेटा पर";
- रूसी संघ की सरकार का संकल्प दिनांक 01.11.2012 संख्या 1119 "व्यक्तिगत डेटा सूचना प्रणालियों में संसाधित होने पर व्यक्तिगत डेटा के संरक्षण के लिए आवश्यकताओं की मंजूरी पर";
- रूसी संघ की सरकार का संकल्प दिनांक 15.09.2008 सं. 687 "स्वचालन उपकरणों के उपयोग के बिना किए गए व्यक्तिगत डेटा प्रसंस्करण की विशिष्टताओं पर विनियमन द्वारा अनुमोदन पर";
- रूस के एफएसटीईसी का 18 फरवरी, 2013 का आदेश संख्या 21 "व्यक्तिगत डेटा सूचना प्रणालियों में उनके प्रसंस्करण के दौरान व्यक्तिगत डेटा की सुरक्षा सुनिश्चित करने के लिए संगठनात्मक और तकनीकी उपायों की संरचना और सामग्री की मंजूरी पर";
- रूस के एफएसबी का आदेश दिनांक 10.07.2014 संख्या 378 "साधनों का उपयोग करके व्यक्तिगत डेटा सूचना प्रणालियों में संसाधित करते समय व्यक्तिगत डेटा की सुरक्षा सुनिश्चित करने के लिए संगठनात्मक और तकनीकी उपायों की संरचना और सामग्री की मंजूरी पर"
सुरक्षा के प्रत्येक स्तर के लिए व्यक्तिगत डेटा की सुरक्षा के लिए रूसी संघ की सरकार द्वारा स्थापित आवश्यकताओं का पालन करने के लिए आवश्यक जानकारी की क्रिप्टोग्राफिक सुरक्षा में"।
कंपनी अनधिकृत या आकस्मिक पहुंच, विनाश, संशोधन, ब्लॉकिंग, नकल, वितरण के साथ-साथ तीसरे पक्ष के अन्य अवैध कार्यों से उपयोगकर्ता के व्यक्तिगत डेटा की रक्षा के लिए आवश्यक संगठनात्मक और तकनीकी उपाय करती है।
कंपनी, उपयोगकर्ता के साथ मिलकर, व्यक्तिगत डेटा के नुकसान या प्रकटीकरण के कारण होने वाले नुकसान या अन्य नकारात्मक परिणामों को रोकने के लिए सभी आवश्यक उपाय करती है।
अनिवार्य डेटा प्रतिधारण
- इस नीति में प्रदत्त उपयोगकर्ताओं के अधिकार वर्तमान कानून की आवश्यकताओं के अनुसार सीमित हो सकते हैं। विशेष रूप से, इस तरह के प्रतिबंध कानून द्वारा स्थापित अवधि के लिए उपयोगकर्ताओं द्वारा बदली गई या हटाई गई जानकारी को बनाए रखने और / या कानूनी रूप से स्थापित प्रक्रिया के अनुसार ऐसी जानकारी को राज्य निकाय में स्थानांतरित करने के लिए कंपनी के दायित्व को प्रदान कर सकते हैं।
व्यक्तिगत डेटा की सुरक्षा सुनिश्चित करने के बारे में जानकारी
- कंपनी संघीय कानून "व्यक्तिगत डेटा पर" द्वारा प्रदान किए गए दायित्वों और इसके अनुसार अपनाए गए नियामक कानूनी कृत्यों को पूरा करने के लिए व्यक्तिगत डेटा प्रसंस्करण के संगठन के लिए जिम्मेदार व्यक्ति को नियुक्त करती है।
- कंपनी व्यक्तिगत डेटा की गोपनीयता और अवैध कार्यों से उनकी सुरक्षा सुनिश्चित करने के लिए व्यक्तिगत डेटा की सुरक्षा सुनिश्चित करने के लिए कानूनी, संगठनात्मक और तकनीकी उपायों का एक सेट लागू करती है:
- कंपनी की सूचना प्रणाली में संसाधित व्यक्तिगत डेटा तक पहुंच के लिए नियम स्थापित करता है, और उनके साथ सभी कार्यों के पंजीकरण और लेखांकन को भी सुनिश्चित करता है;
- संघीय कानून "व्यक्तिगत डेटा पर" के उल्लंघन के मामले में उपयोगकर्ताओं को होने वाले नुकसान का आकलन करता है;
- कंपनी की सूचना प्रणाली में उनके प्रसंस्करण के दौरान व्यक्तिगत डेटा की सुरक्षा के लिए खतरों की पहचान करता है;
- संगठनात्मक और तकनीकी उपायों को लागू करता है और व्यक्तिगत डेटा की सुरक्षा के स्थापित स्तर को प्राप्त करने के लिए आवश्यक सूचना संरक्षण उपकरणों का उपयोग करता है;
- व्यक्तिगत डेटा तक अनधिकृत पहुंच का पता लगाता है और फिर से शुरू करने के उपाय करता है
उन तक अनधिकृत पहुंच के कारण संशोधित या नष्ट किए गए व्यक्तिगत डेटा की वसूली सहित;
कंपनी की सूचना प्रणाली के चालू होने से पहले व्यक्तिगत डेटा की सुरक्षा सुनिश्चित करने के लिए किए गए उपायों की प्रभावशीलता का मूल्यांकन करता है;
संघीय कानून "व्यक्तिगत डेटा पर" के व्यक्तिगत डेटा के प्रसंस्करण के अनुपालन पर आंतरिक नियंत्रण करता है, इसके अनुसार अपनाए गए नियामक कानूनी कार्य, व्यक्तिगत डेटा की सुरक्षा के लिए आवश्यकताएं, नीतियां, विनियम और अन्य स्थानीय कृत्य, जिसमें व्यक्तिगत डेटा की सुरक्षा सुनिश्चित करने के लिए किए गए उपायों और कंपनी की सूचना प्रणाली में संसाधित होने पर उनकी सुरक्षा के स्तर पर नियंत्रण शामिल है।
ऑपरेटर की जानकारी
- उपयोगकर्ताओं के व्यक्तिगत डेटा वाला सूचना डेटाबेस - रूसी संघ के नागरिक रूसी संघ के क्षेत्र में स्थित है।
- अपने अधिकारों और वैध हितों का प्रयोग करने के लिए, उपयोगकर्ताओं को ऑपरेटर से संपर्क करने या व्यक्तिगत रूप से या खंड 9.1 में निर्दिष्ट पते पर एक प्रतिनिधि की मदद से अनुरोध भेजने का अधिकार है। नीतियां या प्रतिक्रिया प्रपत्र के माध्यम से. अनुरोध में संघीय कानून के अनुच्छेद 14 के भाग 3 में निर्दिष्ट जानकारी "व्यक्तिगत डेटा पर" शामिल होनी चाहिए।