個人データの処理に関する会社のポリシー

2023 YEAR

1。 一般規定


このポリシーは、個人データを処理する際の個人および市民の権利と自由を保護するために、IP Antonchenko Tatyana Aleksandrovna (以下「オペレーター」と呼びます) における個人データの処理手順と個人データのセキュリティを確保するための措置を定義します。プライバシー、個人および家族の秘密に対する権利を保護することを含みます。


ポリシーでは、次の基本概念が使用されます。
  • 個人データの自動処理 — コンピュータ技術を使用した個人データの処理;
  • 個人データのブロック - 個人データの処理の一時停止 (個人データを明確にするために処理が必要な場合を除く)。
  • 個人データ情報システム - データベースに含まれる一連の個人データ、およびそれらの処理を保証する情報技術と技術的手段。
  • 個人データの非個人化 - 追加情報を使用しない限り、個人データの特定の主体による個人データの所有権を決定することが不可能な行為。
  • 個人データの処理 -自動化ツールを使用して、または収集、記録、体系化、蓄積、保存、明確化(更新、変更)を含む、個人データとともにそのようなツールを使用せずに実行されるアクション(操作)または一連のアクション(操作)、個人データの抽出、使用、転送(配布、プロビジョニング、アクセス)、離人症、ブロック、削除、破壊。
  • オペレータ -州機関、地方自治体、法人、または個人。個人データの処理を組織および(または)実行する他の人と独立してまたは共同で、個人データの処理の目的、個人の構成を決定する処理されるデータ、個人データを使用して実行されるアクション(操作)。
  • 個人データ — 直接的または間接的に特定された、または特定可能な自然人 (個人データの対象) に関する情報。
  • 個人データの提供 - 個人データを特定の個人または特定の範囲の人々に開示することを目的とした行為。
  • 個人データの配布 - メディアでの個人データの開示、情報および電気通信ネットワークへの配置、またはアクセスの提供を含む、個人データを不特定多数の人々に開示すること (個人データの転送) または無数の人の個人データに精通することを目的とする行為その他の個人データへ。
  • 個人データの越境移転 - 外国、外国の個人、または外国の法人の当局への外国の領土への個人データの転送。
  • 個人データの破壊 — 個人データの情報システム内の個人データの内容を復元することが不可能な結果としての行動、および(または)その結果として個人データの物質的なキャリアが破壊された結果としての行動;

当社は、公開またはその他の方法で利用可能にする必要があります
この個人データ処理ポリシー。


2 個人データ処理の原則と条件


2.1 個人データ処理の原則

オペレーターによる個人データの処理は、次の原則に基づいて行われます。
- 合法性と公正な根拠;
個人データの処理を、特定の所定の正当な目的の達成に限定する。
- 個人データ収集の目的に適合しない個人データの処理を防止する。
- 個人データを含むデータベースの合併を防止​​し、その処理が互いに矛盾する目的で実行されることを防止します。
- 処理の目的を満たす個人データのみを処理する。
処理された個人データの内容と範囲が、明示された処理目的に準拠していること。
- 明示された処理目的に比べて過剰な個人データの処理を防止する。
- 個人データを処理する目的に関連して、個人データの正確性、十分性、関連性を確保する。
- 別段の定めがない限り、オペレーターが個人データの犯された違反を排除することが不可能な場合、処理の目標に到達したとき、またはこれらの目標を達成する必要性が失われた場合の個人データの破棄または非個人化。

2.2 個人データの処理条件

オペレーターは、以下の条件の少なくとも XNUMX つが存在する場合に個人データを処理します。
- 個人データの処理は、個人データの処理に対する個人データの対象者の同意を得て実行されます。
- 個人データの処理は、国際条約または法律によって規定された目標を達成し、オペレーターに割り当てられた機能、権限、および義務を行使および履行するために必要です。
- 個人データの処理は、司法の執行、司法行為の執行、執行手続きに従って執行される別の機関または公務員の行為に必要です。
- 個人データの処理は、個人データ主体が当事者、受益者、または保証人である契約の履行、および個人データ主体の主導による契約の締結、または個人データ主体の同意に基づく契約の締結に必要です。データ主体は受益者または保証人になります。
- 個人データの処理は、個人データの対象者の権利と自由が侵害されない限り、オペレーターまたは第三者の権利と正当な利益を行使するため、または社会的に重要な目標を達成するために必要です。
- 個人データの処理が実行され、個人データの対象者によって、または彼の要求に応じて提供された無制限の数の人のアクセス (以下、公開されている個人データと呼びます)。
- 法律に従って公開または強制開示の対象となる個人データの処理が実行されます。

2.3 個人データのプライバシー

個人データにアクセスした運営者およびその他の者は、別段の定めがない限り、個人データの主体の同意なしに個人データを第三者に開示したり、配布したりしない義務があります。

2.4 個人データの公開情報源

情報サポートの目的で、オペレーターは、ディレクトリやアドレス帳を含む、対象者の個人データの公的に利用可能なソースを作成する場合があります。 対象者の書面による同意を得て、公開されている個人データの情報源には、対象者の姓、名、父称、生年月日と出生地、役職、連絡先電話番号、電子メール アドレス、および対象者によって報告されたその他の個人データが含まれる場合があります。個人データの。

対象者に関する情報は、対象者の要求に応じて、または裁判所またはその他の権限を与えられた国家機関の決定により、いつでも個人データの公開情報源から除外されなければなりません。


2.5 個人データの特別なカテゴリ

オペレーターによる、人種、国籍、政治的見解、宗教的または哲学的信念、健康状態、親密な生活に関連する特別なカテゴリの個人データの処理は、次の場合に許可されます。
- 個人データの対象者が、自分の個人データの処理に書面で同意している。
- 個人データは、個人データの主体によって公開されます。
- 個人データの処理は、州の社会扶助に関する法律、州年金の年金に関する労働法、労働年金に従って行われます。
- 個人データの処理は、個人データの対象者の生命、健康、またはその他の重要な利益、または他の人の生命、健康、またはその他の重要な利益を保護し、対象者の同意を得るために必要です。

特別なカテゴリの個人データの処理は、処理された理由が解消された場合、別段の定めがない限り直ちに終了する必要があります。

犯罪歴に関する個人データの処理は、法律に従って決定された場合および方法でのみ、オペレーターによって実行される場合があります。


2.6 バイオメトリック個人データ

個人の生理学的および生物学的特性を特徴付ける情報であり、これに基づいて個人の身元を確認できる情報 - バイオメトリック個人データ - は、対象者の書面による同意がある場合にのみ、オペレーターが処理できます。


2.7 個人データの処理の委託

オペレーターは、別段の定めがない限り、個人データの対象者との間で締結された契約に基づいて、個人データの対象者の同意を得て、個人データの処理を他の人に委託する権利を有します。

個人データを処理する人
オペレーターに代わって、法律で規定されている個人データの処理に関する原則と規則を遵守する義務があります。


2.8 個人データの国境を越えた移転

オペレーターは、個人データの転送が実行されることになっている外国が、そのような転送の開始前に、個人データ主体の権利の適切な保護を提供していることを確認する義務があります。

個人データ主体の権利を十分に保護していない外国の領土での個人データの国境を越えた転送が実行される可能性があります

次の場合:
- 個人データの対象者の書面による同意の有効性 -- 彼の個人データの国境を越えた移転;
個人データの主体が当事者である契約の履行。

3 個人データ主体の権利
3.1 個人データの処理に対する個人データの主体の同意

個人データの対象者は、自分の個人データを提供することを決定し、自分の意志と自分の利益のために自由に処理することに同意します。 個人データの処理への同意は、個人データの対象者また​​はその代理人によって、その受領の事実を確認できる任意の形式で与えることができます。
法律で定められています。

個人データの処理に対する個人データの主体の同意を得たことの証拠、または法律で指定された根拠の存在の証拠を提供する義務は、オペレーターにあります。


3.2 個人データの主体の権利

個人データの対象者は、その権利が法律に従って制限されていない場合、オペレーターから個人データの処理に関する情報を受け取る権利を有します。 個人データの対象者は、個人データが不完全、期限切れ、不正確、違法に取得された、または明示された処理目的に不必要である場合、個人データの明確化、ブロックまたは破棄をオペレーターに要求する権利を有します。彼らの権利を保護するために法律で定められた措置を講じます。

通信手段を使用して潜在的な消費者と直接接触することにより市場で商品、作品、サービスを宣伝するため、および政治キャンペーンの目的での個人データの処理は、対象者の事前の同意がある場合にのみ許可されます個人データの。

個人データの特定の処理は、当社が個人データの主体の事前の同意なしに行われたと認められます。
そのような同意が得られたことを証明します。

オペレーターは、個人データの対象者の要求に応じて、上記の目的での個人データの処理を直ちに停止する義務があります。

法律で規定されている場合を除き、または同意がある場合を除き、個人データの主題に関して法的結果を生じさせる、またはその他の方法で彼の権利および正当な利益に影響を与える、個人データの排他的に自動化された処理に基づいて決定を下すことは禁止されています。の
個人データの主題の書面形式。

個人データの主体が、オペレーターが法律の要件に違反して個人データを処理している、またはその他の権利と自由を侵害していると考える場合、個人データの主体は、オペレーターの作為または不作為に対して不服を申し立てる権利を有します。個人データの対象者の権利を保護するための認可機関または法廷。

個人データの対象者は、法廷での損失の補償および(または)道徳的損害の補償を含む、自分の権利と正当な利益を保護する権利を有します。


4 個人データのセキュリティの維持

オペレーターによって処理される個人データのセキュリティは、個人データ保護の分野における法律の要件を確保するために必要な法的、組織的、および技術的措置の実施によって保証されます。

個人データへの不正アクセスを防止するために、オペレーターは次の組織的および技術的対策を適用します。

- 必要に応じて、個人データの処理と保護を組織する担当官の任命。
- 個人データにアクセスできる人の構成の制限;
個人データの処理および保護に関するオペレーターの法律および規制文書​​の要件を対象者に理解させる;
- 情報媒体の会計、保管、流通の組織。
処理中の個人データのセキュリティに対する脅威の特定、それに基づく脅威モデルの形成;
- 脅威モデルに基づく個人データ保護システムの開発;
情報セキュリティ ツールの使用の準備状況と有効性の検証。
- 情報リソースへのユーザーアクセスの境界と
情報処理のためのソフトウェアとハ​​ードウェア。
- 個人データ情報システムのユーザーの行動の登録と会計。
- ウイルス対策ツールの使用および個人データ保護システムを復元する手段。
- 必要に応じて、ファイアウォール、侵入検知、セキュリティ分析、および暗号情報保護の適用。
オペレーターの領域へのアクセス制御の組織、個人データを処理する技術的手段による施設の保護。


5 最終条項

個人データのオペレーターとしてのオペレーターのその他の権利と義務は、個人データの分野の法律によって決定されます。

個人データの処理および保護を管理する規則に違反したことで有罪となったオペレーターの職員は、法律で規定された方法で、実質的、懲戒的、行政的、民事的または刑事的責任を負うものとします。

当社は、ユーザーの同意なしに本プライバシーポリシーを変更する権利を有します。

このプライバシーポリシーに関するすべての提案または質問は、サイトの「連絡先」セクションに報告する必要があります。

現在のプライバシー ポリシーは、https:// のページに掲載されています。antinteriordevelopment.com/confidentiality-personal

作成日
ティルダ