Richtlinie zum Schutz und zur Verarbeitung personenbezogener Daten
- ALLGEMEINE BESTIMMUNGEN.
1.1. Diese Richtlinie der Gesellschaft mit beschränkter Haftung «Ayubooking» zur Verarbeitung personenbezogener Daten (nachfolgend — die «Richtlinie») wurde in Erfüllung der Anforderungen von Ziffer 2 Teil 1 Artikel 18.1 des Föderalen Gesetzes Nr. 152-FZ vom 27.07.2006 «Über personenbezogene Daten» (nachfolgend — das Datenschutzgesetz) entwickelt, um den Schutz der Rechte und Freiheiten des Menschen und Bürgers bei der Verarbeitung seiner personenbezogenen Daten zu gewährleisten, einschließlich des Schutzes der Rechte auf Unverletzlichkeit des Privatlebens sowie auf das persönliche und familiäre Geheimnis.
1.2. Die Richtlinie gilt für alle personenbezogenen Daten, die die Gesellschaft mit beschränkter Haftung «Ayubooking» (nachfolgend — der «Betreiber») verarbeitet und die der Betreiber vom Subjekt der personenbezogenen Daten (einem Teilnehmer oder anderen Besteller) erhalten kann, das Partei vertraglicher Beziehungen im Zusammenhang mit dem Verkauf des Produkts und der Erbringung der zum Produkt gehörenden Leistungen ist, sowie von einem Subjekt personenbezogener Daten, das zum Betreiber in einem arbeitsrechtlich geregelten Verhältnis steht (nachfolgend — der «Arbeitnehmer»).
1.3. Die Richtlinie erstreckt sich auf Beziehungen im Bereich der Verarbeitung personenbezogener Daten, die beim Betreiber sowohl vor als auch nach der Verabschiedung dieser Richtlinie entstanden sind.
1.4. Zur Erfüllung der Anforderungen von Teil 2 Artikel 18.1 des Gesetzes über personenbezogene Daten wird diese Richtlinie frei zugänglich im Informations- und Telekommunikationsnetz des Internets auf der Website veröffentlicht: https://panchakarma.club/ (nachfolgend — die «Website») unter folgendem Link: https://panchakarma.club/politika-v-otnoshenii-obrabotki-personalnyh-dannyh-klientov-i-polzovatelej-sajta/.
1.5. Der Betreiber überprüft nicht die Richtigkeit der vom Subjekt der personenbezogenen Daten erhaltenen personenbezogenen Daten.
1.6. Der Betreiber gewährleistet den Schutz der verarbeiteten personenbezogenen Daten vor unbefugtem Zugriff und Offenlegung, unrechtmäßiger Nutzung oder Verlust gemäß den Anforderungen des Föderalen Gesetzes Nr. 152-FZ «Über personenbezogene Daten» vom 27. Juli 2006.
1.7. Das Subjekt stimmt dieser Richtlinie zu, indem es die Einwilligung zur Verarbeitung personenbezogener Daten erteilt:
1.7.1. durch Klicken auf die Schaltfläche «Zum Chat» beim Wechsel in einen Chat in WhatsApp mit +7 958 111-08-33;
ODER
1.7.2. durch Klicken auf die Schaltfläche «Senden» oder «Buchen» in den speziellen Widgets.
- BEGRIFFE UND VERWENDETE ABKÜRZUNGEN.
2.1. Für die Zwecke der Anwendung und Auslegung dieser Richtlinie werden die nachstehend definierten Hauptbegriffe verwendet (sofern in der Richtlinie nicht ausdrücklich etwas anderes angegeben ist). Im Text der Richtlinie können diese Begriffe groß- oder kleingeschrieben, im Singular oder Plural sowie in Form von Abkürzungen angegeben werden.
2.1.1. Personenbezogene Daten — alle Informationen, die sich direkt oder indirekt auf eine bestimmte oder bestimmbare natürliche Person (das Subjekt der personenbezogenen Daten) beziehen;
2.1.2. Betreiber personenbezogener Daten — OOO «Ayubooking» (Adresse: 121352, Russische Föderation, Moskau, Slawjanski Boulevard 9/6 – 44, INN/KPP 9731005392 / 773101001, OGRN 1187746639453) ist der Eigentümer der Website und organisiert und (oder) führt selbstständig oder gemeinsam mit anderen Personen die Verarbeitung personenbezogener Daten durch und bestimmt auch die Zwecke der Verarbeitung personenbezogener Daten, die Zusammensetzung der zu verarbeitenden personenbezogenen Daten sowie die mit den personenbezogenen Daten durchgeführten Handlungen (Vorgänge);
2.1.3. Subjekt der personenbezogenen Daten — eine natürliche Person, deren personenbezogene Daten vom Betreiber oder von einem Dritten im Auftrag des Betreibers verarbeitet werden;
2.1.4. Verarbeitung personenbezogener Daten — jede Handlung (Vorgang) oder Gesamtheit von Handlungen (Vorgängen) mit personenbezogenen Daten, die mit oder ohne Einsatz von Automatisierungsmitteln durchgeführt wird. Die Verarbeitung personenbezogener Daten umfasst unter anderem:
2.1.4.1. Erhebung;
2.1.4.2. Erfassung;
2.1.4.3. Systematisierung;
2.1.4.4. Speicherung;
2.1.4.5. Aufbewahrung;
2.1.4.6. Aktualisierung (Aktualisierung, Änderung);
2.1.4.7. Auslesen;
2.1.4.8. Nutzung;
2.1.4.9. Übermittlung (Bereitstellung an einen begrenzten Personenkreis; Zugang für einen begrenzten Personenkreis);
2.1.4.10. Anonymisierung;
2.1.4.11. Sperrung;
2.1.4.12. Löschung;
2.1.4.13. Vernichtung.
2.1.5. Aufbewahrung personenbezogener Daten — ein Vorgang, bei dem sich personenbezogene Daten in systematisierter Form im Besitz des Betreibers befinden.
2.1.6. Erhebung personenbezogener Daten — ein zielgerichteter Vorgang, bei dem der Betreiber personenbezogene Daten unmittelbar von den Subjekten erhält.
2.1.7. Automatisierte Verarbeitung personenbezogener Daten — die Verarbeitung personenbezogener Daten mithilfe von Rechentechnik;
2.1.8. Nicht automatisierte Verarbeitung personenbezogener Daten — die Verarbeitung personenbezogener Daten, die in einem Informationssystem personenbezogener Daten enthalten oder aus einem solchen System entnommen sind, gilt als ohne Einsatz von Automatisierungsmitteln (nicht automatisiert) durchgeführt, wenn Handlungen mit personenbezogenen Daten wie Nutzung, Aktualisierung, Verbreitung oder Vernichtung personenbezogener Daten in Bezug auf jedes einzelne Subjekt personenbezogener Daten unter unmittelbarer Beteiligung eines Menschen erfolgen;
2.1.9. Gemischte Verarbeitung personenbezogener Daten — die Verarbeitung durch einen Menschen unter Einbeziehung von Rechentechnik;
2.1.10. Bereitstellung personenbezogener Daten — Handlungen, die auf die Offenlegung personenbezogener Daten gegenüber einer bestimmten Person oder einem bestimmten Personenkreis gerichtet sind;
2.1.11. Sperrung personenbezogener Daten — die vorübergehende Einstellung der Verarbeitung personenbezogener Daten (außer in Fällen, in denen die Verarbeitung zur Aktualisierung personenbezogener Daten erforderlich ist);
2.1.12. Vernichtung personenbezogener Daten — Handlungen, infolge derer es unmöglich wird, den Inhalt personenbezogener Daten im Informationssystem personenbezogener Daten wiederherzustellen, und (oder) infolge derer die materiellen Träger personenbezogener Daten vernichtet werden;
2.1.13. Anonymisierung personenbezogener Daten — Handlungen, infolge derer es unmöglich wird, ohne Verwendung zusätzlicher Informationen die Zugehörigkeit personenbezogener Daten zu einem bestimmten Subjekt personenbezogener Daten festzustellen;
2.1.14. Informationssystem personenbezogener Daten (nachfolgend — das «ISPD») — die Gesamtheit der in Datenbanken enthaltenen personenbezogenen Daten sowie der Informationstechnologien und technischen Mittel, die deren Verarbeitung gewährleisten.
2.1.15. Grenzüberschreitende Übermittlung personenbezogener Daten — die Übermittlung personenbezogener Daten in das Hoheitsgebiet eines ausländischen Staates, an eine Behörde eines ausländischen Staates, an eine ausländische natürliche Person oder an eine ausländische juristische Person.
2.1.16. Besteller (einschließlich — Teilnehmer) — eine geschäftsfähige natürliche Person, die das 18. Lebensjahr vollendet hat, oder eine juristische Person, die sich an OOO «Ayubooking» gewandt hat, um für sich und für Teilnehmer ein Produkt und/oder eine Zusatzleistung zu erwerben, und dabei im Namen der Letzteren handelt. Teilnehmer — der Besteller und/oder die Personen, für die der Vertrag geschlossen wird und die die Leistungen nutzen oder zu nutzen beabsichtigen.
2.1.17. Leistung, Produkt — eine Leistung, ein Leistungspaket zur Organisation eines Gesundheitsprogramms und ayurvedischer Behandlungen, die von OOO «Ayubooking» erbracht werden.
- BEDINGUNGEN FÜR DIE VERARBEITUNG PERSONENBEZOGENER DATEN
3.1. Die Verarbeitung der personenbezogenen Daten des Subjekts durch den Betreiber erfolgt mit oder ohne Einsatz von Automatisierungsmitteln für die zur Erreichung der Verarbeitungszwecke erforderlichen Zeiträume. Bedingung für die Beendigung der Verarbeitung der personenbezogenen Daten der Subjekte durch den Betreiber kann sein: die Erreichung der Verarbeitungszwecke, der Widerruf der Einwilligung des Subjekts zur Verarbeitung seiner personenbezogenen Daten, die Einstellung der Tätigkeit des Betreibers (Umstrukturierung oder Liquidation), die Schließung der Website, die Beendigung des Vertrags zwischen Betreiber und Subjekt, die Entlassung des Arbeitnehmers oder die Feststellung ihrer unrechtmäßigen Verarbeitung.
3.2. Die Politik des Betreibers hinsichtlich der Verarbeitung der personenbezogenen Daten der Subjekte besteht darin, dass personenbezogene Daten nur in den gesetzlich festgelegten Fällen verarbeitet werden dürfen, ausgehend von den Haupttätigkeitsbereichen des Betreibers und unter Berücksichtigung des Interessenausgleichs zwischen Betreiber und Subjekt. Die Verarbeitung personenbezogener Daten durch den Betreiber erfolgt unter Berücksichtigung der Notwendigkeit, den Schutz der Rechte und Freiheiten des Subjekts zu gewährleisten, einschließlich des Schutzes des Rechts auf Unverletzlichkeit des Privatlebens sowie auf das persönliche und familiäre Geheimnis, auf der Grundlage folgender Grundsätze:
3.2.1. die Verarbeitung personenbezogener Daten erfolgt durch den Betreiber auf rechtmäßiger und fairer Grundlage;
3.2.2. die Verarbeitung personenbezogener Daten ist auf die Erreichung konkreter, im Voraus festgelegter und rechtmäßiger Zwecke beschränkt;
3.2.3. eine Verarbeitung personenbezogener Daten, die mit den Zwecken der Erhebung der personenbezogenen Daten unvereinbar ist, ist unzulässig;
3.2.4. der Verarbeitung unterliegen nur personenbezogene Daten, die den Zwecken ihrer Verarbeitung entsprechen;
3.2.5. Inhalt und Umfang der verarbeiteten personenbezogenen Daten entsprechen den angegebenen Verarbeitungszwecken; eine Übermäßigkeit der verarbeiteten personenbezogenen Daten im Verhältnis zu den angegebenen Verarbeitungszwecken ist unzulässig;
3.2.6. die Aufbewahrung personenbezogener Daten erfolgt in einer Form, die die Identifizierung des Subjekts nicht länger ermöglicht, als es die Zwecke der Verarbeitung personenbezogener Daten erfordern. Die verarbeiteten personenbezogenen Daten werden nach Erreichung der Verarbeitungszwecke oder bei Wegfall der Notwendigkeit, diese Zwecke zu erreichen, vernichtet, sofern gesetzlich nichts anderes bestimmt ist.
3.3. Die Verarbeitung personenbezogener Daten erfolgt durch den Betreiber unter Einhaltung der Grundsätze und Regeln des 152-FZ «Über personenbezogene Daten» vom 27. Juli 2006 in folgenden Fällen:
3.3.1. mit Einwilligung des Subjekts der personenbezogenen Daten in die Verarbeitung seiner personenbezogenen Daten;
3.3.2. die Verarbeitung personenbezogener Daten ist für die Erfüllung eines Vertrags über den Verkauf des Produkts erforderlich, dessen Partei, Begünstigter oder Bürge das Subjekt der personenbezogenen Daten ist;
3.3.3. in Fällen, in denen die Verarbeitung personenbezogener Daten für den Betreiber zur Ausübung und Erfüllung der durch die Gesetzgebung der Russischen Föderation auferlegten Funktionen, Befugnisse und Pflichten erforderlich ist;
3.3.4. die Verarbeitung personenbezogener Daten ist zum Schutz des Lebens, der Gesundheit oder anderer lebenswichtiger Interessen des Subjekts der personenbezogenen Daten erforderlich, wenn die Einholung der Einwilligung des Subjekts der personenbezogenen Daten unmöglich ist.
3.4. Der Betreiber ist nicht berechtigt, personenbezogene Daten des Subjekts zu erheben und zu verarbeiten, die Angaben über die rassische, ethnische Zugehörigkeit, politische Ansichten, religiöse und philosophische Überzeugungen oder den Gesundheitszustand enthalten, außer mit Einwilligung des Subjekts.
3.5. Der Betreiber verarbeitet keine besonderen Kategorien personenbezogener Daten und keine biometrischen Daten.
3.6. Ein Nutzer der Website bestätigt durch die Bereitstellung von Daten über die Website, dass er diese Richtlinie zur Kenntnis genommen und die Einwilligung zur Verarbeitung personenbezogener Daten erteilt hat.
3.7. Andere Kategorien von Subjekten nehmen die Richtlinie bei Vertragsabschluss und bei Erteilung der Einwilligung durch den Besteller zur Kenntnis.
3.8. Die Bereitstellung der personenbezogenen Daten des Subjekts auf Anfrage staatlicher Stellen (Organe der örtlichen Selbstverwaltung) erfolgt in der von der Gesetzgebung der Russischen Föderation vorgesehenen Weise.
3.9. Die Kontrolle über die Einhaltung der Anforderungen dieser Richtlinie wird von der bevollmächtigten Person ausgeübt, die beim Betreiber für die Organisation der Verarbeitung personenbezogener Daten verantwortlich ist.
3.10. Die Haftung für einen Verstoß des Betreibers gegen die Anforderungen der Gesetzgebung der Russischen Föderation im Bereich der Verarbeitung und des Schutzes personenbezogener Daten wird gemäß der Gesetzgebung der Russischen Föderation bestimmt.
3.11. Zur Verarbeitung personenbezogener Daten sind nur die Mitarbeiter des Betreibers, zu deren dienstlichen Pflichten die Verarbeitung personenbezogener Daten gehört, sowie vom Betreiber herangezogene Dritte zugelassen.
3.12. Verfahren zur Erhebung personenbezogener Daten:
3.13. Die Erhebung personenbezogener Daten, mit Ausnahme allgemein zugänglicher personenbezogener Daten, erfolgt durch den Betreiber unmittelbar bei den Subjekten der personenbezogenen Daten oder bei Personen, die über ordnungsgemäß erteilte Befugnisse zur Vertretung der Interessen der Subjekte der personenbezogenen Daten bei der Übermittlung personenbezogener Daten an den Betreiber verfügen. Können die personenbezogenen Daten des Subjekts nur bei einem Dritten erhoben werden, so ist das Subjekt hierüber zu benachrichtigen oder es ist seine Einwilligung einzuholen.
3.14. Die Erhebung der personenbezogenen Daten der Nutzer der Website erfolgt durch den Betreiber, wenn diese vom Subjekt aus eigener Initiative eingegeben werden.
3.15. Bei der Erhebung personenbezogener Daten ist der Betreiber verpflichtet, das Subjekt der personenbezogenen Daten zu informieren:
3.15.1. über die Zwecke, zu denen der Betreiber personenbezogene Daten erhebt;
3.15.2. über die Liste der vom Betreiber angeforderten personenbezogenen Daten;
3.15.3. über die Liste der Handlungen, die der Betreiber mit den personenbezogenen Daten durchzuführen beabsichtigt;
3.15.4. über den Zeitraum, für den die Einwilligung des Subjekts der personenbezogenen Daten zur Verarbeitung personenbezogener Daten gilt;
3.15.5. über das Verfahren zum Widerruf der Einwilligung zur Verarbeitung personenbezogener Daten;
3.15.6. über die Folgen einer Weigerung des Subjekts der personenbezogenen Daten, dem Betreiber die Einwilligung zur Erhebung und Verarbeitung personenbezogener Daten zu erteilen.
3.16. Dokumente, die personenbezogene Daten enthalten, werden erstellt durch:
3.16.1. Kopieren der Originale von Dokumenten;
3.16.2. Eintragen von Angaben in Erfassungsformulare;
3.16.3. Beschaffung der Originale der erforderlichen Dokumente.
3.17. Die Verarbeitung personenbezogener Daten für jeden in den Ziffern 5.3 – 5.5 der Richtlinie genannten Verarbeitungszweck erfolgt durch:
3.17.1. Erhebung personenbezogener Daten in mündlicher, schriftlicher und elektronischer Form unmittelbar bei den Subjekten;
3.17.2. Eintragen personenbezogener Daten in die Journale, Register und Informationssysteme des Betreibers;
3.17.3. Nutzung anderer Methoden der Verarbeitung personenbezogener Daten je nach Handlung zur Verarbeitung der personenbezogenen Daten.
- RECHTE UND PFLICHTEN
1. Pflichten des Betreibers:
4.1.1. Die Verarbeitung personenbezogener Daten gemäß den Anforderungen des Datenschutzgesetzes zu organisieren;
4.1.2. Auf Anträge und Anfragen der Subjekte der personenbezogenen Daten und ihrer gesetzlichen Vertreter gemäß den Anforderungen des Datenschutzgesetzes zu antworten;
4.1.3. Der bevollmächtigten Behörde zum Schutz der Rechte der Subjekte personenbezogener Daten (dem Föderalen Dienst für die Aufsicht im Bereich Kommunikation, Informationstechnologie und Massenmedien (Roskomnadsor)) auf deren Anfrage die erforderlichen Informationen innerhalb von 10 Arbeitstagen ab Eingang einer solchen Anfrage bereitzustellen. Diese Frist kann verlängert werden, jedoch um höchstens fünf Arbeitstage. Dazu muss der Betreiber Roskomnadsor eine begründete Mitteilung mit Angabe der Gründe für die Verlängerung der Frist zur Bereitstellung der angeforderten Informationen zusenden;
4.1.4. In der vom föderalen Exekutivorgan, das im Bereich der Sicherheit bevollmächtigt ist, festgelegten Weise die Zusammenarbeit mit dem staatlichen System zur Erkennung, Verhinderung und Beseitigung der Folgen von Computerangriffen auf die Informationsressourcen der Russischen Föderation zu gewährleisten, einschließlich der Information über Computervorfälle, die zu einer unrechtmäßigen Übermittlung (Bereitstellung, Verbreitung, Zugang) personenbezogener Daten geführt haben.
4.1.5. In Fällen, in denen die personenbezogenen Daten nicht vom Subjekt der personenbezogenen Daten erhoben wurden, das Subjekt der personenbezogenen Daten über die Tatsache der Erhebung der personenbezogenen Daten durch den Betreiber zu benachrichtigen.
4.1.6. Im Falle einer Verweigerung der Bereitstellung personenbezogener Daten dem Subjekt der personenbezogenen Daten die Folgen einer solchen Verweigerung zu erläutern.
4.1.7. Das Dokument, das die Politik des Betreibers zur Verarbeitung personenbezogener Daten festlegt, zu veröffentlichen oder auf andere Weise uneingeschränkten Zugang dazu zu gewährleisten.
4.1.8. Die erforderlichen rechtlichen, organisatorischen und technischen Maßnahmen zum Schutz personenbezogener Daten vor unrechtmäßigem oder zufälligem Zugriff, Vernichtung, Änderung, Sperrung, Kopieren, Bereitstellung, Verbreitung personenbezogener Daten sowie vor sonstigen unrechtmäßigen Handlungen in Bezug auf personenbezogene Daten zu treffen oder deren Treffen zu gewährleisten.
4.2. Der Betreiber ist berechtigt:
4.2.1. Selbstständig die Zusammensetzung und Liste der Maßnahmen zu bestimmen, die notwendig und ausreichend sind, um die Erfüllung der im Datenschutzgesetz und den in Übereinstimmung damit erlassenen normativen Rechtsakten vorgesehenen Pflichten zu gewährleisten, sofern das Datenschutzgesetz oder andere Föderale Gesetze nichts anderes vorsehen;
4.2.2. Die Verarbeitung personenbezogener Daten einer anderen Person zu übertragen. Eine Person, die die Verarbeitung personenbezogener Daten im Auftrag des Betreibers durchführt, ist verpflichtet, die im Datenschutzgesetz vorgesehenen Grundsätze und Regeln der Verarbeitung personenbezogener Daten einzuhalten.
4.2.3. Im Falle des Widerrufs der Einwilligung zur Verarbeitung personenbezogener Daten durch das Subjekt ist der Betreiber berechtigt, die Verarbeitung personenbezogener Daten ohne Einwilligung des Subjekts fortzusetzen, sofern die im Datenschutzgesetz genannten Gründe vorliegen.
4.3. Das Subjekt ist berechtigt:
4.3.1. Informationen zu erhalten, die die Verarbeitung seiner personenbezogenen Daten betreffen, außer in den durch Föderale Gesetze vorgesehenen Fällen. Die Angaben werden dem Subjekt der personenbezogenen Daten vom Betreiber in zugänglicher Form bereitgestellt und dürfen keine personenbezogenen Daten anderer Subjekte enthalten, außer wenn rechtliche Gründe für die Offenlegung solcher personenbezogener Daten vorliegen. Die Liste der Informationen und das Verfahren zu ihrer Erlangung sind im Datenschutzgesetz festgelegt. Die Informationen können enthalten:
4.3.1.1. Bestätigung der Tatsache der Verarbeitung personenbezogener Daten durch den Betreiber;
4.3.1.2. Die rechtlichen Grundlagen und Zwecke der Verarbeitung personenbezogener Daten;
4.3.1.3. Die vom Betreiber angewandten Zwecke und Methoden der Verarbeitung personenbezogener Daten;
4.3.1.4. Name und Sitz des Betreibers, Angaben über die Personen (mit Ausnahme der Mitarbeiter des Betreibers), die Zugang zu personenbezogenen Daten haben oder denen personenbezogene Daten aufgrund eines Vertrags mit dem Betreiber oder aufgrund eines Föderalen Gesetzes offengelegt werden dürfen;
4.3.1.5. Die verarbeiteten personenbezogenen Daten, die das betreffende Subjekt der personenbezogenen Daten betreffen, die Quelle ihrer Erlangung, sofern kein anderes Verfahren zur Darstellung solcher Daten durch ein Föderales Gesetz vorgesehen ist;
4.3.1.6. Die Fristen der Verarbeitung personenbezogener Daten, einschließlich der Aufbewahrungsfristen;
4.3.1.7. Das Verfahren zur Ausübung der in diesem Föderalen Gesetz vorgesehenen Rechte durch das Subjekt der personenbezogenen Daten;
4.3.1.8. Informationen über eine durchgeführte oder beabsichtigte grenzüberschreitende Datenübermittlung;
4.3.1.9. Die Bezeichnung oder den Nachnamen, Vornamen, Vatersnamen und die Adresse der Person, die die Verarbeitung personenbezogener Daten im Auftrag des Betreibers durchführt, sofern die Verarbeitung einer solchen Person übertragen wurde oder wird;
4.3.1.10. Sonstige Informationen, die im Datenschutzgesetz oder in anderen Föderalen Gesetzen vorgesehen sind.
4.3.2. Vom Betreiber die Aktualisierung seiner personenbezogenen Daten, deren Sperrung oder Vernichtung zu verlangen, falls die personenbezogenen Daten unvollständig, veraltet, unrichtig, unrechtmäßig erlangt oder für den angegebenen Verarbeitungszweck nicht erforderlich sind, sowie die gesetzlich vorgesehenen Maßnahmen zum Schutz seiner Rechte zu ergreifen.
4.3.3. Eine vorherige Einwilligung zur Verarbeitung personenbezogener Daten zum Zweck der Vermarktung von Waren, Arbeiten und Dienstleistungen zu erteilen.
4.3.4. Gegen unrechtmäßige Handlungen oder Unterlassungen des Betreibers bei der Verarbeitung seiner personenbezogenen Daten bei Roskomnadsor oder auf dem Rechtsweg Beschwerde einzulegen.
4.4. Pflichten des Subjekts (Teilnehmer oder Besteller des Produkts):
4.4.1. Der Besteller (Teilnehmer) ist verpflichtet, dem Unternehmen ausreichende, richtige, dokumentierte personenbezogene Daten zu übermitteln, deren vollständige Zusammensetzung in den Verträgen über den Verkauf des Produkts festgelegt ist.
4.4.2. Der Besteller (Teilnehmer) hat den Agenten ohne unangemessene Verzögerung über eine Änderung seiner personenbezogenen Daten zu informieren.
- ZWECKE DER VERARBEITUNG PERSONENBEZOGENER DATEN, KATEGORIEN DER SUBJEKTE, KATEGORIEN DER VERARBEITETEN PERSONENBEZOGENEN DATEN UND METHODEN IHRER VERARBEITUNG.
5.1. Die Verarbeitung personenbezogener Daten ist auf die Erreichung konkreter, im Voraus festgelegter und rechtmäßiger Zwecke beschränkt. Eine Verarbeitung personenbezogener Daten, die mit den Zwecken der Erhebung der personenbezogenen Daten unvereinbar ist, ist unzulässig.
5.2. Der Verarbeitung unterliegen nur personenbezogene Daten, die den Zwecken ihrer Verarbeitung entsprechen.
5.3. Zweck der Verarbeitung personenbezogener Daten: Vorbereitung, Abschluss und Erfüllung eines zivilrechtlichen Vertrags:
Kategorien der verarbeiteten personenbezogenen Daten:
∙ Nachname, Vorname, Vatersname;
∙ Boden;
∙ Geburtsjahr;
∙ Geburtsmonat;
∙ Geburtsdatum;
∙ Geburtsort;
∙ E-Mail-Adresse;
∙ Wohnanschrift;
∙ Meldeadresse;
∙ Telefonnummer;
∙ INN;
∙ OGRNIP;
∙ Angaben zum Ausweisdokument;
∙ Girokontonummer;
∙ Position;
∙ mittels Empfehlungstechnologien erhobene Informationen.
Kategorien der Subjekte: Vertragspartner; Vertreter der Vertragspartner.
Rechtsgrundlage für die Verarbeitung personenbezogener Daten:
∙ die Verarbeitung personenbezogener Daten erfolgt mit Einwilligung des Subjekts der personenbezogenen Daten in die Verarbeitung seiner personenbezogenen Daten;
∙ die Verarbeitung personenbezogener Daten ist für die Erfüllung eines Vertrags erforderlich, dessen Partei, Begünstigter oder Bürge das Subjekt der personenbezogenen Daten ist, sowie für den Abschluss eines Vertrags auf Initiative des Subjekts der personenbezogenen Daten oder eines Vertrags, bei dem das Subjekt der personenbezogenen Daten Begünstigter oder Bürge sein wird. Der mit dem Subjekt der personenbezogenen Daten geschlossene Vertrag darf keine Bestimmungen enthalten, die die Rechte und Freiheiten des Subjekts der personenbezogenen Daten einschränken.
Liste der Handlungen zur Verarbeitung personenbezogener Daten:
∙ Sammlung;
Aufnahme;
∙ Systematisierung;
∙ Speicherung; Aufbewahrung;
∙ Aktualisierung (Aktualisierung, Änderung);
∙ Auslesen;
∙ Nutzung;
∙ Anonymisierung;
∙ Sperrung;
∙ Löschung;
∙ Vernichtung;
Übertragung.
Methoden der Verarbeitung: gemischt; mit Übertragung über das interne Netzwerk der juristischen Person; mit Übertragung über das Internet.
Zeitraum der Verarbeitung und Aufbewahrung personenbezogener Daten:
∙ die Gültigkeitsdauer der Einwilligung;
∙ die Laufzeit des Vertrags.
5.4. Zweck der Verarbeitung personenbezogener Daten: Durchführung zivilrechtlicher Beziehungen im Zusammenhang mit der Erfüllung von Verpflichtungen im Rahmen von Verträgen über den Verkauf des Produkts oder der Leistung und der Sicherstellung der Erbringung der zum verkauften Produkt gehörenden Leistungen.
Kategorien der verarbeiteten personenbezogenen Daten:
• Nachname, Vorname, Vatersname auf Russisch;
• Nachname und Vorname in lateinischer Transkription, wie im Reisepass angegeben;
• Jahr, Monat und Tag der Geburt;
• Geburtsort;
• derzeitige Staatsangehörigkeit (bei Bedarf — Staatsangehörigkeit bei Geburt);
Boden;
• Angaben zum allgemeinen Inlandspass der Russischen Föderation (Serie und Nummer des russischen Passes, Ausstellungsdatum, Bezeichnung der ausstellenden Behörde, Gültigkeitsdauer des russischen Passes oder der Geburtsurkunde);
• Angaben zum Reisepass der Russischen Föderation (Serie und Nummer des Reisepasses, Ausstellungsdatum, Bezeichnung der ausstellenden Behörde, Gültigkeitsdauer);
• Angaben zur Geburtsurkunde (für minderjährige Bürger);
• Meldeadresse;
• tatsächliche Wohnadresse;
• E-Mail-Adresse;
• Festnetz- und Mobiltelefonnummern;
• Daten der Empfehlungstechnologien.
• zusätzliche, auf eigenen Wunsch des Subjekts bereitgestellte Angaben sowie andere personenbezogene Daten, die OOO «Ayubooking» gemäß der geltenden Gesetzgebung der Russischen Föderation im Bereich personenbezogener Daten benötigt.
• Zusätzliche Informationen, die von den konsularischen Diensten der Botschaft des Landes des geplanten Besuchs angefordert werden, falls im Interesse des Bestellers ein Visum bei der Botschaft des Landes des geplanten Aufenthalts eingeholt werden muss:
Nachname und Vorname des Vaters; Nachname und Vorname der Mutter;
Angaben zum Arbeitgeber und zur Beschäftigung (Name, Adresse und Telefon des Arbeitgebers, derzeitige Position, Höhe des Gehalts);
Angaben zur Bildungseinrichtung — für Schüler und Studenten (Name, Adresse und Telefon der Bildungseinrichtung);
Bild (Foto) des Bestellers;
Daten früherer Reisen in das Land des geplanten Besuchs oder in eine Gruppe bestimmter Länder;
Angaben zu früheren Abschiebungen aus dem Land des geplanten Besuchs oder zu anderen Verstößen gegen die Gesetzgebung ausländischer Staaten;
sonstige erforderliche Angaben, die von den konsularischen Diensten der Botschaft des Landes des geplanten Besuchs festgelegt werden.
Kategorien der Subjekte: Nutzer der Website (Besteller des Produkts — ein Teilnehmer oder eine andere Person, die das Produkt im Namen des Teilnehmers bestellt, einschließlich des gesetzlichen Vertreters eines minderjährigen Teilnehmers).
Rechtsgrundlage für die Verarbeitung personenbezogener Daten:
∙ die Verarbeitung personenbezogener Daten erfolgt mit Einwilligung des Subjekts der personenbezogenen Daten in die Verarbeitung seiner personenbezogenen Daten;
∙ die Verarbeitung personenbezogener Daten ist für die Erfüllung eines Vertrags erforderlich, dessen Partei, Begünstigter oder Bürge das Subjekt der personenbezogenen Daten ist, sowie für den Abschluss eines Vertrags auf Initiative des Subjekts der personenbezogenen Daten oder eines Vertrags, bei dem das Subjekt der personenbezogenen Daten Begünstigter oder Bürge sein wird. Der mit dem Subjekt der personenbezogenen Daten geschlossene Vertrag darf keine Bestimmungen enthalten, die die Rechte und Freiheiten des Subjekts der personenbezogenen Daten einschränken.
Liste der Handlungen zur Verarbeitung personenbezogener Daten:
∙ Sammlung;
Aufnahme;
∙ Systematisierung;
∙ Speicherung; Aufbewahrung;
∙ Aktualisierung (Aktualisierung, Änderung);
∙ Auslesen;
∙ Nutzung;
∙ Anonymisierung;
∙ Sperrung;
∙ Löschung;
∙ Vernichtung;
∙ Übermittlung (Bereitstellung, Zugang).
Methoden der Verarbeitung: gemischt; ohne Übertragung über das interne Netzwerk der juristischen Person; mit Übertragung über das Internet.
Zeitraum der Verarbeitung und Aufbewahrung personenbezogener Daten:
∙ die Gültigkeitsdauer der Einwilligung;
∙ die Laufzeit des Vertrags.
5.5. Zweck der Verarbeitung personenbezogener Daten: Versand von Werbe- und Informationsmitteilungen.
Kategorien der verarbeiteten personenbezogenen Daten:
· Nachname, Vorname, Vatersname;
· Telefonnummer;
· E-Mail.
Kategorien der Subjekte: Nutzer der Website. Rechtsgrundlage für die Verarbeitung personenbezogener Daten:
· die Verarbeitung personenbezogener Daten erfolgt mit Einwilligung des Subjekts der personenbezogenen Daten in die Verarbeitung seiner personenbezogenen Daten. Liste der Handlungen zur Verarbeitung personenbezogener Daten:
Sammlung;
· Erfassung;
· Systematisierung;
· Speicherung; Aufbewahrung;
· Aktualisierung (Aktualisierung, Änderung);
· Auslesen;
· Nutzung;
· Anonymisierung;
· Sperrung;
· Löschung;
· Vernichtung;
· Übermittlung (Bereitstellung, Zugang).Methoden der Verarbeitung:
— gemischt;
— mit Übertragung über das InternetZeitraum der Verarbeitung und Aufbewahrung personenbezogener Daten:
— die Gültigkeitsdauer der Einwilligung
- ÜBERMITTLUNG PERSONENBEZOGENER DATEN
6.1. Der Betreiber übermittelt personenbezogene Daten in folgenden Fällen an Dritte:
6.1.1. vom Subjekt der personenbezogenen Daten wurde die Einwilligung zu solchen Handlungen eingeholt;
6.1.2. die Übermittlung ist durch russische oder andere anwendbare Rechtsvorschriften im Rahmen eines gesetzlich festgelegten Verfahrens vorgesehen.
6.2. Liste der Personen, an die personenbezogene Daten übermittelt werden:
6.2.1. Dritte, an die personenbezogene Daten im Rahmen der Erfüllung von Verpflichtungen im Zusammenhang mit dem Verkauf und der Erbringung der zum Produkt gehörenden Leistungen übermittelt werden:
6.2.1.1. Auftragnehmer, die das Produkt zusammenstellen;
6.2.1.2. unmittelbare Erbringer der zum Produkt gehörenden Leistungen oder Anbieter einzelner Leistungen (Unterkünfte, Konsulate und Botschaften ausländischer Staaten, die Visa ausstellen, usw.).
6.2.2. Dritte, an die personenbezogene Daten im Rahmen der Erfüllung von Verpflichtungen im Zusammenhang mit Arbeitsverhältnissen übermittelt werden:
6.2.2.1. Organe des Innenministeriums Russlands in den gesetzlich festgelegten Fällen;
6.2.2.2. Andere staatliche Stellen in den gesetzlich festgelegten Fällen.
6.3. Die Bereitstellung der personenbezogenen Daten des Subjekts auf Anfrage staatlicher Stellen (Organe der örtlichen Selbstverwaltung) erfolgt in der von der Gesetzgebung der Russischen Föderation vorgesehenen Weise.
6.4. Bei der Erhebung personenbezogener Daten, auch über das Informations- und Telekommunikationsnetz Internet, gewährleistet der Betreiber die Verarbeitung der personenbezogenen Daten von Bürgern der Russischen Föderation unter Verwendung von Datenbanken, die sich im Hoheitsgebiet der Russischen Föderation befinden, außer in den im Datenschutzgesetz genannten Fällen.
6.5. Der Betreiber führt eine grenzüberschreitende Übermittlung personenbezogener Daten durch.
6.6. Für Zwecke im Zusammenhang mit dem Verkauf des Produkts und der Erbringung der zum Produkt gehörenden Leistungen kann eine grenzüberschreitende Übermittlung personenbezogener Daten erfolgen. Die grenzüberschreitende Übermittlung personenbezogener Daten erfolgt unter Berücksichtigung der in Artikel 12 des Föderalen Gesetzes Nr. 152-FZ «Über personenbezogene Daten» vom 27. Juli 2006 festgelegten Anforderungen.
6.7. Das Subjekt (Nutzer der Website) erteilt mit der Einwilligung zur Verarbeitung personenbezogener Daten die Einwilligung zu deren grenzüberschreitender Übermittlung.
6.8. Eine grenzüberschreitende Übermittlung der personenbezogenen Daten anderer Kategorien von Subjekten erfolgt nicht.
- AKTUALISIERUNG, BERICHTIGUNG, LÖSCHUNG, VERNICHTUNG PERSONENBEZOGENER DATEN, BEANTWORTUNG VON ANFRAGEN DER SUBJEKTE AUF ZUGANG ZU PERSONENBEZOGENEN DATEN
7.1. Verfahren zur Bearbeitung von Anfragen der Subjekte:
7.1.1. Die Bestätigung der Tatsache der Verarbeitung personenbezogener Daten durch den Betreiber, die rechtlichen Grundlagen und Zwecke der Verarbeitung personenbezogener Daten sowie weitere in Teil 7 Artikel 14 des Datenschutzgesetzes genannte Angaben werden vom Betreiber dem Subjekt oder seinem Vertreter innerhalb von 10 Arbeitstagen ab dem Zeitpunkt der Anfrage oder des Eingangs der Anfrage des Subjekts der personenbezogenen Daten oder seines Vertreters bereitgestellt. Diese Frist kann verlängert werden, jedoch um höchstens fünf Arbeitstage. Dazu sollte der Betreiber dem Subjekt eine begründete Mitteilung mit Angabe der Gründe für die Verlängerung der Frist zur Bereitstellung der angeforderten Informationen zusenden.
7.1.2. Die bereitgestellten Angaben enthalten keine personenbezogenen Daten, die andere Subjekte betreffen, außer wenn rechtliche Gründe für die Offenlegung solcher personenbezogener Daten vorliegen.
7.1.3. Die Anfrage muss Angaben enthalten, die eine Identifizierung des Subjekts ermöglichen, sowie die Unterschrift des Subjekts und, wenn die Anfrage von einem Vertreter des Subjekts unterzeichnet wird, ein Dokument, das dessen Vollmacht bestätigt.
7.1.4. Die Anfrage kann in Form eines elektronischen Dokuments übermittelt und mit einer elektronischen Signatur gemäß der Gesetzgebung der Russischen Föderation unterzeichnet werden.
7.1.5. Der Betreiber stellt die in Teil 7 Artikel 14 des Datenschutzgesetzes genannten Angaben dem Subjekt oder seinem Vertreter in der Form bereit, in der die entsprechende Anfrage übermittelt wurde, sofern in der Anfrage nichts anderes angegeben ist. Enthält die Anfrage des Subjekts nicht gemäß den Anforderungen des Datenschutzgesetzes alle erforderlichen Angaben oder hat das Subjekt keine Zugriffsrechte auf die angeforderten Informationen, so wird ihm eine begründete Ablehnung zugesandt.
7.1.6. Das Recht des Subjekts auf Zugang zu seinen personenbezogenen Daten kann gemäß Teil 8 Artikel 14 des Datenschutzgesetzes eingeschränkt werden, unter anderem wenn der Zugang des Subjekts zu seinen personenbezogenen Daten die Rechte und berechtigten Interessen Dritter verletzt.
7.2. Werden auf Antrag des Subjekts oder seines Vertreters oder auf deren Anfrage bzw. auf Anfrage von Roskomnadsor unrichtige personenbezogene Daten festgestellt, so sperrt der Betreiber die dieses Subjekt betreffenden personenbezogenen Daten ab dem Zeitpunkt eines solchen Antrags oder des Eingangs der genannten Anfrage für die Dauer der Prüfung, sofern die Sperrung personenbezogener Daten die Rechte und berechtigten Interessen des Subjekts nicht verletzt.
7.3. Wird die Tatsache der Unrichtigkeit personenbezogener Daten bestätigt, so aktualisiert der Betreiber auf Grundlage der vom Subjekt oder seinem Vertreter oder von Roskomnadsor bereitgestellten Angaben oder anderer erforderlicher Dokumente die personenbezogenen Daten innerhalb von sieben Arbeitstagen ab dem Tag der Vorlage solcher Angaben und hebt die Sperrung der personenbezogenen Daten auf.
7.4. Wird auf Antrag (Anfrage) des Subjekts oder seines Vertreters oder von Roskomnadsor eine unrechtmäßige Verarbeitung personenbezogener Daten festgestellt, so sperrt der Betreiber die unrechtmäßig verarbeiteten personenbezogenen Daten, die dieses Subjekt der personenbezogenen Daten betreffen, innerhalb von drei Arbeitstagen ab dem Zeitpunkt eines solchen Antrags oder des Eingangs der Anfrage.
7.5. Vernichtung personenbezogener Daten:
7.5.1. Bei Erreichung des Zwecks der Verarbeitung personenbezogener Daten sowie im Falle des Widerrufs der Einwilligung zur Verarbeitung durch das Subjekt der personenbezogenen Daten unterliegen die personenbezogenen Daten der Vernichtung, wenn:
7.5.1.1. dies nicht anderweitig durch einen Vertrag vorgesehen ist, dessen Partei, Begünstigter oder Bürge das Subjekt ist;
7.5.1.2. der Betreiber nicht berechtigt ist, die Verarbeitung ohne Einwilligung des Subjekts der personenbezogenen Daten aus den im Datenschutzgesetz oder anderen Föderalen Gesetzen vorgesehenen Gründen durchzuführen;
7.5.1.3. dies nicht anderweitig durch die Gesetzgebung der Russischen Föderation vorgesehen ist.
7.6. Personenbezogene Daten auf elektronischen Datenträgern werden durch Löschen aus dem Speicher des Rechners oder Formatieren des Rechnerspeichers vernichtet.
7.7. Die Vernichtung von Dokumenten (Papierträgern), die personenbezogene Daten enthalten, erfolgt durch Verbrennen, Schreddern (Zerkleinern), chemische Zersetzung, Umwandlung in eine formlose Masse oder Pulver. Zur Vernichtung von Papierdokumenten darf ein Aktenvernichter verwendet werden.
7.8. Die Frist für die Vernichtung personenbezogener Daten beträgt 10 Arbeitstage ab dem Eintritt eines der in Ziffer 7.5 dieser Richtlinie vorgesehenen Ereignisse.
- MASSNAHMEN DES BETREIBERS ZUM SCHUTZ PERSONENBEZOGENER DATEN
8.1. Gemäß den Anforderungen der normativen Dokumente hat der Betreiber ein System zum Schutz personenbezogener Daten geschaffen, das aus Teilsystemen des rechtlichen, organisatorischen und technischen Schutzes besteht.
8.2. Das Teilsystem des rechtlichen Schutzes ist eine Gesamtheit rechtlicher, organisatorisch-administrativer und normativer Dokumente, die die Schaffung, das Funktionieren und die Verbesserung der Systeme zum Schutz personenbezogener Daten gewährleisten.
8.3. Das Teilsystem des organisatorischen Schutzes umfasst die Organisation der Verwaltungsstruktur der Systeme zum Schutz personenbezogener Daten, des Berechtigungssystems sowie des Informationsschutzes bei der Arbeit mit Mitarbeitern, Partnern und Außenstehenden.
8.4. Das Teilsystem des technischen Schutzes umfasst eine Gesamtheit technischer, Software- und Software-Hardware-Mittel, die den Schutz personenbezogener Daten gewährleisten.
8.5. Die wichtigsten vom Betreiber verwendeten Maßnahmen zum Schutz personenbezogener Daten sind:
8.5.1. Bestellung einer für die Verarbeitung personenbezogener Daten verantwortlichen Person, die die Organisation der Verarbeitung personenbezogener Daten, Schulung und Einweisung sowie die interne Kontrolle über die Einhaltung der Anforderungen an den Schutz personenbezogener Daten durch die Einrichtung und ihre Mitarbeiter übernimmt.
8.5.2. Bestimmung der aktuellen Bedrohungen für die Sicherheit personenbezogener Daten bei ihrer Verarbeitung in Informationssystemen personenbezogener Daten und Entwicklung von Maßnahmen zum Schutz personenbezogener Daten.
8.5.3. Entwicklung einer Richtlinie zur Verarbeitung personenbezogener Daten.
8.5.4. Festlegung von Zugriffsregeln für die in Informationssystemen personenbezogener Daten verarbeiteten personenbezogenen Daten sowie Gewährleistung der Registrierung und Erfassung aller mit personenbezogenen Daten in Informationssystemen personenbezogener Daten durchgeführten Handlungen.
8.5.5. Festlegung individueller Zugangspasswörter der Mitarbeiter zum Informationssystem entsprechend ihren betrieblichen Aufgaben.
8.5.6. Verwendung von Mitteln des Informationsschutzes, die das Konformitätsbewertungsverfahren in der festgelegten Weise durchlaufen haben.
8.5.7. Zertifizierte Antivirensoftware mit regelmäßig aktualisierten Datenbanken.
8.5.8. Einhaltung der Bedingungen, die die Sicherheit personenbezogener Daten gewährleisten und einen unbefugten Zugriff darauf ausschließen.
8.5.9. Feststellung von Fällen unbefugten Zugriffs auf personenbezogene Daten und Ergreifen von Maßnahmen.
8.5.10. Wiederherstellung personenbezogener Daten, die infolge unbefugten Zugriffs geändert oder vernichtet wurden.
8.5.11. Schulung der Mitarbeiter des Betreibers, die unmittelbar die Verarbeitung personenbezogener Daten durchführen, in den Bestimmungen der Gesetzgebung der Russischen Föderation über personenbezogene Daten, einschließlich der Anforderungen an den Schutz personenbezogener Daten, der Dokumente, die die Politik des Betreibers zur Verarbeitung personenbezogener Daten festlegen, und der lokalen Akte zu Fragen der Verarbeitung personenbezogener Daten.
8.5.12. Durchführung interner Kontrolle und Audits.
8.6. Bei der Verarbeitung personenbezogener Daten gewährleistet der Betreiber:
8.6.1. die Durchführung von Maßnahmen zur Verhinderung des unbefugten Zugriffs auf personenbezogene Daten und/oder ihrer Weitergabe an Personen, die kein Zugriffsrecht auf solche Informationen haben;
8.6.2. die rechtzeitige Feststellung von Fällen unbefugten Zugriffs auf personenbezogene Daten;
8.6.3. die Verhinderung von Einwirkungen auf die technischen Mittel der automatisierten Verarbeitung personenbezogener Daten, durch die deren Funktionieren gestört werden könnte;
8.6.4. die Möglichkeit der unverzüglichen Wiederherstellung personenbezogener Daten, die infolge unbefugten Zugriffs geändert oder vernichtet wurden;
8.6.5. ständige Kontrolle über die Gewährleistung des Schutzniveaus personenbezogener Daten.
8.7. Der Betreiber verwendet technische Mittel und Software zur Verarbeitung und zum Schutz personenbezogener Daten.
8.8. Die oben genannten technischen Mittel und die Software zur Verarbeitung und zum Schutz personenbezogener Daten befinden sich im Büro und in den Räumlichkeiten des Betreibers oder in den Räumlichkeiten anderer vom Betreiber herangezogener Personen.
8.9. Alle Personen, die zur Arbeit mit personenbezogenen Daten zugelassen sind sowie mit dem Betrieb und der technischen Betreuung des ISPD befasst sind, haben diese Richtlinie zur Kenntnis genommen.
8.10. Der Betreiber hat einen Schulungsprozess für die Nutzung der vom Betreiber eingesetzten Schutzmittel organisiert. Eine Schulung in diesem Bereich haben Personen mit ständigem Zugang zu personenbezogenen Daten sowie Personen absolviert, die die technischen und Softwaremittel des ISPD und die Schutzmittel des ISPD betreiben, und Personen, die für den Betrieb der Informationsschutzmittel des ISPD verantwortlich sind.
8.11. Die Mitarbeiter sind verpflichtet, den zuständigen Amtsträger des Betreibers unverzüglich über den Verlust oder Fehlbestand von Datenträgern zu informieren, die personenbezogene Daten enthalten, sowie über die Ursachen und Umstände eines möglichen Abflusses personenbezogener Daten. Bei einem Versuch Außenstehender, von einem Mitarbeiter vom Betreiber verarbeitete personenbezogene Daten zu erlangen, ist der zuständige Amtsträger des Betreibers unverzüglich davon zu benachrichtigen.
8.12. Bei der Arbeit mit der Software des automatisierten Systems des Betreibers, das die Funktionen der Ansicht und Bearbeitung personenbezogener Daten realisiert, ist es untersagt, Bildschirmformulare mit solchen Daten Personen zu zeigen, die keine entsprechende Zulassung haben.
8.13. Aufbewahrung personenbezogener Daten:
8.13.1. Die personenbezogenen Daten der Subjekte können sowohl auf Papierträgern als auch in elektronischer Form erhoben, weiterverarbeitet und zur Aufbewahrung übermittelt werden.
8.13.2. Die auf Papierträgern erfassten personenbezogenen Daten der Subjekte werden in abschließbaren Schränken oder in abschließbaren Räumen mit eingeschränktem Zugangsrecht aufbewahrt.
8.13.3. Die mit Automatisierungsmitteln verarbeiteten personenbezogenen Daten der Subjekte werden unter Einhaltung der durch die Verordnung der Regierung der Russischen Föderation Nr. 1119 «Über die Genehmigung der Anforderungen an den Schutz personenbezogener Daten bei ihrer Verarbeitung in Informationssystemen personenbezogener Daten» vom 01.11.2012 festgelegten Anforderungen verarbeitet und aufbewahrt.
8.13.4. Die Aufbewahrung und Ablage von Dokumenten, die personenbezogene Daten enthalten, in offenen elektronischen Katalogen (Filesharing-Diensten) in Informationssystemen personenbezogener Daten ist unzulässig.
8.13.5. Die Aufbewahrung personenbezogener Daten muss in einer Form erfolgen, die die Identifizierung des Subjekts nicht länger ermöglicht, als es die Zwecke der Verarbeitung personenbezogener Daten erfordern, sofern die Aufbewahrungsfrist der personenbezogenen Daten nicht durch ein Föderales Gesetz oder einen Vertrag festgelegt ist, dessen Partei, Begünstigter oder Bürge das Subjekt ist.
- DATEN MINDERJÄHRIGER
9.1. Der Betreiber erhebt wissentlich keine personenbezogenen Daten minderjähriger Subjekte ohne Einwilligung ihrer gesetzlichen Vertreter. Wenn Sie der gesetzliche Vertreter eines minderjährigen Subjekts sind und wissen, dass das minderjährige Subjekt dem Betreiber seine personenbezogenen Daten ohne Ihre Einwilligung übermittelt hat, wenden Sie sich bitte unter den in Abschnitt 13 dieser Richtlinie angegebenen Kontaktdaten an den Betreiber.
9.2. Der Betreiber erhält Daten über minderjährige Subjekte ausschließlich von deren gesetzlichen Vertretern und mit deren Einwilligung.
- EMPFEHLUNGSTECHNOLOGIEN
10.1. Die Website verwendet Empfehlungstechnologien, um Besuchsstatistiken zu führen, das Interesse zu ermitteln und Inhalte gemäß den Interessen des Subjekts (Nutzers der Website) anzuzeigen.
- HAFTUNG DES BETREIBERS
11.1. Die Leitung des Betreibers trägt die Verantwortung für die Nichtgewährleistung der Vertraulichkeit personenbezogener Daten und für die Nichtbeachtung der Rechte und Freiheiten der Subjekte in Bezug auf ihre personenbezogenen Daten, einschließlich der Rechte auf Unverletzlichkeit des Privatlebens sowie auf das persönliche und familiäre Geheimnis.
11.2. Die Mitarbeiter des Betreibers tragen die persönliche Verantwortung für die Nichteinhaltung der Anforderungen an die Verarbeitung und die Gewährleistung der Sicherheit personenbezogener Daten gemäß der Gesetzgebung der Russischen Föderation.
11.3. Ein Mitarbeiter des Betreibers kann in folgenden Fällen zur Verantwortung gezogen werden:
11.4. Vorsätzliche oder fahrlässige Offenlegung personenbezogener Daten;
11.5. Verlust der materiellen Träger personenbezogener Daten;
11.6. Verstoß gegen die Anforderungen dieser Richtlinie und anderer normativer Dokumente des Betreibers in Fragen des Zugangs zu und der Arbeit mit personenbezogenen Daten.
11.7. Bei Verstößen gegen die festgelegte Ordnung der Verarbeitung und Sicherung personenbezogener Daten, bei unbefugtem Zugriff auf personenbezogene Daten, bei Offenlegung personenbezogener Daten sowie bei Zufügung eines materiellen oder sonstigen Schadens für den Betreiber, seine Mitarbeiter, Vertragspartner und andere Subjekte tragen die schuldigen Personen die zivil-, straf-, verwaltungs-, disziplinar- und sonstige durch die Gesetzgebung der Russischen Föderation vorgesehene Verantwortung.
11.8. Der Betreiber informiert das Subjekt darüber, dass diese Richtlinie nur für vom Betreiber verarbeitete personenbezogene Daten gilt. Der Betreiber kontrolliert nicht und trägt keine Verantwortung für die Nutzung von Websites Dritter, zu denen das Subjekt nach eigenem Ermessen und auf eigenes Risiko über die auf der Website platzierten Links gelangen kann.
11.9. Der Betreiber ist nicht für die Richtigkeit der personenbezogenen Daten des Subjekts verantwortlich.
- SCHLUSSBESTIMMUNGEN
12.1. Der Betreiber erhebt wissentlich keine personenbezogenen Daten minderjähriger Subjekte ohne Einwilligung ihrer gesetzlichen Vertreter. Wenn Sie der gesetzliche Vertreter eines minderjährigen Subjekts sind und wissen, dass das minderjährige Subjekt dem Betreiber seine personenbezogenen Daten ohne Ihre Einwilligung übermittelt hat, wenden Sie sich bitte unter den in Abschnitt 13 dieser Richtlinie angegebenen Kontaktdaten an den Betreiber.
12.2. Diese Richtlinie tritt mit ihrer Verabschiedung in Kraft, wird durch Anordnung des Betreibers in Kraft gesetzt und gilt unbefristet (bis zu ihrer Aufhebung oder Ersetzung durch eine neue Fassung der Richtlinie).
12.3. Die Anforderungen dieser Richtlinie gelten für alle Mitarbeiter des Betreibers, die Zugang zu personenbezogenen Daten haben, sowie für alle Subjekte.
12.4. Der Betreiber ist berechtigt, einseitig Änderungen und (oder) Ergänzungen an dieser Richtlinie vorzunehmen. Die neue Fassung der Richtlinie tritt mit ihrer Veröffentlichung (Platzierung) auf der Website im Internet unter der Adresse in Kraft https://panchakarma.club/soglasie-na-obrabotku-personalnyh-dannyh, sofern die neue Fassung der Richtlinie nichts anderes vorsieht. Bei Änderungen, die die Rechte der Subjekte betreffen, ist der Betreiber berechtigt, aber nicht verpflichtet, Informationen über diese Änderungen an die Subjekte über deren Kontaktdaten zu senden oder sie auf andere Weise über die Änderungen zu benachrichtigen. Wenn das Subjekt (Nutzer der Website) nach einer Änderung dieser Richtlinie die Website weiterhin nutzt oder seine Einwilligung zur Verarbeitung personenbezogener Daten nicht innerhalb von 5 Arbeitstagen widerruft, so stimmt das Subjekt (Nutzer der Website) den vorgenommenen Änderungen zu; die übrigen Kategorien von Subjekten werden über die an der Richtlinie vorgenommenen Änderungen benachrichtigt.
- ANGABEN ZUM BETREIBER
Unternehmen: OOO «AYUBOOKING»
Rechtssitz: 121352, Russische Föderation, Moskau, Slawjanski Boulevard 9/6 — 44
Post- und tatsächliche Adresse: 121352, Russische Föderation, Moskau, Slawjanski Boulevard 9/6 — 44
INN/KPP 9731005392 / 773101001
OGRN 1187746639453
Kontakttelefon: +7 (495) 777-96-39
E-Mail: info@panchakarma.club
https://panchakarma.club/