Datenschutzrichtlinie
1. Allgemeine Bestimmungen
Diese Richtlinie zur Verarbeitung personenbezogener Daten wurde gemäß den Anforderungen des Föderalen Gesetzes Nr. 152-FZ vom 27.07.2006 „Über personenbezogene Daten“ (im Folgenden „Gesetz über personenbezogene Daten“) erstellt und definiert die Verfahren zur Verarbeitung personenbezogener Daten sowie Maßnahmen zur Gewährleistung ihrer Sicherheit, die von der Einzelunternehmerin Sabinina Anna Vladimirovna (im Folgenden „Betreiber“) ergriffen werden.
1.1. Der Betreiber betrachtet die Einhaltung der Rechte und Freiheiten von Personen und Bürgern bei der Verarbeitung ihrer personenbezogenen Daten, einschließlich des Schutzes des Rechts auf Privatsphäre, persönliches und familiäres Geheimnis, als oberstes Ziel und Bedingung für seine Tätigkeit.
1.2. Diese Richtlinie des Betreibers zur Verarbeitung personenbezogener Daten (im Folgenden „Richtlinie“) gilt für alle Informationen, die der Betreiber über Besucher der Website https://qoople.com erhalten kann.
2. Grundlegende Begriffe in der Richtlinie
2.1. Automatisierte Verarbeitung personenbezogener Daten – Verarbeitung personenbezogener Daten mittels Computersysteme.
2.2. Sperrung personenbezogener Daten – Vorübergehende Einstellung der Verarbeitung personenbezogener Daten (außer wenn die Verarbeitung zur Klärung personenbezogener Daten erforderlich ist).
2.3. Website – Eine Sammlung grafischer und informativer Materialien sowie Programme für elektronische Datenverarbeitung und Datenbanken, die den Zugang dazu im Internet unter der Adresse https://qoople.com ermöglichen.
2.4. Informationssystem für personenbezogene Daten – Eine Sammlung personenbezogener Daten in Datenbanken und deren Verarbeitung durch Informationstechnologien und technische Mittel.
2.5. Anonymisierung personenbezogener Daten – Maßnahmen, die es unmöglich machen, ohne zusätzliche Informationen die Zugehörigkeit der personenbezogenen Daten zu einem bestimmten Benutzer oder einer anderen betroffenen Person zu bestimmen.
2.6. Verarbeitung personenbezogener Daten – Jede Handlung (Operation) oder Kombination von Handlungen (Operationen), die mit oder ohne Verwendung von Automatisierungsmitteln an personenbezogenen Daten durchgeführt werden, einschließlich Erhebung, Aufzeichnung, Systematisierung, Speicherung, Klärung (Aktualisierung, Änderung), Extraktion, Nutzung, Übermittlung (Verbreitung, Bereitstellung, Zugriff), Anonymisierung, Sperrung, Löschung, Vernichtung personenbezogener Daten.
2.7. Betreiber – Staatliche oder kommunale Behörde, juristische oder natürliche Person, die eigenständig oder gemeinsam mit anderen Personen die Verarbeitung personenbezogener Daten organisiert und/oder durchführt sowie die Ziele der Verarbeitung, den Umfang der personenbezogenen Daten und die Handlungen (Operationen) mit den personenbezogenen Daten bestimmt.
2.8. Personenbezogene Daten – Jede Information, die sich direkt oder indirekt auf einen identifizierten oder identifizierbaren Benutzer der Website https://qoople.com bezieht.
2.9. Vom Betroffenen zur Verbreitung freigegebene personenbezogene Daten – Personenbezogene Daten, auf die ein uneingeschränkter Zugang ermöglicht wurde, indem der Betroffene seine Zustimmung zur Verarbeitung dieser Daten gemäß dem Gesetz über personenbezogene Daten gegeben hat.
2.10. Benutzer – Jeder Besucher der Website https://qoople.com.
2.11. Bereitstellung personenbezogener Daten – Handlungen, die darauf abzielen, personenbezogene Daten einer bestimmten Person oder einem bestimmten Personenkreis offenzulegen.
2.12. Verbreitung personenbezogener Daten – Handlungen, die darauf abzielen, personenbezogene Daten einer unbestimmten Anzahl von Personen zugänglich zu machen, einschließlich Veröffentlichung in Medien, Bereitstellung in Informations- und Telekommunikationsnetzen oder sonstiger Gewährung des Zugangs zu diesen Daten.
2.13. Grenzüberschreitende Übermittlung personenbezogener Daten – Übermittlung personenbezogener Daten in das Hoheitsgebiet eines ausländischen Staates, an eine ausländische Behörde, eine ausländische natürliche oder juristische Person.
2.14. Vernichtung personenbezogener Daten – Handlungen, durch die personenbezogene Daten unwiderruflich gelöscht werden, ohne dass deren Inhalt wiederhergestellt werden kann, und/oder durch die materielle Datenträger personenbezogener Daten zerstört werden.
3. Grundrechte und -pflichten des Betreibers
3.1. Der Betreiber hat das Recht:
— Von der betroffenen Person wahrheitsgemäße Informationen und/oder Dokumente, die personenbezogene Daten enthalten, zu erhalten;
— Bei Widerruf der Einwilligung durch die betroffene Person zur Verarbeitung personenbezogener Daten sowie bei Beantragung der Einstellung der Verarbeitung diese ohne Einwilligung fortzusetzen, sofern gesetzliche Grundlagen gemäß dem Gesetz über personenbezogene Daten vorliegen;
— Eigenständig Maßnahmen zu bestimmen, die erforderlich und ausreichend sind, um die gesetzlich vorgesehenen Verpflichtungen zu erfüllen, sofern nichts anderes im Gesetz über personenbezogene Daten oder anderen Bundesgesetzen vorgesehen ist.
3.2. Der Betreiber ist verpflichtet:
— Der betroffenen Person auf Anfrage Informationen über die Verarbeitung ihrer personenbezogenen Daten bereitzustellen;
— Die Verarbeitung personenbezogener Daten gemäß den geltenden Rechtsvorschriften der Russischen Föderation zu organisieren;
— Anfragen und Forderungen der betroffenen Personen und ihrer gesetzlichen Vertreter gemäß dem Gesetz über personenbezogene Daten zu beantworten;
— Der zuständigen Aufsichtsbehörde für den Schutz personenbezogener Daten auf Anfrage innerhalb von 10 Tagen nach Erhalt der Anfrage die notwendigen Informationen bereitzustellen;
— Diese Richtlinie zur Verarbeitung personenbezogener Daten zu veröffentlichen oder auf andere Weise öffentlich zugänglich zu machen;
— Rechtliche, organisatorische und technische Maßnahmen zum Schutz personenbezogener Daten vor unrechtmäßiger oder zufälliger Offenlegung, Zerstörung, Änderung, Sperrung, Vervielfältigung oder Weitergabe sowie vor anderen unrechtmäßigen Handlungen zu treffen;
— Die Übermittlung (Verbreitung, Bereitstellung, Zugriff) personenbezogener Daten einzustellen und diese gemäß den gesetzlichen Bestimmungen zu vernichten;
— Weitere gesetzliche Pflichten zu erfüllen.
4. Grundrechte und -pflichten der betroffenen Personen
4.1. Die betroffenen Personen haben das Recht:
— Informationen über die Verarbeitung ihrer personenbezogenen Daten zu erhalten, es sei denn, diese Informationen unterliegen gesetzlichen Einschränkungen. Solche Informationen werden in einer für die betroffene Person zugänglichen Form bereitgestellt und dürfen keine personenbezogenen Daten anderer Personen enthalten, es sei denn, es gibt gesetzliche Gründe für deren Offenlegung;
— Die Berichtigung, Sperrung oder Löschung ihrer personenbezogenen Daten zu verlangen, wenn diese unvollständig, veraltet, unrichtig, unrechtmäßig erhoben oder für den angegebenen Verarbeitungszweck nicht erforderlich sind, sowie gesetzlich vorgesehene Maßnahmen zum Schutz ihrer Rechte zu ergreifen;
— Eine vorherige Zustimmung zur Verarbeitung personenbezogener Daten für die Vermarktung von Waren, Dienstleistungen oder Werken zu fordern;
— Die Einwilligung zur Verarbeitung personenbezogener Daten zu widerrufen und die Einstellung der Verarbeitung personenbezogener Daten zu verlangen;
— Unrechtmäßige Handlungen oder Unterlassungen des Betreibers bei der Verarbeitung personenbezogener Daten vor der zuständigen Aufsichtsbehörde oder vor Gericht anzufechten;
— Weitere gesetzlich vorgesehene Rechte auszuüben.
4.2. Die betroffenen Personen sind verpflichtet:
— Dem Betreiber wahrheitsgemäße Daten über sich selbst bereitzustellen;
— Den Betreiber über Änderungen oder Aktualisierungen ihrer personenbezogenen Daten zu informieren.
4.3. Personen, die dem Betreiber unrichtige Informationen über sich selbst oder Informationen über andere betroffene Personen ohne deren Zustimmung zur Verfügung stellen, haften gemäß den Rechtsvorschriften der Russischen Föderation.
5. Prinzipien der Verarbeitung personenbezogener Daten
5.1. Die Verarbeitung personenbezogener Daten erfolgt auf rechtmäßiger und fairer Grundlage.
5.2. Die Verarbeitung personenbezogener Daten ist auf die Erreichung spezifischer, vorab definierter und rechtmäßiger Ziele beschränkt. Eine Verarbeitung personenbezogener Daten, die mit den Zielen der Datenerhebung unvereinbar ist, ist nicht gestattet.
5.3. Die Zusammenführung von Datenbanken, die personenbezogene Daten enthalten, ist nicht zulässig, wenn die Zwecke ihrer Verarbeitung miteinander unvereinbar sind.
5.4. Es dürfen nur personenbezogene Daten verarbeitet werden, die den Verarbeitungszwecken entsprechen.
5.5. Der Inhalt und das Volumen der verarbeiteten personenbezogenen Daten müssen den angegebenen Verarbeitungszwecken entsprechen. Eine übermäßige Verarbeitung personenbezogener Daten im Verhältnis zu den angegebenen Zielen ist nicht zulässig.
5.6. Bei der Verarbeitung personenbezogener Daten wird deren Genauigkeit, Angemessenheit und Aktualität in Bezug auf die Verarbeitungsziele gewährleistet. Der Betreiber trifft die notwendigen Maßnahmen, um unvollständige oder ungenaue Daten zu löschen oder zu korrigieren.
5.7. Die Speicherung personenbezogener Daten erfolgt in einer Form, die die Identifizierung der betroffenen Person nicht länger ermöglicht, als dies für die Zwecke der Verarbeitung erforderlich ist, es sei denn, ein anderer Zeitraum ist durch Bundesgesetz oder Vertrag vorgesehen. Nach Erreichung der Verarbeitungsziele oder bei Wegfall der Notwendigkeit für die Zielerreichung werden personenbezogene Daten gelöscht oder anonymisiert, es sei denn, gesetzliche Vorschriften sehen etwas anderes vor.
6. Verarbeitungszwecke personenbezogener Daten
| Zweck der Verarbeitung | Personenbezogene Daten | Rechtsgrundlagen | Arten der Verarbeitung personenbezogener Daten |
|---|---|---|---|
| Bereitstellung des Zugangs für den Benutzer zu den Diensten, Informationen und/oder Materialien der Website | Nachname, Vorname, Patronym, E-Mail-Adresse, Telefonnummern | Föderales Gesetz „Über Informationen, Informationstechnologien und den Schutz von Informationen“ Nr. 149-FZ vom 27.07.2006 | Erhebung, Aufzeichnung, Systematisierung, Speicherung, Löschung und Anonymisierung personenbezogener Daten |