Содержание

Обработка персональных данных

Главная /

Правовая информация

/ Обработка персональных данных

УСЛОВИЯ ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ

Утверждаю

Директор ООО «Дентлайн»

Стрипская М.Г. _________________

от «01» августа 2016 г.

1. Термины и определения

1.1. Персональные данные — любая информация, относящаяся к определенному или определяемому на основании такой информации физическому лицу (субъекту персональных данных), в том числе его фамилия, имя, отчество, год, месяц, дата и место рождения, адрес, адрес электронной почты, телефонный номер, семейное, социальное, имущественное положение, образование, профессия, доходы, другая информация.

1.2. Обработка персональных данных — действия (операции) с персональными данными, включая сбор, систематизацию, накопление, хранение, уточнение (обновление, изменение), использование, распространение (в том числе передачу), обезличивание, блокирование.

1.3. Конфиденциальность персональных данных — обязательное для соблюдения назначенного ответственного лица, получившего доступ к персональным данным, требование не допускать их распространения без согласия субъекта или иного законного основания.

1.4. Распространение персональных данных — действия, направленные на передачу персональных данных определенному кругу лиц (передача персональных данных) или на ознакомление с персональными данными неограниченного круга лиц, в том числе обнародование персональных данных в средствах массовой информации, размещение в информационно-телекоммуникационных сетях или предоставление доступа к персональным данным каким-либо иным способом.

1.5. Использование персональных данных — действия (операции) с персональными данными, совершаемые в целях принятия решений или совершения иных действий, порождающих юридические последствия в отношении субъектов персональных данных либо иным образом затрагивающих их права и свободы или права и свободы других лиц.

1.6. Блокирование персональных данных — временное прекращение сбора, систематизации, накопления, использования, распространения персональных данных, в том числе их передачи.

1.7. Уничтожение персональных данных — действия, в результате которых невозможно восстановить содержание персональных данных в информационной системе персональных данных или в результате которых уничтожаются материальные носители персональных данных.

1.8. Обезличивание персональных данных — действия, в результате которых невозможно без использования дополнительной информации определить принадлежность персональных данных конкретному субъекту.

1.9. Общедоступные персональные данные — персональные данные, доступ неограниченного круга лиц к которым предоставлен с согласия субъекта или на которые в соответствии с федеральными законами не распространяется требование соблюдения конфиденциальности.

1.10. Информация — сведения (сообщения, данные) независимо от формы их представления.

1.11. Клиент (субъект персональных данных) — физическое лицо потребитель услуг ООО «Сегвейдром», далее «Организация».

1.12. Оператор — государственный орган, муниципальный орган, юридическое или физическое лицо, самостоятельно или совместно с другими лицами организующие и (или) осуществляющие обработку персональных данных, а также определяющие цели обработки персональных данных, состав персональных данных, подлежащих обработке, действия (операции), совершаемые с персональными данными. В рамках настоящего Положения Оператором признается Общество с ограниченной ответственностью «Сегвейдром».

2. Общие положения

2.1. Настоящее Положение об обработке персональных данных (далее — Положение) разработано в соответствии с Конституцией Российской Федерации, Гражданским кодексом Российской Федерации, Федеральным законом «Об информации, информационных технологиях и о защите информации», Федеральным законом 152-ФЗ «О персональных данных», иными федеральными законами.

2.2. Цель разработки Положения — определение порядка обработки и защиты персональных данных всех Клиентов Организации, данные которых подлежат обработке, на основании полномочий оператора; обеспечение защиты прав и свобод человека и гражданина при обработке его персональных данных, в том числе защиты прав на неприкосновенность частной жизни, личную и семейную тайну, а также установление ответственности должностных лиц, имеющих доступ к персональным данным, за невыполнение требований норм, регулирующих обработку и защиту персональных данных.

2.3. Порядок ввода в действие и изменения Положения

2.3.1. Настоящее Положение вступает в силу с момента его утверждения Генеральным директором Организации и действует бессрочно, до замены его новым Положением.

2.3.2. Изменения в Положение вносятся на основании Приказов Генерального директора Организации.

3. Состав персональных данных

3.1. В состав персональных данных Клиентов, в том числе входят:

Фамилия, имя, отчество, год, месяц, дата и место рождения, адрес, адрес электронной почты, телефонный номер, семейное, социальное, имущественное положение, образование, профессия, доходы и другое.

4. Цель обработки персональных данных

4.1. Цель обработки персональных данных — осуществление комплекса действий направленных на достижение цели, в том числе:

4.1.1. Оказание услуг, связанных с организацией детского досуга.

4.1.2. В целях исполнения требований законодательства РФ.

4.2. Условием прекращения обработки персональных данных является ликвидация Организации, а также соответствующее требование Клиента.

5. Сбор, обработка и защита персональных данных

5.1. Порядок получения (сбора) персональных данных:

5.1.1. Все персональные данные Клиента следует получать у него лично с его письменного согласия, кроме случаев, определенных в п. 5.1.3 и 5.1.5 настоящего Положения и иных случаях, предусмотренных законами РФ.

5.1.2. Согласие Клиента на использование его персональных данных хранится в Организации в бумажном и/или электронном виде.

5.1.3. Если персональные данные Клиента возможно получить только у третьей стороны, Клиент должен быть уведомлен об этом заранее и от него должно быть получено письменное согласие. Третье лицо, предоставляющее персональные данные Клиента, должно обладать согласием субъекта на передачу персональных данных Организации. Организация обязана получить подтверждение от третьего лица, передающего персональные данные Клиента о том, что персональные данные передаются с его согласия. Организация обязана при взаимодействии с третьими лицами заключить с ними соглашение о конфиденциальности информации, касающейся персональных данных Клиентов.

5.1.4. Организация обязана сообщить Клиенту о целях, предполагаемых источниках и способах получения персональных данных, а также о характере подлежащих получению персональных данных и последствиях отказа Клиента персональных данных дать письменное согласие на их получение.

5.1.5. Обработка персональных данных Клиентов без их согласия осуществляется в следующих случаях:

5.1.5.1. Персональные данные являются общедоступными.

5.1.5.2. По требованию полномочных государственных органов в случаях, предусмотренных федеральным законом.

5.1.5.3. Обработка персональных данных осуществляется на основании федерального закона, устанавливающего ее цель, условия получения персональных данных и круг субъектов, персональные данные которых подлежат обработке, а также определяющего полномочия оператора.

5.1.5.4. Обработка персональных данных осуществляется в целях заключения и исполнения договора, одной из сторон которого является субъект персональных данных – Клиент.

5.1.5.5. Обработка персональных данных осуществляется для статистических целей при условии обязательного обезличивания персональных данных.

5.1.5.6. В иных случаях, предусмотренных законом.

5.1.6. Организация не имеет права получать и обрабатывать персональные данные Клиента о его расовой, национальной принадлежности, политических взглядах, религиозных или философских убеждениях, состоянии здоровья, интимной жизни.

5.2. Порядок обработки персональных данных:

5.2.1. Субъект персональных данных предоставляет Организации достоверные сведения о себе.

5.2.2. К обработке персональных данных Клиентов могут иметь доступ только сотрудники Организации, допущенные к работе с персональными данными Клиента и подписавшие Соглашение о неразглашении персональных данных Клиента.

5.2.3. Право доступа к персональным данным Клиента в Организации имеют:

·      Директор Организации

·      Работники, ответственные за ведение финансовых расчетов (менеджер, бухгалтер)

·      Работники взаимодействующие с Клиентами

·      Работники IT (технический директор, системный администратор)

·      Клиент, как субъект персональных данных

5.2.4. Обработка персональных данных Клиента может осуществляться исключительно в целях установленных Положением и соблюдения законов и иных нормативных правовых актов РФ.

5.2.5. При определении объема и содержания, обрабатываемых персональных данных Организация руководствоваться Конституцией Российской Федерации, законом о персональных данных, и иными федеральными законами.

5.3. Защита персональных данных:

5.3.1. Под защитой персональных данных Клиента понимается комплекс мер (организационно-распорядительных, технических, юридических), направленных на предотвращение неправомерного или случайного доступа к ним, уничтожения, изменения, блокирования, копирования, распространения персональных данных субъектов, а также от иных неправомерных действий.

5.3.2. Защита персональных данных Клиента осуществляется за счёт Организации в порядке, установленном федеральным законом РФ.

5.3.3. Организация при защите персональных данных Клиентов принимает все необходимые организационно-распорядительные, юридические и технические меры, в том числе:

·      Антивирусная защита

·      Управления доступом

·      Регистрация и учет

·      Обеспечение целостности

·      Организация нормативно-методических локальных актов, регулирующих защиту персональных данных

5.3.4. Общую организацию защиты персональных данных Клиентов осуществляет Директор Организации.

5.3.5. Доступ к персональным данным Клиента имеют сотрудники Организации, которым персональные данные необходимы в связи с исполнением ими трудовых обязанностей.

5.3.6. Все сотрудники, связанные с получением, обработкой и защитой персональных данных Клиентов, обязаны подписать Соглашение о неразглашении персональных данных Клиентов.

5.3.7. Процедура оформления доступа к персональным данным Клиента включает в себя:

·      Ознакомление сотрудника под роспись с настоящим Положением. При наличии иных нормативных актов (приказы, распоряжения, инструкции и т.п.), регулирующих обработку и защиту персональных данных Клиента, с данными актами также производится ознакомление под роспись.

·      Истребование с сотрудника (за исключением Генерального директора) письменного обязательства о соблюдении конфиденциальности персональных данных Клиентов и соблюдении правил их обработки в соответствии с внутренними локальными актами Организации, регулирующих вопросы обеспечения безопасности конфиденциальной информации.

5.3.8. Сотрудник Организации, имеющий доступ к персональным данным Клиентов в связи с исполнением трудовых обязанностей:

·      Обеспечивает хранение информации, содержащей персональные данные Клиента, исключающее доступ к ним третьих лиц.

·      В отсутствие сотрудника на его рабочем месте не должно быть документов, содержащих персональные данные Клиентов.

·      При уходе в отпуск, во время служебной командировки и в иных случаях длительного отсутствия сотрудника на своем рабочем месте, он обязан передать документы и иные носители, содержащие персональные данные Клиентов лицу, на которое локальным актом Общества (приказом, распоряжением) будет возложено исполнение его трудовых обязанностей.

·      В случае если такое лицо не назначено, то документы и иные носители, содержащие персональные данные Клиентов, передаются другому сотруднику, имеющему доступ к персональным данным Клиентов по указанию Директора Организации.

·      При увольнении сотрудника, имеющего доступ к персональным данным Клиентов, документы и иные носители, содержащие персональные данные Клиентов, передаются другому сотруднику, имеющему доступ к персональным данным Клиентов по указанию Директора.

·      В целях выполнения порученного задания и на основании служебной записки с положительной резолюцией Директора, доступ к персональным данным Клиента может быть предоставлен иному сотруднику. Допуск к персональным данным Клиента других сотрудников Организации, не имеющих надлежащим образом оформленного доступа, запрещается.

5.3.9. Менеджер по кадровой работе обеспечивает:

·      Ознакомление сотрудников под роспись с настоящим Положением.

·      Истребование с сотрудников письменного обязательства о соблюдении конфиденциальности персональных данных Клиента (Соглашение о неразглашении) и соблюдении правил их обработки.

·      Общий контроль за соблюдением сотрудниками мер по защите персональных данных Клиента.

5.3.10. Защита персональных данных Клиентов, хранящихся в электронных базах данных Организации, от несанкционированного доступа, искажения и уничтожения информации, а также от иных неправомерных действий, обеспечивается Системным администратором.

5.4. Хранение персональных данных:

5.4.1. Персональные данные Клиентов на бумажных носителях хранятся в сейфах.

5.4.2. Персональные данные Клиентов в электронном виде хранятся в локальной компьютерной сети Организации, в электронных папках и файлах в персональных компьютерах Директора и сотрудников, допущенных к обработке персональных данных Клиентов.

5.4.3. Документы, содержащие персональные данные Клиентов, хранятся в запирающихся шкафах (сейфах), обеспечивающих защиту от несанкционированного доступа. В конце рабочего дня все документы, содержащие персональные данные Клиентов, помещаются в шкафы (сейфы), обеспечивающие защиту от несанкционированного доступа.

5.4.4. Защита доступа к электронным базам данных, содержащим персональные данные Клиентов, обеспечивается:

Использованием лицензированных антивирусных и антихакерских программ, не допускающих несанкционированный вход в локальную сеть Организации.

Разграничением прав доступа с использованием учетной записи.

Двух ступенчатой системой паролей: на уровне локальной компьютерной сети и на уровне баз данных. Пароли устанавливаются Системным администратором Организации и сообщаются индивидуально сотрудникам, имеющим доступ к персональным данным Клиентов.

5.4.4.1. Несанкционированный вход в ПК, в которых содержатся персональные данные Клиентов, блокируется паролем, который устанавливается Системным администратором и не подлежит разглашению.

5.4.4.2. Все электронные папки и файлы, содержащие персональные данные Клиентов, защищаются паролем, который устанавливается ответственным за ПК сотрудником Организации и сообщается Системному администратору.

5.4.5. Копировать и делать выписки персональных данных Клиента разрешается исключительно в служебных целях с письменного разрешения Директора Организации.

5.4.6. Ответы на письменные запросы других организаций и учреждений о персональных данных Клиентов даются только с письменного согласия самого Клиента, если иное не установлено законодательством. Ответы оформляются в письменном виде, на бланке Организации, и в том объеме, который позволяет не разглашать излишний объем персональных данных Клиента.

6. Блокировка, обезличивание, уничтожение персональных данных

6.1. Порядок блокировки и разблокировки персональных данных:

6.1.1. Блокировка персональных данных Клиентов осуществляется с письменного заявления Клиента.

6.1.2. Блокировка персональных данных подразумевает:

6.1.2.1. Запрет редактирования персональных данных.

6.1.2.2. Запрет распространения персональных данных любыми средствами (e-mail, сотовая связь, материальные носители).

6.1.2.3. Запрет использования персональных данных в массовых рассылках (sms, e-mail, почта).

6.1.2.4. Изъятие бумажных документов, относящихся к Клиенту и содержащих его персональные данные из внутреннего документооборота Организации и запрет их использования.

6.1.3. Блокировка персональных данных Клиента может быть временно снята, если это требуется для соблюдения законодательства РФ.

6.1.4. Разблокировка персональных данных Клиента осуществляется с его письменного согласия (при наличии необходимости получения согласия) или заявления Клиента.

6.1.5. Повторное согласие Клиента на обработку его персональных данных (при необходимости его получения) влечет разблокирование его персональных данных.

6.2. Порядок обезличивания и уничтожения персональных данных:

6.2.1. Обезличивание персональных данных Клиента происходит по письменному заявлению Клиента, при условии, что все договорные отношения завершены и от даты окончания последнего договора прошло не менее 5 лет.

6.2.2. При обезличивании персональные данные в информационных системах заменяются набором символов, по которому невозможно определить принадлежность персональных данных к конкретному Клиенту.

6.2.3. Бумажные носители документов при обезличивании персональных данных уничтожаются.

6.2.4. Организация обязана обеспечить конфиденциальность в отношении персональных данных при необходимости проведения испытаний информационных систем на территории разработчика и произвести обезличивание персональных данных в передаваемых разработчику информационных системах.

6.2.5. Уничтожение персональных данных Клиента подразумевает прекращение какого-либо доступа к персональным данным Клиента.

6.2.6. При уничтожении персональных данных Клиента работники Организации не могут получить доступ к персональным данным субъекта в информационных системах.

6.2.7. Бумажные носители документов при уничтожении персональных данных уничтожаются, персональные данные в информационных системах обезличиваются. Персональные данные восстановлению не подлежат.

6.2.8. Операция уничтожения персональных данных необратима.

6.2.9. Срок, после которого возможна операция уничтожения персональных данных Клиента, определяется окончанием срока, указанным в пункте 7.3 настоящего Положения.

7. Передача и хранение персональных данных

7.1. Передача персональных данных:

7.1.1. Под передачей персональных данных субъекта понимается распространение информации по каналам связи и на материальных носителях.

7. 1.2. При передаче персональных данных работники Организации должны соблюдать следующие требования:

7.1.2.1. Не сообщать персональные данные Клиента в коммерческих целях.

7.1.2.2. Не сообщать персональные данные Клиента третьей стороне без письменного согласия Клиента, за исключением случаев, установленных федеральным законом РФ.

7.1.2.3. Предупредить лиц, получающих персональные данные Клиента о том, что эти данные могут быть использованы лишь в целях, для которых они сообщены, и требовать от этих лиц подтверждения того, что это правило соблюдено;

7.1.2.4. Разрешать доступ к персональным данным Клиентов только специально уполномоченным лицам, при этом указанные лица должны иметь право получать только те персональные данные Клиентов, которые необходимы для выполнения конкретных функций.

7.1.2.5. Осуществлять передачу персональных данных Клиента в пределах Организации в соответствии с настоящим Положением, нормативно-технологической документацией и должностными инструкциями.

7.1.2.6. Предоставлять доступ Клиента к своим персональным данным при обращении либо при получении запроса Клиента. Организация обязана сообщить Клиенту информацию о наличии персональных данных о нем, а также предоставить возможность ознакомления с ними в течение десяти рабочих дней с момента обращения.

7.1.2.7. Передавать персональные данные Клиента представителям Клиента в порядке, установленном законодательством и нормативно-технологической документацией и ограничивать эту информацию только теми персональными данными субъекта, которые необходимы для выполнения указанными представителями их функции.

7.2. Хранение и использование персональных данных:

7.2.1. Под хранением персональных данных понимается существование записей в информационных системах и на материальных носителях.

7.2.2. Персональные данные Клиентов обрабатываются и хранятся в информационных системах, а также на бумажных носителях в Организации. Персональные данные Клиентов также хранятся в электронном виде: в локальной компьютерной сети Организации, в электронных папках и файлах в ПК Генерального директора и работников, допущенных к обработке персональных данных Клиентов.

7.2.3. Хранение персональных данных Клиента может осуществляться не дольше, чем этого требуют цели обработки, если иное не предусмотрено федеральными законами РФ.

7.3. Сроки хранения персональных данных:

7.3.1. Сроки хранения гражданско-правовых договоров, содержащих персональные данные Клиентов, а также сопутствующих их заключению, исполнению документов — 5 лет с момента окончания действия договоров.

7.3.2. В течение срока хранения персональные данные не могут быть обезличены или уничтожены.

7.3.3. По истечении срока хранения персональные данные могут быть обезличены в информационных системах и уничтожены на бумажном носителе в порядке установленном в Положении и действующем законодательстве РФ. (Приложение Акт об уничтожении персональных данных)

8. Права оператора персональных данных

Организация вправе:

8.1. Отстаивать свои интересы в суде.

8.2. Предоставлять персональные данные Клиентов третьим лицам, если это предусмотрено действующим законодательством (налоговые, правоохранительные органы и др. ).

8.3. Отказать в предоставлении персональных данных в случаях, предусмотренных законом.

8.4. Использовать персональные данные Клиента без его согласия, в случаях предусмотренных законодательством РФ.

9. Права Клиента

Клиент имеет право:

9.1. Требовать уточнения своих персональных данных, их блокирования или уничтожения в случае, если персональные данные являются неполными, устаревшими, недостоверными, незаконно полученными или не являются необходимыми для заявленной цели обработки, а также принимать предусмотренные законом меры по защите своих прав;

9.2. Требовать перечень обрабатываемых персональных данных, имеющихся в Организации и источник их получения.

9.3. Получать информацию о сроках обработки персональных данных, в том числе о сроках их хранения.

9.4. Требовать извещения всех лиц, которым ранее были сообщены неверные или неполные его персональные данные, обо всех произведенных в них исключениях, исправлениях или дополнениях.

9.5. Обжаловать в уполномоченный орган по защите прав субъектов персональных данных или в судебном порядке неправомерные действия или бездействия при обработке его персональных данных.

10. Ответственность за нарушение норм, регулирующих обработку и защиту персональных данных

10.1. Работники Организации, виновные в нарушении норм, регулирующих получение, обработку и защиту персональных данных несут дисциплинарную, административную, гражданско-правовую или уголовную ответственность в соответствии с действующем законодательством Российской Федерации и внутренними локальными актами Организации.

 

Обработка персональных данных

Главная Политика в отношении обработки персональных данных

Настоящая политика обработки персональных данных составлена в соответствии с требованиями Федерального закона от 27.07.2006. №152-ФЗ «О персональных данных» (далее — Закон о персональных данных) и определяет порядок обработки персональных данных и меры по обеспечению безопасности персональных данных, предпринимаемые ООО «ПИРОГИ БАРНАУЛ» (далее – Оператор).
1.1. Оператор ставит своей важнейшей целью и условием осуществления своей деятельности соблюдение прав и свобод человека и гражданина при обработке его персональных данных, в том числе защиты прав на неприкосновенность частной жизни, личную и семейную тайну.
1.2. Настоящая политика Оператора в отношении обработки персональных данных (далее – Политика) применяется ко всей информации, которую Оператор может получить о посетителях веб-сайта https://mamaispekla.ru.

2. Основные понятия, используемые в Политике

2.1. Автоматизированная обработка персональных данных – обработка персональных данных с помощью средств вычислительной техники.
2.2. Блокирование персональных данных – временное прекращение обработки персональных данных (за исключением случаев, если обработка необходима для уточнения персональных данных).
2.3. Веб-сайт – совокупность графических и информационных материалов, а также программ для ЭВМ и баз данных, обеспечивающих их доступность в сети интернет по сетевому адресу https://mamaispekla. ru.
2.4. Информационная система персональных данных — совокупность содержащихся в базах данных персональных данных, и обеспечивающих их обработку информационных технологий и технических средств.
2.5. Обезличивание персональных данных — действия, в результате которых невозможно определить без использования дополнительной информации принадлежность персональных данных конкретному Пользователю или иному субъекту персональных данных.
2.6. Обработка персональных данных – любое действие (операция) или совокупность действий (операций), совершаемых с использованием средств автоматизации или без использования таких средств с персональными данными, включая сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение персональных данных.
2.7. Оператор – государственный орган, муниципальный орган, юридическое или физическое лицо, самостоятельно или совместно с другими лицами организующие и (или) осуществляющие обработку персональных данных, а также определяющие цели обработки персональных данных, состав персональных данных, подлежащих обработке, действия (операции), совершаемые с персональными данными.
2.8. Персональные данные – любая информация, относящаяся прямо или косвенно к определенному или определяемому Пользователю веб-сайта https://mamaispekla.ru.
2.9. Персональные данные, разрешенные субъектом персональных данных для распространения, — персональные данные, доступ неограниченного круга лиц к которым предоставлен субъектом персональных данных путем дачи согласия на обработку персональных данных, разрешенных субъектом персональных данных для распространения в порядке, предусмотренном Законом о персональных данных (далее — персональные данные, разрешенные для распространения).
2.10. Пользователь – любой посетитель веб-сайта https://mamaispekla.ru.
2.11. Предоставление персональных данных – действия, направленные на раскрытие персональных данных определенному лицу или определенному кругу лиц.
2.12. Распространение персональных данных – любые действия, направленные на раскрытие персональных данных неопределенному кругу лиц (передача персональных данных) или на ознакомление с персональными данными неограниченного круга лиц, в том числе обнародование персональных данных в средствах массовой информации, размещение в информационно-телекоммуникационных сетях или предоставление доступа к персональным данным каким-либо иным способом.
2.13. Трансграничная передача персональных данных – передача персональных данных на территорию иностранного государства органу власти иностранного государства, иностранному физическому или иностранному юридическому лицу.
2.14. Уничтожение персональных данных – любые действия, в результате которых персональные данные уничтожаются безвозвратно с невозможностью дальнейшего восстановления содержания персональных данных в информационной системе персональных данных и (или) уничтожаются материальные носители персональных данных.

3. Основные права и обязанности Оператора

3.1. Оператор имеет право:
– получать от субъекта персональных данных достоверные информацию и/или документы, содержащие персональные данные;
– в случае отзыва субъектом персональных данных согласия на обработку персональных данных Оператор вправе продолжить обработку персональных данных без согласия субъекта персональных данных при наличии оснований, указанных в Законе о персональных данных;
– самостоятельно определять состав и перечень мер, необходимых и достаточных для обеспечения выполнения обязанностей, предусмотренных Законом о персональных данных и принятыми в соответствии с ним нормативными правовыми актами, если иное не предусмотрено Законом о персональных данных или другими федеральными законами.
3.2. Оператор обязан:
– предоставлять субъекту персональных данных по его просьбе информацию, касающуюся обработки его персональных данных;
– организовывать обработку персональных данных в порядке, установленном действующим законодательством РФ;
– отвечать на обращения и запросы субъектов персональных данных и их законных представителей в соответствии с требованиями Закона о персональных данных;
– сообщать в уполномоченный орган по защите прав субъектов персональных данных по запросу этого органа необходимую информацию в течение 30 дней с даты получения такого запроса;
– публиковать или иным образом обеспечивать неограниченный доступ к настоящей Политике в отношении обработки персональных данных;
– принимать правовые, организационные и технические меры для защиты персональных данных от неправомерного или случайного доступа к ним, уничтожения, изменения, блокирования, копирования, предоставления, распространения персональных данных, а также от иных неправомерных действий в отношении персональных данных;
– прекратить передачу (распространение, предоставление, доступ) персональных данных, прекратить обработку и уничтожить персональные данные в порядке и случаях, предусмотренных Законом о персональных данных;
– исполнять иные обязанности, предусмотренные Законом о персональных данных.

4. Основные права и обязанности субъектов персональных данных

4.1. Субъекты персональных данных имеют право:
– получать информацию, касающуюся обработки его персональных данных, за исключением случаев, предусмотренных федеральными законами. Сведения предоставляются субъекту персональных данных Оператором в доступной форме, и в них не должны содержаться персональные данные, относящиеся к другим субъектам персональных данных, за исключением случаев, когда имеются законные основания для раскрытия таких персональных данных. Перечень информации и порядок ее получения установлен Законом о персональных данных;
– требовать от оператора уточнения его персональных данных, их блокирования или уничтожения в случае, если персональные данные являются неполными, устаревшими, неточными, незаконно полученными или не являются необходимыми для заявленной цели обработки, а также принимать предусмотренные законом меры по защите своих прав;
– выдвигать условие предварительного согласия при обработке персональных данных в целях продвижения на рынке товаров, работ и услуг;
– на отзыв согласия на обработку персональных данных;
– обжаловать в уполномоченный орган по защите прав субъектов персональных данных или в судебном порядке неправомерные действия или бездействие Оператора при обработке его персональных данных;
– на осуществление иных прав, предусмотренных законодательством РФ.
4.2. Субъекты персональных данных обязаны:
– предоставлять Оператору достоверные данные о себе;
– сообщать Оператору об уточнении (обновлении, изменении) своих персональных данных.
4.3. Лица, передавшие Оператору недостоверные сведения о себе, либо сведения о другом субъекте персональных данных без согласия последнего, несут ответственность в соответствии с законодательством РФ.

5. Оператор может обрабатывать следующие персональные данные Пользователя

5.1. Фамилия, имя, отчество.
5.2. Электронный адрес.
5.3. Номера телефонов.
5.4. Также на сайте происходит сбор и обработка обезличенных данных о посетителях (в т.ч. файлов «cookie») с помощью сервисов интернет-статистики (Яндекс Метрика и Гугл Аналитика и других).
5.5. Вышеперечисленные данные далее по тексту Политики объединены общим понятием Персональные данные.
5.6. Обработка специальных категорий персональных данных, касающихся расовой, национальной принадлежности, политических взглядов, религиозных или философских убеждений, интимной жизни, Оператором не осуществляется.
5.7. Обработка персональных данных, разрешенных для распространения, из числа специальных категорий персональных данных, указанных в ч. 1 ст. 10 Закона о персональных данных, допускается, если соблюдаются запреты и условия, предусмотренные ст. 10.1 Закона о персональных данных.
5.8. Согласие Пользователя на обработку персональных данных, разрешенных для распространения, оформляется отдельно от других согласий на обработку его персональных данных. При этом соблюдаются условия, предусмотренные, в частности, ст. 10.1 Закона о персональных данных. Требования к содержанию такого согласия устанавливаются уполномоченным органом по защите прав субъектов персональных данных.
5.8.1 Согласие на обработку персональных данных, разрешенных для распространения, Пользователь предоставляет Оператору непосредственно.
5.8.2 Оператор обязан в срок не позднее трех рабочих дней с момента получения указанного согласия Пользователя опубликовать информацию об условиях обработки, о наличии запретов и условий на обработку неограниченным кругом лиц персональных данных, разрешенных для распространения.
5.8.3 Передача (распространение, предоставление, доступ) персональных данных, разрешенных субъектом персональных данных для распространения, должна быть прекращена в любое время по требованию субъекта персональных данных. Данное требование должно включать в себя фамилию, имя, отчество (при наличии), контактную информацию (номер телефона, адрес электронной почты или почтовый адрес) субъекта персональных данных, а также перечень персональных данных, обработка которых подлежит прекращению. Указанные в данном требовании персональные данные могут обрабатываться только Оператором, которому оно направлено.
5.8.4 Согласие на обработку персональных данных, разрешенных для распространения, прекращает свое действие с момента поступления Оператору требования, указанного в п. 5.8.3 настоящей Политики в отношении обработки персональных данных.

6. Принципы обработки персональных данных

6.1. Обработка персональных данных осуществляется на законной и справедливой основе.
6.2. Обработка персональных данных ограничивается достижением конкретных, заранее определенных и законных целей. Не допускается обработка персональных данных, несовместимая с целями сбора персональных данных.
6.3. Не допускается объединение баз данных, содержащих персональные данные, обработка которых осуществляется в целях, несовместимых между собой.
6.4. Обработке подлежат только персональные данные, которые отвечают целям их обработки.
6.5. Содержание и объем обрабатываемых персональных данных соответствуют заявленным целям обработки. Не допускается избыточность обрабатываемых персональных данных по отношению к заявленным целям их обработки.
6.6. При обработке персональных данных обеспечивается точность персональных данных, их достаточность, а в необходимых случаях и актуальность по отношению к целям обработки персональных данных. Оператор принимает необходимые меры и/или обеспечивает их принятие по удалению или уточнению неполных или неточных данных.
6.7. Хранение персональных данных осуществляется в форме, позволяющей определить субъекта персональных данных, не дольше, чем этого требуют цели обработки персональных данных, если срок хранения персональных данных не установлен федеральным законом, договором, стороной которого, выгодоприобретателем или поручителем по которому является субъект персональных данных. Обрабатываемые персональные данные уничтожаются либо обезличиваются по достижении целей обработки или в случае утраты необходимости в достижении этих целей, если иное не предусмотрено федеральным законом.

7. Цели обработки персональных данных

7.1. Цель обработки персональных данных Пользователя:
– информирование Пользователя посредством отправки электронных писем.
7.2. Также Оператор имеет право направлять Пользователю уведомления о новых продуктах и услугах, специальных предложениях и различных событиях. Пользователь всегда может отказаться от получения информационных сообщений, направив Оператору письмо на адрес электронной почты [email protected] с пометкой «Отказ от уведомлений о новых продуктах и услугах и специальных предложениях».
7.3. Обезличенные данные Пользователей, собираемые с помощью сервисов интернет-статистики, служат для сбора информации о действиях Пользователей на сайте, улучшения качества сайта и его содержания.

8. Правовые основания обработки персональных данных

8.1. Правовыми основаниями обработки персональных данных Оператором являются:
– Федеральный закон «Об информации, информационных технологиях и о защите информации» от 27.07.2006 N 149-ФЗ;
– федеральные законы, иные нормативно-правовые акты в сфере защиты персональных данных;
– согласия Пользователей на обработку их персональных данных, на обработку персональных данных, разрешенных для распространения.
8.2. Оператор обрабатывает персональные данные Пользователя только в случае их заполнения и/или отправки Пользователем самостоятельно через специальные формы, расположенные на сайте https://mamaispekla.ru или направленные Оператору посредством электронной почты. Заполняя соответствующие формы и/или отправляя свои персональные данные Оператору, Пользователь выражает свое согласие с данной Политикой.
8.3. Оператор обрабатывает обезличенные данные о Пользователе в случае, если это разрешено в настройках браузера Пользователя (включено сохранение файлов «cookie» и использование технологии JavaScript).
8.4. Субъект персональных данных самостоятельно принимает решение о предоставлении его персональных данных и дает согласие свободно, своей волей и в своем интересе.

9. Условия обработки персональных данных

9.1. Обработка персональных данных осуществляется с согласия субъекта персональных данных на обработку его персональных данных.
9.2. Обработка персональных данных необходима для достижения целей, предусмотренных международным договором Российской Федерации или законом, для осуществления возложенных законодательством Российской Федерации на оператора функций, полномочий и обязанностей.
9.3. Обработка персональных данных необходима для осуществления правосудия, исполнения судебного акта, акта другого органа или должностного лица, подлежащих исполнению в соответствии с законодательством Российской Федерации об исполнительном производстве.
9.4. Обработка персональных данных необходима для исполнения договора, стороной которого либо выгодоприобретателем или поручителем по которому является субъект персональных данных, а также для заключения договора по инициативе субъекта персональных данных или договора, по которому субъект персональных данных будет являться выгодоприобретателем или поручителем.
9.5. Обработка персональных данных необходима для осуществления прав и законных интересов оператора или третьих лиц либо для достижения общественно значимых целей при условии, что при этом не нарушаются права и свободы субъекта персональных данных.
9.6. Осуществляется обработка персональных данных, доступ неограниченного круга лиц к которым предоставлен субъектом персональных данных либо по его просьбе (далее – общедоступные персональные данные).
9.7. Осуществляется обработка персональных данных, подлежащих опубликованию или обязательному раскрытию в соответствии с федеральным законом.

10. Порядок сбора, хранения, передачи и других видов обработки персональных данных

Безопасность персональных данных, которые обрабатываются Оператором, обеспечивается путем реализации правовых, организационных и технических мер, необходимых для выполнения в полном объеме требований действующего законодательства в области защиты персональных данных.
10.1. Оператор обеспечивает сохранность персональных данных и принимает все возможные меры, исключающие доступ к персональным данным неуполномоченных лиц.
10.2. Персональные данные Пользователя никогда, ни при каких условиях не будут переданы третьим лицам, за исключением случаев, связанных с исполнением действующего законодательства либо в случае, если субъектом персональных данных дано согласие Оператору на передачу данных третьему лицу для исполнения обязательств по гражданско-правовому договору.
10.3. В случае выявления неточностей в персональных данных, Пользователь может актуализировать их самостоятельно, путем направления Оператору уведомление на адрес электронной почты Оператора [email protected] с пометкой «Актуализация персональных данных».
10.4. Срок обработки персональных данных определяется достижением целей, для которых были собраны персональные данные, если иной срок не предусмотрен договором или действующим законодательством.
Пользователь может в любой момент отозвать свое согласие на обработку персональных данных, направив Оператору уведомление посредством электронной почты на электронный адрес Оператора mama. [email protected] с пометкой «Отзыв согласия на обработку персональных данных».
10.5. Вся информация, которая собирается сторонними сервисами, в том числе платежными системами, средствами связи и другими поставщиками услуг, хранится и обрабатывается указанными лицами (Операторами) в соответствии с их Пользовательским соглашением и Политикой конфиденциальности. Субъект персональных данных и/или Пользователь обязан самостоятельно своевременно ознакомиться с указанными документами. Оператор не несет ответственность за действия третьих лиц, в том числе указанных в настоящем пункте поставщиков услуг.
10.6. Установленные субъектом персональных данных запреты на передачу (кроме предоставления доступа), а также на обработку или условия обработки (кроме получения доступа) персональных данных, разрешенных для распространения, не действуют в случаях обработки персональных данных в государственных, общественных и иных публичных интересах, определенных законодательством РФ.
10.7. Оператор при обработке персональных данных обеспечивает конфиденциальность персональных данных.
10.8. Оператор осуществляет хранение персональных данных в форме, позволяющей определить субъекта персональных данных, не дольше, чем этого требуют цели обработки персональных данных, если срок хранения персональных данных не установлен федеральным законом, договором, стороной которого, выгодоприобретателем или поручителем по которому является субъект персональных данных.
10.9. Условием прекращения обработки персональных данных может являться достижение целей обработки персональных данных, истечение срока действия согласия субъекта персональных данных или отзыв согласия субъектом персональных данных, а также выявление неправомерной обработки персональных данных.

11. Перечень действий, производимых Оператором с полученными персональными данными

11.1. Оператор осуществляет сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ), обезличивание, блокирование, удаление и уничтожение персональных данных.
11.2. Оператор осуществляет автоматизированную обработку персональных данных с получением и/или передачей полученной информации по информационно-телекоммуникационным сетям или без таковой.

12. Трансграничная передача персональных данных

12.1. Оператор до начала осуществления трансграничной передачи персональных данных обязан убедиться в том, что иностранным государством, на территорию которого предполагается осуществлять передачу персональных данных, обеспечивается надежная защита прав субъектов персональных данных.
12.2. Трансграничная передача персональных данных на территории иностранных государств, не отвечающих вышеуказанным требованиям, может осуществляться только в случае наличия согласия в письменной форме субъекта персональных данных на трансграничную передачу его персональных данных и/или исполнения договора, стороной которого является субъект персональных данных.

13. Конфиденциальность персональных данных

Оператор и иные лица, получившие доступ к персональным данным, обязаны не раскрывать третьим лицам и не распространять персональные данные без согласия субъекта персональных данных, если иное не предусмотрено федеральным законом.

14. Заключительные положения

14.1. Пользователь может получить любые разъяснения по интересующим вопросам, касающимся обработки его персональных данных, обратившись к Оператору с помощью электронной почты [email protected].
14.2. В данном документе будут отражены любые изменения политики обработки персональных данных Оператором. Политика действует бессрочно до замены ее новой версией.
14.3. Актуальная версия Политики в свободном доступе расположена в сети Интернет по адресу https://mamaispekla.ru/obrabotka-personalnyh-dannyh

 

Обработка персональных данных в организации без использования средств автоматизации

Совершение операций с ПДн требует соблюдения установленных законом требований. Для процессов, в которых задействуются планшеты, ПК, ноутбуки и т.д., и обработки персональных данных, осуществляемой без использования средств автоматизации, установлены отдельные правила. При неавтоматизированном подходе к работе с личной информацией применение, уничтожение, уточнение и распространение осуществляются с участием человека. Занимаясь организацией работы предприятия, важно учитывать, что к данной категории относятся сведения, которые могут быть получены из ИСПДн или не иметь к ней никакого отношения. Задача оператора — правильно идентифицировать тип операций и обеспечить достаточный уровень защиты ПДн, в частности, предупредить несанкционированный доступ к ним.

Требования, которых необходимо придерживаться

Обязательными для ознакомления и соблюдения являются для операторов ФЗ-152 и Положение Правительства РФ № 687, принятое более 12 лет назад. Документы определяют, что обработка ПДн без использования средств автоматизации должна выполняться с согласия субъекта и соответствовать изначально поставленным целям. То есть оператор имеет право хранить, использовать и уточнять сведения только в рамках установленных задач, например, для выдачи пропуска на территорию предприятия.

Другие существенные моменты, связанные с организацией операций с ПДн:

  • если базы данных (картотеки) созданы для разных целей, объединять их запрещено;
  • не допускается сбор и оперирование большего объема информации, чем требуется для достижения поставленной цели;
  • во время использования, распространения ПДн нужно обеспечивать их актуальность, точность и полноту, а если это невозможно — уничтожить;
  • запрещается хранить сведения после достижения установленных задач и целей;
  • оператор несет ответственность за обезличивание, уничтожение ПДн, а также их незаконное применение из-за недостаточной защищенности операций без использования средств автоматизации.

Нарушение нормативно-правовых требований может привести к серьезным проблемам, начиная от штрафных санкций, заканчивая судебными разбирательствами. С другой стороны, если ответственно отнестись к организации защиты, то получится оптимизировать работу предприятия на всех этапах, избежать многочисленных проверок Роскомнадзора и завоевать доверие со стороны клиентов и партнеров.

Организация обработки данных, извлеченных или не связанных с ИСПДн, без использования средств автоматизации

Четко установленных способов сбора, использования и уничтожения ПДн законом не предусмотрено, соответственно, предприниматель или фирма может выбрать их по собственному усмотрению. В расчет принимается множество факторов, начиная от масштабов деятельности и специализации, заканчивая количеством сотрудников и имеющимися в распоряжении финансовыми ресурсами. Однако есть общие принципы, который нужно придерживаться, чтобы не попасть в поле зрения проверяющих инстанций. Среди них:

  • отделение ПДн от прочей информации путем переноса на материальные носители, поля форм, бланки с обязательным соблюдением режима их хранения;
  • фиксация на одном носителе данных, используемых для одной и той же цели;
  • информирование сотрудников о порядке обработки ПДн без средств автоматизации, особенностях каждого этапа, требованиях, которые необходимо соблюдать;
  • четкое распределение должностных обязанностей;
  • соблюдение ряда условий в случае применения типовых форм документов, например, обязательном указании наименования и адреса оператора, Ф.И.О. субъекта, пометки о согласии на обработку ПДн и т.д.;
  • подготовка внутренней документации, регулирующей доступ и должностные обязанности работников, задействованных в процессе обработки сведений о физических лицах;
  • обезличивание (может быть полным либо частичным), уничтожение с материального носителя без возможности дальнейшего копирования, предоставления, корректировки и т. д.

Фактически на предпринимателя или компанию возлагается обязанность контролировать все аспекты деятельности, связанные с ПДн, для предупреждения вероятных угроз. Не менее важно сделать так, чтобы персонал, который имеет право доступа, мог быстро и легко выполнять текущие задачи, не забывая о своей ответственности и понимая порядок действий. Успеха можно достичь лишь при комплексном подходе, который включает внедрение тщательно продуманных правил, отслеживание их выполнения, разъяснительные беседы и аудит.

Как обеспечить защиту персональных данных без использования средств автоматизации

Ключевыми при урегулировании этого вопроса являются следующие моменты:

  1. Все процессы должны выполняться на основании соответствующих внутренних документов (актов, приказов, инструкций и т.д.).
  2. Нужно добиться того, чтобы было легко определить место хранения каждой категории ПДн.
  3. Доступ к личным сведениям должен иметь только определенный круг лиц.
  4. Хранение флеш-накопителей, бланков, форм, журналов следует организовать таким образом, чтобы посторонние не имели возможности их использовать, распространить, уничтожить или изменить.
  5. На предприятии в обязательном порядке должен быть сотрудник, который отвечает за реализацию предусмотренных инструкциями мер безопасности.

Позаботиться об информационной безопасности оператору следует как можно раньше, в идеале — перед запуском бизнеса. Выбор и внедрение защиты «с нуля» требует меньших затрат времени, поскольку не требуется проводить анализ текущих процессов. Самостоятельно непрофессионалу это сделать будет сложно ввиду запутанности нормативно-правовой базы и большого количества нюансов, которые нужно учесть. Наш центр предлагает помощь экспертов ИП и компаниям разной специализации, помогая добиться необходимого уровня защищенности.

Что такое персональные данные? | ИКО

Параметры загрузки (открывает панель загрузки)

Варианты загрузки

Страницы

  • Все страницы
  • Эта страница

Формат

  • PDF

Кратко

  • Понимание того, обрабатываете ли вы персональные данные, имеет решающее значение для понимания того, применяются ли GDPR Великобритании к вашей деятельности.
  • Персональные данные — это информация, относящаяся к идентифицированному или идентифицируемому физическому лицу.
  • То, что идентифицирует человека, может быть таким простым, как имя или номер, или может включать другие идентификаторы, такие как IP-адрес или идентификатор файла cookie, или другие факторы.
  • Если можно идентифицировать человека непосредственно по обрабатываемой вами информации, то эта информация может быть персональными данными.
  • Если вы не можете напрямую идентифицировать человека по этой информации, вам нужно подумать, можно ли его идентифицировать. Вы должны учитывать информацию, которую вы обрабатываете, а также все средства, которые разумно могут быть использованы вами или любым другим лицом для идентификации этого лица.
  • Даже если физическое лицо идентифицируется или может быть идентифицировано, прямо или косвенно, на основе данных, которые вы обрабатываете, это не персональные данные, если они не «относятся» к физическому лицу.
  • При рассмотрении вопроса о том, «относится ли» информация к физическому лицу, вам необходимо принять во внимание ряд факторов, включая содержание информации, цель или цели, для которых вы ее обрабатываете, а также вероятное воздействие такой обработки на человек.
  • Возможно, что одна и та же информация является персональными данными для целей одного контролера, но не является персональными данными для целей другого контролера.
  • Информация, идентификаторы которой были удалены или заменены для псевдонимизации данных, по-прежнему считается персональными данными для целей GDPR Великобритании.
  • Действительно анонимная информация не подпадает под действие GDPR Великобритании.
  • Если информация, которая, по-видимому, относится к конкретному лицу, является неточной (т. е. фактически неверной или относится к другому лицу), информация по-прежнему является персональными данными, поскольку относится к этому лицу.

Коротко

  • Что такое персональные данные?
  • Что такое идентификаторы и связанные с ними факторы?
  • Можем ли мы идентифицировать человека непосредственно по имеющейся у нас информации?
  • Можем ли мы идентифицировать человека косвенно по имеющейся у нас информации (вместе с другой доступной информацией)?
  • Что означает выражение «относится к»?
  • Что происходит, когда разные организации обрабатывают одни и те же данные для разных целей?
  • Подробнее

Что такое персональные данные?

  • GDPR Великобритании применяется к обработке персональных данных, которая:
    • полностью или частично автоматизированными средствами; или
    • обработка персональных данных, кроме автоматизированных средств, которые являются частью или предназначены для формирования части файловой системы.
  • Персональные данные включают только информацию, касающуюся физических лиц, которые:
    • могут быть идентифицированы или могут быть идентифицированы непосредственно из рассматриваемой информации; или
    • , которые могут быть косвенно идентифицированы по этой информации в сочетании с другой информацией.
  • Персональные данные могут также включать специальные категории персональных данных или данные о судимости и правонарушениях. Они считаются более конфиденциальными, и вы можете обрабатывать их только в более ограниченных обстоятельствах.
  • Псевдонимизированные данные могут помочь снизить риски для конфиденциальности, усложнив идентификацию людей, но это все равно персональные данные.
  • Если личные данные могут быть действительно анонимными, то анонимные данные не подпадают под действие GDPR Великобритании. Важно понимать, что такое персональные данные, чтобы понять, были ли данные анонимизированы.
  • Информация об умершем человеке не является персональными данными и поэтому не подпадает под действие GDPR Великобритании.
  • Информация о компаниях или государственных органах не является персональными данными.
  • Однако информация о физических лицах, действующих в качестве индивидуальных предпринимателей, сотрудников, партнеров и директоров компаний, если они являются индивидуально идентифицируемыми и информация относится к ним как к физическому лицу, может представлять собой персональные данные.

Что такое идентификаторы и связанные с ними факторы?

  • Лицо считается «идентифицированным» или «идентифицируемым», если вы можете отличить его от других лиц.
  • Имя, пожалуй, самый распространенный способ идентифицировать кого-либо. Однако, действительно ли какой-либо потенциальный идентификатор идентифицирует человека, зависит от контекста.
  • Для идентификации человека может потребоваться комбинация идентификаторов.
  • GDPR Великобритании предоставляет неисчерпывающий список идентификаторов, в том числе:
    • имя;
    • идентификационный номер
    • ;
    • данные о местоположении; и
    • сетевой идентификатор.
  • «Онлайн-идентификаторы» включают IP-адреса и идентификаторы файлов cookie, которые могут быть личными данными.
  • Другие факторы могут идентифицировать человека.

Можем ли мы идентифицировать человека непосредственно по имеющейся у нас информации?

  • Если, глядя исключительно на информацию, которую вы обрабатываете, вы можете отличить человека от других людей, это лицо будет идентифицировано (или может быть идентифицировано).
  • Вам не обязательно знать чье-то имя, чтобы его можно было идентифицировать напрямую, для идентификации человека может быть достаточно комбинации других идентификаторов.
  • Если физическое лицо может быть непосредственно идентифицировано по информации, это может представлять собой персональные данные.

Можем ли мы идентифицировать человека косвенно по имеющейся у нас информации (вместе с другой доступной информацией)?

  • Важно помнить, что информация, которой вы владеете, может косвенно идентифицировать человека и, следовательно, может представлять собой личные данные.
  • Даже если вам может понадобиться дополнительная информация, чтобы идентифицировать кого-то, его все равно можно идентифицировать.
  • Эта дополнительная информация может быть информацией, которой вы уже владеете, или это может быть информация, которую вам необходимо получить из другого источника.
  • В некоторых обстоятельствах может существовать небольшая гипотетическая вероятность того, что кто-то сможет восстановить данные таким образом, чтобы идентифицировать человека. Однако этого не обязательно достаточно, чтобы человека можно было идентифицировать в соответствии с GDPR Великобритании. Вы должны учитывать все факторы на кону.
  • При рассмотрении возможности идентификации отдельных лиц вам, возможно, придется оценить средства, которые может использовать заинтересованное и достаточно решительное лицо.
  • У вас есть постоянное обязательство учитывать, изменилась ли вероятность идентификации с течением времени (например, в результате технологических разработок).

Что означает выражение «относится к»?

  • Информация должна «относиться» к идентифицируемому лицу, чтобы быть персональными данными.
  • Это означает, что он не просто идентифицирует их — он должен каким-то образом касаться человека.
  • Чтобы решить, относятся ли данные к физическому лицу, вам может потребоваться рассмотреть:
    • содержание данных – это непосредственно о человеке или его деятельности?;
    • цель, для которой вы будете обрабатывать данные; и
    • результаты или влияние на человека обработки данных.
  • Данные могут относиться к идентифицируемому лицу и не быть личными данными об этом лице, поскольку информация к ним не относится.
  • Будут обстоятельства, при которых может быть трудно определить, являются ли данные личными данными. Если это так, в соответствии с передовой практикой вы должны обращаться с информацией с осторожностью, убедиться, что у вас есть четкая причина для обработки данных, и, в частности, обеспечить безопасное хранение и удаление данных.
  • Неточная информация все еще может быть персональными данными, если она относится к идентифицируемому лицу.

Что происходит, когда разные организации обрабатывают одни и те же данные для разных целей?

  • Возможно, что хотя данные не относятся к идентифицируемому лицу для одного контролера, в руках другого контролера они относятся.
  • В частности, это тот случай, когда для целей одного контролера личность отдельных лиц не имеет значения, и поэтому данные не относятся к ним.
  • Однако при использовании для другой цели или в сочетании с дополнительной информацией, доступной другому контролеру, данные действительно относятся к идентифицируемому лицу.
  • Поэтому необходимо тщательно рассмотреть цель, для которой контролер использует данные, чтобы решить, относятся ли они к физическому лицу.
  • Вы должны быть осторожны, когда делаете анализ такого рода.

Дополнительная литература

  • Соответствующие положения GDPR Великобритании — см.

    статьи 2, 4, 9, 10 и преамбулу 1, 2, 26, 51

    Внешняя ссылка

Подробнее – руководство ICO

Мы опубликовали подробное руководство по определению того, что является персональными данными.

Обработка персональных данных | СИВИ

Ниже приводится общая информация о том, как Стокгольмский международный институт водных ресурсов обрабатывает персональные данные, за которые он отвечает.

1. Обработка персональных данных

1.1 Введение

Стокгольмский международный институт водных ресурсов («SIWI», «мы», «нас», «наш») несет ответственность за обработку персональных данных посетителей веб-сайта siwi .org и лица, которые связываются с нами или пользуются нашими услугами. Ниже объясняется, как мы обрабатываем ваши персональные данные.

1.2 Что такое персональные данные?

«Персональные данные» означает любую информацию, которая может прямо или косвенно использоваться для идентификации физического лица. Примеры персональных данных включают, помимо прочего, имя, возраст, пол, контактную информацию, адрес, IP-адрес и платежную информацию.

Наша обработка персональных данных регулируется Общим регламентом о защите данных (ЕС) 2016/679 («GDPR») и шведским законом о защите данных (совместно именуемым «Закон о защите данных»). Дополнительную информацию о законе о защите данных можно найти на веб-сайте Шведского органа по защите конфиденциальности:

https://www.imy.se/en

1.3 Кто является контролером?

Stiftelsen Стокгольмский международный институт водных ресурсов (SIWI), номер организации 802425-8702, является контролером. Контроллер принимает решение о средствах и целях обработки персональных данных.

Адрес:

Стокгольмский международный институт водных ресурсов
Linnégatan 87A
115 23 Стокгольм
Швеция

2. Как обрабатываются персональные данные?

В этом разделе описывается, как мы обрабатываем ваши персональные данные и цели обработки. Мы обрабатываем ваши персональные данные в следующих случаях:

2.1 Вы общаетесь с нами

В ситуациях, когда вы связываетесь с нами, мы будем обрабатывать персональные данные, которые вы отправляете нам при общении с нами.

Обработано персональных данных: Когда вы общаетесь с нами, мы обрабатываем персональные данные, которые вы сами нам предоставляете, включая, помимо прочего, имя и контактную информацию. Мы также можем обрабатывать ваши личные данные, связанные с вопросом, по которому вы связались с нами, и любыми другими комментариями или вопросами, которые могут у вас возникнуть.

Цели обработки персональных данных:  Мы обрабатываем ваши персональные данные, чтобы ответить на ваши вопросы и решить вопрос, по которому вы связались с нами, предоставить вам информацию или материалы, которые вы запросили, а также улучшить наши предложения, услуги и информацию, которую мы предоставляем на наших веб-сайтах.

Правовая основа для обработки : Мы обрабатываем ваши персональные данные на том основании, что это необходимо для целей законного интереса. Мы также можем обрабатывать персональные данные на том основании, что это необходимо для выполнения контракта или для принятия мер, предшествующих заключению контракта.

2.2 Вы подписываетесь на информационный бюллетень SIWI или на получение предложений

SIWI предоставляет информационные бюллетени через списки рассылки. Если вы подпишитесь на информационный бюллетень, вы будете включены в соответствующий список рассылки и будете получать регулярные обновления. Вы также можете подписаться на получение предложений от SIWI, например, участие в предстоящих мероприятиях.

Обработка персональных данных Когда вы подписываетесь на информационный бюллетень, мы обрабатываем ваше имя и адрес электронной почты.

Цели обработки персональных данных Мы обрабатываем ваши персональные данные, чтобы предоставлять вам информационные бюллетени и предложения, на которые вы подписались.

Правовая основа для обработки : Мы обрабатываем ваши персональные данные на основании вашего согласия. Вы можете отозвать свое согласие в любое время, это не повлияет на законность предыдущей обработки. Важно отметить, что мы не сможем предоставлять вам наши информационные бюллетени или предложения, если вы отзовете свое согласие. Мы просим вас связаться с нами, используя контактную информацию в Разделе 10, если вы хотите отозвать свое согласие на обработку ваших персональных данных.

2.3 Вы регистрируетесь для участия в мероприятии, организованном SIWI

SIWI организует множество различных мероприятий, включая семинары и мастер-классы, но не ограничиваясь ими. Мы можем потребовать от вас зарегистрироваться для участия в таких мероприятиях.

Обработано персональных данных: Мы обрабатываем информацию, которую вы предоставляете нам при регистрации на мероприятие, включая, помимо прочего, ваше имя, должность, контактную информацию, место работы, адрес и платежные реквизиты.

Мы также можем обрабатывать персональные данные, такие как фотографии, видео- и аудиозаписи с мероприятий, организованных SIWI.

Цели обработки персональных данных Мы обрабатываем ваши персональные данные, чтобы управлять вашим участием в мероприятии, на которое вы зарегистрированы.

Мы также обрабатываем персональные данные, такие как имена, должности и фотографии, видео- и аудиозаписи, для создания и публикации рекламных материалов и информации о наших мероприятиях на веб-сайтах SIWI.

Правовая основа для обработки : Мы обрабатываем информацию, необходимую для управления вашим участием в мероприятии на основе вашего согласия. Вы можете отозвать свое согласие в любое время, это не повлияет на законность предыдущей обработки. Важно отметить, что вы не сможете участвовать в мероприятии, если отзовете согласие на обработку персональных данных. Мы просим вас связаться с нами, используя контактную информацию в Разделе 10, если вы хотите отозвать свое согласие на обработку ваших персональных данных.

Мы обрабатываем персональные данные, такие как имена, должности и фотографии, видео- и аудиозаписи, для использования в рекламных материалах и на нашем веб-сайте на том основании, что это необходимо для целей законного интереса.

2.4 Наши публикации и веб-сайты

Мы создаем, делимся и продвигаем знания по вопросам, связанным с водой, посредством нашей программы публикаций. Это включает в себя несколько серий публикаций, адаптированных для различных целей и аудитории. Эти публикации включают персональные данные лиц, причастных к статьям, интервью, авторским статьям и фотографиям.

Мы также публикуем информацию о нашей организации, деятельности, публикациях и событиях на наших веб-сайтах. Это включает в себя услуги, в которых можно зарегистрироваться, чтобы быть в списке на наших веб-сайтах, например, в качестве консультанта, выпускника, наставника и в списках докладчиков.

Обработано персональных данных: Мы обрабатываем имя, должность, контактную информацию, адрес, биографическую информацию, пол и национальность, а также фотографии лиц, участвующих в наших публикациях или подписавшихся на нашем веб-сайте.

Цели обработки персональных данных Мы обрабатываем ваши персональные данные для создания и публикации наших публикаций и предоставления списков различных категорий лиц, представляющих интерес, на наших веб-сайтах.

Правовая основа для обработки : Мы обрабатываем персональные данные, используемые в наших публикациях, на том основании, что это необходимо для целей законного интереса.

Когда вы регистрируетесь на одном из наших веб-сайтов, мы обрабатываем ваши персональные данные на основании вашего согласия. Вы можете отозвать свое согласие в любое время, это не повлияет на законность предыдущей обработки. Важно отметить, что мы не сможем разместить вас на наших веб-сайтах, если вы отзовете свое согласие. Мы просим вас связаться с нами, используя контактную информацию в Разделе 10, если вы хотите отозвать свое согласие на обработку ваших персональных данных.

2.5 Закупки

Мы рекламируем процедуры закупок на наших веб-сайтах и ​​в других средствах массовой информации. Мы также можем взаимодействовать с потенциальными поставщиками напрямую. Наши процедуры закупок включают обработку персональных данных представителей, контактных лиц и других соответствующих сотрудников потенциальных поставщиков.

Обработка персональных данных Мы обрабатываем имя, должность и контактную информацию контактных лиц и представителей потенциальных поставщиков. Мы также будем обрабатывать персональные данные, предоставленные потенциальными поставщиками в рамках тендеров, выражения заинтересованности или запроса на участие. Такие персональные данные включают, помимо прочего, имена, должности, контактную информацию, сведения об образовании и трудовой деятельности, другую биографическую информацию и рекомендации.

Цели обработки персональных данных: Мы обрабатываем персональные данные для проведения закупочных процедур, т. е. для выявления, приглашения и выбора подходящих и квалифицированных поставщиков, для оценки предложений и присуждения контракта поставщику, который представляет наиболее экономически выгодный тендер.

Правовая основа для обработки : Мы обрабатываем ваши персональные данные на том основании, что это необходимо для целей законного интереса. Мы также можем обрабатывать персональные данные на том основании, что это необходимо для выполнения контракта или для принятия мер, предшествующих заключению контракта.

2.6 Подбор персонала

Мы размещаем объявления о вакансиях на наших веб-сайтах и ​​в других средствах массовой информации. Мы обрабатываем персональные данные, которые вы предоставляете в своем заявлении о приеме на работу, любые сообщения, касающиеся процесса найма, и информацию о собеседованиях. Мы также обрабатываем персональные данные, касающиеся любых рекомендаций, которые вы предоставляете

Обрабатываются персональные данные: Мы обрабатываем информацию, которую вы предоставляете в своем заявлении о приеме на работу и в сообщениях, касающихся процесса найма, включая, помимо прочего, имя, возраст, личную контактную информацию. , адрес, образование и трудовая книжка, другие биографические данные и рекомендации.

Цели обработки персональных данных: Мы обрабатываем ваши персональные данные для администрирования процесса найма. И оцените свое заявление о приеме на работу.

Правовая основа для обработки: Мы обрабатываем персональные данные на том основании, что это необходимо для целей законного интереса. Мы также можем обрабатывать персональные данные на том основании, что это необходимо для выполнения контракта или для принятия мер, предшествующих заключению контракта.

2.7 Присуждение призов

SIWI ежегодно присуждает Стокгольмскую водную премию («SWP») и Стокгольмскую молодежную водную премию («SWJP»), а также может присуждать другие призы, связанные с водными ресурсами. Администрирование призов предполагает обработку персональных данных лиц, участвующих в процессе присуждения.

Мы обрабатываем персональные данные тех, кто номинирован или конкурирует за призы, а также тех, кто выдвигает номинации на призы. Мы также обрабатываем персональные данные членов комитетов и жюри, ответственных за оценку номинантов и участников и рекомендацию или принятие решения о том, кто должен получить приз, а также лиц, которые участвуют в церемониях награждения и финалах.

Обработано персональных данных: Мы обрабатываем имя, должность, контактную информацию, адрес, биографическую информацию, пол, национальность, фотографии, аудио- и видеозаписи лиц, участвующих в процессах награждения для наших цен.

Цели обработки персональных данных: Мы обрабатываем ваши персональные данные, чтобы управлять нашими призами и присуждать их.

Правовая основа для обработки: Мы обрабатываем персональные данные на том основании, что это необходимо для целей законного интереса. Мы также можем обрабатывать персональные данные на том основании, что это необходимо для выполнения контракта или для принятия мер, предшествующих заключению контракта.

2.8 Когда нам необходимо обрабатывать ваши персональные данные

В дополнение к обработке персональных данных, описанной выше, мы также обрабатываем персональные данные, когда мы обязаны это делать в соответствии с законом или нормативным актом, например, когда это необходимо в связи с юридическое обязательство вести книги или в ответ на распоряжение суда или другого компетентного государственного органа.

Правовая основа для обработки: Когда мы обязаны обрабатывать персональные данные по закону или постановлению, мы делаем это на том основании, что это необходимо для соблюдения юридического обязательства.

3. Как долго мы храним ваши личные данные?

Мы храним ваши персональные данные до тех пор, пока это необходимо для достижения целей, для которых они обрабатываются, или до тех пор, пока мы обязаны хранить их в соответствии с законом или нормативными актами.

4. Кому мы передаем личные данные?

Мы никогда не будем продавать ваши личные данные третьим лицам. Мы можем передавать ваши персональные данные нашим поставщикам ИТ-услуг. Мы также можем быть обязаны по закону или постановлению передавать ваши персональные данные компетентному государственному органу.

5. Как мы защищаем ваши личные данные?

Мы стремимся к защите персональных данных. У нас есть меры для защиты целостности и безопасности персональных данных в соответствии с требованиями GDPR. Мы обрабатываем персональные данные, используя зашифрованные и защищенные паролем системы. Мы внедряем внутренние процедуры для защиты данных.

6. Файлы cookie

Узнайте об использовании файлов cookie на наших веб-сайтах здесь: https://siwi.org/cookie-notice/

7. Внешние ссылки

Веб-сайты SIWI могут содержать ссылки, ведущие на веб-сайты, которые SIWI не контролирует. SIWI не несет ответственности за обработку персональных данных, которая может осуществляться на веб-сайтах, находящихся вне контроля SIWI.

8. Ваши права

У вас есть определенные права в отношении обработки нами ваших личных данных в соответствии с законом о защите данных:

  • Информация о ваших личных данных и доступ к ним — вы имеете право получить подтверждение того, что ваши личные данные данные обрабатываются нами и, в случае необходимости, для доступа и получения информации о ваших личных данных.
  • Исправление личных данных — вы имеете право на исправление ваших личных данных, если они неверны или устарели.
  • Удаление личных данных — в определенных ситуациях вы имеете право на удаление своих личных данных.
  • Возражение против обработки — вы имеете право возражать против обработки, когда ваши личные данные обрабатываются в целях прямого маркетинга.
  • Переносимость данных – вы имеете право на то, чтобы ваши персональные данные были переданы нами другой организации, если вы предоставили нам эти данные и мы обрабатываем их на основании вашего согласия.

Если вы хотите воспользоваться любым из этих прав, мы просим вас связаться с нами, используя контактную информацию, указанную в Разделе 10 ниже.

Пожалуйста, свяжитесь с нами, если вы считаете, что наша обработка ваших персональных данных не соответствует требованиям закона о защите данных. Вы также имеете право подать жалобу в надзорный орган по защите данных. Компетентным надзорным органом в Швеции является Шведское управление по защите конфиденциальности:

https://www.imy.se/en

9.

Изменения в этой информации

Информация на этой странице может время от времени изменяться. Мы сообщим вам о любых существенных изменениях, которые мы внесем в эту информацию. В ситуациях, когда ваши персональные данные обрабатываются на основании вашего согласия, мы попросим вас возобновить свое согласие, если произойдут какие-либо существенные изменения в обработке персональных данных или ваших правах в связи с обработкой.

10. Свяжитесь с нами по телефону

По вопросам, запросам или жалобам, касающимся личных данных, конфиденциальности, использования файлов cookie или другой информации, связанной с защитой данных, свяжитесь с нами по адресу [email protected] или напишите по указанному ниже адресу:

Стокгольмский международный институт водных ресурсов
Box 101 87
100 55 Стокгольм
Швеция

Обработка персональных данных

На этой странице содержится информация о том, как личные данные, собранные в рамках деятельности Университета Умео, обрабатываются в Университете Умео как государственном органе. Университет следует Общему регламенту защиты данных, GDPR.

Университет Умео несет ответственность за всю обработку персональных данных в нашей деятельности. На этой веб-странице мы более подробно объясняем, как мы обрабатываем ваши персональные данные.

Университет Умео обрабатывает персональные данные в соответствии с Регламентом 2016/679 Европейского парламента и Европейского совета. Это положение в дальнейшем упоминается как GDPR — Общее положение о защите данных.

Что Университет Умео делает с личными данными?

Университет Умео обрабатывает персональные данные в соответствии с нашим мандатом в качестве государственного органа и университета. Наша задача — проводить исследования и образование высокого класса, сотрудничать с обществом и информировать о нашей деятельности. Мы делаем это, чтобы следовать действующему законодательству, в статистических целях, а также для обзора и развития нашей организации.

Университет Умео использует социальные сети, такие как Facebook и Twitter. В этих учетных записях Университет Умео несет основную ответственность за потенциальные личные данные, которые мы публикуем сами. За личные данные, которые размещают или публикуют другие, мы можем нести ответственность только в том случае, если мы можем повлиять на содержание. Мы стремимся удалять нежелательный контент.

При использовании ИТ-ресурсов Университета Умео следы вашей деятельности могут быть сохранены для использования в процедурах ИТ-безопасности университета.

Вся обработка персональных данных в Университете Умео осуществляется для того, чтобы способствовать этим целям. Обработка должна иметь правовое основание. Могут быть обработаны только те персональные данные, которые необходимы для этой цели.

Более подробную информацию о том, как обрабатываются ваши личные данные, можно получить у вашего контактного лица, координатора курса, менеджера или руководителя отдела исследований Университета Умео. Если вас не устраивает ответ, который они могут предоставить, вы можете связаться с сотрудником по защите данных Университета Умео, см. контактную информацию внизу страницы.

Какие персональные данные собирает Университет Умео?

В Университете Умео мы обрабатываем ваши персональные данные по ряду различных причин. Наиболее распространенными причинами являются то, что вы являетесь студентом, исследователем, участником исследования, сотрудником, участником конференции или другого мероприятия, подаете заявку на работу, или что вы связались с университетом или сотрудничаете с университетом для какая-то другая причина.

Большая часть этой информации получена от рассматриваемого лица. В некоторых случаях мы также собираем информацию из других источников, таких как Шведское налоговое агентство или Шведский совет по студенческому финансированию (CSN).

Какая информация обрабатывается, зависит от причины обработки персональных данных, но может, например, касаться:

  • Контактная информация, такая как имя, адрес, номер телефона и адрес электронной почты. Личные идентификационные номера обрабатываются, когда это необходимо для надежного установления вашей личности или для координации ваших данных между системами, чтобы обеспечить согласованность имеющейся у нас информации о вас.
  • Банковская и другая финансовая информация для оплаты или выставления счетов.
  • Персональные данные, собранные в рамках участия в научном исследовании.
  • Информация о присужденных кредитах и ​​другая информация о вашем обучении в Университете Умео.
  • Информация о том, как вы используете наши веб-сайты, чтобы сделать их более удобными для пользователей, например, с помощью файлов cookie.
  • Информация об участии в конференциях или курсах.
  • Персональные данные, необходимые для целей трудоустройства или если вы подаете заявку на вакансию у нас.

Как защищены ваши личные данные?

Университет Умео несет ответственность за обеспечение защиты обработки персональных данных соответствующими техническими и организационными мерами. Эти меры должны быть достаточными для обеспечения уровня безопасности, соответствующего риску, связанному с обработкой. Аспекты безопасности включают оценку конфиденциальности, точности и доступности, а также адекватный технический уровень защиты. Например, доступ к данным может быть ограничен уполномоченными лицами, данные могут быть зашифрованы, они могут храниться в специально защищенных ИТ-средах и могут быть сделаны копии обработки.

Кто может получить доступ к вашим личным данным?

Большая часть информации, хранящейся в Университете Умео, состоит из официальных документов. Если ваши личные данные являются частью официального документа, каждый, кто попросит копии этого официального документа, может получить доступ к вашим личным данным, за исключением случаев, когда существует какая-либо причина для соблюдения конфиденциальности в соответствии с Законом о публичном доступе к информации и секретности (2009:400) что запрещает это.

В дополнение к этому ваши данные могут быть переданы нашим партнерам по исследовательским проектам или при контакте с поставщиками или другими сторонами, которым нужны данные из-за соглашения между Университетом Умео и вами, из-за информации, представляющей общественный интерес, в нашем осуществление официальных полномочий или в связи с юридическими обязательствами, которые несет Университет Умео.

Задача, представляющая общественный интерес, — это задача, которую мы должны выполнять по закону или в соответствии с законом, но которая не относится непосредственно к нашим обязанностям как органа государственной власти. См. ссылку на страницу официальных документов во внутренней сети Aurora внизу этой страницы.

При передаче персональных данных другому лицу мы защищаем их необходимыми юридическими, организационными и техническими мерами. Вы будете проинформированы, если мы планируем передавать информацию о вас другим организациям.

Университет Умео не будет передавать личные данные другим сторонам, если это не предусмотрено законом.

Как долго Университет Умео хранит личные данные?

Мы сохраняем ваши личные данные только до тех пор, пока этого требует цель обработки или пока этого требуют правовые нормы.

  • Если вы, например, являетесь сотрудником, мы обрабатываем ваши персональные данные до тех пор, пока это необходимо для управления трудовыми отношениями.
  • Если вы являетесь студентом, мы обрабатываем ваши персональные данные до тех пор, пока вы являетесь студентом Университета Умео.
  • Когда вы больше не учитесь в Университете Умео, мы обрабатываем ваши персональные данные в порядке, необходимом для соблюдения закона, и в любых потенциальных публикациях, которые вы одобрили.
  • Если вы являетесь участником исследования, мы обрабатываем ваши персональные данные до тех пор, пока это необходимо для обеспечения качества исследования.

 

В отношении официальных документов персональные данные в них обрабатываются в соответствии с положениями Закона о свободе печати (1949:105), Закон об архивах (1990:782) и положения о национальных архивах. Во многих случаях это означает, что ваши личные данные могут храниться от пяти лет до вечности в архивных системах Университета Умео.

Передача персональных данных в третьи страны

Университет Умео иногда передает персональные данные странам за пределами ЕС/ЕЭЗ, в основном в связи с международными исследовательскими проектами, студенческим обменом и в других ситуациях, когда передача данных необходима. В этих случаях вы будете проинформированы о передаче ваших личных данных в третью страну, когда вы предоставите нам свои данные.

Ваши персональные данные в основном обрабатываются в ЕС/ЕЭЗ, и все наши ИТ-системы расположены в ЕС/ЕЭЗ. В случае поддержки и обслуживания системы нам, возможно, придется передать информацию в страну за пределами ЕС/ЕЭЗ, например, если мы передаем ваши персональные данные обработчикам данных, которые сами или через субподрядчиков создали или хранят информацию. в стране за пределами ЕС/ЕЭЗ. В этих случаях обработчик данных может получить доступ только к той информации, которая имеет отношение к задаче.

Университет Умео принимает все необходимые юридические, организационные и технические меры для обеспечения надлежащего уровня безопасности ваших личных данных при их передаче в третью страну.

Права в соответствии с Общим регламентом по защите данных

Общий регламент по защите данных предоставляет вам как физическому лицу определенные права по отношению к Университету Умео.

Право доступа

Вы имеете право спросить, обрабатывает ли Университет Умео ваши персональные данные, и получить бесплатную копию обработанных персональных данных. Если вы хотите сделать это более одного раза, Университет Умео взимает плату для покрытия административных расходов. В связи с таким запросом Университет Умео также предоставляет дополнительную информацию об обработке, такую ​​как ее цель, категории обрабатываемых персональных данных, ожидаемый срок хранения и т. д.

Право на исправление

Вы имеете право запросить исправление ваших личных данных в Университете Умео, если они неверны. Вы можете сделать это, например, предоставив дополнительное заявление своему контактному лицу, директору курса, менеджеру или директору по исследованиям в Университете Умео. Мы обязаны исправить неточные личные данные без неоправданной задержки. Однако нам не нужно исправлять ваши данные, если они обрабатываются только для документирования завершенных исследований.

Право на удаление

Вы имеете право на удаление ваших личных данных из систем Университета Умео, если они не нужны для цели, для которой они были собраны. Это может быть, если вы бросите учебу и захотите, чтобы мы удалили все такие личные данные, которые были обработаны по этой причине.

Могут существовать положения, предусматривающие, что Университет Умео не удаляет ваши личные данные, например, положение об официальных документах или документации исследований и исследований. Если ваши личные данные были переданы другой стороне, Университет Умео предпримет все разумные действия, чтобы уведомить эти стороны о вашем запросе на удаление.

Если Университет Умео не может удалить ваши данные по юридическим причинам, мы ограничим обработку ваших данных, чтобы включить только то, что требуется для выполнения наших обязательств в соответствии с положениями законодательства.

Право на ограничение обработки персональных данных

Вы имеете право запросить ограничение обработки нами ваших персональных данных. Это означает, что мы обрабатываем ваши персональные данные только для определенных конкретных целей. Мы ограничим обработку в следующих случаях:

  • Если вы утверждаете, что личные данные неточны и нам нужно время для проверки точности данных.
  • Если Университету Умео больше не нужны личные данные, но вы просите нас продолжать хранить их для ваших юридических целей.
  • Если вы возражаете против обработки нами данных. В этом случае обработка будет ограничена до тех пор, пока ваши основания для возражения не будут сопоставлены с обязательствами по обработке данных, которым мы можем подчиняться на законных основаниях.
  • Если вы считаете, что мы должны удалить ваши личные данные, но по какой-то причине мы не можем этого сделать.

Право возражать против обработки

Вы имеете право возражать против обработки нами ваших персональных данных в определенных случаях, например, в исследовательской или образовательной деятельности. Затем мы прекратим обработку, если у нас нет веских оснований продолжать ее, или если обработка необходима для осуществления юридических требований, которые мы можем иметь.

Автор записи

Добавить комментарий

Ваш адрес email не будет опубликован. Обязательные поля помечены *

.