سیاست حفظ حریم
صفحه اصلیسیاست حفظ حریم
صفحه اصلیسیاست حفظ حریم
این قوانین برای پردازش داده های شخصی که ارائه دهنده خدمات در حال مدیریت است اعمال می شود.
داده های شخصی پردازش شده توسط ارائه دهنده خدمات مطابق با GDPR و قانون اطلاعات مربوط به خود تعیین و آزادی اطلاعات است.
تحت هر شرایطی ، ارائه دهنده خدمات داده های شخصی را که متعلق به یک دسته خاص است یا داده های ویژه ای در نظر گرفته نمی شود. و اطلاعات شخصی را از افرادی که واجد شرایط نیستند ، بدست نمی آورد و درخواست می کند.
دامنه این قوانین تحت پوشش پردازش اشخاص حقوقی و پردازش داده هایی که شخص شخصی که داده های شخصی است قابل شناسایی نیست ، نمی توان شناسایی کرد.
ارائه دهنده خدمات اطلاعاتی در مورد اطلاعات مربوط به این قوانین و تفسیر آن به صورت الکترونیکی برای برنامه های ارسال شده به آدرس ایمیل رسمی ارائه می دهد.
ارائه دهنده خدمات توجه ویژه ای به حفاظت ، صحت و ماهیت محرمانه افرادی که با آن در تماس هستند ، برای جلوگیری از داده های شخصی در دسترس داده های شخصی ارائه شده به شخص ثالث فقط از طرف دیگر و با روحیه ذخیره سازی محدود ، توجه ویژه ای می کند.با توجه به اهداف فوق ، ارائه دهنده خدمات تمام تلاش خود را برای اطمینان از اینكه اصول پردازش داده های شخصی مورد نظر به طور كامل ، نامحدود و در هر صورت در طی فرآیند پردازش داده های شخصی انجام می شود:
الف. اصل قانونی بودن ، رویه منصفانه و شفافیت: داده های شخصی باید به صورت قانونی و عادلانه و به صورت شفاف برای موضوع داده پردازش شوند.
ب. اصل هدف: داده های شخصی فقط باید برای یک هدف خاص ، واضح و قانونی جمع آوری شود و آنها را به روشی ناسازگار با این اهداف انجام ندهید.
ج. اصل صرفه جویی در داده ها: داده های شخصی باید کافی و مربوط به اهداف مدیریت داده باشد و محدود به لازم باشد.
د. اصل دقت: داده های شخصی باید دقیق و به روز باشند. تمام اقدامات معقول باید انجام شود تا بلافاصله داده های شخصی نادرست را برای اهداف مدیریت داده حذف یا تصحیح کند.
ه. اصل ذخیره سازی محدود: داده های شخصی باید به شکلی ذخیره شوند که به افراد داده اجازه می دهد تا فقط برای زمان لازم برای دستیابی به اهداف داده های شخصی شناسایی شوند. در صورت پردازش داده های شخصی برای بایگانی علاقه عمومی ، تحقیقات علمی و تاریخی یا اهداف آماری ، داده های شخصی فقط برای مدت زمان طولانی تری قابل ذخیره است.
f. اصل یکپارچگی و محرمانه بودن: داده های شخصی باید به گونه ای پردازش شوند که با استفاده از اقدامات فنی یا سازمانی مناسب ، امنیت مناسب داده های شخصی ، از جمله محافظت از داده های غیرمجاز یا غیرقانونی ، از دست دادن ، تخریب یا آسیب.
g. اصل پاسخگویی: کنترل کننده داده مسئولیت اصول خاص را بر عهده دارد و باید بتواند انطباق را توجیه کند.
ارائه دهنده خدمات حق دارد بدون رضایت خاص از داده های شخصی ، این قوانین را به طور یک جانبه اصلاح کند.در این حالت ، ارائه دهنده خدمات متعهد شده است نسخه فعلی کد را منتشر کند و در عین حال از دسترسی به نسخه های قبلی قوانین در وب سایت خود اطمینان حاصل کند تا اطمینان حاصل شود که داده های شخصی که مدیریت می کند اطلاعات دقیقی در مورد فعالیت مدیریت داده ارائه دهنده خدمات دارد.
با ارائه داده های شخصی به ارائه دهنده خدمات ، Rightholder اعلام می کند که وی در زمان تهیه داده ها از نسخه این قوانین در حال لازم آگاه شده و صریحاً مقررات آن را می پذیرد.
عملیات مدیریت داده ، منبع و مبنای قانونی آنها ، دامنه داده های پردازش شده ، مدت زمان پردازش داده ها ، دامنه پردازش داده ها.عملیات مدیریت داده
هنگام انجام کارهای فنی مربوط به عملیات مدیریت داده ، ارائه دهنده خدمات ، آن را مدیریت می کند ، انتقال می دهد ، آن را در تعداد باریک منتقل می کند و داده های شخصی را که قبلاً در دسترس شخص داده های شخصی قرار گرفته است قفل و حذف می کند.
نحوه مدیریت داده ها
داده های شخصی با ابزارهای IT ، در رایانه ذخیره و پردازش می شوند.
مبنای قانونی برای مدیریت داده ها
مبنای قانونی برای پردازش داده های شخصی ، محافظت از اشخاص طبیعی را از نظر مدیریت داده های شخصی و جریان آزاد چنین داده ها و لغو آن تنظیم می کند.
ارائه دهنده خدمات داوطلبانه اطلاعات شخصی ارائه شده را ضبط و مدیریت می کند و داده های شخصی ارائه شده به قراردادها را برای ایجاد روابط مشتری بر اساس رضایت داده های شخصی ارائه می دهد.
در برقراری ارتباط بین داده های شخصی و ارائه دهنده خدمات ، از جمله سیگنال های خبرنامه ، ارتباط از طریق ایمیل و مدخل رسانه های اجتماعی ، آنها می توانند داده های شخصی ارائه دهنده خدمات را بر اساس کمک های داوطلبانه ارائه دهند.
اگر داده های شخصی مجبور باشد رضایت خود را از پردازش داده های شخصی خود پس بگیرد ، اما ارائه دهنده خدمات مبنای قانونی خوب و پیچیده را از سهم حقوقی مندرج در قانون اعمال می کند ، ارائه دهنده خدمات ممکن است بدون رضایت داده های شخصی به مبنای قانونی پردازش داده های شخصی تغییر یابد.
دامنه مدیریت داده
دامنه داده های شخصی ارائه شده به ارائه دهنده خدمات شامل محدوده کامل است
روابط مشتری: ارسال نامه و آدرس دائمی ، شماره کارت شناسایی شخصی ، آدرس ایمیل ، شماره تلفن.
در صورت تکمیل قراردادها و اسناد مورد نیاز برای اعمال: نام کامل ، محل تولد و زمان ، نام مادر ، نامه و آدرس دائمی ، کارت شناسایی شخصی و شماره شناسه اداری ، مدارس و مدارک حرفه ای ، کپی سند برای بالاترین صلاحیت ها ، شماره شناسایی مالیاتی
در طول ارتباطات الکترونیکی: نام و آدرس ایمیل ارتباط ، وضعیت علامت -UP. در طول عملکرد صفحه رسانه های اجتماعی ، ارتباط با بازدید کنندگان سایت ، بازدید کنندگان می توانند نظرات و پیام ها را به ارائه دهنده خدمات ارسال کنند یا از آموزش شروع خدمات ارائه دهنده خدمات بپرسند. ارائه دهنده خدمات ممکن است به سؤالات و نظرات پاسخ دهد یا در صورت لزوم پیام پاسخ ارسال کند.
مدت زمان مدیریت داده
ارائه دهنده خدمات داده های شخصی پردازش شده بر اساس رضایت دارنده داده های شخصی را تا زمان برداشت سهم آن پردازش کرده است. در صورت عدم عقب نشینی سهم ، معمولاً پس از خاتمه حق ، آن را به مدت 5 سال درمان می کند. ممکن است رضایت خود را از داده های شخصی خود در هر زمان پس بگیرید. برداشت سهم بر قانونی بودن پردازش داده های مبتنی بر رضایت قبل از برداشت تأثیر نمی گذارد.
داده های لازم برای انجام قراردادی که در آن طرفین مربوطه دارنده داده های شخصی و دیگری ارائه دهنده خدمات است. و اگر پردازش داده ها به تعهد قانونی موقت نیاز داشته باشد تا تعهد قانونی مربوطه را برای یک دوره زمانی مشخص شده در قوانین بخش اسناد مربوطه ، صرف نظر از رضایت داده های شخصی ، انجام دهد.
دامنه پردازش داده ها
حقوق و تعهدات پردازنده داده مربوط به پردازش داده های شخصی توسط ارائه دهنده خدمات به عنوان یک کنترل کننده داده در قوانین خاص پردازش داده ها تعیین می شود.
ارائه دهنده خدمات فرصتی را برای انجام کارهای فنی مربوط به عملیات مدیریت داده برای همه کارمندان به عنوان پردازنده داده فراهم می کند.
ارائه دهنده خدمات مسئول قانونی بودن پردازش داده ها به عنوان یک کنترل کننده داده است. مجوزهای رانندگی پردازنده داده باید در این قوانین موجود باشد و ممکن است برای آنها گسترش نیاورد ، کنترل کننده داده ممکن است داده های شخصی دانش خود را صرفاً مطابق با مفاد ارائه دهنده خدمات به عنوان یک کنترل کننده داده و این قوانین پردازش کند ، پردازش نمی شود ، برای حذف و قفل شدن در صورت درخواست چاه برای Rightholder.
ارائه دهنده خدمات ، به طور معمول ، داده های شخصی را که در اختیار اشخاص ثالث به صورت کتبی یا در صورت عدم وجود مبنای قانونی مناسب و برای انجام تعهدات قانونی خود در دسترس اشخاص ثالث قرار نمی گیرد ، ارسال نمی کند.بدون موارد فوق ، ارائه دهنده خدمات حسابهای صادر شده به دانشجویان و مشتریان دانش آموزان و مشتریان دانش آموز یا مشتریان را از ماه فوق برای انجام تعهدات قانونی ارائه دهنده خدمات ارسال می کند.
، در موارد استثنایی ، ارائه دهنده خدمات موظف است اطلاعات ، ارتباط داده یا در دسترس بودن اسناد را برای درخواست نهادهای دیگر در صورت دادگاه ، دادستان ، تحقیقات ، مرجع نقض ، مرجع اداری یا در صورت مجوز سایر نهادها ارائه دهد. در این موارد ، ارائه دهنده خدمات فقط بدنه درخواست کننده را صادر می کند و به حدی که برای دستیابی به هدف درخواست ضروری است.
پردازش خودکار داده ها بخشی از اشتراک خبرنامه است که به طور خودکار به مشترکان ارسال می شود ، با رضایت و داده های ارائه شده توسط داده های شخصی با عنوان خبرنامه ، به طور خودکار ، طبق قوانین از پیش تنظیم شده.شما می توانید در هر زمان ، بدون محدودیت یا توجیهی ، و در وب سایت که بر اساس دستورالعمل های موجود در خبرنامه ، در پیوند ظاهر می شود ، در مورد خبرنامه ها لغو کنید.
ارائه دهنده خدمات متعهد به حذف هرگونه داده شخصی است که از کار یا غیرمجاز متوقف شده است.ارائه دهنده خدمات از حقوق داده های شخصی اساسی پردازنده خواستار بدون تأخیر می شود که داده های شخصی متوجه می شوند که شخص ثالث ارائه داده های شخصی Rightholder را غیر مجاز کرده است یا اینکه داده های شخصی کودک زیر 16 سال توسط ارائه دهنده خدمات بدست آمده است.
ارائه دهنده خدمات باید اقدامات امنیتی مناسب را برای جلوگیری از افشای داده های شخصی در این فرآیند انجام دهد ، تحت هر شرایطی.به منظور اجرای الزامات برای این اقدامات امنیتی داده ها ، ارائه دهنده خدمات محیط IT را برای مدیریت داده های شخصی به گونه ای ایجاد کرده است که شرایط زیر را برآورده کند:
الف. سیستم IT قادر به محدود کردن دسترسی به داده های پردازش شده است ، به این معنی که داده ها باید از شخص ثالث غیرمجاز محافظت شوند.
ب. در حین پردازش خودکار داده های شخصی ، جلوگیری از ورود داده های غیرمجاز ، استفاده از سیستم های پردازش داده توسط افراد غیرمجاز ، جلوگیری از استفاده از تجهیزات انتقال داده ، اطلاعات مربوط به ورود داده ها و کلیه اصلاح داده ها در انتقال داده ها اصلاح می شود.
ج. گزارش خطاها در حین پردازش خودکار ساخته شده و داده های معیوب حذف می شوند.
د. به منظور اطمینان از محافظت یا ترمیم داده ها در صورت نقص عملکرد از تخریب و آسیب های تصادفی و تغییر در تکنیک مورد استفاده.
سیستم IT ارائه دهنده خدمات سطح محافظت مورد انتظار را فراهم می کند و در برابر جرایم مرتبط با رایانه محافظت می شود. اپراتور با محافظت از رمز عبور ، فایروال ، روشهای ایمنی سرور ایمنی را فراهم می کند.
حادثه حفاظت از داده ها آسیب دیدگی به امنیت است که منجر به تخریب تصادفی یا غیرقانونی ، از دست دادن ، تغییر ، ارتباطات غیرمجاز یا دسترسی غیرمجاز به داده های شخصی منتقل ، ذخیره شده یا در غیر این صورت مدیریت می شود.اگر حادثه حفاظت از داده ها احتمالاً از حقوق و آزادی های افراد طبیعی خطر بالایی داشته باشد ، کنترل کننده داده باید بدون تأخیر ناعادلانه ، موضوع داده های حادثه حفاظت از داده ها را آگاه کند. اطلاعات ارائه شده به موضوع داده باید به روشنی و به وضوح به ماهیت حادثه حفاظت از داده ها ارائه شود.
<> شخص مربوطه ممکن است برای کنترل کننده داده اعمال شود:الف. برای اطلاع اطلاعات شخصی خود در مورد مدیریت داده های شخصی خود ،
ب. در مورد خطایی در داده های شخصی شما
ج. حذف یا مسدود کردن داده های شخصی شما.
علاوه بر این ، شخص مربوطه ممکن است در برابر پردازش داده های شخصی خود اعتراض کند.ارائه دهنده خدمات به طور کلی باید به صورت کتبی در یک مهلت معقول از تاریخ دریافت برنامه ، به صورت کتبی به صورت کتبی ارائه دهد ، اما حداکثر 25 روز.