Konfidencialitātes politika
Mājas lapaKonfidencialitātes politika
Mājas lapaKonfidencialitātes politika
Šie noteikumi attiecas uz personas datu apstrādi, kurus pārvalda pakalpojumu sniedzējs.
Pakalpojumu sniedzēja apstrādātie personas dati ievēro GDPR un likumu par informācijas noteikšanu un informācijas brīvību.
Jebkurā gadījumā pakalpojumu sniedzējs netiek galā ar personas datiem, kas pieder īpašai kategorijai vai tiek uzskatīti par īpašiem datiem. Un nepieprasa un pieprasa personisku informāciju no personām, kuras nav tiesīgas.
Šo noteikumu apjoms nav ietverts juridisko personu apstrāde un datu apstrāde, uz kuru nevar identificēt personas datus, nevar identificēt.
Pakalpojumu sniedzējs sniedz informāciju par informāciju par šiem noteikumiem un to interpretāciju elektroniski pieteikumiem, kas nosūtīti uz oficiālo e -pasta adresi.
Pakalpojumu sniedzējs pievērš īpašu uzmanību personu aizsardzībai, precizitātei un konfidenciālai raksturu, kas ar to saskaras, lai novērstu personas datus, kas pieejami personas datiem, kas tiek sniegti trešajai personai tikai no otras puses, un ierobežotas glabāšanas garā.Ņemot vērā iepriekš minētos mērķus, pakalpojumu sniedzējs darīs visu iespējamo, lai nodrošinātu, ka attiecīgo personas apstrādes principi ir pilnībā, neierobežoti un katrā ziņā personas datu apstrādes procesa laikā:
a. Leguma, godīgas procedūras un caurspīdīguma princips: Personas dati jāapstrādā likumīgi un godīgi un pārredzami datu subjektam.
b. Mērķa princips: Personas dati jāapkopo tikai konkrētam, skaidram un likumīgam mērķim un nesaderīgi rīkojieties ar šiem mērķiem.
c. Datu saglabāšanas princips: Personas datiem jābūt atbilstošiem un atbilstošiem datu pārvaldības mērķiem, un tie ir ierobežoti ar nepieciešamajiem.
d. Precizitātes princips: Personas datiem jābūt precīziem un atjauninātiem. Visi saprātīgi pasākumi ir jāveic, lai nekavējoties izdzēstu vai labotu neprecīzus personas datus datu pārvaldības vajadzībām.
e. Ierobežotas glabāšanas princips: Personas dati jāuzglabā formā, kas ļauj datu subjektus identificēt tikai to laiku, kas nepieciešams personas datu mērķu sasniegšanai. Personas datus ilgāku laiku var uzglabāt tikai tad, ja tiek apstrādāti personas dati sabiedrības intereses, zinātnisko un vēsturisko pētījumu vai statistisko mērķu arhivēšanai.
f. Integritātes un konfidencialitātes princips: Personas dati jāapstrādā tādā veidā, lai, izmantojot atbilstošus tehniskus vai organizatoriskus pasākumus, pareizu personas datu drošību, ieskaitot neatļautu vai nelikumīgu datu, zaudējumu, iznīcināšanas vai bojājuma aizsardzību.
g. Atbildības princips: Datu kontrolieris ir atbildīgs par konkrētajiem principiem, un viņam jāspēj attaisnot atbilstību.
Pakalpojumu sniedzējs patur tiesības vienpusēji modificēt šos noteikumus bez īpašas personas datu piekrišanas.Šajā gadījumā pakalpojumu sniedzējs apņemas publicēt pašreizējo koda versiju un vienlaikus nodrošināt, ka tās tīmekļa vietnē ir pieejama iepriekšējo noteikumu versiju pieejamība, lai pārliecinātos, ka personas datiem, kurus tas pārvalda, ir precīza informācija par pakalpojumu sniedzēja datu pārvaldības darbību.
Nodrošinot personas datus pakalpojumu sniedzējam, labais īpašnieks paziņo, ka viņš ir uzzinājis par šo noteikumu versiju, kas ir spēkā esošo datu piegādes laikā un skaidri pieņem tā noteikumus.
Datu pārvaldības operācijas, to avots un juridiskais pamats, apstrādātā datu apjoms, datu apstrādes ilgums, datu apstrādes darbības joma.datu pārvaldības operācijas
Veicot tehniskos uzdevumus, kas saistīti ar datu pārvaldības operācijām, pakalpojumu sniedzēja ieraksti, pārvalda, pārraida, pārraida to pēc iespējas šaurā numurā un aizslēdza un izdzēsīs personas datus, kas iepriekš pieejami personas datu personai (ja likumīgi pamatoti).
Datu pārvaldības veids
personas dati tiek saglabāti un apstrādāti ar IT rīkiem datorā.
Datu pārvaldības juridiskais pamats
Personas datu apstrādes juridiskais pamats regulē dabisko personu aizsardzību attiecībā uz personas datu pārvaldību un šādu datu brīvu plūsmu un to atcelšanu.
Pakalpojumu sniedzējs labprātīgi reģistrē un pārvalda sniegto personisko informāciju un pārvalda personas datus, kas sniegti līgumiem par klientu attiecību nodibināšanu, pamatojoties uz personas datu piekrišanu.
Sazinoties starp personas datiem un pakalpojumu sniedzēju, ieskaitot signālus biļetenam, saziņu pa e -pastu un sociālo mediju ierakstiem, viņi var sniegt pakalpojumu sniedzēja personas datus, pamatojoties uz brīvprātīgu ieguldījumu.
Ja personas datiem ir jāizņem viņa piekrišana personas datu apstrādei, bet pakalpojumu sniedzējs piemēro labi nodalītu juridisko pamatu no likuma noteiktā juridiskā ieguldījuma, pakalpojumu sniedzējs var pāriet uz juridisko pamatu personas datu apstrādei bez personas datu piekrišanas.
datu pārvaldības joma
Pakalpojumu sniedzējam sniegto personas datu apjomam jāiekļauj viss diapazons
Klientu attiecības: nosūtīšana un pastāvīga adrese, personas identifikācijas kartes numurs, e -pasta adrese, tālruņa numurs.
Pieteikšanai nepieciešamo līgumu un dokumentu pabeigšanas gadījumā: pilns vārds, dzimšanas vieta un laiks, mātes vārds, pasts un pastāvīga adrese, personiskā identifikācijas karte un administratīvā ID numurs, skola un profesionālā kvalifikācija, dokumenta kopija augstākajai kvalifikācijai, nodokļu identifikācijas numurs
Elektroniskās komunikācijas laikā: komunikācijas nosaukums un e -pasta adrese, zīmes statuss -up. Sociālo mediju lapas darbības laikā saziņa ar vietnes apmeklētājiem apmeklētāji var nosūtīt komentārus un ziņojumus pakalpojumu sniedzējam vai lūgt pakalpojumu sniedzēja starta apmācību. Pakalpojumu sniedzējs var atbildēt uz jautājumiem un komentāriem vai vajadzības gadījumā nosūtīt atbildes ziņojumu.
datu pārvaldības ilgums
Pakalpojumu sniedzējs ir apstrādājis personas datus, kas apstrādāti, pamatojoties uz personas datu turētāja piekrišanu, līdz to ieguldījums tiek atsaukts; Ja nav atsaukšanas uz ieguldījumu, tas parasti to izturas 5 gadus pēc tiesību izbeigšanas. Jebkurā laikā varat atsaukt savu personas datu piekrišanu. Ieguldījuma atsaukšana neietekmē piekrišanu balstītas datu apstrādes likumību pirms atsaukšanas.
dati, kas nepieciešami līguma veikšanai, kurā vienas iesaistītās puses ir personas datu īpašnieks, bet otrs ir pakalpojumu sniedzējs; un, ja datu apstrādei ir nepieciešams pagaidu juridiskais pienākums izpildīt attiecīgās juridiskās saistības noteiktu laiku, kas norādīts attiecīgo dokumentu nozaru noteikumos neatkarīgi no personas datu piekrišanas.
datu apstrādes joma
Datu procesora tiesības un saistības, kas saistītas ar personas datu apstrādi, pakalpojumu sniedzējs nosaka kā datu kontrolieri īpašos datu apstrādes likumos.
Pakalpojumu sniedzējs sniedz iespēju veikt tehniskos uzdevumus, kas saistīti ar datu pārvaldības operācijām visiem darbiniekiem kā datu apstrādātājiem.
Pakalpojumu sniedzējs ir atbildīgs par datu apstrādes kā datu kontroliera datu apstrādes likumību. Datu procesora braukšanas licences ir ietvertas šajos noteikumos, un tās var nepārsniegt tos, datu kontrolieris var apstrādāt savu zināšanu personas datus tikai saskaņā ar pakalpojumu sniedzēja kā datu kontroliera noteikumiem, un šie noteikumi netiek apstrādāti. Dzēst un aizslēgt labas labprātīgā īpašnieka pieprasījumu.
Pakalpojumu sniedzējs parasti nedrīkst pārsūtīt personas datus, kas trešām personām ir pieejami trešām personām rakstiski vai, ja nav piemērota juridiska pamata, un lai izpildītu tās juridiskās saistības.Bez iepriekš minētā pakalpojumu sniedzējs pārsūta kontus, kas izsniegti studentiem un studentu un klientu klientiem no iepriekšējā mēneša, lai izpildītu pakalpojumu sniedzēja juridiskās saistības.
Izņēmuma gadījumos pakalpojumu sniedzējam ir jāsniedz informācija, jāpaziņo datus vai dokumentu pieejamību citu struktūru pieprasījumam tiesā, prokurora, izmeklēšanas, pārkāpumu iestādes, administratīvās iestādes vai citu iestāžu atļaujas gadījumā. Šajos gadījumos pakalpojumu sniedzējs izdod tikai pieprasītāja iestādi un tādā mērā, kas ir svarīgi, lai sasniegtu pieprasījuma mērķi.
Automatizēta datu apstrāde ir daļa no biļetenu abonementa, kas automātiski tiek nosūtīts abonentiem, ar piekrišanu un datiem, ko sniedz personas dati, kuru biļetens ir automātiski, saskaņā ar iepriekš ierakstītiem noteikumiem.Jūs varat abonēt biļetenus jebkurā laikā, bez ierobežojumiem vai pamatojuma, un vietnē, kas parādās uz saites, pamatojoties uz biļetenā norādījumiem.
Pakalpojumu sniedzējs ir apņēmies izdzēst visus personas datus, kas vairs nav apstrādāti vai neatļauti.Pakalpojumu sniedzējs aicina procesora pamatā esošo personas datu tiesības nekavējoties norādīt, ka personas dati atklās, ka trešā puse ir neatļauta, lai sniegtu labās piedaļas personas datus vai ja pakalpojumu sniedzējs ieguva bērna personas datus.
Pakalpojumu sniedzējs veic atbilstošus drošības pasākumus, lai novērstu personas datus procesa atklāšanā, izdzēsties, pazaudēti vai iznīcināti jebkādos apstākļos.Lai izpildītu prasības šiem datu drošības pasākumiem, pakalpojumu sniedzējs ir izveidojis IT vidi personas datu pārvaldībai tādā veidā, ka tas atbilst šādiem nosacījumiem:
a. IT sistēma spēj ierobežot piekļuvi apstrādātajiem datiem, kas nozīmē, ka dati jāaizsargā no neatļautas trešās puses.
b. Personas datu automatizētas apstrādes laikā, neautorizētu datu ievadīšanas novēršanā, datu apstrādes sistēmu izmantošana ar neatļautām personām, novēršot lietošanu, izmantojot datu pārraides aprīkojumu, informāciju par datu ievadīšanu un visu datu modifikāciju par datu pārsūtīšanu.
c. Tiek pieļautas kļūdas, kas ziņo par automatizētas apstrādes laikā, un tiks izdzēsti bojāti dati.
d. Lai pārliecinātos, ka dati tiek aizsargāti vai atjaunoti, ja tiek darbības traucējumi no nejaušas iznīcināšanas un traumas un izmaiņas izmantotajā tehnikā.
Pakalpojumu sniedzēja IT sistēma nodrošina paredzamo aizsardzības līmeni un ir aizsargāts pret ar datoru saistītiem noziegumiem. Operators nodrošina drošību ar paroles aizsardzību, ugunsmūri, servera drošības procedūras.
Datu aizsardzības incidents ir drošības ievainojums, kā rezultātā tiek veikta nejauša vai nelikumīga iznīcināšana, zaudējumi, izmaiņas, neatļauta komunikācija vai neatļauta piekļuve personas datiem, kas pārsūtīti, glabāti vai kā citādi pārvaldīti.Ja datu aizsardzības incidentam, iespējams, būs augsts dabisko personu tiesību un brīvību risks, datu kontrolieris informē datu aizsardzības incidenta datu subjektus bez nepamatotas kavēšanās. Datu subjektam sniegtajai informācijai jābūt skaidri un skaidri jāsniedz datu aizsardzības incidenta raksturu.
<> attiecīgā persona var attiekties uz datu kontrolieri:a. Lai informētu savu personisko informāciju par personas datu pārvaldību,
b. Personas datu kļūdas gadījumā
c. Jūsu personas datu dzēšana vai bloķēšana.
Turklāt attiecīgā persona var protestēt pret viņa personas datu apstrādi.
Pakalpojumu sniedzējs parasti rakstiski sniedz pieteikuma izpildi saprātīgā termiņā no pieteikuma saņemšanas dienas, bet ne vairāk kā 25 dienu laikā.