Datenschutzrichtlinie
1. Allgemeine Bestimmungen
Diese Datenschutzrichtlinie wird in Übereinstimmung mit den Anforderungen des Bundesgesetzes vom 27.07.2006 Nr. 152-FZ "Über personenbezogene Daten" erstellt und bestimmt das Verfahren für die Verarbeitung personenbezogener Daten und Maßnahmen zur Gewährleistung der Sicherheit personenbezogener Daten, die von IP Taranov S.N. (im Folgenden als "Betreiber" bezeichnet) ergriffen werden.
1.1. Der Betreiber setzt sich als wichtigstes Ziel und Bedingung für die Durchführung seiner Tätigkeiten die Einhaltung der Rechte und Freiheiten des Menschen und Bürgers bei der Verarbeitung seiner personenbezogenen Daten, einschließlich des Schutzes der Rechte auf Privatsphäre, persönliche und familiäre Geheimnisse.
1.2. Diese Richtlinie des Betreibers bezüglich der Verarbeitung personenbezogener Daten (im Folgenden als "Richtlinie" bezeichnet) gilt für alle Informationen, die der Betreiber über Besucher der Website https://re-view.cc erhalten kann.
2. Grundlegende Konzepte, die in der Richtlinie verwendet werden
2.1. Automatisierte Verarbeitung personenbezogener Daten - Verarbeitung personenbezogener Daten unter Verwendung von Computertechnologie.
2.2. Sperrung personenbezogener Daten - vorübergehende Einstellung der Verarbeitung personenbezogener Daten (außer in Fällen, in denen die Verarbeitung zur Klärung personenbezogener Daten erforderlich ist).
2.3. Website - eine Sammlung von grafischen und Informationsmaterialien sowie Computerprogrammen und Datenbanken, die ihre Verfügbarkeit im Internet unter der Netzwerkadresse https://re-view.cc gewährleisten.
2.4. Informationssystem personenbezogener Daten - eine Sammlung personenbezogener Daten, die in Datenbanken enthalten sind, sowie Informationstechnologien und technische Mittel, die ihre Verarbeitung gewährleisten.
2.5. Anonymisierung personenbezogener Daten - Handlungen, durch die es unmöglich wird, die Zugehörigkeit personenbezogener Daten zu einem bestimmten Benutzer oder anderen Subjekt personenbezogener Daten ohne die Verwendung zusätzlicher Informationen zu bestimmen.
2.6. Verarbeitung personenbezogener Daten - jede Handlung (Operation) oder eine Reihe von Handlungen (Operationen), die unter Verwendung von Automatisierungswerkzeugen oder ohne solche Werkzeuge mit personenbezogenen Daten durchgeführt werden, einschließlich Sammlung, Aufzeichnung, Systematisierung, Anhäufung, Speicherung, Klärung (Aktualisierung, Änderung), Extraktion, Verwendung, Übertragung (Verteilung, Bereitstellung, Zugang), Anonymisierung, Sperrung, Löschung, Zerstörung personenbezogener Daten.
2.7. Betreiber - eine staatliche Stelle, kommunale Stelle, juristische oder natürliche Person, die unabhängig oder gemeinsam mit anderen Personen die Verarbeitung personenbezogener Daten organisiert und/oder durchführt sowie die Zwecke der Verarbeitung personenbezogener Daten, die Zusammensetzung der zu verarbeitenden personenbezogenen Daten, Handlungen (Operationen), die mit personenbezogenen Daten durchgeführt werden, bestimmt.
2.8. Personenbezogene Daten - alle Informationen, die sich direkt oder indirekt auf einen bestimmten oder identifizierbaren Benutzer der Website https://re-view.cc beziehen.
2.9. Personenbezogene Daten, die vom Subjekt personenbezogener Daten für die Verteilung zugelassen sind - personenbezogene Daten, auf die durch das Subjekt personenbezogener Daten durch Erteilung der Zustimmung zur Verarbeitung personenbezogener Daten, die vom Subjekt personenbezogener Daten für die Verteilung in der durch das Gesetz über personenbezogene Daten vorgeschriebenen Weise zugelassen sind (im Folgenden - für die Verteilung zugelassene personenbezogene Daten), einer unbegrenzten Anzahl von Personen Zugang gewährt wird.
2.10. Benutzer - jeder Besucher der Website https://re-view.cc.
2.11. Bereitstellung personenbezogener Daten - Handlungen, die darauf abzielen, personenbezogene Daten einer bestimmten Person oder einem bestimmten Personenkreis offenzulegen.
2.12. Verteilung personenbezogener Daten - alle Handlungen, die darauf abzielen, personenbezogene Daten einem unbestimmten Personenkreis offenzulegen (Übertragung personenbezogener Daten) oder mit personenbezogenen Daten eines unbegrenzten Personenkreises vertraut zu machen, einschließlich der Veröffentlichung personenbezogener Daten in den Medien, Platzierung in Informations- und Telekommunikationsnetzen oder Bereitstellung des Zugangs zu personenbezogenen Daten auf andere Weise.
2.13. Grenzüberschreitende Übertragung personenbezogener Daten - Übertragung personenbezogener Daten auf das Territorium eines ausländischen Staates an eine ausländische staatliche Behörde, eine ausländische natürliche Person oder eine ausländische juristische Person.
2.14. Zerstörung personenbezogener Daten - alle Handlungen, durch die personenbezogene Daten unwiderruflich zerstört werden, mit der Unmöglichkeit der weiteren Wiederherstellung des Inhalts personenbezogener Daten im Informationssystem personenbezogener Daten und/oder materielle Träger personenbezogener Daten zerstört werden.
3. Hauptrechte und -pflichten des Betreibers
3.1. Der Betreiber hat das Recht:
- vom Subjekt personenbezogener Daten zuverlässige Informationen und/oder Dokumente zu erhalten, die personenbezogene Daten enthalten;
- im Falle des Widerrufs der Zustimmung zur Verarbeitung personenbezogener Daten durch das Subjekt personenbezogener Daten sowie beim Senden einer Anfrage zur Einstellung der Verarbeitung personenbezogener Daten hat der Betreiber das Recht, die Verarbeitung personenbezogener Daten ohne die Zustimmung des Subjekts personenbezogener Daten fortzusetzen, wenn es Gründe gibt, die im Gesetz über personenbezogene Daten angegeben sind;
- unabhängig die Zusammensetzung und Liste der Maßnahmen zu bestimmen, die notwendig und ausreichend sind, um die Erfüllung der durch das Gesetz über personenbezogene Daten vorgesehenen und in Übereinstimmung damit angenommenen Verpflichtungen zu gewährleisten, es sei denn, das Gesetz über personenbezogene Daten oder andere Bundesgesetze sehen anderes vor.
3.2. Der Betreiber ist verpflichtet:
- dem Subjekt personenbezogener Daten auf dessen Anfrage Informationen über die Verarbeitung seiner personenbezogenen Daten zur Verfügung zu stellen;
- die Verarbeitung personenbezogener Daten in der durch die geltende Gesetzgebung der Russischen Föderation festgelegten Weise zu organisieren;
- auf Anfragen und Anfragen von Subjekten personenbezogener Daten und ihren gesetzlichen Vertretern in Übereinstimmung mit den Anforderungen des Gesetzes über personenbezogene Daten zu reagieren;
- der zuständigen Behörde für den Schutz der Rechte von Subjekten personenbezogener Daten auf Anfrage dieser Behörde die notwendigen Informationen innerhalb von 10 Tagen ab dem Datum des Eingangs einer solchen Anfrage zu melden;
- diese Richtlinie bezüglich der Verarbeitung personenbezogener Daten zu veröffentlichen oder auf andere Weise unbeschränkten Zugang dazu zu gewähren;
- rechtliche, organisatorische und technische Maßnahmen zum Schutz personenbezogener Daten vor unbefugtem oder versehentlichem Zugang zu ihnen, Zerstörung, Änderung, Sperrung, Kopierung, Bereitstellung, Verteilung personenbezogener Daten sowie vor anderen rechtswidrigen Handlungen in Bezug auf personenbezogene Daten zu ergreifen;
- die Übertragung (Verteilung, Bereitstellung, Zugang) personenbezogener Daten einzustellen, die Verarbeitung einzustellen und personenbezogene Daten in der durch das Gesetz über personenbezogene Daten vorgesehenen Weise und in den vorgesehenen Fällen zu zerstören;
- andere durch das Gesetz über personenbezogene Daten vorgesehene Pflichten zu erfüllen.
4. Hauptrechte und -pflichten von Subjekten personenbezogener Daten
4.1. Subjekte personenbezogener Daten haben das Recht:
- Informationen über die Verarbeitung seiner personenbezogenen Daten zu erhalten, außer in Fällen, die durch Bundesgesetze vorgesehen sind. Die Informationen werden dem Subjekt personenbezogener Daten vom Betreiber in zugänglicher Form zur Verfügung gestellt und sollten keine personenbezogenen Daten enthalten, die sich auf andere Subjekte personenbezogener Daten beziehen, außer in Fällen, in denen es rechtliche Gründe für die Offenlegung solcher personenbezogenen Daten gibt. Die Liste der Informationen und das Verfahren zu ihrer Erlangung werden durch das Gesetz über personenbezogene Daten festgelegt;
- vom Betreiber die Klärung seiner personenbezogenen Daten, deren Sperrung oder Zerstörung zu verlangen, falls die personenbezogenen Daten unvollständig, veraltet, ungenau, rechtswidrig erhalten oder für den angegebenen Zweck der Verarbeitung nicht erforderlich sind, sowie Maßnahmen zum Schutz ihrer Rechte zu ergreifen, die durch das Gesetz vorgesehen sind;
- die Bedingung der vorherigen Zustimmung bei der Verarbeitung personenbezogener Daten vorzubringen, um Waren, Arbeiten und Dienstleistungen auf dem Markt zu fördern;
- die Zustimmung zur Verarbeitung personenbezogener Daten zu widerrufen sowie eine Anfrage zur Einstellung der Verarbeitung personenbezogener Daten zu senden;
- sich an die zuständige Behörde für den Schutz der Rechte von Subjekten personenbezogener Daten oder vor Gericht gegen rechtswidrige Handlungen oder Untätigkeit des Betreibers bei der Verarbeitung seiner personenbezogenen Daten zu wenden;
- andere durch die Gesetzgebung der Russischen Föderation vorgesehene Rechte auszuüben.
4.2. Subjekte personenbezogener Daten sind verpflichtet:
- dem Betreiber zuverlässige Daten über sich selbst zur Verfügung zu stellen;
- den Betreiber über die Klärung (Aktualisierung, Änderung) ihrer personenbezogenen Daten zu informieren.
4.3. Personen, die dem Betreiber falsche Informationen über sich selbst oder Informationen über ein anderes Subjekt personenbezogener Daten ohne die Zustimmung des letzteren zur Verfügung gestellt haben, haften in Übereinstimmung mit der Gesetzgebung der Russischen Föderation.
5. Grundsätze der Verarbeitung personenbezogener Daten
5.1. Die Verarbeitung personenbezogener Daten erfolgt auf rechtlicher und fairer Grundlage.
5.2. Die Verarbeitung personenbezogener Daten ist auf die Erreichung spezifischer, vorbestimmter und rechtmäßiger Ziele beschränkt. Die Verarbeitung personenbezogener Daten, die mit den Zwecken der Sammlung personenbezogener Daten unvereinbar ist, ist nicht erlaubt.
5.3. Es ist nicht erlaubt, Datenbanken zu kombinieren, die personenbezogene Daten enthalten, deren Verarbeitung für miteinander unvereinbare Zwecke durchgeführt wird.
5.4. Nur personenbezogene Daten, die den Zwecken ihrer Verarbeitung entsprechen, unterliegen der Verarbeitung.
5.5. Der Inhalt und das Volumen der verarbeiteten personenbezogenen Daten entsprechen den angegebenen Zwecken der Verarbeitung. Die verarbeiteten personenbezogenen Daten sollten in Bezug auf die angegebenen Zwecke ihrer Verarbeitung nicht übermäßig sein.
5.6. Bei der Verarbeitung personenbezogener Daten werden die Genauigkeit personenbezogener Daten, ihre Angemessenheit und gegebenenfalls die Relevanz für die Zwecke der Verarbeitung personenbezogener Daten gewährleistet. Der Betreiber ergreift die notwendigen Maßnahmen und/oder stellt sicher, dass sie ergriffen werden, um unvollständige oder ungenaue Daten zu entfernen oder zu klären.
5.7. Die Speicherung personenbezogener Daten erfolgt in einer Form, die es ermöglicht, das Subjekt personenbezogener Daten zu bestimmen, nicht länger als es durch die Zwecke der Verarbeitung personenbezogener Daten erforderlich ist, es sei denn, die Frist für die Speicherung personenbezogener Daten wird durch Bundesgesetz, eine Vereinbarung, an der das Subjekt personenbezogener Daten Partei, Begünstigter oder Garant ist, festgelegt. Die verarbeiteten personenbezogenen Daten werden bei Erreichung der Zwecke der Verarbeitung oder bei Verlust der Notwendigkeit, diese Zwecke zu erreichen, zerstört oder anonymisiert, es sei denn, das Bundesgesetz sieht anderes vor.
6. Zwecke der Verarbeitung personenbezogener Daten
Zweck der Verarbeitung: Bereitstellung des Zugangs für den Benutzer zu den auf der Website enthaltenen Dienstleistungen, Informationen und/oder Materialien
Personenbezogene Daten: Nachname, Vorname, Patronym, E-Mail-Adresse, Telefonnummern
Rechtliche Grundlagen: Bundesgesetz "Über Information, Informationstechnologien und Informationsschutz" vom 27.07.2006 N 149-FZ
Arten der Verarbeitung personenbezogener Daten: Sammlung, Aufzeichnung, Systematisierung, Anhäufung, Speicherung, Zerstörung und Anonymisierung personenbezogener Daten, Versenden von Informationsbriefen an die E-Mail-Adresse, Versenden von Nachrichten an die Telefonnummer
7. Bedingungen für die Verarbeitung personenbezogener Daten
7.1. Die Verarbeitung personenbezogener Daten erfolgt mit der Zustimmung des Subjekts personenbezogener Daten zur Verarbeitung seiner personenbezogenen Daten.
7.2. Die Verarbeitung personenbezogener Daten ist erforderlich, um die durch einen internationalen Vertrag der Russischen Föderation oder durch Gesetz vorgesehenen Zwecke zu erreichen, um die Funktionen, Befugnisse und Pflichten auszuführen, die durch die Gesetzgebung der Russischen Föderation dem Betreiber auferlegt werden.
7.3. Die Verarbeitung personenbezogener Daten ist für die Rechtspflege, die Ausführung eines Gerichtsakts, eines Akts einer anderen Behörde oder eines Beamten erforderlich, der in Übereinstimmung mit der Gesetzgebung der Russischen Föderation über Vollstreckungsverfahren auszuführen ist.
7.4. Die Verarbeitung personenbezogener Daten ist für die Ausführung einer Vereinbarung erforderlich, an der das Subjekt personenbezogener Daten Partei, Begünstigter oder Garant ist, sowie für den Abschluss einer Vereinbarung auf Initiative des Subjekts personenbezogener Daten oder einer Vereinbarung, unter der das Subjekt personenbezogener Daten Begünstigter oder Garant sein wird.
7.5. Die Verarbeitung personenbezogener Daten ist für die Ausübung der Rechte und rechtmäßigen Interessen des Betreibers oder Dritter oder für die Erreichung sozial bedeutsamer Ziele erforderlich, vorausgesetzt, dass die Rechte und Freiheiten des Subjekts personenbezogener Daten nicht verletzt werden.
7.6. Die Verarbeitung personenbezogener Daten erfolgt, auf die durch das Subjekt personenbezogener Daten oder auf dessen Anfrage einer unbegrenzten Anzahl von Personen Zugang gewährt wird (im Folgenden - öffentlich zugängliche personenbezogene Daten).
7.7. Die Verarbeitung personenbezogener Daten, die der Veröffentlichung oder obligatorischen Offenlegung in Übereinstimmung mit dem Bundesgesetz unterliegen, wird durchgeführt.
8. Verfahren für die Sammlung, Speicherung, Übertragung und andere Arten der Verarbeitung personenbezogener Daten
Die Sicherheit personenbezogener Daten, die vom Betreiber verarbeitet werden, wird durch die Umsetzung rechtlicher, organisatorischer und technischer Maßnahmen gewährleistet, die erforderlich sind, um vollständig den Anforderungen der geltenden Gesetzgebung im Bereich des Schutzes personenbezogener Daten zu entsprechen.
8.1. Der Betreiber gewährleistet die Sicherheit personenbezogener Daten und ergreift alle möglichen Maßnahmen, um den Zugang zu personenbezogenen Daten durch unbefugte Personen auszuschließen.
8.2. Die personenbezogenen Daten des Benutzers werden niemals unter keinen Umständen an Dritte übertragen, außer in Fällen, die mit der Umsetzung der geltenden Gesetzgebung zusammenhängen oder wenn das Subjekt personenbezogener Daten dem Betreiber die Zustimmung zur Übertragung von Daten an einen Dritten zur Erfüllung von Verpflichtungen unter einem zivilrechtlichen Vertrag erteilt hat.
8.3. Bei Ungenauigkeiten in personenbezogenen Daten kann der Benutzer diese selbstständig aktualisieren, indem er eine Benachrichtigung an die E-Mail-Adresse des Betreibers cept73@gmail.com mit der Kennzeichnung "Aktualisierung personenbezogener Daten" sendet.
8.4. Die Frist für die Verarbeitung personenbezogener Daten wird durch die Erreichung der Zwecke bestimmt, für die die personenbezogenen Daten gesammelt wurden, es sei denn, eine andere Frist wird durch den Vertrag oder die geltende Gesetzgebung vorgesehen. Der Benutzer kann jederzeit seine Zustimmung zur Verarbeitung personenbezogener Daten widerrufen, indem er eine Benachrichtigung an den Betreiber per E-Mail an die E-Mail-Adresse des Betreibers cept73@gmail.com mit der Kennzeichnung "Widerruf der Zustimmung zur Verarbeitung personenbezogener Daten" sendet.
8.5. Alle Informationen, die von Drittanbietern gesammelt werden, einschließlich Zahlungssystemen, Kommunikationsmitteln und anderen Dienstleistern, werden von diesen Personen (Betreibern) in Übereinstimmung mit ihrer Benutzervereinbarung und Datenschutzrichtlinie gespeichert und verarbeitet. Das Subjekt personenbezogener Daten und/oder mit diesen Dokumenten. Der Betreiber ist nicht verantwortlich für die Handlungen von Dritten, einschließlich der in diesem Absatz angegebenen Dienstleister.
8.6. Die vom Subjekt personenbezogener Daten festgelegten Verbote für die Übertragung (außer für die Gewährung des Zugangs) sowie für die Verarbeitung oder Bedingungen der Verarbeitung (außer für die Erlangung des Zugangs) von für die Verteilung zugelassenen personenbezogenen Daten gelten nicht in Fällen der Verarbeitung personenbezogener Daten in staatlichen, öffentlichen und anderen öffentlichen Interessen, die durch die Gesetzgebung der Russischen Föderation bestimmt werden.
8.7. Bei der Verarbeitung personenbezogener Daten gewährleistet der Betreiber die Vertraulichkeit personenbezogener Daten.
8.8. Der Betreiber speichert personenbezogene Daten in einer Form, die es ermöglicht, das Subjekt personenbezogener Daten zu bestimmen, nicht länger als es durch die Zwecke der Verarbeitung personenbezogener Daten erforderlich ist, es sei denn, die Frist für die Speicherung personenbezogener Daten wird durch Bundesgesetz, eine Vereinbarung, an der das Subjekt personenbezogener Daten Partei, Begünstigter oder Garant ist, festgelegt.
8.9. Die Bedingung für die Beendigung der Verarbeitung personenbezogener Daten kann die Erreichung der Zwecke der Verarbeitung personenbezogener Daten, das Ablaufen der Zustimmung des Subjekts personenbezogener Daten, der Widerruf der Zustimmung durch das Subjekt personenbezogener Daten oder die Anforderung zur Einstellung der Verarbeitung personenbezogener Daten sowie die Erkennung rechtswidriger Verarbeitung personenbezogener Daten sein.
9. Liste der vom Betreiber mit den erhaltenen personenbezogenen Daten durchgeführten Handlungen
9.1. Der Betreiber führt die Sammlung, Aufzeichnung, Systematisierung, Anhäufung, Speicherung, Klärung (Aktualisierung, Änderung), Extraktion, Verwendung, Übertragung (Verteilung, Bereitstellung, Zugang), Anonymisierung, Sperrung, Löschung und Zerstörung personenbezogener Daten durch.
9.2. Der Betreiber führt die automatisierte Verarbeitung personenbezogener Daten mit dem Empfang und/oder der Übertragung der erhaltenen Informationen über Informations- und Telekommunikationsnetze oder ohne solche durch.
10. Grenzüberschreitende Übertragung personenbezogener Daten
10.1. Vor Beginn der Tätigkeit der grenzüberschreitenden Übertragung personenbezogener Daten ist der Betreiber verpflichtet, die zuständige Behörde für den Schutz der Rechte von Subjekten personenbezogener Daten über seine Absicht zu informieren, eine grenzüberschreitende Übertragung personenbezogener Daten durchzuführen (eine solche Benachrichtigung wird getrennt von der Benachrichtigung über die Absicht zur Verarbeitung personenbezogener Daten gesendet).
10.2. Vor der Einreichung der oben genannten Benachrichtigung ist der Betreiber verpflichtet, von den Behörden eines ausländischen Staates, ausländischen natürlichen Personen, ausländischen juristischen Personen, an die es geplant ist, personenbezogene Daten zu übertragen, die relevanten Informationen zu erhalten.
11. Vertraulichkeit personenbezogener Daten
Der Betreiber und andere Personen, die Zugang zu personenbezogenen Daten erhalten haben, sind verpflichtet, Dritten keine personenbezogenen Daten offenzulegen und personenbezogene Daten ohne die Zustimmung des Subjekts personenbezogener Daten nicht zu verbreiten, es sei denn, das Bundesgesetz sieht anderes vor.
12. Schlussbestimmungen
12.1. Der Benutzer kann alle Klärungen zu Fragen von Interesse bezüglich der Verarbeitung seiner personenbezogenen Daten erhalten, indem er sich per E-Mail an den Betreiber wendet: cept73@gmail.com.
12.2. Alle Änderungen an der Datenschutzrichtlinie durch den Betreiber werden in diesem Dokument widergespiegelt. Die Richtlinie ist unbefristet gültig, bis sie durch eine neue Version ersetzt wird.
12.3. Die aktuelle Version der Richtlinie ist frei im Internet unter https://re-view.cc/privacy verfügbar.