Անձնական տվյալների մշակման քաղաքականություն

1. Ընդհանուր դրույթներ

1.1. «ՊԻԿ ԼՈՋԻՍՏԻԿԱ» սահմանափակ պատասխանատվությամբ ընկերության անձնական տվյալների մշակման քաղաքականությունը (այսուհետ՝ Կայք) մշակվել է 27.07.2006 թ. N 152-ՖԶ «Անձնական տվյալների մասին» դաշնային օրենքի 18.1 հոդվածի 1 մասի 2-րդ կետի պահանջների կատարման համար՝ անձնական տվյալների մշակման ժամանակ մարդու և քաղաքացու իրավունքների և ազատությունների, այդ թվում՝ անձնական կյանքի անառարկելիության, անձնական և ընտանեկան գաղտնիքի պաշտպանության ապահովման նպատակով։

1.2. Կայքը գործում է «ՊԻԿ ԼՈՋԻՍՏԻԿԱ» սահմանափակ պատասխանատվությամբ ընկերության (այսուհետ՝ Օպերատոր, ՊԻԿ ԼՈՋԻՍՏԻԿԱ) մշակած բոլոր անձնական տվյալների նկատմամբ։

1.3. Կայքը տարածվում է անձնական տվյալների մշակման ոլորտում Օպերատորի հետ առաջացած հարաբերությունների վրա, ինչպես Կայքի հաստատումից առաջ, այնպես էլ դրանից հետո։

1.4. Դաշնային օրենքի 18.1 հոդվածի 2-րդ մասի պահանջների կատարումից ելնելով, այս Կայքը հրապարակվում է ազատ հասանելիությամբ Օպերատորի տեղեկատվական-հեռահաղորդակցական ցանցի ինտերնետ կայքում։

1.5. Կայքում օգտագործվող հիմնական հասկացությունները՝

  • անձնական տվյալներ՝ ցանկացած տեղեկություն, որը վերաբերում է անմիջականորեն կամ անուղղակիորեն որոշված կամ որոշվող ֆիզիկական անձի (անձնական տվյալների առարկա);
  • անձնական տվյալների օպերատոր (Օպերատոր)՝ պետական կամ համայնքային մարմին, իրավաբանական կամ ֆիզիկական անձ, որը ինքնուրույն կամ ուրիշների հետ համատեղ կազմակերպում և (կամ) իրականացնում է անձնական տվյալների մշակումը, ինչպես նաև որոշում է տվյալների մշակման նպատակներն ու ծավալը, և կատարվող գործողությունները;
  • անձնական տվյալների մշակում՝ ցանկացած գործողություն կամ գործողությունների համակցություն անձնական տվյալների հետ, իրականացված ավտոմատացված կամ ավտոմատացված մեթոդներով։

Անձնական տվյալների մշակումը ներառում է նաև՝

  • հավաքում;
  • գրանցում;
  • կազմակարգում;
  • կուտակում;
  • պահպանում;
  • հստակեցում (թարմացում, փոփոխում);
  • առաքում;
  • օգտագործում;
  • հաղորդում (բաշխում, տրամադրում, մուտք);
  • անանունացում;
  • հանգեցում;
  • ջնջում;
  • սատկեցում;
  • ավտոմատացված անձնական տվյալների մշակում՝ անձնական տվյալների մշակումը հաշվարկային տեխնիկայի միջոցով;
  • անձնական տվյալների բաշխում՝ գործողություններ, որոնք նպատակ ունեն անհատական տվյալների բացահայտումը անորոշ անձանց լայն շրջանակի համար;
  • անձնական տվյալների տրամադրում՝ գործողություններ, որոնք նպատակ ունեն անհատական տվյալների բացահայտումը որոշակի անձանց կամ շրջանակի համար;
  • անձնական տվյալների հանգեցում՝ անձնական տվյալների մշակման ժամանակավոր դադարեցում (բացառությամբ այն դեպքերի, երբ դա անհրաժեշտ է տվյալների հստակեցման համար);
  • անձնական տվյալների սատկեցում՝ գործողություններ, որոնց արդյունքում անհնար է վերականգնել անձնական տվյալների բովանդակությունը տվյալների համակարգում և/կամ ոչնչացնել անձնական տվյալների նյութական կրիչները;
  • անձնական տվյալների անանունացում՝ գործողություններ, որոնց արդյունքում անհնար է լրացուցիչ տեղեկություններ օգտագործելով տվյալները կապել տվյալ անձի հետ;
  • անձնական տվյալների տեղեկատվական համակարգ՝ տվյալների բազաներում պահվող անձնական տվյալների և դրանց մշակման տեխնիկական և տեղեկատվական միջոցների ամբողջություն;
  • անձնային տվյալների արտահերթ փոխանցում՝ անձնական տվյալների փոխանցումը օտար երկրի տարածք օտար երկրի իշխանությանը, ֆիզիկական կամ իրավաբանական անձանց։

1.6. Օպերատորի հիմնական իրավունքները և պարտականությունները։

1.6.1. Օպերատորը իրավունք ունի՝

  • ինքնուրույն որոշել անձնական տվյալների մշակման պահանջներին համապատասխան անհրաժեշտ և բավարար միջոցառումների կազմը և ծավալը, եթե օրենքով այլ կերպ չի նախատեսվում;
  • անձնական տվյալների մշակումը վստահել ուրիշ անձի՝ տվյալ անձի համաձայնությամբ, եթե օրենքով այլ կերպ չի նախատեսվում։ Այդ անձը պարտավոր է պահպանել տվյալների մշակման սկզբունքներն ու կանոնները;
  • սուբյեկտի համաձայնության չեղարկման դեպքում տվյալների մշակումը շարունակել առանց համաձայնության՝ օրենքով սահմանված հիմքերով։

1.6.2. Օպերատորը պարտավոր է՝

  • ձեռնարկել անձնական տվյալների մշակումը օրենքի պահանջներին համապատասխան կազմակերպելու;
  • պատասխանել սուբյեկտների և նրանց օրինական ներկայացուցիչների դիմումներին օրենքի պահանջներին համապատասխան;
  • համաձայն խնդրանքի տրամադրել անհրաժեշտ տեղեկություններ վերահսկիչ մարմնին (Ռոսկոմնադզոր) 30 օրվա ընթացքում։

1.7. Անձնական տվյալների սուբյեկտի հիմնական իրավունքները։ Սուբյեկտը իրավունք ունի՝

  • ստանալ տեղեկատվություն իր տվյալների մշակման մասին՝ բացառությամբ օրենքով սահմանված դեպքերի։ Տեղեկատվությունը պետք է տրամադրվի հասանելի ձևով և չպետք է պարունակի այլ սուբյեկտների տվյալներ՝ բացի օրենքով նախատեսված դեպքերից։
  • պահանջել տվյալների հստակեցում, արգելափակում կամ ոչնչացում, եթե տվյալները հին, սխալ կամ չպետք է մշակվեն նպատակին համար;
  • առաջադրել նախնական համաձայնություն պահանջել՝ ապրանքների և ծառայությունների շուկայում գովազդի նպատակով տվյալների մշակման համար;
  • գանգատվել Ռոսկոմնադզորում կամ դատարանում՝ օպերատորի գործողություններից կամ անգործությունից։

1.8. Կայքի պահանջների կատարումն վերահսկում է անձ, պատասխանատու անձնական տվյալների մշակման կազմակերպման համար։

1.9. Օպերատորի անձնական տվյալների պաշտպանության ոլորտում օրենքների խախտման պատասխանատվությունը սահմանվում է Ռուսաստանի Դաշնության օրենսդրությամբ։

2. Անձնական տվյալների հավաքման նպատակները

2.1. Անձնական տվյալների մշակումը սահմանափակվում է կոնկրետ, նախապես որոշված և օրինական նպատակներով։

Անձնական տվյալների մշակումը չի թույլատրվում, եթե այն անհամատեղելի է հավաքման նպատակների հետ։

2.2. Մշակվում են միայն տվյալները, որոնք համապատասխանում են մշակման նպատակներին։

2.3. Օպերատորը մշակումը իրականացնում է հետևյալ նպատակներով՝

  • հետևել Ռուսաստանի Դաշնության սահմանադրությանը, դաշնային օրենքներին և այլ նորմատիվ իրավական ակտերին;
  • իր գործունեությունը իրականացնել ՊԻԿ ԼՈՋԻՍՏԻԿԱ կանոնադրության համաձայն;
  • վարել կադրային գործառույթներ;
  • աջակցել աշխատակիցներին աշխատանքի ընդունվել, կրթություն ստանալ, առաջխաղացում անցնել, ապահովել անձնական անվտանգության, վերահսկել աշխատանքների քանակն ու որակը, պահպանել գույքը;
  • աշխատողներին ընտրել և ընդունել աշխատանքի;
  • համակարգել աշխատողների անհատական հաշվառումը պարտադիր կենսաթոշակային ապահովման համակարգում;
  • լրացնել և փոխանցել պաշտոնական հաշվետվությունների ձևերը պետական մարմիններին;
  • իրականացնել քաղաքացիական իրավունքի գործառնություններ, ներառյալ պայմանագրային հարաբերությունները;
  • իրականացնել վարչական և դատարանային ընթացակարգեր, պաշտպանել իր իրավունքները դատարանում;
  • համաձայնել և իրականացնել շուկայական և գովազդային գործողություններ;
  • ապահովել տեղեկությունների անվտանգությունը և գույքի պահպանությունը;
  • կատարել այլ նպատակներ, որոնք չեն հակասում օրենքին։

3. Անձնական տվյալների հավաքման մեթոդները

3.1. Օպերատորը հավաքում է անձնական տվյալները՝ հիմնականում սուբյեկտից կամ նրա ներկայացուցիչից ստացված տեղեկատվությունից։

3.2. Օպերատորը կարող է հավաքել նաև տվյալներ իր պաշտոնական աղբյուրներից, եթե դա թույլատրվում է օրենքով։

3.3. Անձնական տվյալների ստացման այլ եղանակները պետք է համաձայնվեն սուբյեկտի հետ։

4. Անձնական տվյալների փոխանցում և տարածում

4.1. Օպերատորը կարող է փոխանցել անձնական տվյալները երրորդ անձանց միայն սուբյեկտի համաձայնությամբ կամ օրենքով սահմանված դեպքերում։

4.2. Անձնական տվյալների տարածումը ներառում է տվյալների բացահայտումը երրորդ անձանց լայն շրջանակի համար։

4.3. Օպերատորը ձեռնարկում է անհրաժեշտ միջոցներ անձնական տվյալների պաշտպանությունն ապահովելու համար՝ օգտագործելով ժամանակակից տեխնոլոգիաներ և մեթոդներ։

5. Անձնական տվյալների պաշտպանության միջոցներ

5.1. Օպերատորը ապահովում է անձնական տվյալների գաղտնիությունը և անվտանգության մակարդակը, որն անհրաժեշտ է տվյալների պաշտպանության նպատակներով։

5.2. Օպերատորը կիրառում է ֆիզիկական, տեխնիկական և կազմակերպչական միջոցներ անձնական տվյալների պաշտպանությունը ապահովելու համար։

5.3. Անձնական տվյալների պաշտպանության միջոցները վերանայվում և արդիականացվում են անհրաժեշտության դեպքում։

6. Կայքի ադմինիստրատորների պարտականությունները

6.1. Կայքի ադմինիստրատորները պարտավոր են պահպանել անձնական տվյալների գաղտնիությունը և կոշտ հետևել տվյալների մշակման կանոններին։

6.2. Ադմինիստրատորները պատասխանատու են տվյալների անվտանգության ապահովման համար և պետք է կանխեն տվյալների չարամիտ օգտագործումը։

7. Անձնական տվյալների սուբյեկտի իրավունքների պաշտպանություն

7.1. Անձնական տվյալների սուբյեկտը կարող է դիմել Օպերատորին իր իրավունքների պաշտպանության համար։

7.2. Սուբյեկտը իրավունք ունի ստանալ իր տվյալների վերականգնման, փոփոխության կամ ոչնչացման վերաբերյալ տեղեկատվություն։

7.3. Սուբյեկտը կարող է բողոքարկել Օպերատորի գործողությունները Ռոսկոմնադզորի մոտ կամ դատարանում։

8. Կայքի փոփոխություններ և լրացումներ

8.1. Օպերատորը իրավունք ունի կատարել Կայքում փոփոխություններ և լրացումներ՝ չխախտելով օրենքի պահանջները։

8.2. Փոփոխությունները ուժի մեջ են մտնում հրապարակման պահից, եթե այլ կարգավորումներ չեն նախատեսված։

9. Հեռախոսային և էլեկտրոնային կապի միջոցներ

9.1. Անձնական տվյալների պաշտպանությունը ներառում է նաև հեռախոսային և էլեկտրոնային կապի միջոցով իրականացվող գործողությունները։

9.2. Օպերատորը սահմանում է հեռախոսային և էլեկտրոնային հաղորդակցության կանոնները և ապահովում դրանց համապատասխանությունը օրենքին։

10. Կոնտակտային տվյալներ

10.1. Հարաբերություններ հաստատելու համար սուբյեկտները կարող են դիմել Օպերատորին հետևյալ հասցեով և հեռախոսահամարով՝

  • Հասցե՝ ...
  • Հեռախոս՝ ...
  • Էլեկտրոնային փոստ՝ ...

10.2. Օպերատորը պարտավորվում է արագ և արդյունավետ պատասխանել սուբյեկտների հարցումներին։