Գլխավոր էջ / Անձնական տվյալների մշակման քաղաքականություն

    Անձնական տվյալների մշակման քաղաքականություն

    1. Ընդհանուր դրույթներ Այս անձնական տվյալների մշակման քաղաքականությունը պատրաստվել է անձնական տվյալների մասին օրենքի պահանջների համաձայն և սահմանում է անձնական տվյալների մշակման կարգը և Uni-Crypt-ի (այսուհետև՝ Օպերատոր) կողմից ձեռք բերված անձնական տվյալների անվտանգության ապահովման միջոցները:

    1.1. Օպերատորն իր գործունեությունը իրականացնելիս համարում է իր ամենակարևոր նպատակը և պայմանը՝ անձի և քաղաքացու իրավունքների և ազատությունների պահպանումը, այդ թվում՝ գաղտնիության, անձնական և ընտանեկան գաղտնիքների պաշտպանության հարցում:

    1.2. Այս քաղաքականությունը, որը վերաբերում է անձնական տվյալների մշակմանը (այսուհետև՝ Պոլիտիկա), գործում է այն ամբողջ տեղեկատվության վրա, որը Օպերատորը կարող է ստանալ https://uni-crypt.com/ կայքի այցելուների մասին:

    2. Մակարդակային հասկացություններ

    2.1. Անձնական տվյալների ավտոմատացված մշակումը՝ անձնական տվյալների մշակման գործընթաց, որն իրականացվում է համակարգչային տեխնոլոգիաներով:

    2.2. Անձնական տվյալների արգելափակում՝ անձնական տվյալների մշակման ժամանակավոր դադարեցում (բացի այն դեպքերից, երբ մշակումը անհրաժեշտ է անձնական տվյալների ճշտման համար):

    2.3. Կայք՝ գրաֆիկական և տեղեկատվական նյութերի ամբողջություն, ինչպես նաև համակարգչային ծրագրեր և տվյալների բազաներ, որոնք ապահովում են նրանց հասանելիությունը ինտերնետում՝ https://uni-crypt.com/ հասցեում:

    2.4. Անձնական տվյալների տեղեկատվական համակարգ՝ անձնական տվյալների ամբողջություն, որը պարունակում է տվյալների բազաներ և տեղեկատվական տեխնոլոգիաներ և տեխնիկական միջոցներ՝ դրանց մշակումը ապահովելու համար:

    2.5. Անձնական տվյալների դեմպերսոնալացում՝ գործողություններ, որոնց արդյունքում անհնար է որոշել առանց լրացուցիչ տեղեկությունների՝ տվյալները պատկանում են կոնկրետ Օգտագործողին կամ այլ անձի:

    2.6. Անձնական տվյալների մշակումը՝ ցանկացած գործողություն (գործողություն) կամ գործողությունների ամբողջություն (գործողություններ), որը կատարվում է անձնական տվյալներով՝ առանց կամ ավտոմատացման գործիքների օգտագործմամբ, այդ թվում՝ հավաքագրում, գրառում, համակարգում, կուտակում, պահում, ճշտում (թարմացում, փոփոխություն), հանում, օգտագործում, փոխանցում (բաշխում, տրամադրում, հասանելիություն), դեմպերսոնալացում, արգելափակում, ջնջում, ոչնչացում անձնական տվյալների:

    2.7. Օպերատոր՝ պետական մարմին, քաղաքացիական մարմին, իրավաբանական անձ կամ ֆիզիկական անձ, որը անկախ կամ համատեղ մյուսների հետ կազմակերպում է և/կամ իրականացնում անձնական տվյալների մշակումը, ինչպես նաև որոշում է անձնական տվյալների մշակման նպատակները, մշակվող անձնական տվյալների կազմը, իրականացվող գործողությունները (գործողություններ):

    2.8. Անձնական տվյալներ՝ ցանկացած տեղեկություն, որը կապված է անմիջականորեն կամ անուղղակիորեն կայքի https://uni-crypt.com/ կոնկրետ կամ ճանաչելի Օգտագործողի հետ:

    2.9. Անձնական տվյալներ, որոնք տվյալների նյութը թույլ է տալիս տարածել՝ անձնական տվյալներ, որոնց հասանելիություն տվյալների նյութը տրամադրում է անսահմանափակ թվով մարդկանց՝ անձնական տվյալների մշակման թույլատվության միջոցով՝ ըստ անձնական տվյալների օրենքի սահմանած կարգի (այսուհետև՝ անձնական տվյալներ՝ տարածման թույլտվությամբ):

    2.10. Օգտագործող՝ https://uni-crypt.com/ կայքի ցանկացած այցելու:

    2.11. Անձնական տվյալների տրամադրում՝ գործողություններ, որոնք ուղղված են անձնական տվյալների բացահայտմանը կոնկրետ անձի կամ կոնկրետ անձանց խմբի կողմից:

    2.12. Անձնական տվյալների տարածում՝ ցանկացած գործողություն, որը ուղղված է անձնական տվյալների բացահայտմանը անսահմանափակ անձանց խմբի (անձնական տվյալների փոխանցում) կամ անձնական տվյալներով անսահմանափակ թվով մարդկանց ծանոթացնելու համար, այդ թվում՝ անձնական տվյալների հրապարակային բացահայտում զանգվածային լրատվամիջոցներում, տեղադրում տեղեկատվական և հեռահաղորդակցման ցանցերում կամ այլ եղանակով անձնական տվյալների հասանելիություն տրամադրելը:

    2.13. Խաչաձև անձնական տվյալների փոխանցում՝ անձնական տվյալների փոխանցում այլ երկրի տարածք՝ օտարերկրյա պետական մարմնին, օտարերկրյա ֆիզիկական անձին կամ օտարերկրյա իրավաբանական անձին:

    2.14. Անձնական տվյալների ոչնչացում՝ ցանկացած գործողություն, որի արդյունքում անձնական տվյալները ոչնչացվում են անշրջելիորեն՝ անձնական տվյալների տեղեկատվական համակարգի կամ/և նյութական կրիչների միջոցով տվյալների վերականգնման անհնարինությամբ:

    3. Օպերատորի հիմնական իրավունքներ և պարտականություններ

    3.1. Օպերատորն ունի իրավունք՝

    • ստանալու անձնական տվյալների նյութից ճշգրիտ տեղեկություններ և/կամ փաստաթղթեր, որոնք պարունակում են անձնական տվյալներ;
    • եթե անձնական տվյալների նյութը հետ է վերցնում անձնական տվյալների մշակման թույլտվությունը, ինչպես նաև անձնական տվյալների մշակման դադարեցման վերաբերյալ պահանջ ստանալիս՝ Օպերատորն իրավունք ունի շարունակել մշակել անձնական տվյալներ առանց տվյալների նյութի համաձայնության՝ եթե կան անձնական տվյալների օրենքով նախատեսված հիմքեր;
    • ինքնուրույն որոշելու միջոցների կազմն ու ցանկը՝ համապատասխանելու անձնական տվյալների օրենքով և դրան համապատասխանաբար ընդունված կարգով պարտականությունները կատարելու համար, եթե այլապես չի նախատեսված անձնական տվյալների օրենքով կամ այլ դաշնային օրենքներով:

    3.2. Օպերատորը պարտավոր է՝

    • տրամադրել անձնական տվյալների նյութին՝ ըստ նրա պահանջի, տեղեկություններ նրա անձնական տվյալների մշակման վերաբերյալ;
    • կազմակերպել անձնական տվյալների մշակումը՝ Ռուսաստանի Դաշնության ներկայիս օրենսդրության կարգով;
    • պատասխանել անձնական տվյալների նյութերից և նրանց իրավական ներկայացուցիչներից ստացված հարցումներին՝ ըստ անձնական տվյալների օրենքի պահանջների;
    • տեղեկացնել անձնական տվյալների նյութերի իրավունքների պաշտպանության լիազոր մարմնին՝ այս մարմնի պահանջով անհրաժեշտ տեղեկություններ տրամադրելու համար՝ 10 օրվա ընթացքում այսպիսի պահանջ ստանալուց հետո;
    • հրապարակել կամ այլ կերպ ապահովել այս Պոլիտիկային հասանելիություն՝ անձնական տվյալների մշակման վերաբերյալ;
    • ձեռք բերել իրավաբանական, կազմակերպական և տեխնիկական միջոցներ՝ անձնական տվյալները պաշտպանելու համար ոչ հեղինակացված կամ պատահական հասանելիությունից, ոչնչացումից, փոփոխությունից, արգելափակումից, պատճենումից, տրամադրելուց, տարածելուց, ինչպես նաև այլ իրավախախտ գործողություններից;
    • դադարեցնել անձնական տվյալների փոխանցումը (տարածումը, տրամադրումը, հասանելիությունը), դադարեցնել մշակումը և ոչնչացնել անձնական տվյալները՝ անձնական տվյալների օրենքով սահմանված կարգով;
    • կատարել այլ պարտականություններ՝ անձնական տվյալների օրենքով նախատեսված:
    • Հիմնական իրավունքներ և պարտականություններ՝ անձնական տվյալների նյութերի:

    4.1. Անձնական տվյալների նյութերը ունեն իրավունք՝

    • ստանալ տեղեկություններ իրենց անձնական տվյալների մշակման վերաբերյալ՝ բացառությամբ դաշնային օրենքներով նախատեսված դեպքերի։ Տեղեկությունները տրամադրվում են անձնական տվյալների նյութին՝ հասանելի ձևով, և չպետք է պարունակեն ուրիշ անձանց անձնական տվյալներ, եթե կան իրավական հիմքեր տվյալ անձնական տվյալները բացահայտելու։ Տեղեկությունների ցանկը և դրանց ստացման կարգը սահմանված են անձնական տվյալների օրենքով;
    • պահանջել Օպերատորից՝ ճշտելու իրենց անձնական տվյալները, դրանց արգելափակումը կամ ոչնչացումը՝ եթե անձնական տվյալները թերի, հնացած, անճշտական, ապօրինի ստացված կամ անհրաժեշտ չեն մշակման նշված նպատակով, ինչպես նաև采取վել են իրավական միջոցներ իրենց իրավունքների պաշտպանության համար;
    • պահանջել նախնական համաձայնություն՝ անձնական տվյալների մշակման համար՝ ապրանքների, ծառայությունների և աշխատանքների գովազդում;
    • հետ վերցնել համաձայնությունը՝ անձնական տվյալների մշակման համար, ինչպես նաև ուղարկել պահանջ՝ դադարեցնել անձնական տվյալների մշակումը;
    • ապարտվել լիազորված մարմնից՝ անձնական տվյալների նյութերի իրավունքների պաշտպանության կամ դատարանի կողմից՝ Օպերատորի կողմից իրենց անձնական տվյալների մշակման ապօրինի գործողություններ կամ գործողությունների դեմ բողոքելու համար;

    4.2. Անձնական տվյալների նյութերը պարտավոր են՝

    • տրամադրել Օպերատորին՝ իրենց մասին ճշգրիտ տվյալներ;
    • տեղեկացնել Օպերատորին՝ իրենց անձնական տվյալների ճշգրտման (թարմացման, փոփոխության) մասին։

    4.3. Այն անձանց, ովքեր Օպերատորին տրամադրել են սխալ տեղեկություններ իրենց մասին կամ ուրիշի մասին առանց վերջինիս համաձայնության, պատասխանատվություն են կրում Ռուսաստանի Դաշնության օրենսդրության համաձայն։

    5. Անձնական տվյալների մշակման սկզբունքները

    5.1. Անձնական տվյալների մշակումը կատարվում է օրինական և արդար հիմքի վրա:

    5.2. Անձնական տվյալների մշակումը սահմանափակվում է հատուկ, նախանշված և օրինական նպատակների հասնելու համար: Անձնական տվյալների մշակումը չի թույլատրվում՝ եթե այն հակասում է տվյալների հավաքագրման նպատակներին:

    5.3. Տվյալների բազաների միաձուլումն, որոնք պարունակում են անձնական տվյալներ, որոնք մշակվում են անհամատեղելի նպատակներով, չի թույլատրվում:

    5.4. Մշակվում են միայն այն անձնական տվյալները, որոնք համապատասխանում են դրանց մշակման նպատակներին:

    5.5. Տեղեկությունների բովանդակությունը և ծավալը համապատասխան են տվյալների մշակման նպատակներին:

    5.6. Անձնական տվյալները պահպանվում են այնպիսի ձևով, որը թույլ է տալիս ճանաչել տվյալների նյութին, եթե պահեստավորման ժամկետը սահմանված չէ դաշնային օրենքով կամ պայմանագրով:

    5.7. Տեղեկությունները պահվում են այնպիսի ձևով, որը չի թույլատրելի վերականգնել դրանք ոչնչացման դեպքում:

    6. Անձնական տվյալների մշակման նպատակները: Մշակման նպատակ՝ Օգտագործողին տրամադրել ծառայություններ, տեղեկություններ և/կամ նյութեր, որոնք գտնվում են կայքում: Անձնական տվյալներ՝ Ազգանուն, անուն, հայրանուն, հեռախոսահամարներ, քարտի կամ հաշվի տվյալներ. Իրավական հիմք՝ Դաշնային օրենք «Տեղեկատվության, տեղեկատվական տեխնոլոգիաների և տեղեկատվության պաշտպանության մասին», 27.07.2006թ., № 149-ФЗ: Անձնական տվյալների մշակման տեսակներ՝ Անձնական տվյալների հավաքագրում, գրառում, համակարգում, կուտակում, պահում, ոչնչացում և դեմպերսոնալացում:

    7. Անձնական տվյալների մշակման պայմանները

    7.1. Անձնական տվյալների մշակումը իրականացվում է անձնական տվյալների նյութի համաձայնությամբ:

    7.2. Անձնական տվյալների մշակումը անհրաժեշտ է հասնելու նպատակներին, որոնք նախատեսված են Ռուսաստանի Դաշնության միջազգային պայմանագրով կամ օրենքով, իրականացնելու Օպերատորին վերապահված գործառույթները, լիազորությունները և պարտականությունները՝ Ռուսաստանի Դաշնության օրենսդրությամբ:

    7.3. Անձնական տվյալների մշակումը անհրաժեշտ է արդարադատության իրականացման, դատական ակտի, այլ մարմնի կամ պաշտոնյայի ակտի կատարման համար՝ համապատասխան ռուսական օրենսդրությամբ:

    7.4. Անձնական տվյալների մշակումը անհրաժեշտ է պայմանագրի կատարման համար, որի կողմերից մեկը կամ շահառուն է տվյալների նյութը, ինչպես նաև պայմանագրի կնքումը տվյալների նյութի նախաձեռնությամբ կամ այն պայմանագրի, որտեղ տվյալների նյութը կլինի շահառու կամ երաշխավոր:

    7.5. Անձնական տվյալների մշակումը անհրաժեշտ է Օպերատորի կամ երրորդ կողմերի իրավունքների և օրինական շահերի իրականացման համար կամ հասարակական նշանակության նպատակների հասնելու համար, պայմանով, որ սա չի խախտում տվյալների նյութի իրավունքներն ու ազատությունները:

    7.6. Անձնական տվյալների մշակումը, որոնց հասանելիություն տվել է տվյալների նյութը անսահմանափակ թվով մարդկանց կամ նրա պահանջով (այսուհետև՝ հանրային հասանելի անձնական տվյալներ), իրականացվում է:

    7.7. Անձնական տվյալների մշակումը, որոնք ենթակա են հրապարակման կամ պարտադիր բացահայտման դաշնային օրենքի համաձայն, իրականացվում է:

    8. Անձնական տվյալների հավաքագրման, պահեստավորման, փոխանցման և այլ տեսակի մշակման ընթացակարգը Անձնական տվյալների անվտանգությունը, որը մշակվում է Օպերատորին, ապահովվում է իրավական, կազմակերպական և տեխնիկական միջոցների կիրառմամբ, որոնք անհրաժեշտ են անձնական տվյալների պաշտպանության ոլորտում գործող օրենսդրության պահանջներին լիարժեք համապատասխանելու համար:

    8.1. Օպերատորը ապահովում է անձնական տվյալների պահպանությունը և ձեռնարկում է բոլոր հնարավոր միջոցները՝ անձնական տվյալներին ոչ թույլատրված անձանց հասանելիությունը կանխելու համար:

    8.2. Օգտագործողի անձնական տվյալները երբևէ, ոչ մի դեպքում, չեն փոխանցվի երրորդ կողմերին, բացի այն դեպքերից, որոնք կապված են ընթացիկ օրենսդրության կատարման կամ այն դեպքի, երբ տվյալների նյութը տվել է համաձայնություն Օպերատորին՝ տվյալները փոխանցելու երրորդ կողմի՝ քաղաքացիական իրավաբանական պայմանագրի պարտավորությունները կատարելու համար:

    8.3. Եթե անձնական տվյալների մեջ ստուգման սխալներ հայտնաբերվեն, Օգտագործողը կարող է դրանք թարմացնել անկախ՝ ուղարկելով ծանուցում Օպերատորի պաշտոնական Telegram հաշիվին https://t.me/UniCrypt_AS ՝ նշելով «Անձնական տվյալների թարմացում»:

    8.4. Անձնական տվյալների մշակման տևողությունը որոշվում է տվյալների հավաքագրման նպատակների հասնելով՝ եթե այլ կերպ չնշված է պայմանագրով կամ ընթացիկ օրենսդրությամբ: Օգտագործողը կարող է ցանկացած պահի հետ վերցնել իր համաձայնությունը՝ անձնական տվյալների մշակման համար՝ ուղարկելով ծանուցում Օպերատորին էլեկտրոնային փոստով կամ Օպերատորի պաշտոնական Telegram հաշիվին https://t.me/UniCrypt_AS ՝ նշելով «Հետ վերցնել համաձայնությունը անձնական տվյալների մշակման համար»:

    8.5. Ամբողջ տեղեկատվությունը, որը հավաքվում է երրորդ կողմի ծառայությունների, այդ թվում՝ վճարային համակարգերի, հաղորդակցման գործիքների և այլ ծառայությունների պրովայդերների կողմից, պահվում և մշակվում է այդ ընկերությունների (Օպերատորների) կողմից՝ ըստ նրանց Օգտագործողի համաձայնագրի և Գաղտնիության քաղաքականության: Օպերատորը չի պատասխանատու երրորդ կողմերի գործողությունների համար, այդ թվում՝ այս կետի մեջ նշված ծառայությունների պրովայդերների:

    8.6. Անձնական տվյալների փոխանցման (բացառությամբ հասանելիության տրամադրման) կամ մշակման պայմանների սահմանափակումները (բացառությամբ հասանելիություն ստանալու) չեն կիրառվում այն դեպքերում, երբ տվյալների մշակումը կապված է պետական, հանրային և այլ հասարակական շահերից՝ ըստ Ռուսաստանի Դաշնության օրենսդրության:

    8.7. Օպերատորը ապահովում է անձնական տվյալների գաղտնիությունը՝ դրանց մշակման ժամանակ:

    8.8. Օպերատորը պահում է անձնական տվյալները այնպիսի ձևով, որը թույլ է տալիս ճանաչել տվյալների նյութին՝ ոչ ավել, քան անհրաժեշտ է անձնական տվյալների մշակման նպատակների համար, եթե պահեստավորման ժամկետը սահմանված չէ դաշնային օրենքով կամ պայմանագրով:

    8.9. Անձնական տվյալների մշակման դադարեցումը կարող է տեղի ունենալ՝ անձնական տվյալների մշակման նպատակների հասնելուց հետո, տվյալների նյութի համաձայնության ժամկետի ավարտից, համաձայնության հետ վերցնելուց կամ անձնական տվյալների մշակման դադարեցման պահանջից, ինչպես նաև անձնական տվյալների մշակման օրինազանցության հայտնաբերմամբ:

    9. Օպերատորի կողմից կատարվող գործողությունների ցանկը՝ ստացված անձնական տվյալներով

    9.1. Օպերատորն իրականացնում է հավաքագրում, գրառում, համակարգում, կուտակում, պահում, ճշտում (թարմացում, փոփոխություն), հանում, օգտագործում, փոխանցում (բաշխում, տրամադրում, հասանելիություն), դեմպերսոնալացում, արգելափակում, ջնջում և ոչնչացում անձնական տվյալների:

    9.2. Օպերատորն իրականացնում է ավտոմատացված մշակման անձնական տվյալներ՝ ստացված տեղեկատվությունը փոխանցելով կամ/կամ առանց տեղեկատվական և հեռահաղորդակցման ցանցերի միջոցով:

    10. Խաչաձև անձնական տվյալների փոխանցում

    10.1. Մինչ խաչաձև անձնական տվյալների փոխանցման գործունեության սկսելը՝ Օպերատորը պետք է ծանուցի լիազորված մարմնին՝ տվյալների նյութերի իրավունքների պաշտպանության մասին իր մտադրությունը խաչաձև անձնական տվյալների փոխանցման իրականացնելու վերաբերյալ (այս ծանուցումը ներկայացվում է առանձին՝ անձնական տվյալների մշակման մասին ծանուցումից):

    10.2. Նախքան նշված ծանուցումը ներկայացնելը՝ Օպերատորը պետք է ստանա համապատասխան տեղեկություններ օտարերկրյա պետության իշխանությունների, օտարերկրյա ֆիզիկական անձանց, օտարերկրյա իրավաբանական անձանց մասին, որոնց է նախատեսվում փոխանցել խաչաձև անձնական տվյալները:

    11. Անձնական տվյալների գաղտնիություն Օպերատորը և այլ անձինք, որոնք ստացել են անձնական տվյալների հասանելիություն, պարտավոր են չբացահայտել երրորդ կողմերին և չտարածել անձնական տվյալները՝ առանց տվյալների նյութի համաձայնության՝ բացի այն դեպքերում, որոնք նախատեսված են դաշնային օրենքով:

    12. Վերջնական դրույթներ

    12.1. Օգտագործողը կարող է ստանալ ցանկացած պարզաբանումներ իրեն հետաքրքրող հարցերի վերաբերյալ՝ դիմելով Օպերատորին հաղորդագրությունների միջոցով https://t.me/UniCrypt_AS :

    12.2. Օպերատորի անձնական տվյալների մշակման քաղաքականության մեջ ցանկացած փոփոխություն կարտացոլվի այս փաստաթղթում: Պոլիտիկան գործում է անորոշ ժամկետով՝ մինչև այն փոխարինվի նոր տարբերակով:

    12.3. Պոլիտիկայի ներկայիս տարբերակը հասանելի է ինտերնետում՝ https://uni-crypt.com/privacy/: