Datenschutzrichtlinie

1. Allgemeine Bestimmungen
Diese Richtlinie zur Verarbeitung personenbezogener Daten wurde in Übereinstimmung mit den Anforderungen des Bundesgesetzes vom 27.07.2006 Nr. 152-FZ „Über personenbezogene Daten" (im Folgenden - Gesetz über personenbezogene Daten) erstellt und bestimmt die Verfahren für die Verarbeitung personenbezogener Daten und die Maßnahmen zur Gewährleistung der Sicherheit personenbezogener Daten, die von itseo.pro (im Folgenden - Betreiber) ergriffen werden.
1.1. Der Betreiber setzt sich zum wichtigsten Ziel und zur Bedingung für die Durchführung seiner Tätigkeit die Einhaltung der Rechte und Freiheiten des Menschen und Bürgers bei der Verarbeitung seiner personenbezogenen Daten, einschließlich des Schutzes der Rechte auf Unverletzlichkeit des Privatlebens, persönliche und familiäre Geheimnisse.
1.2. Diese Richtlinie des Betreibers bezüglich der Verarbeitung personenbezogener Daten (im Folgenden - Richtlinie) gilt für alle Informationen, die der Betreiber über Besucher der Website https://itseo.pro erhalten kann.
2. Grundbegriffe, die in der Richtlinie verwendet werden
2.1. Automatisierte Verarbeitung personenbezogener Daten - Verarbeitung personenbezogener Daten mit Hilfe von Computertechnik.
2.2. Sperrung personenbezogener Daten - vorübergehende Einstellung der Verarbeitung personenbezogener Daten (außer in Fällen, in denen die Verarbeitung zur Klärung personenbezogener Daten erforderlich ist).
2.3. Website - eine Sammlung von grafischen und informativen Materialien sowie Computerprogrammen und Datenbanken, die deren Verfügbarkeit im Internet über die Netzwerkadresse https://itseo.pro gewährleisten.
2.4. Informationssystem personenbezogener Daten - eine Sammlung von in Datenbanken enthaltenen personenbezogenen Daten und deren verarbeitenden Informationstechnologien und technischen Mitteln.
2.5. Anonymisierung personenbezogener Daten - Handlungen, durch die es unmöglich ist, ohne Verwendung zusätzlicher Informationen die Zugehörigkeit personenbezogener Daten zu einem bestimmten Benutzer oder einem anderen Subjekt personenbezogener Daten zu bestimmen.
2.6. Verarbeitung personenbezogener Daten - jede Handlung (Operation) oder eine Reihe von Handlungen (Operationen), die mit oder ohne Verwendung solcher Mittel mit personenbezogenen Daten durchgeführt werden, einschließlich Sammlung, Aufzeichnung, Systematisierung, Akkumulation, Speicherung, Klärung (Aktualisierung, Änderung), Extraktion, Verwendung, Übertragung (Verbreitung, Bereitstellung, Zugang), Anonymisierung, Sperrung, Löschung, Zerstörung personenbezogener Daten.
2.7. Betreiber - eine staatliche Behörde, eine kommunale Behörde, eine juristische oder natürliche Person, die allein oder gemeinsam mit anderen Personen die Verarbeitung personenbezogener Daten organisiert und/oder durchführt sowie die Ziele der Verarbeitung personenbezogener Daten, die Zusammensetzung der zu verarbeitenden personenbezogenen Daten, die mit personenbezogenen Daten durchgeführten Handlungen (Operationen) bestimmt.
2.8. Personenbezogene Daten - alle Informationen, die sich direkt oder indirekt auf einen bestimmten oder bestimmbaren Benutzer der Website https://itseo.pro beziehen.
2.9. Personenbezogene Daten, die vom Subjekt personenbezogener Daten zur Verbreitung zugelassen wurden - personenbezogene Daten, deren Zugang für einen unbegrenzten Personenkreis vom Subjekt personenbezogener Daten durch Einwilligung zur Verarbeitung personenbezogener Daten, die vom Subjekt personenbezogener Daten zur Verbreitung zugelassen wurden, in der im Gesetz über personenbezogene Daten vorgesehenen Reihenfolge (im Folgenden - zur Verbreitung zugelassene personenbezogene Daten) gewährt wurde.
2.10. Benutzer - jeder Besucher der Website https://itseo.pro.
2.11. Bereitstellung personenbezogener Daten - Handlungen, die auf die Offenlegung personenbezogener Daten an eine bestimmte Person oder einen bestimmten Personenkreis abzielen.
2.12. Verbreitung personenbezogener Daten - alle Handlungen, die auf die Offenlegung personenbezogener Daten an einen unbestimmten Personenkreis (Übertragung personenbezogener Daten) oder auf die Bekanntmachung personenbezogener Daten mit einem unbegrenzten Personenkreis abzielen, einschließlich der Veröffentlichung personenbezogener Daten in den Massenmedien, der Platzierung in Informations- und Telekommunikationsnetzen oder der Gewährung des Zugangs zu personenbezogenen Daten auf andere Weise.
2.13. Grenzüberschreitende Übertragung personenbezogener Daten - Übertragung personenbezogener Daten auf das Territorium eines ausländischen Staates an eine Behörde eines ausländischen Staates, eine ausländische natürliche oder ausländische juristische Person.
2.14. Zerstörung personenbezogener Daten - alle Handlungen, durch die personenbezogene Daten unwiderruflich zerstört werden, ohne die Möglichkeit einer weiteren Wiederherstellung des Inhalts personenbezogener Daten im Informationssystem personenbezogener Daten und/oder die materiellen Träger personenbezogener Daten zerstört werden.
3. Grundrechte und -pflichten des Betreibers
3.1. Der Betreiber hat das Recht:
— vom Subjekt personenbezogener Daten zuverlässige Informationen und/oder Dokumente zu erhalten, die personenbezogene Daten enthalten;
— im Falle des Widerrufs der Einwilligung zur Verarbeitung personenbezogener Daten durch das Subjekt personenbezogener Daten sowie der Einreichung eines Antrags mit der Forderung nach Einstellung der Verarbeitung personenbezogener Daten, hat der Betreiber das Recht, die Verarbeitung personenbezogener Daten ohne Einwilligung des Subjekts personenbezogener Daten fortzusetzen, wenn die im Gesetz über personenbezogene Daten angegebenen Gründe vorliegen;
— selbständig die Zusammensetzung und Liste der Maßnahmen zu bestimmen, die notwendig und ausreichend sind, um die Erfüllung der im Gesetz über personenbezogene Daten und den entsprechenden Rechtsvorschriften vorgesehenen Pflichten zu gewährleisten, es sei denn, das Gesetz über personenbezogene Daten oder andere Bundesgesetze sehen anderes vor.
3.2. Der Betreiber ist verpflichtet:
— dem Subjekt personenbezogener Daten auf dessen Anfrage Informationen zur Verfügung zu stellen, die sich auf die Verarbeitung seiner personenbezogenen Daten beziehen;
— die Verarbeitung personenbezogener Daten in der durch die geltende Gesetzgebung der Russischen Föderation festgelegten Reihenfolge zu organisieren;
— auf Anträge und Anfragen von Subjekten personenbezogener Daten und deren gesetzlichen Vertretern gemäß den Anforderungen des Gesetzes über personenbezogene Daten zu antworten;
— der zuständigen Behörde zum Schutz der Rechte von Subjekten personenbezogener Daten auf Anfrage dieser Behörde die erforderlichen Informationen innerhalb von 10 Tagen ab dem Datum des Erhalts einer solchen Anfrage mitzuteilen;
— diese Richtlinie bezüglich der Verarbeitung personenbezogener Daten zu veröffentlichen oder auf andere Weise einen unbegrenzten Zugang dazu zu gewährleisten;
— rechtliche, organisatorische und technische Maßnahmen zum Schutz personenbezogener Daten vor rechtswidrigem oder versehentlichem Zugang, Zerstörung, Änderung, Sperrung, Kopieren, Bereitstellung, Verbreitung personenbezogener Daten sowie vor anderen rechtswidrigen Handlungen in Bezug auf personenbezogene Daten zu ergreifen;
— die Übertragung (Verbreitung, Bereitstellung, Zugang) personenbezogener Daten einzustellen, die Verarbeitung einzustellen und personenbezogene Daten in der durch das Gesetz über personenbezogene Daten vorgesehenen Reihenfolge und in den vorgesehenen Fällen zu vernichten;
— andere im Gesetz über personenbezogene Daten vorgesehene Pflichten zu erfüllen.
4. Grundrechte und -pflichten von Subjekten personenbezogener Daten
4.1. Subjekte personenbezogener Daten haben das Recht:
— Informationen über die Verarbeitung ihrer personenbezogenen Daten zu erhalten, außer in den durch Bundesgesetze vorgesehenen Fällen. Die Informationen werden dem Subjekt personenbezogener Daten vom Betreiber in zugänglicher Form bereitgestellt und dürfen keine personenbezogenen Daten enthalten, die sich auf andere Subjekte personenbezogener Daten beziehen, außer in Fällen, in denen gesetzliche Gründe für die Offenlegung solcher personenbezogener Daten vorliegen. Die Liste der Informationen und das Verfahren zu deren Erhalt sind im Gesetz über personenbezogene Daten festgelegt;
— vom Betreiber die Klärung, Sperrung oder Vernichtung ihrer personenbezogenen Daten zu verlangen, wenn die personenbezogenen Daten unvollständig, veraltet, ungenau, rechtswidrig erhalten oder für den angegebenen Verarbeitungszweck nicht erforderlich sind, sowie die gesetzlich vorgesehenen Maßnahmen zum Schutz ihrer Rechte zu ergreifen;
— die Bedingung der vorherigen Einwilligung bei der Verarbeitung personenbezogener Daten zum Zweck der Förderung von Waren, Arbeiten und Dienstleistungen auf dem Markt zu stellen;
— den Widerruf der Einwilligung zur Verarbeitung personenbezogener Daten sowie die Einreichung einer Forderung nach Einstellung der Verarbeitung personenbezogener Daten;
— bei der zuständigen Behörde zum Schutz der Rechte von Subjekten personenbezogener Daten oder vor Gericht rechtswidrige Handlungen oder Unterlassungen des Betreibers bei der Verarbeitung ihrer personenbezogenen Daten zu beanstanden;
— andere in der Gesetzgebung der Russischen Föderation vorgesehene Rechte auszuüben.
4.2. Subjekte personenbezogener Daten sind verpflichtet:
— dem Betreiber zuverlässige Daten über sich zu übermitteln;
— den Betreiber über die Klärung (Aktualisierung, Änderung) ihrer personenbezogenen Daten zu informieren.
4.3. Personen, die dem Betreiber unzuverlässige Informationen über sich oder Informationen über ein anderes Subjekt personenbezogener Daten ohne dessen Einwilligung übermittelt haben, haften gemäß der Gesetzgebung der Russischen Föderation.
5. Grundsätze der Verarbeitung personenbezogener Daten
5.1. Die Verarbeitung personenbezogener Daten erfolgt auf rechtlicher und fairer Grundlage.
5.2. Die Verarbeitung personenbezogener Daten ist auf die Erreichung spezifischer, im Voraus festgelegter und rechtmäßiger Ziele beschränkt. Die Verarbeitung personenbezogener Daten, die mit den Zielen der Sammlung personenbezogener Daten unvereinbar ist, ist nicht zulässig.
5.3. Die Vereinigung von Datenbanken, die personenbezogene Daten enthalten, deren Verarbeitung zu unvereinbaren Zwecken erfolgt, ist nicht zulässig.
5.4. Nur personenbezogene Daten, die den Zwecken ihrer Verarbeitung entsprechen, unterliegen der Verarbeitung.
5.5. Inhalt und Umfang der verarbeiteten personenbezogenen Daten entsprechen den angegebenen Verarbeitungszwecken. Eine Überflüssigkeit der verarbeiteten personenbezogenen Daten im Verhältnis zu den angegebenen Verarbeitungszwecken ist nicht zulässig.
5.6. Bei der Verarbeitung personenbezogener Daten wird die Genauigkeit der personenbezogenen Daten, deren Angemessenheit und gegebenenfalls deren Aktualität in Bezug auf die Ziele der Verarbeitung personenbezogener Daten gewährleistet. Der Betreiber ergreift die notwendigen Maßnahmen und/oder stellt deren Durchführung zur Löschung oder Klärung unvollständiger oder ungenauer Daten sicher.
5.7. Die Speicherung personenbezogener Daten erfolgt in einer Form, die es ermöglicht, das Subjekt personenbezogener Daten zu bestimmen, nicht länger, als es die Ziele der Verarbeitung personenbezogener Daten erfordern, wenn die Speicherdauer personenbezogener Daten nicht durch Bundesgesetz, Vertrag, dessen Vertragspartei, Begünstigter oder Bürge das Subjekt personenbezogener Daten ist, festgelegt ist. Verarbeitete personenbezogene Daten werden vernichtet oder anonymisiert, wenn die Verarbeitungsziele erreicht sind oder im Falle des Verlusts der Notwendigkeit, diese Ziele zu erreichen, es sei denn, das Bundesgesetz sieht anderes vor.
6. Ziele der Verarbeitung personenbezogener Daten
Verarbeitungsziel Information des Benutzers durch Versendung von E-Mails
Personenbezogene Daten
  • Nachname, Vorname, Vatersname
  • E-Mail-Adresse
  • Telefonnummern
Rechtsgrundlagen
Arten der Verarbeitung personenbezogener Daten
  • Sammlung, Aufzeichnung, Systematisierung, Akkumulation, Speicherung, Vernichtung und Anonymisierung personenbezogener Daten
  • Versendung von Informations-E-Mails an die E-Mail-Adresse
7. Bedingungen der Verarbeitung personenbezogener Daten
7.1. Die Verarbeitung personenbezogener Daten erfolgt mit Einwilligung des Subjekts personenbezogener Daten zur Verarbeitung seiner personenbezogenen Daten.
7.2. Die Verarbeitung personenbezogener Daten ist erforderlich, um die Ziele zu erreichen, die durch einen internationalen Vertrag der Russischen Föderation oder ein Gesetz vorgesehen sind, um die dem Betreiber durch die Gesetzgebung der Russischen Föderation auferlegten Funktionen, Befugnisse und Pflichten zu erfüllen.
7.3. Die Verarbeitung personenbezogener Daten ist erforderlich, um die Rechtspflege durchzuführen, einen Gerichtsbeschluss, einen Beschluss einer anderen Behörde oder eines Amtsträgers auszuführen, die gemäß der Gesetzgebung der Russischen Föderation über das Vollstreckungsverfahren auszuführen sind.
7.4. Die Verarbeitung personenbezogener Daten ist erforderlich, um einen Vertrag zu erfüllen, dessen Vertragspartei oder dessen Begünstigter oder Bürge das Subjekt personenbezogener Daten ist, sowie um einen Vertrag auf Initiative des Subjekts personenbezogener Daten oder einen Vertrag abzuschließen, durch den das Subjekt personenbezogener Daten Begünstigter oder Bürge werden wird.
7.5. Die Verarbeitung personenbezogener Daten ist erforderlich, um die Rechte und rechtmäßigen Interessen des Betreibers oder Dritter auszuüben oder um gesellschaftlich bedeutsame Ziele zu erreichen, vorausgesetzt, dass dabei die Rechte und Freiheiten des Subjekts personenbezogener Daten nicht verletzt werden.
7.6. Es erfolgt eine Verarbeitung personenbezogener Daten, deren Zugang für einen unbegrenzten Personenkreis vom Subjekt personenbezogener Daten oder auf dessen Anfrage gewährt wurde (im Folgenden - öffentlich zugängliche personenbezogene Daten).
7.7. Es erfolgt eine Verarbeitung personenbezogener Daten, die gemäß Bundesgesetz veröffentlicht oder offengelegt werden müssen.
8. Verfahren für Sammlung, Speicherung, Übertragung und andere Arten der Verarbeitung personenbezogener Daten
Die Sicherheit personenbezogener Daten, die vom Betreiber verarbeitet werden, wird durch die Umsetzung rechtlicher, organisatorischer und technischer Maßnahmen gewährleistet, die erforderlich sind, um die Anforderungen der geltenden Gesetzgebung im Bereich des Schutzes personenbezogener Daten vollständig zu erfüllen.
8.1. Der Betreiber gewährleistet die Sicherheit personenbezogener Daten und ergreift alle möglichen Maßnahmen, um den Zugang zu personenbezogenen Daten durch unbefugte Personen auszuschließen.
8.2. Personenbezogene Daten des Benutzers werden niemals unter keinen Umständen an Dritte weitergegeben, außer in Fällen, die mit der Erfüllung der geltenden Gesetzgebung zusammenhängen oder wenn das Subjekt personenbezogener Daten dem Betreiber die Einwilligung zur Weitergabe von Daten an Dritte zur Erfüllung von Verpflichtungen aus einem zivilrechtlichen Vertrag erteilt hat.
8.3. Im Falle der Feststellung von Ungenauigkeiten in personenbezogenen Daten kann der Benutzer diese selbständig aktualisieren, indem er dem Betreiber eine Benachrichtigung an die E-Mail-Adresse des Betreibers support@itseo.pro mit dem Vermerk „Aktualisierung personenbezogener Daten" sendet.
8.4. Die Dauer der Verarbeitung personenbezogener Daten wird durch die Erreichung der Ziele bestimmt, für die die personenbezogenen Daten gesammelt wurden, wenn keine andere Dauer durch Vertrag oder geltende Gesetzgebung vorgesehen ist.
Der Benutzer kann seine Einwilligung zur Verarbeitung personenbezogener Daten jederzeit widerrufen, indem er dem Betreiber eine Benachrichtigung per E-Mail an die E-Mail-Adresse des Betreibers support@itseo.pro mit dem Vermerk „Widerruf der Einwilligung zur Verarbeitung personenbezogener Daten" sendet.
8.5. Alle Informationen, die von Drittanbietern, einschließlich Zahlungssystemen, Kommunikationsmitteln und anderen Dienstleistern gesammelt werden, werden von den genannten Personen (Betreibern) gemäß ihren Nutzungsvereinbarungen und Datenschutzrichtlinien gespeichert und verarbeitet. Das Subjekt personenbezogener Daten und/oder mit den genannten Dokumenten. Der Betreiber haftet nicht für Handlungen Dritter, einschließlich der in diesem Absatz genannten Dienstleister.
8.6. Die vom Subjekt personenbezogener Daten festgelegten Verbote für die Übertragung (außer Gewährung des Zugangs) sowie für die Verarbeitung oder Bedingungen der Verarbeitung (außer Erhalt des Zugangs) personenbezogener Daten, die zur Verbreitung zugelassen wurden, gelten nicht in Fällen der Verarbeitung personenbezogener Daten in staatlichen, öffentlichen und anderen öffentlichen Interessen, die durch die Gesetzgebung der Russischen Föderation bestimmt sind.
8.7. Der Betreiber gewährleistet bei der Verarbeitung personenbezogener Daten die Vertraulichkeit personenbezogener Daten.
8.8. Der Betreiber speichert personenbezogene Daten in einer Form, die es ermöglicht, das Subjekt personenbezogener Daten zu bestimmen, nicht länger, als es die Ziele der Verarbeitung personenbezogener Daten erfordern, wenn die Speicherdauer personenbezogener Daten nicht durch Bundesgesetz, Vertrag, dessen Vertragspartei, Begünstigter oder Bürge das Subjekt personenbezogener Daten ist, festgelegt ist.
8.9. Die Bedingung für die Einstellung der Verarbeitung personenbezogener Daten kann die Erreichung der Ziele der Verarbeitung personenbezogener Daten, das Ablaufen der Gültigkeitsdauer der Einwilligung des Subjekts personenbezogener Daten, der Widerruf der Einwilligung durch das Subjekt personenbezogener Daten oder die Forderung nach Einstellung der Verarbeitung personenbezogener Daten sowie die Feststellung einer rechtswidrigen Verarbeitung personenbezogener Daten sein.
9. Liste der vom Betreiber mit den erhaltenen personenbezogenen Daten durchgeführten Handlungen
9.1. Der Betreiber führt Sammlung, Aufzeichnung, Systematisierung, Akkumulation, Speicherung, Klärung (Aktualisierung, Änderung), Extraktion, Verwendung, Übertragung (Verbreitung, Bereitstellung, Zugang), Anonymisierung, Sperrung, Löschung und Vernichtung personenbezogener Daten durch.
9.2. Der Betreiber führt eine automatisierte Verarbeitung personenbezogener Daten mit Erhalt und/oder Übertragung der erhaltenen Informationen über Informations- und Telekommunikationsnetze oder ohne diese durch.
10. Grenzüberschreitende Übertragung personenbezogener Daten
10.1. Der Betreiber ist verpflichtet, vor Beginn der Tätigkeit zur grenzüberschreitenden Übertragung personenbezogener Daten die zuständige Behörde zum Schutz der Rechte von Subjekten personenbezogener Daten über seine Absicht, eine grenzüberschreitende Übertragung personenbezogener Daten durchzuführen, zu benachrichtigen (diese Benachrichtigung wird getrennt von der Benachrichtigung über die Absicht, eine Verarbeitung personenbezogener Daten durchzuführen, gesendet).
10.2. Der Betreiber ist verpflichtet, vor Einreichung der oben genannten Benachrichtigung die entsprechenden Informationen von den Behörden des ausländischen Staates, ausländischen natürlichen Personen, ausländischen juristischen Personen, an die eine grenzüberschreitende Übertragung personenbezogener Daten geplant ist, zu erhalten.
11. Vertraulichkeit personenbezogener Daten
Der Betreiber und andere Personen, die Zugang zu personenbezogenen Daten erhalten haben, sind verpflichtet, diese nicht an Dritte weiterzugeben und nicht zu verbreiten, ohne die Einwilligung des Subjekts personenbezogener Daten, es sei denn, das Bundesgesetz sieht anderes vor.
12. Schlussbestimmungen
12.1. Der Benutzer kann alle Erklärungen zu Fragen erhalten, die sich auf die Verarbeitung seiner personenbezogenen Daten beziehen, indem er sich an den Betreiber per E-Mail support@itseo.pro wendet.
12.2. In diesem Dokument werden alle Änderungen der Richtlinie zur Verarbeitung personenbezogener Daten durch den Betreiber widergespiegelt. Die Richtlinie gilt unbefristet, bis sie durch eine neue Version ersetzt wird.
12.3. Die aktuelle Version der Richtlinie ist frei zugänglich im Internet unter der Adresse https://itseo.pro/pages/policy.
Entwickelt gemeinsam mit Belenkov Sergey Valentinovich im Rahmen der Masterarbeit.