1. BEGRIFFE UND DEFINITIONEN
1.1. Inhaber personenbezogener Daten – Gesellschaft mit beschränkter Haftung METALEX, OGRN 1237700171488, TIN 9726038924, eingetragen unter der Adresse: 117208, Moskau, Sumskoy Passage, 13, Gebäude 1, Gebäude 48 (das "Unternehmen").
1.2. Personenbezogene Daten – alle Informationen, die sich auf eine direkt oder indirekt identifizierte oder identifizierbare Person (betroffene Person) beziehen.
1.3. Die Verarbeitung personenbezogener Daten ist jede Handlung (Vorgang) oder eine Reihe von Handlungen (Vorgängen), die mit oder ohne Verwendung von Automatisierungswerkzeugen mit personenbezogenen Daten durchgeführt werden, einschließlich der Erhebung, Aufzeichnung, Systematisierung, Akkumulation, Speicherung, Klärung (Aktualisierung, Änderung), Extraktion, Verwendung, Übertragung (Verteilung, Bereitstellung, Zugriff), Depersonalisierung, Sperrung, Löschung und Vernichtung personenbezogener Daten.
1.4. Automatisierte Verarbeitung personenbezogener Daten – Verarbeitung personenbezogener Daten mittels Computertechnologie.
1.5. Verbreitung personenbezogener Daten – Handlungen, die darauf abzielen, personenbezogene Daten an eine unbestimmte Anzahl von Personen weiterzugeben (Übermittlung personenbezogener Daten) oder sich mit personenbezogenen Daten einer unbegrenzten Anzahl von Personen vertraut zu machen, einschließlich der Veröffentlichung personenbezogener Daten in den Medien, der Platzierung in Informations- und Telekommunikationsnetzen oder der Bereitstellung des Zugangs zu personenbezogenen Daten auf andere Weise.
1.6. Bereitstellung personenbezogener Daten – Handlungen, die darauf abzielen, personenbezogene Daten an eine bestimmte Person oder einen bestimmten Personenkreis weiterzugeben.
1.7. Die Sperrung personenbezogener Daten ist eine vorübergehende Aussetzung der Verarbeitung personenbezogener Daten (außer in Fällen, in denen die Verarbeitung zur Klärung personenbezogener Daten erforderlich ist).
1.8. Vernichtung personenbezogener Daten – Handlungen, durch die es unmöglich ist, den Inhalt personenbezogener Daten im Informationssystem für personenbezogene Daten wiederherzustellen, und (oder) infolge derer wesentliche Datenträger personenbezogener Daten vernichtet werden.
1.9. Depersonalisierung personenbezogener Daten – Handlungen, aufgrund derer es unmöglich ist, das Eigentum an personenbezogenen Daten für ein bestimmtes Subjekt personenbezogener Daten ohne die Verwendung zusätzlicher Informationen zu bestimmen.
1.10. Das Informationssystem für personenbezogene Daten ist eine Reihe von personenbezogenen Daten, die in Datenbanken sowie in Informationstechnologien und technischen Mitteln enthalten sind, die ihre Verarbeitung gewährleisten.
1.11. Die grenzüberschreitende Übermittlung personenbezogener Daten ist die Übermittlung personenbezogener Daten in das Hoheitsgebiet eines ausländischen Staates an die Behörde eines ausländischen Staates, einer ausländischen natürlichen Person oder einer ausländischen juristischen Person.
1.12. Besondere Kategorien personenbezogener Daten sind personenbezogene Daten, die sich auf Rasse, Nationalität, politische Ansichten, religiöse oder philosophische Überzeugungen, Gesundheitszustand und Intimleben beziehen.
1.13. Biometrische personenbezogene Daten – Informationen, die die physiologischen und biologischen Merkmale einer Person charakterisieren und anhand derer ihre Identität festgestellt werden kann.
1.14. Mitarbeiter – Mitarbeiter des Unternehmens, die Zugang zu personenbezogenen Daten haben und/oder direkt an der Verarbeitung personenbezogener Daten auf der Grundlage der Anordnung des Generaldirektors des Unternehmens beteiligt sind.
2. ALLGEMEINE BESTIMMUNGEN
2.1. Diese Richtlinie zur Verarbeitung personenbezogener Daten (im Folgenden als "Richtlinie" bezeichnet) definiert das Verfahren für die Verarbeitung personenbezogener Daten und die Maßnahmen zur Gewährleistung der Sicherheit personenbezogener Daten in der Gesellschaft METALEX mit beschränkter Haftung, OGRN 1237700171488, TIN 9726038924, eingetragen in: 117208, Moskau, Sumskoy passage, 13, Gebäude 1, Gebäude 48 (das "Unternehmen").
2.2. Diese Richtlinie wurde in Übereinstimmung mit der Verfassung der Russischen Föderation, dem Föderalen Gesetz Nr. 152-FZ vom 27.07.2006 "Über personenbezogene Daten" (im Folgenden "FZ-152" genannt) und anderen geltenden Rechtsvorschriften in Bezug auf personenbezogene Daten, die über die Websites des Unternehmens erhoben werden, entwickelt. Die Richtlinie für die Verarbeitung personenbezogener Daten der Mitarbeiter des Unternehmens wird durch ein separates internes Dokument geregelt.
2.3. Das Unternehmen ist ein Betreiber personenbezogener Daten, der personenbezogene Daten mithilfe von Automatisierungstools verarbeitet. Die Richtlinie gilt für alle personenbezogenen Daten von Subjekten, die vom Unternehmen mit Hilfe von Automatisierungstools verarbeitet werden. Personenbezogene Daten werden über die Website des Unternehmens erhoben. Die Zusammensetzung der personenbezogenen Daten ist in Klausel 3.1 dieser Richtlinie festgelegt.
2.4. Diese Richtlinie ist für das Unternehmen und die Mitarbeiter des Unternehmens bindend. Die Richtlinie ist ein lokaler Rechtsakt des Unternehmens, der die Verpflichtungen der Mitarbeiter zur Verarbeitung personenbezogener Daten definiert.
2.5. Diese Richtlinie ist frei verfügbar und wird auf der Website www.magenta veröffentlicht.Rechtlich
2.6. Die Ziele dieser Politik sind:
• Schutz der Menschen- und Bürgerrechte und -freiheiten bei der Verarbeitung ihrer personenbezogenen Daten, einschließlich des Schutzes des Rechts auf Privatsphäre, persönliche und familiäre Geheimnisse;• Gewährleistung des Schutzes personenbezogener Daten vor unbefugtem Zugriff, Verlust, Missbrauch oder Verbreitung;• Gewährleistung der Einhaltung der Rechtsvorschriften der Russischen Föderation über die Handlungen der Mitarbeiter zur Verarbeitung personenbezogener Daten.3. ZUSAMMENSETZUNG UND SUBJEKTE DER PERSONENBEZOGENEN DATEN
3.1. Das Unternehmen verarbeitet die folgenden personenbezogenen Daten: Name, Vorname, Vatersname, Adresse, Geburtsort, Geburtsdatum, Familienstand, Ausbildung, Beruf, Vermögensstatus, sozialer Status, Einkommen, E-Mail-Adresse, Telefonnummer.
Das Unternehmen verarbeitet keine besonderen Kategorien personenbezogener Daten und biometrischer personenbezogener Daten.
3.2. Die Subjekte der personenbezogenen Daten sind Personen, die in vertraglichen Beziehungen mit dem Unternehmen stehen, Personen, die die Dienstleistungen des Unternehmens nutzen, sowie Benutzer verschiedener Dienste und Teilnehmer an verschiedenen Projekten auf der Website des Unternehmens, einschließlich Personen, die Anfragen über das Feedback-Formular auf der Website www.magenta senden.Die Bereitstellung personenbezogener Daten durch das Subjekt von personenbezogenen Daten anderer Personen ist nicht zulässig.
4. VERARBEITUNG PERSONENBEZOGENER DATEN
4.1. ZWECKE DER VERARBEITUNG
4.1.1. Personenbezogene Daten werden zum Zweck der Erbringung von Dienstleistungen verarbeitet, einschließlich (aber nicht beschränkt auf) Rechtsberatungsdienste, Buchhaltungsdienstleistungen, andere Beratungsdienstleistungen, Verteilung von Marketingmaterialien, einschließlich (aber nicht beschränkt auf) in Form von Informationsschreiben über Gesetzesänderungen und andere ähnliche Briefe (einschließlich per E-Mail, Telefon, andere Kommunikationsmittel), zu statistischen Zwecken, um die Meinungen der Kunden über die Arbeit des Unternehmens zu sammeln, zum Zwecke der Erstellung (auch durch Dritte) Ratings von Anwaltskanzleien und Rechtsanwälten (wie insbesondere Pravo.ru 300, Chambers & Partners, Legal 500) sowie zu anderen damit zusammenhängenden Zwecken.
4.1.2. Mitarbeiter sind nicht berechtigt, personenbezogene Daten zu verarbeiten, die nicht im Zusammenhang mit der Erreichung der Verarbeitungsziele stehen.
4.1.3. Der Umfang der verarbeiteten personenbezogenen Daten muss den Zwecken der Verarbeitung entsprechen. Die Verarbeitung übermäßiger personenbezogener Daten ist nicht zulässig.
4.2. BEDINGUNGEN FÜR DIE VERARBEITUNG PERSONENBEZOGENER DATEN
4.2.1. Das Unternehmen hat das Recht, personenbezogene Daten nur dann zu verarbeiten, wenn mindestens eine der folgenden Bedingungen erfüllt ist:
• Die Verarbeitung personenbezogener Daten erfolgt mit der Einwilligung der betroffenen Person zur Verarbeitung ihrer personenbezogenen Daten;• Die Verarbeitung personenbezogener Daten ist erforderlich, um die gesetzlich vorgesehenen Zwecke zu erreichen, die dem Unternehmen gesetzlich auferlegten Funktionen, Befugnisse und Pflichten auszuüben und zu erfüllen;• Die Verarbeitung personenbezogener Daten ist für die Erfüllung eines Vertrags erforderlich, dessen Vertragspartei oder Begünstigter die betroffene Person ist, sowie für den Abschluss einer Vereinbarung auf Initiative der betroffenen Person oder einer Vereinbarung, nach der die betroffene Person der Begünstigte ist;• die Verarbeitung personenbezogener Daten ist für die Ausübung der Rechte und berechtigten Interessen des Unternehmens oder Dritter oder zur Erreichung gesellschaftlich bedeutsamer Ziele erforderlich, sofern die Rechte und Freiheiten der betroffenen Person nicht verletzt werden;• Die Verarbeitung personenbezogener Daten erfolgt zu statistischen oder anderen Forschungszwecken, vorbehaltlich der obligatorischen Anonymisierung der Daten (außer in Fällen der Verarbeitung zum Zwecke der Förderung von Dienstleistungen auf dem Markt).4.2.2. Das Unternehmen bietet die Erfassung, Systematisierung, Akkumulation, Speicherung, Klärung (Aktualisierung, Änderung) und Extraktion personenbezogener Daten von Bürgern der Russischen Föderation unter Verwendung von Datenbanken auf dem Territorium der Russischen Föderation.
4.3. DAUER DER VERARBEITUNG PERSONENBEZOGENER DATEN
4.3.1. Dauer der Verarbeitung personenbezogener Daten: bis zum Zeitpunkt der Liquidation/Umstrukturierung des Unternehmens oder bis zum Widerruf der Einwilligung zur Verarbeitung durch das Subjekt der personenbezogenen Daten.
4.3.2. Die Verarbeitung personenbezogener Daten wird auch beendet, wenn die Zwecke der Verarbeitung erreicht sind, wenn es unmöglich ist, die Ziele der Verarbeitung zu erreichen, sowie wenn es unmöglich ist, Verstöße gegen die Verarbeitung personenbezogener Daten zu beseitigen.
4.3.3. Personenbezogene Daten werden nach Beendigung ihrer Verarbeitung vernichtet oder depersonalisiert.
4.4. ZUGANG ZU PERSONENBEZOGENEN DATEN
4.4.1. Das Unternehmen bestimmt die Zusammensetzung der Mitarbeiter, die Zugang zu personenbezogenen Daten haben und direkt an der Verarbeitung personenbezogener Daten beteiligt sind. Die Zweckmäßigkeit der Gewährung des Zugangs zu personenbezogenen Daten wird auf der Grundlage der lokalen Gesetze des Unternehmens und auf der Grundlage der Gültigkeit der erforderlichen Zugriffsrechte bestimmt.
4.4.2. Mitarbeiter verarbeiten personenbezogene Daten nur an ihrem Arbeitsplatz.
4.4.3. Die Mitarbeiter sind verpflichtet, die Vertraulichkeit personenbezogener Daten und die Regeln für deren Verarbeitung zu wahren.
4.4.4. Das Unternehmen und die Mitarbeiter sind verpflichtet, personenbezogene Daten nicht ohne Zustimmung der betroffenen Person an Dritte weiterzugeben oder zu verbreiten, sofern das Bundesgesetz nichts anderes vorsieht.
4.5. ÜBERMITTLUNG PERSONENBEZOGENER DATEN
4.5.1. Das Unternehmen hat das Recht, die Verarbeitung personenbezogener Daten einer anderen Person, einschließlich der Partner des Unternehmens und der Postdienste, mit Zustimmung der betroffenen Person anzuvertrauen, sofern das Bundesgesetz nichts anderes vorsieht. Eine Person, die personenbezogene Daten im Auftrag des Unternehmens verarbeitet, ist verpflichtet, die Grundsätze und Regeln für die Verarbeitung personenbezogener Daten einzuhalten, die in FZ-152 und anderen anwendbaren Rechtsakten vorgesehen sind.
4.5.2. Eine etwaige Datenübertragung erfolgt unter Verwendung eines dem aktuellen Stand der Technik entsprechenden Verschlüsselungsverfahrens über HTTPS-Protokolle.
4.5.3. Es ist verboten, personenbezogene Daten ohne Zustimmung der betroffenen Person an Dritte weiterzugeben, außer in Fällen, in denen dies zur Abwehr einer Bedrohung von Leben und Gesundheit erforderlich ist, sowie in Fällen, die durch die Gesetzgebung der Russischen Föderation festgelegt sind.
4.5.4. Die grenzüberschreitende Übermittlung personenbezogener Daten ist im Hoheitsgebiet ausländischer Staaten zulässig, die ein angemessenes Schutzniveau für personenbezogene Daten bieten, einschließlich im Hoheitsgebiet von Vertragsstaaten des Übereinkommens des Europarats zum Schutz des Menschen bei der automatischen Verarbeitung personenbezogener Daten. Die grenzüberschreitende Übermittlung personenbezogener Daten auf das Territorium anderer Staaten kann von der Gesellschaft nur mit Zustimmung der betroffenen Person zur angegebenen grenzüberschreitenden Übermittlung ihrer personenbezogenen Daten durchgeführt werden.
4.5.5. Mitarbeiter stellen Verwandten, Familienmitgliedern und Vertretern der betroffenen Person personenbezogene Daten nur mit Zustimmung der betroffenen Person zur Verfügung, außer in Fällen, in denen die Übermittlung personenbezogener Daten ohne Zustimmung der betroffenen Person nach geltendem Recht zulässig ist.
4.5.6. Dokumente, die personenbezogene Daten enthalten, können auf persönlichen Wunsch der betroffenen Person per Post oder E-Mail übermittelt werden. Das Schreiben (E-Mail-Nachricht) muss einen Hinweis auf die Vertraulichkeit der Informationen und die Verantwortung für ihre rechtswidrige Weitergabe enthalten. Es ist möglich, andere sichere Kommunikationsmittel zu verwenden.
4.5.7. Personen, die personenbezogene Daten erhalten, sollten darauf hingewiesen werden, dass diese Daten nur für die Zwecke verwendet werden dürfen, für die sie übermittelt wurden.
4.5.8. Alle Tatsachen der Übermittlung personenbezogener Daten an Dritte müssen in den Dokumenten des Unternehmens festgehalten werden.
4.6. TECHNOLOGIEN UND DIENSTE FÜR DIE AUTOMATISCHE DATENERFASSUNG
4.6.1. Das Unternehmen kann Computertechnologien und -dienste verwenden, um automatisch Informationen zu sammeln und zu verarbeiten, wenn das Subjekt der personenbezogenen Daten die Website des Unternehmens besucht: Webprotokolle, Cookies, Web-Tags, Plug-ins usw. sowie ähnliche Anwendungen und Tools Dritter.
4.6.2. Informationen über die Nutzung von Technologien und Dienstleistungen durch das Unternehmen für die automatische Erfassung und Verarbeitung von Informationen werden dem Subjekt der personenbezogenen Daten durch die Veröffentlichung der entsprechenden Informationen auf der Website zur Kenntnis gebracht, einschließlich durch die Veröffentlichung dieser Richtlinie. Ebenso werden die betroffenen Personen über ihr Recht informiert, die Nutzung dieser Technologien und Dienste abzulehnen, wie sie dieses Recht ausüben können sowie über die Folgen dieser Ausübung.
5. RECHTE DER BETROFFENEN PERSON
5.1. Die betroffene Person trifft eine Entscheidung über die Bereitstellung ihrer personenbezogenen Daten und stimmt deren Verarbeitung freiwillig, nach eigenem Willen und in ihrem eigenen Interesse zu. Die Einwilligung kann durch Ankreuzen des entsprechenden Kästchens auf der Website www.magenta erteilt werden.beim Ausfüllen des Feedback-Formulars mit dem Unternehmen.
5.2. Die betroffene Person hat das Recht, die Einwilligung zur Verarbeitung ihrer personenbezogenen Daten jederzeit zu widerrufen. Der Widerruf der Einwilligung unter Angabe des Namens, Vornamens und Vatersnamens ist an folgende E-Mail-Adresse zu richten: info@magenta.Rechtliches . In diesem Fall stellt das Unternehmen innerhalb von zehn Tagen ab dem Datum des Eingangs des Widerrufs die Verarbeitung der personenbezogenen Daten der angegebenen betroffenen Person ein, worüber das Unternehmen die betroffene Person informiert, indem es ihr eine Benachrichtigung an die bei der Registrierung auf der Website des Unternehmens angegebene E-Mail-Adresse sendet.
5.3. Die betroffene Person hat das Recht, Informationen über die Verarbeitung ihrer personenbezogenen Daten zu erhalten. Die betroffene Person hat das Recht, von der Gesellschaft die Klärung ihrer personenbezogenen Daten, deren Sperrung oder Vernichtung zu verlangen, wenn die personenbezogenen Daten unvollständig, veraltet, ungenau, unrechtmäßig erlangt oder für den angegebenen Zweck der Verarbeitung nicht erforderlich sind, sowie gesetzlich vorgesehene Maßnahmen zum Schutz ihrer Rechte zu ergreifen. Ein entsprechendes Ersuchen von Die Angabe des Namens, des Vornamens und des Vatersnamens des Subjekts der personenbezogenen Daten ist an die folgende E-Mail-Adresse zu senden: info@magenta.legal. Das Unternehmen ist verpflichtet, die Anfrage innerhalb von 10 Tagen ab dem Datum ihres Eingangs zu beantworten.
5.4. Die Verarbeitung personenbezogener Daten zum Zwecke der Förderung von Dienstleistungen auf dem Markt durch direkte Kontaktaufnahme mit einem potenziellen Verbraucher im Wege der Kommunikation ist nur mit vorheriger Zustimmung der betroffenen Person zulässig. Das Unternehmen ist verpflichtet, die Verarbeitung seiner personenbezogenen Daten für die oben genannten Zwecke auf Verlangen der betroffenen Person unverzüglich einzustellen.
5.5. Es ist verboten, Entscheidungen auf der Grundlage einer ausschließlich automatisierten Verarbeitung personenbezogener Daten zu treffen, die rechtliche Folgen in Bezug auf den Gegenstand personenbezogener Daten haben oder seine Rechte und berechtigten Interessen anderweitig beeinträchtigen, es sei denn, dies ist gesetzlich vorgesehen oder es liegt eine schriftliche Zustimmung der betroffenen Person vor.
5.6. Die betroffene Person hat das Recht, ihre Rechte und berechtigten Interessen zu schützen, einschließlich der Entschädigung für Verluste und (oder) der Entschädigung für immaterielle Schäden vor Gericht.
6. PFLICHTEN DER MITARBEITER
6.1. Die Mitarbeiter sind verpflichtet:
• die Anforderungen dieser Richtlinie kennen und einhalten;• personenbezogene Daten für die in dieser Richtlinie angegebenen Zwecke zu verarbeiten;• nur die personenbezogenen Daten zu verarbeiten, zu denen Zugang gewährt wurde;• personenbezogene Daten, die ihnen bekannt geworden sind, vertraulich zu behandeln;• seinen unmittelbaren Vorgesetzten über den Tatbestand des Verstoßes gegen das Verfahren zur Verarbeitung personenbezogener Daten und über den Versuch des unbefugten Zugriffs auf diese Daten zu informieren;• die Empfänger personenbezogener Daten darauf hinzuweisen, dass diese Daten nur für die Zwecke verwendet werden dürfen, für die sie übermittelt wurden;• die Anforderungen an den Schutz personenbezogener Daten zu erfüllen.7. GEWÄHRLEISTUNG DER SICHERHEIT PERSONENBEZOGENER DATEN
7.1. Die Sicherheit personenbezogener Daten wird durch die Umsetzung rechtlicher, organisatorischer, technischer und softwaretechnischer Maßnahmen gewährleistet, die notwendig und ausreichend sind, um die Anforderungen der Bundesgesetzgebung im Bereich des Schutzes personenbezogener Daten zu erfüllen.
7.2. Um gezielt ungünstige Bedingungen und Hindernisse im Unternehmen für Verletzer zu schaffen, die versuchen, sich unbefugten Zugriff auf personenbezogene Daten zu verschaffen, wendet das Unternehmen die folgenden organisatorischen und technischen Maßnahmen an:
• Ernennung eines Mitarbeiters, der für die Organisation der Verarbeitung und des Schutzes personenbezogener Daten verantwortlich ist;• Begrenzung der Anzahl der Mitarbeiter, die Zugang zu personenbezogenen Daten haben;• Kennenlernen der Mitarbeiter mit den Anforderungen des Gesetzes und der internen Dokumente des Unternehmens über die Verarbeitung und den Schutz personenbezogener Daten gegen Unterschrift;• Sicherstellung der Aufbewahrung von materiellen Datenträgern und deren Verbreitung, unter Ausschluss von Diebstahl, Ersetzung, unbefugtem Kopieren und Zerstörung;• Passwortschutz für den Zugang zum Informationssystem für personenbezogene Daten;• Verwendung von Zugangskontrollwerkzeugen zu Kommunikationsanschlüssen, Informationsein-/-ausgabegeräten, Computerwechseldatenträgern und externen Datenspeichergeräten;• Antivirenkontrolle, Verhinderung des Eindringens von Malware und Software-Lesezeichen in das Unternehmensnetzwerk;• Sicherung von Informationen;• Gewährleistung der Wiederherstellung personenbezogener Daten, die infolge eines unbefugten Zugriffs auf diese Daten geändert oder zerstört wurden;• Einarbeitung der Mitarbeiter in die Regeln für den Umgang mit personenbezogenen Daten;• Durchführung von Verfahren wegen Verletzung der Anforderungen an die Sicherheit personenbezogener Daten;• Platzierung von technischen Mitteln zur Verarbeitung personenbezogener Daten innerhalb des geschützten Bereichs;• Organisation der Zugangskontrolle zum Territorium des Unternehmens.7.3. Wenn die Website des Unternehmens einen Link zu Websites Dritter enthält, mit Ausnahme von Websites, die dem Unternehmen gehören, gilt diese Richtlinie nicht für den Inhalt dieser Websites. Das Unternehmen hat keine Kenntnis darüber, welche Daten von den Betreibern dieser Seiten erhoben werden können und hat keine Kontrolle über die Erhebung dieser Daten. Informationen hierzu finden Sie in den Datenschutzhinweisen der jeweiligen Seite.
8. SCHLUSSBESTIMMUNGEN
8.1. Andere Rechte und Pflichten des Unternehmens als Betreiber personenbezogener Daten werden durch die Gesetzgebung der Russischen Föderation über personenbezogene Daten bestimmt.
8.2. Die Kontrolle über die Einhaltung der Anforderungen dieser Richtlinie wird von dem Mitarbeiter durchgeführt, der für die Gewährleistung der Sicherheit personenbezogener Daten verantwortlich ist.
8.3. Mitarbeiter, die gegen die Vorschriften über die Verarbeitung und den Schutz personenbezogener Daten verstoßen, haften materiell, disziplinarisch, verwaltungstechnisch, zivil- oder strafrechtlich gemäß dem gesetzlich festgelegten Verfahren.
8.4. Die betroffenen Personen werden im Voraus über Änderungen dieser Richtlinie informiert.