Politique de confidentialité de la société Yamaneta

Teneur:

  1. Dispositions générales.
  2. Termes et définitions.
  3. Finalités du traitement des données personnelles par la Société.
  4. Conditions de traitement des données personnelles.
  5. Protection des renseignements personnels.
  6. La procédure d'interaction de la Société avec le Sujet des données personnelles.
  7. Résolution des différends.
  8. Provisions finales.

(pour un accès illimité, publié conformément à la partie 2 de l'article 18.1 de la loi fédérale n° 152-FZ «sur les données personnelles» du 27 juillet 2006). Cette politique de confidentialité de la société Yamaneta (ci-après dénommée la «Politique») a été adoptée et approuvée conformément aux procédures d'entreprise de la Société (telles que définies ci-dessous) pour résoudre les relations dans le domaine des données personnelles conformément à la loi sur les données personnelles. (tel que défini ci-dessous).

1. Dispositions générales

1.1. La présente Politique détermine la procédure de Traitement des Données Personnelles et les mesures visant à assurer la sécurité des Données Personnelles dans l'Entreprise afin de protéger les droits et libertés d'une personne et d'un citoyen lors du traitement de ses Données Personnelles, y compris la protection des droits à la vie privée, personnelle et familiale. secrets.

1.2. La politique s'applique à toutes les données personnelles des personnes concernées traitées dans la société avec l'utilisation d'outils d'automatisation et sans l'utilisation de tels outils.

1.3. La politique est publiée pour examen par chaque personne concernée conformément aux exigences de la partie 2 de l'art. 18.1 de la loi «sur les données personnelles».

2. Termes et définitions

Dans la présente Politique, les termes suivants ont la signification suivante:

"Données personnelles" - toute information qui se rapporte directement ou indirectement à une personne physique spécifique ou identifiable;

"Politique" - la politique de confidentialité de la Société;

«Système d'information des données personnelles» - un ensemble de données personnelles contenues dans des bases de données, et des technologies de l'information et des moyens techniques assurant leur traitement;

«Loi sur les données personnelles» - Loi fédérale n° 152-FZ «sur les données personnelles» du 27 juillet 2006;

"Blocage des données personnelles" - une cessation temporaire du traitement des données personnelles (à moins que le traitement ne soit nécessaire pour clarifier les données personnelles);

"Traitement automatisé des données personnelles" - traitement des données personnelles à l'aide de la technologie informatique;

"Société" - la société "Yamaneta";

"Traitement" - toute action (opération) ou un ensemble d'actions (opérations) effectuées avec l'utilisation d'outils d'automatisation ou sans l'utilisation de tels outils avec des données, y compris la collecte, l'enregistrement, la systématisation, l'accumulation, le stockage, la clarification (mise à jour, modification ), extraction, utilisation, transfert (distribution, mise à disposition, accès), dépersonnalisation, blocage, suppression, destruction de données ;

"Dépersonnalisation des données personnelles" - actions à la suite desquelles il est impossible de déterminer, sans utiliser d'informations supplémentaires, l'appartenance des données personnelles à un sujet spécifique des données personnelles;

«Opérateur» - un organisme public, un organisme municipal, une personne morale ou une personne physique, indépendamment ou conjointement avec d'autres personnes organisant et (ou) exécutant le traitement des données personnelles, ainsi que la détermination des finalités du traitement des données personnelles , la composition des Données Personnelles à traiter, les actions (opérations) commises avec les Données Personnelles;

«Objet des données personnelles» - une personne physique qui a donné son consentement au traitement des données personnelles;

«Diffusion de données personnelles» - actions visant à divulguer des données personnelles à un cercle indéfini de personnes ou à la connaissance des données personnelles d'un nombre illimité de personnes, y compris la divulgation de données personnelles dans les médias, la publication sur les réseaux d'information et de télécommunication ou fournir l'accès aux données personnelles qui - de toute autre manière;

"Destruction des données personnelles" - actions à la suite desquelles il est impossible de restaurer le contenu des données personnelles dans le système d'information sur les données personnelles et (ou) à la suite desquelles les supports matériels des données personnelles sont détruits.

"Fourniture de données personnelles" - actions visant à divulguer des données personnelles à une certaine personne ou à un certain cercle de personnes;

Tous les autres termes non définis dans la présente Politique ont la signification spécifiée dans Accord de l'utilisateur sur le site Web de Yamanet (ci-après dénommé le «Contrat»).

3. Finalités du traitement des données personnelles par la Société

La société traite les Données Personnelles aux fins suivantes :

3.1. Promotion sur le marché de biens et (ou) services d'entités commerciales ayant publié des informations sur leurs produits et (ou) services sur le site Internet de la Société (ci-après dénommés les «Annonceurs»), par le biais de contacts directs avec un consommateur potentiel qui est un sujet de données personnelles;

3.2. Attirer des consommateurs potentiels à l'aide de partages placés sur le site www.yamaneta.com, notamment, programmes partenaires, programmes de fidélité.

3.3. Étude de marché auprès des consommateurs basée sur les données personnelles obtenues auprès des personnes concernées à des fins de marketing de la société et (ou) des annonceurs.

3.4. Effectuer des paiements sur les demandes soumises par le Client.

4. Conditions de traitement des données personnelles

4.1. La Société ne traite les Données Personnelles que si au moins l'une des conditions suivantes est remplie :

4.1.1. Le traitement des données personnelles est effectué avec le consentement du sujet des données personnelles pour le traitement de ses données personnelles;

4.1.2. Le traitement des données personnelles est nécessaire pour atteindre les objectifs prévus par la loi, pour la mise en œuvre et l'accomplissement des fonctions, pouvoirs et obligations imposés à l'opérateur par la législation de la Fédération de Russie;

4.1.3. Le traitement des Données Personnelles est nécessaire à l'exécution d'un accord auquel la Personne Concernée est partie, bénéficiaire ou garant, ainsi que pour conclure un accord initié par la Personne Concernée ou un accord en vertu duquel la Personne Concernée être le bénéficiaire ou le garant;

4.1.4. Le traitement des données personnelles est nécessaire pour exercer les droits et les intérêts légitimes de la société ou de tiers, ou pour atteindre des objectifs socialement significatifs, à condition que cela ne viole pas les droits et libertés de la personne concernée;

4.1.5. Le traitement des données personnelles est effectué, l'accès d'un nombre illimité de personnes auquel est fourni par le sujet des données personnelles ou à sa demande;

4.1.6. Le traitement des données personnelles est effectué, sous réserve de publication ou de divulgation obligatoire conformément à la législation de la Fédération de Russie.

4.2. Le traitement des données personnelles dans la Société est effectué sur la base des principes suivants :

4.2.1. Traiter les données personnelles sur une base légale et loyale;

4.2.2. Restrictions sur le traitement des données personnelles pour la réalisation d'objectifs spécifiques, prédéterminés et légitimes;

4.2.3. Éviter le Traitement des Données Personnelles incompatible avec les finalités de la collecte des Données Personnelles.

4.2.4. Éviter la fusion de bases de données contenant des Données Personnelles, dont le traitement est effectué à des fins incompatibles entre elles;

4.2.5. Ne traiter que les données personnelles qui répondent aux finalités de leur traitement;

4.2.6. Conformité du contenu et du volume des Données Personnelles traitées avec les finalités déclarées du Traitement des Données Personnelles;

4.2.7. Éviter le traitement des données personnelles de données personnelles excessives par rapport aux finalités déclarées de leur traitement;

4.2.8. Assurer l'exactitude, la suffisance et la pertinence des Données Personnelles par rapport aux finalités du Traitement des Données Personnelles;

4.2.9. Destruction ou Anonymisation des Données Personnelles dans les cas suivants :

4.2.9.1. après avoir atteint les objectifs de leur Traitement;

4.2.9.2. en cas de perte de la nécessité d'atteindre les objectifs de leur Traitement;

4.2.9.3. s'il est impossible pour la Société d'éliminer les violations commises de la loi sur les données personnelles, sauf disposition contraire de la législation de la Fédération de Russie.

4.3. La Société et les autres personnes qui ont eu accès aux données personnelles sont tenues de ne pas divulguer à des tiers et de ne pas distribuer de données personnelles sans le consentement préalable de la personne concernée, sauf disposition contraire de la législation de la Fédération de Russie.

4.4. La Société ne traite pas de Données Personnelles biométriques (informations qui caractérisent les caractéristiques physiologiques et biologiques d'une personne, sur la base desquelles il est possible d'établir son identité).

4.5. Le traitement par la Société de catégories spéciales de données personnelles liées à la race, la nationalité, les opinions politiques, les convictions religieuses ou philosophiques, l'état de santé, la vie intime n'est pas autorisé.

4.6. Lors de la collecte de données personnelles, y compris via le réseau d'information et de télécommunications "Internet", la Société assure l'enregistrement, la systématisation, l'accumulation, le stockage, la clarification (mise à jour, modification), l'extraction des données personnelles des personnes concernées à l'aide de bases de données situées dans la Fédération de Russie. ..

4.7. Afin d'exécuter le Contrat, la Société a le droit d'effectuer un transfert transfrontalier (vers le territoire d'un État étranger vers une autorité d'un État étranger, une personne physique étrangère ou une personne morale étrangère) de Données personnelles.

5. Protection des données personnelles

5.1. La Société prend des mesures techniques, organisationnelles et juridiques ou veille à leur adoption pour protéger les Données Personnelles des Personnes Concernées contre tout accès, collecte, stockage, utilisation, transfert, blocage ou destruction non autorisés ou accidentels, ainsi que contre d'autres actions illégales. Créer délibérément des conditions défavorables dans l'entreprise et des obstacles difficiles à surmonter pour les contrevenants essayant d'effectuer un accès non autorisé aux données personnelles afin de les acquérir, de les modifier, de les détruire, de les infecter avec un programme informatique malveillant, de les substituer et de commettre d'autres actions, la Société applique les mesures organisationnelles et techniques suivantes :

5.1.1. limitation et réglementation de la composition des employés de la Société ayant accès aux Données Personnelles;

5.1.2. nommer les responsables chargés d'organiser le Traitement et la protection des Données Personnelles;

5.1.3. fourniture de comptabilité et de stockage de supports matériels d'informations et de leur circulation, à l'exclusion du vol, de la substitution, de la copie et de la destruction non autorisées;

5.1.4. familiarisation des employés de la Société avec les exigences de la législation de la Fédération de Russie et des documents réglementaires pour le traitement et la protection des données personnelles;

5.1.5. développement d'un système de protection des données personnelles basé sur un modèle de menace pour la classe correspondante de systèmes d'information;

5.1.6. l'identification des menaces à la sécurité des Données Personnelles lors de leur Traitement, la formation de modèles de menaces sur leur base;

5.1.7. mise en œuvre d'un système permissif d'accès aux ressources d'information, aux logiciels et au matériel pour le traitement et la protection de l'information;

5.1.8. vérifier l'état de préparation et l'efficacité de l'utilisation des outils de sécurité de l'information;

5.1.9. protection par mot de passe de l'accès des utilisateurs au système d'information sur les données personnelles;

5.1.10. enregistrement et comptabilisation des actions des utilisateurs des systèmes d'information sur les données personnelles;

5.1.11. mise en œuvre d'un contrôle antivirus, prévention de l'introduction de programmes malveillants (programmes antivirus) et de signets de programmes dans le réseau de l'entreprise;

5.1.12. application de moyens de contrôle d'accès aux ports de communication, dispositifs d'entrée-sortie d'informations, supports amovibles et dispositifs de stockage externes;

5.1.13. gestion centralisée du système de protection des données personnelles ;

5.1.14. détection d'intrusions dans le réseau d'entreprise de la Société qui violent ou créent des conditions préalables à la violation des exigences établies pour assurer la sécurité des données personnelles;

5.1.15. comptabilisation des moyens de protection des informations utilisés, documentation opérationnelle et technique de ceux-ci;

5.1.16. former les employés à l'utilisation des outils de sécurité de l'information utilisés dans les systèmes d'information de données personnelles, les règles pour travailler avec eux;

5.1.17. surveiller les actions des utilisateurs, mener des procédures sur les faits de violation des exigences de sécurité des données personnelles.

6. Procédure d'interaction de la Société avec la Personne concernée

6.1. La Personne Concernée décide de fournir ses Données Personnelles et accepte leur Traitement librement, de son plein gré et dans son intérêt. Le consentement au traitement des données personnelles peut être donné par le sujet des données personnelles ou son représentant sous toute forme permettant de confirmer le fait de sa réception.

6.2. La Société a le droit de confier le traitement des données personnelles du sujet des données personnelles à une autre personne, sauf disposition contraire de la législation de la Fédération de Russie, sur la base d'un accord conclu avec cette personne. La personne qui effectue le Traitement des Données Personnelles pour le compte de la Société est tenue de se conformer aux principes et règles pour le Traitement des Données Personnelles prévus par la Loi sur les Données Personnelles.

6.3. L'obligation de fournir la preuve de la réception du consentement de la personne concernée pour le traitement de ses données personnelles ou la preuve de l'existence des motifs spécifiés dans la loi sur les données personnelles incombe à la Société.

6.4. La personne concernée a le droit de recevoir des informations concernant le traitement de ses données personnelles, si ce droit n'est pas limité conformément à la législation de la Fédération de Russie. La Personne Concernée a le droit d'exiger de la Société la clarification de ses Données Personnelles, leur blocage ou leur destruction si les Données Personnelles sont incomplètes, obsolètes, inexactes, obtenues illégalement ou non nécessaires à la finalité déclarée du Traitement, ainsi que de prendre mesures de protection prévues par la législation de la Fédération de Russie leurs droits.

6.5. La personne concernée a le droit de retirer son consentement au traitement de ses données personnelles. Dans ce cas, la Société est tenue d'arrêter le Traitement des Données Personnelles et d'assurer la Destruction des Données Personnelles dans un délai n'excédant pas 30 (trente) jours à compter de la date de réception de ladite révocation. La Société est tenue d'informer le Sujet des données personnelles de la destruction des données personnelles.

6.6. Le traitement des données personnelles afin de promouvoir des produits sur le marché en établissant des contacts directs avec un consommateur potentiel qui est une personne concernée par des moyens de communication n'est autorisé qu'avec le consentement préalable de la personne concernée. Le Traitement des Données Personnelles spécifié est reconnu comme étant effectué sans le consentement préalable de la Personne Concernée, à moins que la Société ne prouve qu'un tel consentement a été obtenu. La Société est tenue d'arrêter immédiatement, à la demande de la Personne Concernée, le Traitement de ses Données Personnelles aux fins ci-dessus.

6.7. La Société ne prend pas de décisions basées uniquement sur le traitement automatisé des données personnelles qui génèrent des conséquences juridiques en relation avec le sujet des données personnelles ou affectent autrement ses droits et intérêts légitimes, sauf dans les cas prévus par la législation de la Fédération de Russie, ou avec le consentement du sujet des données personnelles.

7. Règlement des différends

7.1. Si la personne concernée estime que la société traite ses données personnelles en violation des exigences de la loi sur les données personnelles ou viole autrement ses droits et libertés, la personne concernée a le droit de faire appel contre les actions ou l'inaction de la société à l'organisme habilité pour la protection des droits des personnes concernées ou devant un tribunal.

7.2. Le sujet des données personnelles a le droit de protéger ses droits et intérêts légitimes, y compris l'indemnisation des dommages et (ou) l'indemnisation du préjudice moral devant les tribunaux.

8. Dispositions finales

8.1. Les autres droits et obligations de la Société en tant qu'opérateur de données personnelles sont déterminés par la législation de la Fédération de Russie.

8.2. Les responsables de l'entreprise coupables d'avoir enfreint les règles régissant le traitement et la protection des données personnelles encourent une responsabilité matérielle, disciplinaire, administrative, civile ou pénale de la manière prescrite par la législation de la Fédération de Russie.


Des informations plus détaillées sur les conditions d'utilisation du site et d'autres questions sont présentées dans les sections correspondantes:

Conditions d'utilisation - https://yamaneta.com/fr/info/agreement

Règles d'achat de cashback - https://yamaneta.com/fr/info/rules

Aide (Foire Aux Questions) - https://yamaneta.com/fr/faq/obshchiye_svedeniya