Política de Privacidade da Empresa Yamaneta

Conteúdo:

  1. Disposições Gerais.
  2. Termos e definições.
  3. Finalidades do processamento de dados pessoais pela Empresa.
  4. Condições de processamento de dados pessoais.
  5. Proteção de informações pessoais.
  6. O procedimento para a interação da Empresa com o Titular dos dados pessoais.
  7. Resolução de disputas.
  8. Disposições finais.
  9. (para acesso irrestrito, publicado de acordo com a parte 2 do artigo 18.1 da Lei Federal nº 152-FZ " Sobre Dados Pessoais " de 27 de julho de 2006). Esta política de privacidade da empresa Yamaneta (doravante denominada "Política") foi adotada e aprovada de acordo com os procedimentos corporativos da Empresa (conforme definido abaixo) para resolver relações no campo de dados pessoais de acordo com a Lei de Dados Pessoais (conforme definido abaixo).

    1. Disposições Gerais

    1.1. Esta Política define o procedimento de Tratamento de Dados Pessoais e medidas para garantir a segurança dos Dados Pessoais na Empresa de forma a proteger os direitos e liberdades de uma pessoa e cidadão no tratamento dos seus Dados Pessoais, incluindo a proteção dos direitos à privacidade, pessoais e familiares segredos.

    1.2. A Política se aplica a todos os Dados Pessoais de Titulares de Dados Pessoais processados na Empresa com o uso de ferramentas de automação e sem o uso de tais ferramentas .

    1.3. A política é publicada para revisão por cada Titular de Dados Pessoais de acordo com os requisitos da Parte 2 do art . 18.1 da Lei " Sobre Dados Pessoais " .

    2. Termos e definições

    Nesta Política, os seguintes termos têm o seguinte significado:

    " Dados pessoais " - qualquer informação que se relacione direta ou indiretamente com uma pessoa física específica ou identificável;

    " Política " - a Política de privacidade da empresa;

    " Sistema de informação de dados pessoais " - um conjunto de dados pessoais contidos em bancos de dados e tecnologias de informação e meios técnicos garantindo seu processamento;

    “Lei de Dados Pessoais” - Lei Federal nº. 152-FZ “Sobre Dados Pessoais” de 27 de julho de 2006;

    " Bloqueio de Dados Pessoais " - uma cessação temporária do Processamento de Dados Pessoais (a menos que o Processamento é necessário esclarecer Dados Pessoais);

    " Processamento automatizado de Dados Pessoais " - processamento de Dados Pessoais utilizando tecnologia informática;

    “Empresa” - a empresa “ Yamaneta ”;

    " Processamento " - qualquer ação (operação) ou conjunto de ações (operações) realizadas com o uso de ferramentas de automação ou sem o uso de tais ferramentas com dados, incluindo coleta, registro, sistematização, acúmulo, armazenamento, esclarecimento (atualização, alteração), extração, uso, transferência (distribuição, fornecimento, acesso), despersonalização, bloqueio, exclusão , destruição de dados;

    " Despersonalização de Dados Pessoais " - ações como resultado das quais é impossível determinar, sem o uso de informações adicionais, o e pertencimento de Dados Pessoais a um Sujeito específico de Dados Pessoais;

    " Operador " - um órgão estadual, um órgão municipal, uma pessoa jurídica ou um indivíduo, de forma independente ou em conjunto com outras pessoas que organizam e (ou) realizam o Tratamento de Dados Pessoais, bem como determinam as finalidades do Tratamento de Dados Pessoais, a composição dos Dados Pessoais a serem processados, ações (operações) cometidas com Dados Pessoais;

    " Titular dos Dados Pessoais " - um indivíduo que deu consentimento para o Processamento de Dados Pessoais;

    " Divulgação de Dados Pessoais " - ações destinadas a divulgar Dados Pessoais a um círculo indefinido de pessoas ou ao conhecimento dos Dados Pessoais de um número ilimitado de pessoas, incluindo a divulgação de Dados Pessoais na mídia, publicação em redes de informação e telecomunicações ou fornecer acesso a Dados Pessoais que - de qualquer outra forma;

    " Destruição de Dados Pessoais " - ações pelas quais é impossível restaurar o conteúdo dos Dados Pessoais no Sistema de Informações de Dados Pessoais e (ou) como resultado da destruição de suportes materiais de Dados Pessoais .

    " Fornecimento de Dados Pessoais " - ações destinadas a divulgar Dados Pessoais a uma determinada pessoa ou a um determinado círculo de pessoas;

    Todas as outras termos não definidos nesta Política têm o significado indicado em { agreementLink } no site da Yamaneta (doravante referido como " Acordo " ).

    3. Finalidades do processamento de dados pessoais pela Empresa

    A empresa processa Dados Pessoais para as seguintes finalidades:

    3.1. Promoção no mercado de bens e (ou) serviços de entidades empresariais que tenham publicado informação sobre os seus produtos e (ou) serviços no site da Empresa (doravante denominados " Anunciantes " ) através de contactos diretos com um potencial consumidor quem é um Titular de Dados Pessoais;

    3.2. Atrair potenciais consumidores com a ajuda de ações colocadas no site www.yamaneta.com, em particular, programas de parceiros, programas de fidelização .

    3.3. Pesquisa de mercado do consumidor com base em Dados Pessoais obtidos de Titulares de Dados Pessoais para fins de marketing da Empresa e (ou) Anunciantes.

    3.4. Efetuar pagamentos de candidaturas submetidas pelo Cliente .

    4. Condições de tratamento de dados pessoais

    4.1. A Empresa processa Dados Pessoais somente se pelo menos uma das seguintes condições for atendida:

    4.1.1. O tratamento de Dados Pessoais é realizado com o consentimento do Titular dos Dados Pessoais para o Tratamento dos seus Dados Pessoais;

    4.1.2. O processamento de Dados Pessoais é necessário para atingir os objetivos previstos em lei, para a implementação e cumprimento das funções, poderes e deveres impostos ao Operador pela legislação da Federação Russa;

    4.1.3 . O processamento de Dados Pessoais é necessário para a execução de um contrato do qual o Titular dos Dados Pessoais é parte, beneficiário ou fiador, bem como para a celebração de um contrato iniciado pelo Titular dos Dados Pessoais ou um contrato sob o qual o Titular dos Dados Pessoais ser o beneficiário ou garantidor;

    4.1.4. O tratamento de Dados Pessoais é necessário para exercer os direitos e interesses legítimos da Empresa ou de terceiros, ou para atingir objetivos socialmente significativos, desde que não viole os direitos e liberdades do Titular dos Dados Pessoais;

    4.1.5. É realizado o tratamento de Dados Pessoais, acesso a um número ilimitado de pessoas a que é facultado pelo Titular dos Dados Pessoais ou a seu pedido;

    4.1.6. O Processamento de Dados Pessoais é realizado, sujeito a publicação ou divulgação obrigatória de acordo com a legislação da Federação Russa.

    4.2. O tratamento de dados pessoais na Empresa é realizado com base nos seguintes princípios:

    4.2.1. Processar Dados Pessoais em uma base legal e justa;

    4.2.2. Restrições ao Tratamento de Dados Pessoais para a consecução de finalidades específicas, predeterminadas e legítimas ;

    4.2.3. Evitar o Processamento de Dados Pessoais incompatíveis com as finalidades de coleta de Dados Pessoais .

    4.2.4. evitar a fusão de bases de dados contendo Dados Pessoais, cujo tratamento seja realizado para fins incompatíveis entre si;

    4.2.5. Processar apenas os Dados Pessoais que atendam aos propósitos de seu Processamento;

    4.2.6. Conformidade do conteúdo e volume de Dados Pessoais processados com os propósitos declarados de Processamento de Dados Pessoais;

    4.2.7. evitar o Processamento de Dados Pessoais de Dados Pessoais excessivos em relação aos propósitos declarados de seu Processamento;

    4.2.8. Garantir a exatidão, suficiência e relevância dos Dados Pessoais em relação às finalidades do Tratamento de Dados Pessoais;

    4.2.9. Destruição ou Anonimização de Dados Pessoais nos seguintes casos:

    4.2.9.1. atingir os objetivos de seu Processamento;

    4.2.9.2. em caso de perda da necessidade de atingir os objetivos de seu Processamento;

    4.2.9.3. se for impossível para a Empresa eliminar as violações da Lei de Dados Pessoais, salvo disposição em contrário pela legislação da Federação Russa.

    4.3. A Empresa e outras pessoas que obtiveram acesso aos Dados Pessoais são obrigadas a não divulgar a terceiros e a não distribuir Dados Pessoais sem o consentimento prévio do Titular dos Dados Pessoais, salvo disposição em contrário pela legislação da Federação Russa.

    4.4. A empresa não processa dados pessoais biométricos (informações que caracterizam as características fisiológicas e biológicas de uma pessoa, com base nas quais sua identidade pode ser estabelecida) .

    4.5. Não é permitido o processamento pela Empresa de categorias especiais de Dados Pessoais relacionados a raça, nacionalidade, opiniões políticas, crenças religiosas ou filosóficas, estado de saúde, vida íntima.

    4.6. Ao coletar dados pessoais, inclusive por meio da rede de informações e telecomunicações " Internet " , a Empresa fornece registro, sistematização, acumulação, armazenamento, esclarecimento (atualização, modificação), extração de dados pessoais de titulares de dados pessoais usando bancos de dados localizados no russo Federação ...

    4.7. Para executar o Contrato, a Empresa tem o direito de fazer transferência transfronteiriça (para o território de um estado estrangeiro para uma autoridade de estado estrangeiro, uma pessoa física estrangeira ou uma pessoa jurídica estrangeira) de Dados Pessoais .

    5. Proteção de dados pessoais

    5.1. A Empresa toma medidas técnicas, organizacionais e legais ou assegura a sua adoção para proteger os Dados Pessoais dos Titulares de Dados Pessoais de acesso, recolha, armazenamento, utilização, transferência, bloqueio ou destruição não autorizados ou acidentais, bem como de outras ações ilegais. Criar propositadamente condições desfavoráveis na Empresa e obstáculos de difícil superação para os infratores que tentem realizar acesso não autorizado a Dados Pessoais para adquiri-los, modificá-los, destruí-los, infectá-los com um programa de computador malicioso, substituí-los e cometer outras ações, a Empresa aplica as seguintes medidas organizacionais e técnicas:

    5.1.1. limitação e regulamentação da composição dos colaboradores da Empresa que tenham acesso aos Dados Pessoais;

    5.1.2. nomear funcionários responsáveis pela organização do Tratamento e proteção de Dados Pessoais;

    5.1.3. prestação de contas e armazenamento de materiais portadores de informação e sua circulação, com exclusão de roubo, substituição, cópia não autorizada e destruição;

    5.1.4. familiarização dos funcionários da Empresa com os requisitos da legislação da Federação Russa e documentos regulamentares para o processamento e proteção de Dados Pessoais;

    5.1.5. desenvolvimento de um sistema de proteção de dados pessoais baseado em um modelo de ameaça para a classe correspondente de sistemas de informação;

    5.1.6. identificação de ameaças à segurança dos Dados Pessoais durante o seu Processamento, formação de modelos de ameaças com base nos mesmos;

    5.1.7. implementação de um sistema permissivo de acesso a recursos de informação, software e hardware para tratamento e proteção da informação;

    5.1.8. verificar a prontidão e eficácia do uso das ferramentas de segurança da informação;

    5.1.9. proteção por senha de acesso dos usuários ao Sistema de Informações de Dados Pessoais;

    5.1.10. registo e contabilização das ações dos utilizadores dos Sistemas de Informação de Dados Pessoais;

    5.1.11. implementação de controle antivírus, prevenção da introdução de programas maliciosos (programas de vírus) e marcadores de programas na rede corporativa;

    5.1.12. o uso de ferramentas de controle de acesso a portas de comunicação, dispositivos de entrada-saída, mídia de armazenamento removível e dispositivos de armazenamento externo;

    5.1.13. gestão centralizada do sistema de proteção de dados pessoais;

    5.1.14. detecção de intrusões na rede corporativa da Empresa que violem ou criem pré-condições para violação dos requisitos estabelecidos para garantir a segurança dos Dados Pessoais;

    5.1.15. contabilização dos meios de proteção da informação utilizados, documentação operacional e técnica dos mesmos;

    5.1.16. formação dos colaboradores nas ferramentas de segurança da informação utilizadas nos Sistemas de Informação de Dados Pessoais, as regras para trabalhar com os mesmos;

    5.1.17. monitorar as ações dos usuários, conduzindo processos sobre os fatos de violação dos requisitos de segurança dos Dados Pessoais.

    6. Procedimento para a interação da Empresa com o Titular dos Dados Pessoais

    6.1 . O Titular dos Dados Pessoais decide fornecer os seus Dados Pessoais e concorda com o seu Tratamento livremente, por sua própria vontade e no seu interesse. O consentimento para o Tratamento de Dados Pessoais pode ser dado pelo Titular dos Dados Pessoais ou seu representante em qualquer forma que permita confirmar o fato de seu recebimento.

    6.2. A Empresa tem o direito de confiar o Processamento de Dados Pessoais do Titular dos Dados Pessoais a outra pessoa, salvo disposição em contrário pela legislação da Federação Russa, com base em um contrato celebrado com essa pessoa. A pessoa que realiza o Tratamento de Dados Pessoais em nome da Empresa está obrigada a cumprir os princípios e regras para o Tratamento de Dados Pessoais previstos na Lei de Dados Pessoais.

    6.3. A obrigação de fornecer prova de recepção do consentimento do Titular dos Dados Pessoais para o Tratamento dos seus Dados Pessoais ou prova da existência dos motivos especificados na Lei de Dados Pessoais cabe à Empresa.

    6.4. O titular de Dados Pessoais tem o direito de receber informações sobre o Processamento de seus Dados Pessoais, se tal direito não estiver limitado de acordo com a legislação da Federação Russa. O Titular dos Dados Pessoais tem o direito de exigir da Empresa o esclarecimento dos seus Dados Pessoais, o seu Bloqueio ou Destruição se os Dados Pessoais estiverem incompletos, desatualizados, imprecisos, obtidos ilegalmente ou não forem necessários para a finalidade declarada do Tratamento, bem como tomar medidas de proteção previstas pela legislação da Federação Russa seus direitos.

    6.5. O Titular dos Dados Pessoais tem o direito de retirar o consentimento para o Tratamento dos seus Dados Pessoais. Neste caso, a Empresa obriga-se a cessar o Tratamento de Dados Pessoais e a assegurar a Destruição de Dados Pessoais num prazo não superior a 30 (trinta) dias a contar da data de receção da referida revogação. A Empresa é obrigada a notificar o Titular dos Dados Pessoais sobre a Destruição de Dados Pessoais .

    6.6. O tratamento de Dados Pessoais com vista à promoção de bens no mercado através do contacto direto com um potencial consumidor que seja Titular dos Dados Pessoais através de meios de comunicação só é permitido com o consentimento prévio do Titular dos Dados Pessoais. O Processamento de Dados Pessoais especificado é reconhecido como sendo realizado sem o consentimento prévio do Titular dos Dados Pessoais, a menos que a Empresa prove que tal consentimento foi obtido. A Empresa é obrigada a interromper imediatamente, a pedido do Titular dos Dados Pessoais, o Processamento de seus Dados Pessoais para os fins acima.

    6.7. A Empresa não toma decisões com base apenas no Processamento Automatizado de Dados Pessoais que gerem consequências legais em relação ao Titular dos Dados Pessoais ou que de outra forma afetem seus direitos e interesses legítimos, exceto conforme previsto pela legislação da Federação Russa, ou com o consentimento do Titular dos Dados Pessoais.

    7. Resolução de Disputas

    7.1. Se o Titular dos Dados Pessoais acreditar que a Empresa está processando seus Dados Pessoais em violação aos requisitos da Lei de Dados Pessoais ou de outra forma violar seus direitos e liberdades, o Titular dos Dados Pessoais tem o direito de apelar contra as ações ou omissões da Empresa ao órgão autorizado para a proteção dos direitos dos Titulares de Dados Pessoais ou em juízo. ok .

    7.2. O titular dos Dados Pessoais tem o direito de proteger seus direitos e interesses legítimos, incluindo indenização por danos e (ou) indenização por danos morais em juízo .

    8. Disposições finais

    8.1 . Outros direitos e obrigações da Empresa como Operador de Dados Pessoais são determinados pela legislação da Federação Russa .

    8.2.Os funcionários da Empresa culpados de violar as regras que regem o Processamento e a proteção de Dados Pessoais carregam material, disciplinar , responsabilidade administrativa, civil ou criminal da forma prescrita pela legislação da Federação Russa.


    Informações mais detalhadas sobre os termos de uso do site e outras questões são apresentadas nas seções relevantes:

    Termos de uso - https://yamaneta.com/pt/info/agreement

    Condições de compra com cashback - https://yamaneta.com/pt/info/rules

    Ajuda (perguntas frequentes) - https://yamaneta.com/pt/faq/obshchiye_svedeniya