개인 정보 정책

เกี่ยวกับการประมวลผลข้อมูลส่วนบุคคลของผู้เยี่ยมชมเว็บไซต์rankquality.com/th/

ข้อกำหนดทั่วไป

นโยบายนี้เกี่ยวกับการประมวลผลข้อมูลส่วนบุคคล (ต่อไปนี้จะเรียกว่า "นโยบาย") ได้จัดทำขึ้นตามวรรค 2 ของส่วนที่ 1 ของศิลปะ 18.1 ของกฎหมายสหพันธรัฐรัสเซีย "ในข้อมูลส่วนบุคคล" หมายเลข 152-FZ ลงวันที่ 27 กรกฎาคม 2549 (ต่อไปนี้จะเรียกว่า "กฎหมาย") และกำหนดตำแหน่งของนิติบุคคล (MOS LLC) และ / หรือ บริษัทในเครือ (ต่อไปนี้จะเรียกว่า "บริษัท") ในด้านการประมวลผลและการปกป้องข้อมูลส่วนบุคคล (ต่อไปนี้จะเรียกว่า "ข้อมูล") การเคารพในสิทธิและเสรีภาพของแต่ละบุคคล และโดยเฉพาะอย่างยิ่ง สิทธิในความเป็นส่วนตัว , ความลับส่วนตัวและครอบครัว

ขอบเขต

นโยบายนี้ใช้กับข้อมูลที่ได้รับทั้งก่อนและหลังการมีผลบังคับใช้ของนโยบายนี้

การทำความเข้าใจถึงความสำคัญและคุณค่าของข้อมูล ตลอดจนการดูแลสิทธิตามรัฐธรรมนูญของพลเมืองสหพันธรัฐรัสเซียและพลเมืองของรัฐอื่นๆ บริษัทจึงรับประกันการปกป้องข้อมูลที่เชื่อถือได้

คำจำกัดความ

ข้อมูล หมายถึงข้อมูลใด ๆ ที่เกี่ยวข้องโดยตรงหรือโดยอ้อมกับบุคคลธรรมดา (พลเมือง) ที่ระบุหรือระบุตัวตนได้ เช่น โดยเฉพาะข้อมูลดังกล่าว ได้แก่ ชื่อ อีเมล ตำแหน่ง ลิงก์ไปยังเว็บไซต์ส่วนตัวหรือเครือข่ายสังคมออนไลน์ ที่อยู่ IP คุกกี้

การประมวลผลข้อมูลหมายถึงการดำเนินการใดๆ (การดำเนินการ) หรือชุดของการดำเนินการ (การดำเนินการ) กับข้อมูลที่ดำเนินการโดยใช้เครื่องมืออัตโนมัติและ/หรือโดยไม่ใช้เครื่องมือดังกล่าว การดำเนินการ (การดำเนินการ) ดังกล่าว ได้แก่ การรวบรวม การบันทึก การจัดระบบ การสะสม การจัดเก็บ การชี้แจง (การอัปเดต การเปลี่ยนแปลง) การสกัด การใช้ การถ่ายโอน (การกระจาย การจัดหา การเข้าถึง) การทำให้เป็นส่วนตัว การบล็อก การลบ การทำลายข้อมูล

ความปลอดภัยของข้อมูล หมายถึง การปกป้องข้อมูลจากการเข้าถึงข้อมูลโดยไม่ได้รับอนุญาตและ/หรือไม่ได้รับอนุญาต การทำลาย ดัดแปลง บล็อก คัดลอก จัดเตรียม แจกจ่ายข้อมูล ตลอดจนจากการกระทำที่ผิดกฎหมายอื่น ๆ ที่เกี่ยวข้องกับข้อมูล

พื้นฐานทางกฎหมายและวัตถุประสงค์ของการประมวลผลข้อมูล

การประมวลผลและความปลอดภัยของข้อมูลใน บริษัท ดำเนินการตามข้อกำหนดของรัฐธรรมนูญของสหพันธรัฐรัสเซีย, กฎหมาย, ประมวลกฎหมายแรงงานของสหพันธรัฐรัสเซีย, ข้อบังคับ, กฎหมายของรัฐบาลกลางอื่น ๆ ของสหพันธรัฐรัสเซียที่กำหนด กรณีและคุณสมบัติของการประมวลผลข้อมูล แนวทางและเอกสารระเบียบวิธีของ FSTEC ของรัสเซียและ FSB ของรัสเซีย

หัวข้อของข้อมูลที่ประมวลผลโดยบริษัทคือ:

  1. ไคลเอนต์ผู้บริโภค รวม ผู้เยี่ยมชมไซต์ https://rankquality.com/th/ ที่บริษัทเป็นเจ้าของ รวมถึงเพื่อวัตถุประสงค์ในการสั่งซื้อบนเว็บไซต์ rankquality.com ตามด้วยการส่งมอบให้กับลูกค้า ผู้รับบริการ;,

บริษัทประมวลผลข้อมูลของอาสาสมัครเพื่อวัตถุประสงค์ดังต่อไปนี้:

การดำเนินการตามหน้าที่ อำนาจ และภาระผูกพันที่ได้รับมอบหมายให้บริษัทโดยกฎหมายของสหพันธรัฐรัสเซียตามกฎหมายของรัฐบาลกลาง ซึ่งรวมถึงแต่ไม่จำกัดเพียง: ประมวลกฎหมายแพ่งของสหพันธรัฐรัสเซีย รหัสภาษีของสหพันธรัฐรัสเซีย แรงงาน รหัสของสหพันธรัฐรัสเซีย, รหัสครอบครัวของสหพันธรัฐรัสเซีย, กฎหมายของรัฐบาลกลางของ 01.04 .1996 ฉบับที่ 27-FZ "ในการบัญชีบุคคล (ส่วนบุคคล) ในระบบการประกันบำเหน็จบำนาญภาคบังคับ" กฎหมายของรัฐบาลกลางวันที่ 27 กรกฎาคม 2549 ไม่ใช่ . 152-FZ "ในข้อมูลส่วนบุคคล" กฎหมายของรัฐบาลกลางเมื่อวันที่ 28 มีนาคม 2541 ฉบับที่ 53 -FZ "ในการปฏิบัติหน้าที่ทางทหารและการรับราชการทหาร" กฎหมายของรัฐบาลกลางเมื่อวันที่ 26 กุมภาพันธ์ 2540 ฉบับที่ 31-FZ "ในการฝึกอบรมการระดมพลและการระดมพลใน สหพันธรัฐรัสเซีย", กฎหมายของรัฐบาลกลางเมื่อวันที่ 8 กุมภาพันธ์ 2541 ฉบับที่ 14-FZ "ในสังคมที่มีความรับผิด จำกัด ", กฎหมายของรัฐบาลกลางฉบับที่ 2300-1 วันที่ 7 กุมภาพันธ์ 2535 "ว่าด้วยการคุ้มครองสิทธิผู้บริโภค" กฎหมายของรัฐบาลกลางฉบับที่ 129 -FZ วันที่ 21 พฤศจิกายน พ.ศ. 2539 เรื่อง “การบัญชี”, F กฎหมายของรัฐบาลกลางวันที่ 29 พฤศจิกายน 2010 ฉบับที่ 326-FZ “เกี่ยวกับการแพทย์ภาคบังคับ

การประกันภัยในสหพันธรัฐรัสเซีย” ลูกค้า-ผู้บริโภค เพื่อ:

  1. การให้ข้อมูลเกี่ยวกับสินค้า/บริการ โปรโมชั่นต่อเนื่อง และข้อเสนอพิเศษ

ถ่ายโอนข้อมูลไปยังบุคคลที่สาม (บริการภาษีของรัฐบาลกลาง, กองทุนบำเหน็จบำนาญของรัฐ __________ และหน่วยงานของรัฐอื่น ๆ ) ในกรณีที่กฎหมายของสหพันธรัฐรัสเซียกำหนดไว้

บริษัทมีสิทธิที่จะมอบความไว้วางใจในการประมวลผลข้อมูลของเจ้าของข้อมูลให้กับบุคคลที่สามโดยได้รับความยินยอมจากเจ้าของข้อมูล บนพื้นฐานของข้อตกลงที่ทำกับบุคคลเหล่านี้ รวมถึงเมื่อตกลงกับข้อตกลงผู้ใช้และนโยบายในการประมวลผลข้อมูลส่วนบุคคล โพสต์บนเว็บไซต์

บุคคลที่ประมวลผลข้อมูลบนพื้นฐานของข้อตกลงที่ทำกับบริษัท (คำสั่งของผู้ดำเนินการ) ดำเนินการที่จะปฏิบัติตามหลักการและกฎสำหรับการประมวลผลและการปกป้องข้อมูลที่กฎหมายกำหนด สำหรับบุคคลภายนอกแต่ละราย สัญญากำหนดรายการการกระทำ (การดำเนินการ) กับข้อมูลที่จะดำเนินการโดยบุคคลที่สามที่ประมวลผลข้อมูล วัตถุประสงค์ในการประมวลผล กำหนดภาระผูกพันของบุคคลดังกล่าวในการรักษาความลับและรับรองความปลอดภัยของข้อมูลในระหว่าง การประมวลผล ระบุข้อกำหนดสำหรับการปกป้องข้อมูลที่ประมวลผลตามกฎหมาย

เพื่อให้เป็นไปตามข้อกำหนดของกฎหมายปัจจุบันของสหพันธรัฐรัสเซียและภาระผูกพันตามสัญญา การประมวลผลข้อมูลในบริษัทจะดำเนินการทั้งที่มีและไม่มีการใช้เครื่องมืออัตโนมัติ ชุดของการดำเนินการประมวลผลประกอบด้วยการรวบรวม การบันทึก การจัดระบบ การสะสม การจัดเก็บ การชี้แจง (การอัปเดต การเปลี่ยนแปลง) การแยก การใช้ การถ่ายโอน (การจัดหา การเข้าถึง) การทำให้เป็นส่วนตัว การบล็อก การลบ การทำลายข้อมูล

บริษัทห้ามไม่ให้มีการนำข้อมูลไปใช้ การตัดสินใจที่ก่อให้เกิดผลทางกฎหมายที่เกี่ยวข้องกับเจ้าของข้อมูล หรือส่งผลกระทบต่อสิทธิ์และผลประโยชน์ที่ชอบด้วยกฎหมายของเขา ยกเว้นในกรณีที่กฎหมายของสหพันธรัฐรัสเซียกำหนดไว้เป็นอย่างอื่น

สิทธิและหน้าที่ของเจ้าของข้อมูล เช่นเดียวกับบริษัทในแง่ของการประมวลผลข้อมูล

เรื่องที่บริษัทประมวลผลข้อมูลมีสิทธิ์ที่จะ:

- รับจากบริษัท:

  1. การยืนยันข้อเท็จจริงของการประมวลผลข้อมูลและข้อมูลเกี่ยวกับความพร้อมใช้งานของข้อมูลที่เกี่ยวข้องกับเจ้าของข้อมูลที่เกี่ยวข้อง

  2. ข้อมูลเกี่ยวกับเหตุผลทางกฎหมายและวัตถุประสงค์ของการประมวลผลข้อมูล

  3. ข้อมูลเกี่ยวกับวิธีการประมวลผลข้อมูลที่บริษัทใช้

  4. ข้อมูลเกี่ยวกับชื่อและที่ตั้งของบริษัท

  5. ข้อมูลเกี่ยวกับบุคคล (ยกเว้นพนักงานของบริษัท) ที่มีสิทธิ์เข้าถึงข้อมูลหรือผู้ที่อาจมีการเปิดเผยข้อมูลตามข้อตกลงกับบริษัทหรือตามกฎหมายของรัฐบาลกลาง

  6. รายการของข้อมูลที่ประมวลผลซึ่งเกี่ยวข้องกับเรื่องของข้อมูล และข้อมูลเกี่ยวกับแหล่งที่มาของการรับ เว้นแต่ว่ากฎหมายของรัฐบาลกลางกำหนดขั้นตอนอื่นในการให้ข้อมูลดังกล่าว

  7. ข้อมูลเกี่ยวกับข้อกำหนดของการประมวลผลข้อมูล รวมถึงข้อกำหนดในการจัดเก็บ

  8. ข้อมูลเกี่ยวกับขั้นตอนการใช้สิทธิโดยเจ้าของข้อมูลของสิทธิ์ที่กฎหมายกำหนด

  9. ชื่อ (ชื่อเต็ม) และที่อยู่ของบุคคลที่ประมวลผลข้อมูลในนามของบริษัท

  10. ข้อมูลอื่น ๆ ที่กฎหมายกำหนดหรือการดำเนินการทางกฎหมายอื่น ๆ ของสหพันธรัฐรัสเซีย

- ความต้องการจากบริษัท:

  1. การชี้แจงข้อมูล การบล็อกหรือการทำลาย หากข้อมูลไม่สมบูรณ์ ล้าสมัย ไม่ถูกต้อง ได้รับมาอย่างผิดกฎหมาย หรือไม่จำเป็นสำหรับวัตถุประสงค์ที่ระบุไว้ในการประมวลผล

  2. เพิกถอนความยินยอมของคุณในการประมวลผลข้อมูลเมื่อใดก็ได้ เรียกร้องให้มีการกำจัดการกระทำที่ผิดกฎหมายของบริษัทที่เกี่ยวข้องกับข้อมูลของบริษัท

  3. อุทธรณ์การกระทำหรือการไม่ดำเนินการของบริษัทต่อหน่วยงานกำกับดูแลการสื่อสาร เทคโนโลยีสารสนเทศ และการสื่อสารมวลชนแห่งรัฐบาลกลาง (Roskomnadzor) หรือในศาลหากเจ้าของข้อมูลเชื่อว่าบริษัทกำลังประมวลผลข้อมูลของตนโดยละเมิดข้อกำหนดของกฎหมายหรือ มิฉะนั้นจะละเมิดสิทธิและเสรีภาพของเขา

- เพื่อปกป้องสิทธิและผลประโยชน์ที่ชอบด้วยกฎหมายของตน รวมทั้งค่าเสียหาย และ/หรือ การชดเชยความเสียหายทางศีลธรรมในศาล

บริษัทในกระบวนการประมวลผลข้อมูลมีหน้าที่ต้อง:

  1. ให้ข้อมูลเกี่ยวกับการประมวลผลของ PD ตามคำขอของเขาหรือให้การปฏิเสธตามกฎหมายภายในสามสิบวันนับจากวันที่ได้รับคำขอของเจ้าของข้อมูลหรือตัวแทนของเขา

  2. อธิบายให้เจ้าของข้อมูลทราบถึงผลทางกฎหมายของการปฏิเสธที่จะให้ข้อมูล หากข้อกำหนดของข้อมูลเป็นข้อบังคับตามกฎหมายของรัฐบาลกลาง

ก่อนเริ่มการประมวลผลข้อมูล (หากไม่ได้รับข้อมูลจากเจ้าของข้อมูล) ให้แจ้งข้อมูลต่อไปนี้แก่เจ้าของข้อมูล ยกเว้นตามที่บัญญัติไว้ในวรรค 4 ของข้อ 18 ของกฎหมาย:

  1. ชื่อหรือนามสกุล ชื่อ นามสกุล และที่อยู่ของบริษัทหรือตัวแทน

  2. วัตถุประสงค์ของการประมวลผลข้อมูลและพื้นฐานทางกฎหมาย

  3. ผู้ใช้ที่ตั้งใจไว้ของข้อมูล

  4. สิทธิ์ของเจ้าของข้อมูลที่กำหนดโดยกฎหมาย

  5. ที่มาของข้อมูล

  6. ใช้มาตรการทางกฎหมาย องค์กร และทางเทคนิคที่จำเป็น หรือรับรองการนำไปใช้เพื่อปกป้องข้อมูลจากการเข้าถึงโดยไม่ได้รับอนุญาตหรือโดยไม่ได้ตั้งใจ การทำลาย การปรับเปลี่ยน การบล็อก การคัดลอก การจัดหา การกระจายข้อมูล ตลอดจนจากการกระทำที่ผิดกฎหมายอื่น ๆ ที่เกี่ยวข้องกับ ข้อมูล;

  7. เผยแพร่บนอินเทอร์เน็ตและให้การเข้าถึงแบบไม่จำกัดโดยใช้อินเทอร์เน็ตไปยังเอกสารที่กำหนดนโยบายเกี่ยวกับการประมวลผลข้อมูล ข้อมูลเกี่ยวกับข้อกำหนดในการปกป้องข้อมูลที่กำลังดำเนินการ

  8. ให้เจ้าของข้อมูลและ/หรือตัวแทนของพวกเขามีโอกาสที่จะทำความคุ้นเคยกับข้อมูลเมื่อทำการร้องขอที่เกี่ยวข้องภายใน 30 วันนับจากวันที่ได้รับคำขอดังกล่าว

  9. เพื่อบล็อกข้อมูลที่ประมวลผลอย่างผิดกฎหมายที่เกี่ยวข้องกับเจ้าของข้อมูลหรือตรวจสอบให้แน่ใจว่ามีการบล็อก (หากการประมวลผลข้อมูลดำเนินการโดยบุคคลอื่นที่ดำเนินการในนามของบริษัท) จากช่วงเวลาที่สมัครหรือได้รับคำขอสำหรับระยะเวลาการตรวจสอบ การตรวจจับการประมวลผลข้อมูลที่ผิดกฎหมายตามคำขอของเจ้าของข้อมูลหรือตัวแทนของเขา หรือตามคำร้องขอของเจ้าของข้อมูลหรือตัวแทนของเขาหรือหน่วยงานที่ได้รับอนุญาตสำหรับการปกป้องสิทธิ์ของเจ้าของข้อมูลส่วนบุคคล

  10. ชี้แจงข้อมูลหรือตรวจสอบความกระจ่าง (หากข้อมูลถูกประมวลผลโดยบุคคลอื่นที่ทำหน้าที่แทนบริษัท) ภายใน 7 วันทำการ นับจากวันที่ส่งข้อมูลและยกเลิกการปิดกั้นข้อมูล หากข้อเท็จจริงของข้อมูลไม่ถูกต้อง ข้อมูลได้รับการยืนยันตามข้อมูลที่ให้ไว้โดยเจ้าของข้อมูลหรือตัวแทนของเขา

  11. หยุดการประมวลผลข้อมูลอย่างผิดกฎหมายหรือตรวจสอบให้แน่ใจว่ามีการยกเลิกการประมวลผลข้อมูลอย่างผิดกฎหมายโดยบุคคลที่ทำหน้าที่แทนบริษัท ในกรณีที่ตรวจพบว่ามีการประมวลผลข้อมูลที่ดำเนินการโดยบริษัทหรือบุคคลที่กระทำการบนพื้นฐานของข้อตกลงกับ บริษัท ภายในระยะเวลาไม่เกิน 3 วันทำการนับแต่วันที่ตรวจพบ

  12. ยุติการประมวลผลข้อมูลหรือตรวจสอบให้แน่ใจว่ามีการยกเลิก (หากการประมวลผลข้อมูลดำเนินการโดยบุคคลอื่นที่กระทำการภายใต้ข้อตกลงกับบริษัท) และทำลายข้อมูลหรือรับรองว่าจะถูกทำลาย (หากการประมวลผลข้อมูลดำเนินการโดยบุคคลอื่นที่ทำหน้าที่ภายใต้ ข้อตกลงกับบริษัท) เมื่อบรรลุวัตถุประสงค์ของการประมวลผลข้อมูล เว้นแต่จะไม่ได้ระบุไว้ในสัญญา ฝ่ายที่ผู้รับผลประโยชน์หรือผู้ค้ำประกันเป็นเจ้าของข้อมูล ในกรณีที่วัตถุประสงค์ของการประมวลผลข้อมูลบรรลุผล ;

  13. ยุติการประมวลผลข้อมูลหรือตรวจสอบให้แน่ใจว่ามีการยกเลิกและทำลายข้อมูลหรือรับรองการทำลายในกรณีที่เจ้าของข้อมูลถอนความยินยอมในการประมวลผลข้อมูล หากบริษัทไม่มีสิทธิ์ในการประมวลผลข้อมูลโดยไม่ได้รับความยินยอมจากเจ้าของข้อมูล

  14. เก็บรักษาบันทึกคำขอจากอาสาสมัคร PD ซึ่งควรบันทึกคำขอของเจ้าของข้อมูลเพื่อรับข้อมูล ตลอดจนข้อเท็จจริงของการให้ข้อมูลเกี่ยวกับคำขอเหล่านี้

ข้อกำหนดในการปกป้องข้อมูล

เมื่อประมวลผลข้อมูล บริษัทใช้มาตรการทางกฎหมาย องค์กร และทางเทคนิคที่จำเป็นในการปกป้องข้อมูลจากการเข้าถึงข้อมูลเหล่านี้อย่างผิดกฎหมายและ/หรือไม่ได้รับอนุญาต การทำลาย ดัดแปลง บล็อก คัดลอก จัดเตรียม แจกจ่ายข้อมูล ตลอดจนจากส่วนอื่นๆ การกระทำที่ผิดกฎหมายที่เกี่ยวข้องกับข้อมูล

มาตรการดังกล่าวตามกฎหมายโดยเฉพาะ ได้แก่ :

  1. การแต่งตั้งผู้รับผิดชอบในการจัดการประมวลผลข้อมูลและบุคคลที่รับผิดชอบในการรักษาความปลอดภัยของข้อมูล

  2. การพัฒนาและการอนุมัติการกระทำในท้องถิ่นเกี่ยวกับการประมวลผลและการปกป้องข้อมูล

การใช้มาตรการทางกฎหมาย องค์กร และทางเทคนิค เพื่อรับรองความปลอดภัยของข้อมูล:

  1. การระบุภัยคุกคามต่อความปลอดภัยของข้อมูลระหว่างการประมวลผลในระบบสารสนเทศ

  2. ข้อมูลส่วนบุคคล;

  3. การประยุกต์ใช้มาตรการขององค์กรและทางเทคนิคเพื่อรับรองความปลอดภัยของ Data

  4. ในระหว่างการประมวลผลในระบบข้อมูลของข้อมูลส่วนบุคคลที่จำเป็นในการปฏิบัติตามข้อกำหนดสำหรับการปกป้องข้อมูลการปฏิบัติตามข้อกำหนดดังกล่าวจะช่วยให้มั่นใจถึงระดับความปลอดภัยของข้อมูลที่กำหนดโดยรัฐบาลสหพันธรัฐรัสเซีย

  5. การใช้เครื่องมือรักษาความปลอดภัยข้อมูลที่ผ่านขั้นตอนการประเมินความสอดคล้องตามขั้นตอนที่กำหนดไว้

  6. การประเมินประสิทธิผลของมาตรการที่ใช้เพื่อรับรองความปลอดภัยของข้อมูลก่อนการว่าจ้างระบบข้อมูลส่วนบุคคล

  7. การบัญชีสำหรับสื่อเครื่องของข้อมูล หากข้อมูลถูกเก็บไว้ในสื่อบันทึกของเครื่อง

  8. การตรวจสอบข้อเท็จจริงของการเข้าถึงข้อมูลโดยไม่ได้รับอนุญาตและดำเนินมาตรการเพื่อป้องกันเหตุการณ์ดังกล่าวในอนาคต

  9. การกู้คืนข้อมูลที่แก้ไขหรือถูกทำลายเนื่องจากการเข้าถึงโดยไม่ได้รับอนุญาต

  10. กำหนดกฎเกณฑ์ในการเข้าถึงข้อมูลที่ประมวลผลในระบบข้อมูลส่วนบุคคล ตลอดจนการตรวจสอบการลงทะเบียนและการบัญชีของการดำเนินการทั้งหมดที่ดำเนินการกับข้อมูลในระบบข้อมูลส่วนบุคคล

  11. ควบคุมมาตรการที่ใช้เพื่อรับรองความปลอดภัยของข้อมูลและระดับความปลอดภัยของระบบข้อมูลข้อมูลส่วนบุคคล

  12. การประเมินอันตรายที่อาจจะเกิดขึ้นกับเจ้าของข้อมูลในกรณีที่มีการละเมิดข้อกำหนดของกฎหมาย อัตราส่วนของอันตรายที่ระบุและมาตรการที่บริษัทดำเนินการเพื่อให้มั่นใจว่าการปฏิบัติตามภาระหน้าที่ที่กฎหมายกำหนดไว้

  13. การปฏิบัติตามเงื่อนไขที่ไม่รวมการเข้าถึงข้อมูลสื่อวัสดุโดยไม่ได้รับอนุญาต และรับรองความปลอดภัยของข้อมูล

  14. การทำความคุ้นเคยกับพนักงานของ บริษัท ที่เกี่ยวข้องโดยตรงกับการประมวลผลข้อมูลด้วยบทบัญญัติของกฎหมายของสหพันธรัฐรัสเซียเกี่ยวกับข้อมูลรวมถึงข้อกำหนดสำหรับการปกป้องข้อมูลการกระทำในท้องถิ่นเกี่ยวกับการประมวลผลและการปกป้อง ข้อมูลและการฝึกอบรมพนักงานของบริษัท

เงื่อนไขการประมวลผล (การจัดเก็บข้อมูล) ของข้อมูล

ข้อกำหนดในการประมวลผล (การจัดเก็บข้อมูล) ของข้อมูลถูกกำหนดตามวัตถุประสงค์ของการประมวลผลข้อมูล ตามระยะเวลาที่มีผลบังคับใช้ของสัญญากับเจ้าของข้อมูล ข้อกำหนดของกฎหมายของรัฐบาลกลาง ข้อกำหนดของผู้ดำเนินการข้อมูลในนามของบริษัท ประมวลผลข้อมูล, กฎพื้นฐานสำหรับการดำเนินงานของจดหมายเหตุขององค์กร, ระยะเวลาที่ จำกัด

ข้อมูลที่สิ้นสุดระยะเวลาการประมวลผล (การจัดเก็บ) จะต้องถูกทำลาย เว้นแต่กฎหมายของรัฐบาลกลางจะกำหนดไว้เป็นอย่างอื่น การจัดเก็บข้อมูลหลังจากสิ้นสุดการประมวลผลจะได้รับอนุญาตหลังจากเลิกใช้ข้อมูลส่วนบุคคลแล้วเท่านั้น

ขั้นตอนการขอคำชี้แจงเกี่ยวกับการประมวลผลข้อมูล

บุคคลที่บริษัทประมวลผลข้อมูลสามารถขอรับคำชี้แจงเกี่ยวกับการประมวลผลข้อมูลของตนได้โดยติดต่อบริษัทเป็นการส่วนตัวหรือโดยส่งคำขอเป็นลายลักษณ์อักษรไปยังที่อยู่ของบริษัท: 196657, St. Petersburg, Kolpino, Zavodskoy pr, 56, pom 21H

หากมีการส่งคำร้องอย่างเป็นทางการมายังบริษัท ข้อความในคำร้องจะต้องประกอบด้วย:

  1. นามสกุล ชื่อ นามสกุลของเจ้าของข้อมูลหรือตัวแทนของเขา

  2. จำนวนเอกสารหลักที่พิสูจน์ตัวตนของเจ้าของข้อมูลหรือตัวแทนของเขาข้อมูลเกี่ยวกับวันที่ออกเอกสารที่ระบุและอำนาจที่ออก

  3. ข้อมูลที่ยืนยันว่าเจ้าของข้อมูลมีความสัมพันธ์กับบริษัท

  4. ข้อมูลสำหรับข้อเสนอแนะเพื่อให้บริษัทส่งการตอบสนองต่อการร้องขอ;

  5. ลายเซ็นของเจ้าของข้อมูล (หรือตัวแทนของเขา) หากคำขอถูกส่งทางอิเล็กทรอนิกส์จะต้องดำเนินการในรูปแบบของเอกสารอิเล็กทรอนิกส์และลงนามด้วยลายเซ็นอิเล็กทรอนิกส์ตามกฎหมายของสหพันธรัฐรัสเซีย

ลักษณะเฉพาะของการประมวลผลและการปกป้องข้อมูลที่รวบรวมโดยบริษัทโดยใช้อินเทอร์เน็ต

บริษัทประมวลผลข้อมูลที่ได้รับจากผู้ใช้เว็บไซต์จากทรัพยากร:

  1. rankquality.com (ต่อไปนี้จะเรียกรวมกันว่าเว็บไซต์) รวมทั้ง อีเมลของบริษัท: admin@rankquality.com.

การเก็บรวบรวมข้อมูล

มีสองวิธีหลักที่บริษัทได้รับข้อมูลผ่านทางอินเทอร์เน็ต:

การจัดหาข้อมูล (เข้าตนเอง):

  1. ชื่อ อีเมล ลิงก์ไปยังเว็บไซต์ส่วนตัวหรือโซเชียลเน็ตเวิร์ก คุกกี้

โดยเจ้าของข้อมูลโดยส่งไปยังที่อยู่อีเมลของบริษัท:

  1. admin@rankquality.com

ข้อมูลที่เก็บรวบรวมโดยอัตโนมัติ

บริษัทอาจรวบรวมและประมวลผลข้อมูลที่ไม่ใช่ข้อมูลส่วนบุคคล:

  1. การกำหนดตำแหน่งของข้อมูลที่อยู่ IP เกี่ยวกับความสนใจของผู้ใช้บนไซต์ตามคำค้นหาที่ป้อนของผู้ใช้ไซต์เกี่ยวกับสินค้าที่ขายและเสนอขายโดยบริษัท เพื่อให้ข้อมูลที่เป็นปัจจุบันแก่บริษัท ลูกค้าเมื่อใช้ไซต์ รวมถึงการสรุปและวิเคราะห์ข้อมูลเกี่ยวกับส่วนใดของไซต์และผลิตภัณฑ์ที่เป็นที่ต้องการมากที่สุดในหมู่ลูกค้าของบริษัท

  2. การประมวลผลและการจัดเก็บคำค้นหาของผู้ใช้เว็บไซต์ เพื่อสรุปและสร้างสถิติลูกค้าเกี่ยวกับการใช้ส่วนต่างๆ ของเว็บไซต์

  3. บริษัทได้รับข้อมูลบางประเภทโดยอัตโนมัติที่ได้รับจากการโต้ตอบของผู้ใช้กับไซต์ การติดต่อทางอีเมล ฯลฯ เรากำลังพูดถึงเทคโนโลยีและบริการต่างๆ เช่น โปรโตคอลเว็บ คุกกี้ เครื่องหมายเว็บ ตลอดจนแอปพลิเคชันและเครื่องมือของ บุคคลที่สามนี้ ด้าน.

  4. ในเวลาเดียวกัน เว็บแท็ก คุกกี้ และเทคโนโลยีการตรวจสอบอื่น ๆ ไม่ได้ทำให้สามารถรับข้อมูลได้โดยอัตโนมัติ หากผู้ใช้ไซต์ใช้ดุลยพินิจของตนให้ข้อมูลของตน เช่น เมื่อกรอกแบบฟอร์มคำติชมหรือเมื่อส่งอีเมล การดำเนินการจะเก็บรวบรวมข้อมูลโดยละเอียดโดยอัตโนมัติเพื่อความสะดวกในการใช้งานเว็บไซต์และ/หรือ เพื่อปรับปรุงการโต้ตอบกับผู้ใช้

การใช้ข้อมูล

บริษัทมีสิทธิที่จะใช้ข้อมูลที่ให้ไว้ตามวัตถุประสงค์ที่ระบุไว้ในการรวบรวม โดยต้องได้รับความยินยอมจากเจ้าของข้อมูล หากจำเป็นต้องได้รับความยินยอมตามข้อกำหนดของกฎหมายของสหพันธรัฐรัสเซียในด้าน ข้อมูล.

ข้อมูลที่ได้รับในรูปแบบทั่วไปและไม่มีลักษณะเฉพาะบุคคล สามารถใช้เพื่อทำความเข้าใจความต้องการของผู้ซื้อสินค้าและบริการที่ขายโดยบริษัท และปรับปรุงคุณภาพการบริการได้ดียิ่งขึ้น

การถ่ายโอนข้อมูล

บริษัทอาจมอบสิทธิ์ในการประมวลผลข้อมูลแก่บุคคลที่สามก็ต่อเมื่อได้รับความยินยอมจากเจ้าของข้อมูลเท่านั้น ข้อมูลอาจถูกถ่ายโอนไปยังบุคคลที่สามในกรณีต่อไปนี้:

ก) เพื่อเป็นการตอบสนองต่อคำขอที่ชอบด้วยกฎหมายจากหน่วยงานของรัฐที่ได้รับอนุญาต ตามกฎหมาย คำตัดสินของศาล ฯลฯ

ข) ข้อมูลไม่สามารถถ่ายโอนไปยังบุคคลที่สามเพื่อวัตถุประสงค์ทางการตลาด การค้า หรือวัตถุประสงค์อื่นที่คล้ายคลึงกัน เว้นแต่จะได้รับความยินยอมล่วงหน้าจากเจ้าของข้อมูล

ไซต์นี้มีลิงค์ไปยังแหล่งข้อมูลบนเว็บอื่น ๆ ซึ่งอาจมีข้อมูลที่เป็นประโยชน์และน่าสนใจสำหรับผู้ใช้ไซต์ อย่างไรก็ตาม นโยบายนี้ใช้ไม่ได้กับไซต์อื่นๆ ดังกล่าว ขอแนะนำให้ผู้ใช้ที่ติดตามลิงก์ไปยังไซต์อื่นอ่านนโยบายการประมวลผลข้อมูลที่โพสต์บนเว็บไซต์ดังกล่าว

ผู้ใช้เว็บไซต์สามารถเพิกถอนความยินยอมในการประมวลผลข้อมูลได้ตลอดเวลาโดยส่งข้อความไปยังที่อยู่อีเมลของบริษัท: admin@< a href="https:// rankquality.com/">rankquality.com หรือส่งหนังสือแจ้งไปยังที่อยู่ของบริษัท: 196657, St. Petersburg, Kolpino, Zavodskoy pr, 56, room 21H. เมื่อได้รับข้อความดังกล่าว การประมวลผลข้อมูลของผู้ใช้จะถูกยกเลิกและข้อมูลของเขาจะถูกลบ ยกเว้นในกรณีที่การประมวลผลสามารถดำเนินต่อไปได้ตามกฎหมาย บทบัญญัติขั้นสุดท้าย นโยบายนี้เป็นกฎหมายท้องถิ่นของบริษัท นโยบายนี้เป็นสาธารณะ นโยบายนี้เผยแพร่สู่สาธารณะโดยเผยแพร่บนเว็บไซต์ของบริษัท นโยบายนี้อาจได้รับการแก้ไขในกรณีต่อไปนี้:

  1. เมื่อเปลี่ยนกฎหมายของสหพันธรัฐรัสเซียในด้านการประมวลผลและปกป้องข้อมูลส่วนบุคคล

  2. ในกรณีที่ได้รับคำสั่งจากหน่วยงานของรัฐที่มีอำนาจเพื่อขจัดความไม่สอดคล้องกันที่ส่งผลต่อขอบเขตของนโยบาย

  3. โดยการตัดสินใจของฝ่ายบริหารของบริษัท

  4. เมื่อเปลี่ยนแปลงวัตถุประสงค์และข้อกำหนดของการประมวลผลข้อมูล

  5. เมื่อเปลี่ยนโครงสร้างองค์กรโครงสร้างของข้อมูลและ / หรือระบบโทรคมนาคม (หรือแนะนำใหม่)

  6. เมื่อใช้เทคโนโลยีใหม่ในการประมวลผลและปกป้องข้อมูล (รวมถึงการส่ง การจัดเก็บ)

  7. เมื่อมีความจำเป็นในการเปลี่ยนแปลงกระบวนการประมวลผลข้อมูลที่เกี่ยวข้องกับกิจกรรมของบริษัท ในกรณีที่ไม่ปฏิบัติตามข้อกำหนดของนโยบายนี้ บริษัทและพนักงานจะต้องรับผิดตามกฎหมายปัจจุบันของสหพันธรัฐรัสเซีย การควบคุมการปฏิบัติตามข้อกำหนดของนโยบายนี้ดำเนินการโดยบุคคลที่รับผิดชอบในการจัดการประมวลผลข้อมูลของบริษัท ตลอดจนการรักษาความปลอดภัยของข้อมูลส่วนบุคคล