Общие положения1.Настоящая политика обработки персональных данных составлена в соответствии с требованиями Закона АЗЕРБАЙДЖАНСКОЙ РЕСПУБЛИКИ от 11 мая 2010 года № 998-IIIQ «О персональных данных» (далее — Закон о персональных данных) и определяет порядок обработки персональных данных и меры по обеспечению безопасности персональных данных, предпринимаемые ООО "НОВАЛЕКС" (далее — Оператор).1.1. Оператор ставит своей важнейшей целью и условием осуществления своей деятельности соблюдение прав и свобод человека и гражданина при обработке его персональных данных, в том числе защиты прав на неприкосновенность частной жизни, личную и семейную тайну.
1.2. Настоящая политика Оператора в отношении обработки персональных данных (далее — Политика) применяется ко всей информации, которую Оператор может получить о посетителях веб-сайта
https://grandlens.az/2. Основные понятия, используемые в Политике2.1. Персональные данные — сведения, относящиеся к определенному или определяемому Пользователю веб-сайта
grandlens.az/;2.2. Пользователь — любой посетитель веб-сайта
grandlens.az/;2.3. субъект персональных данных (далее — субъект) — определенное или определяемое физическое лицо, персональные сведения о котором собираются, обрабатываются и защищаются;
2.4. информационная система персональных данных — информационная система, обеспечивающая в установленном законодательством порядке сбор, обработку и защиту персональных данных;
2.5. информационные ресурсы персональных данных — информационные ресурсы, накопленные в установленном законодательством порядке и объеме в информационных системах персональных данных, а также в отдельности;
2.6. индивидуальный идентификационный номер — единый неповторимый код, присваиваемый в установленном порядке лицу,
персональные данные о котором вносятся в информационные системы персональных данных, и позволяющий однозначно установить
соответствующие сведения о лице;
2.7. персональные данные особой категории — сведения, относящиеся к расовой или национальной принадлежности, семейной жизни, религиозному вероисповеданию и убеждениям, здоровью или судимости;
2.8. сбор персональных данных — получение в соответствии с законом в документированном порядке персональных данных о субъекте;
2.9. обработка персональных данных — операции, проводимые с персональными данными (запись, систематизация, обновление, изменение, извлечение, обезличивание, хранение, передача, уничтожение);
2.10. собственник персональных данных (далее — собственник) — государственный орган или орган местного самоуправления, физическое или юридическое лицо, осуществляющие в установленном законодательством порядке полное право владения, пользования и распоряжения информационной системой или ресурсом персональных данных, определяющие цель обработки персональных данных;
2.11. оператор персональных данных (далее — оператор) — собственник персональных данных, осуществляющий сбор, обработку и защиту персональных данных, либо государственный орган или орган местного самоуправления, физическое или юридическое лицо, которым он поручил данные функции в определенном объеме и на определенных условиях;
2.12. пользователь персональных данных (далее — пользователь) — государственный орган или орган местного самоуправления, физическое или юридическое лицо, которым предоставлено право пользования персональными данными в пределах их полномочий и в установленных собственником порядке и объема в целях получения информации, необходимой только для них;
2.13. распространение персональных данных — открытие персональных данных в средствах массовой информации, а также посредством информационных систем либо создание возможностей для ознакомления лиц с персональными данными какими-либо другими способами;
2.14. передача персональных данных — предоставление персональных данных в установленном законодательством порядке на основании запроса пользователям на материальных носителях или посредством информационных технологий;
2.15. запрет на сбор и обработку персональных данных — приостановление любых операций с персональными данными;
2.16. обезличивание персональных данных — приведение персональных данных в состояние, при котором невозможно определить их
принадлежность субъекту;
2.17. трансграничная передача данных — передача персональных данных в установленном законодательством порядке через государственную границу Азербайджанской Республики соответствующим международным организациям, государственным органам или органам местного самоуправления, физическим или юридическим лицам других стран;
2.18. уничтожение персональных данных — стирание персональных данных из информационной системы, приведение их в состояние, не позволяющее впоследствии восстановить их содержание или уничтожение материальных носителей с персональными данными.
3. Основные права и обязанности Оператора3.1. Обязанности оператора устанавливаются условиями договора, заключенного между собственником и оператором в соответствии с настоящим Законом и требованиями законодательства Азербайджанской Республики.
3.2. Обязанностями оператора при сборе и обработке персональных данных являются обеспечение законности сбора и обработки персональных данных, их безопасности, а также выполнение условий, вытекающих из договора, заключенного с Собственником.
3.3. Оператор в установленном законодательством Азербайджанской Республики порядке должен создавать условия для осуществления разведывательных и контрразведывательных, оперативно-розыскных мероприятий, решать соответствующие организационные и технические вопросы и соблюдать конфиденциальность способов, используемых при осуществлении данных
мероприятий.
4. Основные права и обязанности субъектов персональных данных4.1.получать от собственника или оператора информационной системы информацию о наличии в ней персональных данных о нем;
4.2. требовать правового обоснования сбора, обработки и передачи третьим лицам имеющихся в информационной системе персональных данных о нем, получать информацию о том, к каким правовым последствиям для субъекта может привести сбор, обработка и передача третьим лицам этих данных;
4.3. знакомиться с содержанием персональных данных, накопленных о нем в информационной системе;
4.4. знать цель сбора и обработки в информационной системы персональных данных о нем, сроки, способы их обработки, круг лиц,
имеющих разрешение на ознакомление с его персональными данными, в том числе информационных систем, предусматривающих осуществление информационного обмена;
4.5. требовать изменения и, за исключением установленных законодательством случаев, уничтожения любых собранных в информационной системе персональных данных о нем, а также подавать обращение о передаче этих данных в установленном порядке в архив;
4.6. требовать наложения запрета на сбор и обработку персональных данных о нем;
4.7. получать информацию об источниках получения любых собранных в информационной системе персональных данных о нем, требовать доказательства законности этих данных;
4.8. требовать защиты любых собранных в информационной системе персональных данных о нем;
4.9. получать информацию о наличии у информационных систем, в которых имеются любые собранные о нем персональные данные,
сертификата соответствии и о прохождении ими государственной экспертизы;
4.10. пользоваться другими правами, установленными настоящим Законом и иными нормативно-правовыми актами Азербайджанской Республики.
4.11. Субъекты персональных данных обязаны:
— предоставлять Оператору достоверные данные о себе;
— сообщать Оператору об уточнении (обновлении, изменении) своих персональных данных.
4.12. Лица, передавшие Оператору недостоверные сведения о себе, либо сведения о другом субъекте персональных данных без согласия последнего, несут ответственность в соответствии с законодательством Азербайджан.
5. Принципы обработки персональных данных5.1. Цель сбора и обработки персональных данных должна быть точно заявлена собственником или оператором, сбор и обработка этих данных должна соответствовать данным целям, а также материально-техническим и организационным возможностям собственника или оператора. Персональные данные должны обрабатываться только законными, заранее определенным способами, собранными для заявленных целей и соответствующих указанным целям.
5.2. Объем и характер собираемых и обрабатываемых персональных данных должны соответствовать заявленным целям и полномочиям собственника.
5.3. Персональные данные должны быть полными, точными и обновляться по мере необходимости.
5.4. При достижении целей сбора и обработки персональных данных и устранении необходимости в их хранении, эти данные подлежат незамедлительному уничтожению.
5.5. Установленные настоящим Законом условия сбора и обработки персональных данных в полной мере применяются к сбору и обработке данных, характеризующих биологические особенности человеческого организма и позволяющих однозначно его определить — отпечатки пальцев и ладоней, изображение лица, сетчатка и радужная оболочка глаза, фрагменты голоса и его
акустические параметры, результаты анализа дезоксирибонуклеиновой кислоты (ДНК), размеры тела, описание особых признаков и недостатков тела, почерк и подпись, а также других биометрических данных.
5.6. Сбор и обработка персональных данных может осуществляться только при наличии одного из следующих условий:
5.6.1. субъект дал согласие на сбор и обработку персональных данных либо эти данные относятся к открытой категории;
5.6.2. персональные данные обрабатываются на основании законодательства, определяющего цели и способы их обработки;
5.6.3. обработка персональных данных в научных и статистических целях должна осуществляться при условии их обязательного обезличивания;
5.6.4. сбор и обработка персональных данных необходимы для охраны жизни и здоровья субъекта.
5.7. Сбор и обработка персональных данных специальной категории не допускается, за исключением нижеуказанных случаев:
5.7.1. сбор и обработка данных специальной категории в установленных законом случаях носит принудительный характер;
5.7.2. данные специальной категории в порядке, предусмотренном статьей
5.7.3 настоящего Закона, относятся к категории открытых данных;
5.7.4. сбор и обработка данных специальной категории необходимы для охраны жизни и здоровья субъекта, другого лица или соответствующей группы лиц, при этом получение согласия субъекта на сбор этих данных является невозможным;
5.7.5. сбор и обработка данных специальной категории, относящихся к членам общественных объединений и других неправительственных организаций, проводятся данными организациями для достижения их законных целей и при условии непредставления их третьим лицам без согласия субъекта.
5.8. При устранении причин сбора и обработки данных специальной категории в случаях, предусмотренных статьей 9.7 настоящего Закона, на эти данные должен быть незамедлительно наложен запрет, при этом они должны быть без промедления уничтожены, если субъект данных специальной категории не дал согласие на хранение этих данных в информационной системе либо передачу их в
5.9. Собственник вправе поручить сбор и обработку персональных данных на основании договора оператору при условии обеспечения защиты персональных данных либо сам действовать в качестве оператора.
5.10. Персональные данные, собранные и обработанные в информационных системах персональных данных общего пользования и корпоративных информационных системах персональных данных, могут быть предоставлены третьим лицам на платной основе. Порядок передачи третьим лицам на платной основе персональных данных, собранных и обработанных в корпоративных
информационных системах, определяется соответствующим органом исполнительной власти.
5.11. В корпоративных информационных системах персональных данных осуществляется обслуживание пользователей, имеющих право пользования данными системами.
5.12. Сбор в соответствующих контрольно-аудиторских журналах записей о сборе, обработке персональных данных в информационных системах и ресурсах, подаче запросов и их исполнении, результатах регистрации и рассмотрении заявлений, а также об операциях, связанных с управлением и защитой информационных систем, обеспечивается собственником или оператором.
5.13. При проведении научных и статистических исследований полученные оператором персональные данные должны обезличиваться. В случае если результаты обработки обезличенных данных относятся к данным, составляющим
государственную тайну, охрана этих данных осуществляется в соответствии с законодательством Азербайджанской Республики о государственной тайне.
5.14. Формирование информационных ресурсов персональных данных и создание информационных систем, их обслуживание может осуществляться только на основании специального разрешения (лицензии) в соответствии с законодательством Азербайджанской Республики.
6. Цели обработки персональных данныхЦель обработки
Регистрация личного кабинета, оформление заказа
Персональные данные
- фамилия, имя, отчество
- электронный адрес
- номера телефонов
- дата рождения
Правовые основания
- Закон АЗЕРБАЙДЖАНСКОЙ РЕСПУБЛИКИот 11 мая 2010 года № 998-IIIQ «О персональных данных»;
- Иные правовые акты Республики Азербайджан.
Виды обработки персональных данных
- Сбор, запись, систематизация, накопление, хранение, уничтожение и обезличивание персональных данных
7. Условия обработки персональных данных7.1. Обработка персональных данных осуществляется с согласия субъекта персональных данных на обработку его персональных данных.
7.2. Обработка персональных данных необходима для достижения целей, предусмотренных законодательством, для осуществления возложенных на оператора функций, полномочий и обязанностей.
7.3. Обработка персональных данных необходима для осуществления правосудия, исполнения судебного акта, акта другого органа или должностного лица, подлежащих исполнению в соответствии с законодательством Республики Азербайджан об исполнительном производстве.
7.4. Обработка персональных данных необходима для исполнения договора, стороной которого либо выгодоприобретателем или поручителем по которому является субъект персональных данных, а также для заключения договора по инициативе субъекта персональных данных или договора, по которому субъект персональных данных будет являться выгодоприобретателем или поручителем.
7.5. Обработка персональных данных необходима для осуществления прав и законных интересов оператора или третьих лиц либо для достижения общественно значимых целей при условии, что при этом не нарушаются права и свободы субъекта персональных данных.
7.6. Осуществляется обработка персональных данных, доступ неограниченного круга лиц к которым предоставлен субъектом персональных данных либо по его просьбе (далее — общедоступные персональные данные).
7.7. Осуществляется обработка персональных данных, подлежащих опубликованию или обязательному раскрытию в соответствии с федеральным законом.
8. Порядок сбора, хранения, передачи и других видов обработки персональных данныхБезопасность персональных данных, которые обрабатываются Оператором, обеспечивается путем реализации правовых, организационных и технических мер, необходимых для выполнения в полном объеме требований действующего законодательства в области защиты персональных данных.
8.1. Оператор обеспечивает сохранность персональных данных и принимает все возможные меры, исключающие доступ к персональным данным неуполномоченных лиц.
8.2. Персональные данные Пользователя никогда, ни при каких условиях не будут переданы третьим лицам, за исключением случаев, связанных с исполнением действующего законодательства либо в случае, если субъектом персональных данных дано согласие Оператору на передачу данных третьему лицу для исполнения обязательств по гражданско-правовому договору.
8.3. В случае выявления неточностей в персональных данных, Пользователь может актуализировать их самостоятельно, путем направления Оператору уведомление на адрес электронной почты Оператора
grandlens.az/ с пометкой «Актуализация персональных данных».
8.4. Срок обработки персональных данных определяется достижением целей, для которых были собраны персональные данные, если иной срок не предусмотрен договором или действующим законодательством.
Пользователь может в любой момент отозвать свое согласие на обработку персональных данных, направив Оператору уведомление посредством электронной почты на электронный адрес Оператора
grandlens.az/ с пометкой «Отзыв согласия на обработку персональных данных».
8.5. Вся информация, которая собирается сторонними сервисами, в том числе платежными системами, средствами связи и другими поставщиками услуг, хранится и обрабатывается указанными лицами (Операторами) в соответствии с их Пользовательским соглашением и Политикой конфиденциальности. Субъект персональных данных и/или с указанными документами. Оператор не несет ответственность за действия третьих лиц, в том числе указанных в настоящем пункте поставщиков услуг.
8.6. Установленные субъектом персональных данных запреты на передачу (кроме предоставления доступа), а также на обработку или условия обработки (кроме получения доступа) персональных данных, разрешенных для распространения, не действуют в случаях обработки персональных данных в государственных, общественных и иных публичных интересах, определенных законодательством Республики Азербайджан.
8.7. Оператор при обработке персональных данных обеспечивает конфиденциальность персональных данных.
8.8.Хранение персональных данных осуществляется Оператором, а также третьим лицом в базе, находящейся на
территории Республики Азербайджан.Срок хранения персональных данных определяется датой достижения целей их сбора и обработки, если иное не предусмотрено законодательством Республики Азербайджан, договором, стороной которого, выгодоприобретателем или поручителем по которому является субъект персональных данных.
8.9. Условием прекращения обработки персональных данных может являться достижение целей обработки персональных данных, истечение срока действия согласия субъекта персональных данных, отзыв согласия субъектом персональных данных или требование о прекращении обработки персональных данных, а также выявление неправомерной обработки персональных данных.
9. Перечень действий, производимых Оператором с полученными персональными данными9.1. Оператор осуществляет сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ), обезличивание, блокирование, удаление и уничтожение персональных данных.
9.2. Оператор осуществляет автоматизированную обработку персональных данных с получением и/или передачей полученной информации по информационно-телекоммуникационным сетям или без таковой.
10. Конфиденциальность персональных данныхОператоры, а также третьи лица, получающие доступ к персональным данным ограниченного доступа, обеспечивают их конфиденциальность путем соблюдения требований не допускать их распространения без согласия субъекта или его законного представителя либо наличия иного законного основания.
Лица, которым стали известны персональные данные ограниченного доступа в связи с профессиональной, служебной необходимостью, а также трудовыми отношениями, обязаны обеспечивать их конфиденциальность.
.
11. Заключительные положения11.1. Пользователь может получить любые разъяснения по интересующим вопросам, касающимся обработки его персональных данных, обратившись к Оператору с помощью электронной почты
grandlens.az/.
11.2. В данном документе будут отражены любые изменения политики обработки персональных данных Оператором. Политика действует бессрочно до замены ее новой версией.