1. Disposiciones generales
La presente política de tratamiento de datos personales ha sido redactada de conformidad con los requisitos de la Ley Federal de 27.07.2006 n.º 152-FZ «Sobre datos personales» (en adelante, la Ley de datos personales) y determina el procedimiento de tratamiento de datos personales y las medidas para garantizar la seguridad de los datos personales adoptadas por Ganshin Anton Vadimovich (en adelante, el Operador).
1.1. El operador establece como su objetivo y condición más importante para el ejercicio de su actividad el respeto de los derechos y libertades del ser humano y del ciudadano durante el tratamiento de sus datos personales, incluida la protección de los derechos a la inviolabilidad de la vida privada, el secreto personal y familiar.
1.2. La presente política del Operador respecto al tratamiento de datos personales (en adelante, la Política) se aplica a toda la información que el Operador pueda obtener sobre los visitantes del sitio web https://boosted.one.
2. Conceptos básicos utilizados en la Política
2.1. Tratamiento automatizado de datos personales: tratamiento de datos personales mediante medios de tecnología informática.
2.2. Bloqueo de datos personales: cesación temporal del tratamiento de datos personales (excepto en los casos en que el tratamiento sea necesario para aclarar los datos personales).
2.3. Sitio web: conjunto de materiales gráficos e informativos, así como programas informáticos y bases de datos que garantizan su accesibilidad en la red internet mediante la dirección de red https://boosted.one.
2.4. Sistema de información de datos personales — conjunto de datos personales contenidos en bases de datos y de tecnologías de la información y medios técnicos que garantizan su tratamiento.
2.5. La anonimización de datos personales son acciones como resultado de las cuales es imposible determinar, sin usar información adicional, la pertenencia de los datos personales a un Usuario concreto u otro sujeto de datos personales.
2.6. Tratamiento de datos personales: cualquier acción (operación) o conjunto de acciones (operaciones) realizadas con o sin el uso de medios de automatización con datos personales, incluida la recopilación, registro, sistematización, acumulación, almacenamiento, precisión (actualización, modificación), extracción, uso, transferencia (difusión, provisión, acceso), anonimización, bloqueo, eliminación, destrucción de datos personales.
2.7. El operador es un órgano estatal, un órgano municipal, una persona jurídica o física que, de forma independiente o junto con otras personas, organiza y (o) realiza el tratamiento de datos personales, así como determina los fines del tratamiento de datos personales, la composición de los datos personales sujetos a tratamiento y las acciones (operaciones) realizadas con los datos personales.
2.8. Datos personales: cualquier información relacionada directa o indirectamente con un Usuario determinado o determinable del sitio web https://boosted.one.
2.9. Datos personales autorizados por el sujeto de datos personales para su difusión: datos personales cuyo acceso a un círculo ilimitado de personas ha sido otorgado por el sujeto de datos personales mediante la prestación del consentimiento al tratamiento de datos personales autorizados por el sujeto de datos personales para su difusión en el orden previsto por la Ley de datos personales (en adelante, datos personales autorizados para su difusión).
2.10. Usuario: cualquier visitante del sitio web https://boosted.one.
2.11. Proporcionar datos personales: acciones dirigidas a revelar datos personales a una persona determinada o a un círculo determinado de personas.
2.12. Difusión de datos personales: cualquier acción dirigida a revelar datos personales a un círculo indeterminado de personas (transmisión de datos personales) o a dar a conocer datos personales a un círculo ilimitado de personas, incluida la publicación de datos personales en medios de comunicación, su colocación en redes de información y telecomunicaciones o la concesión de acceso a datos personales de cualquier otra forma.
2.13. Transferencia transfronteriza de datos personales: transferencia de datos personales al territorio de un Estado extranjero a un órgano de poder de un Estado extranjero, a una persona física extranjera o a una persona jurídica extranjera.
2.14. Destrucción de datos personales – cualquier acción como resultado de la cual los datos personales se destruyen de forma irreversible sin posibilidad de restauración posterior del contenido de los datos personales en el sistema de información de datos personales y (o) se destruyen los soportes materiales de los datos personales.
3. Derechos y obligaciones principales del Operador
3.1. El Operador tiene derecho a:
– recibir del sujeto de datos personales información fiable y/o documentos que contengan datos personales;
– en caso de que el sujeto de datos personales retire el consentimiento para el tratamiento de datos personales, el Operador tiene derecho a continuar el tratamiento de datos personales sin el consentimiento del sujeto de datos personales si existen los motivos indicados en la Ley de datos personales;
– determinar de forma independiente la composición y la lista de medidas necesarias y suficientes para garantizar el cumplimiento de las obligaciones previstas por la Ley de datos personales y los actos normativos jurídicos adoptados de conformidad con ella, salvo que la Ley de datos personales u otras leyes federales dispongan otra cosa.
3.2. El operador está obligado a:
– proporcionar al interesado, a petición suya, la información relativa al tratamiento de sus datos personales;
– organizar el tratamiento de datos personales en el orden establecido por la legislación vigente de la Federación de Rusia;
– responder a las solicitudes y peticiones de los sujetos de datos personales y sus representantes legales de conformidad con los requisitos de la Ley de datos personales;
– comunicar al organismo autorizado para la protección de los derechos de los sujetos de datos personales, a solicitud de dicho organismo, la información necesaria en un plazo de 30 días desde la fecha de recepción de dicha solicitud;
– publicar o de otro modo garantizar el acceso ilimitado a la presente Política en relación con el tratamiento de datos personales;
– adoptar medidas legales, organizativas y técnicas para proteger los datos personales frente al acceso ilícito o accidental a los mismos, su destrucción, modificación, bloqueo, copia, suministro, difusión, así como frente a otras acciones ilícitas en relación con los datos personales;
– cesar la transferencia (difusión, provisión, acceso) de datos personales, cesar el tratamiento y destruir los datos personales en el orden y los casos previstos por la Ley de datos personales;
– cumplir otras obligaciones previstas por la Ley de Protección de Datos Personales.
4. Derechos y obligaciones principales de los sujetos de datos personales
4.1. Los sujetos de datos personales tienen derecho a:
– recibir información relativa al tratamiento de sus datos personales, salvo en los casos previstos por las leyes federales. La información se proporciona al sujeto de datos personales por el Operador de forma accesible, y no debe contener datos personales pertenecientes a otros sujetos de datos personales, salvo en los casos en que existan fundamentos legales para divulgar dichos datos personales. La lista de información y el procedimiento para su obtención se establecen en la Ley de Datos Personales;
– exigir al operador la aclaración de sus datos personales, su bloqueo o destrucción en caso de que los datos personales sean incompletos, obsoletos, inexactos, obtenidos ilegalmente o no sean necesarios para la finalidad de tratamiento declarada, así como tomar las medidas previstas por la ley para proteger sus derechos;
– exigir la condición de consentimiento previo al tratar datos personales con fines de promoción en el mercado de bienes, trabajos y servicios;
– a revocar el consentimiento para el tratamiento de datos personales;
– impugnar ante el organismo autorizado para la protección de los derechos de los sujetos de datos personales o por vía judicial las acciones u omisiones ilícitas del Operador durante el tratamiento de sus datos personales;
– para el ejercicio de otros derechos previstos por la legislación de la Federación de Rusia.
4.2. Los sujetos de datos personales están obligados a:
– proporcionar al Operador datos veraces sobre sí mismo;
– informar al Operador sobre la aclaración (actualización, modificación) de sus datos personales.
4.3. Las personas que hayan transmitido al Operador información falsa sobre sí mismas, o información sobre otro sujeto de datos personales sin el consentimiento de este, asumen la responsabilidad conforme a la legislación de la Federación de Rusia.
5. El Operador puede tratar los siguientes datos personales del Usuario
5.1. Apellido, nombre, patronímico.
5.2. Dirección electrónica.
5.3. Números de teléfono.
5.4. Año, mes, fecha y lugar de nacimiento.
5.5. Fotografías.
5.6. También en el sitio se realiza la recopilación y el tratamiento de datos anonimizados sobre los visitantes (incluidos archivos «cookie») mediante servicios de estadísticas de internet (Yandex Metrica y Google Analytics y otros).
5.7. Los datos mencionados anteriormente se unen en lo sucesivo del texto de la Política bajo el concepto general de Datos personales.
5.8. El Operador no realiza el tratamiento de categorías especiales de datos personales relativos a la raza, la nacionalidad, las opiniones políticas, las convicciones religiosas o filosóficas, la vida íntima.
5.9. El tratamiento de datos personales autorizados para su difusión, de entre las categorías especiales de datos personales indicadas en la parte 1 del art. 10 de la Ley de datos personales, se permite si se cumplen las prohibiciones y condiciones previstas en el art. 10.1 de la Ley de datos personales.
5.10. El consentimiento del Usuario para el tratamiento de datos personales autorizados para su difusión se formaliza por separado de los demás consentimientos para el tratamiento de sus datos personales. Al mismo tiempo, se cumplen las condiciones previstas, en particular, por el art. 10.1 de la Ley de datos personales. Los requisitos sobre el contenido de dicho consentimiento los establece el órgano autorizado para la protección de los derechos de los sujetos de datos personales.
5.10.1 El consentimiento para el tratamiento de datos personales autorizados para su difusión, el Usuario lo otorga al Operador directamente.
5.10.2 El Operador está obligado, en un plazo no superior a tres días hábiles desde el momento de recibir dicho consentimiento del Usuario, a publicar la información sobre las condiciones de tratamiento, sobre la existencia de prohibiciones y condiciones para el tratamiento por un círculo ilimitado de personas de los datos personales autorizados para su difusión.
5.10.3 La transferencia (difusión, provisión, acceso) de datos personales autorizados por el sujeto de datos personales para su difusión debe cesar en cualquier momento a petición del sujeto de datos personales. Dicha petición debe incluir el apellido, el nombre, el patronímico (si lo hubiera), la información de contacto (número de teléfono, dirección de correo electrónico o dirección postal) del sujeto de datos personales, así como la lista de datos personales cuyo tratamiento debe cesar. Los datos personales indicados en dicha petición solo pueden ser tratados por el Operador al que se dirige.
5.10.4 El consentimiento para el tratamiento de datos personales autorizados para su difusión deja de tener efecto desde el momento en que el Operador recibe la solicitud indicada en el párrafo 5.10.3 de la presente Política en materia de tratamiento de datos personales.
6. Principios del tratamiento de datos personales
6.1. El tratamiento de datos personales se realiza sobre una base legal y justa.
6.2. El tratamiento de datos personales se limita a la consecución de objetivos concretos, previamente determinados y legítimos. No se permite el tratamiento de datos personales incompatible con los fines de recopilación de datos personales.
6.3. No se permite la combinación de bases de datos que contengan datos personales cuyo tratamiento se realice con fines incompatibles entre sí.
6.4. Solo se someterán a tratamiento los datos personales que respondan a los fines de su tratamiento.
6.5. El contenido y el volumen de los datos personales tratados corresponden a las finalidades de tratamiento declaradas. No se permite la excesividad de los datos personales tratados en relación con las finalidades declaradas de su tratamiento.
6.6. Al tratar datos personales se garantiza la exactitud de los datos personales, su suficiencia y, en los casos necesarios, su actualidad en relación con los fines del tratamiento de datos personales. El operador toma las medidas necesarias y/o garantiza su adopción para eliminar o precisar datos incompletos o inexactos.
6.7. El almacenamiento de datos personales se realiza en una forma que permite determinar al sujeto de los datos personales, no más de lo que exigen los fines del tratamiento de los datos personales, si el plazo de almacenamiento de los datos personales no está establecido por ley federal, por un contrato del que el sujeto de los datos personales sea parte, beneficiario o garante. Los datos personales tratados se destruyen o se anonimizan al alcanzar los fines del tratamiento o en caso de pérdida de la necesidad de alcanzar dichos fines, salvo que la ley federal disponga lo contrario.
7. Finalidades del tratamiento de datos personales
7.1. Finalidad del tratamiento de los datos personales del Usuario:
– informar al Usuario mediante el envío de correos electrónicos;
– celebración, ejecución y terminación de contratos de derecho civil;
– proporcionar al Usuario acceso a los servicios, la información y/o los materiales contenidos en el sitio web https://boosted.one;
– aclaración de los detalles del pedido, contactos para el soporte técnico.
7.2. Asimismo, el Operador tiene derecho a enviar al Usuario notificaciones sobre nuevos productos y servicios, ofertas especiales y diversos eventos. El Usuario siempre puede rechazar recibir mensajes informativos enviando al Operador un correo electrónico a la dirección one.boosted.one@gmail.com con la marca «Rechazo de notificaciones sobre nuevos productos y servicios y ofertas especiales».
7.3. Los datos personales anonimizados de los Usuarios, recopilados mediante servicios de estadísticas de internet, sirven para recopilar información sobre las acciones de los Usuarios en el sitio, mejorar la calidad del sitio y su contenido.
8. Bases jurídicas del tratamiento de datos personales
8.1. Las bases jurídicas del tratamiento de datos personales por parte del Operador son:
– contratos celebrados entre el operador y el sujeto de datos personales;
– Ley Federal "Sobre la información, las tecnologías de la información y la protección de la información" de 27.07.2006 N 149-FZ;
– leyes federales y otros actos normativos y legales en el ámbito de la protección de datos personales;
– consentimiento de los Usuarios para el tratamiento de sus datos personales, para el tratamiento de datos personales autorizados para su difusión.
8.2. El Operador trata los datos personales del Usuario solo en caso de que este los rellene y/o los envíe por su cuenta a través de los formularios especiales situados en el sitio https://boosted.one o dirigidos al Operador por correo electrónico. Al rellenar los formularios correspondientes y/o enviar sus datos personales al Operador, el Usuario expresa su consentimiento con esta Política.
8.3. El Operador procesa datos anonimizados sobre el Usuario en caso de que esto esté permitido en la configuración del navegador del Usuario (activada la conservación de archivos «cookie» y el uso de la tecnología JavaScript).
8.4. El sujeto de datos personales toma por sí mismo la decisión de proporcionar sus datos personales y da su consentimiento libremente, por su propia voluntad y en su propio interés.
9. Condiciones del tratamiento de datos personales
9.1. El tratamiento de datos personales se realiza con el consentimiento del sujeto de datos personales para el tratamiento de sus datos personales.
9.2. El tratamiento de datos personales es necesario para alcanzar los objetivos previstos por un tratado internacional de la Federación de Rusia o por la ley, para el ejercicio de las funciones, facultades y obligaciones que la legislación de la Federación de Rusia asigna al operador.
9.3. El tratamiento de datos personales es necesario para la administración de justicia, la ejecución de un acto judicial, un acto de otro órgano o funcionario, sujetos a ejecución de conformidad con la legislación de la Federación de Rusia sobre procedimientos de ejecución.
9.4. El tratamiento de datos personales es necesario para la ejecución de un contrato del que es parte, beneficiario o garante el sujeto de datos personales, así como para la celebración de un contrato por iniciativa del sujeto de datos personales o de un contrato del que el sujeto de datos personales será beneficiario o garante.
9.5. El tratamiento de datos personales es necesario para el ejercicio de derechos e intereses legítimos del operador o de terceros, o para la consecución de objetivos de interés público significativo, siempre que no se vulneren los derechos y libertades del interesado.
9.6. Se realiza el tratamiento de datos personales, cuyo acceso se ha proporcionado a un círculo ilimitado de personas por el sujeto de datos personales o a petición suya (en adelante, datos personales de acceso público).
9.7. Se realiza el tratamiento de datos personales sujetos a publicación o divulgación obligatoria de conformidad con la ley federal.
10. Procedimiento de recopilación, almacenamiento, transferencia y otros tipos de tratamiento de datos personales
La seguridad de los datos personales que trata el Operador se garantiza mediante la implementación de las medidas legales, organizativas y técnicas necesarias para cumplir en su totalidad los requisitos de la legislación vigente en materia de protección de datos personales.
10.1. El operador garantiza la conservación de los datos personales y toma todas las medidas posibles que excluyen el acceso a los datos personales por parte de personas no autorizadas.
10.2. Los datos personales del Usuario nunca, bajo ninguna circunstancia, se transmitirán a terceros, salvo en los casos relacionados con el cumplimiento de la legislación vigente o si el sujeto de los datos personales da su consentimiento al Operador para la transmisión de datos a un tercero a fin de cumplir obligaciones derivadas de un contrato de derecho civil.
10.3. En caso de detectarse inexactitudes en los datos personales, el Usuario puede actualizarlos por su cuenta enviando al Operador una notificación a la dirección de correo electrónico del Operador one.boosted.one@gmail.com con la marca «Actualización de datos personales».
10.4. El plazo de tratamiento de los datos personales se determina por la consecución de los fines para los que se recogieron los datos personales, salvo que el contrato o la legislación vigente prevean otro plazo.
El usuario puede en cualquier momento retirar su consentimiento al tratamiento de datos personales, enviando al Operador una notificación por correo electrónico a la dirección electrónica del Operador one.boosted.one@gmail.com con la marca «Retirada del consentimiento al tratamiento de datos personales».
10.5. Toda la información que recopilan servicios de terceros, incluidos sistemas de pago, medios de comunicación y otros proveedores de servicios, es almacenada y procesada por dichas personas (Operadores) de acuerdo con su Acuerdo de Usuario y Política de Privacidad. El sujeto de los datos personales y/o el Usuario está obligado a familiarizarse de forma independiente y oportuna con dichos documentos. El Operador no se responsabiliza por las acciones de terceros, incluidos los proveedores de servicios indicados en el presente apartado.
10.6. Las prohibiciones establecidas por el sujeto de datos personales sobre la transferencia (excepto la concesión de acceso), así como sobre el tratamiento o las condiciones de tratamiento (excepto la obtención de acceso) de datos personales autorizados para su difusión, no surten efecto en los casos de tratamiento de datos personales en intereses estatales, públicos y otros intereses públicos determinados por la legislación de la Federación de Rusia.
10.7. El operador, al tratar datos personales, garantiza la confidencialidad de los datos personales.
10.8. El operador almacena los datos personales en una forma que permite identificar al sujeto de los datos personales, no más de lo que exigen los fines del tratamiento de los datos personales, si el plazo de conservación de los datos personales no está establecido por una ley federal, un contrato del que el sujeto de los datos personales sea parte, beneficiario o garante.
10.9. La condición para cesar el tratamiento de datos personales puede ser la consecución de los fines del tratamiento de datos personales, la expiración del plazo de validez del consentimiento del interesado o la retirada del consentimiento por parte del interesado, así como la detección de un tratamiento ilícito de datos personales.
11. Lista de acciones realizadas por el Operador con los datos personales recibidos
11.1. El operador realiza la recopilación, registro, sistematización, acumulación, almacenamiento, precisión (actualización, modificación), extracción, uso, transferencia (difusión, provisión, acceso), anonimización, bloqueo, eliminación y destrucción de datos personales.
11.2. El operador realiza el tratamiento automatizado de datos personales con la obtención y/o transmisión de la información obtenida a través de redes de información y telecomunicaciones o sin ellas.
12. Transferencia transfronteriza de datos personales
12.1. El operador, antes de iniciar la transferencia transfronteriza de datos personales, está obligado a asegurarse de que el Estado extranjero al cuyo territorio se pretende transferir los datos personales garantiza una protección fiable de los derechos de los sujetos de datos personales.
12.2. La transferencia transfronteriza de datos personales a territorios de Estados extranjeros que no cumplan los requisitos mencionados anteriormente solo podrá realizarse si existe el consentimiento por escrito del sujeto de los datos personales para la transferencia transfronteriza de sus datos personales y/o la ejecución de un contrato del que el sujeto de los datos personales sea parte.
13. Confidencialidad de los datos personales
El operador y otras personas que hayan obtenido acceso a los datos personales están obligados a no revelar a terceros ni difundir los datos personales sin el consentimiento del sujeto de los datos personales, salvo que la ley federal disponga lo contrario.
14. Disposiciones finales
14.1. El usuario puede obtener cualquier aclaración sobre las cuestiones que le interesen relacionadas con el tratamiento de sus datos personales, dirigiéndose al Operador mediante el correo electrónico one.boosted.one@gmail.com.
14.2. En este documento se reflejarán cualesquiera cambios en la política de tratamiento de datos personales por parte del Operador. La Política tiene vigencia indefinida hasta que sea sustituida por su nueva versión.
14.3. La versión vigente de la Política está disponible libremente en Internet en la dirección https://boosted.one/privacy.