BOOSTED

व्यक्तिगत डेटा के प्रसंस्करण के संबंध में नीति

व्यक्तिगत डेटा के प्रसंस्करण की यह नीति 27.07.2006. के संघीय कानून №152-FZ «व्यक्तिगत डेटा के बारे में» की आवश्यकताओं के अनुसार तैयार की गई है

1. सामान्य प्रावधान

व्यक्तिगत डेटा के प्रसंस्करण की यह नीति 27.07.2006. के संघीय कानून №152-FZ «व्यक्तिगत डेटा के बारे में» (आगे — व्यक्तिगत डेटा कानून) की आवश्यकताओं के अनुसार तैयार की गई है। यह व्यक्तिगत डेटा के प्रसंस्करण की प्रक्रिया और Boosted सेवा के प्रशासन (आगे — संचालक) द्वारा व्यक्तिगत डेटा की सुरक्षा के लिए किए जाने वाले उपायों को निर्धारित करती है।

1.1. ऑपरेटर अपनी गतिविधि के संचालन का सबसे महत्वपूर्ण लक्ष्य और शर्त व्यक्तिगत डेटा के प्रसंस्करण के दौरान मनुष्य और नागरिक के अधिकारों और स्वतंत्रताओं का पालन करना मानता है, जिसमें निजी जीवन, व्यक्तिगत और पारिवारिक गोपनीयता के अधिकारों की सुरक्षा भी शामिल है।

1.2। व्यक्तिगत डेटा के प्रसंस्करण के संबंध में ऑपरेटर की यह नीति (इसके बाद – नीति) उस सभी जानकारी पर लागू होती है जो ऑपरेटर वेबसाइट https://boosted.one. के आगंतुकों के बारे में प्राप्त कर सकता है

2. नीति में प्रयुक्त मुख्य अवधारणाएँ

2.1. व्यक्तिगत डेटा का स्वचालित प्रसंस्करण – कंप्यूटर तकनीक के साधनों से व्यक्तिगत डेटा का प्रसंस्करण।

2.2। व्यक्तिगत डेटा को ब्लॉक करना – व्यक्तिगत डेटा के प्रसंस्करण को अस्थायी रूप से रोकना (उन मामलों को छोड़कर जहाँ व्यक्तिगत डेटा को स्पष्ट करने के लिए प्रसंस्करण आवश्यक हो)।

2.3। वेबसाइट – ग्राफ़िक और सूचना सामग्री, साथ ही कंप्यूटर प्रोग्राम और डेटाबेस का समूह है, जो नेटवर्क पते https://boosted.one. पर इंटरनेट में उनकी उपलब्धता सुनिश्चित करता है

2.4। व्यक्तिगत डेटा की सूचना प्रणाली — व्यक्तिगत डेटा के डेटाबेस में मौजूद डेटा और उनके प्रसंस्करण को सुनिश्चित करने वाली सूचना प्रौद्योगिकियों और तकनीकी साधनों का समुच्चय।

2.5. व्यक्तिगत डेटा का अवैयक्तिकरण — ऐसी कार्रवाइयाँ जिनके परिणामस्वरूप अतिरिक्त जानकारी के उपयोग के बिना यह निर्धारित करना असंभव हो जाता है कि व्यक्तिगत डेटा किसी विशिष्ट उपयोगकर्ता या व्यक्तिगत डेटा के किसी अन्य विषय से संबंधित है।

2.6. व्यक्तिगत डेटा का प्रसंस्करण – व्यक्तिगत डेटा के साथ स्वचालन उपकरणों का उपयोग करके या ऐसे उपकरणों का उपयोग किए बिना किया जाने वाला कोई भी कार्य (ऑपरेशन) या कार्यों (ऑपरेशनों) का समूह, जिसमें व्यक्तिगत डेटा का संग्रह, रिकॉर्डिंग, व्यवस्थितकरण, संचय, भंडारण, स्पष्टीकरण (अद्यतन, परिवर्तन), निष्कर्षण, उपयोग, हस्तांतरण (प्रसार, प्रावधान, पहुँच), अवैयक्तिकरण, अवरोधन, विलोपन, विनाश शामिल है।

2.7। ऑपरेटर – सरकारी निकाय, नगरपालिका निकाय, कानूनी या प्राकृतिक व्यक्ति, जो स्वयं या अन्य व्यक्तियों के साथ मिलकर व्यक्तिगत डेटा का प्रसंस्करण आयोजित और (या) करता है, तथा व्यक्तिगत डेटा के प्रसंस्करण के उद्देश्य, प्रसंस्करण के अधीन व्यक्तिगत डेटा की संरचना, व्यक्तिगत डेटा के साथ की जाने वाली क्रियाएं (ऑपरेशन) भी निर्धारित करता है।

2.8. व्यक्तिगत डेटा – कोई भी जानकारी जो सीधे या अप्रत्यक्ष रूप से वेबसाइट https://boosted.one. के किसी निश्चित या निर्धारित उपयोगकर्ता से संबंधित हो

2.9। व्यक्तिगत डेटा जिसे डेटा सब्जेक्ट ने प्रसार के लिए अधिकृत किया है, - वह व्यक्तिगत डेटा जिस तक अनिश्चित संख्या के व्यक्तियों की पहुँच डेटा सब्जेक्ट द्वारा व्यक्तिगत डेटा संसाधन के लिए सहमति देकर प्रदान की गई है, जिसे डेटा सब्जेक्ट ने व्यक्तिगत डेटा कानून (इसके बाद - प्रसार के लिए अधिकृत व्यक्तिगत डेटा) में निर्धारित प्रक्रिया के अनुसार प्रसार के लिए अधिकृत किया है।

2.10. उपयोगकर्ता – वेबसाइट https://boosted.one. का कोई भी विज़िटर

2.11। व्यक्तिगत डेटा का प्रदान – किसी विशिष्ट व्यक्ति या व्यक्तियों के विशिष्ट समूह को व्यक्तिगत डेटा प्रकट करने के उद्देश्य से की गई कार्रवाइयाँ।

2.12. व्यक्तिगत डेटा का प्रसार – अनिश्चित व्यक्तियों के समूह के सामने व्यक्तिगत डेटा का खुलासा करने के उद्देश्य से किए गए कोई भी कार्य (व्यक्तिगत डेटा का हस्तांतरण) या अनिश्चित संख्या के व्यक्तियों को व्यक्तिगत डेटा से परिचित कराना, जिसमें मीडिया में व्यक्तिगत डेटा का प्रकाशन, सूचना और दूरसंचार नेटवर्क में पोस्ट करना या किसी अन्य तरीके से व्यक्तिगत डेटा तक पहुँच प्रदान करना शामिल है।

2.13. सीमा-पार व्यक्तिगत डेटा का हस्तांतरण – व्यक्तिगत डेटा का किसी विदेशी राज्य के क्षेत्र में विदेशी राज्य के किसी प्राधिकरण, किसी विदेशी भौतिक व्यक्ति या किसी विदेशी कानूनी इकाई को हस्तांतरण।

2.14. व्यक्तिगत डेटा का विनाश – कोई भी ऐसी कार्रवाई जिसके परिणामस्वरूप व्यक्तिगत डेटा व्यक्तिगत डेटा की सूचना प्रणाली में व्यक्तिगत डेटा की सामग्री को आगे बहाल करने की असंभवता के साथ अपरिवर्तनीय रूप से नष्ट हो जाता है और (या) व्यक्तिगत डेटा के भौतिक वाहक नष्ट हो जाते हैं।

3. ऑपरेटर के मुख्य अधिकार और दायित्व

3.1. ऑपरेटर को अधिकार है:

– व्यक्तिगत डेटा के विषय से विश्वसनीय जानकारी और/या व्यक्तिगत डेटा वाले दस्तावेज़ प्राप्त करना;

– यदि व्यक्तिगत डेटा का विषय व्यक्तिगत डेटा के प्रसंस्करण के लिए सहमति वापस लेता है, तो ऑपरेटर व्यक्तिगत डेटा के विषय की सहमति के बिना व्यक्तिगत डेटा का प्रसंस्करण जारी रखने का हकदार है, यदि व्यक्तिगत डेटा कानून में बताए गए आधार मौजूद हों;

– व्यक्तिगत डेटा कानून और उसके अनुसार अपनाए गए नियामक कानूनी अधिनियमों में निर्धारित दायित्वों को पूरा करने के लिए आवश्यक और पर्याप्त उपायों की संरचना और सूची स्वतंत्र रूप से निर्धारित करना, जब तक कि व्यक्तिगत डेटा कानून या अन्य संघीय कानूनों में अन्यथा प्रावधान न हो।

3.2. ऑपरेटर का दायित्व है:

– व्यक्तिगत डेटा के विषय को उसके अनुरोध पर उसके व्यक्तिगत डेटा के प्रसंस्करण से संबंधित जानकारी प्रदान करना;

– व्यक्तिगत डेटा के प्रसंस्करण को रूसी संघ के वर्तमान कानून द्वारा निर्धारित तरीके से आयोजित करना;

– व्यक्तिगत डेटा कानून की आवश्यकताओं के अनुसार व्यक्तिगत डेटा विषयों और उनके कानूनी प्रतिनिधियों की अपीलों और अनुरोधों का जवाब देना;

– व्यक्तिगत डेटा विषयों के अधिकारों की सुरक्षा के लिए अधिकृत निकाय को उस निकाय के अनुरोध पर ऐसा अनुरोध प्राप्त होने की तारीख से 30 दिनों के भीतर आवश्यक जानकारी सूचित करना;

– व्यक्तिगत डेटा प्रोसेसिंग से संबंधित इस नीति को प्रकाशित करना या किसी अन्य तरीके से उस तक असीमित पहुँच सुनिश्चित करना;

– कानूनी, संगठनात्मक और तकनीकी उपाय करना ताकि व्यक्तिगत डेटा को उस तक अनधिकृत या आकस्मिक पहुँच, नष्ट करने, बदलने, अवरुद्ध करने, प्रतिलिपि बनाने, उपलब्ध कराने, प्रसारित करने से तथा व्यक्तिगत डेटा के संबंध में अन्य अनधिकृत कार्यों से सुरक्षित रखा जा सके;

– व्यक्तिगत डेटा का हस्तांतरण (प्रसार, प्रदान करना, पहुँच) बंद करना, व्यक्तिगत डेटा की प्रोसेसिंग बंद करना और व्यक्तिगत डेटा कानून में निर्धारित तरीके और मामलों में व्यक्तिगत डेटा नष्ट करना;

– व्यक्तिगत डेटा कानून द्वारा निर्धारित अन्य कर्तव्यों का पालन करना।

4. व्यक्तिगत डेटा विषयों के मुख्य अधिकार और दायित्व

4.1. व्यक्तिगत डेटा के विषयों को अधिकार है:

– अपने व्यक्तिगत डेटा के प्रसंस्करण से संबंधित जानकारी प्राप्त करना, संघीय कानूनों में प्रदान किए गए मामलों को छोड़कर। जानकारी ऑपरेटर द्वारा व्यक्तिगत डेटा के विषय को सुलभ रूप में प्रदान की जाती है, और उसमें अन्य व्यक्तिगत डेटा विषयों से संबंधित व्यक्तिगत डेटा शामिल नहीं होना चाहिए, उन मामलों को छोड़कर जहाँ ऐसे व्यक्तिगत डेटा के प्रकटीकरण के लिए वैध आधार मौजूद हों। जानकारी की सूची और उसे प्राप्त करने की प्रक्रिया व्यक्तिगत डेटा कानून द्वारा निर्धारित की गई है;

– ऑपरेटर से उसके व्यक्तिगत डेटा को स्पष्ट करने, उसे ब्लॉक करने या नष्ट करने की मांग करना, अगर व्यक्तिगत डेटा अपूर्ण, पुराना, गलत, अवैध रूप से प्राप्त है या घोषित प्रसंस्करण उद्देश्य के लिए आवश्यक नहीं है, तथा अपने अधिकारों की रक्षा के लिए कानून द्वारा निर्धारित उपाय करना;

– वस्तुओं, कार्यों और सेवाओं के बाज़ार में प्रचार के उद्देश्यों के लिए व्यक्तिगत डेटा के प्रोसेसिंग में पूर्व सहमति की शर्त रखना;

– व्यक्तिगत डेटा के प्रसंस्करण के लिए सहमति वापस लेने पर;

– व्यक्तिगत डेटा विषयों के अधिकारों की सुरक्षा के लिए अधिकृत निकाय या अदालत में व्यक्तिगत डेटा के प्रसंस्करण के दौरान ऑपरेटर की गैरकानूनी कार्रवाई या निष्क्रियता के खिलाफ अपील करना;

– रूसी संघ के कानून द्वारा प्रदान किए गए अन्य अधिकारों के प्रयोग हेतु।

4.2. व्यक्तिगत डेटा के विषय बाध्य हैं:

– ऑपरेटर को अपने बारे में विश्वसनीय डेटा प्रदान करना;

– ऑपरेटर को अपने व्यक्तिगत डेटा के स्पष्टीकरण (अपडेट, बदलाव) के बारे में सूचित करना।

4.3. जो व्यक्ति ऑपरेटर को अपने बारे में ग़लत जानकारी देते हैं, या किसी अन्य व्यक्तिगत डेटा सब्जेक्ट के बारे में उसकी सहमति के बिना जानकारी देते हैं, वे रूसी संघ के कानून के अनुसार ज़िम्मेदार होते हैं।

5. ऑपरेटर उपयोगकर्ता के निम्नलिखित व्यक्तिगत डेटा को प्रोसेस कर सकता है

5.1। उपनाम, नाम, पिता का नाम।

5.2। ईमेल पता।

5.3. फ़ोन नंबर।

5.4। जन्म का वर्ष, महीना, तारीख और स्थान।

5.5. तस्वीरें।

5.6. साथ ही साइट पर इंटरनेट-सांख्यिकी सेवाओं (Yandex Metrica और Google Analytics तथा अन्य) की मदद से आगंतुकों के बारे में अनाम डेटा (जिसमें «cookie» फ़ाइलें भी शामिल हैं) एकत्र और संसाधित किया जाता है।

5.7। ऊपर बताए गए डेटा को आगे पूरी नीति में एक सामान्य अवधारणा व्यक्तिगत डेटा के रूप में जोड़ा गया है।

5.8. नस्ल, राष्ट्रीयता, राजनीतिक विचार, धार्मिक या दार्शनिक मान्यताओं, अंतरंग जीवन से संबंधित व्यक्तिगत डेटा की विशेष श्रेणियों का प्रसंस्करण ऑपरेटर द्वारा नहीं किया जाता है।

5.9. व्यक्तिगत डेटा कानून की धारा 10 के भाग 1 में बताई गई व्यक्तिगत डेटा की विशेष श्रेणियों में से प्रसार के लिए अनुमत व्यक्तिगत डेटा का प्रसंस्करण तब अनुमत है, जब व्यक्तिगत डेटा कानून की धारा 10.1 में निर्धारित प्रतिबंध और शर्तें पूरी की जाती हैं।

5.10। उपयोगकर्ता की व्यक्तिगत डेटा के प्रसार के लिए अनुमत व्यक्तिगत डेटा के प्रसंस्करण पर सहमति उसके व्यक्तिगत डेटा के प्रसंस्करण की अन्य सहमतियों से अलग तैयार की जाती है। साथ ही व्यक्तिगत डेटा कानून की, विशेष रूप से, धारा 10.1 में दी गई शर्तों का पालन किया जाता है। ऐसी सहमति की सामग्री के लिए आवश्यकताएँ व्यक्तिगत डेटा विषयों के अधिकारों की सुरक्षा के लिए अधिकृत निकाय द्वारा निर्धारित की जाती हैं।

5.10.1 वितरण के लिए अनुमत व्यक्तिगत डेटा के प्रसंस्करण की सहमति उपयोगकर्ता ऑपरेटर को सीधे प्रदान करता है।

5.10.2 ऑपरेटर उपयोगकर्ता की उक्त सहमति प्राप्त होने के क्षण से तीन कार्यदिवसों से अधिक नहीं की अवधि के भीतर, प्रसंस्करण की शर्तों के बारे में, तथा असीमित व्यक्तियों के दायरे के लिए प्रसंस्करण पर प्रतिबंधों और शर्तों की उपस्थिति के बारे में जानकारी प्रकाशित करने के लिए बाध्य है, जो वितरण के लिए अनुमत व्यक्तिगत डेटा है।

5.10.3 व्यक्तिगत डेटा के विषय द्वारा प्रसार के लिए अनुमत व्यक्तिगत डेटा का हस्तांतरण (प्रसार, उपलब्ध कराना, पहुँच) व्यक्तिगत डेटा के विषय की मांग पर किसी भी समय बंद किया जाना चाहिए। इस मांग में व्यक्तिगत डेटा के विषय का उपनाम, नाम, संरक्षक नाम (यदि हो), संपर्क जानकारी (फ़ोन नंबर, ईमेल पता या डाक पता), साथ ही उन व्यक्तिगत डेटा की सूची शामिल होनी चाहिए, जिनका प्रसंस्करण बंद किया जाना है। इस मांग में बताए गए व्यक्तिगत डेटा का प्रसंस्करण केवल उसी ऑपरेटर द्वारा किया जा सकता है, जिसे यह भेजी गई है।

5.10.4 व्यक्तिगत डेटा के प्रसंस्करण के लिए सहमति, जिसे प्रसार के लिए अनुमत किया गया है, उस क्षण से प्रभावी होना बंद हो जाती है जब ऑपरेटर को इस व्यक्तिगत डेटा प्रसंस्करण नीति के पैराग्राफ 5.10.3 में निर्दिष्ट अनुरोध प्राप्त होता है।

6. व्यक्तिगत डेटा के प्रसंस्करण के सिद्धांत

6.1। व्यक्तिगत डेटा का प्रसंस्करण वैध और निष्पक्ष आधार पर किया जाता है।

6.2। व्यक्तिगत डेटा का प्रसंस्करण विशिष्ट, पहले से निर्धारित और वैध उद्देश्यों की प्राप्ति तक सीमित है। व्यक्तिगत डेटा के संग्रह के उद्देश्यों से असंगत व्यक्तिगत डेटा का प्रसंस्करण अनुमत नहीं है।

6.3. व्यक्तिगत डेटा वाले डेटाबेस को मिलाना अनुमत नहीं है, जिनका प्रसंस्करण एक-दूसरे से असंगत उद्देश्यों के लिए किया जाता है।

6.4. केवल वही व्यक्तिगत डेटा प्रसंस्करण के अधीन है जो उसके प्रसंस्करण के उद्देश्यों के अनुरूप है।

6.5। संसाधित किए जाने वाले व्यक्तिगत डेटा की सामग्री और मात्रा प्रसंस्करण के घोषित उद्देश्यों के अनुरूप है। प्रसंस्करण के घोषित उद्देश्यों के संबंध में संसाधित किए जाने वाले व्यक्तिगत डेटा की अधिकता की अनुमति नहीं है।

6.6. व्यक्तिगत डेटा के प्रसंस्करण में व्यक्तिगत डेटा की सटीकता, उनकी पर्याप्तता, और आवश्यक मामलों में व्यक्तिगत डेटा के प्रसंस्करण के लक्ष्यों के संबंध में उनकी प्रासंगिकता सुनिश्चित की जाती है। ऑपरेटर आवश्यक उपाय करता है और/या अपूर्ण या गलत डेटा को हटाने या स्पष्ट करने के लिए उन्हें अपनाना सुनिश्चित करता है।

6.7। व्यक्तिगत डेटा का भंडारण ऐसे रूप में किया जाता है जो व्यक्तिगत डेटा के विषय की पहचान करने की अनुमति देता है, उससे अधिक समय तक नहीं जितना व्यक्तिगत डेटा के प्रसंस्करण के उद्देश्यों के लिए आवश्यक है, यदि व्यक्तिगत डेटा के भंडारण की अवधि संघीय कानून, अनुबंध द्वारा निर्धारित नहीं की गई है, जिसका पक्ष, लाभार्थी या जमानतदार व्यक्तिगत डेटा का विषय है। संसाधित व्यक्तिगत डेटा को प्रसंस्करण के उद्देश्यों की प्राप्ति पर या इन उद्देश्यों को प्राप्त करने की आवश्यकता के खो जाने की स्थिति में नष्ट या अनाम किया जाता है, यदि संघीय कानून द्वारा अन्यथा प्रावधान न हो।

7. व्यक्तिगत डेटा के प्रसंस्करण के उद्देश्य

7.1. उपयोगकर्ता के व्यक्तिगत डेटा के प्रसंस्करण का उद्देश्य:

– इलेक्ट्रॉनिक ईमेल भेजकर उपयोगकर्ता को सूचित करना;

– नागरिक क़ानूनी अनुबंधों का समापन, निष्पादन और समाप्ति;

– उपयोगकर्ता को वेबसाइट https://boosted.one; पर मौजूद सेवाओं, जानकारी और/या सामग्री तक पहुँच प्रदान करना

– ऑर्डर के विवरण का स्पष्टीकरण, तकनीकी सहायता के लिए संपर्क।

7.2. साथ ही ऑपरेटर को उपयोगकर्ता को नए उत्पादों और सेवाओं, विशेष ऑफ़र और विभिन्न आयोजनों के बारे में सूचनाएँ भेजने का अधिकार है। उपयोगकर्ता हमेशा सूचना संदेश प्राप्त करने से इनकार कर सकता है, ऑपरेटर को one.boosted.one@gmail.com ईमेल पते पर «नए उत्पादों और सेवाओं तथा विशेष ऑफ़र के बारे में सूचनाओं से इनकार» के नोट के साथ पत्र भेजकर।

7.3. इंटरनेट-सांख्यिकी सेवाओं की सहायता से एकत्र किए जाने वाले उपयोगकर्ताओं के अनामित डेटा साइट पर उपयोगकर्ताओं की गतिविधियों के बारे में जानकारी एकत्र करने, साइट और उसकी सामग्री की गुणवत्ता सुधारने के लिए उपयोग किए जाते हैं।

8. व्यक्तिगत डेटा के प्रसंस्करण के कानूनी आधार

8.1. ऑपरेटर द्वारा व्यक्तिगत डेटा के प्रसंस्करण के कानूनी आधार हैं:

– ऑपरेटर और व्यक्तिगत डेटा के विषय के बीच संपन्न अनुबंध;

– 27.07.2006 का संघीय कानून N 149-FZ "सूचना, सूचना प्रौद्योगिकी और सूचना के संरक्षण के बारे में";

– व्यक्तिगत डेटा की सुरक्षा के क्षेत्र में संघीय कानून, अन्य नियामक-कानूनी अधिनियम;

– उपयोगकर्ताओं की उनके व्यक्तिगत डेटा के प्रसंस्करण के लिए सहमति, प्रसार के लिए अनुमत व्यक्तिगत डेटा के प्रसंस्करण के लिए सहमति।

8.2। ऑपरेटर उपयोगकर्ता के व्यक्तिगत डेटा को केवल तभी प्रोसेस करता है जब उपयोगकर्ता स्वयं उन्हें साइट https://boosted.one पर मौजूद विशेष फ़ॉर्म के माध्यम से भरता है और/या भेजता है या ईमेल के माध्यम से ऑपरेटर को भेजता है। संबंधित फ़ॉर्म भरकर और/या अपना व्यक्तिगत डेटा ऑपरेटर को भेजकर, उपयोगकर्ता इस नीति से अपनी सहमति व्यक्त करता है।

8.3। ऑपरेटर उपयोगकर्ता के बारे में अवैयक्तिक डेटा तब संसाधित करता है जब उपयोगकर्ता के ब्राउज़र की सेटिंग्स में यह अनुमति दी गई हो («cookie» फ़ाइलों का संग्रहण और JavaScript तकनीक का उपयोग सक्षम हो)।

8.4. व्यक्तिगत डेटा का विषय स्वयं अपने व्यक्तिगत डेटा को प्रदान करने का निर्णय लेता है और स्वतंत्र रूप से, अपनी इच्छा से और अपने हित में सहमति देता है।

9. व्यक्तिगत डेटा के प्रोसेसिंग की शर्तें

9.1। व्यक्तिगत डेटा का प्रसंस्करण व्यक्तिगत डेटा के विषय की उसके व्यक्तिगत डेटा के प्रसंस्करण के लिए सहमति से किया जाता है।

9.2। व्यक्तिगत डेटा का प्रसंस्करण रूसी संघ की अंतर्राष्ट्रीय संधि या कानून में निर्धारित लक्ष्यों की प्राप्ति के लिए, तथा रूसी संघ के कानून द्वारा ऑपरेटर पर सौंपे गए कार्यों, अधिकारों और दायित्वों के निष्पादन के लिए आवश्यक है।

9.3. व्यक्तिगत डेटा का प्रसंस्करण न्याय करने, अदालत के फैसले, किसी अन्य निकाय या अधिकारी के उस अधिनियम को लागू करने के लिए आवश्यक है, जो रूसी संघ के निष्पादन कार्यवाही संबंधी कानून के अनुसार लागू किया जाना चाहिए।

9.4। व्यक्तिगत डेटा का प्रसंस्करण उस अनुबंध के निष्पादन के लिए आवश्यक है, जिसका पक्षकार या लाभार्थी या जमानतदार व्यक्तिगत डेटा का विषय है, तथा व्यक्तिगत डेटा के विषय की पहल पर अनुबंध करने या ऐसे अनुबंध के लिए भी आवश्यक है, जिसमें व्यक्तिगत डेटा का विषय लाभार्थी या जमानतदार होगा।

9.5। व्यक्तिगत डेटा का प्रसंस्करण ऑपरेटर या तीसरे पक्ष के अधिकारों और वैध हितों को लागू करने के लिए या सामाजिक रूप से महत्वपूर्ण लक्ष्यों को प्राप्त करने के लिए आवश्यक है, बशर्ते कि इससे व्यक्तिगत डेटा के विषय के अधिकारों और स्वतंत्रताओं का उल्लंघन न हो।

9.6। व्यक्तिगत डेटा का प्रसंस्करण किया जाता है, जिस तक असीमित व्यक्तियों की पहुंच व्यक्तिगत डेटा के विषय द्वारा या उसके अनुरोध पर प्रदान की गई है (इसके बाद – सार्वजनिक रूप से उपलब्ध व्यक्तिगत डेटा)।

9.7। संघीय कानून के अनुसार प्रकाशित या अनिवार्य रूप से प्रकट किए जाने वाले व्यक्तिगत डेटा का प्रसंस्करण किया जाता है।

10. व्यक्तिगत डेटा के संग्रह, भंडारण, हस्तांतरण और अन्य प्रकार के प्रसंस्करण की प्रक्रिया

ऑपरेटर द्वारा संसाधित व्यक्तिगत डेटा की सुरक्षा व्यक्तिगत डेटा संरक्षण के क्षेत्र में लागू कानून की आवश्यकताओं को पूरी तरह पूरा करने के लिए आवश्यक कानूनी, संगठनात्मक और तकनीकी उपायों को लागू करके सुनिश्चित की जाती है।

10.1. ऑपरेटर व्यक्तिगत डेटा की सुरक्षा सुनिश्चित करता है और व्यक्तिगत डेटा तक अनधिकृत व्यक्तियों की पहुँच को रोकने के लिए हर संभव उपाय करता है।

10.2. उपयोगकर्ता का व्यक्तिगत डेटा कभी भी, किसी भी परिस्थिति में तीसरे पक्ष को नहीं दिया जाएगा, सिवाय मौजूदा कानून के पालन से जुड़े मामलों के या उस स्थिति में जब व्यक्तिगत डेटा का विषय ऑपरेटर को नागरिक-कानूनी अनुबंध के तहत दायित्वों को पूरा करने के लिए तीसरे पक्ष को डेटा हस्तांतरित करने की सहमति देता है।

10.3। व्यक्तिगत डेटा में अशुद्धियाँ पाए जाने की स्थिति में, उपयोगकर्ता ऑपरेटर के ईमेल पते one.boosted.one@gmail.com पर «व्यक्तिगत डेटा का अद्यतन» विषय के साथ ऑपरेटर को सूचना भेजकर उन्हें स्वयं अद्यतन कर सकता है।

10.4। व्यक्तिगत डेटा के प्रसंस्करण की अवधि उन लक्ष्यों की प्राप्ति से निर्धारित होती है जिनके लिए व्यक्तिगत डेटा एकत्र किया गया था, यदि अनुबंध या लागू कानून द्वारा कोई अन्य अवधि निर्धारित न हो।
उपयोगकर्ता किसी भी समय व्यक्तिगत डेटा के प्रसंस्करण के लिए अपनी सहमति वापस ले सकता है, ऑपरेटर को ईमेल पते one.boosted.one@gmail.com पर «व्यक्तिगत डेटा के प्रसंस्करण के लिए सहमति वापस लेना» विषय के साथ सूचना भेजकर।

10.5। तीसरे पक्ष की सेवाओं, जिनमें भुगतान प्रणालियाँ, संचार साधन और अन्य सेवा प्रदाता शामिल हैं, द्वारा एकत्र की जाने वाली सभी जानकारी उक्त व्यक्तियों (ऑपरेटरों) द्वारा उनके उपयोगकर्ता समझौते और गोपनीयता नीति के अनुसार संग्रहीत और संसाधित की जाती है। व्यक्तिगत डेटा का विषय और/या उपयोगकर्ता स्वयं समय पर उक्त दस्तावेज़ों से परिचित होने के लिए बाध्य है। ऑपरेटर तीसरे पक्ष के कार्यों के लिए ज़िम्मेदार नहीं है, जिनमें इस अनुच्छेद में उल्लिखित सेवा प्रदाता भी शामिल हैं।

10.6। व्यक्तिगत डेटा के विषय द्वारा लगाए गए हस्तांतरण पर प्रतिबंध (पहुँच प्रदान करने के अलावा), तथा प्रसार के लिए अनुमत व्यक्तिगत डेटा के प्रसंस्करण या प्रसंस्करण की शर्तों पर प्रतिबंध (पहुँच प्राप्त करने के अलावा), रूसी संघ के कानून द्वारा निर्धारित राज्य, सार्वजनिक और अन्य सार्वजनिक हितों में व्यक्तिगत डेटा के प्रसंस्करण के मामलों में लागू नहीं होते हैं।

10.7. व्यक्तिगत डेटा के प्रोसेसिंग के दौरान ऑपरेटर व्यक्तिगत डेटा की गोपनीयता सुनिश्चित करता है।

10.8. ऑपरेटर व्यक्तिगत डेटा को ऐसे रूप में संग्रहीत करता है जिससे व्यक्तिगत डेटा के विषय की पहचान की जा सके, व्यक्तिगत डेटा के प्रसंस्करण के उद्देश्यों से अधिक समय तक नहीं, यदि व्यक्तिगत डेटा के भंडारण की अवधि संघीय कानून, अनुबंध, या उस अनुबंध द्वारा निर्धारित नहीं की गई है जिसमें व्यक्तिगत डेटा का विषय पक्षकार, लाभार्थी या जमानतदार है।

10.9. व्यक्तिगत डेटा के प्रसंस्करण को समाप्त करने की शर्त व्यक्तिगत डेटा के प्रसंस्करण के उद्देश्यों की प्राप्ति, व्यक्तिगत डेटा के विषय की सहमति की अवधि समाप्त होना या व्यक्तिगत डेटा के विषय द्वारा सहमति वापस लेना, तथा व्यक्तिगत डेटा के अवैध प्रसंस्करण का पता चलना भी हो सकती है।

11. प्राप्त व्यक्तिगत डेटा के साथ ऑपरेटर द्वारा की जाने वाली कार्रवाइयों की सूची

11.1. ऑपरेटर व्यक्तिगत डेटा का संग्रह, रिकॉर्डिंग, व्यवस्थितकरण, संचय, भंडारण, स्पष्टीकरण (अपडेट, परिवर्तन), निष्कर्षण, उपयोग, हस्तांतरण (प्रसार, प्रदान, पहुँच), अनामीकरण, अवरोधन, विलोपन और विनाश करता है।

11.2. ऑपरेटर सूचना और दूरसंचार नेटवर्क के माध्यम से प्राप्त जानकारी की प्राप्ति और/या हस्तांतरण के साथ या उसके बिना व्यक्तिगत डेटा का स्वचालित प्रसंस्करण करता है।

12. व्यक्तिगत डेटा का सीमा-पार हस्तांतरण

12.1। सीमा-पार व्यक्तिगत डेटा हस्तांतरण शुरू करने से पहले ऑपरेटर का यह सुनिश्चित करना अनिवार्य है कि जिस विदेशी राज्य के क्षेत्र में व्यक्तिगत डेटा हस्तांतरित करने की योजना है, वहाँ व्यक्तिगत डेटा के विषयों के अधिकारों की विश्वसनीय सुरक्षा सुनिश्चित की जाती है।

12.2. उन विदेशी राज्यों के क्षेत्रों में व्यक्तिगत डेटा का सीमा-पार हस्तांतरण, जो उपर्युक्त आवश्यकताओं को पूरा नहीं करते, केवल तभी किया जा सकता है जब व्यक्तिगत डेटा के विषय की ओर से उसके व्यक्तिगत डेटा के सीमा-पार हस्तांतरण के लिए लिखित रूप में सहमति हो और/या उस अनुबंध का निष्पादन हो जिसका पक्षकार व्यक्तिगत डेटा का विषय है।

13. व्यक्तिगत डेटा की गोपनीयता

ऑपरेटर और अन्य व्यक्ति, जिन्हें व्यक्तिगत डेटा तक पहुँच प्राप्त हुई है, व्यक्तिगत डेटा के विषय की सहमति के बिना तीसरे पक्षों को व्यक्तिगत डेटा का खुलासा करने और उसका प्रसार करने के लिए बाध्य नहीं हैं, जब तक कि संघीय कानून में अन्यथा प्रावधान न हो।

14. अंतिम प्रावधान

14.1. उपयोगकर्ता अपने व्यक्तिगत डेटा के प्रसंस्करण से जुड़े किसी भी सवाल पर ऑपरेटर से ईमेल one.boosted.one@gmail.com के ज़रिए संपर्क करके किसी भी तरह का स्पष्टीकरण पा सकता है।

14.2। इस दस्तावेज़ में ऑपरेटर द्वारा व्यक्तिगत डेटा प्रोसेसिंग नीति के किसी भी बदलाव को दर्शाया जाएगा। यह नीति अनिश्चित काल तक लागू रहेगी जब तक इसे नए संस्करण से नहीं बदला जाता।

14.3। नीति का नवीनतम संस्करण इंटरनेट पर https://boosted.one/privacy. पते पर खुले रूप में उपलब्ध है