1. Peruntukan am
Dasar pemprosesan data peribadi ini disusun selaras dengan keperluan Undang-undang Persekutuan bertarikh 27.07.2006. No.152-FZ «Mengenai Data Peribadi» (selepas ini - Undang-undang Data Peribadi) dan menentukan prosedur pemprosesan data peribadi serta langkah-langkah untuk memastikan keselamatan data peribadi yang diambil oleh pentadbir perkhidmatan Boosted (selepas ini – Pengendali).
1.1. Matlamat dan syarat terpenting pengendali dalam menjalankan aktivitinya ialah menghormati hak dan kebebasan manusia serta warganegara semasa memproses data peribadinya, termasuk melindungi hak terhadap privasi kehidupan peribadi, rahsia peribadi dan keluarga.
1.2. Dasar Operator ini berkenaan pemprosesan data peribadi (selepas ini – Dasar) terpakai kepada semua maklumat yang Operator boleh peroleh tentang pelawat laman web https://boosted.one.
2. Konsep utama yang digunakan dalam Polisi
2.1. Pemprosesan automatik data peribadi – pemprosesan data peribadi dengan bantuan teknologi komputer.
2.2. Menyekat data peribadi – penghentian sementara pemprosesan data peribadi (kecuali dalam kes apabila pemprosesan diperlukan untuk menjelaskan data peribadi).
2.3. Laman web – himpunan bahan grafik dan maklumat, serta program komputer dan pangkalan data, yang memastikan ketersediaannya dalam rangkaian internet pada alamat rangkaian https://boosted.one.
2.4. Sistem maklumat data peribadi — himpunan data peribadi yang terkandung dalam pangkalan data, serta teknologi maklumat dan cara teknikal yang memastikan pemprosesannya.
2.5. Penyahperibadian data peribadi — tindakan yang menyebabkan data peribadi tidak dapat dikaitkan dengan Pengguna tertentu atau subjek data peribadi lain tanpa menggunakan maklumat tambahan.
2.6. Pemprosesan data peribadi – sebarang tindakan (operasi) atau gabungan tindakan (operasi) yang dilakukan dengan menggunakan alat automasi atau tanpa menggunakan alat sedemikian terhadap data peribadi, termasuk pengumpulan, perakaman, penyusunan sistematik, pengumpulan, penyimpanan, pengemaskinian (pembaharuan, pengubahsuaian), pengekstrakan, penggunaan, pemindahan (penyebaran, penyediaan, akses), penyahperibadian, penyekatan, pemadaman, pemusnahan data peribadi.
2.7. Pengendali – badan kerajaan, badan perbandaran, entiti undang-undang atau individu, yang secara sendiri atau bersama-sama dengan orang lain mengatur dan (atau) menjalankan pemprosesan data peribadi, serta menentukan tujuan pemprosesan data peribadi, komposisi data peribadi yang perlu diproses, tindakan (operasi) yang dilakukan dengan data peribadi.
2.8. Data peribadi – sebarang maklumat yang berkaitan secara langsung atau tidak langsung dengan Pengguna laman web yang tertentu atau boleh dikenal pasti https://boosted.one.
2.9. Data peribadi yang dibenarkan oleh subjek data peribadi untuk penyebaran - data peribadi yang aksesnya kepada kalangan orang yang tidak terhad diberikan oleh subjek data peribadi melalui pemberian persetujuan untuk pemprosesan data peribadi yang dibenarkan oleh subjek data peribadi untuk penyebaran mengikut cara yang diperuntukkan oleh Undang-undang Data Peribadi (selepas ini - data peribadi yang dibenarkan untuk penyebaran).
2.10. Pengguna – mana-mana pelawat laman web https://boosted.one.
2.11. Pemberian data peribadi – tindakan yang bertujuan mendedahkan data peribadi kepada orang tertentu atau kumpulan orang tertentu.
2.12. Penyebaran data peribadi – sebarang tindakan yang bertujuan mendedahkan data peribadi kepada kalangan orang yang tidak terhad (pemindahan data peribadi) atau untuk membiasakan kalangan orang yang tidak terhad dengan data peribadi, termasuk pengumuman data peribadi dalam media massa, penempatan dalam rangkaian maklumat dan telekomunikasi atau memberikan akses kepada data peribadi dengan apa-apa cara lain.
2.13. Pemindahan rentas sempadan data peribadi – pemindahan data peribadi ke wilayah negara asing kepada badan kerajaan negara asing, individu asing atau entiti undang-undang asing.
2.14. Pemusnahan data peribadi – sebarang tindakan yang mengakibatkan data peribadi dimusnahkan secara tidak boleh dipulihkan dengan ketidakmungkinan pemulihan semula kandungan data peribadi dalam sistem maklumat data peribadi dan (atau) medium fizikal data peribadi dimusnahkan.
3. Hak dan tanggungjawab utama Pengendali
3.1. Pengendali berhak:
– menerima daripada subjek data peribadi maklumat dan/atau dokumen yang sahih yang mengandungi data peribadi;
– sekiranya subjek data peribadi menarik balik persetujuan untuk pemprosesan data peribadi, Pengendali berhak meneruskan pemprosesan data peribadi tanpa persetujuan subjek data peribadi jika terdapat alasan yang dinyatakan dalam Undang-undang Data Peribadi;
– menentukan secara bebas komposisi dan senarai langkah yang perlu dan mencukupi untuk memastikan pelaksanaan tanggungjawab yang diperuntukkan oleh Undang-undang Perlindungan Data Peribadi dan akta perundangan normatif yang diterima pakai selaras dengannya, melainkan jika diperuntukkan sebaliknya oleh Undang-undang Perlindungan Data Peribadi atau undang-undang persekutuan lain.
3.2. Pengendali bertanggungjawab untuk:
– memberikan kepada subjek data peribadi, atas permintaannya, maklumat yang berkaitan dengan pemprosesan data peribadinya;
– mengatur pemprosesan data peribadi mengikut cara yang ditetapkan oleh undang-undang Persekutuan Rusia yang berkuat kuasa;
– menjawab rayuan dan permintaan subjek data peribadi dan wakil sah mereka mengikut keperluan Undang-undang Perlindungan Data Peribadi;
– memaklumkan kepada badan berkuasa yang bertanggungjawab melindungi hak subjek data peribadi atas permintaan badan tersebut maklumat yang diperlukan dalam tempoh 30 hari dari tarikh permintaan itu diterima;
– menerbitkan atau dengan cara lain menyediakan akses tanpa had kepada Polisi pemprosesan data peribadi ini;
– mengambil langkah undang-undang, organisasi dan teknikal untuk melindungi data peribadi daripada akses yang tidak sah atau tidak sengaja, pemusnahan, pengubahsuaian, penyekatan, penyalinan, pemberian, penyebaran data peribadi, serta daripada tindakan tidak sah lain terhadap data peribadi;
– menghentikan pemindahan (penyebaran, pemberian, akses) data peribadi, menghentikan pemprosesan dan memusnahkan data peribadi mengikut cara dan dalam kes yang diperuntukkan oleh Undang-undang Data Peribadi;
– melaksanakan kewajipan lain yang diperuntukkan oleh Undang-undang Perlindungan Data Peribadi.
4. Hak dan kewajipan utama subjek data peribadi
4.1. Subjek data peribadi mempunyai hak untuk:
– menerima maklumat berkaitan pemprosesan data peribadinya, kecuali dalam kes yang diperuntukkan oleh undang-undang persekutuan. Maklumat diberikan kepada subjek data peribadi oleh Pengendali dalam bentuk yang boleh diakses, dan ia tidak boleh mengandungi data peribadi yang berkaitan dengan subjek data peribadi lain, kecuali dalam kes di mana terdapat alasan sah untuk mendedahkan data peribadi tersebut. Senarai maklumat dan prosedur untuk memperolehnya ditetapkan oleh Undang-undang mengenai data peribadi;
– menuntut daripada pengendali penjelasan data peribadinya, penyekatan atau pemusnahannya sekiranya data peribadi itu tidak lengkap, lapuk, tidak tepat, diperoleh secara haram atau tidak diperlukan untuk tujuan pemprosesan yang dinyatakan, serta mengambil langkah yang diperuntukkan oleh undang-undang untuk melindungi haknya;
– mengemukakan syarat persetujuan awal semasa pemprosesan data peribadi untuk tujuan promosi di pasaran barangan, kerja dan perkhidmatan;
– untuk menarik balik persetujuan pemprosesan data peribadi;
– mengemukakan aduan kepada badan berkuasa bagi perlindungan hak subjek data peribadi atau melalui prosiding mahkamah berhubung tindakan atau ketidakbertindakan Pengendali yang menyalahi undang-undang semasa memproses data peribadinya;
– untuk melaksanakan hak-hak lain yang diperuntukkan oleh perundangan Persekutuan Rusia.
4.2. Subjek data peribadi bertanggungjawab untuk:
– memberikan data yang sahih tentang diri anda kepada Pengendali;
– memberitahu Operator tentang pengemaskinian (pembaharuan, perubahan) data peribadi mereka.
4.3. Individu yang memberikan maklumat tidak benar tentang diri mereka kepada Pengendali, atau maklumat tentang subjek data peribadi lain tanpa persetujuan subjek tersebut, bertanggungjawab menurut perundangan Persekutuan Rusia.
5. Pengendali boleh memproses data peribadi Pengguna berikut
5.1. Nama keluarga, nama, nama bapa.
5.2. Alamat elektronik.
5.3. Nombor telefon.
5.4. Tahun, bulan, tarikh dan tempat lahir.
5.5. Gambar.
5.6. Di laman web ini juga berlaku pengumpulan dan pemprosesan data tanpa nama tentang pelawat (termasuk fail «cookie») dengan bantuan perkhidmatan statistik internet (Yandex Metrica dan Google Analytics serta lain-lain).
5.7. Data yang dinyatakan di atas seterusnya dalam teks Polisi ini digabungkan di bawah konsep umum Data Peribadi.
5.8. Pemprosesan kategori khas data peribadi yang berkaitan dengan kaum, kewarganegaraan, pandangan politik, kepercayaan agama atau falsafah, kehidupan intim, tidak dilakukan oleh Pengendali.
5.9. Pemprosesan data peribadi yang dibenarkan untuk penyebaran, daripada kategori khas data peribadi yang dinyatakan dalam bhg. 1 ps. 10 Undang-undang Data Peribadi, dibenarkan jika larangan dan syarat yang diperuntukkan oleh ps. 10.1 Undang-undang Data Peribadi dipatuhi.
5.10. Persetujuan Pengguna untuk pemprosesan data peribadi yang dibenarkan untuk penyebaran disediakan secara berasingan daripada persetujuan lain untuk pemprosesan data peribadinya. Pada masa yang sama, syarat yang diperuntukkan, khususnya, dalam Perkara 10.1 Undang-undang tentang Data Peribadi dipatuhi. Keperluan terhadap kandungan persetujuan sedemikian ditetapkan oleh badan berkuasa bagi perlindungan hak subjek data peribadi.
5.10.1 Persetujuan untuk memproses data peribadi yang dibenarkan untuk penyebaran, Pengguna memberikan kepada Pengendali secara langsung.
5.10.2 Pengendali bertanggungjawab untuk menerbitkan maklumat tentang syarat pemprosesan, kewujudan larangan dan syarat pemprosesan data peribadi oleh kalangan orang yang tidak terhad, yang dibenarkan untuk penyebaran, dalam tempoh tidak lewat daripada tiga hari bekerja dari tarikh penerimaan persetujuan Pengguna yang dinyatakan.
5.10.3 Pemindahan (penyebaran, pemberian, akses) data peribadi yang dibenarkan oleh subjek data peribadi untuk penyebaran mesti dihentikan pada bila-bila masa atas permintaan subjek data peribadi. Permintaan ini mesti merangkumi nama keluarga, nama, patronimik (jika ada), maklumat hubungan (nombor telefon, alamat e-mel atau alamat pos) subjek data peribadi, serta senarai data peribadi yang pemprosesannya perlu dihentikan. Data peribadi yang dinyatakan dalam permintaan ini hanya boleh diproses oleh Pengendali yang kepadanya ia dihantar.
5.10.4 Persetujuan untuk memproses data peribadi yang dibenarkan untuk penyebaran, berhenti berkuat kuasa dari saat permintaan yang dinyatakan dalam perkara 5.10.3 Dasar ini berkenaan pemprosesan data peribadi diterima oleh Pengendali.
6. Prinsip pemprosesan data peribadi
6.1. Pemprosesan data peribadi dijalankan atas dasar yang sah dan adil.
6.2. Pemprosesan data peribadi terhad kepada pencapaian tujuan tertentu, yang telah ditetapkan terlebih dahulu dan sah. Pemprosesan data peribadi yang tidak selaras dengan tujuan pengumpulan data peribadi tidak dibenarkan.
6.3. Penggabungan pangkalan data yang mengandungi data peribadi yang diproses untuk tujuan yang tidak serasi antara satu sama lain tidak dibenarkan.
6.4. Hanya data peribadi yang sepadan dengan tujuan pemprosesannya boleh diproses.
6.5. Kandungan dan jumlah data peribadi yang diproses sepadan dengan tujuan pemprosesan yang dinyatakan. Lebihan data peribadi yang diproses berbanding tujuan pemprosesannya tidak dibenarkan.
6.6. Semasa pemprosesan data peribadi, ketepatan data peribadi, kecukupannya, dan jika perlu, kemutakhiran berhubung dengan tujuan pemprosesan data peribadi dipastikan. Pengendali mengambil langkah yang perlu dan/atau memastikan pengambilannya untuk memadam atau menjelaskan data yang tidak lengkap atau tidak tepat.
6.7. Penyimpanan data peribadi dijalankan dalam bentuk yang membolehkan subjek data peribadi dikenal pasti, tidak lebih lama daripada yang diperlukan oleh tujuan pemprosesan data peribadi, jika tempoh penyimpanan data peribadi tidak ditetapkan oleh undang-undang persekutuan, kontrak, pihak yang menjadi subjek data peribadi, penerima manfaat atau penjamin. Data peribadi yang diproses dimusnahkan atau dinyahkenal pasti apabila tujuan pemprosesan dicapai atau jika keperluan untuk mencapai tujuan tersebut hilang, melainkan ditetapkan sebaliknya oleh undang-undang persekutuan.
7. Tujuan pemprosesan data peribadi
7.1. Tujuan pemprosesan data peribadi Pengguna:
– memaklumkan Pengguna melalui penghantaran e-mel;
– kesimpulan, pelaksanaan dan penamatan kontrak undang-undang sivil;
– pemberian akses kepada Pengguna kepada perkhidmatan, maklumat dan/atau bahan yang terkandung dalam laman web https://boosted.one;
– penjelasan butiran pesanan, kenalan untuk sokongan teknikal.
7.2. Selain itu, Pengendali berhak menghantar notifikasi kepada Pengguna tentang produk dan perkhidmatan baharu, tawaran istimewa dan pelbagai acara. Pengguna sentiasa boleh menolak penerimaan mesej maklumat dengan menghantar e-mel kepada Pengendali di alamat one.boosted.one@gmail.com dengan tanda «Penolakan notifikasi tentang produk dan perkhidmatan baharu serta tawaran istimewa».
7.3. Data Pengguna tanpa nama yang dikumpulkan melalui perkhidmatan statistik internet digunakan untuk mengumpul maklumat tentang tindakan Pengguna di laman web, menambah baik kualiti laman web dan kandungannya.
8. Asas undang-undang pemprosesan data peribadi
8.1. Asas undang-undang untuk pemprosesan data peribadi oleh Pengendali ialah:
– perjanjian yang dimeterai antara pengendali dan subjek data peribadi;
– Undang-undang Persekutuan "Mengenai Maklumat, Teknologi Maklumat dan Perlindungan Maklumat" bertarikh 27.07.2006 N 149-FZ;
– undang-undang persekutuan, akta perundangan dan peraturan lain dalam bidang perlindungan data peribadi;
– persetujuan Pengguna untuk pemprosesan data peribadi mereka, untuk pemprosesan data peribadi yang dibenarkan untuk penyebaran.
8.2. Pengendali memproses data peribadi Pengguna hanya jika ia diisi dan/atau dihantar oleh Pengguna sendiri melalui borang khas yang terletak di laman web https://boosted.one atau dihantar kepada Pengendali melalui e-mel. Dengan mengisi borang yang berkenaan dan/atau menghantar data peribadi anda kepada Pengendali, Pengguna menyatakan persetujuannya terhadap Polisi ini.
8.3. Pengendali memproses data tanpa nama tentang Pengguna sekiranya ini dibenarkan dalam tetapan pelayar Pengguna (penyimpanan fail "cookie" diaktifkan dan teknologi JavaScript digunakan).
8.4. Subjek data peribadi membuat keputusan sendiri untuk memberikan data peribadinya dan memberikan persetujuan secara bebas, dengan kehendaknya sendiri dan untuk kepentingannya sendiri.
9. Syarat pemprosesan data peribadi
9.1. Pemprosesan data peribadi dijalankan dengan persetujuan subjek data peribadi untuk pemprosesan data peribadinya.
9.2. Pemprosesan data peribadi diperlukan untuk mencapai matlamat yang diperuntukkan oleh perjanjian antarabangsa Persekutuan Rusia atau undang-undang, untuk melaksanakan fungsi, kuasa dan tanggungjawab yang diberikan oleh perundangan Persekutuan Rusia kepada pengendali.
9.3. Pemprosesan data peribadi diperlukan untuk pelaksanaan keadilan, pelaksanaan keputusan mahkamah, akta badan lain atau pegawai, yang perlu dilaksanakan mengikut perundangan Persekutuan Rusia mengenai prosiding penguatkuasaan.
9.4. Pemprosesan data peribadi diperlukan untuk melaksanakan kontrak, yang mana subjek data peribadi adalah pihak kepadanya atau penerima manfaat atau penjamin, serta untuk memeterai kontrak atas inisiatif subjek data peribadi atau kontrak yang mana subjek data peribadi akan menjadi penerima manfaat atau penjamin.
9.5. Pemprosesan data peribadi diperlukan untuk melaksanakan hak dan kepentingan sah pengendali atau pihak ketiga, atau untuk mencapai matlamat kepentingan awam, dengan syarat hak dan kebebasan subjek data peribadi tidak dilanggar.
9.6. Pemprosesan data peribadi dijalankan, akses kepada kalangan individu yang tidak terhad diberikan oleh subjek data peribadi atau atas permintaannya (selepas ini – data peribadi yang boleh diakses umum).
9.7. Pemprosesan data peribadi yang tertakluk kepada penerbitan atau pendedahan wajib mengikut undang-undang persekutuan sedang dijalankan.
10. Prosedur pengumpulan, penyimpanan, pemindahan dan jenis pemprosesan data peribadi yang lain
Keselamatan data peribadi yang diproses oleh Pengendali dijamin melalui pelaksanaan langkah undang-undang, organisasi dan teknikal yang diperlukan untuk memenuhi sepenuhnya keperluan undang-undang yang berkuat kuasa dalam bidang perlindungan data peribadi.
10.1. Pengendali memastikan keselamatan data peribadi dan mengambil semua langkah yang mungkin untuk menghalang akses kepada data peribadi oleh pihak yang tidak dibenarkan.
10.2. Data peribadi Pengguna tidak akan sekali-kali, dalam apa jua keadaan, dipindahkan kepada pihak ketiga, kecuali dalam kes yang berkaitan dengan pelaksanaan undang-undang yang berkuat kuasa atau jika subjek data peribadi memberi persetujuan kepada Pengendali untuk memindahkan data kepada pihak ketiga bagi memenuhi kewajipan di bawah kontrak undang-undang sivil.
10.3. Sekiranya terdapat ketidaktepatan dalam data peribadi, Pengguna boleh mengemas kininya sendiri dengan menghantar notifikasi kepada Pengendali ke alamat e-mel Pengendali one.boosted.one@gmail.com dengan tanda «Pengemaskinian data peribadi».
10.4. Tempoh pemprosesan data peribadi ditentukan oleh pencapaian tujuan data peribadi itu dikumpulkan, jika tempoh lain tidak diperuntukkan oleh kontrak atau undang-undang yang berkuat kuasa.
Pengguna boleh pada bila-bila masa menarik balik persetujuannya untuk pemprosesan data peribadi dengan menghantar notis kepada Pengendali melalui e-mel ke alamat e-mel Pengendali one.boosted.one@gmail.com dengan tanda «Penarikan balik persetujuan untuk pemprosesan data peribadi».
10.5. Semua maklumat yang dikumpul oleh perkhidmatan pihak ketiga, termasuk sistem pembayaran, saluran komunikasi dan pembekal perkhidmatan lain, disimpan dan diproses oleh pihak yang dinyatakan (Pengendali) selaras dengan Perjanjian Pengguna dan Dasar Privasi mereka. Subjek data peribadi dan/atau Pengguna bertanggungjawab untuk meneliti dokumen tersebut sendiri secara tepat pada masanya. Pengendali tidak bertanggungjawab atas tindakan pihak ketiga, termasuk pembekal perkhidmatan yang dinyatakan dalam perenggan ini.
10.6. Larangan yang ditetapkan oleh subjek data peribadi terhadap pemindahan (kecuali pemberian akses), serta terhadap pemprosesan atau syarat pemprosesan (kecuali pemerolehan akses) data peribadi yang dibenarkan untuk penyebaran, tidak terpakai dalam kes pemprosesan data peribadi bagi kepentingan negeri, awam dan kepentingan umum lain yang ditentukan oleh perundangan Persekutuan Rusia.
10.7. Pengendali semasa memproses data peribadi memastikan kerahsiaan data peribadi.
10.8. Pengendali menyimpan data peribadi dalam bentuk yang membolehkan subjek data peribadi dikenal pasti, tidak lebih lama daripada yang diperlukan oleh tujuan pemprosesan data peribadi, jika tempoh penyimpanan data peribadi tidak ditetapkan oleh undang-undang persekutuan, kontrak, pihak yang menjadi subjek data peribadi, penerima manfaat atau penjaminnya.
10.9. Syarat untuk menghentikan pemprosesan data peribadi boleh termasuk pencapaian tujuan pemprosesan data peribadi, tamat tempoh persetujuan subjek data peribadi atau penarikan persetujuan oleh subjek data peribadi, serta pengesanan pemprosesan data peribadi yang tidak sah.
11. Senarai tindakan yang dilakukan oleh Pengendali terhadap data peribadi yang diterima
11.1. Pengendali menjalankan pengumpulan, perakaman, sistematisasi, pengumpulan, penyimpanan, pengemaskinian (pembaharuan, perubahan), pengekstrakan, penggunaan, pemindahan (penyebaran, pemberian, akses), penyahperibadian, penyekatan, penghapusan dan pemusnahan data peribadi.
11.2. Pengendali menjalankan pemprosesan automatik data peribadi dengan penerimaan dan/atau pemindahan maklumat yang diperoleh melalui rangkaian maklumat dan telekomunikasi atau tanpa sedemikian.
12. Pemindahan rentas sempadan data peribadi
12.1. Pengendali data sebelum memulakan pemindahan rentas sempadan data peribadi bertanggungjawab memastikan bahawa negara asing yang menjadi destinasi pemindahan data peribadi itu memberikan perlindungan yang boleh dipercayai terhadap hak subjek data peribadi.
12.2. Pemindahan rentas sempadan data peribadi ke wilayah negara asing yang tidak memenuhi syarat di atas hanya boleh dilakukan sekiranya terdapat persetujuan secara bertulis daripada subjek data peribadi untuk pemindahan rentas sempadan data peribadinya dan/atau pelaksanaan kontrak yang mana subjek data peribadi merupakan pihak kepadanya.
13. Kerahsiaan data peribadi
Pengendali dan pihak lain yang mendapat akses kepada data peribadi bertanggungjawab untuk tidak mendedahkan kepada pihak ketiga dan tidak menyebarkan data peribadi tanpa persetujuan subjek data peribadi, melainkan jika diperuntukkan sebaliknya oleh undang-undang persekutuan.
14. Peruntukan akhir
14.1. Pengguna boleh mendapatkan sebarang penjelasan mengenai soalan yang berkaitan dengan pemprosesan data peribadinya dengan menghubungi Pengendali melalui e-mel one.boosted.one@gmail.com.
14.2. Dokumen ini akan mencerminkan sebarang perubahan kepada dasar pemprosesan data peribadi oleh Pengendali. Dasar ini berkuat kuasa tanpa had masa sehingga digantikan dengan versi baharunya.
14.3. Versi Dasar yang terkini dalam akses bebas terletak di Internet di alamat https://boosted.one/privacy.