個人資料處理政策
1. 一般規定
1.1. 本個人資料處理政策(以下簡稱「本政策」)係依據 2006 年 7 月 27 日第 152-FZ 號聯邦法《關於個人資料》之要求制定,旨在確立個人資料之處理程序及確保由 Ksenia Leonidovna Ryzhova(專業收入稅納稅人,[1] 統一編號(INN)— 352801827759 [2],以下簡稱「營運者」)所取得個人資料之安全措施。
營運者將其活動之最重要目標與條件,訂為於處理個人資料時遵守人權與公民權利及自由,包括保護隱私權、個人及家庭秘密。
1.2. 本政策所使用之主要術語:
- 個人資料 — 任何與直接或間接識別或可識別之自然人(個人資料主體)相關之資訊。
- 使用者 — 自然人,即個人資料主體。
- Cookie(小型文字檔案) — 與個人資料相關之小型資料片段,於使用者造訪網站後儲存於電腦、手機或其他裝置之瀏覽器中。
- 個人資料自動化處理 — 藉由電腦設備進行之個人資料處理。
- 個人資料封鎖 — 暫時停止個人資料之處理(惟為釐清個人資料所必要之處理者不在此限)。
- 網站 — 圖形與資訊素材、電腦程式及資料庫之集合,確保其可於網際網路上以網路位址 kseniya-galatea.com [3] 存取。
- 個人資料資訊系統 — 資料庫中所含個人資料,及確保其處理之資訊技術與技術手段之集合。
- 個人資料去識別化 — 無需額外資訊即無法確定個人資料歸屬於特定使用者或其他個人資料主體之行為。
- 個人資料處理 — 使用自動化手段或無需該等手段,對個人資料所為之任何行為(操作)或一組行為(操作),包括蒐集、記錄、系統化、累積、儲存、釐清(更新、變更)、提取、使用、傳輸(散佈、提供、存取)、去識別化、封鎖、刪除、銷毀個人資料。
- 個人資料提供 — 旨在向特定人士或不特定人士揭露個人資料之行為。
- 個人資料散佈 — 任何旨在向不特定人士揭露個人資料(傳輸個人資料)或使不限人數之人士得悉個人資料之行為,包括於媒體公開個人資料、於資訊電信網路中張貼或以任何其他方式提供個人資料存取。
- 個人資料銷毀 — 致使個人資料於個人資料資訊系統中不可恢復地銷毀且無法復原其內容,及(或)致使個人資料實體載體銷毀之任何行為。
1.3. 依據本政策,營運者處理其個人資料之個人資料主體包括:
- 營運者之客戶及交易相對人(自然人);
- 營運者客戶及交易相對人(法人)之代表/員工;
- 網站訪客。
2. 個人資料處理之目的、條件及所處理個人資料之對應清單
2.1. 依據本政策允許處理之個人資料,係由使用者自願透過填寫網站上之使用者資料表單,或透過電子郵件通訊直接向營運者提交資訊而提供。
2.2. 本政策第 1.3 條第 1–2 款所指定人士之個人資料,係為以下目的而處理:
- 於與營運者簽訂之協議及合約範圍內識別當事人;
- 向使用者提供服務、存取網站及服務;
- 與使用者聯繫、於收到使用者付款時向使用者發送信件、向使用者發送通知及請求;
- 與使用者就與其簽訂之合約進行結算;
- 傳送合約履行結果 — 即基於使用者與營運者間所簽訂合約而創作之照片及/或其他作品。
2.3. 為本政策第 2.2 條所指定之目的,處理本政策第 1.3 條第 1–2 款所指定人士之下列個人資料:
- 姓氏、名字、父名(如有);
- 聯絡電話;
- 電子郵件地址 [4];
- 居住地址;
- 統一編號(INN);
- 出生日期;
- 護照資料;
- 職位(處理交易相對人(法人)員工/代表之個人資料時)[5]。
2.4. 本政策第 2.3 條所指定個人資料之處理,須經個人資料主體對其個人資料處理之同意,惟下列情形不在此限:個人資料之處理為履行使用者為當事人、受益人或保證人之合約所必要,或為依使用者之倡議訂立合約或使用者將為受益人或保證人之合約所必要,以及個人資料之處理為達成俄羅斯聯邦國際條約或法律所定目的、為行使及履行俄羅斯聯邦法律賦予營運者之職能、權限及義務所必要之情形。
2.5. 本政策第 1.3 條第 3 款所指定人士(網站訪客)之個人資料處理,係為以下目的而處理:
- 組織對營運者於網際網路上所張貼活動資訊之存取;
- 與使用者聯繫、於使用者於網站註冊時向使用者發送信件;
- 推廣營運者服務及向新客戶提供服務品質資訊 — 當使用者於網站上張貼與營運者合作之評論時,提供先前合作經驗之資訊;
- 研究及分析資料,以維護及改善網站之服務與章節,以及開發新服務與章節;
- 基於去識別化資料進行統計及其他研究。
2.6. 為本政策第 2.5 條所指定之目的,處理本政策第 1.3 條第 3 款所指定人士之下列個人資料:
- 姓氏、名字;
- 電子郵件地址;
- 電話號碼;
- Cookie。Cookie 之蒐集與處理受本政策第 7 條規範。
2.7. 本政策第 2.6 條所指定個人資料之處理,須經個人資料主體對其個人資料處理之同意。
2.8. 個人資料處理之同意,係指使用者於「本人同意依據個人資料處理政策處理本人之個人資料」欄位旁標示旗標(打勾)之行為。
2.9. 對包含 Cookie 在內之個人資料處理之同意,對於使用網站以取得營運者活動資訊之使用者,係指使用網站及依據本隱私權政策,於 Cookie 蒐集通知上點擊「好」或類似意義之按鈕。
2.10. 本政策第 2.3 條及第 2.6 條所指定之個人資料,以下合稱「個人資料」。
2.11. 不處理特殊類別之個人資料。
3. 個人資料處理程序
3.1. 個人資料之處理係使用自動化手段或無需該等手段進行。未使用自動化手段之個人資料處理,得以紙本文件及電子形式(檔案、資料庫)儲存於電子資訊載體之方式進行。
3.2. 營運者不進行個人資料之跨境傳輸。
3.3. 營運者不向第三方傳輸個人資料,但下列情形除外:
- 為履行與主體間之合約所必要之傳輸;
- 法律規定之情形(依據俄羅斯聯邦現行法律所定事由,應政府機關、法院、偵查及調查機關、其他授權機關之要求)。
3.4. 營運者及取得個人資料存取權限之其他人士,未經個人資料主體同意,不得向第三方揭露或散佈個人資料,惟聯邦法律另有規定者不在此限。
3.5. 營運者有權進行文件及個人資料之儲存(檔案儲存)及整理。
3.6. 個人資料之處理期間 — 至達成個人資料處理目的為止。使用者得隨時撤回其個人資料處理之同意,方式為透過電子郵件寄送通知至營運者之電子郵件地址 kseniya-75@mail.ru,主旨註明「撤回個人資料處理同意」。
3.7. 營運者應停止處理個人資料:
- 若發現營運者所進行之個人資料處理不合法,應於發現之日起三個工作日內停止;
- 若個人資料主體撤回其個人資料處理之同意;
- 若達成個人資料處理之目的,並應於達成個人資料處理目的之日起三十日內銷毀個人資料。若無法於前述期限內銷毀個人資料,營運者應封鎖該等個人資料,並確保於不超過六個月之期限內銷毀個人資料,惟聯邦法律另有規定其他期限者不在此限。
4. 雙方之權利與義務
4.1. 營運者有權:
- 向使用者取得含有個人資料之真實資訊。
4.2. 營運者有義務:
- 依據俄羅斯聯邦現行法律所定程序處理個人資料;
- 審理使用者就個人資料處理事項所為之請求,並給予具理由之答覆;
- 因應使用者(其法定代理人)提出合法且有理由之要求,採取措施釐清、銷毀使用者之個人資料;
- 依據俄羅斯聯邦法律之要求,組織個人資料之保護。
4.3. 使用者有權:
- 取得關於營運者所處理其個人資料之完整資訊;
- 於個人資料不完整、過時、不正確、非法取得或非為所宣稱處理目的所必要時,要求釐清、封鎖或銷毀其個人資料;
- 撤回個人資料處理之同意;
- 若使用者認為營運者處理其個人資料違反現行法律要求或以其他方式侵害其權利及自由,個人資料主體有權向個人資料主體權利保護之授權機關或司法機關,對營運者之作為或不作為提起申訴;
- 使用者有權保護其權利及合法利益,包括透過司法途徑請求損害賠償及/或精神慰撫金;
- 行使俄羅斯聯邦法律所規定之其他權利。
4.4. 使用者有義務:
- 僅向營運者提供關於其本人之真實資料。
5. 個人資料主體請求之處理程序
5.1. 本政策第 1.3 條所指定人士,有權取得與其個人資料處理相關之資訊,包括:
- 營運者處理個人資料之事實確認;
- 處理個人資料之法律依據及目的;
- 營運者所採用之個人資料處理目的及方式;
- 與該個人資料主體相關之被處理個人資料及其取得來源;
- 個人資料之處理期間,包括儲存期間;
- 有關營運者履行《個人資料法》第 18.1 條所定義務方式之資訊;
- 《個人資料法》或其他聯邦法律所規定之其他資訊。
營運者應無償提供個人資料主體或其代理人查閱與該個人資料主體相關之個人資料。
5.2. 本政策第 1.3 條所指定人士,若其個人資料不完整、過時、不正確、非法取得或非為所宣稱處理目的所必要,有權要求營運者釐清、封鎖或銷毀其個人資料,並採取法律所規定之保護權利措施。
5.3. 本政策第 5.1 條所指定之資訊,應由營運者以可理解之形式提供予個人資料主體,且不得包含與其他個人資料主體相關之個人資料,惟具備揭露該等個人資料之合法依據者不在此限。
5.4. 本政策第 5.1 條所指定之資訊,應於個人資料主體或其代理人提出請求或營運者收受其請求之日起十個工作日內提供。請求應包含:
- 個人資料主體或其代理人之主要身分證明文件編號、該文件之發行日期及發行機關;
- 確認個人資料主體參與與營運者間關係之資訊(合約編號、合約簽訂日期、約定文字代號及/或其他資訊),或其他可確認營運者處理個人資料事實之資訊;
- 個人資料主體或其代理人之簽名。請求得以電子文件形式發送,並依據俄羅斯聯邦法律以電子簽章簽署。
5.5. 若發現個人資料有誤,使用者得自行更新,方式為寄送通知至營運者電子郵件地址 kseniya-75@mail.ru,主旨註明「更新個人資料」。個人資料主體或其代理人提供證明個人資料不完整、不正確或過時之資訊後,營運者應於七個工作日內進行必要之變更。
5.6. 個人資料主體或其代理人提供證明該等個人資料係非法取得或非為所宣稱處理目的所必要之資訊後,營運者應於七個工作日內銷毀該等個人資料。營運者應將所為變更及採取之措施通知個人資料主體或其代理人。
6. 個人資料處理過程中之安全確保措施
6.1. 營運者所處理個人資料之安全,係透過實施法律、組織及技術措施予以確保,以完整符合個人資料保護領域現行法律之要求。
該等保護措施尤包括:
- 使用防毒資訊保護工具;
- 使用者以密碼登入資訊系統時之識別與身分驗證;
- 限制無關人員進入處理個人資料之場所;
- 將個人資料儲存於受保護之載體;
- 偵測未經授權存取個人資料之事實,並採取措施,包括偵測、預防及消除個人資料資訊系統遭受電腦攻擊之影響,以及應對該等系統內之電腦安全事件;
- 回復因未經授權存取而遭修改或銷毀之個人資料。
6.2. 營運者確保個人資料之安全,並採取一切可能措施,防止未經授權之人員存取個人資料。
7. COOKIE(小型文字檔案)
7.1. 網站上蒐集下列 cookie:
7.1.1. 技術性 cookie — 造訪網站時無法禁止此類檔案之蒐集,因其為網站正常運作及提供完整功能所必要;
7.1.2. 分析性 cookie — 透過網站分析工具蒐集,目的為對網站使用情況進行整體分析,並取得使用者於網站上之行為資料,以改善其功能:
- IP 位址;
- 瀏覽器資訊;
- 存取時間;
- 參照來源(前一頁面之網址)[6]。
7.2. 蒐集 cookie 之目的:
- 網站使用者身分驗證;
- 作為保護使用者帳戶之安全措施要素,包括防止登入憑證遭詐欺使用,以及保護網站整體安全;
- 資料分析目的 [7]。
7.3. 如何禁止網站蒐集 cookie:
7.3.1. 若使用者不希望 cookie 儲存於其裝置上,可於瀏覽器設定中關閉此功能。已儲存之 cookie 亦得隨時於瀏覽器系統設定中刪除。使用者得變更瀏覽器設定,以預設接受或拒絕所有 cookie,或僅接受來自本網站之 cookie。
7.3.2. 請注意,關閉 cookie 後,使用者將無法使用網站之部分功能與工具。
Cookie 之處理係為統計或其他研究目的,且須確保個人資料去識別化。
8. 最終規定
使用者得就任何與其個人資料處理相關之疑問,透過電子郵件 kseniya-75@mail.ru 向營運者提出請求,以獲得說明。
本文件將反映營運者個人資料處理政策之任何變更。本政策永久有效,直至以新版本取代為止。
本政策之現行版本公開於網際網路上,網址為 kseniya-galatea.com。