“彩虹”有限责任公司个人数据保护与处理政策

中文译本|本政策依据俄罗斯联邦法律制定,不构成针对中华人民共和国法律的本地化版本


一、总则
1.1 本《“彩虹”有限责任公司(ООО «Радуга»)个人数据处理政策》(以下简称“本政策”)为履行俄罗斯联邦2006年7月27日第152-ФЗ号联邦法律《个人数据法》(经修订和补充;由2011年7月25日第261-ФЗ号联邦法律引入)第18.1条第1款第2项之要求而制定,旨在保障自然人和公民在其个人数据处理过程中享有的权利和自由,包括保护其私人生活、个人及家庭秘密不受侵犯的权利。
1.2 本政策适用于“彩虹”有限责任公司(以下简称“运营者”)处理的全部个人数据。
1.3 本政策适用于运营者在本政策批准前及批准后产生的个人数据处理关系。
1.4 为履行《个人数据法》第18.1条第2款的要求,本政策在运营者网站上通过互联网公开发布,供公众自由查阅。
二、术语及采用的缩略语
个人数据——与已直接或间接识别或者可识别的自然人(个人数据主体)有关的任何信息。
经个人数据主体允许传播的个人数据——个人数据主体通过同意处理其允许传播的个人数据,使不特定多数人能够访问的个人数据。
个人数据运营者(运营者)——单独或者与他人共同组织和(或)实施个人数据处理,并确定个人数据处理目的、待处理个人数据的组成以及针对个人数据实施的行为(操作)的国家机关、地方自治机关、法人或者自然人。
个人数据处理——使用或者不使用自动化工具对个人数据实施的任何行为(操作)或者一系列行为(操作)。个人数据处理包括但不限于:
• 收集;
• 记录;
• 系统化整理;
• 汇总;
• 存储;
• 核实(更新、修改);
• 提取;
• 使用;
• 传输(提供、访问);
• 传播;
• 去标识化;
• 限制处理;
• 删除;
• 销毁。
个人数据自动化处理——借助计算机设备处理个人数据。
提供个人数据——旨在向特定人员或者特定范围人员披露个人数据的行为。
限制处理个人数据——暂时停止处理个人数据(为核实个人数据而必须处理的情形除外)。
销毁个人数据——使个人数据信息系统中的个人数据内容无法恢复,和(或)使个人数据的物质载体被销毁的行为。
个人数据去标识化——在不使用附加信息的情况下,无法确定个人数据属于特定个人数据主体的处理行为。
个人数据信息系统——数据库中所含个人数据,以及用于处理该等数据的信息技术和技术设备的总称。
个人数据跨境传输——将个人数据传输至外国领土上的外国国家机关、外国自然人或者外国法人。
三、个人数据处理与存储的程序和条件
3.1 运营者依据俄罗斯联邦法律的要求处理个人数据。
3.2 个人数据的处理应取得个人数据主体的同意;俄罗斯联邦法律规定无需取得同意的情形除外。
3.3 对个人数据主体允许传播的个人数据进行处理的同意,应与个人数据主体就处理其个人数据作出的其他同意分别取得。
3.4 对个人数据主体允许传播的个人数据进行处理的同意,可由个人数据主体直接向运营者提供,也可通过个人数据主体权利保护主管机关的信息系统提供。
3.5 运营者采用自动化和非自动化方式处理个人数据。
3.6 仅其岗位职责包括个人数据处理的运营者员工,方可获准处理个人数据。
3.7 个人数据通过以下方式处理:
• 在取得个人数据主体关于处理或者传播其个人数据的同意后,直接以口头或者书面形式获取个人数据;
• 将个人数据录入运营者的日志、登记册和信息系统;
• 采用其他个人数据处理方式。
3.8 未经个人数据主体同意,不得向第三方披露或者传播个人数据;联邦法律另有规定的除外。
3.9 向俄罗斯内务部(МВД)、联邦安全局(ФСБ)、联邦法警局(ФССП)、海关机关、侦查与调查机关、联邦税务局、俄罗斯养老基金、社会保险基金以及其他获授权的行政机关和组织传输个人数据,应符合俄罗斯联邦法律的要求。
3.10 运营者采取必要的法律、组织和技术措施,保护个人数据免遭非法或者意外访问、销毁、修改、限制处理、传播及其他未经授权的行为,包括:
• 识别个人数据处理过程中的安全威胁;
• 制定规范个人数据处理和保护关系的内部规章及其他文件;
• 指定运营者各结构部门和信息系统内负责保障个人数据安全的人员;
• 为个人数据处理创造必要条件;
• 对含有个人数据的文件进行登记管理;
• 组织和管理处理个人数据的信息系统;
• 在能够确保个人数据安全并防止非法访问的条件下存储个人数据;
• 组织对从事个人数据处理的运营者员工进行培训。
3.11 运营者以能够识别个人数据主体的形式存储个人数据,存储期限不得超过实现个人数据处理目的所需的期限。
3.12 在收集个人数据(包括通过互联网收集)时,运营者应使用位于俄罗斯联邦境内的数据库,对俄罗斯联邦公民的个人数据进行记录、系统化整理、汇总、存储、核实(更新、修改)和提取;《个人数据法》规定的例外情形除外。
3.13 个人数据处理目的包括:
3.13.1 处理与其处理目的相符的个人数据。
3.13.2 为下列目的收集和存储个人数据:
• 确保遵守《俄罗斯联邦宪法》、联邦法律以及俄罗斯联邦其他规范性法律文件;
• 按照“彩虹”有限责任公司章程开展经营活动;
• 开展人事档案管理;
• 协助员工就业、接受教育和晋升,提供相关福利(保险、企业通信等),保障员工人身安全,监督工作数量和质量,并确保财产安全;
• 招聘和选拔运营者的求职候选人;
• 安排员工在强制养老保险体系中办理个人(实名)登记;
• 填写并向行政机关及其他获授权组织提交规定的报告表格;
• 建立和履行民事法律关系;
• 开展会计核算;
• 实施出入管理制度;
• 提供对运营者网站所载服务、信息和材料的访问权限;
• 开展广告、营销、参观及其他旨在吸引公众关注运营者及其产品的活动。
3.14 个人数据仅可为确保遵守法律及其他规范性法律文件之目的而处理。运营者不处理涉及种族、民族、政治观点、宗教或者哲学信仰以及私生活的个人数据。
3.15 个人数据主体的类别。
运营者处理下列个人数据主体的个人数据:
• 与本公司建立劳动关系的自然人;
• 已从本公司离职的自然人;
• 求职候选人;
• 与本公司建立民事法律关系的自然人,或者与本公司建立民事法律关系之法人的员工;
• 使用运营者网站所载服务、信息和(或)材料的自然人;
• 参加运营者为吸引公众关注运营者及其产品而举办的广告、营销和参观活动的自然人。
3.16 运营者处理的个人数据包括:
• 在劳动关系中取得的数据;
• 为选拔求职候选人而取得的数据;
• 在民事法律关系中取得的数据;
• 在向用户提供运营者网站所载服务、信息和(或)材料的访问权限时取得的数据;
• 在允许自然人参加运营者为吸引公众关注运营者及其产品而举办的广告、营销和参观活动时取得的数据。
3.17 个人数据的存储。
3.17.1 个人数据主体的数据可以纸质或者电子形式取得、继续处理并移交存储。
3.17.2 记录于纸质载体上的个人数据,应存放在上锁的柜体或者限制访问且上锁的场所内。
3.17.3 使用自动化工具为不同目的处理的个人数据主体数据,应分别存储在不同文件夹中。
3.17.4 禁止在个人数据信息系统的开放电子目录(文件共享空间)中存储和放置个人数据。
3.17.5 以能够识别个人数据主体的形式存储个人数据的期限,不得超过实现处理目的所需的期限;处理目的实现后,应当销毁该等数据。
3.18 个人数据的销毁。
3.18.1 含有个人数据的文件(载体)可通过焚烧、粉碎(切碎)、化学分解,或者转化为无定形物质或粉末的方式销毁。纸质文件可使用碎纸机销毁。
3.18.2 电子载体上的个人数据通过擦除数据或者格式化载体的方式销毁。
3.18.3 个人数据销毁事实应以载体销毁证明文件予以确认。
四、个人数据保护
4.1 运营者依照规范性文件的要求建立了个人数据保护体系,该体系由法律保护、组织保护和技术保护组成。
4.2 法律保护子系统是由保障个人数据保护体系建立、运行和完善的法律文件、组织管理文件及规范性文件构成的综合体系。
4.3 组织保护子系统包括个人数据保护体系管理架构、授权制度,以及在与员工、合作伙伴和外部人员开展工作时的信息保护安排。
4.4 技术保护子系统包括用于保障个人数据安全的技术、软件及软硬件综合工具。
4.5 运营者采取的个人数据主要保护措施包括:
4.5.1 指定个人数据处理负责人,负责组织个人数据处理、开展培训和指导,并对运营者及其员工遵守个人数据保护要求的情况进行内部监督。
4.5.2 识别个人数据信息系统在处理个人数据时面临的现实安全威胁,并制定个人数据保护措施和行动方案。
4.5.3 制定个人数据处理政策。
4.5.4 制定个人数据信息系统内个人数据的访问规则,并确保对该信息系统中针对个人数据实施的全部操作进行登记和记录。
4.5.5 根据员工的工作职责,为其设置个人数据信息系统访问密码。
4.5.6 采用按照规定程序通过合格评定的信息安全保护工具。
4.5.7 使用经认证且病毒库定期更新的防病毒软件。
4.5.8 遵守确保个人数据安全并防止未经授权访问的存储和处理条件。
4.5.9 发现未经授权访问个人数据的事实并采取相应措施。
4.5.10 恢复因未经授权访问而被修改或者销毁的个人数据。
4.5.11 对直接从事个人数据处理的运营者员工进行培训,使其掌握俄罗斯联邦个人数据法律的规定,包括个人数据保护要求、确定运营者个人数据处理政策的文件以及个人数据处理相关内部规章。
4.5.12 实施内部监督和审计。
五、个人数据主体的主要权利和运营者的义务
5.1 个人数据主体的主要权利。
5.1.1 个人数据主体有权访问其个人数据,并获得以下信息:
• 运营者处理个人数据这一事实的确认;
• 个人数据处理的法律依据和目的;
• 运营者采用的个人数据处理目的和方式;
• 运营者的名称和所在地,以及有权访问个人数据或者可能依据与运营者签订的合同或联邦法律获知个人数据的人员信息(运营者员工除外);
• 个人数据的处理期限,包括存储期限;
• 受运营者委托处理个人数据的人员名称,或者自然人的姓、名、父称及地址;
• 与其个人数据处理有关的其他信息,但俄罗斯联邦联邦法律规定的例外情形除外。
向个人数据主体提供的信息应采用其能够理解的形式,且不得包含其他个人数据主体的个人数据;俄罗斯联邦法律允许披露个人数据的情形除外。
5.1.2 若个人数据主体的个人数据不完整、已过时、不准确、不真实、系非法取得或者并非实现所声明处理目的所必需,个人数据主体有权要求运营者核实、更正、限制处理或者销毁该等个人数据。
5.1.3 个人数据主体有权随时撤回其个人数据处理同意。
5.1.4 个人数据主体有权按照俄罗斯联邦法律规定的程序,就运营者处理其个人数据时的违法行为向个人数据保护主管机关申诉或者向法院提起诉讼。
5.1.5 个人数据主体有权依照俄罗斯联邦法律行使其他权利,并采取保护其个人数据的措施。
5.2 个人数据主体的义务:
5.2.1 个人数据主体应当向运营者提供其本人或者俄罗斯联邦法律规定情形下其他个人数据主体的真实信息。个人数据主体向运营者提供不真实数据的,应依照俄罗斯联邦法律承担责任;
5.2.2 个人数据主体应及时将其个人数据的核实情况(修改、更新)告知运营者。
5.3 运营者有权从个人数据主体处取得包含个人数据的真实信息和文件;在俄罗斯联邦法律规定的依据成立时,运营者还有权在未经个人数据主体同意的情况下处理个人数据,包括个人数据主体撤回其个人数据处理同意后的处理。
5.4 运营者的义务。
运营者应当:
• 应个人数据主体请求,向其提供与其个人数据处理有关的信息;
• 个人数据并非从个人数据主体处取得时,按照俄罗斯联邦法律规定的程序通知该个人数据主体;
• 个人数据主体违反俄罗斯联邦法律要求、拒绝提供个人数据时,向其说明拒绝提供的后果;
• 公布或者以其他方式保证公众能够不受限制地查阅确定其个人数据处理政策的文件,以及有关已实施个人数据保护要求的信息;
• 采取或者确保采取必要的法律、组织和技术措施,保护个人数据免遭非法或者意外访问、销毁、修改、限制处理、复制、提供、传播,以及其他针对个人数据的违法行为;
• 对个人数据主体、其代表以及个人数据主体权利保护主管机关提出的请求和申诉作出答复;
• 在俄罗斯联邦法律规定的情形下,按照法定程序停止传输(传播、提供、访问)和处理个人数据,并销毁个人数据。
六、个人数据的更新、更正、删除和销毁,以及对个人数据主体访问请求的答复
6.1 个人数据主体或者其代表提出申请或者请求时,运营者应向其提供运营者处理个人数据这一事实的确认、处理的法律依据和目的,以及《个人数据法》规定的其他信息。
所提供的信息不得包含其他个人数据主体的个人数据,但存在披露该等个人数据的合法依据时除外。
请求应包含以下信息;该请求也可采用电子文件形式发送,并依照俄罗斯联邦法律使用电子签名签署:
• 个人数据主体或者其代表的主要身份证件号码、证件签发日期及签发机关信息;
• 能够证明个人数据主体与运营者之间关系的信息(合同编号、合同签订日期、约定的文字标识和(或)其他信息),或者以其他方式证明运营者处理该个人数据主体个人数据这一事实的信息;
• 个人数据主体或者其代表的签名。
个人数据主体的申请(请求)未按照《个人数据法》的要求载明全部必要信息,或者个人数据主体无权访问所请求的信息时,运营者应向其发出说明理由的拒绝答复。
个人数据主体访问其个人数据的权利可依照《个人数据法》第14条第8款受到限制,包括个人数据主体访问其个人数据会侵害第三方权利和合法利益的情形。
6.2 个人数据主体或者其代表提出申请或请求,或者俄罗斯联邦通信、信息技术和大众传媒监督局(Roskomnadzor)提出请求后,如发现个人数据不准确,运营者应自收到该申请或者请求之时起,在核查期间对与该个人数据主体有关的个人数据采取限制处理措施;但限制处理不得侵害个人数据主体或者第三方的权利和合法利益。
如确认个人数据确有不准确之处,运营者应根据个人数据主体、其代表或者Roskomnadzor提供的信息或其他必要文件,在收到相关信息之日起七个工作日内核实并更正个人数据,同时解除处理限制。
6.3 个人数据主体、其代表或者Roskomnadzor提出申请(请求)后,如发现个人数据处理违法,运营者应自收到该申请或者请求之时起,对与该个人数据主体有关且被违法处理的个人数据采取限制处理措施。
6.4 个人数据处理目的实现,或者个人数据主体撤回其个人数据处理同意时,应当销毁个人数据,但存在下列情形之一的除外:
• 个人数据主体作为一方当事人、受益人或者保证人的合同另有规定;
• 运营者依据《个人数据法》或者其他联邦法律规定的事由,有权在未经个人数据主体同意的情况下继续处理;
• 运营者与个人数据主体之间的其他协议另有规定。