Richtlinie zur Verarbeitung personenbezogener Daten
1. Allgemeine Bestimmungen
Diese Richtlinie zur Verarbeitung personenbezogener Daten wurde gemäß den Anforderungen des Föderalen Gesetzes Nr. 152-FZ vom 27.07.2006 „Über personenbezogene Daten“ (nachfolgend „Gesetz über personenbezogene Daten“) erstellt und legt das Verfahren zur Verarbeitung personenbezogener Daten sowie die Maßnahmen fest, die Ivan Sergejewitsch Michailow (nachfolgend „Betreiber“) zur Gewährleistung der Sicherheit personenbezogener Daten ergreift.
1.1. Der Betreiber betrachtet die Wahrung der Rechte und Freiheiten des Menschen und Bürgers bei der Verarbeitung personenbezogener Daten, einschließlich des Schutzes des Rechts auf Privatleben sowie auf persönliche und familiäre Geheimnisse, als wichtigstes Ziel und als Voraussetzung seiner Tätigkeit.
1.2. Diese Richtlinie des Betreibers zur Verarbeitung personenbezogener Daten (nachfolgend „Richtlinie“) gilt für sämtliche Informationen, die der Betreiber über Besucher der Website https://syri3.com erhalten kann.
2. Grundbegriffe der Richtlinie
2.1. Automatisierte Verarbeitung personenbezogener Daten — Verarbeitung personenbezogener Daten mithilfe von Rechentechnik.
2.2. Sperrung personenbezogener Daten — vorübergehende Einstellung der Verarbeitung personenbezogener Daten, außer wenn die Verarbeitung zur Präzisierung personenbezogener Daten erforderlich ist.
2.3. Website — Gesamtheit grafischer und informativer Materialien sowie Computerprogramme und Datenbanken, die ihre Verfügbarkeit im Internet unter der Netzwerkadresse https://syri3.com gewährleisten.
2.4. Informationssystem personenbezogener Daten — Gesamtheit der in Datenbanken enthaltenen personenbezogenen Daten sowie der Informationstechnologien und technischen Mittel, die deren Verarbeitung ermöglichen.
2.5. Anonymisierung personenbezogener Daten — Maßnahmen, durch die ohne zusätzliche Informationen nicht festgestellt werden kann, zu welchem bestimmten Nutzer oder sonstigen Subjekt personenbezogener Daten die personenbezogenen Daten gehören.
2.6. Verarbeitung personenbezogener Daten — jede Handlung (Operation) oder Gesamtheit von Handlungen (Operationen), die unter Einsatz automatisierter Mittel oder ohne solche Mittel mit personenbezogenen Daten vorgenommen werden, einschließlich Erhebung, Erfassung, Systematisierung, Ansammlung, Speicherung, Präzisierung (Aktualisierung, Änderung), Extraktion, Nutzung, Übermittlung (Verbreitung, Bereitstellung, Zugang), Anonymisierung, Sperrung, Löschung und Vernichtung personenbezogener Daten.
2.7. Betreiber — staatliche Behörde, kommunale Behörde, juristische oder natürliche Person, die allein oder gemeinsam mit anderen Personen die Verarbeitung personenbezogener Daten organisiert und/oder durchführt sowie die Zwecke der Verarbeitung personenbezogener Daten, die Zusammensetzung der zu verarbeitenden personenbezogenen Daten und die mit personenbezogenen Daten durchzuführenden Handlungen (Operationen) bestimmt.
2.8. Personenbezogene Daten — jede Information, die sich direkt oder indirekt auf einen bestimmten oder bestimmbaren Nutzer der Website https://syri3.com bezieht.
2.9. Personenbezogene Daten, deren Verbreitung vom Subjekt personenbezogener Daten gestattet wurde — personenbezogene Daten, zu denen das Subjekt personenbezogener Daten einem unbegrenzten Personenkreis Zugang gewährt hat, indem es gemäß dem im Gesetz über personenbezogene Daten vorgesehenen Verfahren in die Verarbeitung personenbezogener Daten eingewilligt hat, deren Verbreitung vom Subjekt personenbezogener Daten gestattet wurde (nachfolgend „zur Verbreitung freigegebene personenbezogene Daten“).
2.10. Nutzer — jeder Besucher der Website https://syri3.com.
2.11. Bereitstellung personenbezogener Daten — Handlungen, die auf die Offenlegung personenbezogener Daten gegenüber einer bestimmten Person oder einem bestimmten Personenkreis gerichtet sind.
2.12. Verbreitung personenbezogener Daten — sämtliche Handlungen, die auf die Offenlegung personenbezogener Daten gegenüber einem unbestimmten Personenkreis (Übermittlung personenbezogener Daten) oder auf die Bekanntgabe personenbezogener Daten an einen unbegrenzten Personenkreis gerichtet sind, einschließlich Veröffentlichung personenbezogener Daten in Massenmedien, Platzierung in Informations- und Telekommunikationsnetzen oder Gewährung des Zugangs zu personenbezogenen Daten auf andere Weise.
2.13. Grenzüberschreitende Übermittlung personenbezogener Daten — Übermittlung personenbezogener Daten in das Hoheitsgebiet eines ausländischen Staates an eine Behörde dieses Staates, eine ausländische natürliche Person oder eine ausländische juristische Person.
2.14. Vernichtung personenbezogener Daten — Handlungen, durch die personenbezogene Daten unwiderruflich vernichtet werden, sodass ihr Inhalt im Informationssystem personenbezogener Daten nicht wiederhergestellt werden kann, und/oder materielle Datenträger personenbezogener Daten vernichtet werden.
3. Grundrechte und Pflichten des Betreibers
3.1. Der Betreiber ist berechtigt:
- vom Subjekt personenbezogener Daten wahrheitsgemäße Informationen und/oder Dokumente zu erhalten, die personenbezogene Daten enthalten;
- im Falle des Widerrufs der Einwilligung zur Verarbeitung personenbezogener Daten durch das Subjekt personenbezogener Daten sowie bei Eingang eines Antrags auf Beendigung der Verarbeitung personenbezogener Daten die Verarbeitung personenbezogener Daten ohne Einwilligung des Subjekts fortzusetzen, sofern hierfür im Gesetz über personenbezogene Daten genannte Gründe vorliegen;
- die Zusammensetzung und den Umfang der Maßnahmen, die zur Erfüllung der im Gesetz über personenbezogene Daten und in den auf seiner Grundlage erlassenen Rechtsakten vorgesehenen Pflichten notwendig und ausreichend sind, selbstständig festzulegen, soweit im Gesetz über personenbezogene Daten oder in anderen föderalen Gesetzen nichts anderes vorgesehen ist.
3.2. Der Betreiber ist verpflichtet:
- dem Subjekt personenbezogener Daten auf dessen Antrag Informationen über die Verarbeitung seiner personenbezogenen Daten bereitzustellen;
- die Verarbeitung personenbezogener Daten nach dem durch die geltende Gesetzgebung der Russischen Föderation festgelegten Verfahren zu organisieren;
- Anfragen und Eingaben von Subjekten personenbezogener Daten und deren gesetzlichen Vertretern gemäß den Anforderungen des Gesetzes über personenbezogene Daten zu beantworten;
- der zuständigen Behörde zum Schutz der Rechte von Subjekten personenbezogener Daten auf deren Anfrage die erforderlichen Informationen innerhalb von 10 Tagen nach Eingang der Anfrage mitzuteilen;
- diese Richtlinie zur Verarbeitung personenbezogener Daten zu veröffentlichen oder anderweitig einen uneingeschränkten Zugang dazu zu gewährleisten;
- rechtliche, organisatorische und technische Maßnahmen zum Schutz personenbezogener Daten vor unrechtmäßigem oder zufälligem Zugriff, Vernichtung, Änderung, Sperrung, Kopieren, Bereitstellung, Verbreitung sowie sonstigen unrechtmäßigen Handlungen in Bezug auf personenbezogene Daten zu ergreifen;
- die Übermittlung (Verbreitung, Bereitstellung, Zugang) personenbezogener Daten einzustellen, die Verarbeitung zu beenden und personenbezogene Daten nach dem Verfahren und in den Fällen zu vernichten, die im Gesetz über personenbezogene Daten vorgesehen sind;
- sonstige im Gesetz über personenbezogene Daten vorgesehene Pflichten zu erfüllen.
4. Grundrechte und Pflichten der Subjekte personenbezogener Daten
4.1. Subjekte personenbezogener Daten haben das Recht:
- Informationen über die Verarbeitung ihrer personenbezogenen Daten zu erhalten, ausgenommen die in föderalen Gesetzen vorgesehenen Fälle. Die Informationen werden dem Subjekt personenbezogener Daten vom Betreiber in zugänglicher Form zur Verfügung gestellt und dürfen keine personenbezogenen Daten anderer Subjekte enthalten, außer wenn rechtliche Gründe für die Offenlegung solcher Daten bestehen. Der Umfang der Informationen und das Verfahren zu ihrer Erlangung werden durch das Gesetz über personenbezogene Daten bestimmt;
- vom Betreiber die Berichtigung, Sperrung oder Vernichtung seiner personenbezogenen Daten zu verlangen, wenn diese unvollständig, veraltet, unrichtig, rechtswidrig erhoben oder für den angegebenen Verarbeitungszweck nicht erforderlich sind, sowie gesetzlich vorgesehene Maßnahmen zum Schutz seiner Rechte zu ergreifen;
- bei der Verarbeitung personenbezogener Daten zum Zweck der Vermarktung von Waren, Arbeiten und Dienstleistungen eine vorherige Einwilligung zur Bedingung zu machen;
- die Einwilligung zur Verarbeitung personenbezogener Daten zu widerrufen sowie die Beendigung der Verarbeitung personenbezogener Daten zu verlangen;
- rechtswidrige Handlungen oder Unterlassungen des Betreibers bei der Verarbeitung personenbezogener Daten bei der zuständigen Behörde zum Schutz der Rechte der Subjekte personenbezogener Daten oder gerichtlich anzufechten;
- sonstige in der Gesetzgebung der Russischen Föderation vorgesehene Rechte auszuüben.
4.2. Subjekte personenbezogener Daten sind verpflichtet:
- dem Betreiber wahrheitsgemäße Angaben über sich bereitzustellen;
- den Betreiber über die Präzisierung (Aktualisierung, Änderung) ihrer personenbezogenen Daten zu informieren.
4.3. Personen, die dem Betreiber unrichtige Angaben über sich selbst oder Angaben über ein anderes Subjekt personenbezogener Daten ohne dessen Einwilligung übermittelt haben, haften nach der Gesetzgebung der Russischen Föderation.
5. Grundsätze der Verarbeitung personenbezogener Daten
5.1. Die Verarbeitung personenbezogener Daten erfolgt auf rechtmäßiger und fairer Grundlage.
5.2. Die Verarbeitung personenbezogener Daten ist auf die Erreichung konkreter, im Voraus festgelegter und rechtmäßiger Zwecke beschränkt. Eine Verarbeitung personenbezogener Daten, die mit den Zwecken ihrer Erhebung unvereinbar ist, ist nicht zulässig.
5.3. Die Zusammenführung von Datenbanken mit personenbezogenen Daten, deren Verarbeitung zu miteinander unvereinbaren Zwecken erfolgt, ist nicht zulässig.
5.4. Es dürfen nur personenbezogene Daten verarbeitet werden, die den Zwecken ihrer Verarbeitung entsprechen.
5.5. Inhalt und Umfang der verarbeiteten personenbezogenen Daten entsprechen den angegebenen Verarbeitungszwecken. Eine übermäßige Verarbeitung personenbezogener Daten im Verhältnis zu den angegebenen Verarbeitungszwecken ist nicht zulässig.
5.6. Bei der Verarbeitung personenbezogener Daten werden deren Richtigkeit, Ausreichendheit und erforderlichenfalls Aktualität im Hinblick auf die Verarbeitungszwecke gewährleistet. Der Betreiber ergreift notwendige Maßnahmen und/oder sorgt für deren Ergreifung, um unvollständige oder unrichtige Daten zu löschen oder zu berichtigen.
5.7. Personenbezogene Daten werden in einer Form, die die Identifizierung des Subjekts personenbezogener Daten ermöglicht, nicht länger gespeichert, als es die Zwecke der Verarbeitung erfordern, sofern die Speicherdauer nicht durch föderales Gesetz oder einen Vertrag festgelegt ist, dessen Partei, Begünstigter oder Bürge das Subjekt personenbezogener Daten ist. Verarbeitete personenbezogene Daten werden nach Erreichen der Verarbeitungszwecke oder bei Wegfall der Notwendigkeit ihrer Erreichung vernichtet oder anonymisiert, soweit föderales Recht nichts anderes vorsieht.
6. Zwecke der Verarbeitung personenbezogener Daten
Verarbeitungszweck: Information des Nutzers durch Versand von E-Mails
Personenbezogene Daten
philosophische Überzeugungen
Rechtsgrundlagen
Föderales Gesetz Nr. 149-FZ vom 27.07.2006 „Über Informationen, Informationstechnologien und den Schutz von Informationen“
Arten der Verarbeitung personenbezogener Daten
Übermittlung personenbezogener Daten
7. Bedingungen der Verarbeitung personenbezogener Daten
7.1. Die Verarbeitung personenbezogener Daten erfolgt mit Einwilligung des Subjekts personenbezogener Daten in die Verarbeitung seiner personenbezogenen Daten.
7.2. Die Verarbeitung personenbezogener Daten ist zur Erreichung der in einem internationalen Vertrag der Russischen Föderation oder einem Gesetz vorgesehenen Ziele sowie zur Ausübung der dem Betreiber durch die Gesetzgebung der Russischen Föderation übertragenen Funktionen, Befugnisse und Pflichten erforderlich.
7.3. Die Verarbeitung personenbezogener Daten ist zur Rechtspflege, zur Vollstreckung eines gerichtlichen Aktes oder eines Aktes eines anderen Organs oder Amtsträgers erforderlich, der gemäß der Gesetzgebung der Russischen Föderation über das Vollstreckungsverfahren zu vollstrecken ist.
7.4. Die Verarbeitung personenbezogener Daten ist zur Erfüllung eines Vertrags erforderlich, dessen Partei, Begünstigter oder Bürge das Subjekt personenbezogener Daten ist, sowie zum Abschluss eines Vertrags auf Initiative des Subjekts personenbezogener Daten oder eines Vertrags, bei dem das Subjekt personenbezogener Daten Begünstigter oder Bürge sein wird.
7.5. Die Verarbeitung personenbezogener Daten ist zur Wahrnehmung der Rechte und berechtigten Interessen des Betreibers oder Dritter oder zur Erreichung gesellschaftlich bedeutsamer Ziele erforderlich, sofern dabei die Rechte und Freiheiten des Subjekts personenbezogener Daten nicht verletzt werden.
7.6. Es werden personenbezogene Daten verarbeitet, zu denen das Subjekt personenbezogener Daten selbst oder auf dessen Antrag einem unbegrenzten Personenkreis Zugang gewährt hat (nachfolgend „öffentlich zugängliche personenbezogene Daten“).
7.7. Es werden personenbezogene Daten verarbeitet, die nach föderalem Gesetz zu veröffentlichen oder verpflichtend offenzulegen sind.
8. Verfahren zur Erhebung, Speicherung, Übermittlung und sonstigen Verarbeitung personenbezogener Daten
Die Sicherheit der vom Betreiber verarbeiteten personenbezogenen Daten wird durch die Umsetzung rechtlicher, organisatorischer und technischer Maßnahmen gewährleistet, die zur vollständigen Erfüllung der geltenden gesetzlichen Anforderungen im Bereich des Schutzes personenbezogener Daten erforderlich sind.
8.1. Der Betreiber gewährleistet die Sicherheit personenbezogener Daten und ergreift alle möglichen Maßnahmen, um den Zugang unbefugter Personen zu personenbezogenen Daten auszuschließen.
8.2. Die personenbezogenen Daten des Nutzers werden unter keinen Umständen an Dritte übermittelt, außer in Fällen, die mit der Erfüllung geltender gesetzlicher Vorschriften verbunden sind, oder wenn das Subjekt personenbezogener Daten dem Betreiber die Einwilligung zur Übermittlung an einen Dritten zur Erfüllung von Verpflichtungen aus einem zivilrechtlichen Vertrag erteilt hat.
8.3. Werden Unrichtigkeiten in personenbezogenen Daten festgestellt, kann der Nutzer diese selbst aktualisieren, indem er dem Betreiber eine Mitteilung an support-games@syri3.com mit dem Betreff „Aktualisierung personenbezogener Daten“ sendet.
8.4. Die Dauer der Verarbeitung personenbezogener Daten richtet sich nach dem Erreichen der Zwecke, für die die personenbezogenen Daten erhoben wurden, sofern nicht durch Vertrag oder geltendes Recht eine andere Frist vorgesehen ist.
Der Nutzer kann seine Einwilligung zur Verarbeitung personenbezogener Daten jederzeit widerrufen, indem er dem Betreiber per E-Mail an support-games@syri3.com eine Mitteilung mit dem Betreff „Widerruf der Einwilligung zur Verarbeitung personenbezogener Daten“ sendet.
8.5. Sämtliche Informationen, die von Drittanbietern, einschließlich Zahlungssystemen, Kommunikationsdiensten und anderen Dienstleistern, erhoben werden, werden von diesen Personen (Betreibern) gemäß deren Nutzungsvereinbarung und Datenschutzrichtlinie gespeichert und verarbeitet. Das Subjekt personenbezogener Daten und/oder die genannten Dokumente. Der Betreiber haftet nicht für Handlungen Dritter, einschließlich der in diesem Absatz genannten Dienstleister.
8.6. Vom Subjekt personenbezogener Daten festgelegte Verbote der Übermittlung (mit Ausnahme der Gewährung des Zugangs) sowie der Verarbeitung oder der Bedingungen der Verarbeitung (mit Ausnahme der Erlangung des Zugangs) von zur Verbreitung freigegebenen personenbezogenen Daten gelten nicht in Fällen, in denen personenbezogene Daten in staatlichem, gesellschaftlichem oder anderem öffentlichen Interesse verarbeitet werden, das durch die Gesetzgebung der Russischen Föderation bestimmt ist.
8.7. Der Betreiber gewährleistet bei der Verarbeitung personenbezogener Daten deren Vertraulichkeit.
8.8. Der Betreiber speichert personenbezogene Daten in einer Form, die die Identifizierung des Subjekts personenbezogener Daten ermöglicht, nicht länger als für die Zwecke der Verarbeitung erforderlich, sofern die Speicherdauer nicht durch föderales Gesetz oder einen Vertrag festgelegt ist, dessen Partei, Begünstigter oder Bürge das Subjekt personenbezogener Daten ist.
8.9. Voraussetzung für die Beendigung der Verarbeitung personenbezogener Daten kann das Erreichen der Verarbeitungszwecke, das Ende der Gültigkeitsdauer der Einwilligung des Subjekts personenbezogener Daten, der Widerruf der Einwilligung oder ein Antrag auf Beendigung der Verarbeitung personenbezogener Daten sowie die Feststellung einer rechtswidrigen Verarbeitung personenbezogener Daten sein.
9. Liste der Handlungen des Betreibers mit den erhaltenen personenbezogenen Daten
9.1. Der Betreiber erhebt, erfasst, systematisiert, sammelt, speichert, präzisiert (aktualisiert, ändert), extrahiert, nutzt, übermittelt (verbreitet, stellt bereit, gewährt Zugang), anonymisiert, sperrt, löscht und vernichtet personenbezogene Daten.
9.2. Der Betreiber führt eine automatisierte Verarbeitung personenbezogener Daten mit oder ohne Empfang und/oder Übermittlung der erhaltenen Informationen über Informations- und Telekommunikationsnetze durch.
10. Grenzüberschreitende Übermittlung personenbezogener Daten
10.1. Vor Aufnahme von Tätigkeiten zur grenzüberschreitenden Übermittlung personenbezogener Daten ist der Betreiber verpflichtet, die zuständige Behörde zum Schutz der Rechte von Subjekten personenbezogener Daten über seine Absicht zur grenzüberschreitenden Übermittlung personenbezogener Daten zu informieren (diese Mitteilung wird getrennt von der Mitteilung über die Absicht zur Verarbeitung personenbezogener Daten übermittelt).
10.2. Vor Einreichung der vorgenannten Mitteilung ist der Betreiber verpflichtet, von den Behörden des ausländischen Staates, ausländischen natürlichen Personen oder ausländischen juristischen Personen, an die eine grenzüberschreitende Übermittlung personenbezogener Daten geplant ist, die entsprechenden Informationen einzuholen.
11. Vertraulichkeit personenbezogener Daten
Der Betreiber und sonstige Personen, die Zugang zu personenbezogenen Daten erhalten haben, dürfen personenbezogene Daten ohne Einwilligung des Subjekts personenbezogener Daten nicht gegenüber Dritten offenlegen oder verbreiten, sofern föderales Recht nichts anderes vorsieht.
12. Schlussbestimmungen
12.1. Der Nutzer kann Erläuterungen zu allen Fragen im Zusammenhang mit der Verarbeitung seiner personenbezogenen Daten erhalten, indem er den Betreiber per E-Mail unter support-games@syri3.com kontaktiert.
12.2. In diesem Dokument werden alle Änderungen der Richtlinie des Betreibers zur Verarbeitung personenbezogener Daten wiedergegeben. Die Richtlinie gilt unbefristet, bis sie durch eine neue Fassung ersetzt wird.
12.3. Die aktuelle Fassung der Richtlinie ist frei im Internet unter https://syri3.com/privacy/ verfügbar.