里昂集团有限责任公司关于处理lgc.ru网站用户个人数据的政策
1. 总则
1.1. 本政策规定了里昂集团有限责任公司处理https://lgc.ru网站用户个人数据的程序和条件。
1.2. 运营者:
- 里昂集团有限责任公司;
- 税号(ИНН)7708462118;
- 主要国家注册号(ОГРН)1267700227189;
- 地址:107140,莫斯科市,克拉斯诺普鲁德纳亚街12/1号,1号楼,1/6б室;
- 个人数据相关事宜电子邮箱:dev@lgc.ru。
1.3. 本政策适用于通过设备申请表、软件开发申请表、反馈表、电子邮件以及在网站技术使用过程中获取的数据。
1.4. 运营者遵循《俄罗斯联邦宪法》、2006年7月27日俄罗斯联邦第152-ФЗ号联邦法《个人数据法》、2006年7月27日俄罗斯联邦第149-ФЗ号联邦法及其他适用法律法规。
2. 基本概念
2.1. 个人数据——与某个已确定或可确定的自然人直接或间接相关的任何信息。
2.2. 个人数据处理——对个人数据实施的任何行为或行为组合,包括收集、记录、系统化、积累、存储、更正、提取、使用、在法律规定的情形下传输、屏蔽、删除和销毁。
2.3. 用户——网站访问者、潜在或现有客户的代表、交易对方或向运营者提出申请的其他人员。
3. 处理原则
运营者依法、公正地处理个人数据,仅为预先确定的具体目的进行处理,不收集多余信息,保证数据准确性,并将存储期限限制在实现既定目的所需的时间或法律规定的期限内。
4. 主体类别及所处理的数据
4.1. 网站访问者
可能处理以下数据:
- IP地址;
- 访问日期和时间;
- 所请求页面的地址及来源渠道;
- 浏览器、操作系统和设备类型;
- 网站语言;
- 技术安全日志;
- 《Cookie政策》中所述范围内的Cookie标识符和相关信息。
4.2. 提交申请的组织代表
可能处理以下数据:
- 姓名;
- 职务(如有);
- 组织名称及税号(ИНН);
- 工作电子邮箱;
- 电话号码;
- 首选联系方式;
- 留言内容;
- 所需设备清单及规格;
- 软件开发任务描述、预计工期和预算参考;
- 附件中包含的文件和信息;
- 关于已获得同意的事实、日期、形式和版本的信息;
- 申请标识符及发送技术日志。
4.3. 运营者不打算通过网站收集特殊类别个人数据、生物特征数据、犯罪记录信息、护照数据、密码、私钥以及自然人的支付数据。用户不应在留言和附件中提供此类信息。
5. 目的和法律依据
5.1. 处理设备供应申请
目的:分析需求、选择方案、准备提案、与组织代表联系、协商供应事宜并签订合同。
依据:主体同意;主体在签订合同前主动采取的行为;合同的签订与履行;履行法律规定的义务。
5.2. 处理软件开发申请
目的:研究需求、评估项目、准备提案、协商保密协议(NDA)和技术任务书、签订并履行合同。
依据:主体同意;主体在签订合同前主动采取的行为;合同的签订与履行;履行法律规定的义务。
5.3. 反馈
目的:回复咨询、提供所请求的信息、将请求转交给负责的员工。
依据:主体同意;在不侵犯主体权利的前提下行使运营者的合法权益。
5.4. 网站运营与安全
目的:保障网站正常运行、防止自动化攻击、调查故障、保护表单和基础设施。
依据:行使运营者的合法权益,履行安全和法律要求。
5.5. 数据分析
目的:获取汇总的访问统计数据并改进网站。
依据:用户对分析类Cookie的单独同意。在获得同意之前,不会启动分析工具。
5.6. 网站不进行会对用户产生法律后果的自动化决策,也不为广告目的建立行为画像。
6. 处理的行为和方式
6.1. 处理可以自动化、非自动化或混合方式进行。
6.2. 运营者有权在既定目的范围内进行收集、记录、系统化、积累、存储、更正、提取、使用、向被授权人员提供、屏蔽、删除和销毁。
6.3. 只有因履行职责而需要访问数据、并受保密和安全要求约束的员工和承包商才能获得访问权限。
7. 获得同意
7.1. 网页表单中的同意通过一个单独的、非默认勾选的复选框完成,并附有指向独立文件《个人数据处理同意书》的链接。
7.2. 申请标识符、日期和时间、表单类型、语言、版本以及同意文本的哈希值将包含在企业SMTP服务器接收邮件的技术部分中。网站不建立单独的申请数据库和同意日志。
7.3. 可通过发送邮件至dev@lgc.ru撤回同意。撤回不影响撤回前已进行处理的合法性,也不会终止运营者依据其他合法依据继续进行的处理。
8. 数据本地化、存储和销毁
8.1. 通过互联网收集俄罗斯联邦公民数据时,除法律明确规定的例外情况外,记录、系统化、积累、存储、更正和提取均使用位于俄罗斯联邦境内的数据库进行。
8.2. 经确认通过SMTP发送后,申请及附件将保存在企业电子邮箱中,直至达到处理目的、同意被撤回或运营者规定的期限届满——以先发生者为准,法律另有要求或为保护运营者权利需要另作处理的除外。网站服务器上不保留申请的单独副本。
8.3. 签订合同后,履行合同、账务、索赔工作以及依法履行义务所需的信息,将按照法律法规及运营者内部文件规定的期限予以保存。
8.4. 技术安全日志的保存期限不超过12个月,因调查事件或保护权利需要更长期限的除外。
8.5. 达到处理目的、收到合理的停止处理要求或同意被撤回后,数据将在法律规定的期限内删除或销毁。若无法立即销毁,则在销毁前予以屏蔽。
9. 传输和委托处理
9.1. 在具备合法依据和合同规定的数据保护义务的前提下,数据可提供给运营者的授权员工以及提供托管、电子邮件、企业邮箱备份(如有使用)、防病毒检测和技术支持的俄罗斯组织。
9.2. 受托处理数据的人员实际清单应与运营者的内部登记及网站实际基础设施保持一致。
9.3. 运营者不出售个人数据,也不将其提供给第三方用于独立的广告活动。
9.4. 向国家机关的传输依照法律规定的情形和程序进行。
10. 跨境传输
10.1. 在网站的基本配置下,不进行个人数据的跨境传输。
10.2. 在接入境外服务或接收方之前,运营者必须进行评估、确定法律依据,并履行法律规定的向俄罗斯联邦通信监管局(Роскомнадзор)报告的程序。在此类传输开始前,须更新公开发布的政策。
11. Cookie文件
11.1. 网站使用为运行、安全、语言存储以及记录用户Cookie选择所必需的Cookie。
11.2. 分析类Cookie仅在用户自愿同意后使用。用户可以通过页脚中的“Cookie设置”链接拒绝或更改其选择。
11.3. 详细信息见独立的《Cookie使用政策》。
12. 用户权利
用户有权:
- 获取有关其数据处理情况的信息;
- 要求更正、屏蔽或删除不准确、过时、非法获取或多余的数据;
- 撤回同意;
- 在法律规定的情形下要求终止处理;
- 就运营者的行为向俄罗斯联邦通信监管局或法院提出申诉;
- 行使法律规定的其他权利。
请求应发送至dev@lgc.ru,并须能够识别申请人及相关申请。运营者有权在不收集多余信息的前提下要求合理证明申请人的权限。
13. 保护措施
运营者采取必要的法律、组织和技术措施,包括访问权限划分、行为记录、HTTPS安全连接、软件更新、备份、附件防病毒检测、漏洞控制、对授权人员的培训以及事件响应程序。
14. 未成年人数据
网站面向与组织进行的交互,不供未成年人自行使用。运营者不针对儿童进行有针对性的数据收集。
15. 政策的变更
15.1. 运营者有权在法律、基础设施或流程发生变化时更新本政策。新版本将在本页面发布,并注明版本号和日期。
15.2. 若目的、数据构成或接收方发生重大变更,在法律要求的情况下,运营者将重新获取同意。
16. 联系方式
有关问题、申请、要求和撤回同意,请发送邮件至:dev@lgc.ru。