Սա ռուսերեն քաղաքականության հայերեն թարգմանությունն է՝ տրամադրված հարմարության համար։ Անհամապատասխանության դեպքում գործում է ռուսերեն տարբերակը՝ https://sewingfactory.am/ru/privacy հասցեով։
1. Ընդհանուր դրույթներ
Անձնական տվյալների մշակման սույն քաղաքականությունը կազմված է 27.07.2006 թ. «Անձնական տվյալների մասին» № 152-ФЗ դաշնային օրենքի (այսուհետ՝ Անձնական տվյալների մասին օրենք) պահանջներին համապատասխան և սահմանում է անձնական տվյալների մշակման կարգը և անձնական տվյալների անվտանգության ապահովման միջոցները, որոնք ձեռնարկում է անհատ ձեռնարկատեր Ստանիսլավ Ալեքսանդրի Օվանեսովը (INN 772158046268, OGRNIP 324774600786839) (այսուհետ՝ Օպերատոր)։
1.1. Օպերատորն իր գործունեության կարևորագույն նպատակ և պայման է համարում մարդու և քաղաքացու իրավունքների և ազատությունների պահպանումը նրա անձնական տվյալները մշակելիս, այդ թվում՝ անձնական կյանքի անձեռնմխելիության, անձնական և ընտանեկան գաղտնիքի իրավունքների պաշտպանությունը։
1.2. Օպերատորի անձնական տվյալների մշակման սույն քաղաքականությունը (այսուհետ՝ Քաղաքականություն) կիրառվում է այն ամբողջ տեղեկատվության նկատմամբ, որը Օպերատորը կարող է ստանալ https://sewingfactory.am կայքի այցելուների մասին։
2. Քաղաքականության մեջ օգտագործվող հիմնական հասկացություններ
2.1. Անձնական տվյալների ավտոմատացված մշակում՝ անձնական տվյալների մշակում համակարգչային տեխնիկայի միջոցով։
2.2. Անձնական տվյալների արգելափակում՝ անձնական տվյալների մշակման ժամանակավոր դադարեցում (բացառությամբ այն դեպքերի, երբ մշակումն անհրաժեշտ է անձնական տվյալները ճշտելու համար)։
2.3. Կայք՝ գրաֆիկական և տեղեկատվական նյութերի, ինչպես նաև համակարգչային ծրագրերի և տվյալների բազաների ամբողջություն, որոնք ապահովում են դրանց հասանելիությունը համացանցում https://sewingfactory.am հասցեով։
2.4. Անձնական տվյալների տեղեկատվական համակարգ՝ տվյալների բազաներում պարունակվող անձնական տվյալների և դրանց մշակումն ապահովող տեղեկատվական տեխնոլոգիաների ու տեխնիկական միջոցների ամբողջություն։
2.5. Անձնական տվյալների ապանձնավորում՝ գործողություններ, որոնց արդյունքում առանց լրացուցիչ տեղեկատվության անհնար է որոշել՝ անձնական տվյալները պատկանում են կոնկրետ Օգտատիրոջը, թե անձնական տվյալների այլ սուբյեկտի։
2.6. Անձնական տվյալների մշակում՝ ցանկացած գործողություն (գործառնություն) կամ գործողությունների (գործառնությունների) ամբողջություն, որոնք կատարվում են ավտոմատացման միջոցներով կամ առանց դրանց անձնական տվյալների հետ, ներառյալ հավաքումը, գրանցումը, համակարգումը, կուտակումը, պահպանումը, ճշտումը (թարմացումը, փոփոխումը), դուրսբերումը, օգտագործումը, փոխանցումը (տարածումը, տրամադրումը, հասանելիությունը), ապանձնավորումը, արգելափակումը, հեռացումը, ոչնչացումը։
2.7. Օպերատոր՝ պետական մարմին, մունիցիպալ մարմին, իրավաբանական կամ ֆիզիկական անձ, որն ինքնուրույն կամ այլ անձանց հետ համատեղ կազմակերպում և/կամ իրականացնում է անձնական տվյալների մշակումը, ինչպես նաև սահմանում է անձնական տվյալների մշակման նպատակները, մշակման ենթակա անձնական տվյալների կազմը, անձնական տվյալների հետ կատարվող գործողությունները (գործառնությունները)։
2.8. Անձնական տվյալներ՝ ցանկացած տեղեկատվություն, որն ուղղակի կամ անուղղակի վերաբերում է https://sewingfactory.am կայքի որոշակի կամ որոշելի Օգտատիրոջը։
2.9. Անձնական տվյալների սուբյեկտի կողմից տարածման համար թույլատրված անձնական տվյալներ՝ անձնական տվյալներ, որոնց հասանելիությունն անսահմանափակ թվով անձանց տրամադրել է անձնական տվյալների սուբյեկտը՝ Անձնական տվյալների մասին օրենքով նախատեսված կարգով տարածման համար թույլատրված անձնական տվյալների մշակմանը համաձայնություն տալով (այսուհետ՝ տարածման համար թույլատրված անձնական տվյալներ)։
2.10. Օգտատեր՝ https://sewingfactory.am կայքի ցանկացած այցելու։
2.11. Անձնական տվյալների տրամադրում՝ գործողություններ, որոնք ուղղված են անձնական տվյալները որոշակի անձի կամ անձանց որոշակի շրջանակի բացահայտելուն։
2.12. Անձնական տվյալների տարածում՝ ցանկացած գործողություն, որն ուղղված է անձնական տվյալները անորոշ թվով անձանց բացահայտելուն (անձնական տվյալների փոխանցում) կամ անսահմանափակ թվով անձանց անձնական տվյալներին ծանոթացնելուն, այդ թվում՝ անձնական տվյալների հրապարակումը զանգվածային լրատվության միջոցներում, տեղադրումը տեղեկատվական-հեռահաղորդակցական ցանցերում կամ անձնական տվյալների հասանելիության տրամադրումը որևէ այլ եղանակով։
2.13. Անձնական տվյալների անդրսահմանային փոխանցում՝ անձնական տվյալների փոխանցում օտարերկրյա պետության տարածք՝ օտարերկրյա պետության իշխանության մարմնին, օտարերկրյա ֆիզիկական կամ իրավաբանական անձին։
2.14. Անձնական տվյալների ոչնչացում՝ ցանկացած գործողություն, որի արդյունքում անձնական տվյալներն անվերադարձ ոչնչացվում են՝ առանց անձնական տվյալների տեղեկատվական համակարգում դրանց բովանդակությունը հետագայում վերականգնելու հնարավորության, և/կամ ոչնչացվում են անձնական տվյալների նյութական կրիչները։
3. Օպերատորի հիմնական իրավունքներն ու պարտականությունները
3.1. Օպերատորն իրավունք ունի՝
— անձնական տվյալների սուբյեկտից ստանալ անձնական տվյալներ պարունակող հավաստի տեղեկատվություն և/կամ փաստաթղթեր.
— եթե անձնական տվյալների սուբյեկտը հետ է կանչում անձնական տվյալների մշակման համաձայնությունը կամ ներկայացնում է մշակումը դադարեցնելու պահանջ, շարունակել անձնական տվյալների մշակումն առանց սուբյեկտի համաձայնության, եթե առկա են Անձնական տվյալների մասին օրենքով նախատեսված հիմքեր.
— ինքնուրույն որոշել Անձնական տվյալների մասին օրենքով և դրան համապատասխան ընդունված նորմատիվ իրավական ակտերով նախատեսված պարտականությունների կատարումն ապահովելու համար անհրաժեշտ և բավարար միջոցների կազմը և ցանկը, եթե այլ բան նախատեսված չէ Անձնական տվյալների մասին օրենքով կամ այլ դաշնային օրենքներով։
3.2. Օպերատորը պարտավոր է՝
— անձնական տվյալների սուբյեկտին նրա խնդրանքով տրամադրել նրա անձնական տվյալների մշակմանը վերաբերող տեղեկատվություն.
— կազմակերպել անձնական տվյալների մշակումը ՌԴ գործող օրենսդրությամբ սահմանված կարգով.
— պատասխանել անձնական տվյալների սուբյեկտների և նրանց օրինական ներկայացուցիչների դիմումներին և հարցումներին՝ Անձնական տվյալների մասին օրենքի պահանջներին համապատասխան.
— անձնական տվյալների սուբյեկտների իրավունքների պաշտպանության լիազոր մարմնին նրա հարցմամբ տրամադրել անհրաժեշտ տեղեկատվություն հարցումը ստանալու օրվանից 10 օրվա ընթացքում.
— հրապարակել կամ այլ կերպ ապահովել անձնական տվյալների մշակման վերաբերյալ սույն Քաղաքականության անսահմանափակ հասանելիությունը.
— ձեռնարկել իրավական, կազմակերպչական և տեխնիկական միջոցներ՝ անձնական տվյալները ոչ իրավաչափ կամ պատահական հասանելիությունից, ոչնչացումից, փոփոխումից, արգելափակումից, պատճենումից, տրամադրումից, տարածումից, ինչպես նաև անձնական տվյալների նկատմամբ այլ ոչ իրավաչափ գործողություններից պաշտպանելու համար.
— դադարեցնել անձնական տվյալների փոխանցումը (տարածումը, տրամադրումը, հասանելիությունը), դադարեցնել մշակումը և ոչնչացնել անձնական տվյալները Անձնական տվյալների մասին օրենքով նախատեսված կարգով և դեպքերում.
— կատարել Անձնական տվյալների մասին օրենքով նախատեսված այլ պարտականություններ։
4. Անձնական տվյալների սուբյեկտների հիմնական իրավունքներն ու պարտականությունները
4.1. Անձնական տվյալների սուբյեկտներն իրավունք ունեն՝
— ստանալ իրենց անձնական տվյալների մշակմանը վերաբերող տեղեկատվություն, բացառությամբ դաշնային օրենքներով նախատեսված դեպքերի։ Տեղեկությունները սուբյեկտին տրամադրվում են Օպերատորի կողմից մատչելի ձևով, և դրանք չպետք է պարունակեն անձնական տվյալների այլ սուբյեկտների վերաբերող անձնական տվյալներ, բացառությամբ այն դեպքերի, երբ առկա են այդ տվյալների բացահայտման օրինական հիմքեր։ Տեղեկատվության ցանկը և դրա ստացման կարգը սահմանված են Անձնական տվյալների մասին օրենքով.
— պահանջել Օպերատորից ճշտել, արգելափակել կամ ոչնչացնել իրենց անձնական տվյալները, եթե դրանք թերի են, հնացած, ոչ ճշգրիտ, ոչ օրինական ճանապարհով ստացված կամ անհրաժեշտ չեն մշակման հայտարարված նպատակի համար, ինչպես նաև ձեռնարկել օրենքով նախատեսված միջոցներ իրենց իրավունքները պաշտպանելու համար.
— առաջադրել նախնական համաձայնության պայման՝ ապրանքների, աշխատանքների և ծառայությունների շուկայում առաջխաղացման նպատակով անձնական տվյալները մշակելիս.
— հետ կանչել անձնական տվյալների մշակման համաձայնությունը, ինչպես նաև ներկայացնել մշակումը դադարեցնելու պահանջ.
— անձնական տվյալների սուբյեկտների իրավունքների պաշտպանության լիազոր մարմնում կամ դատական կարգով բողոքարկել Օպերատորի ոչ իրավաչափ գործողությունները կամ անգործությունը իրենց անձնական տվյալները մշակելիս.
— իրականացնել ՌԴ օրենսդրությամբ նախատեսված այլ իրավունքներ։
4.2. Անձնական տվյալների սուբյեկտները պարտավոր են՝
— Օպերատորին տրամադրել իրենց մասին հավաստի տվյալներ.
— Օպերատորին տեղեկացնել իրենց անձնական տվյալների ճշտման (թարմացման, փոփոխման) մասին։
4.3. Այն անձինք, ովքեր Օպերատորին փոխանցել են իրենց մասին ոչ հավաստի տեղեկություններ կամ անձնական տվյալների այլ սուբյեկտի մասին տեղեկություններ՝ առանց վերջինիս համաձայնության, պատասխանատվություն են կրում ՌԴ օրենսդրությանը համապատասխան։
5. Անձնական տվյալների մշակման սկզբունքները
5.1. Անձնական տվյալների մշակումն իրականացվում է օրինական և արդարացի հիմքով։
5.2. Անձնական տվյալների մշակումը սահմանափակվում է կոնկրետ, նախապես որոշված և օրինական նպատակների իրականացմամբ։ Չի թույլատրվում անձնական տվյալների այնպիսի մշակում, որն անհամատեղելի է անձնական տվյալների հավաքման նպատակների հետ։
5.3. Չի թույլատրվում միավորել անձնական տվյալներ պարունակող տվյալների բազաներ, որոնց մշակումն իրականացվում է միմյանց հետ անհամատեղելի նպատակներով։
5.4. Մշակման ենթակա են միայն այն անձնական տվյալները, որոնք համապատասխանում են դրանց մշակման նպատակներին։
5.5. Մշակվող անձնական տվյալների բովանդակությունը և ծավալը համապատասխանում են մշակման հայտարարված նպատակներին։ Չի թույլատրվում մշակվող անձնական տվյալների ավելցուկայնությունը հայտարարված նպատակների նկատմամբ։
5.6. Անձնական տվյալները մշակելիս ապահովվում են դրանց ճշգրտությունը, բավարարությունը, իսկ անհրաժեշտ դեպքերում՝ նաև արդիականությունը մշակման նպատակների նկատմամբ։ Օպերատորը ձեռնարկում է կամ ապահովում է անհրաժեշտ միջոցների ձեռնարկումը թերի կամ ոչ ճշգրիտ տվյալները հեռացնելու կամ ճշտելու համար։
5.7. Անձնական տվյալները պահպանվում են անձնական տվյալների սուբյեկտին որոշելու հնարավորություն տվող ձևով ոչ ավելի երկար, քան պահանջում են մշակման նպատակները, եթե պահպանման ժամկետը սահմանված չէ դաշնային օրենքով կամ պայմանագրով, որի կողմը, շահառուն կամ երաշխավորը անձնական տվյալների սուբյեկտն է։ Մշակվող անձնական տվյալները ոչնչացվում կամ ապանձնավորվում են մշակման նպատակներին հասնելուց հետո կամ այդ նպատակներին հասնելու անհրաժեշտությունը վերանալու դեպքում, եթե այլ բան նախատեսված չէ դաշնային օրենքով։
6. Անձնական տվյալների մշակման նպատակները
6.1. Մշակման նպատակը՝ Օգտատիրոջը կայքում պարունակվող ծառայությունների, տեղեկատվության և/կամ նյութերի հասանելիության տրամադրում։
6.2. Անձնական տվյալներ՝ ազգանուն, անուն, հայրանուն. էլեկտրոնային հասցե. հեռախոսահամարներ։
6.3. Իրավական հիմքեր՝ Օպերատորի կանոնադրական (հիմնադիր) փաստաթղթեր. Օպերատորի և անձնական տվյալների սուբյեկտի միջև կնքվող պայմանագրեր։
6.4. Անձնական տվյալների մշակման տեսակները՝ անձնական տվյալների հավաքում, գրանցում, համակարգում, կուտակում, պահպանում, ոչնչացում և ապանձնավորում. տեղեկատվական նամակների ուղարկում էլեկտրոնային հասցեին։
7. Անձնական տվյալների մշակման պայմանները
7.1. Անձնական տվյալների մշակումն իրականացվում է անձնական տվյալների սուբյեկտի համաձայնությամբ։
7.2. Անձնական տվյալների մշակումն անհրաժեշտ է Ռուսաստանի Դաշնության միջազգային պայմանագրով կամ օրենքով նախատեսված նպատակների իրականացման, ինչպես նաև Ռուսաստանի Դաշնության օրենսդրությամբ Օպերատորի վրա դրված գործառույթների, լիազորությունների և պարտականությունների կատարման համար։
7.3. Անձնական տվյալների մշակումն անհրաժեշտ է արդարադատության իրականացման, դատական ակտի, այլ մարմնի կամ պաշտոնատար անձի ակտի կատարման համար, որոնք ենթակա են կատարման Ռուսաստանի Դաշնության կատարողական վարույթի մասին օրենսդրությանը համապատասխան։
7.4. Անձնական տվյալների մշակումն անհրաժեշտ է այն պայմանագրի կատարման համար, որի կողմը, շահառուն կամ երաշխավորը անձնական տվյալների սուբյեկտն է, ինչպես նաև անձնական տվյալների սուբյեկտի նախաձեռնությամբ պայմանագիր կնքելու կամ այնպիսի պայմանագիր կնքելու համար, որով անձնական տվյալների սուբյեկտը կլինի շահառու կամ երաշխավոր։
7.5. Անձնական տվյալների մշակումն անհրաժեշտ է Օպերատորի կամ երրորդ անձանց իրավունքների և օրինական շահերի իրականացման կամ հանրային նշանակություն ունեցող նպատակներին հասնելու համար՝ պայմանով, որ չեն խախտվում անձնական տվյալների սուբյեկտի իրավունքներն ու ազատությունները։
7.6. Իրականացվում է այն անձնական տվյալների մշակումը, որոնց հասանելիությունն անսահմանափակ թվով անձանց տրամադրվել է անձնական տվյալների սուբյեկտի կողմից կամ նրա խնդրանքով (այսուհետ՝ հանրամատչելի անձնական տվյալներ)։
7.7. Իրականացվում է այն անձնական տվյալների մշակումը, որոնք ենթակա են հրապարակման կամ պարտադիր բացահայտման դաշնային օրենքին համապատասխան։
8. Անձնական տվյալների հավաքման, պահպանման, փոխանցման և մշակման այլ տեսակների կարգը
Օպերատորի կողմից մշակվող անձնական տվյալների անվտանգությունն ապահովվում է այն իրավական, կազմակերպչական և տեխնիկական միջոցների իրականացմամբ, որոնք անհրաժեշտ են անձնական տվյալների պաշտպանության ոլորտում գործող օրենսդրության պահանջներն ամբողջությամբ կատարելու համար։
8.1. Օպերատորն ապահովում է անձնական տվյալների անվտանգությունը և ձեռնարկում է բոլոր հնարավոր միջոցները, որոնք բացառում են չլիազորված անձանց հասանելիությունը անձնական տվյալներին։
8.2. Օգտատիրոջ անձնական տվյալները երբեք, ոչ մի պայմանով չեն փոխանցվի երրորդ անձանց, բացառությամբ գործող օրենսդրության կատարման հետ կապված դեպքերի կամ այն դեպքի, երբ անձնական տվյալների սուբյեկտը համաձայնություն է տվել Օպերատորին՝ քաղաքացիաիրավական պայմանագրով պարտավորությունների կատարման համար տվյալները երրորդ անձին փոխանցելու։
8.3. Անձնական տվյալներում անճշտություններ հայտնաբերելու դեպքում Օգտատերը կարող է ինքնուրույն թարմացնել դրանք՝ Օպերատորի ovanesov@yandex.ru էլեկտրոնային հասցեին ուղարկելով ծանուցում «Անձնական տվյալների թարմացում» նշումով։
8.4. Անձնական տվյալների մշակման ժամկետը որոշվում է այն նպատակներին հասնելով, որոնց համար հավաքվել են անձնական տվյալները, եթե այլ ժամկետ նախատեսված չէ պայմանագրով կամ գործող օրենսդրությամբ։
Օգտատերը ցանկացած պահի կարող է հետ կանչել անձնական տվյալների մշակման իր համաձայնությունը՝ Օպերատորի ovanesov@yandex.ru էլեկտրոնային հասցեին ուղարկելով ծանուցում «Անձնական տվյալների մշակման համաձայնության հետկանչում» նշումով։
8.5. Երրորդ կողմի ծառայությունների, այդ թվում՝ վճարային համակարգերի, կապի միջոցների և այլ ծառայություններ մատուցողների կողմից հավաքվող ամբողջ տեղեկատվությունը պահպանվում և մշակվում է նշված անձանց (օպերատորների) կողմից՝ իրենց Օգտատիրոջ համաձայնագրին և Գաղտնիության քաղաքականությանը համապատասխան։ Անձնական տվյալների սուբյեկտը պետք է ծանոթանա նշված փաստաթղթերին։ Օպերատորը պատասխանատվություն չի կրում երրորդ անձանց, այդ թվում՝ սույն կետում նշված ծառայություններ մատուցողների գործողությունների համար։
8.6. Անձնական տվյալների սուբյեկտի կողմից տարածման համար թույլատրված անձնական տվյալների փոխանցման (բացառությամբ հասանելիության տրամադրման), ինչպես նաև մշակման կամ մշակման պայմանների (բացառությամբ հասանելիության ստացման) վերաբերյալ սահմանված արգելքները չեն գործում ՌԴ օրենսդրությամբ սահմանված պետական, հասարակական և այլ հանրային շահերից ելնելով անձնական տվյալները մշակելու դեպքերում։
8.7. Անձնական տվյալները մշակելիս Օպերատորն ապահովում է անձնական տվյալների գաղտնիությունը։
8.8. Օպերատորը պահպանում է անձնական տվյալները անձնական տվյալների սուբյեկտին որոշելու հնարավորություն տվող ձևով ոչ ավելի երկար, քան պահանջում են մշակման նպատակները, եթե պահպանման ժամկետը սահմանված չէ դաշնային օրենքով կամ պայմանագրով, որի կողմը, շահառուն կամ երաշխավորը անձնական տվյալների սուբյեկտն է։
8.9. Անձնական տվյալների մշակման դադարեցման պայման կարող է լինել մշակման նպատակներին հասնելը, անձնական տվյալների սուբյեկտի համաձայնության ժամկետի լրանալը, սուբյեկտի կողմից համաձայնության հետկանչումը կամ մշակումը դադարեցնելու պահանջը, ինչպես նաև անձնական տվյալների ոչ իրավաչափ մշակման հայտնաբերումը։
9. Ստացված անձնական տվյալների հետ Օպերատորի կատարած գործողությունների ցանկը
9.1. Օպերատորն իրականացնում է անձնական տվյալների հավաքում, գրանցում, համակարգում, կուտակում, պահպանում, ճշտում (թարմացում, փոփոխում), դուրսբերում, օգտագործում, փոխանցում (տարածում, տրամադրում, հասանելիություն), ապանձնավորում, արգելափակում, հեռացում և ոչնչացում։
9.2. Օպերատորն իրականացնում է անձնական տվյալների ավտոմատացված մշակում՝ ստացված տեղեկատվությունը տեղեկատվական-հեռահաղորդակցական ցանցերով ստանալով և/կամ փոխանցելով կամ առանց դրա։
10. Անձնական տվյալների անդրսահմանային փոխանցում
10.1. Մինչև անձնական տվյալների անդրսահմանային փոխանցման գործունեությունը սկսելը Օպերատորը պարտավոր է անձնական տվյալների սուբյեկտների իրավունքների պաշտպանության լիազոր մարմնին ծանուցել անդրսահմանային փոխանցում իրականացնելու իր մտադրության մասին (այդ ծանուցումն ուղարկվում է անձնական տվյալների մշակում իրականացնելու մտադրության մասին ծանուցումից առանձին)։
10.2. Նշված ծանուցումը ներկայացնելուց առաջ Օպերատորը պարտավոր է ստանալ համապատասխան տեղեկություններ օտարերկրյա պետության իշխանության մարմիններից, օտարերկրյա ֆիզիկական և իրավաբանական անձանցից, որոնց նախատեսվում է անձնական տվյալների անդրսահմանային փոխանցում։
11. Անձնական տվյալների գաղտնիություն
Օպերատորը և անձնական տվյալներին հասանելիություն ստացած այլ անձինք պարտավոր են առանց անձնական տվյալների սուբյեկտի համաձայնության չբացահայտել երրորդ անձանց և չտարածել անձնական տվյալները, եթե այլ բան նախատեսված չէ դաշնային օրենքով։
12. Եզրափակիչ դրույթներ
12.1. Օգտատերը կարող է ստանալ ցանկացած պարզաբանում իր անձնական տվյալների մշակմանը վերաբերող հարցերի վերաբերյալ՝ դիմելով Օպերատորին ovanesov@yandex.ru էլեկտրոնային հասցեով։
12.2. Սույն փաստաթղթում կարտացոլվեն Օպերատորի կողմից անձնական տվյալների մշակման քաղաքականության ցանկացած փոփոխություն։ Քաղաքականությունը գործում է անժամկետ՝ մինչև նոր տարբերակով փոխարինվելը։
12.3. Քաղաքականության արդիական տարբերակն ազատ հասանելի է համացանցում https://sewingfactory.am/ru/privacy հասցեով։