ПОЛИТИКА ЗАЩИТЫ КОНФИДЕНЦИАЛЬНОЙ ИНФОРМАЦИИ
1. ОБЩИЕ ПОЛОЖЕНИЯ В ОТНОШЕНИИ ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ

1.1. Настоящий документ определяет политику компании AlphaDegree AC Trading LLC, UAE, Dubai, Al Mararr Area, Sultan Bld, office 302, E-mail: admin@alphadegree.ae (далее по тексту «Поставщик») в отношении обработки персональных данных (далее по тексту – «Персональные данные», «ПД») и содержит сведения о реализованных мерах по защите ПД. Политика конфиденциальности (далее — Политика) действует в отношении всей информации, включая персональные данные в понимании применимого законодательства, которую Поставщик может получить о Вас (далее по тексту – «Пользователь») в процессе использования Вами любых сайтов, программ, продуктов и/или сервисов Поставщика, информацию о которых Вы можете найти на принадлежащих Поставщику сайтах, а также в ходе исполнения соглашений и договоров, заключенных с пользователем.

1.2. «Поставщик» самостоятельно осуществляет обработку ПД, определяет цели обработки ПД, состав ПД, подлежащих обработке, действия (операции), совершаемые с ПД, а также в отдельных случаях поручает обработку ПД другим лицам.

1.3. При обработке ПД «Поставщик» руководствуется следующими принципами:

обработка осуществляется на законной и справедливой основе;
обработка ограничивается достижением конкретных, заранее определенных и законных целей;
обработка, несовместимая с целями сбора ПД, не допускается;
объединение баз данных, содержащих ПД, обработка которых осуществляется в целях, несовместимых между собой, не допускается;
обработке подлежат только ПД, которые отвечают целям их обработки;
содержание и объем обрабатываемых ПД соответствует заявленным целям обработки;
при обработке ПД обеспечиваются их точность, достаточность и при необходимости актуальность по отношению к целям обработки ПД.

1.4. На основе данной политики в «Поставщик» разрабатываются внутренние нормативные документы, устанавливающие процедуры обработки и защиты обрабатываемых ПД.
2. ТЕРМИНЫ И ОПРЕДЕЛЕНИЯ

2.1. Персональные данные – любая информация, относящаяся к прямо или косвенно определенному или определяемому физическому лицу (субъекту персональных данных).
2.2. Оператор (персональных данных) – государственный орган, муниципальный орган, юридическое или физическое лицо, самостоятельно или совместно с третьими лицами организующий и (или) осуществляющий обработку персональных данных, а также определяющий цели обработки персональных данных, состав персональных данных, подлежащих обработке, действия (операции), совершаемые с персональными данными.
2.3. Обработка персональных данных – любое действие (операция) или совокупность действий (операций), совершаемых с использованием средств автоматизации или без использования таких средств с ПД, включая сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение персональных данных.
2.4. Автоматизированная обработка персональных данных – обработка ПД с помощью средств вычислительной техники.
2.5. Распространение персональных данных – действия, направленные на раскрытие ПД неопределенному кругу лиц.
2.6. Предоставление персональных данных – действия, направленные на раскрытие ПД определенному лицу или определенному кругу лиц.
2.7. Блокирование персональных данных – временное прекращение обработки ПД (за исключением случаев, если обработка необходима для уточнения ПД).
2.8. Уничтожение персональных данных – действия, в результате которых становится невозможным восстановить содержание ПД в информационной системе персональных данных и (или) в результате которых уничтожаются материальные носители ПД.
2.9. Информационная система персональных данных – совокупность содержащихся в базах данных ПД и обеспечивающих их обработку информационных технологий и технических средств.
2.10. Трансграничная передача персональных данных – Личная информация, которую мы собираем, может передаваться и храниться в странах за пределами Европейского Союза.
3. ЦЕЛИ ОБРАБОТКИ ИНФОРМАЦИИ

3.1. Защита Персональных данных Пользователя чрезвычайно важны для «Поставщика». Поэтому при использовании Вами сайтов и сервисов «Поставщик» защищает и обрабатывает Вашу Персональную информацию в строгом соответствии с применимым законодательством.

3.2. «Поставщик» осуществляет обработку ПД в следующих целях:

регистрации пользователей на сайте;
предоставления услуг сервисного обслуживания техники;
организации и проведения рекламных и маркетинговых мероприятий для потребителей;
исполнения обязанностей, предусмотренных действующим законодательством.
3.3. Для достижения целей обработки ПД «Поставщик» осуществляет следующие операции с ПД: сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (предоставление, доступ), обезличивание, блокирование, удаление, уничтожение ПД.

3.4. Виды персональных данных Пользователя, подлежащих обработке «Поставщик»:

3.4.1. «Поставщик» не проверяет предоставленные Пользователями Персональные данные за исключением случаев, предусмотренных пользовательским соглашением или условиями использования отдельных сервисов, и не может судить о ее достоверности, а также о том, обладает ли Пользователь достаточной правоспособностью для предоставления Персональных данных. Тем не менее «Поставщик» исходит из того, что Пользователь предоставляет достоверную и достаточную Персональную информацию, а также своевременно обновляет ее.

«Поставщик» может собирать следующие категории Персональных данных о Пользователе во время использования сайтов и сервисов:
(I) Персональные данные, предоставленные Пользователем при регистрации (создании учетной записи), такая как: имя, номер телефона, адрес, фото профиля;
(II) электронные данные (HTTP-заголовки, IP-адрес, файлы cookie, веб-маяки/пиксельные теги, данные об идентификаторе браузера, информация об аппаратном и программном обеспечении);
(III) дата и время осуществления доступа к сайтам и/или сервисам;
(IV) информация об активности Пользователя во время использования сайтов и/или сервисов;
(V) информация о геолокации;
(VI) иная информация о Пользователе, необходимая для обработки в соответствии с условиями, регулирующими использование конкретных сайтов и сервисов «Поставщика».

Также «Поставщик» использует файлы cookie и веб-маяки (включая пиксельные теги) для сбора Персональной информации и связывания такой личной информации с устройством и веб-браузером Пользователя.

«Поставщик» не собирает данные с целью составления «портрета» пользователя в той степени, при которой это может существенно повлиять на Ваши права и свободы в соответствии с применимым законодательством.
4. ПОЛУЧЕНИЕ И ОБРАБОТКА ПЕРСОНАЛЬНЫХ ДАННЫХ

4.1. Обрабатываемые ПД «Поставщиком» получает:

непосредственно у самого субъекта ПД;
от лица, не являющегося субъектом ПД;
из общедоступных источников ПД.
4.2. У «Поставщика» осуществляется обработка ПД исключительно на законных основаниях. Во всех предусмотренных законодательством в соответствии со статьей 6 (1) пункта 1 а) пункта 1 статьи 6 GDPR и пунктом 1 статьи 25 TTDSG.

4.3. Получение ПД от лица, не являющегося субъектом ПД, осуществляется при наличии следующих оснований:

для достижения целей, предусмотренных законодательством, или для осуществления и выполнения возложенных законодательством «Поставщика» функций, полномочий и обязанностей;
для исполнения договора, стороной которого либо выгодоприобретателем или поручителем по которому является субъект ПД, а также для заключения договора по инициативе субъекта ПД или договора, по которому субъект ПД будет являться выгодоприобретателем или поручителем;
для осуществления прав и законных интересов «Поставщика» или третьих лиц при условии, что при этом не нарушаются права и свободы субъекта ПД;
осуществляется обработка ПД, доступ неограниченного круга лиц к которым предоставлен субъектом ПД либо по его просьбе (ПД, сделанные общедоступными субъектом ПД);
осуществляется обработка ПД, подлежащих опубликованию или обязательному раскрытию в соответствии с законодательством.
4.4. У «Поставщика» осуществляется обработка ПД как с использованием средств автоматизации, так и без использования таких средств.

4.5. Для достижения заявленных целей в «Поставщик» обрабатываются ПД физических лиц, заключивших трудовой договор (работников) с «Поставщиком», их родственников, уволенных работников и кандидатов на трудоустройство; исполнителей, подрядчиков и иных лиц, являющихся стороной по договорам гражданско-правового характера; законных и уполномоченных представителей контрагентов; контактных лиц контрагентов; клиентов (потребителей продукции представленной на сайте) и их уполномоченных представителей.

4.6. У «Поставщика» не осуществляются действия, направленные на раскрытие ПД неопределенному кругу лиц (т.е. не осуществляется распространение ПД).

4.7. «Поставщик» не раскрывает и не предоставляет третьим лицам ПД без согласия субъекта ПД, полученного в требуемой законодательством форме.

4.8. Для выполнения, возложенных законодательством функций, полномочий и обязанностей, а также для достижения своих уставных целей и договорных обязательств, «Поставщик» предоставляет часть обрабатываемых ПД:

в правоохранительные органы и иные уполномоченные организации (по официальному запросу);
в курьерские, транспортные и логистические организации, осуществляющие доставку продукции;
в колл-центры, оказывающие услуги по обзвону клиентов в рамках исследования удовлетворенности клиентов;
в авторизованные сервисные центры, оказывающие услуги по гарантийному и негарантийному ремонту техники;
в агентства, являющиеся организаторами маркетинговых мероприятий, рекламных акций, конкурсов.
4.9. У «Поставщика» не осуществляется обработка специальных категорий ПД, касающихся расовой, национальной принадлежности, политических взглядов, религиозных или философских убеждений, состояния здоровья, интимной жизни, а также ПД о судимости субъектов ПД.

4.10. У «Поставщика» не осуществляется обработка биометрических ПД.

4.11. Используемые у «Поставщика» базы данных информации, содержащей ПД граждан, располагаются на территории ЕС.

4.12. У «Поставщика» не принимаются решения, порождающие юридические последствия в отношении субъекта ПД или иным образом затрагивающие его права и законные интересы, на основании исключительно автоматизированной обработки ПД.

4.13. У «Поставщика» может осуществляться обработка ПД в целях продвижения товаров и услуг на рынке путем осуществления прямых контактов с потенциальным потребителем с помощью средств связи только при условии получения предварительного согласия субъекта ПД.
5. ХРАНЕНИЕ ИНФОРМАЦИИ

5.1. Обработка ПД у «Поставщика» осуществляется не дольше, чем этого требуют цели обработки ПД.

5.2. У «Поставщика» организуется хранение ПД в течение времени, установленного требованиями в соответствии со статьей 6 (1) пункта 1 а) пункта 1 статьи 6 GDPR и пунктом 1 статьи 25 TTDSG.

5.3. При достижении целей обработки ПД, в случае утраты необходимости в достижении этих целей, по окончанию сроков хранения ПД, обрабатываемые ПД уничтожаются.
6. ЗАЩИТА ИНФОРМАЦИИ

6.1. У «Поставщика» принимаются необходимые правовые, организационные и технические меры для защиты обрабатываемых ПД от неправомерного или случайного доступа к ним, уничтожения, изменения, блокирования, копирования, предоставления, распространения ПД, от иных неправомерных действий в отношении ПД.

6.2. У «Поставщика» приказами назначаются лица, ответственные за организацию обработки ПД и за обеспечение безопасности ПД.

6.3. У «Поставщика» определен перечень лиц, доступ которых к персональных данным, обрабатываемым в информационных системах, необходим для выполнения ими служебных (трудовых) обязанностей.

6.4. У «Поставщика» выполняются мероприятия по учету и обеспечению сохранности носителей персональных данных.

6.5. У «Поставщика» проводится оценка вреда, который может быть причинен субъектам ПД, а также регулярно проводится анализ условий и факторов, создающих угрозы безопасности ПД при их обработке.

6.6. В случаях, предусмотренных законодательством, в рамках системы защиты персональных данных «Поставщик» применяются средства защиты информации, прошедшие в установленном порядке процедуру оценки соответствия.

6.7. Ввод в эксплуатацию новых информационных систем персональных данных производится только после выполнения процедур оценки эффективности принимаемых мер по обеспечению безопасности ПД.

6.8. В рамках системы защиты ПД «Поставщик» реализованы:

физическая охрана помещений, в которых размещаются технические средства информационных систем персональных данных;
применение необходимых программных и программно-аппаратных средств защиты, в частности средств защиты от несанкционированного доступа, средств разграничения доступа и регистрации действий пользователей, средств антивирусной защиты, анализа защищенности, обнаружения вторжений, резервного копирования, межсетевых экранов при взаимодействии с сетью Интернет;
организационные меры по обеспечению безопасности персональных данных, принятые и утвержденные руководством «Поставщика», в частности реализованы процедуры установления правил доступа к ПД, регистрации и учета всех действий, совершаемых с ПД, процедуры восстановления ПД, модифицированных или уничтоженных вследствие несанкционированного доступа к ним, учет машинных носителей ПД, процедуры обучения и повышения осведомленности работников по вопросам обеспечения безопасности ПД, процедуры контроля за принимаемыми мерами по обеспечению безопасности ПД и уровнем защищенности ПД.
7. РАСКРЫТИЕ ИНФОРМАЦИИ

7.1. От имени «Поставщика» направлено Уведомление об обработке ПД в уполномоченный орган по защите прав субъектов ПД.

7.2. Обеспечение реализации прав субъектов ПД осуществляется посредством исполнения запросов, поступающих от физических лиц в AlphaDegree AC Trading LLC по адресу:

Почтовый адрес: UAE, Dubai, Al Mararr Area, Sultan Bld, office 302;
Электронный адрес: admin@alphadegree.ae