Գաղտնիության քաղաքականություն

1.Հանրային դրույթներ

Ընդհանուր դրույթներ Անձնական տվյալների մշակման այս քաղաքականությունը կազմված է «Անձնական տվյալների մասին» օրենքի (այսուհետ՝ Անձնական տվյալների մասին օրենք) պահանջներին համապատասխան և սահմանում է անձնական տվյալների մշակման կարգը և անձնական տվյալների անվտանգությունն ապահովելու համար ձեռնարկվող միջոցները։ ՎԻՆԻ ՍՊԸ (այսուհետ՝ Օպերատոր):

1.1. Օպերատորի ամենակարևոր նպատակն ու պայմանը իր գործունեության իրականացման մեջ մարդու և քաղաքացու իրավունքների ու ազատությունների պահպանությունն է՝ ներառյալ անձնական կյանքի, անձնական և ընտանեկան գաղտնիության պաշտպանության իրավունքների ապահովումը:
1.2. Այս քաղաքականությունը Օպերատորի կողմից անձնական տվյալների մշակման մասին (այսուհետ՝ Կանոնակարգ) կիրառվում է բոլոր տեղեկությունների նկատմամբ, որոնք Օպերատորը կարող է ստանալ http://noone.am կայքի այցելուների մասին:

2.Կանոնակարգում օգտագործվող հիմնական հասկացություններ

2.1. Անհատական տվյալների ավտոմատացված մշակումը՝ անձնական տվյալների մշակումը հաշվարկային տեխնիկայի միջոցների միջոցով:
2.2. Անհատական տվյալների արգելափակումը՝ անձնական տվյալների մշակման ժամանակավոր դադարեցում (առանց բացառությունների, եթե մշակումը անհրաժեշտ է անձնական տվյալների ճշտման համար):
2.3. Կայք՝ գրաֆիկական և տեղեկատվական նյութերի հավաքածու, ինչպես նաև էլեկտրոնային հաշվարկային մեքենաների ծրագրեր և տվյալների բազաներ, որոնք ապահովում են դրանց հասանելիությունը ինտերնետում http://noone.am ցանցային հասցեով:
2.4. Անհատական տվյալների տեղեկատվական համակարգ՝ տվյալների բազաներում պարունակվող անձնական տվյալների հավաքածու և դրանց մշակման համար ապահովող տեղեկատվական տեխնոլոգիաներ ու տեխնիկական միջոցներ:
2.5. Անհատական տվյալների անհատականացման՝ գործողություններ, որոնք հանգեցնում են այնպիսի իրավիճակի, երբ անհնար է լրացուցիչ տեղեկություն օգտագործելու միջոցով որոշել անձնական տվյալների պատկանելիությունը կոնկրետ Օգտագործողին կամ մյուս անձնական տվյալների սուբյեկտին:
2.6. Անհատական տվյալների մշակումը՝ ցանկացած գործողություն (օպերացիա) կամ գործողությունների հավաքածու (օպերացիաներ), որոնք կատարվում են ավտոմատացման միջոցների օգտագործմամբ կամ առանց դրանց օգտագործման անձնական տվյալներով, ներառյալ հավաքում, գրանցում, համակարգում, կուտակում, պահպանում, ճշտում (թարմացում, փոփոխություն), հանելու, օգտագործելու, փոխանցելու (տարածում, տրամադրում, հասանելիություն), անհատականացնելու, արգելափակելու, հեռացնելու, ոչնչացնելու անձնական տվյալներ:
2.7. Օպերատոր՝ պետական մարմին, համայնքային մարմին, իրավաբանական կամ ֆիզիկական անձ, որը ինքնուրույն կամ այլ անձանց հետ միասին կազմակերպում և/կամ իրականացնում է անձնական տվյալների մշակումը, ինչպես նաև սահմանում է անձնական տվյալների մշակման նպատակները, մշակվող անձնական տվյալների կազմը, կատարած գործողությունները (օպերացիաներ):
2.8. Անհատական տվյալներ՝ ցանկացած տեղեկություն, որը ուղղակի կամ անուղղակիորեն կապված է կոնկրետ կամ որոշելի Օգտագործողի հետ http://noone.am կայքում:
2.9. Անհատական տվյալներ, որոնք սուբյեկտը թույլ է տալիս տարածել՝ անձնական տվյալներ, որոնց հասանելիություն ոչ սահմանափակ անձանց կողմից տրամադրված է սուբյեկտի կողմից անձնական տվյալների մշակման համաձայնության միջոցով, ինչպես նախատեսված է Անձնական տվյալների օրենքով (այսուհետ՝ տարածման թույլտվությամբ անձնական տվյալներ):
2.10. Օգտագործող՝ ցանկացած այցելու http://noone.am կայքում:
2.11. Անհատական տվյալների տրամադրումը՝ գործողություններ, որոնք ուղղված են անձնական տվյալների բացահայտմանը կոնկրետ անձի կամ անձանց շրջանակի:
2.12. Անհատական տվյալների տարածումը՝ ցանկացած գործողություն, որը ուղղված է անձնական տվյալների բացահայտմանը անորոշ անձանց շրջանակի (անձնական տվյալների փոխանցում) կամ անձնական տվյալների ծանոթացմանը ոչ սահմանափակ անձանց կողմից, ներառյալ տվյալների հրապարակումը զանգվածային լրատվության միջոցներում, տեղադրումը տեղեկատվական-կապի ցանցերում կամ հասանելիության տրամադրումը այլ կերպ:
2.13. Տարածաշրջանային փոխանցում՝ անձնական տվյալների փոխանցում օտարերկրյա պետության տարածք, օտարերկրյա պետության մարմնին, օտարերկրյա ֆիզիկական կամ իրավաբանական անձանց:
2.14. Անհատական տվյալների ոչնչացումը՝ ցանկացած գործողություն, որի արդյունքում անձնական տվյալները ոչնչացվում են անվերադարձ, առանց հետագայում վերականգնման հնարավորության տվյալների բազայում և/կամ ֆիզիկական կրիչների ոչնչացում:

3. Օպերատորի հիմնական իրավունքներն ու պարտականությունները

3.1. Օպերատորը իրավունք ունի՝

— ստանալ սուբյեկտից ճիշտ տեղեկություններ և/կամ փաստաթղթեր, որոնք պարունակում են անձնական տվյալներ;
— սուբյեկտի կողմից անձնական տվյալների մշակման համաձայնության հետ կանչի կամ անձնական տվյալների մշակման դադարեցման պահանջի դեպքում Օպերատորը կարող է շարունակել անձնական տվյալների մշակումը առանց սուբյեկտի համաձայնության, եթե կան Անձնական տվյալների օրենքով նշված հիմքեր;
— ինքնուրույն սահմանել այն միջոցների կազմն ու ցանկը, որոնք անհրաժեշտ և բավարար են Անձնական տվյալների օրենքով և դրա համապատասխան կանոնակարգերով սահմանված պարտականությունների կատարումը ապահովելու համար, եթե այլ բան չի նախատեսված Անձնական տվյալների օրենքով կամ այլ ֆեդերալ օրենքներով:

3.2. Օպերատորը պարտավոր է՝

— տրամադրել սուբյեկտին նրա խնդրանքով տեղեկատվություն, որն առնչվում է նրա անձնական տվյալների մշակմանը;
— կազմակերպել անձնական տվյալների մշակումը՝ համապատասխան գործող օրենսդրությանը;
— պատասխանել անձնական տվյալների սուբյեկտների և նրանց օրինական ներկայացուցիչների դիմումներին և հարցումներին՝ համապատասխան Անձնական տվյալների օրենքի պահանջներին;
— հաղորդել լիազորված մարմնին անձնական տվյալների սուբյեկտների իրավունքների պաշտպանության մասին՝ համապատասխան մարմնի խնդրանքով անհրաժեշտ տեղեկատվությունը տրամադրելով 10 օրվա ընթացքում:
— հրապարակել կամ այլ կերպ ապահովել անհամակշիռ հասանելիություն այս քաղաքականությանը անձնական տվյալների մշակման մասին;
— ընդունել իրավական, կազմակերպչական և տեխնիկական միջոցառումներ անձնական տվյալների ոչ օրինական կամ պատահական հասանելիությունից, ոչնչացումից, փոփոխությունից, արգելափակումից, պատճենումից, տրամադրումից, տարածումից, ինչպես նաև այլ ոչ օրինական գործողություններից պաշտպանելու համար;
— դադարեցնել անձնական տվյալների փոխանցումը (տարածումը, տրամադրումը, հասանելիությունը), դադարեցնել մշակումը և ոչնչացնել անձնական տվյալները՝ ըստ Անձնական տվյալների օրենքով նախատեսված կարգի և դեպքերի;
— կատարել այլ պարտականություններ, որոնք նախատեսված են Անձնական տվյալների օրենքով:

4.Անհատական տվյալների սուբյեկտների հիմնական իրավունքներն ու պարտականությունները

4.1. Անհատական տվյալների սուբյեկտները ունեն իրավունք՝

— ստանալ տեղեկություն, որը վերաբերում է իրենց անձնական տվյալների մշակմանը՝ բացառությամբ դեպքերի, որոնք նախատեսված են ֆեդերալ օրենքներով: Տեղեկությունները տրամադրվում են սուբյեկտին հասանելի ձևով, և դրանք չպետք է պարունակեն այլ սուբյեկտների անձնական տվյալներ, բացառությամբ դեպքերի, երբ կան օրինական հիմքեր այդպիսի տվյալների բացահայտման համար: Տեղեկատվության ցանկը և դրա ստանալու կարգը սահմանված են Անձնական տվյալների օրենքով;
— պահանջել օպերատորից իր անձնական տվյալների ճշտում, արգելափակում կամ ոչնչացում, եթե տվյալները կիսական, հնացած, անճշտ, ոչ օրինական կերպով ստացված կամ անհրաժեշտ չեն մշակման հայտարարած նպատակներին, ինչպես նաև ձեռնարկել օրենքով նախատեսված միջոցառումներ սեփական իրավունքների պաշտպանության համար;
— պահանջել նախնական համաձայնություն՝ անձնական տվյալների մշակման նպատակով շուկայում ապրանքների, աշխատանքների և ծառայությունների առաջխաղացման համար;
— հետ կանչել իր համաձայնությունը անձնական տվյալների մշակման համար, ինչպես նաև ներկայացնել պահանջ մշակման դադարեցման համար;
— բողոքել լիազորված մարմնին անձնական տվյալների սուբյեկտների իրավունքների պաշտպանության մասին կամ դատարան՝ օրինախախտ գործողությունների կամ Օպերատորի անգործության վերաբերյալ;
— իրականացնել այլ իրավունքներ, որոնք նախատեսված են ՀՀ օրենսդրությամբ:

4.2.Անհատական տվյալների սուբյեկտները պարտավոր են՝

— Օպերատորին տրամադրել իրենց մասին ճիշտ տվյալներ;
— տեղեկացնել Օպերատորին իրենց անձնական տվյալների ճշտման (թարմացում, փոփոխություն) մասին:

4.3. Նրանք, ովքեր Օպերատորին տրամադրել են անհավատալի տվյալներ իրենց մասին կամ այլ անձի մասին առանց վերջինիս համաձայնության, կրում են պատասխանատվություն ՀՀ օրենսդրությամբ:

5.Անհատական տվյալների մշակման սկզբունքները

5.1. Անհատական տվյալների մշակումը կատարվում է օրենքի և արդարության հիման վրա:
5.2. Անհատական տվյալների մշակումը սահմանափակվում է կոնկրետ, նախապես սահմանված և օրինական նպատակներով: Միայն այնպիսի տվյալների մշակումը թույլատրվում է, որը համատեղելի է տվյալների հավաքման նպատակների հետ:
5.3. Անհատական տվյալների պարունակող տվյալների բազաները, որոնց մշակումը կատարվում է միմյանց հետ անհամատեղելի նպատակներով, չի համարվում:
5.4. Մշակվում են միայն այն անձնական տվյալները, որոնք համապատասխանում են դրանց մշակման նպատակներին:
5.5. Պարունակությունը և մշակվող անձնական տվյալների ծավալը համապատասխանում են հայտարարած նպատակներին: Չի թույլատրվում մշակվող անձնական տվյալների ավելցուկայինությունը համեմատած նպատակներին:
5.6. Անհատական տվյալների մշակման ժամանակ ապահովվում է տվյալների ճշգրտությունը, դրանց բավարարությունը, ինչպես նաև անհրաժեշտության դեպքում՝ ժամանակակից լինելը: Օպերատորը ձեռնարկում է անհրաժեշտ միջոցառումներ և/կամ ապահովում դրանց ընդունումը՝ բացասական կամ անճշտ տեղեկությունների հեռացման կամ ճշտման համար:
5.7. Անհատական տվյալները պահվում են այնպիսի ձևով, որը թույլ է տալիս որոշել սուբյեկտի անձնական տվյալները, ոչ ավելի երկար, քան անհրաժեշտ է տվյալների մշակման նպատակներին, եթե պահման ժամկետը չի սահմանված ֆեդերալ օրենքով, պայմանագրով, որի կողմը, շահառուն կամ երաշխավորը է սուբյեկտը: Մշակվող անձնական տվյալները ոչնչացվում են կամ անհատականացվում, երբ հասնում են մշակման նպատակներին կամ երբ անհրաժեշտությունը անհետանում է, եթե այլ բան չի նախատեսվում ֆեդերալ օրենքով:

6.Անհատական տվյալների մշակման նպատակները

Նպատակը՝ Օգտագործողին տեղեկացնելը էլեկտրոնային փոստով

Անհատական տվյալներ:

ազգանուն, անուն, հայրանուն, էլեկտրոնային հասցե

Իրավական հիմքերը:

պայմանագրեր, որոնք կնքվել են օպերատորի և անձնական տվյալների սուբյեկտի միջև

Անհատական տվյալների մշակման տեսակները:

Հավաքում, գրառում, համակարգում, կուտակում, պահպանում, ոչնչացում և անհատականացում անձնական տվյալների
Տեղեկատվական նամակների ուղարկում էլեկտրոնային հասցեով

7.Անհատական տվյալների մշակման պայմանները

7.1. Անհատական տվյալների մշակումը կատարվում է անձնական տվյալների սուբյեկտի համաձայնությամբ:
7.2. Անհատական տվյալների մշակումը անհրաժեշտ է միջազգային պայմանագրի կամ օրենքի հիման վրա, ինչպես նաև Օպերատորի կողմից օրենքով վերապահված ֆունկցիաների, լիազորությունների և պարտականությունների իրականացման համար:
7.3. Անհատական տվյալների մշակումը անհրաժեշտ է դատական ակտերի կամ այլ մարմնի կամ պաշտոնատարի ակտերի կատարումը, որոնք պետք է իրականացվեն Ռուսաստանի Դաշնության օրենսդրությամբ:
7.4. Անհատական տվյալների մշակումը անհրաժեշտ է պայմանագրի իրականացման համար, որի կողմը կամ շահառուն կամ երաշխավորը սուբյեկտն է, ինչպես նաև պայմանագրի կնքման համար սուբյեկտի նախաձեռնությամբ կամ պայմանագրի, որի կողմից սուբյեկտը կլինի շահառու կամ երաշխավոր:
7.5. Անհատական տվյալների մշակումը անհրաժեշտ է օպերատորի կամ երրորդ անձանց իրավունքների և օրինական շահերի իրականացման համար կամ հասարակական նշանակություն ունեցող նպատակների հասնելու համար՝ եթե դա չի խախտում սուբյեկտի իրավունքներն ու ազատությունները:
7.6. Մշակվում են այն անձնական տվյալները, որոնց հասանելիությունը սուբյեկտը տրամադրել է կամ նրա խնդրանքով (այսուհետ՝ հանրային անձնական տվյալներ):
7.7. Մշակվում են այն անձնական տվյալները, որոնք պետք է հրապարակվեն կամ պարտադիր բացահայտվեն ֆեդերալ օրենքով:

8.Անհատական տվյալների հավաքման, պահպանում, փոխանցման և այլ մշակման ձևերը

Անհատական տվյալների անվտանգության ապահովումը, որոնք մշակվում են Օպերատորով, իրականացվում է իրավական, կազմակերպչական և տեխնիկական միջոցների միջոցով, որոնք անհրաժեշտ են գործող օրենսդրության պահանջներին լիարժեք համապատասխանելու համար:

8.1. Օպերատորը ապահովում է անձնական տվյալների պահպանությունը և ձեռնարկում է բոլոր հնարավոր միջոցները՝ անազատ անձանց մուտքը անձնական տվյալների:
8.2. Օգտագործողի անձնական տվյալները երբեք և ոչ մի պայմաններում չեն փոխանցվի երրորդ անձանց, բացառությամբ դեպքերի, որոնք կապված են գործող օրենսդրության կատարողականի հետ կամ երբ սուբյեկտը տվել է Օպերատորին համաձայնություն տվյալների փոխանցման համար երրորդ կողմին քաղաքացիական-իրավական պայմանագրի պարտավորությունների կատարումը:
8.3. Եթե հայտնաբերվեն անճշտություններ անձնական տվյալներում, Օգտագործողը կարող է ինքնուրույն թարմացնել դրանք՝ ուղարկելով Օպերատորին տեղեկություն էլեկտրոնային փոստով noone.armenia@mail.ru հասցեով նշումով «Անհատական տվյալների թարմացում»:
8.4. Անհատական տվյալների մշակման ժամկետը սահմանվում է նպատակներով, որոնց համար հավաքվել են տվյալները, եթե այլ ժամկետ չի նախատեսված պայմանագրով կամ գործող օրենսդրությամբ:

Օգտագործողը ցանկացած պահի կարող է հետ կանչել իր համաձայնությունը անձնական տվյալների մշակման համար՝ ուղարկելով Օպերատորին տեղեկություն էլեկտրոնային փոստով noone.armenia@mail.ru հասցեով նշումով «Հետ կանչելու համաձայնությունը անձնական տվյալների մշակման համար»:

8.5. Բոլոր տեղեկությունները, որոնք հավաքվում են երրորդ կողմերի կողմից, ներառյալ վճարային համակարգերը, կապի միջոցները և այլ ծառայություններ մատուցողները, պահպանվում են և մշակվում են նշված անձանց (Օպերատորների) կողմից իրենց Օգտագործողի համաձայնության և Գաղտնիության քաղաքականության համաձայն: Օպերատորը չի կրում պատասխանատվություն երրորդ կողմերի գործողությունների համար, ներառյալ այս կետի մեջ նշված ծառայություններ մատուցողներն:
8.6. Անհատական տվյալների սուբյեկտի կողմից սահմանված արգելքները փոխանցման (բացի տրամադրման հասանելիությունից), ինչպես նաև մշակման կամ մշակման պայմանների (բացի հասանելիության տրամադրումից) վերաբերյալ, չեն գործում, երբ անձնական տվյալները մշակվում են պետական, հասարակական և այլ հրապարակային շահերի համար՝ ըստ Ռուսաստանի Դաշնության օրենսդրության:
8.7. Օպերատորը անձնական տվյալների մշակման ժամանակ ապահովում է տվյալների գաղտնիությունը:
8.8. Օպերատորը պահպանում է անձնական տվյալները ձևով, որը թույլ է տալիս որոշել սուբյեկտի անձնական տվյալները, ոչ ավելի երկար, քան անհրաժեշտ է տվյալների մշակման նպատակներին, եթե պահման ժամկետը չի սահմանված ֆեդերալ օրենքով, պայմանագրով, որի կողմը, շահառուն կամ երաշխավորը է սուբյեկտը:
8.9. Անհատական տվյալների մշակման դադարեցման պայման կարող է լինել մշակման նպատակներին հասնելը, սուբյեկտի համաձայնության ժամկետի ավարտը, սուբյեկտի համաձայնության հետ կանչը կամ տվյալների մշակման դադարեցման պահանջը, ինչպես նաև անձնական տվյալների ոչ օրինական մշակման բացահայտումը:

9.Օպերատորի կատարած գործողությունների ցանկը ստացված անձնական տվյալներով

9.1. Օպերատորը կատարում է հավաքում, գրառում, համակարգում, կուտակում, պահպանում, ճշտում (թարմացում, փոփոխություն), հանելու, օգտագործելու, փոխանցելու (տարածում, տրամադրում, հասանելիություն), անհատականացնելու, արգելափակելու, հեռացնելու և ոչնչացնելու անձնական տվյալներ:
9.2. Օպերատորը իրականացնում է անձնական տվյալների ավտոմատացված մշակումը՝ ստացված տեղեկատվության ստացման և/կամ փոխանցման միջոցով տեղեկատվական-կապի ցանցերով կամ առանց դրանց:

10. **Տարածաշրջանային փոխանցման անձնական տվյալներ

10.1. Օպերատորը պետք է նախքան տարածաշրջանային փոխանցման իրականացումը տեղեկացնի անձնական տվյալների սուբյեկտների իրավունքների պաշտպանության լիազոր մարմինին իր մտադրության մասին, որպեսզի իրականացնի տարածաշրջանային փոխանցում (այս տեղեկատվությունը ուղարկվում է անձնական տվյալների մշակման մտադրության տեղեկությունից առանձին):
10.2. Օպերատորը մինչև վերոնշյալ տեղեկության ներկայացումը պարտավոր է ստանալ համապատասխան տեղեկությունները օտարերկրյա իշխանություններից, օտարերկրյա ֆիզիկական անձանցից, օտարերկրյա իրավաբանական անձանցից, որոնց նախատեսվում է տարածաշրջանային փոխանցումը:

11.Անհատական տվյալների գաղտնիությունը

Օպերատորը և անձնական տվյալներին հասանելիություն ստացած այլ անձինք պարտավոր են չբացահայտել երրորդ անձանց և չտարածել անձնական տվյալները առանց սուբյեկտի համաձայնության, եթե այլ բան չի նախատեսվում ֆեդերալ օրենքով:

12.Վերջնական դրույթներ

12.1. Օգտատերը կարող է ստանալ իր անձնական տվյալների մշակման հետ կապված հետաքրքրող հարցերի վերաբերյալ ցանկացած պարզաբանում՝ կապ հաստատելով Օպերատորի հետ info@noone.am էլ. փոստի միջոցով
12.2. Այս փաստաթղթում կանդրադառնան Օպերատորի անձնական տվյալների մշակման քաղաքականության փոփոխությունները: Պոլիտիկան ուժի մեջ է, մինչև փոխարինվի նոր տարբերակով:
12.3. Ակտուալ տարբերակը Պոլիտիկայի ազատ հասանելի է ինտերնետում http://noone.am/privacy/ հասցեում: