1. Գլխավոր
  2. Մեր մասին
  3. Գաղտնիության քաղաքականություն

Գաղտնիության քաղաքականություն

Ինչպե՞ս ենք հավաքում, օգտագործում և պահպանում անձնական տվյալները։

Շնորհակալ ենք մեր կազմակերպության նկատմամբ ձեր հետաքրքրության համար։ Անձնական տվյալների պաշտպանությունը SIA Social Impact Award gemeinnützige GmbH-ի ղեկավարության կարևորագույն առաջնահերթություններից է։ Մեր կայքից կարելի է օգտվել առանց անձնական տվյալներ տրամադրելու։ Սակայն կայքի միջոցով կազմակերպության որոշ ծառայություններից օգտվելու համար կարող է անհրաժեշտ լինել անձնական տվյալների մշակում։ Եթե այդ մշակման համար օրենքով նախատեսված հիմք չկա, մենք, որպես կանոն, ստանում ենք տվյալների սուբյեկտի համաձայնությունը։

Անձնական տվյալները, օրինակ՝ անունը, հասցեն, էլեկտրոնային փոստի հասցեն կամ հեռախոսահամարը, միշտ մշակվում են Տվյալների պաշտպանության ընդհանուր կանոնակարգի (GDPR) և SIA Social Impact Award gemeinnützige GmbH-ի նկատմամբ կիրառելի ազգային տվյալների պաշտպանության կանոնների պահանջներին համապատասխան։ Գաղտնիության այս քաղաքականությամբ մենք հանրությանը տեղեկացնում ենք մեր հավաքած, օգտագործած և մշակած անձնական տվյալների բնույթի, ծավալի և նպատակների մասին։ Այն նաև ներկայացնում է այն անձանց իրավունքները, որոնց տվյալները մշակվում են։

Որպես տվյալների վերահսկիչ՝ SIA Social Impact Award gemeinnützige GmbH-ն ձեռնարկել է բազմաթիվ տեխնիկական և կազմակերպչական միջոցներ՝ այս կայքի միջոցով մշակվող անձնական տվյալների հնարավորինս լիարժեք պաշտպանությունն ապահովելու համար։ Այնուամենայնիվ, համացանցով տվյալների փոխանցումը կարող է անվտանգության խոցելիություններ ունենալ, ուստի բացարձակ պաշտպանություն երաշխավորել հնարավոր չէ։ Այդ պատճառով յուրաքանչյուր տվյալների սուբյեկտ կարող է իր անձնական տվյալները մեզ փոխանցել նաև այլ եղանակներով, օրինակ՝ հեռախոսով։

1. Եզրույթների սահմանումներ

SIA Social Impact Award gemeinnützige GmbH-ի գաղտնիության քաղաքականությունը հիմնված է Տվյալների պաշտպանության ընդհանուր կանոնակարգն (GDPR) ընդունելիս եվրոպական օրենսդրի օգտագործած եզրույթների վրա։ Որպեսզի այս փաստաթուղթը հանրության, մեր հաճախորդների և գործարար գործընկերների համար լինի հստակ ու հասկանալի, նախ ներկայացնում ենք օգտագործվող եզրույթների բացատրությունները։

Գաղտնիության այս քաղաքականության մեջ, ի թիվս այլոց, օգտագործվում են հետևյալ եզրույթները՝

  1. Անձնական տվյալներ
    Ցանկացած տեղեկություն, որը վերաբերում է նույնականացված կամ նույնականացվող ֆիզիկական անձին («տվյալների սուբյեկտ»)։ Նույնականացվող է այն անձը, ում հնարավոր է ճանաչել ուղղակիորեն կամ անուղղակիորեն՝ մասնավորապես անունով, նույնականացման համարով, գտնվելու վայրի տվյալներով, առցանց նույնացուցիչով կամ նրա ֆիզիկական, ֆիզիոլոգիական, գենետիկական, հոգեկան, տնտեսական, մշակութային կամ սոցիալական ինքնությանը բնորոշ մեկ կամ մի քանի հատկանիշներով։
  2. Տվյալների սուբյեկտ
    Նույնականացված կամ նույնականացվող ֆիզիկական անձ, որի անձնական տվյալները մշակվում են մշակման համար պատասխանատու վերահսկիչի կողմից։
  3. Մշակում
    Անձնական տվյալների կամ դրանց հավաքածուների նկատմամբ կատարվող ցանկացած գործողություն կամ գործողությունների ամբողջություն՝ ավտոմատացված միջոցներով կամ առանց դրանց։ Մշակումը ներառում է տվյալների հավաքումը, գրանցումը, կազմակերպումը, կառուցվածքավորումը, պահպանումը, հարմարեցումը կամ փոփոխումը, որոնումն ու ստացումը, դրանց ծանոթանալը, օգտագործումը, փոխանցմամբ բացահայտումը, տարածումը կամ այլ կերպ հասանելի դարձնելը, համադրումը կամ համակցումը, մշակման սահմանափակումը, ջնջումը կամ ոչնչացումը։
  4. Մշակման սահմանափակում
    Պահպանվող անձնական տվյալների նշագրում՝ դրանց հետագա մշակումը սահմանափակելու նպատակով։
  5. Պրոֆիլավորում
    Անձնական տվյալների ավտոմատացված մշակման ցանկացած ձև, որի միջոցով գնահատվում են ֆիզիկական անձի որոշակի անձնական հատկանիշներ։ Մասնավորապես՝ վերլուծվում կամ կանխատեսվում են նրա աշխատանքի արդյունավետությունը, տնտեսական վիճակը, առողջությունը, անձնական նախասիրությունները, հետաքրքրությունները, հուսալիությունը, վարքագիծը, գտնվելու վայրը կամ տեղաշարժը։
  6. Կեղծանունավորում
    Անձնական տվյալների մշակում այնպես, որ առանց լրացուցիչ տեղեկության հնարավոր չլինի դրանք վերագրել կոնկրետ տվյալների սուբյեկտի։ Այդ լրացուցիչ տեղեկությունը պետք է պահվի առանձին և պաշտպանվի տեխնիկական ու կազմակերպչական միջոցներով՝ ապահովելու, որ տվյալները չվերագրվեն նույնականացված կամ նույնականացվող ֆիզիկական անձի։
  7. Տվյալների վերահսկիչ կամ մշակման համար պատասխանատու վերահսկիչ
    Ֆիզիկական կամ իրավաբանական անձ, պետական մարմին, գերատեսչություն կամ այլ մարմին, որն ինքնուրույն կամ այլոց հետ համատեղ որոշում է անձնական տվյալների մշակման նպատակներն ու միջոցները։ Եթե դրանք սահմանված են Եվրոպական միության կամ անդամ պետության օրենսդրությամբ, նույն օրենսդրությամբ կարող են սահմանվել նաև վերահսկիչը կամ նրա նշանակման հատուկ չափանիշները։
  8. Տվյալների մշակող
    Ֆիզիկական կամ իրավաբանական անձ, պետական մարմին, գերատեսչություն կամ այլ մարմին, որը վերահսկիչի անունից մշակում է անձնական տվյալները։
  9. Տվյալների ստացող
    Ֆիզիկական կամ իրավաբանական անձ, պետական մարմին, գերատեսչություն կամ այլ մարմին, որին բացահայտվում են անձնական տվյալները՝ անկախ նրանից՝ երրորդ կողմ է, թե ոչ։ Ստացող չեն համարվում այն պետական մարմինները, որոնք Եվրոպական միության կամ անդամ պետության օրենսդրության համաձայն անձնական տվյալներ են ստանում որոշակի քննության շրջանակում։ Այդ մարմինների կողմից տվյալների մշակումը պետք է համապատասխանի մշակման նպատակների նկատմամբ կիրառելի տվյալների պաշտպանության կանոններին։
  10. Երրորդ կողմ
    Ֆիզիկական կամ իրավաբանական անձ, պետական մարմին, գերատեսչություն կամ այլ մարմին՝ բացառությամբ տվյալների սուբյեկտի, վերահսկիչի, մշակողի և այն անձանց, որոնք վերահսկիչի կամ մշակողի անմիջական ղեկավարության ներքո լիազորված են մշակելու անձնական տվյալները։
  11. Համաձայնություն
    Տվյալների սուբյեկտի կամքի ազատ, կոնկրետ, տեղեկացված և միանշանակ արտահայտում, որով նա հայտարարությամբ կամ հստակ հաստատող գործողությամբ համաձայնում է իր անձնական տվյալների մշակմանը։

2. Տվյալների վերահսկիչի անվանումը և հասցեն

Տվյալների պաշտպանության ընդհանուր կանոնակարգի (GDPR), Եվրոպական միության անդամ պետություններում կիրառելի տվյալների պաշտպանության այլ օրենքների և հարակից իրավական դրույթների իմաստով տվյալների վերահսկիչն է՝

SIA Social Impact Award gemeinnützige GmbH
Lindengasse 56/17-18, c/o Impact Hub Vienna
1070 Wien
Wien
Հեռախոս՝ +43 1 5227143
Էլեկտրոնային փոստ՝ privacy@socialimpactaward.net
Կայք՝ www.socialimpactaward.net

3. Տվյալների պաշտպանության պատասխանատուի անունը և հասցեն

Վերահսկիչի տվյալների պաշտպանության պատասխանատուն է՝

Marius Marinescu
SIA Social Impact Award gemeinnützige GmbH
Lindengasse 56/17-18, c/o Impact Hub Vienna
1070 Wien
Ավստրիա
Հեռախոս՝ +43 1 5227143
Էլեկտրոնային փոստ՝ privacy@socialimpactaward.net
Կայք՝ www.socialimpactaward.net

Յուրաքանչյուր տվյալների սուբյեկտ կարող է ցանկացած պահի անմիջապես դիմել տվյալների պաշտպանության մեր պատասխանատուին՝ տվյալների պաշտպանությանը վերաբերող հարցերով և առաջարկներով։

4. Թխուկներ

SIA Social Impact Award gemeinnützige GmbH-ի կայքն օգտագործում է թխուկներ (cookies)։ Դրանք տեքստային ֆայլեր են, որոնք զննարկչի միջոցով պահվում են համակարգչային համակարգում։

Շատ կայքեր և սերվերներ օգտագործում են թխուկներ։ Դրանցից շատերը պարունակում են եզակի նույնացուցիչ՝ թխուկի ID։ Այն նիշերի հաջորդականություն է, որի միջոցով կայքերն ու սերվերները ճանաչում են այն զննարկիչը, որտեղ պահվել է թխուկը, և տարբերակում այն այլ թխուկներ պարունակող զննարկիչներից։ Այսպիսով՝ թխուկի եզակի ID-ն թույլ է տալիս ճանաչել և նույնականացնել կոնկրետ զննարկիչը։

Թխուկների շնորհիվ SIA Social Impact Award gemeinnützige GmbH-ն կայքի օգտատերերին կարող է տրամադրել ավելի հարմար ծառայություններ, որոնք առանց թխուկների հնարավոր չէին լինի։

Թխուկները թույլ են տալիս կայքի տեղեկություններն ու առաջարկները հարմարեցնել օգտատիրոջը։ Ինչպես նշվեց, դրանք մեզ օգնում են ճանաչել կայքի օգտատերերին և հեշտացնել կայքից օգտվելը։ Օրինակ՝ օգտատերը ստիպված չէ յուրաքանչյուր այցելության ժամանակ կրկին մուտքագրել մուտքի տվյալները, քանի որ կայքը դրանք հիշում է նրա համակարգչում պահպանված թխուկի միջոցով։ Մեկ այլ օրինակ է առցանց խանութի գնումների զամբյուղը․ թխուկի շնորհիվ խանութը հիշում է զամբյուղում ավելացված ապրանքները։

Տվյալների սուբյեկտը կարող է ցանկացած պահի զննարկչի համապատասխան կարգավորումներով կանխել մեր կայքի թխուկների պահպանումը և մշտապես արգելել այն։ Արդեն պահպանված թխուկները նույնպես կարելի է ցանկացած պահի ջնջել զննարկչի կամ այլ ծրագրերի միջոցով։ Այս հնարավորությունն առկա է լայնորեն օգտագործվող բոլոր զննարկիչներում։ Սակայն թխուկների պահպանումն անջատելու դեպքում կայքի որոշ գործառույթներ կարող են ամբողջությամբ հասանելի չլինել։

5. Ընդհանուր տվյալների և տեղեկությունների հավաքում

Երբ տվյալների սուբյեկտը կամ ավտոմատացված համակարգն այցելում է SIA Social Impact Award gemeinnützige GmbH-ի կայք, հավաքվում են որոշ ընդհանուր տվյալներ և տեղեկություններ, որոնք պահվում են սերվերի մատյաններում։ Դրանք կարող են ներառել՝

  1. Օգտագործվող զննարկչի տեսակը և տարբերակը։
  2. Կայք մուտք գործող համակարգի օպերացիոն համակարգը։
  3. Այն կայքը, որտեղից այցելուն անցել է մեր կայք (հղման աղբյուրը)։
  4. Մեր կայքի այցելած ենթաէջերը։
  5. Այցելության ամսաթիվն ու ժամը։
  6. Համացանցային արձանագրության հասցեն (IP հասցեն)։
  7. Կայք մուտք գործող համակարգի ինտերնետ ծառայություններ մատուցողին։
  8. Նմանատիպ այլ տվյալներ և տեղեկություններ, որոնք կարող են օգտագործվել մեր տեղեկատվական համակարգերի վրա հարձակումների դեպքում։

Այս ընդհանուր տվյալներն օգտագործելիս SIA Social Impact Award gemeinnützige GmbH-ն տվյալների սուբյեկտի վերաբերյալ եզրակացություններ չի անում։ Տեղեկություններն անհրաժեշտ են՝

  1. Կայքի բովանդակությունը պատշաճ ցուցադրելու համար։
  2. Կայքի բովանդակությունն ու գովազդը բարելավելու համար։
  3. Տեղեկատվական համակարգերի և կայքի տեխնիկական ենթակառուցվածքի երկարաժամկետ աշխատանքն ապահովելու համար։
  4. Կիբերհարձակման դեպքում իրավապահ մարմիններին քրեական հետապնդման համար անհրաժեշտ տեղեկություններ տրամադրելու համար։

SIA Social Impact Award gemeinnützige GmbH-ն անանուն կերպով հավաքված տվյալները ենթարկում է վիճակագրական վերլուծության՝ կազմակերպության տվյալների պաշտպանությունն ու անվտանգությունը բարելավելու և մշակվող անձնական տվյալների պաշտպանության հնարավորինս բարձր մակարդակն ապահովելու նպատակով։ Սերվերի մատյաններում պահվող անանուն տվյալները պահպանվում են տվյալների սուբյեկտների տրամադրած անձնական տվյալներից առանձին։

6. Գրանցում մեր կայքում և հարթակներում

Տվյալների սուբյեկտը կարող է գրանցվել վերահսկիչի կայքում՝ տրամադրելով անձնական տվյալներ։ Փոխանցվող տվյալները սահմանվում են համապատասխան գրանցման ձևով։ Մուտքագրված անձնական տվյալները հավաքվում և պահվում են բացառապես վերահսկիչի ներքին օգտագործման և նրա գործունեության նպատակներով։ Վերահսկիչը կարող է դրանք փոխանցել մեկ կամ մի քանի տվյալների մշակողների, օրինակ՝ առաքման ծառայության, որոնք նույնպես տվյալներն օգտագործում են վերահսկիչի նպատակներին համապատասխան ներքին գործառույթների համար։

Գրանցման ժամանակ պահպանվում են նաև ինտերնետ ծառայություններ մատուցողի տրամադրած և տվյալների սուբյեկտի օգտագործած IP հասցեն, գրանցման ամսաթիվն ու ժամը։ Այս տվյալների պահպանումն անհրաժեշտ է ծառայությունների չարաշահումը կանխելու և, անհրաժեշտության դեպքում, կատարված իրավախախտումները քննելու համար։ Այն ծառայում է վերահսկիչի պաշտպանությանը։ Տվյալները երրորդ անձանց չեն փոխանցվում, բացառությամբ այն դեպքերի, երբ փոխանցումը պարտադիր է օրենքով կամ ծառայում է քրեական հետապնդման նպատակին։

Անձնական տվյալների կամավոր տրամադրմամբ գրանցումը վերահսկիչին հնարավորություն է տալիս առաջարկելու բովանդակություն և ծառայություններ, որոնք իրենց բնույթով հասանելի են միայն գրանցված օգտատերերին։ Գրանցված անձինք կարող են ցանկացած պահի փոփոխել իրենց տրամադրած տվյալները կամ պահանջել դրանց ամբողջական ջնջումը վերահսկիչի տվյալների բազայից։

Յուրաքանչյուր տվյալների սուբյեկտի պահանջով վերահսկիչը ցանկացած պահի տեղեկություններ է տրամադրում նրա վերաբերյալ պահվող անձնական տվյալների մասին։ Նրա խնդրանքով կամ ցուցումով վերահսկիչը նաև ուղղում կամ ջնջում է տվյալները, եթե օրենքով դրանց պահպանման պարտավորություն սահմանված չէ։ Այս հարցերով տվյալների սուբյեկտը կարող է դիմել վերահսկիչի ցանկացած աշխատակցի։

7. Բաժանորդագրություն մեր տեղեկագրերին

SIA Social Impact Award gemeinnützige GmbH-ի կայքում օգտատերերը կարող են բաժանորդագրվել կազմակերպության տեղեկագրին։ Համապատասխան ձևը սահմանում է, թե բաժանորդագրվելիս ինչ անձնական տվյալներ են փոխանցվում վերահսկիչին։

Տեղեկագրի միջոցով SIA Social Impact Award gemeinnützige GmbH-ն պարբերաբար իր հաճախորդներին և գործարար գործընկերներին ներկայացնում է կազմակերպության առաջարկները։ Տեղեկագիր ստանալու համար տվյալների սուբյեկտը պետք է ունենա վավեր էլեկտրոնային փոստի հասցե և գրանցվի տեղեկագրի առաքման համար։ Իրավական նկատառումներով բաժանորդագրությունը կատարվում է կրկնակի հաստատման ընթացակարգով․ առաջին անգամ գրանցված հասցեին ուղարկվում է հաստատման նամակ՝ ստուգելու, որ հասցեի տերը հաստատել է տեղեկագիրը ստանալու իր ցանկությունը։

Բաժանորդագրվելիս պահպանում ենք նաև գրանցման պահին օգտագործվող համակարգչի՝ ինտերնետ ծառայություններ մատուցողի տրամադրած IP հասցեն, գրանցման ամսաթիվն ու ժամը։ Այս տվյալներն անհրաժեշտ են էլեկտրոնային հասցեի հնարավոր չարաշահումը հետագայում պարզելու համար և ծառայում են վերահսկիչի իրավական պաշտպանությանը։

Բաժանորդագրության ընթացքում հավաքված անձնական տվյալներն օգտագործվում են միայն մեր տեղեկագիրն ուղարկելու համար։ Անհրաժեշտության դեպքում բաժանորդներին կարող ենք նաև էլեկտրոնային փոստով տեղեկացնել տեղեկագրի ծառայության կամ գրանցման հետ կապված հարցերի մասին, օրինակ՝ տեղեկագրի առաջարկի կամ տեխնիկական պայմանների փոփոխության դեպքում։ Տեղեկագրի ծառայության շրջանակում հավաքված անձնական տվյալները երրորդ անձանց չեն փոխանցվում։

Տվյալների սուբյեկտը կարող է ցանկացած պահի դադարեցնել բաժանորդագրությունը և հետ վերցնել տեղեկագրի առաքման նպատակով իր անձնական տվյալները պահպանելու համաձայնությունը։ Յուրաքանչյուր տեղեկագրում դրա համար ներառված է համապատասխան հղում։ Հնարավոր է նաև անմիջապես վերահսկիչի կայքում հրաժարվել բաժանորդագրությունից կամ այդ մասին վերահսկիչին տեղեկացնել այլ եղանակով։

8. Տեղեկագրի ընթերցման և հղումների օգտագործման հետևում

SIA Social Impact Award gemeinnützige GmbH-ի տեղեկագրերը պարունակում են հետևող պիքսելներ։ Հետևող պիքսելը HTML ձևաչափով նամակում ներառված փոքր պատկեր է, որը հնարավորություն է տալիս տվյալներ գրանցել մատյաններում և վերլուծել դրանք։ Դրա միջոցով հնարավոր է վիճակագրորեն գնահատել առցանց մարքեթինգային արշավների արդյունավետությունը։ Ներկառուցված պիքսելի օգնությամբ SIA Social Impact Award gemeinnützige GmbH-ն կարող է տեսնել՝ արդյոք և երբ է տվյալների սուբյեկտը բացել նամակը և որ հղումներով է անցել։

Այս եղանակով հավաքված անձնական տվյալները վերահսկիչը պահպանում և վերլուծում է՝ տեղեկագրերի առաքումը բարելավելու և հետագա բովանդակությունն ավելի լավ համապատասխանեցնելու տվյալների սուբյեկտի հետաքրքրություններին։ Դրանք երրորդ անձանց չեն փոխանցվում։

Տվյալների սուբյեկտը կարող է ցանկացած պահի հետ վերցնել կրկնակի հաստատման ընթացակարգով տրված՝ այս մշակման առանձին համաձայնությունը։ Համաձայնությունը հետ վերցնելուց հետո վերահսկիչը ջնջում է համապատասխան անձնական տվյալները։ SIA Social Impact Award gemeinnützige GmbH-ն տեղեկագրի բաժանորդագրությունից հրաժարվելն ինքնաբերաբար համարում է համաձայնության հետկանչ։

9. Կապ հաստատել կայքի միջոցով

SIA Social Impact Award gemeinnützige GmbH-ի կայքում ներկայացված են կազմակերպության հետ արագ էլեկտրոնային և անմիջական կապ հաստատելու տվյալները, այդ թվում՝ էլեկտրոնային փոստի ընդհանուր հասցեն։ Եթե տվյալների սուբյեկտը վերահսկիչին դիմում է էլեկտրոնային փոստով կամ կապի ձևի միջոցով, նրա տրամադրած անձնական տվյալներն ինքնաբերաբար պահպանվում են։ Այդ կամավոր տրամադրված տվյալները պահվում են դիմումը մշակելու կամ տվյալների սուբյեկտի հետ կապ հաստատելու նպատակով։ Դրանք երրորդ անձանց չեն փոխանցվում։

10. Բաժանորդագրություն կայքի բլոգի մեկնաբանություններին

Երրորդ անձինք կարող են բաժանորդագրվել SIA Social Impact Award gemeinnützige GmbH-ի բլոգում հրապարակվող մեկնաբանություններին։ Մասնավորապես՝ մեկնաբանություն թողած անձը կարող է բաժանորդագրվել տվյալ գրառման ներքո իր մեկնաբանությունից հետո ավելացվող մեկնաբանություններին։

Եթե տվյալների սուբյեկտն ընտրում է այս հնարավորությունը, վերահսկիչն ինքնաբերաբար ուղարկում է հաստատման նամակ՝ կրկնակի հաստատման ընթացակարգով ստուգելու, որ նշված էլեկտրոնային հասցեի տերն իսկապես ցանկանում է բաժանորդագրվել։ Մեկնաբանությունների բաժանորդագրությունը կարելի է դադարեցնել ցանկացած պահի։

11. Անձնական տվյալների պարբերական ջնջում և արգելափակում

Տվյալների վերահսկիչը անձնական տվյալները մշակում և պահպանում է միայն այնքան ժամանակ, որքան անհրաժեշտ է պահպանման նպատակին հասնելու համար, կամ որքան թույլատրվում է նրա նկատմամբ կիրառելի եվրոպական կամ այլ օրենսդրությամբ։

Եթե պահպանման նպատակն այլևս առկա չէ, կամ լրացել է իրավասու օրենսդրի սահմանած պահպանման ժամկետը, անձնական տվյալները սահմանված կարգով արգելափակվում կամ ջնջվում են՝ իրավական պահանջներին համապատասխան։

12. Տվյալների սուբյեկտի իրավունքները

1. Հաստատում ստանալու իրավունք

Եվրոպական օրենսդրությամբ յուրաքանչյուր տվյալների սուբյեկտ իրավունք ունի վերահսկիչից ստանալու հաստատում՝ արդյոք իր անձնական տվյալները մշակվում են, թե ոչ։ Այս իրավունքից օգտվելու համար նա կարող է ցանկացած պահի դիմել վերահսկիչի ցանկացած աշխատակցի։

2. Տվյալներին ծանոթանալու իրավունք

Եվրոպական օրենսդրությամբ յուրաքանչյուր տվյալների սուբյեկտ իրավունք ունի ցանկացած պահի վերահսկիչից անվճար տեղեկություններ ստանալու իր վերաբերյալ պահվող անձնական տվյալների մասին, ինչպես նաև ստանալու այդ տեղեկությունների պատճենը։ Եվրոպական դիրեկտիվներն ու կանոնակարգերը նրան տալիս են նաև հետևյալ տեղեկություններին ծանոթանալու իրավունք՝

  1. Տվյալների մշակման նպատակները։
  2. Մշակվող անձնական տվյալների կատեգորիաները։
  3. Ստացողները կամ ստացողների կատեգորիաները, որոնց տվյալները բացահայտվել են կամ բացահայտվելու են, մասնավորապես՝ երրորդ երկրներում գտնվող ստացողները կամ միջազգային կազմակերպությունները։
  4. Հնարավորության դեպքում՝ տվյալների պահպանման նախատեսված ժամկետը, իսկ եթե այն հնարավոր չէ նշել՝ այդ ժամկետը որոշելու չափանիշները։
  5. Վերահսկիչից տվյալների ուղղում, ջնջում կամ մշակման սահմանափակում պահանջելու, ինչպես նաև մշակման դեմ առարկելու իրավունքի առկայությունը։
  6. Վերահսկող մարմնին բողոք ներկայացնելու իրավունքի առկայությունը։
  7. Եթե տվյալները չեն ստացվել տվյալների սուբյեկտից՝ դրանց աղբյուրի վերաբերյալ առկա տեղեկությունները։
  8. GDPR-ի 22-րդ հոդվածի 1-ին և 4-րդ կետերում նշված ավտոմատացված որոշումների կայացման, այդ թվում՝ պրոֆիլավորման առկայությունը, և առնվազն այդ դեպքերում՝ կիրառվող տրամաբանության, մշակման նշանակության ու տվյալների սուբյեկտի համար նախատեսվող հետևանքների մասին բովանդակալից տեղեկությունները։

Տվյալների սուբյեկտն իրավունք ունի նաև տեղեկանալու՝ արդյոք իր անձնական տվյալները փոխանցվում են երրորդ երկիր կամ միջազգային կազմակերպության։ Նման փոխանցման դեպքում նա իրավունք ունի տեղեկություններ ստանալու դրա համար նախատեսված համապատասխան երաշխիքների մասին։

Այս իրավունքից օգտվելու համար տվյալների սուբյեկտը կարող է ցանկացած պահի դիմել վերահսկիչի ցանկացած աշխատակցի։

3. Տվյալների ուղղման իրավունք

Եվրոպական օրենսդրությամբ յուրաքանչյուր տվյալների սուբյեկտ իրավունք ունի պահանջելու, որ վերահսկիչն առանց անհարկի ձգձգման ուղղի իր վերաբերյալ ոչ ճշգրիտ անձնական տվյալները։ Հաշվի առնելով մշակման նպատակները՝ նա իրավունք ունի նաև լրացնելու թերի տվյալները, այդ թվում՝ լրացուցիչ հայտարարություն ներկայացնելով։

Այս իրավունքից օգտվելու համար տվյալների սուբյեկտը կարող է ցանկացած պահի դիմել վերահսկիչի ցանկացած աշխատակցի։

4. Տվյալների ջնջման իրավունք («մոռացվելու իրավունք»)

Եվրոպական օրենսդրությամբ յուրաքանչյուր տվյալների սուբյեկտ իրավունք ունի պահանջելու, որ վերահսկիչն առանց անհարկի ձգձգման ջնջի իր անձնական տվյալները։ Վերահսկիչը պարտավոր է դա անել, եթե առկա է հետևյալ հիմքերից որևէ մեկը, և տվյալների հետագա մշակումն անհրաժեշտ չէ՝

  • Տվյալներն այլևս անհրաժեշտ չեն այն նպատակների համար, որոնցով հավաքվել կամ այլ կերպ մշակվել են։
  • Տվյալների սուբյեկտը հետ է վերցրել համաձայնությունը, որի հիման վրա տվյալները մշակվել են GDPR-ի 6-րդ հոդվածի 1-ին կետի «ա» ենթակետի կամ 9-րդ հոդվածի 2-րդ կետի «ա» ենթակետի համաձայն, և մշակման համար այլ իրավական հիմք չկա։
  • Տվյալների սուբյեկտն առարկել է մշակման դեմ GDPR-ի 21-րդ հոդվածի 1-ին կետի համաձայն, և մշակումը շարունակելու համար գերակա իրավաչափ հիմքեր չկան, կամ առարկել է մշակման դեմ նույն հոդվածի 2-րդ կետի համաձայն։
  • Անձնական տվյալները մշակվել են ապօրինի։
  • Տվյալների ջնջումն անհրաժեշտ է վերահսկիչի նկատմամբ կիրառելի՝ Եվրոպական միության կամ անդամ պետության օրենսդրությամբ սահմանված պարտավորությունը կատարելու համար։
  • Տվյալները հավաքվել են GDPR-ի 8-րդ հոդվածի 1-ին կետում նշված՝ տեղեկատվական հասարակության ծառայությունների առաջարկի առնչությամբ։

Եթե այս հիմքերից որևէ մեկը կիրառելի է, և տվյալների սուբյեկտը ցանկանում է պահանջել SIA Social Impact Award gemeinnützige GmbH-ի պահած՝ իր անձնական տվյալների ջնջումը, նա կարող է ցանկացած պահի դիմել վերահսկիչի ցանկացած աշխատակցի։ Աշխատակիցն առանց անհարկի ձգձգման կապահովի ջնջման պահանջի կատարումը։

Եթե վերահսկիչը հրապարակել է անձնական տվյալները և GDPR-ի 17-րդ հոդվածի 1-ին կետի համաձայն պարտավոր է ջնջել դրանք, ապա, հաշվի առնելով առկա տեխնոլոգիաներն ու իրականացման ծախսերը, ձեռնարկում է ողջամիտ քայլեր, այդ թվում՝ տեխնիկական միջոցներ։ Դրանց նպատակն է տվյալները մշակող մյուս վերահսկիչներին տեղեկացնել, որ տվյալների սուբյեկտը պահանջել է ջնջել այդ տվյալներին վերաբերող հղումները, պատճեններն ու կրկնօրինակները՝ պայմանով, որ դրանց հետագա մշակումն անհրաժեշտ չէ։ SIA Social Impact Award gemeinnützige GmbH-ի աշխատակիցները յուրաքանչյուր դեպքում կձեռնարկեն անհրաժեշտ միջոցները։

5. Մշակման սահմանափակման իրավունք

Եվրոպական օրենսդրությամբ յուրաքանչյուր տվյալների սուբյեկտ իրավունք ունի վերահսկիչից պահանջելու սահմանափակել տվյալների մշակումը, եթե առկա է հետևյալ պայմաններից որևէ մեկը՝

  • Տվյալների սուբյեկտը վիճարկում է անձնական տվյալների ճշգրտությունը․ մշակումը սահմանափակվում է այնքան ժամանակով, որքան անհրաժեշտ է վերահսկիչին դրանց ճշգրտությունը ստուգելու համար։
  • Մշակումն ապօրինի է, սակայն տվյալների սուբյեկտն առարկում է տվյալների ջնջման դեմ և փոխարենը պահանջում սահմանափակել դրանց օգտագործումը։
  • Վերահսկիչին տվյալներն այլևս անհրաժեշտ չեն մշակման նպատակներով, սակայն դրանք անհրաժեշտ են տվյալների սուբյեկտին՝ իրավական պահանջներ ներկայացնելու, իրականացնելու կամ պաշտպանելու համար։
  • Տվյալների սուբյեկտն առարկել է մշակման դեմ GDPR-ի 21-րդ հոդվածի 1-ին կետի համաձայն․ սահմանափակումը գործում է մինչև պարզվի՝ արդյոք վերահսկիչի իրավաչափ հիմքերը գերակայում են տվյալների սուբյեկտի հիմքերին։

Եթե այս պայմաններից որևէ մեկն առկա է, տվյալների սուբյեկտը կարող է ցանկացած պահի դիմել վերահսկիչի ցանկացած աշխատակցի՝ պահանջելով սահմանափակել SIA Social Impact Award gemeinnützige GmbH-ի պահած՝ իր անձնական տվյալների մշակումը։ Աշխատակիցը կկազմակերպի մշակման սահմանափակումը։

6. Տվյալների փոխանցելիության իրավունք

Եվրոպական օրենսդրությամբ յուրաքանչյուր տվյալների սուբյեկտ իրավունք ունի վերահսկիչին տրամադրած՝ իր անձնական տվյալները ստանալու կառուցվածքային, լայնորեն օգտագործվող և մեքենայաընթեռնելի ձևաչափով։ Նա իրավունք ունի դրանք փոխանցելու այլ վերահսկիչի՝ առանց տվյալներն ստացած վերահսկիչի կողմից խոչընդոտների, եթե մշակումը հիմնված է GDPR-ի 6-րդ հոդվածի 1-ին կետի «ա» կամ 9-րդ հոդվածի 2-րդ կետի «ա» ենթակետերով նախատեսված համաձայնության կամ 6-րդ հոդվածի 1-ին կետի «բ» ենթակետով նախատեսված պայմանագրի վրա և իրականացվում է ավտոմատացված միջոցներով։ Այս իրավունքը կիրառվում է, եթե մշակումը անհրաժեշտ չէ հանրային շահերից բխող առաջադրանքի կատարման կամ վերահսկիչին վերապահված պաշտոնական լիազորությունների իրականացման համար։

GDPR-ի 20-րդ հոդվածի 1-ին կետով նախատեսված այս իրավունքն իրականացնելիս տվյալների սուբյեկտը կարող է պահանջել տվյալների անմիջական փոխանցում մեկ վերահսկիչից մյուսին, եթե դա տեխնիկապես հնարավոր է և չի խախտում այլոց իրավունքներն ու ազատությունները։

Այս իրավունքից օգտվելու համար տվյալների սուբյեկտը կարող է ցանկացած պահի դիմել SIA Social Impact Award gemeinnützige GmbH-ի ցանկացած աշխատակցի։

7. Մշակման դեմ առարկելու իրավունք

Եվրոպական օրենսդրությամբ յուրաքանչյուր տվյալների սուբյեկտ իրավունք ունի իր առանձնահատուկ իրավիճակին վերաբերող հիմքերով ցանկացած պահի առարկելու իր անձնական տվյալների մշակման դեմ, եթե այն հիմնված է GDPR-ի 6-րդ հոդվածի 1-ին կետի «ե» կամ «զ» ենթակետի վրա։ Սա վերաբերում է նաև այդ դրույթների վրա հիմնված պրոֆիլավորմանը։

Առարկության դեպքում SIA Social Impact Award gemeinnützige GmbH-ն դադարեցնում է անձնական տվյալների մշակումը, եթե չի կարող ներկայացնել համոզիչ իրավաչափ հիմքեր, որոնք գերակայում են տվյալների սուբյեկտի շահերին, իրավունքներին ու ազատություններին, կամ եթե մշակումը անհրաժեշտ չէ իրավական պահանջներ ներկայացնելու, իրականացնելու կամ պաշտպանելու համար։

Եթե SIA Social Impact Award gemeinnützige GmbH-ն անձնական տվյալները մշակում է ուղղակի մարքեթինգի նպատակներով, տվյալների սուբյեկտն իրավունք ունի ցանկացած պահի առարկելու այդ նպատակով իր տվյալների մշակման դեմ։ Սա վերաբերում է նաև պրոֆիլավորմանը՝ այնքանով, որքանով այն կապված է ուղղակի մարքեթինգի հետ։ Նման առարկության դեպքում SIA Social Impact Award gemeinnützige GmbH-ն այլևս տվյալները չի մշակում այդ նպատակներով։

Տվյալների սուբյեկտը նաև իրավունք ունի իր առանձնահատուկ իրավիճակին վերաբերող հիմքերով առարկելու SIA Social Impact Award gemeinnützige GmbH-ի կողմից իր տվյալների՝ GDPR-ի 89-րդ հոդվածի 1-ին կետով նախատեսված գիտական կամ պատմական հետազոտությունների կամ վիճակագրական նպատակներով մշակման դեմ, բացառությամբ այն դեպքերի, երբ մշակումը անհրաժեշտ է հանրային շահերից բխող առաջադրանքի կատարման համար։

Այս իրավունքից օգտվելու համար տվյալների սուբյեկտը կարող է դիմել SIA Social Impact Award gemeinnützige GmbH-ի ցանկացած աշխատակցի։ Տեղեկատվական հասարակության ծառայություններից օգտվելիս նա կարող է նաև, անկախ 2002/58/EC դիրեկտիվից, առարկելու իրավունքն իրականացնել ավտոմատացված միջոցներով՝ օգտագործելով համապատասխան տեխնիկական հնարավորություններ։

8. Ավտոմատացված անհատական որոշումների կայացում, ներառյալ պրոֆիլավորումը

Եվրոպական օրենսդրությամբ յուրաքանչյուր տվյալների սուբյեկտ իրավունք ունի չենթարկվելու բացառապես ավտոմատացված մշակման, ներառյալ պրոֆիլավորման վրա հիմնված որոշման, որն իր համար առաջացնում է իրավական կամ համարժեք նշանակալի հետևանքներ։ Բացառություն են այն դեպքերը, երբ որոշումը՝

  1. Անհրաժեշտ է տվյալների սուբյեկտի և վերահսկիչի միջև պայմանագիր կնքելու կամ այն կատարելու համար։
  2. Թույլատրված է վերահսկիչի նկատմամբ կիրառելի՝ Եվրոպական միության կամ անդամ պետության օրենսդրությամբ, որը նաև սահմանում է տվյալների սուբյեկտի իրավունքները, ազատություններն ու իրավաչափ շահերը պաշտպանող համապատասխան միջոցներ։
  3. Հիմնված է տվյալների սուբյեկտի բացահայտ համաձայնության վրա։

Եթե որոշումն անհրաժեշտ է պայմանագիր կնքելու կամ կատարելու համար կամ հիմնված է տվյալների սուբյեկտի բացահայտ համաձայնության վրա, SIA Social Impact Award gemeinnützige GmbH-ն ձեռնարկում է համապատասխան միջոցներ՝ պաշտպանելու նրա իրավունքները, ազատություններն ու իրավաչափ շահերը։ Դրանք ներառում են առնվազն վերահսկիչի կողմից մարդկային միջամտություն ստանալու, սեփական տեսակետն արտահայտելու և որոշումը վիճարկելու իրավունքները։

Այս իրավունքներից օգտվելու համար տվյալների սուբյեկտը կարող է ցանկացած պահի դիմել SIA Social Impact Award gemeinnützige GmbH-ի ցանկացած աշխատակցի։

9. Տվյալների մշակման համաձայնությունը հետ վերցնելու իրավունք

Եվրոպական օրենսդրությամբ յուրաքանչյուր տվյալների սուբյեկտ իրավունք ունի ցանկացած պահի հետ վերցնելու իր անձնական տվյալների մշակման համաձայնությունը։

Այս իրավունքից օգտվելու համար նա կարող է ցանկացած պահի դիմել SIA Social Impact Award gemeinnützige GmbH-ի ցանկացած աշխատակցի։

13. Տվյալների պաշտպանությունը դիմումների և դիմելու ընթացակարգերի ժամանակ

Տվյալների վերահսկիչը հավաքում և մշակում է դիմորդների անձնական տվյալները՝ դիմումների քննության ընթացակարգն իրականացնելու նպատակով՝ անկախ նրանից՝ դիմումը ներկայացվել է էլեկտրոնային փոստով, թե կայքում հղված Airtable կամ Google Forms ձևի միջոցով։ Մշակվող տվյալների, պահպանման ժամկետների և որպես թեկնածու ձեր իրավունքների մասին մանրամասները ներկայացված են Թեկնածուների տվյալների պաշտպանության հայտարարությունում։

14. Տվյալների պաշտպանությունը Facebook-ի կիրառման և օգտագործման դեպքում

Վերահսկիչն այս կայքում ներդրել է Facebook-ի բաղադրիչներ։ Facebook-ը սոցիալական ցանց է։

Սոցիալական ցանցը համացանցային համայնք է, որը սովորաբար օգտատերերին հնարավորություն է տալիս հաղորդակցվելու և փոխգործակցելու վիրտուալ միջավայրում։ Այն կարող է ծառայել կարծիքների ու փորձի փոխանակմանը և անձնական կամ գործարար տեղեկությունների ներկայացմանը։ Facebook-ն օգտատերերին թույլ է տալիս ստեղծել անձնական էջեր, վերբեռնել լուսանկարներ և ընկերության հարցումների միջոցով կապեր հաստատել։

Facebook-ը շահագործող ընկերությունն է Facebook, Inc., 1 Hacker Way, Menlo Park, CA 94025, United States։ ԱՄՆ-ից կամ Կանադայից դուրս բնակվող անձանց համար վերահսկիչն է Facebook Ireland Ltd., 4 Grand Canal Square, Grand Canal Harbour, Dublin 2, Ireland։

Երբ տվյալների սուբյեկտն այցելում է մեր կայքի՝ Facebook-ի բաղադրիչ պարունակող որևէ էջ, նրա զննարկիչն ինքնաբերաբար Facebook-ից ներբեռնում և ցուցադրում է համապատասխան բաղադրիչը։ Facebook-ի բոլոր հավելումների ցանկը հասանելի է այստեղ։ Այս տեխնիկական գործընթացի ընթացքում Facebook-ը տեղեկանում է, թե մեր կայքի որ ենթաէջն է այցելել տվյալների սուբյեկտը։

Եթե տվյալների սուբյեկտը միաժամանակ մուտք է գործած Facebook-ի իր հաշիվ, Facebook-ը մեր կայքի յուրաքանչյուր այցելության ժամանակ և այցելության ողջ ընթացքում արձանագրում է դիտված ենթաէջերը։ Այդ տեղեկությունները հավաքվում են Facebook-ի բաղադրիչի միջոցով և կապվում տվյալ անձի Facebook հաշվի հետ։ Եթե նա սեղմում է կայքում ներդրված Facebook կոճակներից որևէ մեկը, օրինակ՝ «Հավանել» կոճակը, կամ մեկնաբանություն է թողնում, Facebook-ն այդ տեղեկությունները կապում է նրա անձնական հաշվի հետ և պահպանում անձնական տվյալները։

Եթե մեր կայք այցելելիս տվյալների սուբյեկտը մուտք է գործած Facebook-ի իր հաշիվ, Facebook-ը բաղադրիչի միջոցով տեղեկանում է այցելության մասին՝ անկախ նրանից՝ նա սեղմել է բաղադրիչի վրա, թե ոչ։ Այս փոխանցումը կանխելու համար կարելի է մեր կայք այցելելուց առաջ դուրս գալ Facebook-ի հաշվից։

Facebook-ի գաղտնիության քաղաքականությունում ներկայացված են անձնական տվյալների հավաքման, մշակման և օգտագործման վերաբերյալ տեղեկություններ, ինչպես նաև գաղտնիությունը պաշտպանելու համար հասանելի կարգավորումները։ Առկա են նաև տարբեր կարգավորման հնարավորություններ՝ Facebook-ին տվյալների փոխանցումը կանխելու համար։ Տվյալների սուբյեկտը կարող է օգտվել դրանցից՝ նման փոխանցումը կանխելու նպատակով։

15. Տվյալների պաշտպանությունը Google Analytics-ի կիրառման և օգտագործման դեպքում՝ անանունացման գործառույթով

Վերահսկիչն այս կայքում ներդրել է Google Analytics-ի բաղադրիչը՝ անանունացման գործառույթով։ Google Analytics-ը կայքերի այցելությունների վերլուծության ծառայություն է։ Այն հավաքում և վերլուծում է այցելուների վարքագծի մասին տվյալները, այդ թվում՝ որ կայքից են նրանք անցել տվյալ կայք, որ ենթաէջերն են այցելել, ինչ հաճախականությամբ և որքան ժամանակ են դիտել դրանք։ Կայքերի վերլուծությունը հիմնականում օգտագործվում է կայքը բարելավելու և համացանցային գովազդի ծախսերի ու արդյունքների հարաբերակցությունը գնահատելու համար։

Google Analytics-ը շահագործող ընկերությունն է Google Ireland Limited, Gordon House, Barrow Street, Dublin, D04 E5W5, Ireland։

Google Analytics-ով վերլուծություն իրականացնելու համար վերահսկիչն օգտագործում է «_gat. _anonymizeIp» գործառույթը։ Դրա միջոցով Google-ը կրճատում և անանունացնում է տվյալների սուբյեկտի համացանցային կապի IP հասցեն, երբ նա մեր կայք է այցելում Եվրոպական միության անդամ պետությունից կամ Եվրոպական տնտեսական տարածքի մասին համաձայնագրի այլ մասնակից պետությունից։

Google Analytics-ի բաղադրիչի նպատակն է վերլուծել մեր կայքի այցելությունները։ Google-ը հավաքված տվյալներն օգտագործում է, ի թիվս այլոց, կայքի օգտագործումը գնահատելու, այցելուների գործողությունների մասին առցանց հաշվետվություններ տրամադրելու և կայքի օգտագործման հետ կապված այլ ծառայություններ մատուցելու համար։

Google Analytics-ը թխուկ է պահում տվյալների սուբյեկտի համակարգչային համակարգում։ Թխուկների սահմանումը ներկայացված է վերևում։ Թխուկը Google-ին հնարավորություն է տալիս վերլուծելու մեր կայքի օգտագործումը։ Google Analytics-ի բաղադրիչ պարունակող յուրաքանչյուր էջ այցելելիս զննարկիչն ինքնաբերաբար տվյալներ է փոխանցում Google-ին՝ առցանց գովազդի և միջնորդավճարների հաշվարկման նպատակներով։ Այդ տեխնիկական գործընթացի ընթացքում Google-ը ստանում է անձնական տեղեկություններ, օրինակ՝ IP հասցեն, որոնք օգնում են պարզել այցելուների և սեղմումների աղբյուրը և հետագայում հաշվարկել միջնորդավճարները։

Թխուկը պահպանում է անձնական տեղեկություններ, օրինակ՝ այցելության ժամը, վայրը և մեր կայք այցելելու հաճախականությունը։ Յուրաքանչյուր այցելության ժամանակ այդ տվյալները, ներառյալ օգտագործվող համացանցային կապի IP հասցեն, փոխանցվում են Google-ին՝ Ամերիկայի Միացյալ Նահանգներ, և պահվում այնտեղ։ Google-ը կարող է այս տեխնիկական գործընթացով հավաքված տվյալները փոխանցել երրորդ անձանց։

Ինչպես նշվեց, տվյալների սուբյեկտը կարող է ցանկացած պահի զննարկչի համապատասխան կարգավորումներով մշտապես արգելել մեր կայքի թխուկների պահպանումը։ Այս կարգավորումը նաև թույլ չի տա Google Analytics-ին թխուկ պահել նրա համակարգում։ Արդեն պահպանված Google Analytics թխուկները կարելի է ցանկացած պահի ջնջել զննարկչի կամ այլ ծրագրերի միջոցով։

Տվյալների սուբյեկտը կարող է նաև առարկել Google Analytics-ի կողմից կայքի օգտագործման տվյալների հավաքման և Google-ի կողմից դրանց մշակման դեմ ու կանխել դրանք։ Դրա համար անհրաժեշտ է ներբեռնել և տեղադրել զննարկչի համապատասխան հավելումը։ Այն JavaScript-ի միջոցով Google Analytics-ին հայտնում է, որ կայքերի այցելությունների մասին տվյալներն ու տեղեկությունները չպետք է փոխանցվեն ծառայությանը։ Google-ը հավելման տեղադրումը համարում է առարկություն։ Եթե հետագայում համակարգը ջնջվում, ձևաչափվում կամ վերատեղադրվում է, անհրաժեշտ է հավելումը կրկին տեղադրել՝ Google Analytics-ն անջատելու համար։ Եթե հավելումը հեռացվել կամ անջատվել է տվյալների սուբյեկտի կամ նրա իրավասության շրջանակում գործող այլ անձի կողմից, այն կարելի է վերատեղադրել կամ կրկին միացնել։

Լրացուցիչ տեղեկություններն ու Google-ի տվյալների պաշտպանության դրույթները հասանելի են գաղտնիության քաղաքականությունում և Google Analytics-ի օգտագործման պայմաններում։ Ծառայության մասին լրացուցիչ տեղեկություններ կան նաև Google Analytics-ի կայքում։

16. Տվյալների պաշտպանությունը Google AdWords-ի կիրառման և օգտագործման դեպքում

Վերահսկիչն այս կայքում ներդրել է Google AdWords-ը։ Այն համացանցային գովազդի ծառայություն է, որը թույլ է տալիս գովազդ տեղադրել Google-ի որոնման արդյունքներում և Google-ի գովազդային ցանցում։ Գովազդատուն նախապես սահմանում է հիմնաբառեր, որոնց համապատասխան որոնումների դեպքում ցուցադրվում է գովազդը։ Google-ի գովազդային ցանցում այն ավտոմատացված ալգորիթմով տարածվում է համապատասխան էջերում՝ հաշվի առնելով նախապես սահմանված հիմնաբառերը։

Google AdWords-ը շահագործող ընկերությունն է Google Ireland Limited, Gordon House, Barrow Street, Dublin, D04 E5W5, Ireland։

Google AdWords-ի նպատակն է առաջ մղել մեր կայքը՝ համապատասխան գովազդ տեղադրելով երրորդ անձանց կայքերում և Google-ի որոնման արդյունքներում, ինչպես նաև երրորդ անձանց գովազդ տեղադրել մեր կայքում։

Եթե տվյալների սուբյեկտը մեր կայք է անցնում Google-ի գովազդով, Google-ը նրա համակարգում պահում է փոխարկումների հաշվառման թխուկ (conversion cookie)։ Թխուկների սահմանումը ներկայացված է վերևում։ Այս թխուկի գործողության ժամկետը 30 օր է, և այն չի օգտագործվում տվյալների սուբյեկտին նույնականացնելու համար։ Մինչև ժամկետի լրանալը թխուկն օգտագործվում է ստուգելու համար, թե այցելուն դիտել է արդյոք որոշ ենթաէջեր, օրինակ՝ առցանց խանութի գնումների զամբյուղը։ Դրա միջոցով Google-ը և վերահսկիչը կարող են պարզել՝ արդյոք գովազդով կայք անցած անձը կատարել կամ չեղարկել է գնումը։

Այս թխուկով հավաքված տվյալների հիման վրա Google-ը կազմում է մեր կայքի այցելությունների վիճակագրությունը։ Այն օգտագործվում է AdWords գովազդով անցած օգտատերերի ընդհանուր թիվը որոշելու, յուրաքանչյուր գովազդի արդյունավետությունը գնահատելու և հետագա գովազդները բարելավելու համար։ Ո՛չ մեր կազմակերպությունը, ո՛չ Google AdWords-ի մյուս գովազդատուները Google-ից չեն ստանում տվյալների սուբյեկտին նույնականացնելու հնարավորություն տվող տեղեկություններ։

Փոխարկումների հաշվառման թխուկը պահպանում է անձնական տեղեկություններ, օրինակ՝ այցելած էջերը։ Մեր կայքի յուրաքանչյուր այցելության ժամանակ անձնական տվյալները, ներառյալ օգտագործվող համացանցային կապի IP հասցեն, փոխանցվում են Google-ին՝ Ամերիկայի Միացյալ Նահանգներ, և պահվում այնտեղ։ Google-ը կարող է այս տեխնիկական գործընթացով հավաքված տվյալները փոխանցել երրորդ անձանց։

Տվյալների սուբյեկտը կարող է ցանկացած պահի զննարկչի համապատասխան կարգավորումներով մշտապես արգելել մեր կայքի թխուկների պահպանումը։ Դա նաև թույլ չի տա Google-ին նրա համակարգում պահել փոխարկումների հաշվառման թխուկ։ Google AdWords-ի արդեն պահպանված թխուկները կարելի է ցանկացած պահի ջնջել զննարկչի կամ այլ ծրագրերի միջոցով։

Տվյալների սուբյեկտը կարող է առարկել Google-ի՝ հետաքրքրությունների վրա հիմնված գովազդի դեմ։ Դրա համար անհրաժեշտ է յուրաքանչյուր օգտագործվող զննարկչից այցելել գովազդի կարգավորումների էջը և ընտրել ցանկալի կարգավորումները։

Լրացուցիչ տեղեկություններն ու Google-ի տվյալների պաշտպանության դրույթները հասանելի են այստեղ։

17. Տվյալների պաշտպանությունը Instagram-ի կիրառման և օգտագործման դեպքում

Վերահսկիչն այս կայքում ներդրել է Instagram ծառայության բաղադրիչներ։ Instagram-ը տեսալսողական հարթակ է, որը թույլ է տալիս օգտատերերին տարածել լուսանկարներ և տեսանյութեր, ինչպես նաև դրանք հրապարակել այլ սոցիալական ցանցերում։

Instagram-ի ծառայությունները շահագործող ընկերությունն է Facebook Ireland Ltd., 4 Grand Canal Square, Grand Canal Harbour, Dublin 2, Ireland։

Երբ տվյալների սուբյեկտն այցելում է մեր կայքի՝ Instagram-ի բաղադրիչ (Insta կոճակ) պարունակող էջ, նրա զննարկիչն ինքնաբերաբար ներբեռնում և ցուցադրում է Instagram-ի համապատասխան բաղադրիչը։ Այդ տեխնիկական գործընթացի ընթացքում Instagram-ը տեղեկանում է, թե մեր կայքի որ ենթաէջն է այցելել տվյալների սուբյեկտը։

Եթե տվյալների սուբյեկտը միաժամանակ մուտք է գործած Instagram-ի իր հաշիվ, Instagram-ը մեր կայքի յուրաքանչյուր այցելության ժամանակ և այցելության ողջ ընթացքում արձանագրում է դիտված ենթաէջերը։ Այդ տեղեկությունները հավաքվում են Instagram-ի բաղադրիչով և կապվում տվյալ անձի հաշվի հետ։ Եթե նա սեղմում է կայքում ներդրված Instagram կոճակներից որևէ մեկը, Instagram-ն այդ տեղեկությունները կապում է նրա անձնական հաշվի հետ և պահպանում անձնական տվյալները։

Եթե մեր կայք այցելելիս տվյալների սուբյեկտը մուտք է գործած Instagram-ի իր հաշիվ, Instagram-ը տեղեկանում է այցելության մասին՝ անկախ նրանից՝ նա սեղմել է կոճակը, թե ոչ։ Այս փոխանցումը կանխելու համար կարելի է մեր կայք այցելելուց առաջ դուրս գալ Instagram-ի հաշվից։

Լրացուցիչ տեղեկություններն ու Instagram-ի տվյալների պաշտպանության դրույթները հասանելի են օգնության էջում և գաղտնիության քաղաքականությունում։

18. Տվյալների պաշտպանությունը LinkedIn-ի կիրառման և օգտագործման դեպքում

Վերահսկիչն այս կայքում ներդրել է LinkedIn Corporation-ի բաղադրիչներ։ LinkedIn-ը համացանցային սոցիալական ցանց է, որը թույլ է տալիս պահպանել առկա գործարար կապերը և հաստատել նորերը։ Այն ունի ավելի քան 400 միլիոն գրանցված օգտատեր՝ ավելի քան 200 երկրում։ Այսպիսով՝ LinkedIn-ը գործարար կապերի խոշորագույն հարթակն է և աշխարհի ամենաշատ այցելվող կայքերից մեկը։

LinkedIn-ը շահագործող ընկերությունն է LinkedIn Corporation, 2029 Stierlin Court Mountain View, CA 94043, UNITED STATES։ ԱՄՆ-ից դուրս գաղտնիության հարցերի համար պատասխանատուն է LinkedIn Ireland, Privacy Policy Issues, Wilton Plaza, Wilton Place, Dublin 2, Ireland։

Երբ տվյալների սուբյեկտն այցելում է մեր կայքի՝ LinkedIn-ի հավելում պարունակող էջ, նրա զննարկիչն ինքնաբերաբար ներբեռնում և ցուցադրում է համապատասխան բաղադրիչը։ Հավելումների մասին լրացուցիչ տեղեկություններն առկա են այստեղ։ Այդ տեխնիկական գործընթացի ընթացքում LinkedIn-ը տեղեկանում է, թե մեր կայքի որ ենթաէջն է այցելել տվյալների սուբյեկտը։

Եթե տվյալների սուբյեկտը միաժամանակ մուտք է գործած LinkedIn-ի իր հաշիվ, LinkedIn-ը մեր կայքի յուրաքանչյուր այցելության ժամանակ և այցելության ողջ ընթացքում արձանագրում է դիտված ենթաէջերը։ Այդ տեղեկությունները հավաքվում են LinkedIn-ի բաղադրիչով և կապվում տվյալ անձի հաշվի հետ։ Եթե նա սեղմում է կայքում ներդրված LinkedIn կոճակներից որևէ մեկը, LinkedIn-ն այդ տեղեկությունները կապում է նրա անձնական հաշվի հետ և պահպանում անձնական տվյալները։

Եթե մեր կայք այցելելիս տվյալների սուբյեկտը մուտք է գործած LinkedIn-ի իր հաշիվ, LinkedIn-ը տեղեկանում է այցելության մասին՝ անկախ նրանից՝ նա սեղմել է կոճակը, թե ոչ։ Այս փոխանցումը կանխելու համար կարելի է մեր կայք այցելելուց առաջ դուրս գալ LinkedIn-ի հաշվից։

Այս էջում LinkedIn-ը հնարավորություն է տալիս հրաժարվելու էլեկտրոնային նամակներից, SMS հաղորդագրություններից և թիրախավորված գովազդից, ինչպես նաև կառավարելու գովազդի կարգավորումները։ LinkedIn-ն օգտագործում է նաև այնպիսի գործընկերների ծառայություններ, ինչպիսիք են Eire-ը, Google Analytics-ը, BlueKai-ը, DoubleClick-ը, Nielsen-ը, Comscore-ը, Eloqua-ն և Lotame-ը։ Այդ թխուկների պահպանումը կարելի է մերժել այստեղ։ LinkedIn-ի գաղտնիության քաղաքականությունը հասանելի է այստեղ, իսկ թխուկների քաղաքականությունը՝ այստեղ։

19. Տվյալների պաշտպանությունը Twitter-ի կիրառման և օգտագործման դեպքում

Վերահսկիչն այս կայքում ներդրել է Twitter-ի բաղադրիչներ։ Twitter-ը բազմալեզու, հանրամատչելի միկրոբլոգային ծառայություն է, որտեղ օգտատերերը կարող են հրապարակել և տարածել մինչև 280 նիշից բաղկացած կարճ հաղորդագրություններ՝ «թվիթներ»։ Դրանք հասանելի են բոլորին, այդ թվում՝ Twitter մուտք չգործած անձանց, և ցուցադրվում են տվյալ օգտատիրոջ հետևորդներին։ Հեշթեգերի, հղումների և վերահրապարակումների միջոցով Twitter-ը նաև հնարավորություն է տալիս դիմելու լայն լսարանի։

Twitter-ը շահագործող ընկերությունն է Twitter International Company, One Cumberland Place, Fenian Street Dublin 2, D02 AX07, Ireland։

Երբ տվյալների սուբյեկտն այցելում է մեր կայքի՝ Twitter-ի բաղադրիչ (կոճակ) պարունակող էջ, նրա զննարկիչն ինքնաբերաբար ներբեռնում և ցուցադրում է համապատասխան բաղադրիչը։ Twitter-ի կոճակների մասին լրացուցիչ տեղեկությունները հասանելի են այստեղ։ Այդ տեխնիկական գործընթացի ընթացքում Twitter-ը տեղեկանում է, թե մեր կայքի որ ենթաէջն է այցելել տվյալների սուբյեկտը։ Բաղադրիչի ներդրման նպատակն է թույլ տալ օգտատերերին տարածել մեր կայքի բովանդակությունը համացանցում և ավելացնել այցելությունների թիվը։

Եթե տվյալների սուբյեկտը միաժամանակ մուտք է գործած Twitter-ի իր հաշիվ, Twitter-ը մեր կայքի յուրաքանչյուր այցելության ժամանակ և այցելության ողջ ընթացքում արձանագրում է դիտված ենթաէջերը։ Այդ տեղեկությունները հավաքվում են Twitter-ի բաղադրիչով և կապվում տվյալ անձի հաշվի հետ։ Եթե նա սեղմում է կայքում ներդրված Twitter կոճակներից որևէ մեկը, Twitter-ն այդ տեղեկությունները կապում է նրա անձնական հաշվի հետ և պահպանում անձնական տվյալները։

Եթե մեր կայք այցելելիս տվյալների սուբյեկտը մուտք է գործած Twitter-ի իր հաշիվ, Twitter-ը տեղեկանում է այցելության մասին՝ անկախ նրանից՝ նա սեղմել է բաղադրիչը, թե ոչ։ Այս փոխանցումը կանխելու համար կարելի է մեր կայք այցելելուց առաջ դուրս գալ Twitter-ի հաշվից։

Twitter-ի տվյալների պաշտպանության դրույթները հասանելի են այստեղ։

20. Տվյալների պաշտպանությունը YouTube-ի կիրառման և օգտագործման դեպքում

Վերահսկիչն այս կայքում ներդրել է YouTube-ի բաղադրիչներ։ YouTube-ը համացանցային տեսահարթակ է, որը թույլ է տալիս անվճար հրապարակել, դիտել, գնահատել և մեկնաբանել տեսանյութեր։ Այն հնարավորություն է տալիս հրապարակելու տարբեր տեսակի տեսանյութեր՝ ամբողջական ֆիլմեր ու հեռուստահաղորդումներ, երաժշտական տեսահոլովակներ, նախադիտումներ և օգտատերերի ստեղծած նյութեր։

YouTube-ը շահագործող ընկերությունն է Google Ireland Limited, Gordon House, Barrow Street, Dublin, D04 E5W5, Ireland։

Երբ տվյալների սուբյեկտն այցելում է մեր կայքի՝ YouTube-ի բաղադրիչ (տեսանյութ) պարունակող էջ, նրա զննարկիչն ինքնաբերաբար ներբեռնում և ցուցադրում է համապատասխան բաղադրիչը։ YouTube-ի մասին լրացուցիչ տեղեկությունները հասանելի են այստեղ։ Այդ տեխնիկական գործընթացի ընթացքում YouTube-ը և Google-ը տեղեկանում են, թե մեր կայքի որ ենթաէջն է այցելել տվյալների սուբյեկտը։

Եթե տվյալների սուբյեկտը մուտք է գործած YouTube-ի իր հաշիվ, ծառայությունը YouTube տեսանյութ պարունակող յուրաքանչյուր ենթաէջ այցելելիս ճանաչում է այցելած էջը։ YouTube-ը և Google-ը հավաքում են այդ տեղեկություններն ու կապում տվյալ անձի YouTube հաշվի հետ։

Եթե մեր կայք այցելելիս տվյալների սուբյեկտը մուտք է գործած YouTube-ի իր հաշիվ, YouTube-ը և Google-ը բաղադրիչի միջոցով տեղեկանում են այցելության մասին՝ անկախ նրանից՝ նա սեղմել է տեսանյութը, թե ոչ։ Այս փոխանցումը կանխելու համար կարելի է մեր կայք այցելելուց առաջ դուրս գալ YouTube-ի հաշվից։

YouTube-ի և Google-ի կողմից անձնական տվյալների հավաքման, մշակման ու օգտագործման մասին տեղեկությունները ներկայացված են տվյալների պաշտպանության դրույթներում։

21. Տվյալների մշակման իրավական հիմքերը

GDPR-ի 6-րդ հոդվածի 1-ին կետի «ա» ենթակետը իրավական հիմք է այն գործողությունների համար, որոնց դեպքում տվյալների սուբյեկտից ստանում ենք համաձայնություն՝ տվյալները որոշակի նպատակով մշակելու համար։

Եթե անձնական տվյալների մշակումն անհրաժեշտ է տվյալների սուբյեկտի հետ կնքված պայմանագիրը կատարելու համար, օրինակ՝ ապրանքներ մատակարարելու կամ այլ ծառայություն մատուցելու նպատակով, մշակման հիմքը GDPR-ի 6-րդ հոդվածի 1-ին կետի «բ» ենթակետն է։ Նույնը վերաբերում է նախապայմանագրային գործողություններին, օրինակ՝ մեր ապրանքների կամ ծառայությունների վերաբերյալ հարցումների մշակմանը։

Եթե կազմակերպությունն ունի օրենքով սահմանված պարտավորություն, որի կատարումը պահանջում է անձնական տվյալների մշակում, օրինակ՝ հարկային պարտավորությունների կատարումը, մշակումը հիմնվում է GDPR-ի 6-րդ հոդվածի 1-ին կետի «գ» ենթակետի վրա։

Հազվադեպ անձնական տվյալների մշակումը կարող է անհրաժեշտ լինել տվյալների սուբյեկտի կամ այլ ֆիզիկական անձի կենսական շահերը պաշտպանելու համար։ Օրինակ՝ եթե այցելուն վնասվածք է ստանում մեր կազմակերպությունում, և նրա անունը, տարիքը, առողջության ապահովագրության տվյալները կամ այլ կենսական տեղեկություններ պետք է փոխանցվեն բժշկին, հիվանդանոցին կամ այլ երրորդ անձի։ Այդ դեպքում մշակման հիմքը GDPR-ի 6-րդ հոդվածի 1-ին կետի «դ» ենթակետն է։

Վերջապես, մշակումը կարող է հիմնվել GDPR-ի 6-րդ հոդվածի 1-ին կետի «զ» ենթակետի վրա։ Այն կիրառվում է վերոնշյալ հիմքերով չընդգրկված դեպքերում, երբ մշակումը անհրաժեշտ է մեր կազմակերպության կամ երրորդ անձի իրավաչափ շահերի համար, բացառությամբ այն դեպքերի, երբ դրանց գերակայում են տվյալների սուբյեկտի՝ անձնական տվյալների պաշտպանություն պահանջող շահերը կամ հիմնարար իրավունքներն ու ազատությունները։ Եվրոպական օրենսդիրը հատուկ նախատեսել է նման մշակման հնարավորությունը՝ նշելով, որ իրավաչափ շահ կարող է առկա լինել, երբ տվյալների սուբյեկտը վերահսկիչի հաճախորդն է (GDPR-ի նախաբանի 47-րդ կետի երկրորդ նախադասություն)։

22. Վերահսկիչի կամ երրորդ անձի իրավաչափ շահերը

Երբ անձնական տվյալների մշակումը հիմնված է GDPR-ի 6-րդ հոդվածի 1-ին կետի «զ» ենթակետի վրա, մեր իրավաչափ շահը կազմակերպության գործունեությունն իրականացնելն է՝ ի նպաստ բոլոր աշխատակիցների և բաժնետերերի բարօրության։

23. Անձնական տվյալների պահպանման ժամկետը

Անձնական տվյալների պահպանման ժամկետը որոշվում է օրենքով սահմանված համապատասխան ժամկետի հիման վրա։ Դրա ավարտից հետո տվյալները սահմանված կարգով ջնջվում են, եթե այլևս անհրաժեշտ չեն պայմանագիր կատարելու կամ դրա կնքման նախապատրաստական գործողությունների համար։

24. Անձնական տվյալների տրամադրումը՝ որպես օրենքով կամ պայմանագրով սահմանված պահանջ․ պայմանագիր կնքելու համար տվյալների անհրաժեշտությունը, դրանք տրամադրելու պարտավորությունը և չտրամադրելու հնարավոր հետևանքները

Անձնական տվյալների տրամադրումը որոշ դեպքերում պահանջվում է օրենքով, օրինակ՝ հարկային կանոններով, իսկ այլ դեպքերում՝ պայմանագրային դրույթներով, օրինակ՝ պայմանագրի կողմի մասին տեղեկություններ տրամադրելու պահանջով։ Երբեմն պայմանագիր կնքելու համար անհրաժեշտ է, որ տվյալների սուբյեկտը մեզ տրամադրի անձնական տվյալներ, որոնք հետագայում պետք է մշակենք։ Օրինակ՝ մեր կազմակերպության հետ պայմանագիր կնքելիս նա պարտավոր է տրամադրել դրա համար անհրաժեշտ տվյալները։ Դրանք չտրամադրելու դեպքում պայմանագիրը հնարավոր չի լինի կնքել։

Անձնական տվյալներ տրամադրելուց առաջ տվյալների սուբյեկտը պետք է դիմի կազմակերպության աշխատակիցներից որևէ մեկին։ Աշխատակիցը կպարզաբանի՝ արդյոք տվյալների տրամադրումը պահանջվում է օրենքով կամ պայմանագրով, անհրաժեշտ է պայմանագիր կնքելու համար, կա դրանք տրամադրելու պարտավորություն, և ինչ հետևանքներ կարող է ունենալ դրանց չտրամադրումը։

25. Ավտոմատացված որոշումների կայացման առկայությունը

Որպես պատասխանատու կազմակերպություն՝ մենք չենք կիրառում ավտոմատացված որոշումների կայացում կամ պրոֆիլավորում։