studyinrussia.ru पोर्टल के उपयोगकर्ताओं के व्यक्तिगत डेटा के प्रसंस्करण के संबंध में
1. सामान्य प्रावधान
1.1. studyinrussia.ru पोर्टल के उपयोगकर्ताओं के व्यक्तिगत डेटा के प्रसंस्करण से संबंधित यह गोपनीयता नीति (आगे—नीति) व्यक्तिगत डेटा के प्रसंस्करण के उद्देश्य, कानूनी आधार, प्रक्रिया और शर्तें, संसाधित व्यक्तिगत डेटा की संरचना, व्यक्तिगत डेटा विषयों की श्रेणियाँ, व्यक्तिगत डेटा के प्रसंस्करण और भंडारण की अवधि, उनके विनाश की प्रक्रिया, तथा studyinrussia.ru पोर्टल के उपयोग के दौरान व्यक्तिगत डेटा की सुरक्षा सुनिश्चित करने के उपाय निर्धारित करती है। इसमें इसके भाषा संस्करण, व्यक्तिगत खाता, पंजीकरण और संपर्क फ़ॉर्म, AI सलाहकार, सूचना-पत्र की सदस्यता और कुकी प्रौद्योगिकियाँ शामिल हैं (आगे—साइट)।
1.2. व्यक्तिगत डेटा का ऑपरेटर संघीय राज्य बजटीय संस्था «शिक्षा विकास और अंतरराष्ट्रीय गतिविधियों का केंद्र («इंटरобразование»)» है (आगे—ФГБУ «Интеробразование», ऑपरेटर)। ऑपरेटर का विवरण: ОГРН 1027739014379; ИНН 7706001432; स्थान और डाक पता: 119021, मॉस्को, Bolshoy Chudov lane, भवन 8, संरचना 1; फ़ोन: +7 (499) 246-31-10; ई-मेल: info@studyinrussia.ru।
1.3. यह नीति 27.07.2006 के संघीय कानून № 152-ФЗ «व्यक्तिगत डेटा के बारे में» तथा व्यक्तिगत डेटा के क्षेत्र में रूसी संघ के अन्य नियामक कानूनी कृत्यों (आगे—व्यक्तिगत डेटा संबंधी कानून) के अनुसार तैयार की गई है, सार्वजनिक दस्तावेज है और साइट पर https://studyinrussia.ru/contacts/privacy पते पर प्रकाशित है। व्यक्तिगत डेटा एकत्र किए जाने वाले साइट के सभी पृष्ठों से नीति तक पहुँच सुनिश्चित की जाती है।
1.4. नीति व्यक्तिगत डेटा के प्रसंस्करण की सहमति नहीं है और उसका स्थान नहीं लेती। जहाँ प्रसंस्करण का कानूनी आधार डेटा विषय की सहमति है, वहाँ सहमति अन्य जानकारी और दस्तावेज़ों, जिसमें यह नीति भी शामिल है, से अलग माँगी जाती है और उपयोगकर्ता की सक्रिय, स्पष्ट कार्रवाई द्वारा व्यक्त की जाती है। सहमति देने से इनकार केवल साइट के उन कार्यों को सीमित करता है जिनके लिए संबंधित प्रसंस्करण वस्तुनिष्ठ रूप से आवश्यक है और साइट के सार्वजनिक सूचना अनुभागों तक पहुँच में बाधा नहीं डालता।
1.5. नीति ऑपरेटर द्वारा साइट के माध्यम से किए जाने वाले व्यक्तिगत डेटा के प्रसंस्करण पर लागू होती है। साइट के बाहर ऑपरेटर द्वारा किया जाने वाला प्रसंस्करण (जिसमें अनुबंधों का निष्पादन, कार्यक्रमों का आयोजन और कागज़ी रूप में दस्तावेज़ स्वीकार करना शामिल है) ऑपरेटर के अन्य स्थानीय नियामक कृत्यों द्वारा विनियमित होता है।
1.6. नीति उन तीसरे पक्ष की साइटों और सेवाओं पर लागू नहीं होती जिन पर उपयोगकर्ता साइट पर दिए गए लिंक से जा सकता है। ऑपरेटर ऐसे संसाधनों को नियंत्रित नहीं करता और उनके मालिकों द्वारा लागू व्यक्तिगत डेटा प्रसंस्करण की शर्तों के लिए उत्तरदायी नहीं है। लिंक रखना ऑपरेटर द्वारा बाहरी संसाधन की सामग्री का अनुमोदन नहीं माना जाता।
1.7. ФГБУ «Интеробразование» में व्यक्तिगत डेटा के प्रसंस्करण के संगठन के लिए जिम्मेदार व्यक्ति को संबोधित पत्र 119021, मॉस्को, Bolshoy Chudov lane, भवन 8, संरचना 1 पर या info@studyinrussia.ru ई-मेल पते पर «व्यक्तिगत डेटा» अंकित करके भेजे जाते हैं।
1.8. ऑपरेटर व्यक्तिगत डेटा का प्रसंस्करण करने वाले ऑपरेटरों के रजिस्टर में शामिल है (पंजीकरण संख्या 77-25-456377) और व्यक्तिगत डेटा विषयों के अधिकारों की सुरक्षा के लिए अधिकृत निकाय (आगे—अधिकृत निकाय) को प्रस्तुत जानकारी की अद्यतनता सुनिश्चित करता है।
1.9. नीति इसके प्रभावी होने के बाद किए गए व्यक्तिगत डेटा के प्रसंस्करण पर लागू होती है। नीति के प्रभावी होने से पहले प्राप्त व्यक्तिगत डेटा के प्रसंस्करण पर यह उस सीमा तक लागू होती है जहाँ व्यक्तिगत डेटा विषयों की स्थिति उन शर्तों की तुलना में खराब न हो जिन पर ऐसा डेटा प्राप्त किया गया था।
1.10. यदि व्यक्तिगत डेटा संबंधी कानून, जिसमें नीति के अनुमोदन के बाद अपनाया या संशोधित कानून भी शामिल है, नीति में निर्धारित नियमों से अलग नियम स्थापित करता है, तो कानून द्वारा स्थापित नियम लागू होंगे। नीति के वे प्रावधान जो कानून के विपरीत नहीं हैं, प्रभावी रहेंगे।
2. मुख्य अवधारणाएँ
2.1. नीति में प्रयुक्त अवधारणाएँ व्यक्तिगत डेटा संबंधी कानून में निर्धारित अर्थ में प्रयुक्त होती हैं, जब तक कि इस अनुभाग में अन्यथा परिभाषित न किया गया हो।
2.2. नीति में निम्नलिखित अवधारणाएँ भी प्रयुक्त होती हैं:
उपयोगकर्ता—साइट पर जाने वाला या इसकी सेवाओं का उपयोग करने वाला प्राकृतिक व्यक्ति। जिस उपयोगकर्ता के व्यक्तिगत डेटा का ऑपरेटर द्वारा प्रसंस्करण किया जाता है, वह व्यक्तिगत डेटा विषय है।
साइट सेवाएँ—साइट के सॉफ़्टवेयर घटक और कार्य, जिनमें व्यक्तिगत खाता, पंजीकरण, संपर्क और सदस्यता फ़ॉर्म, AI सलाहकार तथा खोज शामिल हैं।
व्यक्तिगत खाता—साइट का व्यक्तिगत अनुभाग, जिसकी पहुँच पंजीकरण और प्रमाणीकरण के बाद उपयोगकर्ता को दी जाती है।
AI सलाहकार—साइट की सेवा, जो कृत्रिम बुद्धिमत्ता प्रौद्योगिकियों का उपयोग करके मुक्त पाठ के रूप में भेजे गए उपयोगकर्ता के अनुरोधों के लिए सूचनात्मक उत्तर तैयार करती है।
कुकी फ़ाइलें—डेटा के छोटे अंश जिन्हें साइट उपयोगकर्ता के उपकरण पर सहेजती है और जो बाद में साइट से संपर्क करने पर उसे भेजे जाते हैं।
घटना—व्यक्तिगत डेटा का अवैध या आकस्मिक हस्तांतरण (प्रदान, प्रसार, पहुँच), जिसके कारण व्यक्तिगत डेटा विषयों के अधिकारों का उल्लंघन हुआ हो।
3. व्यक्तिगत डेटा के प्रसंस्करण के सिद्धांत और उद्देश्य
3.1. व्यक्तिगत डेटा का प्रसंस्करण ऑपरेटर द्वारा व्यक्तिगत डेटा संबंधी कानून में स्थापित सिद्धांतों के अनुपालन में वैध और निष्पक्ष आधार पर किया जाता है, जिसमें शामिल हैं:
- प्रसंस्करण विशिष्ट, पूर्वनिर्धारित और वैध उद्देश्यों की प्राप्ति तक सीमित रहता है; व्यक्तिगत डेटा एकत्र करने के उद्देश्यों से असंगत प्रसंस्करण की अनुमति नहीं है;
- ऐसे डेटाबेसों को मिलाने की अनुमति नहीं है जिनमें व्यक्तिगत डेटा हो और जिनका प्रसंस्करण एक-दूसरे से असंगत उद्देश्यों के लिए किया जाता हो;
- केवल वही व्यक्तिगत डेटा संसाधित किया जाता है जो प्रसंस्करण के उद्देश्यों के अनुरूप हो; उसकी सामग्री और मात्रा घोषित उद्देश्यों के अनुरूप होती है और अनावश्यक नहीं होती;
- प्रसंस्करण के उद्देश्यों के संबंध में व्यक्तिगत डेटा की शुद्धता, पर्याप्तता और अद्यतनता सुनिश्चित की जाती है;
- व्यक्तिगत डेटा ऐसे रूप में रखा जाता है जिससे व्यक्तिगत डेटा विषय की पहचान की जा सके, लेकिन प्रसंस्करण के उद्देश्यों के लिए आवश्यक अवधि से अधिक नहीं, जब तक कि भंडारण अवधि संघीय कानून या ऐसे अनुबंध द्वारा निर्धारित न हो जिसका पक्ष व्यक्तिगत डेटा विषय है।
3.2. ऑपरेटर निम्नलिखित उद्देश्यों के लिए व्यक्तिगत डेटा संसाधित करता है:
3.2.1. साइट का संचालन, स्थिरता और सुरक्षा सुनिश्चित करना, दुरुपयोग और अवैध कार्यों को रोकना तथा तकनीकी सहायता।
3.2.2. व्यक्तिगत खाते का पंजीकरण, प्रमाणीकरण और संचालन; व्यक्तिगत खाते के कार्यों के उपयोग के लिए उपयोगकर्ता द्वारा अपलोड की गई जानकारी और दस्तावेज़ों को स्वीकार करना और सुरक्षित रखना; सेटिंग्स और महत्वपूर्ण कार्यों का इतिहास सुरक्षित रखना।
3.2.3. शैक्षिक संगठनों के प्रतिनिधियों द्वारा उनके लिए निर्धारित साइट कार्यों के उपयोग को सुनिश्चित करना।
3.2.4. उपयोगकर्ताओं के आवेदनों, अनुरोधों और संदेशों पर विचार करना तथा जानकारी संबंधी सहायता और प्रतिक्रिया प्रदान करना।
3.2.5. उपयोगकर्ताओं के अनुरोधों पर AI सलाहकार के उत्तर तैयार करना।
3.2.6. रूसी संघ में शिक्षा विषय पर सूचना और समाचार न्यूज़लेटर भेजना।
3.2.7. साइट के उपयोग का विश्लेषण, सामग्री की माँग का मूल्यांकन और जानकारी प्रस्तुत करने के तरीकों में सुधार (वेब-विश्लेषण)।
3.2.8. रूसी संघ के कानून द्वारा ऑपरेटर पर लगाए गए दायित्वों का पालन करना, जिसमें सहमति प्राप्त होने की पुष्टि तथा व्यक्तिगत डेटा विषयों और अधिकृत निकाय के अनुरोधों पर विचार करना शामिल है।
3.3. नीति के बिंदु 3.2 में निर्दिष्ट नहीं किए गए उद्देश्यों के लिए व्यक्तिगत डेटा का प्रसंस्करण अनुमत नहीं है। यदि किसी नए उद्देश्य के लिए व्यक्तिगत डेटा संसाधित करने की आवश्यकता उत्पन्न होती है, तो ऑपरेटर ऐसे प्रसंस्करण से पहले नीति में संशोधन करता है और जहाँ कानूनी आधार सहमति है, वहाँ व्यक्तिगत डेटा विषय की सहमति प्राप्त करता है।
4. कानूनी आधार, डेटा विषयों की श्रेणियाँ और संसाधित व्यक्तिगत डेटा की सूची
4.1. व्यक्तिगत डेटा का प्रसंस्करण ऑपरेटर द्वारा व्यक्तिगत डेटा संबंधी कानून, ऑपरेटर की गतिविधियों को विनियमित करने वाले रूसी संघ के अन्य नियामक कानूनी कृत्यों, ФГБУ «Интеробразование» के चार्टर और व्यक्तिगत डेटा के प्रसंस्करण तथा सुरक्षा संबंधी ऑपरेटर के स्थानीय नियामक कृत्यों के आधार पर किया जाता है।
4.2. व्यक्तिगत डेटा के प्रसंस्करण के कानूनी आधार हैं: व्यक्तिगत डेटा विषय की सहमति; रूसी संघ के कानून द्वारा ऑपरेटर पर लगाए गए दायित्वों का पालन; ऐसे अनुबंध का निष्पादन जिसका पक्ष व्यक्तिगत डेटा विषय है, या व्यक्तिगत डेटा विषय की पहल पर अनुबंध करना; ऑपरेटर के अधिकारों और वैध हितों का प्रयोग, बशर्ते इससे व्यक्तिगत डेटा विषय के अधिकारों और स्वतंत्रताओं का उल्लंघन न हो।
4.3. प्रत्येक प्रसंस्करण उद्देश्य के लिए व्यक्तिगत डेटा विषयों की श्रेणियाँ, संसाधित व्यक्तिगत डेटा की सूची, कानूनी आधार तथा प्रसंस्करण और भंडारण की अवधि निम्नानुसार निर्धारित की जाती है:
| प्रसंस्करण का उद्देश्य | विषयों की श्रेणियाँ और व्यक्तिगत डेटा की सूची | कानूनी आधार | प्रसंस्करण और भंडारण की अवधि, विनाश |
|---|---|---|---|
| 1. साइट का संचालन, स्थिरता और सुरक्षा सुनिश्चित करना, दुरुपयोग और अवैध कार्यों को रोकना तथा तकनीकी सहायता | विषय: साइट पर आने वाले व्यक्ति, पंजीकृत उपयोगकर्ता। डेटा: IP-पता; पहुँच की तारीख और समय; अनुरोधित पृष्ठों के पते; पहुँच का स्रोत; ब्राउज़र, ऑपरेटिंग सिस्टम, उपकरण के प्रकार और पैरामीटर की जानकारी; सत्र और कड़ाई से आवश्यक कुकी के पहचानकर्ता; विफलताओं और सुरक्षा घटनाओं की जानकारी; तकनीकी सहायता से संपर्क करने पर—नाम, ई-मेल पता, संपर्क की सामग्री। | व्यक्तिगत डेटा विषय के अधिकारों और स्वतंत्रताओं का उल्लंघन न होने की शर्त पर ऑपरेटर के वैध हितों का प्रयोग; कानून द्वारा ऑपरेटर पर लगाए गए व्यक्तिगत डेटा की सुरक्षा सुनिश्चित करने के दायित्व का पालन; तकनीकी सहायता के संपर्कों के संबंध में—व्यक्तिगत डेटा विषय की सहमति। | तकनीकी लॉ और सुरक्षा घटनाओं की जानकारी—निर्माण की तारीख से अधिकतम 12 महीने, जब तक कानून या किसी विशिष्ट पहचानी गई घटना की जाँच के लिए अधिक समय तक भंडारण आवश्यक न हो। संपर्क—पंक्ति 4 में निर्दिष्ट अवधि तक। |
| 2. व्यक्तिगत खाते का पंजीकरण, प्रमाणीकरण और संचालन; उपयोगकर्ता द्वारा अपलोड की गई जानकारी और दस्तावेज़ों को स्वीकार करना और सुरक्षित रखना; सेटिंग्स और महत्वपूर्ण कार्यों का इतिहास सुरक्षित रखना | विषय: पंजीकृत उपयोगकर्ता; नाबालिग उपयोगकर्ताओं के कानूनी प्रतिनिधि। डेटा: उपनाम, नाम, पितृनाम (यदि उपलब्ध हो); लिंग; जन्मतिथि; नागरिकता; निवास का देश; फ़ोन नंबर; ई-मेल पता; शिक्षा, चुने गए शैक्षिक संगठनों और शैक्षिक कार्यक्रमों की जानकारी; उपयोगकर्ता द्वारा अपलोड की गई पासपोर्ट या अन्य पहचान-पत्र, शिक्षा दस्तावेज़, फ़ोटो और व्यक्तिगत खाते के कार्यों द्वारा अपेक्षित अन्य दस्तावेज़ों की प्रतियाँ तथा उनमें निहित जानकारी; लॉगिन, उपयोगकर्ता पहचानकर्ता, पासवर्ड का क्रिप्टोग्राफ़िक रूप से परिवर्तित मान, पंजीकरण की तारीख, व्यक्तिगत खाते की सेटिंग्स और महत्वपूर्ण कार्यों का इतिहास; कानूनी प्रतिनिधि के अधिकारों की पुष्टि करने वाली जानकारी। | व्यक्तिगत डेटा विषय की सहमति; उपयोगकर्ता समझौते के निष्पादन के संबंध में (यदि ऐसा समझौता है)—ऐसे समझौते का निष्पादन जिसका पक्ष व्यक्तिगत डेटा विषय है। | खाता हटाए जाने या सहमति वापस लिए जाने तक, लेकिन व्यक्तिगत खाते में उपयोगकर्ता के अंतिम प्रमाणीकरण की तारीख से अधिकतम तीन वर्ष। विनाश—व्यक्तिगत डेटा संबंधी कानून द्वारा निर्धारित अवधि में, जब तक प्रसंस्करण का कोई अन्य वैध आधार न हो। |
| 3. शैक्षिक संगठनों के प्रतिनिधियों द्वारा उनके लिए निर्धारित साइट कार्यों के उपयोग को सुनिश्चित करना | विषय: शैक्षिक संगठनों के प्रतिनिधि। डेटा: उपनाम, नाम, पितृनाम (यदि उपलब्ध हो); पद; शैक्षिक संगठन का नाम; कार्य फ़ोन नंबर और ई-मेल पता; खाते और प्रमाणीकरण की जानकारी। | व्यक्तिगत डेटा विषय की सहमति। | सहमति वापस लेने, प्रतिनिधि के अधिकार समाप्त होने (प्रतिनिधि या शैक्षिक संगठन की सूचना पर) या खाता हटाए जाने तक, लेकिन अंतिम प्रमाणीकरण की तारीख से अधिकतम तीन वर्ष। विनाश—व्यक्तिगत डेटा संबंधी कानून द्वारा निर्धारित अवधि में। |
| 4. साइट के फ़ॉर्म या ई-मेल के माध्यम से भेजे गए उपयोगकर्ताओं के आवेदनों, अनुरोधों और संदेशों पर विचार करना तथा जानकारी संबंधी सहायता और प्रतिक्रिया प्रदान करना | विषय: संपर्क भेजने वाले व्यक्ति। डेटा: фамилия, नाम, पितृनाम (यदि उपलब्ध हो) या नाम; ई-मेल पता; फ़ोन नंबर (यदि दिया गया हो); निवास का देश (यदि दिया गया हो); आवेदन और पत्राचार की सामग्री। | व्यक्तिगत डेटा विषय की सहमति; यदि कानून के अनुसार संपर्क पर विचार करना ऑपरेटर का दायित्व है—रूसी संघ के कानून द्वारा ऑपरेटर पर लगाए गए दायित्वों का पालन। | प्राप्त या भेजे जाने की तारीख से अधिकतम एक वर्ष, जब तक अभिलेख संबंधी कानून और ऑपरेटर की अभिलेख सूची में अधिक अवधि निर्धारित न हो। आवेदन—उक्त अवधि के भीतर। |
| 5. उपयोगकर्ताओं के अनुरोधों पर AI सलाहकार के उत्तर तैयार करना | विषय: साइट पर आने वाले व्यक्ति, पंजीकृत उपयोगकर्ता। डेटा: अनुरोध का पाठ, जिसमें व्यक्तिगत डेटा भी शामिल है यदि उपयोगकर्ता उसे स्वयं मुक्त पाठ में लिखता है; पंक्ति 1 में निर्दिष्ट सत्र का तकनीकी डेटा। | AI सलाहकार का उपयोग शुरू करने से पहले व्यक्त की गई व्यक्तिगत डेटा विषय की सहमति; तकनीकी डेटा के संबंध में—पंक्ति 1 में निर्दिष्ट आधार। | अनुरोध का पाठ केवल उत्तर तैयार करने के लिए आवश्यक समय तक संसाधित किया जाता है और उसके बाद सुरक्षित नहीं रखा जाता। संवाद का इतिहास संग्रहीत नहीं किया जाता। |
| 6. रूसी संघ में शिक्षा विषय पर सूचना और समाचार न्यूज़लेटर भेजना | विषय: न्यूज़लेटर की सदस्यता लेने वाले व्यक्ति। डेटा: ई-मेल पता; नाम (यदि दिया गया हो); न्यूज़लेटर की भाषा; सदस्यता, उसकी पुष्टि और सदस्यता समाप्त करने की जानकारी। | व्यक्तिगत डेटा विषय की अलग सहमति; विज्ञापन प्रकृति के संदेशों के लिए—विज्ञापन संबंधी कानून की आवश्यकताओं के अनुपालन के साथ। | सदस्यता समाप्त करने या सहमति वापस लेने तक, लेकिन उपयोगकर्ता की न्यूज़लेटर के साथ अंतिम पुष्टिकृत सहभागिता की तारीख से अधिकतम तीन वर्ष। विनाश—व्यक्तिगत डेटा संबंधी कानून द्वारा निर्धारित अवधि में। |
| 7. साइट के उपयोग का विश्लेषण, सामग्री की माँग का मूल्यांकन और जानकारी प्रस्तुत करने के तरीकों में सुधार (वेब-विश्लेषण) | विषय: विश्लेषणात्मक कुकी के लिए सहमति देने वाले साइट आगंतुक। डेटा: विश्लेषणात्मक कुकी के पहचानकर्ता; IP-पता; ब्राउज़र, ऑपरेटिंग सिस्टम, उपकरण के प्रकार, स्क्रीन रिज़ॉल्यूशन और इंटरफ़ेस भाषा की जानकारी; पहुँच का स्रोत और खोज या विज्ञापन अनुरोध के पैरामीटर; देखे गए पृष्ठ, देखने का समय और पृष्ठों पर की गई कार्रवाइयाँ। | कुकी प्रबंधन इंटरफ़ेस में व्यक्त व्यक्तिगत डेटा विषय की सहमति। | संग्रह की तारीख से अधिकतम एक वर्ष या सहमति वापस लिए जाने तक। |
| 8. रूसी संघ के कानून द्वारा ऑपरेटर पर लगाए गए दायित्वों का पालन, जिसमें सहमति प्राप्त होने की पुष्टि तथा व्यक्तिगत डेटा विषयों और अधिकृत निकाय के अनुरोधों पर विचार करना शामिल है | विषय: पंक्तियों 1–7 में निर्दिष्ट सभी विषय श्रेणियाँ; उनके प्रतिनिधि। डेटा: सहमति देने, बदलने और वापस लेने की जानकारी (कार्रवाई की तारीख और समय, फ़ॉर्म या खाते का पहचानकर्ता, सहमति और नीति के पाठ का संस्करण, चयन का परिणाम, IP-पता—यदि पुष्टि के लिए उसका रिकॉर्ड आवश्यक हो); व्यक्तिगत डेटा विषयों के अनुरोधों और सरकारी निकायों के तर्कसंगत अनुरोधों में निहित जानकारी तथा उनके उत्तर। | रूसी संघ के कानून द्वारा ऑपरेटर पर लगाए गए दायित्वों का पालन। | सहमति की जानकारी—संबंधित प्रसंस्करण की अवधि और उसके समाप्त होने के बाद तीन वर्ष तक। अनुरोध और उनके उत्तर—ऑपरेटर की अभिलेख सूची में निर्धारित अवधि तक। |
4.4. ऑपरेटर नस्लीय या जातीय संबद्धता, राजनीतिक विचारों, धार्मिक या दार्शनिक विश्वासों, स्वास्थ्य, निजी जीवन से संबंधित विशेष श्रेणियों के व्यक्तिगत डेटा तथा बायोमेट्रिक व्यक्तिगत डेटा का प्रसंस्करण नहीं करता। व्यक्तिगत खाते में उपयोगकर्ता द्वारा अपलोड की गई फ़ोटो का उपयोग ऑपरेटर पहचान स्थापित करने के लिए नहीं करता और उनका बायोमेट्रिक व्यक्तिगत डेटा के रूप में प्रसंस्करण नहीं करता। साइट विशेष श्रेणियों के व्यक्तिगत डेटा के संग्रह के लिए नहीं है; उपयोगकर्ता को ऐसे डेटा को संपर्कों, AI सलाहकार के अनुरोधों और अपलोड किए जाने वाले दस्तावेज़ों में शामिल नहीं करना चाहिए, जब तक कि साइट के संबंधित कार्य के लिए उसका देना सीधे आवश्यक न हो। उपयोगकर्ता की पहल पर दिया गया ऐसा डेटा ऑपरेटर द्वारा उपयोग नहीं किया जाता।
4.5. ऑपरेटर साइट के माध्यम से बैंक कार्ड नंबर, खाते का विवरण या अन्य भुगतान संबंधी जानकारी नहीं माँगता।
4.6. साइट के फ़ॉर्म में भरना अनिवार्य फ़ील्ड इंटरफ़ेस में दर्शाए जाते हैं। वैकल्पिक फ़ील्ड भरना स्वैच्छिक है।
4.7. व्यक्तिगत डेटा के स्रोत स्वयं उपयोगकर्ता या उसका कानूनी प्रतिनिधि हैं, तथा तकनीकी डेटा के स्वचालित हस्तांतरण के दौरान उपयोगकर्ता और साइट का सॉफ़्टवेयर भी स्रोत हैं। ऑपरेटर उन बाहरी सेवाओं से, जिनसे साइट के लिंक जुड़े हैं, ऐसी सेवाओं में उपयोगकर्ता की कार्रवाइयों की जानकारी प्राप्त नहीं करता, जब तक कि संबंधित प्रसंस्करण शुरू होने से पहले उपयोगकर्ता को अन्यथा सूचित न किया गया हो।
4.8. चौदह वर्ष की आयु पूरी न करने वाले व्यक्ति की ओर से व्यक्तिगत खाते में पंजीकरण, न्यूज़लेटर की सदस्यता और आवेदन भेजना केवल उसके कानूनी प्रतिनिधि द्वारा किया जाता है। चौदह से अठारह वर्ष की आयु के व्यक्ति कानूनी प्रतिनिधि की सहमति से व्यक्तिगत डेटा देते हैं, जिसकी उपलब्धता की पुष्टि उपयोगकर्ता पंजीकरण के समय करता है। आवश्यक कानूनी आधार के बिना नाबालिग के व्यक्तिगत डेटा के प्रसंस्करण का पता चलने पर ऑपरेटर ऐसे डेटा को अवरुद्ध करता है, उसका प्रसंस्करण समाप्त करता है और व्यक्तिगत डेटा संबंधी कानून में निर्धारित अवधि में उसे नष्ट करता है।
4.9. ऑपरेटर व्यक्तिगत डेटा के साथ निम्नलिखित कार्य करता है: संग्रह, रिकॉर्डिंग, व्यवस्थितकरण, संचय, भंडारण, स्पष्टीकरण (अद्यतन, परिवर्तन), निष्कर्षण, उपयोग, हस्तांतरण (प्रदान, पहुँच), अनामिकीकरण, अवरोधन, विलोपन और विनाश। प्रसंस्करण मिश्रित तरीके से किया जाता है: स्वचालन साधनों के उपयोग से और, संपर्कों तथा दस्तावेज़ों के प्रसंस्करण में, ऐसे साधनों के बिना भी, ऐसे प्रसंस्करण के लिए कानून द्वारा निर्धारित आवश्यकताओं के अनुपालन में।
5. व्यक्तिगत डेटा के प्रसंस्करण की प्रक्रिया और शर्तें
5.1. व्यक्तिगत डेटा के प्रसंस्करण की सहमति उसकी शर्तों से परिचित होने के बाद अलग फ़ॉर्म या इंटरफ़ेस के अलग तत्व के माध्यम से दी जाती है और प्रत्येक उस उद्देश्य के लिए अलग दी जाती है जिसके लिए सहमति कानूनी आधार है। सहमति विशिष्ट, विषयगत, सूचित, सचेत और स्पष्ट होनी चाहिए। मौन, निष्क्रियता, साइट देखना जारी रखना, पहले से लगाया गया निशान या इस नीति को स्वीकार करना व्यक्तिगत डेटा के प्रसंस्करण की सहमति नहीं माना जाता।
5.2. ऑपरेटर सहमति प्राप्त होने की पुष्टि करने की संभावना सुनिश्चित करता है और ऐसी पुष्टि के लिए आवश्यक सीमा तक उपयोगकर्ता की कार्रवाई की तारीख और समय, फ़ॉर्म या खाते का पहचानकर्ता, सहमति और नीति के पाठ का संस्करण, उपयोगकर्ता के चयन का परिणाम तथा कार्रवाई से संबंधित तकनीकी जानकारी, जिसमें IP-पता भी शामिल है यदि पुष्टि के लिए उसका रिकॉर्ड आवश्यक हो, दर्ज करता है।
5.3. उपयोगकर्ता किसी भी समय सहमति के पाठ में निर्दिष्ट तरीके से, साइट के संबंधित इंटरफ़ेस कार्यों के माध्यम से (जिसमें न्यूज़लेटर की सदस्यता समाप्त करने का लिंक और कुकी प्रबंधन इंटरफ़ेस शामिल हैं), info@studyinrussia.ru पर आवेदन भेजकर या नीति के बिंदु 1.2 में निर्दिष्ट ऑपरेटर के डाक पते पर आवेदन भेजकर सहमति वापस ले सकता है। ऑपरेटर सहमति वापस लेने के लिए ऐसी आवश्यकताएँ निर्धारित नहीं करता जो व्यक्तिगत डेटा विषय के इस अधिकार को सीमित करें। सहमति वापस लेने से उसके प्राप्त होने से पहले किए गए प्रसंस्करण की वैधता प्रभावित नहीं होती।
5.4. सहमति वापस लेने के बाद ऑपरेटर उस पर आधारित व्यक्तिगत डेटा का प्रसंस्करण समाप्त करता है। ऑपरेटर व्यक्तिगत डेटा विषय की सहमति के बिना प्रसंस्करण जारी रख सकता है, केवल तब जब व्यक्तिगत डेटा संबंधी कानून में निर्धारित अन्य आधार मौजूद हों।
5.5. ऑपरेटर उपयोगकर्ताओं के व्यक्तिगत डेटा का प्रसार नहीं करता। व्यक्तिगत डेटा का प्रसार केवल व्यक्तिगत डेटा विषय द्वारा प्रसार के लिए अनुमत व्यक्तिगत डेटा के प्रसंस्करण की अलग सहमति होने पर और व्यक्तिगत डेटा संबंधी कानून की आवश्यकताओं के अनुसार किया जा सकता है।
5.6. ऑपरेटर व्यक्तिगत डेटा विषय की सहमति से, जब तक संघीय कानून में अन्यथा प्रावधान न हो, अनुबंध के आधार पर किसी अन्य व्यक्ति को व्यक्तिगत डेटा का प्रसंस्करण सौंप सकता है। ऑपरेटर के निर्देश पर प्रसंस्करण साइट की होस्टिंग और तकनीकी सहायता, संदेश और न्यूज़लेटर वितरण, संचार प्रणालियों के संचालन, सूचना सुरक्षा और वेब-विश्लेषण को सुनिश्चित करने वाले व्यक्ति कर सकते हैं। निर्देश संबंधी अनुबंध में व्यक्तिगत डेटा संबंधी कानून में निर्धारित शर्तें शामिल होती हैं, जिनमें व्यक्तिगत डेटा और उसके साथ किए जाने वाले कार्यों की सूची, प्रसंस्करण के उद्देश्य, गोपनीयता बनाए रखने और व्यक्तिगत डेटा की सुरक्षा सुनिश्चित करने का दायित्व तथा घटनाओं के बारे में ऑपरेटर को सूचित करने का दायित्व शामिल है। ऐसे व्यक्ति की कार्रवाइयों के लिए व्यक्तिगत डेटा विषय के प्रति उत्तरदायित्व ऑपरेटर का है; ऑपरेटर के निर्देश पर प्रसंस्करण करने वाला व्यक्ति ऑपरेटर के प्रति उत्तरदायी है। ऐसे व्यक्ति का नाम (उपनाम, नाम, पितृनाम) और पता उसके अनुरोध पर व्यक्तिगत डेटा विषय को बताया जाता है।
5.7. ऑपरेटर तीसरे पक्ष को व्यक्तिगत डेटा केवल निम्नलिखित मामलों में देता है:
- व्यक्तिगत डेटा विषय ने ऐसा प्रदान करने की सहमति दी हो;
- प्रदान करना उस व्यक्ति को किया जाता हो जिसे ऑपरेटर ने नीति के बिंदु 5.6 के अनुसार व्यक्तिगत डेटा का प्रसंस्करण सौंपा हो;
- प्रदान करना रूसी संघ के कानून द्वारा अपेक्षित हो, जिसमें राज्य प्राधिकरणों, न्यायालय, जाँच और प्रारंभिक जाँच निकायों के तर्कसंगत अनुरोध पर रूसी संघ के कानून द्वारा निर्धारित मात्रा और प्रक्रिया में प्रदान करना शामिल है।
5.8. उपयोगकर्ता के बाहरी संसाधन पर जाने पर, जिसमें किसी शैक्षिक संगठन को दस्तावेज़ भेजना भी शामिल है, व्यक्तिगत खाते से व्यक्तिगत डेटा स्वतः हस्तांतरित नहीं किया जाता। किसी अलग साइट कार्य के माध्यम से शैक्षिक संगठन या अन्य प्राप्तकर्ता को व्यक्तिगत डेटा का हस्तांतरण केवल उपयोगकर्ता की पहल पर, आवश्यक कानूनी आधार होने पर और प्राप्तकर्ता तथा हस्तांतरण के उद्देश्य की जानकारी उपयोगकर्ता को देने के बाद किया जाता है।
5.9. साइट पर आने वालों के समेकित सांख्यिकीय आँकड़े, जिनसे किसी विशिष्ट उपयोगकर्ता की पहचान नहीं की जा सकती, तीसरे पक्ष को दिए जा सकते हैं।
5.10. व्यक्तिगत डेटा एकत्र करते समय, जिसमें साइट के माध्यम से संग्रह भी शामिल है, ऑपरेटर रूसी संघ के नागरिकों के व्यक्तिगत डेटा की रिकॉर्डिंग, व्यवस्थितकरण, संचय, भंडारण, स्पष्टीकरण (अद्यतन, परिवर्तन) और निष्कर्षण रूसी संघ के क्षेत्र में स्थित डेटाबेस का उपयोग करके सुनिश्चित करता है। उपयोगकर्ताओं के व्यक्तिगत डेटा वाले साइट डेटाबेस रूसी संघ के क्षेत्र में स्थित हैं।
5.11. ऑपरेटर द्वारा व्यक्तिगत डेटा का सीमा-पार हस्तांतरण नहीं किया जाता। यदि सीमा-पार हस्तांतरण की आवश्यकता उत्पन्न होती है, तो ऑपरेटर उसके आरंभ से पहले व्यक्तिगत डेटा संबंधी कानून की आवश्यकताओं को पूरा करेगा और नीति में संबंधित संशोधन करेगा।
5.12. AI सलाहकार को भेजे गए अनुरोध का पाठ केवल उत्तर तैयार करने के लिए ऑपरेटर द्वारा उपयोग किए जाने वाले हार्डवेयर-सॉफ़्टवेयर साधनों पर संसाधित किया जाता है और तीसरे पक्ष को नहीं भेजा जाता। ऑपरेटर संवाद का इतिहास और अनुरोधों का पाठ, तकनीकी लॉ सहित, सुरक्षित नहीं रखता। उपयोगकर्ता को AI सलाहकार को पासपोर्ट डेटा, स्वास्थ्य संबंधी जानकारी और सूचनात्मक उत्तर प्राप्त करने के लिए आवश्यक न होने वाला अन्य व्यक्तिगत डेटा नहीं भेजना चाहिए। AI सलाहकार के उत्तर सूचनात्मक होते हैं; उपयोगकर्ता के संबंध में कानूनी परिणाम उत्पन्न करने वाले या उसके अधिकारों और वैध हितों को अन्यथा प्रभावित करने वाले निर्णय ऑपरेटर द्वारा केवल स्वचालित व्यक्तिगत डेटा प्रसंस्करण के आधार पर नहीं लिए जाते।
5.13. व्यक्तिगत डेटा तक पहुँच केवल ऑपरेटर के कर्मचारियों और उन अन्य व्यक्तियों को दी जाती है जिन्हें आधिकारिक या संविदात्मक दायित्वों के निर्वहन के लिए इसकी आवश्यकता है। ऐसे व्यक्ति व्यक्तिगत डेटा संबंधी कानून और ऑपरेटर के स्थानीय नियामक कृत्यों की आवश्यकताओं से परिचित होते हैं और व्यक्तिगत डेटा की गोपनीयता बनाए रखने का दायित्व लेते हैं।
5.14. ऑपरेटर और व्यक्तिगत डेटा तक पहुँच प्राप्त करने वाले अन्य व्यक्ति व्यक्तिगत डेटा विषय की सहमति के बिना उसे तीसरे पक्ष को प्रकट या प्रसारित नहीं कर सकते, जब तक कि संघीय कानून में अन्यथा प्रावधान न हो।
6. प्रसंस्करण और भंडारण की अवधि। व्यक्तिगत डेटा का विनाश
6.1. व्यक्तिगत डेटा का प्रसंस्करण और भंडारण प्रसंस्करण के उद्देश्यों के लिए आवश्यक अवधि से अधिक नहीं किया जाता, जिसकी अवधि नीति के बिंदु 4.3 में निर्दिष्ट है, जब तक कि संघीय कानून या ऐसे अनुबंध में अधिक अवधि निर्धारित न हो जिसका पक्ष व्यक्तिगत डेटा विषय है।
6.2. इलेक्ट्रॉनिक व्यक्तिगत डेटा रूसी संघ के क्षेत्र में स्थित ऑपरेटर की सूचना प्रणालियों में सुरक्षित रखा जाता है। व्यक्तिगत डेटा के भौतिक माध्यम प्रत्येक प्रसंस्करण उद्देश्य के लिए अलग-अलग ऐसे परिवेश में रखे जाते हैं जो अनधिकृत पहुँच को रोकता है।
6.3. प्रसंस्करण के उद्देश्य प्राप्त होने, भंडारण अवधि समाप्त होने, सहमति वापस लेने या प्रसंस्करण का अन्य कानूनी आधार समाप्त होने पर व्यक्तिगत डेटा नष्ट या अनामित किया जाना चाहिए, जब तक संघीय कानून में अन्यथा प्रावधान न हो।
6.4. खाता हटाने पर व्यक्तिगत खाते की पहुँच समाप्त हो जाती है; व्यक्तिगत खाते की जानकारी और उपयोगकर्ता द्वारा अपलोड की गई फ़ाइलें, जिनमें बैकअप प्रतियों में मौजूद फ़ाइलें भी शामिल हैं, नष्ट की जानी चाहिए। यदि निर्धारित अवधि में व्यक्तिगत डेटा नष्ट करना संभव न हो, तो ऑपरेटर ऐसे डेटा को अवरुद्ध करता है और व्यक्तिगत डेटा संबंधी कानून में निर्धारित अवधि में उसका विनाश सुनिश्चित करता है।
6.5. व्यक्तिगत डेटा का विनाश अधिकृत निकाय की व्यक्तिगत डेटा के विनाश की पुष्टि संबंधी आवश्यकताओं में निर्धारित दस्तावेज़ों से प्रमाणित किया जाता है; ऑपरेटर इन दस्तावेज़ों को उक्त आवश्यकताओं में निर्धारित अवधि तक सुरक्षित रखता है।
7. व्यक्तिगत डेटा की सुरक्षा सुनिश्चित करने के उपाय। घटनाएँ
7.1. ऑपरेटर व्यक्तिगत डेटा को अवैध या आकस्मिक पहुँच, विनाश, परिवर्तन, अवरोधन, प्रतिलिपि, प्रदान करने, प्रसार और अन्य अवैध कार्रवाइयों से बचाने के लिए व्यक्तिगत डेटा संबंधी कानून की आवश्यकताओं के अनुसार आवश्यक और पर्याप्त कानूनी, संगठनात्मक तथा तकनीकी उपाय करता है, जिनमें शामिल हैं:
- व्यक्तिगत डेटा के प्रसंस्करण के संगठन के लिए जिम्मेदार व्यक्ति नियुक्त करता है और व्यक्तिगत डेटा के प्रसंस्करण तथा सुरक्षा संबंधी स्थानीय नियामक कृत्य जारी करता है;
- व्यक्तिगत डेटा की सुरक्षा के खतरों और सूचना प्रणालियों में प्रसंस्करण के दौरान उसकी सुरक्षा का स्तर निर्धारित करता है;
- कर्मचारियों को व्यक्तिगत डेटा संबंधी कानून और ऑपरेटर के स्थानीय नियामक कृत्यों की आवश्यकताओं से परिचित कराता है;
- व्यक्तिगत डेटा तक पहुँच का विभाजन और लेखा, तथा उसके साथ की गई कार्रवाइयों का पंजीकरण और लेखा सुनिश्चित करता है;
- निर्धारित प्रक्रिया में अनुरूपता मूल्यांकन से गुजर चुके सूचना सुरक्षा साधन लागू करता है, पासवर्ड केवल क्रिप्टोग्राफ़िक रूप से परिवर्तित रूप में रखता है और सुरक्षित डेटा-हस्तांतरण प्रोटोकॉल का उपयोग करता है;
- अनधिकृत पहुँच के कारण संशोधित या नष्ट किए गए व्यक्तिगत डेटा का बैकअप और पुनर्प्राप्ति सुनिश्चित करता है;
- व्यक्तिगत डेटा तक अनधिकृत पहुँच के तथ्यों का पता लगाता है और उन्हें समाप्त करने के उपाय करता है;
- व्यक्तिगत डेटा के प्रसंस्करण के कानून के अनुरूप होने का आंतरिक नियंत्रण और किए गए उपायों की प्रभावशीलता का मूल्यांकन ऑपरेटर के स्थानीय नियामक कृत्यों में निर्धारित प्रक्रिया और आवृत्ति से करता है।
7.2. घटना का तथ्य स्थापित होने पर ऑपरेटर व्यक्तिगत डेटा संबंधी कानून में निर्धारित प्रक्रिया और अवधि में अधिकृत निकाय को हुई घटना, उसके अनुमानित कारणों और व्यक्तिगत डेटा विषयों के अधिकारों को हुए नुकसान, घटना के परिणामों को समाप्त करने के उपायों तथा आंतरिक जाँच के परिणामों के बारे में सूचित करता है और उल्लंघन रोकने, उसके परिणाम समाप्त करने तथा पुनरावृत्ति रोकने के उपाय करता है।
7.3. ऑपरेटर रूसी संघ के सूचना संसाधनों पर कंप्यूटर हमलों का पता लगाने, चेतावनी देने और परिणाम समाप्त करने की राज्य प्रणाली के साथ सहयोग सुनिश्चित करता है, जिसमें रूसी संघ के कानून द्वारा निर्धारित प्रक्रिया में व्यक्तिगत डेटा के अवैध हस्तांतरण (प्रदान, प्रसार, पहुँच) का कारण बनने वाली कंप्यूटर घटनाओं की सूचना देना शामिल है।
8. कुकी फ़ाइलों और वेब-विश्लेषण सेवाओं का उपयोग
8.1. साइट कड़ाई से आवश्यक और विश्लेषणात्मक कुकी फ़ाइलों का उपयोग करती है। कुकी में सत्र या उपयोगकर्ता पहचानकर्ता, इंटरफ़ेस सेटिंग्स और अन्य तकनीकी जानकारी हो सकती है; कुकी की सामग्री उसके उद्देश्य पर निर्भर करती है।
8.2. कड़ाई से आवश्यक कुकी प्रमाणीकरण, सुरक्षा, चुनी गई भाषा और अन्य सेटिंग्स को सुरक्षित रखने तथा उपयोगकर्ता द्वारा सीधे अनुरोधित कार्यों को चलाने में सक्षम बनाती हैं। उनका उपयोग साइट के संचालन के लिए आवश्यक सीमा तक अलग सहमति के बिना किया जाता है। ब्राउज़र सेटिंग्स में उन्हें अवरुद्ध करने से साइट के कुछ कार्य अनुपलब्ध हो सकते हैं।
8.3. विश्लेषणात्मक कुकी और वेब-विश्लेषण काउंटर केवल साइट पर पहली बार आने पर दिखने वाले सूचना बैनर में व्यक्त उपयोगकर्ता की अलग सहमति प्राप्त होने के बाद सक्रिय होते हैं। उपयोगकर्ता द्वारा «स्वीकार करें» विकल्प चुनने तक वेब-विश्लेषण सेवा प्रदाता को डेटा नहीं भेजा जाता। बैनर मुख्य साइट सामग्री तक पहुँच सीमित किए बिना «अस्वीकार करें» विकल्प चुनने का समान अवसर देता है। उपयोगकर्ता किसी भी समय अपना चयन बदल सकता है और साइट पर उपलब्ध कुकी प्रबंधन इंटरफ़ेस के माध्यम से सहमति वापस ले सकता है तथा ब्राउज़र सेटिंग्स में कुकी हटा या निषिद्ध कर सकता है।
8.4. साइट पर वेब-विश्लेषण के लिए ООО «ЯНДЕКС» (रूसी संघ) द्वारा प्रदान की जाने वाली «यांडेक्स मेट्रिका» सेवा का उपयोग किया जाता है, «वेबविज़र» सुविधा के बिना। सेवा IP-पता, कुकी पहचानकर्ता, ब्राउज़र, उपकरण, पहुँच के स्रोत, देखे गए पृष्ठों, देखने के समय और साइट पर की गई कार्रवाइयों की जानकारी प्राप्त कर सकती है। ऑपरेटर सेवा को भरे जाने वाले फ़ॉर्म की सामग्री, व्यक्तिगत खाते में अपलोड की गई जानकारी और दस्तावेज़ तथा AI सलाहकार के अनुरोधों के पाठ नहीं भेजता।
8.5. ऑपरेटर विश्लेषणात्मक डेटा के आधार पर वैयक्तिकृत विज्ञापन नहीं करता। नई वेब-विश्लेषण सेवा जोड़ने या उसे भेजे जाने वाले डेटा की संरचना बदलने से पहले ऑपरेटर नीति और सहमति प्राप्त करने वाले इंटरफ़ेस में संबंधित संशोधन करता है और आवश्यकता होने पर उपयोगकर्ता की नई सहमति प्राप्त करता है।
8.6. उपयोगकर्ता द्वारा किए गए चयन की जानकारी सहमति प्रबंधन कुकी में सुरक्षित रखी जाती है और उपयोगकर्ता की सेटिंग लागू करने के लिए उपयोग की जाती है। कुकी के भंडारण की अवधि नीति के बिंदु 4.3 में निर्दिष्ट अवधि से अधिक नहीं होती।
9. पक्षों के अधिकार और दायित्व। अनुरोधों पर विचार
9.1. व्यक्तिगत डेटा विषय को अधिकार है:
- व्यक्तिगत डेटा संबंधी कानून में निर्धारित मात्रा और प्रक्रिया में अपने व्यक्तिगत डेटा के प्रसंस्करण से संबंधित जानकारी प्राप्त करना;
- यदि उसका व्यक्तिगत डेटा अपूर्ण, पुराना, गलत, अवैध रूप से प्राप्त या घोषित प्रसंस्करण उद्देश्य के लिए अनावश्यक है, तो उसके स्पष्टीकरण, अवरोधन या विनाश की माँग करना;
- व्यक्तिगत डेटा के प्रसंस्करण की सहमति वापस लेना;
- व्यक्तिगत डेटा का प्रसंस्करण समाप्त करने की माँग करना, जिसमें व्यक्तिगत डेटा संबंधी कानून में निर्धारित मामलों में सूचना न्यूज़लेटर भेजने के उद्देश्य से किया जाने वाला प्रसंस्करण भी शामिल है;
- ऑपरेटर की कार्रवाई या निष्क्रियता के विरुद्ध अधिकृत निकाय या न्यायालय में शिकायत करना;
- अपने अधिकारों और वैध हितों की रक्षा, जिसमें न्यायालय में हानि की भरपाई और/या नैतिक क्षति का मुआवज़ा माँगना शामिल है;
- व्यक्तिगत डेटा संबंधी कानून में निर्धारित अन्य अधिकारों का प्रयोग करना।
9.2. उपयोगकर्ता को विश्वसनीय व्यक्तिगत डेटा देना और उसके परिवर्तन की समय पर सूचना देना आवश्यक है। उपयोगकर्ता उचित कानूनी आधार के बिना साइट के माध्यम से तीसरे पक्ष का व्यक्तिगत डेटा देने का अधिकार नहीं रखता।
9.3. ऑपरेटर व्यक्तिगत डेटा संबंधी कानून द्वारा निर्धारित दायित्वों को पूरा करने के लिए आवश्यक और पर्याप्त उपायों की संरचना और सूची स्वतंत्र रूप से निर्धारित कर सकता है, उपयोगकर्ता से दिए गए व्यक्तिगत डेटा को स्पष्ट करने की माँग कर सकता है और नीति के बिंदु 5.4 में निर्दिष्ट आधार होने पर सहमति वापस लिए जाने के बाद भी व्यक्तिगत डेटा का प्रसंस्करण जारी रख सकता है।
9.4. ऑपरेटर व्यक्तिगत डेटा का प्रसंस्करण व्यक्तिगत डेटा संबंधी कानून और इस नीति के अनुसार करने, व्यक्तिगत डेटा विषयों के आवेदनों और अनुरोधों पर विचार करने तथा उन्हें तर्कसंगत उत्तर देने, व्यक्तिगत डेटा विषय को बिना शुल्क अपने व्यक्तिगत डेटा से परिचित होने का अवसर देने और रूसी संघ के कानून द्वारा निर्धारित अन्य दायित्वों को पूरा करने के लिए बाध्य है।
9.5. व्यक्तिगत डेटा विषय या उसके प्रतिनिधि का अनुरोध लिखित रूप में 119021, मॉस्को, Bolshoy Chudov lane, भवन 8, संरचना 1 पर या इलेक्ट्रॉनिक दस्तावेज़ के रूप में info@studyinrussia.ru ई-मेल पते पर भेजा जाता है। अनुरोध में व्यक्तिगत डेटा संबंधी कानून द्वारा निर्धारित जानकारी होनी चाहिए, जिसमें व्यक्तिगत डेटा विषय या उसके प्रतिनिधि की पहचान करने वाली तथा ऑपरेटर के साथ विषय के संबंध की पुष्टि करने वाली या अन्यथा ऑपरेटर द्वारा उसके व्यक्तिगत डेटा के प्रसंस्करण की पुष्टि करने वाली जानकारी शामिल है। ऑपरेटर कानून द्वारा निर्धारित जानकारी से अधिक जानकारी माँगता नहीं है।
9.6. ऑपरेटर व्यक्तिगत डेटा संबंधी कानून में निर्धारित प्रक्रिया और अवधि में:
- व्यक्तिगत डेटा विषय या उसके प्रतिनिधि को माँगी गई जानकारी या उसे देने से इनकार का तर्कसंगत कारण प्रदान करता है;
- गलती या अवैध प्रसंस्करण पाए जाने पर जाँच की अवधि के लिए व्यक्तिगत डेटा को अवरुद्ध करता है;
- गलती की पुष्टि होने पर व्यक्तिगत डेटा स्पष्ट करता और अवरोध हटाता है;
- व्यक्तिगत डेटा का अवैध प्रसंस्करण समाप्त करता है और यदि उसे वैध बनाना संभव न हो तो ऐसा डेटा नष्ट करता है;
- अवैध रूप से प्राप्त या घोषित प्रसंस्करण उद्देश्य के लिए अनावश्यक व्यक्तिगत डेटा नष्ट करता है;
- प्रसंस्करण उद्देश्य प्राप्त होने, सहमति वापस लेने या प्रसंस्करण समाप्त करने की माँग मिलने पर, यदि प्रसंस्करण जारी रखने के अन्य आधार न हों, प्रसंस्करण समाप्त करता और व्यक्तिगत डेटा नष्ट करता है;
- व्यक्तिगत डेटा विषय या उसके प्रतिनिधि को, और यदि संपर्क या अनुरोध अधिकृत निकाय से आया हो तो अधिकृत निकाय को भी, किए गए उपायों की सूचना देता है तथा उन तीसरे पक्षों को सूचित करने के लिए उचित उपाय करता है जिन्हें इस विषय का व्यक्तिगत डेटा दिया गया था;
- अधिकृत निकाय के अनुरोधों पर विचार करता और आवश्यक जानकारी देता है।
10. उत्तरदायित्व
10.1. ऑपरेटर व्यक्तिगत डेटा संबंधी कानून के उल्लंघन के लिए रूसी संघ के कानून के अनुसार उत्तरदायी है।
10.2. उपयोगकर्ता अपने द्वारा दी गई जानकारी की विश्वसनीयता और तीसरे पक्ष का व्यक्तिगत डेटा देने की वैधता के लिए रूसी संघ के कानून के अनुसार उत्तरदायी है।
10.3. व्यक्तिगत डेटा तक पहुँच प्राप्त करने वाले ऑपरेटर के कर्मचारी व्यक्तिगत डेटा संबंधी कानून की आवश्यकताओं के उल्लंघन के लिए रूसी संघ के कानून के अनुसार उत्तरदायी हैं।
10.4. व्यक्तिगत डेटा की सुरक्षा सुनिश्चित करने के लिए ऑपरेटर द्वारा किए गए उपाय व्यक्तिगत डेटा विषय के उल्लंघन किए गए अधिकारों की सुरक्षा, हानि की भरपाई और न्यायालय में नैतिक क्षति के मुआवज़े की माँग करने के अधिकार को सीमित नहीं करते।
11. विवादों का समाधान
11.1. नीति और व्यक्तिगत डेटा के प्रसंस्करण के संबंध में उपयोगकर्ता तथा ऑपरेटर के बीच उत्पन्न संबंधों पर रूसी संघ का कानून लागू होता है।
11.2. न्यायालय में जाने से पहले उपयोगकर्ता नीति के बिंदु 9.5 में निर्धारित प्रक्रिया के अनुसार ऑपरेटर को आवेदन (दावा) भेज सकता है। पूर्व-न्यायिक प्रक्रिया का पालन अधिकृत निकाय या न्यायालय में उपयोगकर्ता की अपील के लिए अनिवार्य शर्त नहीं है।
12. अंतिम प्रावधान
12.1. नीति साइट पर प्रकाशित किए जाने की तारीख से प्रभावी होती है।
12.2. ऑपरेटर प्रसंस्करण के उद्देश्यों, तरीकों, संसाधित व्यक्तिगत डेटा की संरचना या साइट सेवाओं में परिवर्तन होने पर तथा कानून में परिवर्तन के कारण इसके प्रावधानों में जोड़ या संशोधन आवश्यक होने पर नीति में संशोधन करता है।
12.3. नीति में परिवर्तन पहले दी गई सहमतियों की शर्तों को नहीं बदलता और नीति के नए संस्करण को पूर्वव्यापी प्रभाव नहीं देता। यदि प्रसंस्करण में परिवर्तन के लिए नई सहमति आवश्यक हो, तो ऑपरेटर ऐसा प्रसंस्करण शुरू करने से पहले उसे प्राप्त करता है। प्रसंस्करण के उद्देश्यों, व्यक्तिगत डेटा की संरचना, प्राप्तकर्ताओं या उपयोगकर्ताओं के अधिकारों को प्रभावित करने वाले परिवर्तन संबंधित प्रसंस्करण शुरू होने से पहले साइट पर नीति का नया संस्करण प्रकाशित करके उपयोगकर्ताओं की जानकारी में लाए जाते हैं।
12.4. नीति का वर्तमान संस्करण साइट पर लगातार प्रकाशित रहता है। नीति के पिछले संस्करण ऑपरेटर द्वारा सुरक्षित रखे जाते हैं।
12.5. व्यक्तिगत डेटा के प्रसंस्करण से संबंधित सभी प्रश्नों पर उपयोगकर्ता ऑपरेटर और व्यक्तिगत डेटा के प्रसंस्करण के संगठन के लिए जिम्मेदार व्यक्ति से संपर्क कर सकता है: 119021, मॉस्को, Bolshoy Chudov lane, भवन 8, संरचना 1; फ़ोन: +7 (499) 246-31-10; ई-मेल: info@studyinrussia.ru।