Datenschutzrichtlinie (Richtlinie zur Verarbeitung personenbezogener Daten)

1. Diese Richtlinie für den Umgang mit personenbezogenen Daten von Betroffenen in der ContactLineService LLC (im Folgenden Betreiber/Unternehmen genannt).

2. Die Richtlinie zur Verarbeitung personenbezogener Daten (im Folgenden als Richtlinie bezeichnet) wird gemäß den Gesetzen der Republik Belarus erstellt und bestimmt das Verfahren zur Verarbeitung personenbezogener Daten sowie Maßnahmen zur Gewährleistung der Sicherheit von personenbezogenen Daten der Website-Nutzer https://iq-test-institute.com.

3. Durch die Nutzung der Website und ihrer Bestandteile, einschließlich der Registrierung auf der Website, akzeptiert der Nutzer bedingungslos die Datenschutzrichtlinie und gibt seine Zustimmung zur Verarbeitung personenbezogener Daten.


Grundlegende Begriffe und Definitionen

4. Website – eine Sammlung von grafischen und Informationsmaterialien, Texten, Design, Videomaterialien und anderen Ergebnissen der geistigen Tätigkeit des Betreibers sowie von Computerprogrammen, die deren Verfügbarkeit im Internet an einer Netzwerkadresse gewährleisten https://iq-test-institute.com.

5. Verarbeitung personenbezogener Daten – jede Handlung oder Reihe von Handlungen, die mit personenbezogenen Daten durchgeführt werden, einschließlich der Sammlung, Systematisierung, Speicherung, Änderung, Nutzung, Anonymisierung, Sperrung, Verbreitung, Bereitstellung, Löschung personenbezogener Daten.

6. Öffentlich zugängliche personenbezogene Daten – personenbezogene Daten, die vom Betroffenen selbst oder mit seiner Zustimmung oder gemäß den Anforderungen gesetzlicher Bestimmungen verbreitet wurden.

7. Betreiber/Unternehmen – eine Person, die allein oder gemeinsam mit anderen Personen die Verarbeitung personenbezogener Daten organisiert und (oder) durchführt sowie die Zwecke der Verarbeitung, den Umfang der zu verarbeitenden Daten und die mit diesen Daten ausgeführten Handlungen (Operationen) bestimmt.

8. Personenbezogene Daten sind alle Informationen, die sich auf eine identifizierte oder identifizierbare natürliche Person beziehen.

9. Nutzer/Betroffener personenbezogener Daten – jeder Besucher der Website https://iq-test-institute.com.

10. Parteien – Nutzer und Betreiber.

11. Bereitstellung personenbezogener Daten – Handlungen, die auf die Offenlegung personenbezogener Daten an eine bestimmte Person oder einen bestimmten Personenkreis abzielen.

12. Verbreitung personenbezogener Daten – Handlungen, die darauf abzielen, einen unbestimmten Personenkreis mit personenbezogenen Daten vertraut zu machen.

13. Schutz personenbezogener Daten – eine Reihe von Maßnahmen (organisatorisch, verwaltungstechnisch, technisch, rechtlich), die darauf abzielen, den Zugang zu personenbezogenen Daten, deren Zerstörung, Veränderung, Sperrung, Kopieren, Verbreitung sowie andere illegale Handlungen zu verhindern.

14. Grenzüberschreitende Übermittlung personenbezogener Daten – die Übermittlung personenbezogener Daten in das Gebiet eines ausländischen Staates an eine Behörde eines ausländischen Staates, an eine ausländische natürliche oder juristische Person.


Zwecke der Verarbeitung personenbezogener Daten

15. Das Unternehmen verarbeitet personenbezogene Daten mit und ohne Automatisierung sowie in gemischter Form zu den folgenden Zwecken:

  • Identifizierung des auf der Ressource registrierten Nutzers;
  • Herstellung einer Rückmeldung mit dem Nutzer;
  • Bestimmung des Standorts des Nutzers (falls erforderlich);
  • Bestätigung der Richtigkeit und Vollständigkeit der vom Nutzer bereitgestellten personenbezogenen Daten (falls erforderlich);
  • Versand von Informationen über die Produkte und Dienstleistungen der Ressource (die Parteien bestätigen, dass diese Informationen kein Spam sind und der Nutzer sich mit dem Erhalt einverstanden erklärt);
  • Gewährung des Zugangs für den Nutzer zu den auf der Website enthaltenen Diensten, Informationen und/oder Materialien https://iq-test-institute.com;
  • Förderung der vom Unternehmen angebotenen Dienstleistungen und Verbesserung ihrer Qualität.

16. Beauftragt das Unternehmen eine andere Person mit der Verarbeitung personenbezogener Daten, haftet das Unternehmen gegenüber dem Betroffenen für die Handlungen dieser Person. Die Person, die personenbezogene Daten im Auftrag des Unternehmens verarbeitet, haftet gegenüber dem Unternehmen.

17. Das Unternehmen verpflichtet sich und verpflichtet andere Personen, die Zugang zu personenbezogenen Daten erhalten haben, diese nicht an Dritte weiterzugeben und nicht ohne Zustimmung des Betroffenen zu verbreiten, sofern nicht anders durch die Gesetzgebung der Republik Belarus vorgesehen.


Liste der personenbezogenen Daten, für deren Verarbeitung die Zustimmung des Betroffenen erteilt wurde

18. Daten, die Nachnamen, Vornamen und Patronymen widerspiegeln; Telefonnummern; E-Mail; Postadresse, andere erforderliche Informationen vom Nutzer – einer natürlichen Person.

19. Name der Organisation, rechtliche und Postanschriften, Bankdaten, UNP, vollständiger Name des Leiters oder der zeichnungsberechtigten Person, Telefonnummern vom Nutzer – einer juristischen Person.

20. Die Website sammelt und verarbeitet auch anonyme Daten über Besucher (einschließlich Cookies) mithilfe von Internet-Statistikdiensten (Yandex.Metrika, Google Analytics usw.).

21. Der Nutzer erklärt sich damit einverstanden, Newsletter und Werbematerialien vom Betreiber oder von anderen Personen im Auftrag des Betreibers an die vom Nutzer bei der Registrierung angegebene E-Mail-Adresse zu erhalten. Der Nutzer kann den Erhalt von Newslettern und Werbematerialien jederzeit ablehnen, indem er auf den Link im Informationsschreiben info@iq-test-institute.com klickt und den Text "abmelden" auswählt.


Zeitraum, für den die Einwilligung des Betroffenen zur Verarbeitung personenbezogener Daten erteilt wird

22. Der Betreiber verarbeitet personenbezogene Daten während der Nutzung der Website-Funktionen durch den Nutzer.

23. Die Verarbeitung personenbezogener Daten endet beim Eintreten eines oder mehrerer der genannten Ereignisse:

  • Eingang des Widerrufs der Einwilligung des Nutzers zur Verarbeitung seiner personenbezogenen Daten in der in der Richtlinie vorgeschriebenen Weise (außer wenn durch geltendes Recht anders vorgesehen);
  • Die Ziele ihrer Verarbeitung wurden erreicht;
  • Die Einwilligung des Betroffenen ist abgelaufen oder er hat seine Einwilligung zur Verarbeitung personenbezogener Daten widerrufen;
  • Illegale Verarbeitung personenbezogener Daten festgestellt;
  • Die Tätigkeit der Organisation wurde beendet.

24. Der Nutzer gibt seine Zustimmung zur Sammlung und Analyse bestimmter Arten technischer Informationen, inkl.:

  • Art des Computers oder mobilen Geräts;
  • Plattformtyp (zum Beispiel Apple iOS oder Android);
  • Version des Betriebssystems des Nutzers;
  • Browsertyp und Sprache;
  • Links und Ausgangsseiten sowie URLs;
  • Datum und Uhrzeit der Website;
  • Anzahl der Klicks auf eine Funktion einer App oder Webseite;
  • Verweildauer auf einer App-Funktion oder Webseite;
  • Anzahl der angesehenen Seiten und deren Reihenfolge.

25. Sonstige Informationen, die zur Gewährleistung der Transparenz der Verarbeitung personenbezogener Daten erforderlich sind.


Grundlegende Rechte und Pflichten der Betroffenen

Betroffene von personenbezogenen Daten Verpflichtungen des Betreibers
A1. Sie haben das Recht, Ihre Einwilligung jederzeit ohne Angabe von Gründen durch Einreichung eines Antrags beim Betreiber zu widerrufen B1. Verpflichtet, innerhalb von 15 Tagen nach Erhalt des Antrags des Betroffenen der personenbezogenen Daten gemäß dessen Inhalt die Verarbeitung personenbezogener Daten einzustellen, sie zu löschen und den Betroffenen darüber zu informieren
A2. Sie haben das Recht, Informationen über die Verarbeitung ihrer personenbezogenen Daten zu erhalten, einschließlich des Namens und Standorts des Betreibers, der Bestätigung der Verarbeitung personenbezogener Daten durch den Betreiber, ihrer personenbezogenen Daten und deren Quelle, der rechtlichen Grundlagen und Zwecke der Verarbeitung personenbezogener Daten sowie der Dauer, für die ihre Einwilligung erteilt wurde B2. Verpflichtet, innerhalb von fünf Arbeitstagen nach Erhalt des entsprechenden Antrags des Betroffenen der personenbezogenen Daten, ihm die Informationen in zugänglicher Form bereitzustellen oder ihn über die Gründe für die Verweigerung der Bereitstellung zu informieren
A3. Das Recht, vom Betreiber die Änderung ihrer personenbezogenen Daten zu verlangen, wenn diese unvollständig, veraltet oder ungenau sind B3. Verpflichtet, innerhalb von 15 Tagen nach Erhalt des Antrags des Betroffenen der personenbezogenen Daten, entsprechende Änderungen an seinen personenbezogenen Daten vorzunehmen und den Betroffenen darüber zu informieren oder den Betroffenen über die Gründe für die Verweigerung solcher Änderungen zu informieren
A4. Das Recht, einmal im Kalenderjahr kostenlos Informationen vom Betreiber über die Weitergabe ihrer personenbezogenen Daten an Dritte zu erhalten B4. Verpflichtet, innerhalb von 15 Tagen nach Erhalt des Antrags des Betroffenen der personenbezogenen Daten, ihm Informationen darüber bereitzustellen, welche personenbezogenen Daten dieses Betroffenen und an wen im Jahr vor dem Datum der Antragstellung weitergegeben wurden, oder den Betroffenen über die Gründe für die Verweigerung der Bereitstellung zu informieren
A5. Das Recht, vom Betreiber die kostenlose Beendigung der Verarbeitung ihrer personenbezogenen Daten, einschließlich deren Löschung, zu verlangen, falls keine Gründe für die Verarbeitung personenbezogener Daten vorliegen B5. Verpflichtet, innerhalb von 15 Tagen nach Erhalt des Antrags des Betroffenen der personenbezogenen Daten, die Verarbeitung personenbezogener Daten einzustellen sowie diese zu löschen (um die Beendigung der Verarbeitung personenbezogener Daten sowie deren Entfernung durch eine befugte Person zu gewährleisten) und den Betroffenen darüber zu informieren
A6. Das Recht, gegen die Handlungen (Unterlassungen) und Entscheidungen des Betreibers, die seine Rechte bei der Verarbeitung personenbezogener Daten verletzen, bei der zuständigen Stelle zum Schutz der Rechte von Betroffenen personenbezogener Daten Beschwerde einzulegen

Maßnahmen zum Schutz personenbezogener Daten der Betroffenen

26. Der Betreiber ergreift die notwendigen und ausreichenden rechtlichen, organisatorischen und technischen Maßnahmen, um die personenbezogenen Daten der Nutzer vor unbefugtem oder versehentlichem Zugriff, Zerstörung, Veränderung, Sperrung, Kopieren, Verbreitung sowie vor anderen rechtswidrigen Handlungen zu schützen.

27. Zu den rechtlichen Maßnahmen, die der Betreiber ergreift, gehören:

  • Entwicklung und Anwendung von Regulierungsdokumenten zur Verarbeitung und zum Schutz personenbezogener Daten im Unternehmen;
  • Einbeziehung von Anforderungen an Vertraulichkeit und Sicherheit personenbezogener Daten der Betroffenen während ihrer Verarbeitung in die vom Unternehmen mit Vertragspartnern abgeschlossenen Vereinbarungen.

28. Zu den organisatorischen Maßnahmen, die der Betreiber ergreift, gehören:

  • Einführung der Mitarbeiter des Unternehmens in die Anforderungen der Gesetzgebung der Republik Belarus und die Regulierungsdokumente des Unternehmens im Bereich der Arbeit mit personenbezogenen Daten;
  • Veröffentlichung interner Dokumente, die die Unternehmenspolitik zur Verarbeitung personenbezogener Daten, lokale Vorschriften zur Verarbeitung personenbezogener Daten sowie lokale Vorschriften festlegen, die Verfahren zur Vermeidung und Erkennung von Verstößen bei der Arbeit mit personenbezogenen Daten und zur Beseitigung der Folgen solcher Verstöße festlegen;
  • Anwendung organisatorischer und technischer Maßnahmen zur Gewährleistung der Sicherheit personenbezogener Daten während ihrer Verarbeitung, die erforderlich sind, um die Anforderungen an den Schutz personenbezogener Daten zu erfüllen (Verwendung sicherer und zertifizierter Datenübertragungskanäle);
  • Erfassung der maschinellen Träger personenbezogener Daten;
  • Durchführung einer internen Kontrolle über die Einhaltung der Anforderungen der Gesetzgebung der Republik Belarus und der internen lokalen Regulierungsrechtsakte durch die Mitarbeiter des Unternehmens, die mit personenbezogenen Daten der Betroffenen arbeiten, sowie Kontrolle der Maßnahmen zur Gewährleistung der Sicherheit personenbezogener Daten;
  • Sicherstellung der Registrierung und Erfassung aller mit personenbezogenen Daten durchgeführten Aktionen, die mithilfe von Computergeräten verarbeitet werden;
  • Umsetzung der Differenzierung/Einschränkung des Zugriffs der Mitarbeiter auf Dokumente, Informationsressourcen, technische Mittel und Informationsträger, Informationssysteme und damit verbundene Arbeiten;
  • Regelmäßige Überwachung der Sicherheit personenbezogener Daten, Verbesserung des Schutzsystems.

29. Die aktuelle Version der Richtlinie ist im öffentlichen Bereich im Internet unter folgender Adresse verfügbar https://iq-test-institute.com/privacy_policy.

30. Das Unternehmen nimmt gegebenenfalls einseitig Änderungen an der Richtlinie vor und stellt diese anschließend auf der Website zur Verfügung. Die Betroffenen erhalten die Informationen über Änderungen eigenständig auf der Website.