Политика конфиденциальности в отношении обработки персональных данных пользователей сайта
1. Общие положения
1. Настоящая Политика в отношении обработки персональных данных (далее — Политика) подготовлена в соответствии Законом Республики Казахстан от 21 мая 2013 года № 94-V «О персональных данных и их защите» и действует в отношении всех персональных данных, которые можно получить от субъектов персональных данных.
2. Политика распространяется на персональные данные, полученные как до, так и после подписания настоящей Политики.
2. Состав обрабатываемых персональных данных
1. Сведениями, составляющими персональные данные, у Оператора является любая информация, относящаяся к прямо или косвенно определенному или определяемому физическому лицу (субъекту персональных данных).
2. Оператор обрабатывает персональные данные следующих категории субъектов персональных данных:
- работники Оператора, родственники работников Оператора, в пределах, определяемых законодательством Республики Казахстан, если сведения о них предоставляются работником;
- лица, входящие в органы управления Оператора и не являющимися работниками;
- физические лица, с которыми Оператором заключаются договоры гражданско-правового характера;
- представители юридических лиц – контрагентов Оператора;
- клиенты – потребители, в т.ч. посетители https://visatut.one
3. Правовые основания обработки персональных данных
1. Оператор осуществляет обработку персональных данных субъектов, руководствуясь:
- Конституцией Республики Казахстан;
- Законом Республики Казахстан от 21 мая 2013 года № 94-V «О персональных данных и их защите»
4. Цели обработки персональных данных
1. Оператор обрабатывает персональные данные субъектов персональных данных в следующих целях:
- осуществления возложенных на Оператора законодательством Республики Казахстан функции, полномочии и обязанностей в соответствии с федеральными законами, а также уставом и локальными актами Оператора;
- соблюдения трудового, налогового и пенсионного законодательства Республики Казахстан;
- заключения и исполнения договора, одной из сторон которого является физическое лицо;
- продвижение товаров, работ, услуг Оператора;
- обработки персональных данных, которые необходимы для реализации товаров, услуг, работ Оператора;
- создания, анализа и мониторинга клиентской базы;
- информирования о конкурсах, рекламных акциях, о товарах и услугах и т.п.;
- проведения аудита и прочих внутренних исследовании с целью повышения качества предоставляемых услуг.
5. Права и обязанности
1. Права и обязанности Оператора
Оператор как оператор персональных данных вправе:
- отстаивать свои интересы в суде;
- предоставлять персональные данные субъектов третьим лицам, если это предусмотрено действующим законодательством (налоговые, правоохранительные органы и др.);
- отказывать в предоставлении персональных данных в случаях, предусмотренных законодательством;
- использовать персональные данные субъекта без его согласия, в случаях, предусмотренных законодательством.
- Оператор персональных данных обязан:
- принимать меры, необходимые и достаточные для обеспечения выполнения обязанностей, предусмотренных Законом Республики Казахстан от 21 мая 2013 года № 94-V «О персональных данных и их защите» и принятыми в соответствии с ним нормативными правовыми актами.
2. Права субъекта персональных данных
Субъект персональных данных имеет право:
- требовать уточнения своих персональных данных, их блокирования или уничтожения в случае, если персональные данные являются неполными, устаревшими, недостоверными, незаконно полученными или не являются необходимыми для заявленной цели обработки, а также принимать предусмотренные законом меры по защите своих прав;
- требовать перечень своих персональных данных, обрабатываемых Оператором, и источник их получения;
- получать информацию о сроках обработки своих персональных данных, в том числе о сроках их хранения; требовать извещения всех лиц, которым ранее были сообщены неверные или неполные его персональные данные, обо всех произведенных в них исключениях, исправлениях или дополнениях;
- обжаловать в уполномоченный орган по защите прав субъектов персональных данных или в судебном порядке неправомерные действия или бездействия при обработке его персональных данных;
- на защиту своих прав и законных интересов, в том числе на возмещение убытков и (или) компенсацию морального вреда в судебном порядке.
6. Принципы и условия обработки персональных данных
1. Обработка персональных данных у Оператора осуществляется на основе принципов:
- законности и справедливости целей и способов обработки персональных данных, соответствия целей обработки персональных данных целям, заранее определенным и заявленным при сборе персональных данных;
- соответствия объема и характера обрабатываемых персональных данных, способов обработки персональных данных целям обработки персональных данных;
- достоверности персональных данных, их достаточности для целей обработки, недопустимости обработки персональных данных, избыточных по отношению к целям, заявленным при сборе персональных данных;
- недопустимости объединения созданных для несовместимых между собой целей баз данных, содержащих персональные данные;
- хранения персональных данных в форме, позволяющей определить субъекта персональных данных, не дольше, чем этого требуют цели их обработки;
- уничтожения по достижении целей обработки персональных данных и ни в случае утраты необходимости в их достижении.
2. Обработка персональных данных осуществляется на основании условии, определенных законодательством Республики Казахстан.
7. Обеспечение безопасности персональных данных
1. При обработке персональных данных Оператор принимает необходимые правовые, организационные и технические меры и обеспечивает их принятие для защиты персональных данных от неправомерного или случайного доступа к ним, уничтожения, изменения, блокирования, копирования, предоставления, распространения персональных данных, а также от иных неправомерных действии в отношении персональных данных.
2. В целях координации действии по организации обработки персональных данных (в том числе за их безопасность) Оператор назначает ответственное лицо.
8. Заключительные положения
1. Настоящая Политика является внутренним документом Оператора, общедоступной и подлежит размещению на официальном сайте Оператора
2. Настоящая Политика подлежит изменению, дополнению в случае появления новых законодательных актов и специальных нормативных актов по обработке и защите персональных данных, но не реже одного раза в три года.
3. Контроль исполнения требовании настоящей Политики осуществляется лицом, ответственным за организацию обработки персональных данных у Оператора
4. Ответственность работников Оператора, осуществляющих обработку персональных данных и имеющих право доступа к ним, за невыполнение требовании норм, регулирующих обработку и защиту персональных данных, определяется в соответствии с законодательством Республики Казахстан и внутренними документами Оператора.