Соглашение на обработку персональных данных
1. Общие положения
Настоящий документ регламентирует порядок работы с персональной информацией и разработан в соответствии со ст. 387 Гражданского кодекса Республики Казахстан, основан на Законе Республики Казахстан «О персональных данных и их защите» (далее - Закон о персональных данных) и устанавливает принципы обработки сведений о пользователях, а также меры, направленные на их защиту, применяемые ТОО «АлшынПром» (далее - Оператор).
1.1. Приоритетом Оператора в рамках его деятельности является обеспечение и защита прав граждан при обработке их персональных данных, включая неприкосновенность частной жизни и сохранение личной тайны.
1.2. Данная политика Оператора в отношении обработки персональных данных (далее - Политика) распространяется на любую информацию, которую оператор может получить о посетителях веб-сайта httpsː//tor-industries.com.kz.
2. Основные понятия, используемые в Политике
2.1. Автоматизированная обработка персональных данных - обработка информации с применением вычислительной техники.
2.2. Блокирование персональных данных - приостановка обработки данных (за исключением случаев, когда обработка требуется для уточнения информации).
2.3. Веб-сайт - совокупность графического и текстового контента, а также программных средств и баз данных, обеспечивающих доступ к нему в интернете по адресу httpsː//tor-industries.com.kz
2.4. Информационная система персональных данных - базы данных, содержащие персональную информацию, и обеспечивающие их обработку технические средства и технологии.
2.5. Обезличивание персональных данных - мероприятия, после которых без привлечения дополнительных сведений невозможно установить принадлежность данных конкретному пользователю.
2.6. Обработка персональных данных - любое действие (операция) или их совокупность, выполняемая с использованием средств автоматизации или без них, включая сбор, запись, систематизацию, накопление, хранение, корректировку, извлечение, использование, передачу, обезличивание, блокирование, удаление и уничтожение данных.
2.7. Оператор - юридическое лицо, самостоятельно или совместно с иными лицами организующее обработку персональных данных, а также определяющее ее цели, состав данных и подлежащие выполнению операции.
2.8. Персональные данные любая информация, имеющая прямое или косвенное отношение к пользователю веб-сайта httpsː//tor-industries.com.kz
2.9. Персональные данные, разрешенные субъектом персональных данных для распространения, - информация, доступ к которой неограниченного круга лиц открыт субъектом данных посредством представления соответствующего согласия в порядке, предусмотренном Законом о персональных данных.
2.10. Пользователь - любой посетитель сайта httpsː//tor-industries.com.kz
2.11. Предоставление персональных данных - действия, направленные на передачу информации конкретному лицу или ограниченному кругу лиц.
2.12. Распространение персональных данных - действия, направленные на передачу информации неопределенному кругу лиц, включая публикацию в СМИ, размещение в интернете или предоставление доступа любым другим способом.
2.13. Трансграничная передача персональных данных - передача информации на территорию иностранного государства иностранному физическому или юридическому лицу, либо органу власти.
2.14. Уничтожение персональных данных - действия, в результате которых информация безвозвратно удаляется с невозможностью последующего восстановления.
3. Основные права и обязанности Оператора
3.1. Оператор имеет право:
- запрашивать у субъекта персональных данных достоверные сведения и документы, содержащие персональные данные;
- продолжать обработку персональных данных после отзыва согласия при наличии оснований, установленных Законом о персональных данных;
- определять перечень мер, необходимых для выполнения требований законодательства о защите персональных данных.
3.2. Оператор обязан:
- предоставлять субъекту персональных данных сведения об обработке его информации по запросу;
- осуществлять обработку в порядке, предусмотренном законодательством РК;
- отвечать на обращения субъектов персональных данных и их законных представителей;
- направлять информацию в уполномоченный орган по защите прав субъектов персональных данных в течение 30 дней с момента получения запроса;
- размещать настоящую Политику в открытом доступе;
- принимать организационные и технические меры для защиты персональных данных от неправомерного доступа, уничтожения, изменения, копирования и распространения;
- прекращать передачу и уничтожать персональные данные в случаях, установленных Законом о персональных данных;
- исполнять иные обязанности, предусмотренные законодательством.
4. Основные права и обязанности субъектов персональных данных
4.1. Субъекты персональных данных имеют право:
- получать информацию, касающуюся обработки их данных, за исключением случаев, установленных законами;
- требовать уточнения, блокирования или уничтожения данных, если они являются неполными, устаревшими, неточными или полученными незаконно;
- давать предварительное согласие на обработку данных в маркетинговых целях;
- обжаловать действия или бездействие Оператора в уполномоченном органе или суде;
- реализовать иные права, предусмотренные законодательством РК.
4.2. Субъекты персональных данных обязаны:
- предоставлять Оператору достоверные сведения о себе;
- своевременно уведомлять Оператора об изменениях своих персональных данных.
4.3. Лица, передавшие Оператору недостоверные сведения о себе, либо сведения о другом субъекте персональных данных без согласия последнего, несут ответственность в соответствии с законодательством РК.
5. Оператор может обрабатывать следующие персональные данные Пользователя
5.1. Фамилия, имя, отчество.
5.2. Адрес электронной почты.
5.3. Контактные номера телефонов.
5.4. Также на сайте осуществляется сбор и обработка обезличенных сведений о посетителях (включая файлы «cookie» с помощью сервисов интернет-статистики (Яндекс.Метрика, Google Analytics и других).
5.5. Указанные выше сведения объединены в настоящей Политике общим понятием Персональные данные.
5.6. Оператор не осуществляет обработку специальных категорий данных, касающихся расы, национальности, политических взглядов, религиозных или философских убеждений, интимной жизни.
5.7. Обработка данных, разрешенных для распространения, из числа специальных категорий, возможна при соблюдении запретов и условий, предусмотренных Законом о персональных данных.
5.8. Согласие на обработку данных, разрешенных для распространения, оформляется отдельно от иных согласий. Содержание такого согласия определяется уполномоченным органом по защите прав субъектов персональных данных.
5.8.1 Согласие на обработку персональных данных, разрешенных для распространения, предоставляется Оператору напрямую.
5.8.2 Оператор в срок не более трех рабочих дней с момента получения согласия обязан опубликовать информацию об условиях обработки, а также о возможных запретах.
5.8.3 Передача данных, разрешенных для распространения, должна быть прекращена по требованию субъекта персональных данных. Требование должно содержать ФИО, контактную информацию и перечень данных, подлежащих прекращению обработки.
5.8.4 Согласие на обработку данных, разрешенных для распространения, утрачивает силу с момента получения Оператором требования, указанного в п. 5.8.3.
6. Принципы обработки персональных данных
6.1. Обработка осуществляется на законной и справедливой основе.
6.2. Обработка ограничивается достижением конкретных, заранее определенных и законных целей.
6.3. Не допускается объединение баз данных, обработка в которых осуществляется в несовместимых между собой целях.
6.4. Обработке принадлежат только те данные, которые соответствуют целям их обработки.
6.5. Объем обрабатываемых данных не должен превышать заявленных целей обработки.
6.6. Обеспечивается точность, достаточность и актуальность персональных данных. Оператор принимает меры по удалению или уточнению неполных или неточных данных.
6.7. Хранение данных осуществляется в форме, позволяющей идентифицировать субъекта, не дольше, чем этого требуют цели обработки, если иной срок не установлен законом или договором.
7. Цели обработки персональных данных
7.1. Цель обработки персональных данных Пользователя:
- информирование Пользователя посредством электронных рассылок;
- заключение, исполнение и расторжение гражданско-правовых договоров;
- обеспечение доступа к сервисам, информации и материалам, размещенным на веб-сайте httpsː//tor-industries.com.kz
7.2. Оператор вправе направлять уведомления о новых продуктах, специальных предложениях и событиях. Пользователь может отказаться от получения таких сообщений, направив запрос на электронную почту zakaz@tor-industries.com.kz с пометкой «Отказ от уведомлений».
7.3. Обезличенные данные, собираемые через сервисы интернет-статистики, используются для анализа действий пользователей, улучшения работы сайта и его наполнения.
8. Правовые основания обработки персональных данных
8.1. Правовыми основаниями обработки персональных данных Оператором являются:
- Закон Республики Казахстан «О персональных данных и их защите».
- учредительные документы Оператора;
- договоры, заключенные между Оператором и субъектом персональных данных;
- нормативные правовые акты в сфере защиты персональных данных;
- согласия Пользователей на обработку персональных данных, включая данные, разрешенные для распространения.
8.2. Оператор обрабатывает данные при условии их заполнения и отправки Пользователем через формы на сайте httpsː//tor-industries.com.kz или по электронной почте. Заполняя формы, Пользователь выражает согласие с настоящей Политикой.
8.3. Обработка обезличенных данных осуществляется в случае, если в настройках браузера Пользователя разрешено сохранение файлов «cookie» и использование JavaScript.
8.4. Субъект персональных данных принимает решение об их предоставлении добровольно, своей волей и в своем интересе.
9. Условия обработки персональных данных
9.1. Обработка осуществляется с согласия субъекта персональных данных.
9.2. Обработка необходима для достижения целей, предусмотренных международным договором или законом.
9.3. Обработка необходима для осуществления правосудия или исполнения судебных актов.
9.4. Обработка необходима для исполнения договора, стороной которого является субъект персональных данных.
9.5. Обработка необходима для реализации прав и законных интересов Оператора или третьих лиц.
9.6. Обрабатываются общедоступные персональные данные, предоставленные субъектом.
9.7. Обрабатываются персональные данные, подлежащие раскрытию в соответствии с законом.
10. Порядок сбора, хранения, передачи и других видов обработки персональных данных
Безопасность персональных данных обеспечивается реализацией правовых, организационных и технических мер, необходимых для выполнения требований законодательства.
10.1. Оператор принимает все возможные меры для обеспечения сохранности данных и исключения доступа к ним неуполномоченных лиц.
10.2. Персональные данные Пользователя не передаются третьим лицам, за исключением случаев, предусмотренных законодательством, либо при наличии согласия субъекта на такую передачу.
10.3. При обнаружении неточностей Пользователь может актуализировать данные, направив уведомление на zakaz@tor-industries.com.kz с пометкой «Актуализация персональных данных».
10.4. Срок обработки данных определяется достижением цели их сбора, если иное не установлено договором или законодательством. Отзыв согласия осуществляется путем направления уведомления на zakaz@tor-industries.com.kz с пометкой «Отзыв согласия на обработку персональных данных».
10.5. Информация. собираемая сторонними сервисами (платежные системы, средства связи и пр.), хранится и обрабатывается этими лицами в соответствии с их собственными политиками. Оператор не несет ответственности за действия указанных третьих лиц.
10.6. Запреты на передачу данных, установленные субъектом, не действуют в случаях обработки в государственных, общественных и иных публичных интересах.
10.7. Оператор обеспечивает конфиденциальность персональных данных.
10.8. Хранение данных осуществляется в форме, позволяющей идентифицировать субъекта, не дольше, чем это требуют цели обработки.
10.9. Обработка прекращается при достижении целей, истечении срока согласия, его отзыве или выявлении неправомерной обработки.
11. Перечень действий, производимых Оператором с полученными персональными данными
11.1. Оператор осуществляет сбор, запись, систематизацию, накопление, хранение, уточнение, извлечение, использование, передачу, обезличивание, блокирование, уничтожение и удаление
11.2. Оператор осуществляет автоматизированную обработку данных с передачей по информационно-телекоммуникационным сетям или без нее.
12. Трансграничная передача персональных данных
12.1. До начала трансграничной передачи Оператор обязан убедиться в надежной защите прав субъектов персональных данных на территории иностранного государства.
12.2. Передача данных в иностранные государства, не обеспечивающие надежной защиты, возможна только при наличии письменного согласия субъекта или в рамках исполнения договора.
13. Конфиденциальность персональных данных
Оператор и иные лица, получившие доступ к персональным данным, обязаны не раскрывать их третьим лицам без согласия субъекта, если иное не предусмотрено законом.
14. Заключительные положения
14.1. Пользователь может получить разъяснения по вопросам обработки его персональных данных, обратившись к Оператору по электронной почте zakaz@tor-industries.com.kz
14.2. Изменения в политике обработки персональных данных отображаются в настоящем документе. Политика действует бессрочно до принятия новой версии.
14.3. Актуальная версия Политики размещена в открытом доступе в сети Интернет по адресу https://tor-industries.com.kz/include/licenses_detail.php.