Политика в отношении обработки персональных данных1. Общие положения
Настоящая политика сбора и обработки персональных данных составлена в соответствии с требованиями Закона Республики Казахстан от 21 мая 2013 года № 94-V «О персональных данных и их защите» (далее — Закон) и определяет порядок сбора, обработки персональных данных и меры по обеспечению их безопасности, предпринимаемые Халбаевым Азаматом Мирзалиевичем (далее — Оператор).
1.1. Оператор ставит своей важнейшей целью соблюдение прав и свобод человека и гражданина при обработке его персональных данных, включая защиту права на неприкосновенность частной жизни, личную и семейную тайну.
1.2. Настоящая Политика применяется ко всей информации, которую Оператор может получить о посетителях веб-сайта:
https://verity.kz/2. Основные понятия, используемые в Политике
2.1. Автоматизированная обработка персональных данных — обработка персональных данных с помощью средств вычислительной техники.
2.2. Блокирование персональных данных — временное прекращение обработки персональных данных (за исключением случаев, если обработка необходима для уточнения персональных данных).
2.3. Веб-сайт — совокупность графических и информационных материалов, а также программ для ЭВМ и баз данных, обеспечивающих их доступность в сети интернет по сетевому адресу https://verity.kz/.
2.4. Информационная система персональных данных — совокупность содержащихся в базах данных персональных данных и обеспечивающих их обработку информационных технологий и технических средств.
2.5. Обезличивание персональных данных — действия, в результате которых невозможно определить без использования дополнительной информации принадлежность персональных данных конкретному Пользователю или иному субъекту персональных данных.
2.6. Обработка персональных данных — любое действие (операция) или совокупность действий (операций), совершаемых с использованием средств автоматизации или без использования таких средств с персональными данными, включая сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение персональных данных.
2.7. Оператор — государственный орган, муниципальный орган, юридическое или физическое лицо, самостоятельно или совместно с другими лицами организующие и/или осуществляющие обработку персональных данных, а также определяющие цели обработки персональных данных, состав персональных данных, подлежащих обработке, действия (операции), совершаемые с персональными данными.
2.8. Персональные данные — любая информация, относящаяся прямо или косвенно к определенному или определяемому Пользователю веб-сайта https://verity.kz/.
2.9. Персональные данные, разрешенные субъектом персональных данных для распространения, — персональные данные, доступ неограниченного круга лиц к которым предоставлен субъектом персональных данных путем дачи согласия на обработку персональных данных, разрешенных субъектом персональных данных для распространения в порядке, предусмотренном Законом о персональных данных (далее — персональные данные, разрешенные для распространения).
2.10. Пользователь — любой посетитель веб-сайта https://verity.kz/.
2.11. Предоставление персональных данных — действия, направленные на раскрытие персональных данных определенному лицу или определенному кругу лиц.
2.12. Распространение персональных данных — любые действия, направленные на раскрытие персональных данных неопределенному кругу лиц (передача персональных данных) или на ознакомление с персональными данными неограниченного круга лиц, в том числе обнародование персональных данных в средствах массовой информации, размещение в информационно-телекоммуникационных сетях или предоставление доступа к персональным данным каким-либо иным способом.
2.13. Трансграничная передача персональных данных — передача персональных данных на территорию иностранного государства органу власти иностранного государства, иностранному физическому или иностранному юридическому лицу.
2.14. Уничтожение персональных данных — любые действия, в результате которых персональные данные уничтожаются безвозвратно с невозможностью дальнейшего восстановления содержания персональных данных в информационной системе персональных данных и/или уничтожаются материальные носители персональных данных.
3. Основные права и обязанности Оператора3.1. Оператор имеет право:
— получать от субъекта персональных данных достоверную информацию и/или документы;
— продолжить обработку персональных данных без согласия субъекта при наличии оснований, предусмотренных законодательством Республики Казахстан;
— самостоятельно определять меры по обеспечению защиты персональных данных в соответствии с законодательством Республики Казахстан.
3.2. Оператор обязан:
— предоставлять субъекту информацию об обработке его персональных данных;
— организовывать обработку персональных данных в соответствии с законодательством Республики Казахстан;
— отвечать на обращения субъектов персональных данных;
— предоставлять информацию уполномоченному органу по защите персональных данных в установленные законодательством сроки;
— публиковать настоящую Политику в открытом доступе;
— принимать меры по защите персональных данных от неправомерного доступа;
— прекращать обработку и уничтожать персональные данные в случаях, предусмотренных законодательством Республики Казахстан;
— исполнять иные обязанности, предусмотренные законодательством Республики Казахстан.
4. Основные права и обязанности субъектов персональных данных4.1. Субъекты имеют право:
— получать информацию об обработке своих персональных данных;
— требовать уточнения, блокирования или уничтожения своих персональных данных;
— давать согласие на обработку персональных данных для маркетинга;
— отзывать согласие на обработку персональных данных;
— обжаловать действия Оператора в уполномоченном органе или суде;
— реализовывать иные права, предусмотренные законодательством Республики Казахстан.
4.2. Субъекты обязаны:
— предоставлять достоверные данные;
— сообщать об изменении персональных данных.
4.3. Ответственность за предоставление недостоверных данных регулируется законодательством Республики Казахстан.
5. Принципы обработки персональных данных
5.1. Обработка осуществляется на законной и справедливой основе.
5.2. Обработка ограничивается конкретными и законными целями.
5.3. Не допускается объединение баз данных с несовместимыми целями.
5.4. Обрабатываются только данные, соответствующие целям.
5.5. Не допускается избыточность данных.
5.6. Обеспечивается точность и актуальность данных.
5.7.Хранение персональных данных осуществляется не дольше, чем этого требуют цели обработки, если иной срок не установлен законодательством Республики Казахстан или договором.
6. Цели обработки персональных данных
Цель обработки | информирование Пользователя посредством отправки электронных писем |
Персональные данные | · фамилия, имя, отчество · номера телефонов · город |
Правовые основания | · уставные (учредительные) документы Оператора |
Виды обработки персональных данных | · Отправка информационных писем на адрес электронной почты |
7. Условия обработки персональных данных
7.1. Обработка персональных данных осуществляется с согласия субъекта персональных данных.
7.2. Обработка персональных данных осуществляется в соответствии с Законом Республики Казахстан «О персональных данных и их защите», а также иными нормативными правовыми актами Республики Казахстан.
7.3. Обработка персональных данных необходима для исполнения судебных актов, актов государственных органов или должностных лиц, подлежащих исполнению в соответствии с законодательством Республики Казахстан.
7.4. Обработка персональных данных необходима для исполнения договора, стороной которого либо выгодоприобретателем или поручителем является субъект персональных данных, а также для заключения договора по инициативе субъекта персональных данных.
7.5. Обработка персональных данных необходима для осуществления прав и законных интересов Оператора или третьих лиц при условии, что при этом не нарушаются права и свободы субъекта персональных данных.
7.6. Осуществляется обработка персональных данных, доступ к которым предоставлен субъектом персональных данных либо по его просьбе (общедоступные персональные данные).
7.7. Осуществляется обработка персональных данных, подлежащих опубликованию или обязательному раскрытию в соответствии с законодательством Республики Казахстан.
8.Порядок сбора, хранения, передачи и других видов обработки персональных данныхБезопасность персональных данных обеспечивается путем реализации правовых, организационных и технических мер в соответствии с законодательством Республики Казахстан.
8.1. Оператор обеспечивает сохранность персональных данных и принимает все возможные меры по предотвращению доступа неуполномоченных лиц.
8.2. Персональные данные Пользователя не передаются третьим лицам, за исключением случаев, предусмотренных законодательством Республики Казахстан либо при наличии согласия субъекта персональных данных.
8.3. Пользователь вправе актуализировать свои персональные данные путем направления уведомления на электронный адрес:
a.khalbayev@goskontakt.kz
с пометкой «Актуализация персональных данных».
8.4. Срок обработки персональных данных определяется достижением целей обработки, если иной срок не предусмотрен законодательством или договором.
Пользователь вправе в любой момент отозвать согласие на обработку персональных данных, направив уведомление на указанный адрес электронной почты с пометкой «Отзыв согласия на обработку персональных данных».
8.5. Информация, собираемая сторонними сервисами (платежные системы, средства связи и др.), обрабатывается ими в соответствии с их политиками конфиденциальности. Оператор не несет ответственности за действия третьих лиц.
8.6. Ограничения на обработку персональных данных не применяются в случаях, предусмотренных законодательством Республики Казахстан и направленных на защиту государственных и общественных интересов.
8.7. Оператор обеспечивает конфиденциальность персональных данных.
8.8. Персональные данные хранятся не дольше, чем этого требуют цели их обработки, если иной срок не установлен законодательством Республики Казахстан.
8.9. Обработка персональных данных прекращается при достижении целей обработки, истечении срока действия согласия, отзыве согласия либо выявлении неправомерной обработки.
9. Перечень действий с персональными данными9.1. Оператор осуществляет:
сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (предоставление, доступ), обезличивание, блокирование, удаление и уничтожение персональных данных.
9.2. Обработка осуществляется как с использованием средств автоматизации, так и без их использования.
10. Трансграничная передача персональных данных10.1. Трансграничная передача персональных данных осуществляется в соответствии с требованиями законодательства Республики Казахстан.
10.2. До осуществления трансграничной передачи Оператор принимает меры по обеспечению защиты персональных данных и соблюдению прав субъектов персональных данных.
11. Конфиденциальность персональных данныхОператор и иные лица, получившие доступ к персональным данным, обязаны не раскрывать и не распространять персональные данные без согласия субъекта, если иное не предусмотрено законодательством Республики Казахстан.
12. Заключительные положения
12.1. Пользователь может получить разъяснения по вопросам обработки персональных данных, обратившись на электронную почту:
a.khalbayev@goskontakt.kz
12.2. Политика действует бессрочно до замены новой редакцией.
12.3. Актуальная версия Политики размещается в сети Интернет по адресу:
https://verity.kz/privacy