Политика конфиденциальности
(редакция от 13.02.2023)
Настоящий документ определяет политику ТОО «GB International» (далее – Оператор) в отношении обработки персональных данных и содержит сведения о реализуемых Оператором требованиях к защите персональных данных, в соответствии с Законом Республики Казахстан от 21 мая 2013 года № 94-V «О персональных данных и их защите», включая порядок, сроки и формат предоставления необходимых сведений в уполномоченный орган.
Настоящая политика действует в отношении всех персональных данных, обрабатываемых с помощью Сервиса, которые Оператор получает или может получить от Пользователя.
Действие настоящей Политики распространяется на все процессы по обработке, а именно по сбору, записи, систематизации, накоплению, хранению, уточнению, извлечению, использованию, передачи (распространению, предоставлению, доступу), обезличиванию, блокированию, удалению, уничтожению персональных данных, осуществляемых с использованием средств автоматизации и без использования таких средств.
1. ТЕРМИНОЛОГИЯ:
Нижеследующие термины и определения для целей настоящей Политики имеют следующее значение:
Персональные данные – любая информация, относящаяся к определенному или определяемому на основании такой информации физическому лицу или юридическому лицу (субъекту персональных данных). Для целей настоящей политики под персональными данными понимается как информация, которую Пользователь предоставляет о себе самостоятельно при использовании Сервиса, так и информация, которая автоматически передается Оператору в процессе использования Сервиса с помощью установленного на устройстве Пользователя программного обеспечения, в том числе IP-адрес, данные файлов «cookie», информация о браузере Пользователя, технические характеристики оборудования и программного обеспечения, используемых Пользователем, дата и время доступа к Сервису, адреса запрашиваемых страниц веб-сайта и иная подобная информация. Персональные данные относятся к сведениям конфиденциального характера.
Оператор – ТОО «GB International», осуществляющий обработку персональных данных, а также определяющее цели обработки персональных данных, состав персональных данных, подлежащих обработке, действия (операции), совершаемые с персональными данными.
Пользователь – любое физическое лицо (субъект персональных данных), в том числе действующее от имени и в интересах юридического лица, которое может в процессе использования Сервиса предоставить Оператору свои персональные данные, самостоятельно либо через представляемое им юридическое лицо выразившее согласие с изложенными в Политике условиями, либо совершения указанных в ней конклюдентных действий, направленных на использование Сервиса. Под Пользователем в контексте настоящей Политики также понимаются лица, чьи персональные данные обрабатываются Оператором.
Сервис, Информационная система персональных данных, Информационная система – веб-сайт, доступный в сети Интернет по адресу: HYPERLINK "https://www.onayshop.com/"https://www.onayshop.com, представляющий собой ресурс для размещения и доведения до всеобщего сведения информации, размещаемой на нем Оператором. Сервис включает в себя совокупность информации, текстов, графических элементов, дизайна, изображений, фото и видеоматериалов, и иных результатов интеллектуальной деятельности.
Обработка персональных данных – действия (операции) с персональными данными, включая сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение.
Автоматизированная обработка персональных данных – обработка персональных данных с помощью средств вычислительной техники.
Неавтоматизированная обработка персональных данных, Обработка персональных данных без использования средств автоматизации – обработка персональных данных, содержащихся в информационной системе персональных данных либо извлеченных из такой системы в случаях, когда такие действия с персональными данными, как использование, уточнение, распространение, уничтожение персональных данных в отношении каждого из субъектов персональных данных, осуществляются при непосредственном участии человека.
Блокирование персональных данных - временное прекращение сбора, систематизации, накопления, использования, распространения персональных данных, в том числе их передачи.
Использование персональных данных - действия (операции) с персональными данными, совершаемые в целях принятия решений или совершения иных действий, порождающих юридические последствия в отношении субъекта персональных данных или других лиц, либо иным образом затрагивающих права и свободы субъекта персональных данных или других лиц.
Конфиденциальность персональных данных - обязательное для соблюдения Оператором или иным получившим доступ к персональным данным лицом требование не допускать их распространения без согласия субъекта персональных данных или наличия иного законного основания.
Обезличивание персональных данных - действия, в результате которых невозможно определить принадлежность персональных данных конкретному субъекту персональных данных.
Распространение персональных данных - действия, направленные на передачу персональных данных определенному кругу лиц (передача персональных данных) или на ознакомление с персональными данными неограниченного круга лиц, в том числе обнародование персональных данных в средствах массовой информации, размещение в информационно-телекоммуникационных сетях или предоставление доступа к персональным данным каким-либо иным способом.
Уничтожение персональных данных - действия, в результате которых невозможно восстановить содержание персональных данных в информационной системе персональных данных или в результате которых уничтожаются материальные носители персональных данных.
Общедоступные персональные данные – персональные данные, доступ неограниченного круга лиц к которым предоставлен с согласия субъекта или на которые в соответствии с федеральными законами не распространяется требование соблюдения конфиденциальности.
Файлы «cookie», «cookie» – небольшой фрагмент данных, отправленный веб-сервером и хранимый на устройстве Пользователя. Файлы «cookie» содержат небольшие фрагменты текста и используются для хранения информации о работе браузеров. Они позволяют хранить и получать идентификационные сведения и другую информацию на компьютерах, смартфонах, телефонах и других устройствах.
Веб-маяки – изображения в электронной форме (одно-пиксельные (1x1) или пустые GIF-изображения). Веб-маяки способны помочь Оператору распознавать определенные типы информации на устройстве Пользователя, например, файлы «cookie», время и дату просмотра страницы и описание страницы, где размещен веб-маяк.
Счетчик – компьютерная программа, использующая фрагмент кода, установленный на веб-сайте, отвечающий за анализ файлов «cookie» и сбор статистических и персональных данных этого веб-сайта. Сбор персональных данных осуществляется в обезличенном виде.
IP-адрес – номер из ресурса нумерации сети передачи данных, построенной на основе протокола IP, однозначно определяющий при оказании телематических услуг связи, в том числе доступа к сети Интернет, абонентский терминал (компьютер, смартфон, планшет, иное устройство) или средства связи, входящие в информационную систему и принадлежащие Пользователю.
Термины и определения, используемые в настоящей Политике, могут быть использованы как в единственном, так и во множественном числе в зависимости от контекста, написание терминов может быть использовано как с заглавной буквы, так и с прописной.
2. ОБЩИЕ ПОЛОЖЕНИЯ:
Просмотр Сервиса, а также использование его программ и продуктов подразумевают автоматическое согласие с принятой там Политикой конфиденциальности, подразумевающей предоставление Пользователями персональных данных на обработку.
Настоящая Политика составлена в соответствии с Законом Республики Казахстан от 21 мая 2013 года № 94-V «О персональных данных и их защите», а также иными нормативно-правовыми актами Республики Казахстан в области защиты и обработки персональных данных и действует в отношении всех персональных данных, которые Оператор может получить от Пользователя, являющегося стороной по гражданско-правовому договору, в том числе в отношении персональных данных, которые Оператор, являясь одновременно Оператором рекламных данных обязан направить уполномоченному органу.
Названия заголовков (статей), а также конструкция Политики предназначены исключительно для удобства пользования текстом Политики и буквального юридического значения не имеют.
Настоящая Политика определяет порядок и условия обработки персональных данных Оператором, включая порядок передачи персональных данных третьим лицам, особенности обработки персональных данных, порядок доступа к персональным данным, систему защиты персональных данных, а также иные вопросы.
Настоящая Политика вступает в силу с момента ее утверждения Оператором и действует бессрочно до замены ее новой политикой.
Оператор вправе вносить изменения в настоящую Политику без согласия Пользователя. Все изменения в политику вносятся распорядительным актом Оператора.
Настоящая Политика применяется ко всем процессам по обработке персональных данных, осуществляемым с помощью Сервиса без использования средств автоматизации. Оператор не контролирует и не несет ответственности за веб-сайты, принадлежащие третьим лицам, на которые Пользователь может перейти по ссылкам, размещенным в Сервисе.
3. ЦЕЛИ СБОРА ПЕРСОНАЛЬНЫХ ДАННЫХ. ПРИЦИПЫ ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ:
Оператор осуществляет обработку только тех персональных данных, которые необходимы для использования Сервиса или исполнения соглашений и договоров с Пользователем, за исключением случаев, когда законодательством Республики Казахстан предусмотрено обязательное хранение персональной информации в течение определенного законом срока.
При обработке персональных данных Оператор не объединяет базы данных, содержащие персональные данные, обработка которых осуществляется в несовместимых между собой целях.
Оператор осуществляет обработку персональных данных Пользователя в следующих целях:
использование персональных данных Пользователей, являющихся физическими лицами, использующими Сервис от своего имени, для целей заключения и исполнения Соглашения или любого другого договора с Оператором;
использование персональных данных Пользователей, являющихся физическими лицами, использующими Сервис от имени, представляемого ими физического либо юридического лица, для целей заключения и исполнения Соглашения или любого другого договора с Оператором;
проведение статистических и иных исследований использования Сервиса на основе обезличенных данных;
взаимодействия с Федеральной службы по надзору в сфере связи, информационных технологий и массовых коммуникаций
соблюдение обязательных требований законодательства Республики Казахстан.
Обработка персональных данных осуществляется на основе следующих принципов:
обработка персональных данных осуществляется на законной и справедливой основе;
обработка персональных данных ограничивается достижением конкретных, заранее определенных и законных целей. Не допускается обработка персональных данных, несовместимая с целями сбора персональных данных;
не допускается объединение баз данных, содержащих персональные данные, обработка которых осуществляется в целях, несовместных между собой;
обработке подлежат только те персональные данные, которые отвечают целям их обработки;
содержание и объем обрабатываемых персональных данных соответствуют заявленным целям обработки. Обрабатываемые персональные данные не являются избыточными по отношению к заявленным целям обработки;
при обработке персональных данных обеспечивается точность персональных данных, их достаточность, а в необходимых случаях и актуальность по отношению к заявленным целям их обработки;
хранение персональных данных осуществляется в форме, позволяющей определить субъекта персональных данных не дольше, чем этого требуют цели обработки персональных данных, если срок хранения персональных данных не установлен федеральным законом, договором, стороной которого, выгодоприобретателем или поручителем по которому является субъект персональных данных. Обрабатываемые персональные данные подлежат уничтожению, либо обезличиванию по достижении целей обработки или в случае утраты необходимости в достижении этих целей, если иное не предусмотрено федеральным законом.
4. ОБЪЕМ И КАТЕГОРИИ ОБРАБАТЫВАЕМЫХ ПЕРСОНАЛЬНЫХ ДАННЫХ, КАТЕГОРИИ СУБЪЕКТОВ ПЕРСОНАЛЬНЫХ ДАННЫХ:
Персональные данные, разрешенные к обработке в соответствии с настоящей Политикой и предоставляемые Пользователями, являющимися физическими лицами, использующими Сервис от своего имени, путем заполнения соответствующих полей ввода при использовании Сервиса, могут включать в себя следующую информацию:
- фамилия, имя и отчество;
- номер мобильного телефона;
- адрес электронной почты;
- ИНН
- никнейм в Телеграме (идентификационное имя Пользователя)
Персональные данные, разрешенные к обработке в соответствии с настоящей Политикой и предоставляемые Пользователями, являющимися физическими лицами, использующими Сервис от имени представляемого ими физического либо юридического лица, путем заполнения соответствующих полей ввода при использовании Сервиса, могут включать в себя следующую информацию:
- фамилия, имя и отчество;
- номер мобильного телефона;
- адрес электронной почты;
- наименование юридического лица;
- ИНН
- никнейм в Телеграме (идентификационное имя Пользователя)
Персональные данные, обрабатываемые в соответствии с настоящей Политикой и автоматически передаваемые Оператору в процессе использования Сервиса с помощью установленного на устройстве Пользователя программного обеспечения, могут включать в себя следующую информацию:
- IP-адрес устройства Пользователя;
- данные файлов «cookie»;
- данные, собираемые счетчиками;
- данные, получаемые с помощью веб-маяков;
- информация о браузере Пользователя;
- технические характеристики устройства и программного обеспечения;
- дата и время доступа к Сервису;
- адреса запрашиваемых страниц веб-сайта Сервиса;
- географические координаты места нахождения Пользователя.
5. ПОРЯДОК И УСЛОВИЯ ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ:
В отношении персональных данных Пользователя сохраняется их конфиденциальность, кроме случаев добровольного предоставления Пользователем информации о себе для общего доступа неограниченному кругу лиц.
Обработка персональных данных осуществляется с соблюдением принципов и правил, установленных Федеральным законом «О персональных данных». Обработка персональных данных допускается в следующих случаях:
- 1) обработка персональных данных осуществляется с согласия Пользователя на обработку его персональных данных;
- 2) обработка персональных данных необходима для достижения целей, предусмотренных международным договором Республики Казахстан или законом, для осуществления и выполнения возложенных законодательством Республики Казахстан на оператора функций, полномочий и обязанностей;
- 3) обработка персональных данных необходима для осуществления правосудия, исполнения судебного акта, акта другого органа или должностного лица, подлежащих исполнению в соответствии с законодательством Республики Казахстан об исполнительном производстве;
- 4) обработка персональных данных необходима для исполнения договора, стороной которого либо выгодоприобретателем или поручителем по которому является Пользователь, а также для заключения договора по инициативе Пользователя договора, по которому Пользователь будет являться выгодоприобретателем или поручителем;
- 5) обработка персональных данных необходима для защиты жизни, здоровья или иных жизненно важных интересов Пользователя, если получение согласия Пользователя невозможно;
- 6) обработка персональных данных необходима для осуществления прав и законных интересов Оператора или третьих лиц, либо для достижения общественно значимых целей при условии, что при этом не нарушаются права и свободы Пользователя;
- 7) обработка персональных данных осуществляется в статистических или иных исследовательских целях, при условии обязательного обезличивания персональных данных. Исключение составляет обработка персональных данных в целях продвижения товаров, работ, услуг на рынке путем осуществления прямых контактов с потенциальным потребителем с помощью средств связи, а также в целях политической агитации;
- 8) осуществляется обработка персональных данных, доступ неограниченного круга лиц к которым предоставлен субъектом персональных данных, либо по его просьбе (далее – персональные данные, сделанные общедоступными субъектом персональных данных);
осуществляется обработка персональных данных, подлежащих опубликованию или обязательному раскрытию в соответствии с федеральным законом.
Биометрические персональные данные Оператором не обрабатываются.
Оператор не осуществляет трансграничную передачу персональных данных.
Принятие на основании исключительно автоматизированной обработки персональных данных решений, порождающих юридические последствия в отношении Пользователя или иным образом затрагивающих его права и законные интересы, не осуществляется.
При отсутствии необходимости письменного согласия Пользователя на обработку его персональных данных факт добровольного предоставления таких данных Пользователем или его представителем признается сторонами как факт предоставления персональных данных с согласия Пользователя.
Оператор вправе поручить обработку персональных данных другому лицу, если иное не предусмотрено федеральным законом, на основании заключаемого с этим лицом договора (далее – «Поручение Оператора»). При этом Оператор в договоре обязует лицо, осуществляющее обработку персональных данных по Поручению Оператора соблюдать принципы и правила обработки персональных данных, предусмотренные федеральным законом.
В случае если Оператор поручает обработку персональных данных другому лицу, ответственность перед Пользователем за действия указанного лица несет Оператор. Лицо, осуществляющее обработку персональных данных по Поручению Оператор, несет ответственность перед Оператором.
Оператор обязуется и обязует иные лица, получившие доступ к персональным данным, не раскрывать третьим лицам и не распространять персональные данные без согласия Пользователя, если иное не предусмотрено федеральным законом.
Оператор в соответствии с требованиями Федерального закона № 152-ФЗ «О персональных данных» обязан:
- • Предоставлять Пользователю по его запросу информацию, касающуюся обработки его персональных данных, либо на законных основаниях предоставить отказ.
- • По требованию Пользователя уточнять обрабатываемые персональные данные, блокировать или удалять, если персональные данные являются неполными, устаревшими, неточными, незаконно полученными или не являются необходимыми для заявленной цели обработки.
- • Уведомлять Пользователя об обработке персональных данных в том случае, если персональные данные были получены не от субъекта персональных данных, за исключением следующих случаев:
Пользователь уведомлен об осуществлении обработки его персональных данных соответствующим Оператором;
Персональные данные получены Оператором на основании федерального закона или в связи с исполнением договора, стороной которого либо выгодоприобретателем или поручителем по которому является Пользователь;
Персональные данные сделаны общедоступными Пользователем или получены из общедоступного источника;
Оператор осуществляет обработку персональных данных для статистических или иных исследовательских целей, для осуществления профессиональной деятельности журналиста либо научной, литературной или иной творческой деятельности, если при этом не нарушаются права и законные интересы Пользователя;
Предоставление Пользователю сведений, содержащихся в Уведомлении об обработке персональных данных нарушает права и законные интересы третьих лиц.
- • В случае достижения цели обработки персональных данных незамедлительно прекратить обработку персональных данных и уничтожить соответствующие персональные данные в срок, не превышающий тридцати дней с даты достижения цели обработки персональных данных, если иное не предусмотрено договором, стороной которого, выгодоприобретателем или поручителем по которому является субъект персональных данных, иным соглашением между Оператором и Пользователем либо, если Оператор не вправе осуществлять обработку персональных данных без согласия Пользователя на основаниях, предусмотренных №152-ФЗ «О персональных данных» или другими федеральными законами.
- • В случае отзыва субъектом персональных данных согласия на обработку своих персональных данных, прекратить обработку персональных данных и уничтожить персональные данные в срок, не превышающий тридцати дней с даты поступления указанного отзыва, если иное не предусмотрено соглашением между Оператором и Пользователем. Об уничтожении персональных данных Оператор обязан уведомить Пользователя.
- • В случае поступления требования Пользователя о прекращении обработки персональных данных в целях продвижения товаров, работ, услуг на рынке немедленно прекратить обработку персональных данных.
Оператор вправе передать персональные данные Пользователя третьим лицам в следующих случаях:
- имеется согласие Пользователя на такие действия;
- передача необходима для использования Пользователем определенного функционала Сервиса либо для исполнения определенного соглашения, договора или сделки с Пользователем;
- передача предусмотрена законодательством Республики Казахстан или иным применимым законодательством в рамках установленной законодательством процедуры;
- в случае перехода прав на Сервис необходима передача персональных данных приобретателю одновременно с переходом всех обязательств по соблюдению условий настоящей Политики применительно к полученным им персональным данным;
- в случае необходимости обеспечения возможности защиты прав и законных интересов Оператора или третьих лиц, когда со стороны Пользователя происходит нарушение настоящей политики;
- в иных случаях, предусмотренных законодательством.
При утрате или несанкционированном разглашении персональных данных Оператор информирует Пользователя об указанном факте.
Оператор принимает необходимые организационные и технические меры для защиты персональных данных Пользователя от неправомерного или случайного доступа, уничтожения, изменения, блокирования, копирования, распространения, а также от иных неправомерных действий третьих лиц.
Оператор совместно с Пользователем принимает все необходимые меры по предотвращению убытков или иных отрицательных последствий, вызванных утратой или несанкционированным разглашением персональных данных Пользователя.
Оператор вправе передавать персональные данные органам дознания и следствия, иным уполномоченным органам по основаниям, предусмотренным действующим законодательством Республики Казахстан.
При сборе персональных данных Оператор осуществляет запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение персональных данных Пользователя, являющихся гражданами Республики Казахстан, с использованием баз данных, находящихся на территории Республики Казахстан.
Оператор прекращает обработку персональных данных Пользователя, обработка которых осуществляется с их согласия, при истечении срока действия согласия Пользователя на их обработку или при отзыве согласия Пользователя на обработку его персональных данных, а также в случае выявления неправомерной обработки персональных данных или ликвидации Оператора.
6. ПОРЯДОК СБОРА ПЕРСОНАЛЬНЫХ ДАННЫХ С ПОМОЩЬЮ ФАЙЛОВ «COOKIE», ВЕБ-МАЯКОВ И СЧЕТЧИКОВ:
Файлы «cookie», передаваемые от Оператора на устройство Пользователя и от Пользователя к Оператору, могут использоваться Оператором для достижения целей обработки персональных данных в соответствии с политикой конфиденциальности и обработки персональных данных.
Оператор использует различные виды «cookie» в Сервисе, которые служат для разных целей и в зависимости от них могут быть отнесены к одной из следующих категорий:
«Обязательные», т.е. файлы «cookie», которые строго необходимы для функционирования критичных компонентов Сервиса и совершения оплаты Пользователем;
«Функциональные», т.е. файлы «cookie», которые позволяют Пользователю взаимодействовать с интерфейсом Сервиса и использовать его возможности, записывать информацию о совершенных действиях в Сервисе и настраивать Сервис в соответствии с потребностями Пользователя. Без этих файлов «cookie» Сервис не сможет предоставить определенные функции, такие как запоминание введенных Пользователем сведений, сохранение предпочтительного языка и т.п.;
«Аналитические», т.е. аналитические / статистические файлы «cookie», которые помогают улучшить производительность Сервиса и сделать его более удобным для Пользователей. Через Аналитические файлы «cookie» Оператор получает информацию о качестве и / или эффективности Сервиса и его услуг, что помогает понять, как Пользователи используют Сервис и как пользуются услугами Оператора.
Оператор не запрашивает явным образом согласие при использовании обязательных файлов«cookie». Если Пользователь не желает, чтобы его персональные данные собирались с помощью обязательных файлов «cookie», он может отключить их предоставление Оператору в программное обеспечении (браузере) на своем устройстве. При этом Пользователю перестанут быть доступны функциональные возможности Сервиса, связанные с обязательными файлами «cookie», что может привести к полной неработоспособности или некорректной работе Сервиса.
Функциональные и аналитические файлы «cookie» Оператор может использовать только с согласия Пользователя, которое выражается по общему правилу принятием Соглашения и началом использования Сервиса. В ином случае Пользователь вправе отказаться от использования таких файлов «cookie» путем их отключения в настройках Сервиса без вреда для его функциональности.
Пользователь соглашается с тем, что его устройства и программное обеспечение, применяемые для работы с Сервисом, в зависимости от их версии и конфигурации могут как обладать, так и не обладать функцией запрета на операции с файлами «cookie» как для любых, так и для определенных сайтов и приложений, а также функцией удаления ранее полученных файлов «cookie» (например, приватный режим браузера).
Оператор вправе устанавливать требование для устройства Пользователя об обязательном разрешении приема и получения файлов «cookie» в связи с требованиями безопасности.
Структура файла «cookie», его содержание и технические параметры определяются Оператором и могут изменяться без предварительного уведомления Пользователя. Пользователь вправе получить всю необходимую информацию о файлах «cookie» путем направления запроса в адрес Оператора в порядке, установленном политикой конфиденциальности и обработки персональных данных.
Счетчики, размещенные Оператором в Сервисе, могут использоваться Оператором для анализа файлов «cookie» и сбора персональных данных об использовании Сервиса с целью улучшения качества работы Сервиса, уровня удобства их использования, совершенствование Сервиса. Технические параметры работы счетчиков определяются Оператором и могут изменяться без предварительного уведомления Пользователя.
Оператор также может использовать веб-маяки как отдельно, так и совместно с файлами «cookie», чтобы собирать информацию об использовании Сервиса. Пользователь имеет право заблокировать веб-маяки при использовании Сервиса путем запрета на загрузку изображений в настройках своего программного обеспечения (браузера).
7. ДОСТУП К ПЕРСОНАЛЬНЫМ ДАННЫМ:
Право доступа к персональным данным Пользователя имеют только сотрудники Оператора, допущенные в силу выполняемых служебных обязанностей к работе с персональными данными Пользователя на основании перечня лиц, допущенных к работе с персональными данными, который утверждается Оператором.
Список сотрудников, получивших доступ к персональным данным, поддерживается Оператором в актуальном состоянии.
Доступ к персональным данным Пользователя со стороны третьих лиц, не являющихся сотрудниками Оператора, без согласия Пользователя запрещен, за исключением случаев, установленных законодательством Республики Казахстан.
Доступ сотрудника Оператора к персональным данным Пользователя прекращается с даты прекращения трудовых отношений либо с даты утраты сотрудником права доступа к персональным данным Пользователя в связи с изменением должностных обязанностей, должности или иными обстоятельствами в соответствии с установленным у Оператора порядком. В случае прекращения трудовых отношений все носители с персональными данными Пользователя, которые находились в распоряжении увольняемого сотрудника Оператора, передаются вышестоящему по должности сотруднику в порядке, установленном Оператором.
8. АКТУАЛИЗАЦИЯ, ИСПРАВЛЕНИЕ, УДАЛЕНИЕ И УНИЧТОЖЕНИЕ ПЕРСОНАЛЬНЫХ ДАННЫХ:
Пользователь может в любой момент изменить, обновить, дополнить или удалить предоставленные им персональные данные или их часть с помощью интерфейса Сервиса.
В случае самостоятельного выявления Оператором факта неполноты или неточности персональных данных Пользователя Оператор принимает все возможные меры по актуализации персональных данных и внесению соответствующих исправлений.
При невозможности актуализировать неполные или неточные персональные данные Пользователя Оператор принимает меры по их удалению.
При выявлении неправомерности обработки персональных данных Пользователя их обработка Оператором прекращается, а персональные данные подлежат удалению.
В случае неработоспособности интерфейса Сервиса или отсутствия функциональной возможности Сервиса для изменения, обновления, дополнения или удаления Пользователем персональных данных, а также в любых иных случаях, Пользователь вправе в письменной форме требовать от Оператора уточнения его персональных данных, их блокирования или уничтожения в случае, если персональные данные являются неполными, устаревшими, неточными, незаконно полученными или не являются необходимыми для заявленной цели обработки.
Оператор вносит в персональные данные, являющиеся неполными, неточными или неактуальными необходимые изменения в срок, не превышающий семи рабочих дней со дня предоставления Пользователем сведений, подтверждающих, что персональные данные являются неполными, неточными или неактуальными.
Оператор уничтожает незаконно полученные или не являющиеся необходимыми для заявленной цели обработки персональные данные Пользователя в срок, не превышающий семи рабочих дней со дня представления Пользователем сведений, подтверждающих, что такие персональные данные являются незаконно полученными или не являются необходимыми для заявленной цели обработки.
Оператор уведомляет Пользователя о внесенных изменениях и предпринятых мерах и принимает разумные меры для уведомления третьих лиц, которым персональные данные этого Пользователя были переданы.
Права Пользователя на изменение, обновление, дополнение или удаление персональных данных могут быть ограничены в соответствии с требованиями законодательства. Такие ограничения, в частности, могут предусматривать обязанность Оператора сохранить измененные, обновленные, дополненные или удаленные Пользователем персональные данные на определенный законодательством срок и передать такие персональные данные в соответствии с установленной процедурой государственным органам.
9. ОТВЕТЫ НА ЗАПРОСЫ ПОЛЬЗОВАТЕЛЯ НА ДОСТУП К ПЕРСОНАЛЬНЫМ ДАННЫМ:
Пользователь имеет право на получение от Оператора информации, касающейся обработки их персональных данных, в том числе содержащей:
- подтверждение факта обработки персональных данных Оператором;
- правовые основания и цели обработки персональных данных;
- цели и применяемые Оператором способы обработки персональных данных;
- наименование и место нахождения Оператора, сведения о лицах (за исключением сотрудников Оператора), которые имеют доступ к персональным данным или которым могут быть раскрыты персональные данные на основании договора с Оператором или на основании федерального закона;
- обрабатываемые персональные данные, относящиеся к соответствующему Пользователю, источник их получения, если иной порядок представления таких данных не предусмотрен федеральным законом;
- сроки обработки персональных данных, в том числе сроки их хранения;
- порядок осуществления Пользователем прав, предусмотренных законодательством РК;
- наименование или фамилию, имя, отчество и адрес лица, осуществляющего обработку персональных данных по поручению Оператора, если обработка поручена или будет поручена такому лицу;
- иные сведения, предусмотренные законом.
Оператор безвозмездно предоставляет возможность ознакомления с обрабатываемыми и хранимыми в информационной системе Оператора персональными данными при обращении Пользователя в течении тридцати дней с даты получения письменного запроса Пользователя.
В случае отказа Оператора в предоставлении информации о наличии персональных данных о Пользователе или персональных данных Пользователю при его обращении либо при получении запроса Пользователя Оператор предоставляет в письменной форме мотивированный ответ, являющийся основанием для такого отказа, в срок, не превышающий тридцати дней со дня обращения Пользователя либо с даты получения запроса Пользователя.
10. ЗАЩИТА ПЕРСОНАЛЬНЫХ ДАННЫХ ПОЛЬЗОВАТЕЛЕЙ:
Оператор предпринимает необходимые и достаточные организационные и технические меры для защиты персональной информации Пользователей от неправомерного или случайного доступа, уничтожения, изменения, блокирования, копирования, распространения, а также от иных неправомерных действий с ней третьих лиц.
Обеспечение безопасности персональных данных достигается, в частности
- определением угроз безопасности персональных данных при их обработке в информационных системах персональных данных;
- применением организационных и технических мер по обеспечению безопасности персональных данных при их обработке в информационных системах персональных данных, необходимых для выполнения требований к защите персональных данных, исполнение которых обеспечивает установленные Правительством Республики Казахстан уровни защищенности персональных данных;
- применением прошедших в установленном порядке процедуру оценки соответствия средств защиты информации;
- оценкой эффективности принимаемых мер по обеспечению безопасности персональных данных до ввода в эксплуатацию информационной системы персональных данных;
- учетом машинных носителей персональных данных;
- обнаружением фактов несанкционированного доступа к персональным данным и принятием мер;
- восстановлением персональных данных, модифицированных или уничтоженных вследствие несанкционированного доступа к ним;
- установлением правил доступа к персональным данным, обрабатываемым в информационной системе персональных данных, а также обеспечением регистрации и учета всех действий, совершаемых с персональными данными в информационной системе персональных данных;
- контролем за принимаемыми мерами по обеспечению безопасности персональных данных и уровня защищенности информационных систем персональных данных.
11. СОГЛАСИЕ НА ОБРАБОТКУ ПЕРСОНАЛЬНЫХ ДАННЫХ:
В соответствии с законодательством Республики Казахстан, регламентирующим отношения, связанные со Сбором, Обработкой Персональных данных при совершении Зарегистрированным пользователем Акцепта, в порядке определенном Договором, Заказчик дает безусловное согласие Исполнителю на Сбор, Обработку, трансграничную передачу (при необходимости) Персональных данных зарегистрированного пользователя Участникам Перевода (платежной организации и банкам), не противоречащими законодательству Республики Казахстан
Пользователь принимает решение о предоставлении своих персональных данных и дает согласие на их обработку свободно, по своей воле и в своем интересе.
Согласие на обработку персональных данных, предоставленное Пользователем, является конкретным, информированным и сознательным.
В случае обработки персональных данных Пользователя на основании и во исполнение настоящей Политики, и иных соглашений или договоров, заключаемых между Пользователем и Оператором с использованием Сервиса, такая обработка персональных данных Пользователя осуществляется на основании Закона Республики Казахстан от 21 мая 2013 года № 94-V «О персональных данных и их защите»и не требует отдельного согласия.
В случае обработки персональных данных Пользователя на основании его отдельного согласия на такую обработку, выражаемого непосредственно при использовании Сервиса путем нажатия на соответствующую кнопку или путем проставления отметки индикатора соответствующего чек-бокса, то такое согласие на обработку персональных данных предоставляется Пользователем в форме электронного документа, подписанного простой электронной подписью в соответствии с Соглашением, регулирующим порядок использования Сервиса.
Согласие на обработку персональных данных может быть отозвано Пользователем в соответствии с порядком, установленным законодательством.
12. ЗАКЛЮЧИТЕЛЬНЫЕ ПОЛОЖЕНИЯ:
Начало использования Сервиса Пользователем означает его согласие с условиями настоящей политики. В случае несогласия Пользователя с условиями настоящей политики использование Сервиса должно быть немедленно прекращено.
К настоящей политике и к отношениям между Пользователем и Оператором, возникающим в связи с применением настоящей политики, подлежит применению право Республики Казахстан.
Настоящая Политика находится в постоянном открытом доступе на сайте https://www.onayshop.com
Все предложения или вопросы по поводу настоящей политики Пользователь вправе направлять в службу поддержки Пользователя Оператора путем отправки электронного сообщения на адрес электронной почты: Mbatyr555@mail.ru