1. ОБЩИЕ ПОЛОЖЕНИЯ1.1. Политика ООО «ШЕЛЬФ-III» в отношении обработки персональных данных (далее - Политика, оператор) разработана во Pin Up требований
пункта 2 части 1 статьи Pin UpФедерального закона от 27 июля 2006 г. N 152-ФЗ «О персональных данных» (далее - Закон о персональных данных) в целях обеспечения защиты прав и свобод субъекта персональных данных при обработке его персональных данных, в том числе защиты прав на неприкосновенность частной жизни, личную и семейную тайну.
1.2. Основные понятия, используемые в Pin Up
- персональные данные- любая информация, относящаяся к прямо или косвенно Pin Up или определяемому физическому лицу (субъекту персональных данных);
- обработка персональных данных- любое действие Pin Up или совокупность действий (операций), совершаемых с использованием средств автоматизации или без использования таких средств с персональными данными, включая сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ), обезличивание, удаление, уничтожение персональных данных;
- автоматизированная обработка персональных данных- обработка персональных данных с помощью средств вычислительной Pin Up
- распространение персональных данных- Pin Up направленные на раскрытие персональных данных неопределенному кругу лиц;
- предоставление персональных данных- действия, направленные на раскрытие персональных данных определенному лицу или определенному Pin Up лиц;
- уничтожение персональных данных- действия, в результате которых становится невозможным восстановить содержание персональных данных в Pin Up системе персональных данных и (или) в результате которых уничтожаются материальные носители персональных данных;
- обезличивание персональных данных- Pin Up в результате которых становится невозможным без использования дополнительной информации определить принадлежность персональных данных конкретному субъекту персональных данных.
1.3. Политика Pin Up в отношении всех персональных данных, которые обрабатывает Оператор.
1.4. Во исполнение требований
части 2 статьи 18.1Закона о персональных данных настоящая Политика публикуется в свободном Pin Up в информационно-телекоммуникационной сети Интернет по адресу: https:/ru/.
1.5. Pin Up за исполнением требований настоящей Политики осуществляется ООО «ШЕЛЬФ-III».
1.6. Ответственность Оператора за нарушение Pin Up законодательства Казахстанской Федерации и нормативных актов в сфере обработки и защиты персональных данных определяется в соответствии с законодательством Казахстанской Федерации.
2. ОСНОВНЫЕ ПРАВА И ОБЯЗАННОСТИ ОПЕРАТОРА2.1. Оператор Pin Upа) самостоятельно определять состав и перечень мер, необходимых и достаточных для обеспечения выполнения Pin Up предусмотренных
Закономо персональных данных и принятыми в соответствии с ним нормативными правовыми актами, если иное не предусмотрено Законом о персональных Pin Up или другими федеральными законами;
б) поручить обработку персональных данных другому лицу с Pin Up субъекта персональных данных, если иное не предусмотрено федеральным законом, на основании заключаемого с этим лицом договора. Лицо, осуществляющее обработку персональных данных по поручению Оператора, обязано соблюдать принципы и правила обработки персональных данных, предусмотренные
Закономо персональных данных, соблюдать конфиденциальность персональных данных, принимать необходимые меры, направленные на Pin Up выполнения обязанностей, предусмотренных
Закономо персональных данных;
в) вправе продолжить обработку персональных данных без Pin Up субъекта персональных данных при наличии оснований, указанных в
Законео персональных данных, в случае отзыва субъектом персональных данных Pin Up на обработку персональных данных.
2.2. Оператор обязан:
а) Pin Up обработку персональных данных в соответствии с требованиями
Законао персональных данных;
б) при сборе персональных данных предоставить субъекту персональных данных по его просьбе информацию, касающуюся Pin Up его персональных данных;
в) не раскрывать третьим лицам и не распространять персональные данные без Pin Up субъекта персональных данных, если иное не предусмотрено федеральным законом;
г) отвечать на обращения и запросы субъектов персональных данных и их законных представителей в соответствии с требованиями
Законао персональных данных;
д) сообщать в уполномоченный орган по защите прав субъектов персональных данных по запросу этого органа необходимую информацию в течение десяти рабочих дней с даты получения такого запроса. Данный срок может быть продлен, но не более чем на пять рабочих дней. Для этого Оператору необходимо направить в адрес уполномоченного органа по защите прав субъектов персональных данных мотивированное уведомление с указанием причин продления срока предоставления запрашиваемой информации;
е) обеспечивать взаимодействие с государственной системой обнаружения, предупреждения и ликвидации последствий компьютерных атак на информационные ресурсы Казахстанской Федерации, включая информирование его о компьютерных инцидентах, которые повлекли неправомерную передачу (предоставление, распространение, доступ) персональных данных, в порядке, определенном федеральным органом исполнительной власти, уполномоченным в области обеспечения безопасности.
3. ОСНОВНЫЕ ПРАВА Pin Up ПЕРСОНАЛЬНЫХ ДАННЫХ3.1. Субъект персональных данных имеет Pin Up
а) получать информацию, касающуюся обработки его персональных данных, за исключением случаев, предусмотренных федеральными законами. Сведения предоставляются субъекту персональных данных Оператором в доступной форме, и в них не должны содержаться Pin Up данные, относящиеся к другим субъектам персональных данных, за исключением случаев, когда имеются законные основания для раскрытия таких персональных данных. Перечень информации и порядок ее получения установлен
Закономо персональных данных;
б) требовать от оператора Pin Up его персональных данных, их уничтожения в случае, если персональные данные являются неполными, устаревшими, неточными, незаконно полученными или не являются необходимыми для заявленной цели обработки, а также принимать предусмотренные законом меры по защите своих прав;
в) на защиту своих Pin Up и законных интересов, в том числе на возмещение убытков и (или) компенсацию морального вреда в судебном порядке.
4. ЦЕЛИ СБОРА ПЕРСОНАЛЬНЫХ ДАННЫХ4.1. Обработка персональных данных ограничивается достижением конкретных, заранее определенных и законных Pin Up Не допускается обработка персональных данных, несовместимая с целями сбора персональных данных.
4.2. Обработке подлежат Pin Up персональные данные, которые отвечают целям их обработки.
4.3. Pin Up Оператором персональных данных осуществляется в следующих целях:
- осуществления деятельности, предусмотренной учредительными документами Pin Up
- продвижение товаров, работ, услуг Pin Up на рынке путем осуществления прямых контактов с потенциальными контрагентами и клиентами с помощью средств связи;
- взаимодействие с Pin Up сайтов Оператора и обработка запросов и заявок от пользователей сайтов.
5. ПРАВОВЫЕ ОСНОВАНИЯ Pin Up ПЕРСОНАЛЬНЫХ ДАННЫХ5.1. Правовым основанием обработки персональных данных являются нормативные правовые акты, во исполнение которых и в Pin Up с которыми Оператор осуществляет обработку персональных данных, в том числе:
-
КонституцияКазахстанской Федерации;
-
Гражданский кодексКазахстанской Федерации;
-
Трудовой кодексКазахстанской Федерации;
-
Налоговый кодексКазахстанской Федерации;
-
Федеральный законот 6 декабря 2011 г. N 402-ФЗ "О бухгалтерском учете";
-
Федеральный законот 15 декабря 2001 г. N 167-ФЗ "Об обязательном пенсионном страховании в Казахстанской Федерации".
5.2. Правовым основанием обработки Pin Up данных также являются:
- нормативно-правовые акты, регулирующие отношения, связанные с Pin Up Оператора;
- договоры, заключаемые между Pin Up и субъектами персональных данных;
- согласие субъектов персональных Pin Up на обработку их персональных данных.
6. ОБЪЕМ И КАТЕГОРИИ ОБРАБАТЫВАЕМЫХ Pin Up ДАННЫХ, КАТЕГОРИИ СУБЪЕКТОВ ПЕРСОНАЛЬНЫХ ДАННЫХ, СПОСОБЫ И СРОКИ ОБРАБОТКИ, ХРАНЕНИЯ И ПОРЯДОК УНИЧТОЖЕНИЯ6.1. Содержание и объем обрабатываемых Pin Up данных должны соответствовать заявленным целям обработки. Обрабатываемые персональные данные не должны быть избыточными по отношению к заявленным целям их обработки.
6.2. Оператор Pin Up обрабатывать персональные данные следующих категорий субъектов персональных данных для следующих целей:
6.2.1. Контрагенты и клиенты Pin Up (физические лица).
В данной категории субъектов Оператором обрабатываются персональные Pin Up полученные Оператором, в целях заключения, изменения, расторжения, исполнения договора, стороной которого является субъект персональных данных, и осуществления своей деятельности:
только общие персональные данные:
- фамилия, имя, отчество;
- дата и место рождения;
- паспортные данные;
- адрес регистрации по месту Pin Up
- адрес фактического проживания;
- контактные данные (телефон, Pin Up электронной почты);
- банковские реквизиты;
- иные персональные данные, предоставляемые клиентами и контрагентами Pin Up лицами), необходимые для заключения, изменения, расторжения и исполнения договоров.
6.2.2. Пользователи сайтов Оператора.
В данной категории субъектов Оператором обрабатываются персональные Pin Up полученные Оператором, в целях обработки запросов и заявок, поступивших от лиц с использование сайтов Оператора:
только общие персональные данные:
- фамилия, имя, отчество;
- адрес проживания;
- контактные данные (телефон, адрес Pin Up почты);
- иные персональные данные, сообщенные пользователями сайтов Оператора для целей обработки запросов и заявок, поступивших от Pin Up лиц с использованием сайтов Оператора.
6.3. Оператором не осуществляется обработка специальных категорий персональных данных, касающихся расовой, национальной принадлежности, политических взглядов, Pin Up или философских убеждений, состояния здоровья, интимной жизни, за исключением случаев, предусмотренных законодательством Казахстанской Федерации.
6.4. Обработка Pin Up категорий персональных данных, касающихся расовой, национальной принадлежности, политических взглядов, религиозных или философских убеждений, состояния здоровья, интимной жизни, допускается:
- в случае, если субъект персональных данных дал согласие в письменной форме на Pin Up своих персональных данных;
- в соответствии с законодательством о государственной социальной помощи, трудовым законодательством, Pin Up законодательством Казахстанской Федерации.
7. ПОРЯДОК И Pin Up ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ7.1. Обработка персональных данных осуществляется Pin Up с соблюдением принципов и правил, предусмотренных
Закономо персональных данных. Обработка персональных данных осуществляется Pin Up на законной и справедливой основе.
7.2. Обработка персональных данных осуществляется с согласия субъектов персональных данных на обработку их персональных данных, а также без Pin Up в случаях, предусмотренных законодательством Казахстанской Федерации.
7.3. Обработка персональных данных Оператором ограничивается достижением конкретных, заранее определенных и законных целей. Не допускается обработка персональных данных, несовместимая с целями сбора персональных данных. Не допускается объединение баз данных, содержащих персональные данные, обработка которых осуществляется в целях, несовместимых между собой. Обработке подлежат только персональные данные, которые отвечают целям их обработки. Содержание и объем обрабатываемых Pin Up данных должны соответствовать заявленным целям обработки.
7.4. При Pin Up персональных данных Оператор обеспечивает точность персональных данных, их достаточность, а в необходимых случаях и актуальность по отношению к целям обработки персональных данных. Оператор принимает необходимые меры по удалению или уточнению неполных или неточных данных.
7.5. Способ обработки персональных данных для каждой цели их обработки смешанная обработка персональных данных: с использованием средств автоматизации и без использования Pin Up автоматизации.
7.6. Сроки обработки персональных данных определяются исходя из конкретных целей обработки персональных данных в соответствии со сроком действия договоров с субъектами персональных данных, требованиями законодательства Pin Up Федерации и иных нормативных правовых актов.
Условием прекращения обработки персональных данных может являться Pin Up целей обработки персональных данных, истечение срока действия согласия или отзыв согласия субъекта персональных данных на обработку его персональных данных, а также выявление неправомерной обработки персональных данных.
7.7. К обработке персональных данных допускаются работники Оператора, в должностные обязанности которых Pin Up обработка персональных данных.
7.8. Обработка персональных Pin Up для каждой цели обработки, указанной в пункте 6.2 настоящей Политики, осуществляется путем:
- получения Pin Up данных в устной и письменной форме непосредственно от субъектов персональных данных;
- внесения персональных данных в Pin Up реестры и информационные системы Оператора;
- использования иных способов обработки персональных Pin Up
7.9. Не допускается раскрытие третьим Pin Up и распространение персональных данных без согласия субъекта персональных данных, если иное не предусмотрено федеральным законом.
Согласие на обработку персональных данных, разрешенных субъектом персональных данных для распространения, оформляется отдельно от иных согласий субъекта персональных данных на обработку его Pin Up данных.
Оператор обеспечивает субъекту персональных данных возможность определения перечня персональных данных по Pin Up категории персональных данных, указанной в согласии на обработку персональных данных, разрешенных субъектом персональных данных для распространения.
Передача (распространение, предоставление, доступ) персональных данных, разрешенных субъектом персональных данных для распространения, прекращается Оператором в любое время по Pin Up субъекта персональных данных.
7.10. Pin Up персональных данных органам дознания и следствия, в Федеральную налоговую службу, Пенсионный фонд Казахстанской Федерации
7.11. Оператор принимает необходимые правовые, организационные и технические меры для защиты персональных данных от неправомерного или случайного доступа к ним, уничтожения, изменения, Pin Up предоставления, распространения и других неправомерных действий, в том числе:
- создает необходимые условия для работы с персональными Pin Up
- организует Pin Up документов, содержащих персональные данные;
- организует работу с информационными Pin Up в которых обрабатываются персональные данные;
- хранит персональные данные в Pin Up при которых обеспечивается их сохранность и исключается неправомерный доступ к ним;
- организует обучение работников Оператора, Pin Up обработку персональных данных.
Pin Up Оператор осуществляет хранение персональных данных в форме, позволяющей определить субъекта персональных данных, не дольше, чем этого требуют цели обработки персональных данных, если срок хранения персональных данных не установлен федеральным законом, договором, стороной которого, выгодоприобретателем или поручителем, по которому является субъект персональных данных.
Pin Up Срок хранения персональных данных обусловлен достижением конкретной цели их обработки, моментом отзыва согласия на обработку персональных данных субъектом персональных данных, а также требованиями действующего законодательства.
Pin Up Срок хранения персональных данных, обрабатываемых в информационных системах персональных данных, соответствует сроку хранения персональных данных на бумажных носителях.
7.15. При осуществлении хранения персональных данных Оператор использует базы данных, находящиеся на территории Казахстанской Pin Up в соответствии с
частью 5 статьи 18Закона о персональных данных.
7.16. Pin Up прекращает обработку персональных данных в следующих случаях:
- выявлен факт их неправомерной обработки, в срок, не превышающий трех рабочих дней с даты этого Pin Up
- достигнута цель их Pin Up в срок, не превышающий тридцати дней с даты достижения цели обработки персональных данных;
- истек срок действия или отозвано Pin Up субъекта персональных данных на обработку указанных данных, когда по Закону о персональных данных обработка этих данных допускается только с согласия, в срок, не превышающий тридцати дней с даты поступления указанного отзыва, если иное не предусмотрено пунктом 7.17 настоящей Политики.
7.17. При достижении целей обработки персональных данных, а также в случае отзыва субъектом персональных данных согласия на их обработку Оператор прекращает обработку Pin Up данных, если:
- иное не предусмотрено договором, Pin Up которого, выгодоприобретателем или поручителем по которому является субъект персональных данных;
- иное не предусмотрено другим соглашением между Оператором и субъектом персональных Pin Up
- Оператор не вправе осуществлять обработку без согласия субъекта персональных данных на основаниях, предусмотренных Законом о Pin Up данных или другими федеральными законами.
7.18. При обращении субъекта персональных данных к Оператору с требованием о прекращении обработки персональных данных в срок, не превышающий десяти рабочих дней с даты получения Оператором соответствующего требования, обработка персональных данных прекращается, за Pin Up случаев, предусмотренных
Закономо персональных данных. Указанный срок может быть продлен, но не более чем на пять рабочих дней. Для этого Оператору необходимо Pin Up в адрес субъекта персональных данных мотивированное уведомление с указанием причин продления срока.
7.19. Оператор обеспечивает запись, систематизацию, накопление, хранение, уточнение (обновление, Pin Up извлечение персональных данных граждан Казахстанской Федерации с использованием баз данных, находящихся на территории Казахстанской Федерации.
8. АКТУАЛИЗАЦИЯ, ИСПРАВЛЕНИЕ, Pin Up И УНИЧТОЖЕНИЕ ПЕРСОНАЛЬНЫХ ДАННЫХ, ОТВЕТЫ НА ЗАПРОСЫ СУБЪЕКТОВ НА ДОСТУП К ПЕРСОНАЛЬНЫМ ДАННЫМ8.1. Оператор в порядке, предусмотренном
статьей 14Закона о персональных данных, сообщает субъекту персональных Pin Up или его представителю информацию о наличии персональных данных, относящихся к соответствующему субъекту персональных данных, а также предоставляет возможность ознакомления с этими персональными данными при обращении субъекта персональных данных или его представителя либо в течение десяти рабочих дней с даты получения запроса субъекта персональных данных или его представителя. Данный срок может быть продлен, но не более чем на пять рабочих дней в случае направления Оператором в адрес субъекта персональных данных мотивированного уведомления с указанием причин продления срока предоставления запрашиваемой информации.
8.2. Оператор предоставляет безвозмездно субъекту персональных данных или его представителю возможность ознакомления с персональными данными, относящимися к этому субъекту персональных данных.
В срок, не превышающий семи рабочих дней со дня предоставления субъектом персональных данных или его представителем сведений, подтверждающих, что персональные данные являются Pin Up неточными или неактуальными
В срок, не превышающий семи рабочих дней со дня представления субъектом персональных данных или его представителем сведений, подтверждающих, что такие персональные данные являются незаконно Pin Up или не являются необходимыми для заявленной цели обработки
Оператор уведомляет субъекта персональных данных или его представителя о внесенных изменениях и предпринятых мерах и принимает Pin Up меры для уведомления третьих лиц, которым персональные данные этого субъекта были переданы.
8.3. В случае подтверждения факта неточности персональных данных Оператор на Pin Up сведений, представленных субъектом персональных данных или его представителем либо уполномоченным органом по защите прав субъектов персональных данных, или иных необходимых документов уточняет персональные данные в течение семи рабочих дней со дня представления таких сведений.
8.4. В случае установления факта неправомерной или случайной передачи (предоставления, распространения, доступа) персональных данных, повлекшей нарушение прав субъектов персональных данных, Оператор с момента выявления такого инцидента Оператором, уполномоченным органом по защите прав субъектов персональных данных или иным заинтересованным лицом уведомляет Pin Up орган по защите прав субъектов персональных данных:
- в течение двадцати четырех часов о произошедшем Pin Up о предполагаемых причинах, повлекших нарушение прав субъектов персональных данных, и предполагаемом вреде, нанесенном правам субъектов персональных данных, о принятых мерах по устранению последствий соответствующего инцидента, а также предоставляет сведения о лице, уполномоченном Оператором на взаимодействие с уполномоченным органом по защите прав субъектов персональных данных, по вопросам, связанным с выявленным инцидентом;
- в течение семидесяти Pin Up часов о результатах внутреннего расследования выявленного инцидента, а также предоставляет сведения о лицах, действия которых стали причиной выявленного инцидента (при наличии).
8.5. После истечения срока нормативного Pin Up документов, содержащих персональные данные субъекта, или при наступлении иных законных оснований документы подлежат уничтожению.
Pin Up Оператор для этих целей создает экспертную комиссию и проводит экспертизу ценности документов.
8.7. По результатам экспертизы документы, Pin Up персональные данные субъекта и подлежащие уничтожению:
- на бумажном Pin Up - уничтожаются путем сожжения, дробления (измельчения);
- в электронном виде - Pin Up с информационных носителей либо физически уничтожаются сами носители, на которых хранится информация.
Pin Up Документом, подтверждающим уничтожение персональных данных субъектов, обрабатываемых Оператором без использования средств автоматизации, является акт об уничтожении персональных данных.
8.9. Документами, подтверждающими уничтожение персональных данных субъектов, обрабатываемых Оператором с использованием средств автоматизации, являются акт об уничтожении персональных данных и Pin Up из журнала регистрации событий в информационной системе персональных данных.
Общество с ограниченной ответственностью «ШЕЛЬФ-III»
Место нахождения (юридический адрес):
143401, Алматинская область, г.о. Красногорск, г. Красногорск, ул. Сейфуллина, 143, помещение 88
ИНН 5024234832
КПП 502401001
ОГРН 1235000090742
Расчётный счёт 40702810900020002257
БИК 044525881
Банк КБ "Крокус-Банк" (ООО)
Корр. счёт 30101810445250000881
Pin Up +7 (747) 300-88-83
e-mail: info@bio-rain.ru