Политика конфиденциальности
(в соответствии с законодательством Республики Казахстан)
Настоящая Политика конфиденциальности (далее — «Политика») регулирует порядок сбора, хранения, обработки и защиты персональных данных пользователей веб-сайта www.erkinwork.kz (далее — «Сайт») и устанавливает права и обязанности ИП ErkinWork, БИН/ИИН: 620917402780 юридический адрес: Ауэзова 163А (далее Администрации Сайта)и Пользователей в этой сфере.
1. Термины и определения
1.1. Термины используются в значении, определённом законодательством Республики Казахстан и Глоссарием Пользовательского соглашения, а также:
Персональные данные — сведения, относящиеся к определённому или определяемому на их основе субъекту персональных данных (ст. 1 п. 1 Закона РК № 94-V).
Обработка персональных данных — действия, совершаемые с персональными данными, включая сбор, хранение, изменение, дополнение, использование, распространение, обезличивание, блокирование и уничтожение данных, осуществляемые с применением средств автоматизации или без них.
Субъект персональных данных — физическое лицо, к которому относятся обрабатываемые персональные данные.
Оператор — Администрация Сайта, осуществляющая сбор, обработку и хранение персональных данных.
2. Общие положения
2.1. Настоящая Политика разработана в соответствии с:
Законом РК «О персональных данных и их защите» № 94-V от 21.05.2013 г.;
• Законом РК «Об информации» № 418-V от 24.11.2015 г.;
• иными нормативно-правовыми актами Республики Казахстан.
2.2. Цель Политики — обеспечение надлежащего уровня защиты прав и свобод человека и гражданина при обработке его персональных данных, а также установление механизмов их обработки и защиты.
2.3. Используя Сайт, Пользователь выражает своё согласие на обработку своих персональных данных в порядке и на условиях, установленных настоящей Политикой и законодательством РК.
2.4. Политика распространяется на все персональные данные, собираемые через Сайт, мобильные версии, формы обратной связи, регистрацию учётных записей и иные способы взаимодействия с Пользователем.
3. Сбор персональных данных
3.1. Администрация Сайта может собирать следующие категории персональных данных:
1) Фамилия, имя, отчество;
2) Контактные данные (телефон, e-mail, адрес);
3) Идентификационные данные (ИИН для резидентов, паспортные данные для нерезидентов при необходимости оформления договоров/счетов);
4) IP-адрес, файлы cookie, данные о сессиях и действиях Пользователя на Сайте;
5) Иные данные, предоставляемые Пользователем добровольно при заполнении форм или регистрации.
3.2. Сбор данных осуществляется исключительно с согласия субъекта персональных данных, за исключением случаев, прямо предусмотренных законодательством РК.
3.3. Пользователь несёт ответственность за полноту и достоверность предоставленных данных.
4. Цели обработки персональных данных
Персональные данные обрабатываются в следующих целях:
1) регистрация Пользователя и предоставление доступа к функционалу Сайта;
2) выполнение обязательств по договорам и оказание услуг;
3) коммуникация с Пользователем, рассылка уведомлений и информации;
4) улучшение качества обслуживания и аналитика работы Сайта;
5) выполнение требований законодательства РК.
5. Правовые основания обработки данных
5.1. Правовыми основаниями обработки персональных данных являются:
1) согласие субъекта персональных данных;
2) необходимость исполнения договора, стороной которого является Пользователь;
3) исполнение обязательств, возложенных законодательством Республики Казахстан.
5.2. Обработка осуществляется с соблюдением принципов законности, добросовестности, соразмерности и конфиденциальности, закреплённых в ст. 7–9 Закона РК «О персональных данных и их защите».
6. Передача и хранение персональных данных
6.1. Передача персональных данных третьим лицам возможна только в следующих случаях:
1) с согласия субъекта персональных данных;
2. исполнения договорных обязательств (например, передача службе доставки, платёжным системам и другим партнёрам, задействованным в оказании услуг);
3. выполнения требований законодательства или судебных актов, в том числе по запросам уполномоченных государственных органов, судов и иных организаций в случаях, прямо предусмотренных законодательством Республики Казахстан (включая Закон РК «О персональных данных и их защите», Гражданский процессуальный кодекс, Уголовно-процессуальный кодекс, Налоговый кодекс и другие нормативные правовые акты).
6.2. Срок хранения персональных данных определяется целями их обработки и не превышает сроков, установленных законодательством РК.
6.3. Хранение данных осуществляется на серверах, обеспечивающих необходимые технические и организационные меры защиты.
7. Защита персональных данных
7.1. Администрация принимает все предусмотренные законодательством РК меры по обеспечению безопасности персональных данных от неправомерного доступа, уничтожения, изменения, блокирования, копирования, распространения и иных незаконных действий.
7.2. Применяются следующие меры защиты:
1) использование антивирусных средств и средств защиты от несанкционированного доступа;
2) ограничение доступа к персональным данным сотрудников, не имеющих прямого отношения к их обработке;
3) шифрование данных при передаче;
4) резервное копирование.
7.3. Обработка персональных данных ведётся в соответствии с требованиями ст. 22–25 Закона РК № 94-V.
8. Права субъектов персональных данных
Пользователь имеет право:
1) получать информацию об обработке своих данных;
2) требовать их уточнения, обновления, блокирования или уничтожения, если данные являются неполными, устаревшими или получены незаконным путём;
3) отзывать согласие на обработку данных в порядке, предусмотренном законодательством РК;
4) обжаловать действия Администрации в уполномоченный орган по защите прав субъектов персональных данных или в суд.
9. Порядок изменения и публикации Политики
9.1. Администрация оставляет за собой право вносить изменения в настоящую Политику в одностороннем порядке.
9.2. Актуальная версия Политики всегда доступна на Сайте по адресу: www.erkinwork.kz.
9.3. Продолжение использования Сайта Пользователем после внесения изменений означает согласие с обновлённой Политикой.
10. Ответственность сторон
10.1. Администрация несёт ответственность за обеспечение конфиденциальности и защиту персональных данных Пользователей в соответствии с требованиями законодательства Республики Казахстан.
10.2. В случае нарушения условий настоящей Политики, незаконного сбора, хранения, обработки или передачи персональных данных, Администрация несёт ответственность в следующих формах:
1) административная ответственность в соответствии со статьями 79 и 80 Кодекса РК об административных правонарушениях (включая штрафы, приостановление деятельности);
2) гражданско-правовая ответственность в форме возмещения имущественного и (или) морального вреда Пользователю, причинённого неправомерной обработкой персональных данных, на основании статей 9, 917 Гражданского кодекса РК;
3) уголовная ответственность по статье 147 Уголовного кодекса РК — за незаконный сбор или распространение персональных данных, включая штрафы, ограничение свободы или лишение свободы в предусмотренных законом случаях.
10.3. Пользователь несёт ответственность за предоставление недостоверных данных, а также за незаконные действия в отношении персональных данных других лиц, в соответствии с законодательством Республики Казахстан.
10.4. В случае утечки персональных данных вследствие неправомерных действий третьих лиц, Администрация обязуется немедленно уведомить уполномоченный орган по защите прав субъектов персональных данных, а также всех затронутых Пользователей, и принять меры по минимизации последствий.
10.5. В случае установления факта нарушения конфиденциальности по вине Администрации, Администрация обязуется возместить Пользователю причинённый ущерб в полном объёме, включая прямые убытки и моральный вред, в порядке, установленном Гражданским кодексом РК и иными нормативно-правовыми актами.