Политика обработки персональных данных

Политика обработки персональных данных

1. Общие положения
Настоящая Политика обработки персональных данных (далее — Политика) разработана в соответствии с требованиями Закона Республики Казахстан от 21 мая 2013 г. № 94-V «О персональных данных и их защите» (далее — Закон о персональных данных) и определяет порядок обработки и меры по обеспечению безопасности персональных данных, предпринимаемые Silktravel (далее — Оператор).
1.1. Основной целью Оператора при обработке персональных данных является соблюдение прав и свобод человека и гражданина, в том числе права на неприкосновенность частной жизни, личную и семейную тайну.
1.2. Данная Политика распространяется на всю информацию, которую Оператор может получить о посетителях сайта https://silktravel.kz.

2. Основные термины2.1. Автоматизированная обработка персональных данных — обработка персональных данных с помощью вычислительной техники.
2.2. Блокирование персональных данных — временное прекращение обработки (кроме случаев, когда она необходима для уточнения данных).
2.3. Сайт — совокупность графических и информационных материалов, а также программ и баз данных, доступных по адресу https://silktravel.kz.
2.4. ИС персональных данных — совокупность содержащихся в базах данных персональных данных и обеспечивающих их обработку информационных технологий и технических средств.
2.5. Обезличивание персональных данных — действия, делающие невозможным без дополнительной информации определить принадлежность данных конкретному Пользователю.
2.6. Обработка персональных данных — любое действие (операция) или совокупность действий с персональными данными, включая сбор, запись, систематизацию, накопление, хранение, уточнение, извлечение, использование, передачу, обезличивание, блокирование, удаление, уничтожение.
2.7. Оператор — госорган, организация или физическое лицо, которое самостоятельно либо совместно с другими лицами организует и / или осуществляет обработку персональных данных и определяет цели такой обработки.
2.8. Персональные данные — любая информация, прямо или косвенно относящаяся к определённому или определяемому Пользователю сайта.
2.9. Персональные данные, разрешённые субъектом для распространения — данные, к которым субъект предоставил неограниченный доступ путём дачи соответствующего согласия.
2.10. Пользователь — любое лицо, посетившее сайт https://silktravel.kz.
2.11. Предоставление персональных данных — действия, направленные на раскрытие персональных данных конкретному лицу / кругу лиц.
2.12. Распространение персональных данных — действия, направленные на раскрытие данных неопределённому кругу лиц либо на ознакомление неограниченного числа лиц с персональными данными.
2.13. Трансграничная передача персональных данных — передача персональных данных на территорию иностранного государства иностранному органу, физическому или юридическому лицу.
2.14. Уничтожение персональных данных — действия, в результате которых данные безвозвратно уничтожаются.

3. Основные права и обязанности Оператора3.1. Оператор вправе:
  • запрашивать у субъекта достоверные сведения / документы, содержащие персональные данные;
  • при отзыве согласия субъекта продолжить обработку при наличии оснований, предусмотренных Законом о персональных данных;
  • самостоятельно определять перечень мер, достаточных для соблюдения требований законодательства.
3.2. Оператор обязан:
  • по запросу субъекта предоставлять информацию об обработке его персональных данных;
  • организовать обработку персональных данных в соответствии с законодательством РК;
  • отвечать на обращения субъектов и уполномоченного органа;
  • публиковать в свободном доступе настоящую Политику;
  • принимать правовые, организационные и технические меры защиты персональных данных;
  • прекращать передачу и / или уничтожать персональные данные в предусмотренных законом случаях.

4. Права и обязанности субъектов персональных данных4.1. Субъекты персональных данных имеют право:
  • получать информацию об обработке своих данных;
  • требовать уточнения, блокирования или уничтожения недостоверных либо избыточных данных;
  • устанавливать предварительное согласие на обработку в рекламных целях;
  • отзывать согласие на обработку;
  • обжаловать действия / бездействие Оператора.
4.2. Субъекты персональных данных обязаны:
  • предоставлять достоверные сведения о себе;
  • сообщать об изменениях персональных данных.
4.3. Лица, предоставившие недостоверные данные либо данные третьих лиц без их согласия, несут ответственность согласно законодательству РК.

5. Принципы обработки персональных данных5.1. Законность и добросовестность.
5.2. Ограниченность целями, определёнными заранее и законно.
5.3. Недопустимость объединения баз данных с несовместимыми целями.
5.4. Соответствие объёма и содержания данных целям обработки.
5.5. Точность, достаточность и актуальность данных.
5.6. Хранение не дольше, чем это требуется целями обработки.
5.7. Уничтожение или обезличивание при достижении целей либо утрате необходимости в их достижении.

Цель

Персональные данные

Правовое основание

Операции

Предоставление Пользователю доступа к услугам и информации сайта

Фамилия, имя, отчество; e-mail; номер телефона

Закон о персональных данных

Сбор, запись, систематизация, накопление, хранение, уничтожение, обезличивание


7. Условия обработки персональных данных7.1. На основании согласия субъекта.
7.2. Для исполнения международного договора или закона.
7.3. Для осуществления правосудия и / или исполнения судебного акта.
7.4. Для исполнения договора либо заключения договора по инициативе субъекта.
7.5. Для реализации законных интересов Оператора или третьих лиц при условии ненарушения прав субъекта.
7.6. Обработка общедоступных персональных данных.
7.7. Обработка данных, подлежащих опубликованию согласно закону.

8. Порядок сбора, хранения, передачи и иных действий с персональными данными8.1. Оператор обеспечивает сохранность персональных данных и предотвращает несанкционированный доступ.
8.2. Передача третьим лицам возможна лишь при наличии законных оснований или согласия субъекта.
8.3. Уточнить данные можно, направив запрос на info@silktravel.kz с пометкой «Обновление персональных данных».
8.4. Срок обработки определяется целями, если иной срок не установлен договором или законом. Отозвать согласие можно, направив письмо на info@silktravel.kz с темой «Отзыв согласия на обработку».
8.5. Данные, собираемые сторонними сервисами (платёжные системы, средства связи и др.), хранятся ими самостоятельно.
8.6. Ограничения субъекта не применяются, если обработка необходима для государственных или общественных интересов, установленных законом.
8.7. Оператор гарантирует конфиденциальность персональных данных.
8.8. Хранение данных осуществляется не дольше, чем требуется целями обработки, если иной срок не установлен законом.
8.9. Основания прекращения обработки: достижение цели, истечение срока, отзыв согласия, требование субъекта или выявление незаконной обработки.

9. Перечень действий Оператора с персональными данными9.1. Сбор, запись, систематизация, накопление, хранение, уточнение, извлечение, использование, передача, обезличивание, блокирование, удаление, уничтожение.
9.2. Оператор вправе использовать как автоматизированные, так и неавтоматизированные способы обработки.

10. Трансграничная передача персональных данных10.1. До начала трансграничной передачи Оператор уведомляет уполномоченный орган о своём намерении.
10.2. Предварительно Оператор запрашивает у иностранных получателей информацию о соблюдении ими требований к защите персональных данных.

11. Конфиденциальность персональных данныхОператор и иные лица, получившие доступ к персональным данным, обязаны не раскрывать их третьим лицам без согласия субъекта, если иное не предусмотрено законодательством.

12. Заключительные положения
12.1. По вопросам обработки персональных данных можно обратиться по e-mail: info@silktravel.kz.
12.2. Политика действует бессрочно до замены новой редакцией. Изменения публикуются в настоящем документе.
12.3. Актуальная версия Политики размещена по адресу: https://silktravel.kz/privacy.