Политика конфиденциальности Интернет-ресурса  Некоммерческой организации «TechnoWomen»

1. ОБЩИЕ ПОЛОЖЕНИЯ

1.1. Настоящая Политика конфиденциальности в отношении обработки персональных данных разработана в соответствии с Законом Республики Казахстан от 21 мая 2013 года № 94-V «О персональных данных и их защите» (далее – Закон) и определяет порядок обработки персональных данных пользователей интернет-ресурса, расположенного в сети Интернет по адресу http://technowomen.kz/, условия и принципы обработки персональных данных, права пользователей, сведения о реализуемых мерах по защите обрабатываемых персональных данных.

1.2. Настоящая Политика конфиденциальности действует в отношении всех персональных данных, которые Некоммерческая организация «TechnoWomen» (далее – Организация) получает от пользователей интернет-ресурса.

1.3. В случае несогласия с условиями Политики конфиденциальности, пользователь должен немедленно прекратить любое использование интернет-ресурса.

2. ТЕРМИНЫ И ОПРЕДЕЛЕНИЯ

2.1. В Политике конфиденциальности используются следующие термины:

1) персональные данные – сведения, относящиеся к определенному или определяемому на их основании субъекту персональных данных, зафиксированные на электронном, бумажном и (или) ином материальном носителе;

2) субъект персональных данных – физическое лицо, к которому относятся персональные данные;

3) третье лицо – лицо, не являющееся субъектом, собственником и (или) оператором, но связанное с ними (ним) обстоятельствами или правоотношениями по сбору, обработке и защите персональных данных;

4) пользователь – посетитель интернет-ресурса, субъект персональных данных;

5) кабинет пользователя – совокупность защищенных страниц интернет-ресурса, созданных в результате регистрации пользователя и доступных при вводе аутентификационных данных (пароль, логин);

6) предоставление персональных данных – действия, направленные на раскрытие персональных данных определенному лицу или определенному кругу лиц;

7) блокирование персональных данных – действия по временному прекращению сбора, накопления, изменения, дополнения, использования, распространения, обезличивания и уничтожения персональных данных;

8) накопление персональных данных – действия по систематизации персональных данных путем их внесения в базу, содержащую персональные данные;

9) сбор персональных данных – действия, направленные на получение персональных данных;

10) уничтожение персональных данных – действия, в результате совершения которых, невозможно восстановить персональные данные;

11) обезличивание персональных данных – действия, в результате совершения которых, определение принадлежности персональных данных субъекту персональных данных невозможно;

12) база персональных данных – совокупность упорядоченных персональных данных;

13) собственник и оператор базы персональных данных – Организация , осуществляющие сбор, обработку и защиту персональных данных;

14) защита персональных данных – комплекс мер, в том числе правовых, организационных и технических, осуществляемых в целях, установленных законодательством Республики Казахстан;

15) обработка персональных данных – действия, направленные на накопление, хранение, изменение, дополнение, использование, распространение, обезличивание, блокирование и уничтожение персональных данных;

16) использование персональных данных – действия с персональными данными, направленные на реализацию целей деятельности собственника, оператора и третьего лица;

17) хранение персональных данных – действия по обеспечению целостности, конфиденциальности и доступности персональных данных;

18) распространение персональных данных – действия, в результате совершения которых происходит передача персональных данных, в том числе через средства массовой информации или предоставление доступа к персональным данным каким-либо иным способом;

19) интернет-ресурс – информация (в текстовом, графическом, аудиовизуальном или ином виде), размещенная на аппаратно-программном комплексе, имеющем уникальный сетевой адрес и (или) доменное имя и функционирующем в Интернете.

3. ПРАВОВЫЕ ОСНОВАНИЯ И ЦЕЛИ ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ

3.1. Правовыми основаниями обработки персональных данных являются:

Гражданский кодекс Республики Казахстан;

Закон Республики Казахстан от 21 мая 2013 года № 94-V «О персональных данных и их защите»;

Закон Республики Казахстан от 24 ноября 2015 года № 418-V «Об информатизации»;

Иные применимые нормативно-правовые акты;

Внутренние нормативные документы Организации;

Согласие пользователя на обработку персональных данных.

3.2. Организация обрабатывает персональные данные пользователя исключительно в следующих целях:

3.2.1. регистрация и идентификация пользователя на интернет-ресурсе, предоставление пользователю возможности полноценного использования интернет-ресурса;

3.2.2. отображение профиля пользователя для иных пользователей интернет-ресурса;

3.2.3. установление и поддержание связи между пользователем и Организацией, консультирование по вопросам оказания услуг Организации;

3.2.4. направление пользователю информационных рассылок об услугах Организации;

3.2.5. улучшение качества обслуживания пользователей и модернизация интернет-ресурса путем обработки запросов и заявок от пользователя;

3.2.6. статистические и иные исследования на основе обезличенной информации, предоставленной пользователями.

4. УСЛОВИЯ И ПОРЯДОК ПРЕДОСТАВЛЕНИЯ СОГЛАСИЯ НА ОБРАБОТКУ ПЕРСОНАЛЬНЫХ ДАННЫХ

4.1. Организация не проверяет предоставляемые пользователем персональные данные. В связи с этим Организация исходит из того, что при предоставлении персональных данных на интернет-ресурсе, пользователь:

4.1.1. является дееспособным лицом. В случае недееспособности лица, использующего интернет-ресурс, согласие на обработку персональных данных предоставляет законный представитель пользователя, который ознакомился и принял условия обработки персональных данных, указанные в настоящей Политике конфиденциальности;

4.1.2. указывает достоверную информацию о себе или о представляемом недееспособном лице (п. 4.1.1) в объемах, необходимых для использования интернет-ресурса. Пользователь самостоятельно поддерживает предоставленные персональные данные в актуальном состоянии;

4.1.3. осознает, что информация на интернет-ресурсе, размещаемая пользователем о себе и компании, может становиться доступной для других пользователей интернет-ресурса, может быть скопирована и распространена такими пользователями в случаях, предусмотренных Политикой конфиденциальности.

4.2. Пользователь принимает условия настоящей Политики конфиденциальности и дает Организации информированное и осознанное согласие на обработку своих персональных данных на условиях, предусмотренных Политикой конфиденциальности и законодательством Республики Казахстан:

4.2.1. при регистрации и идентификации на интернет-ресурсе — для персональных данных, которые пользователь предоставляет Организация, пользователь считается предоставившим согласие на обработку своих персональных данных в момент нажатия кнопки «Зарегистрироваться»;

4.2.2. при внесении или изменении данных, при редактировании или дополнении информации в разделе «Данные компании». Указанные персональные данные могут использоваться для выполнения Организацией обязательств, предусмотренных пользовательским соглашением, договорами об оказании услуг. Пользователь считается предоставившим согласие на обработку своих вновь внесенных или измененных персональных данных в момент завершения их редактирования. После заполнения любой из граф, указанных в разделе «Данные компании», персональные данные обновляются автоматически;

4.2.3. при любом использовании интернет-ресурса — для персональных данных, которые автоматически передаются в процессе использования интернет-ресурса с помощью установленного на устройстве пользователя программного обеспечения. пользователь считается предоставившим согласие на обработку своих персональных данных в момент начала использования интернет-ресурса.

4.3. Совершая действия, указанные в п. 4.2 настоящей Политики конфиденциальности, пользователь дает Организации согласие на обработку соответствующих персональных данных, включая сбор, запись, систематизацию, накопление, хранение, обновление, изменение, использование, распространение, предоставление третьим лицам, доступ, обезличивание, блокирование, удаление, уничтожение персональных данных с использованием и без использования средств автоматизации в соответствии с целями, указанными в разделе 3 настоящей Политики конфиденциальности.

4.4. Предоставленное пользователем в соответствии с настоящей Политикой конфиденциальности согласие на обработку персональных данных действует со дня предоставления такого согласия и в течение срока, необходимого для достижения целей обработки персональных данных или до момента отзыва пользователем указанного согласия, если иное не предусмотрено законодательством Республики Казахстан.

4.5. Предоставленное пользователем, в соответствии с настоящей Политикой конфиденциальности, согласие на обработку персональных данных, может быть в любой момент отозвано пользователем. Пользователь может отозвать предоставленное ранее Организации согласие на обработку персональных данных одним из следующих способов:

путем направления соответствующего заявления почтой по адресу: Республика Казахстан, город Нур-Султан, 010000, улица Мангелик ел 58, офис 174;

путем направления соответствующего заявления в форме электронного документа на адрес электронной почты aziza.astana@gmail.com

5. ПЕРСОНАЛЬНЫЕ ДАННЫЕ, ОБРАБАТЫВАЕМЫЕ ОРГАНИЗАЦИЕЙ

Обработка персональных данных пользователей осуществляется следующим образом:

Регистрация на интернет-ресурсе:

фамилия и имя;

номер телефона;

адрес электронной почты;

пароль;

место работы;

должность;

номер банковской карты;

БИН;

название организации;

описание вида деятельности компании;

тип пользователя (предприятие, ИТ-компания, НИИ);

юридический адрес компании;

официальный интернет-ресурс (при его наличии).

6. ОБРАБОТКА ПЕРСОНАЛЬНЫХ ДАННЫХ

6.1. Организация обрабатывает персональные данные на основе следующих принципов:

законности;

ограничения обработки персональных данных достижением заранее определенных и законных целей;

недопущения обработки персональных данных, несовместимой с целями их сбора;

обработки только тех персональных данных, которые отвечают целям их обработки;

обеспечения точности, достаточности и актуальности персональных данных;

уничтожения либо обезличивания персональных данных по достижении целей их обработки или в случае утраты необходимости в достижении этих целей, получении от пользователей требования об уничтожении персональных данных, поступлении от пользователя отзыва согласия на обработку персональных данных.

6.2. Обработка персональных данных пользователя включает совершение Организацией следующих действий: сбор, запись, систематизация, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передача (распространение, предоставление третьим лицам, доступ), обезличивание, блокирование, удаление, уничтожение.

6.3. Хранение персональных данных пользователей осуществляется на электронных носителях. При обработке персональных данных с целью исполнения обязательств по соглашениям с пользователями, Организация вправе извлекать персональные данные и хранить их на материальных носителях. Хранение таких персональных данных осуществляется в течение срока, установленного законодательством Республики Казахстан. Хранение персональных данных осуществляется (в зависимости от того, какое событие наступит раньше):

до момента их уничтожения Организация в случае поступления от пользователя отзыва согласия на обработку персональных данных или требования об их уничтожении;

до момента истечения срока действия согласия пользователя.

7. МЕРЫ ЗАЩИТЫ ПЕРСОНАЛЬНЫХ ДАННЫХ

7.1. Организация принимает необходимые и достаточные правовые, организационные и технические меры для защиты персональных данных, предоставляемых пользователями, от неправомерного или случайного доступа, уничтожения, изменения, блокирования, копирования, распространения, а также от иных неправомерных действий третьих лиц. Такие действия, в частности, включают:

назначение лица, ответственного за обработку персональных данных;

применение организационных и технических мер по обеспечению безопасности персональных данных при их обработке;

контроль фактов несанкционированного доступа к персональным данным и принятие мер по недопущению подобных инцидентов в дальнейшем;

контроль за принимаемыми мерами по обеспечению безопасности персональных данных.

8. ПРАВА ПОЛЬЗОВАТЕЛЯ

8.1. Пользователь принимает решение о предоставлении своих персональных данных и дает согласие на их обработку свободно, своей волей и в своих интересах. Пользователь выражает согласие на обработку своих персональных данных в порядке, предусмотренном настоящей Политикой конфиденциальности.

8.2. Пользователь имеет право на получение от Организации информации, касающейся обработки его персональных данных.

8.3. Пользователь вправе направлять Организации свои запросы и требования относительно использования его персональных данных, а также отзыв согласия на обработку персональных данных в порядке, указанном в пункте 4.5.

9. АКТУАЛИЗАЦИЯ, ИСПРАВЛЕНИЕ, УДАЛЕНИЕ И УНИЧТОЖЕНИЕ ПЕРСОНАЛЬНЫХ ДАННЫХ

9.1. Организация обязуется сообщить пользователю или его представителю в порядке, предусмотренном законодательством Республики Казахстан, информацию о наличии персональных данных, относящихся к этому пользователю, а также предоставить возможность ознакомления с этими персональными данными при обращении пользователя или его представителя в течение 15 (пятнадцати) дней с даты получения запроса пользователя или его представителя.

9.2. Организация обязуется предоставить безвозмездно пользователю или его представителю возможность ознакомления с персональными данными, относящимися к этому пользователю.

9.3. В срок, не превышающий одного рабочего дня со дня предоставления пользователем или его представителем сведений, подтверждающих, что персональные данные являются неполными, неточными или неактуальными, Организация обязуется внести в них необходимые изменения.

9.4. В срок, не превышающий одного рабочего дня со дня представления пользователем или его представителем сведений, подтверждающих, что такие персональные данные являются незаконно полученными или не являются необходимыми для заявленной цели обработки, Организация обязуется уничтожить такие персональные данные. Организация обязуется также уведомить пользователя или его представителя о внесенных изменениях и предпринятых мерах и принять разумные меры для уведомления третьих лиц, которым персональные данные этого пользователя были переданы.

9.5. В случае подтверждения факта неточности персональных данных Организация на основании сведений, представленных пользователем или его представителем либо уполномоченным органом по защите прав субъектов персональных данных или иных необходимых документов, обязуется внести в персональные данные соответствующие корректировки.

9.6. Организация обязуется прекратить обработку персональных данных:

в случае выявления неправомерной обработки персональных данных, осуществляемой Организаций или лицом, действующим по поручению Организации, в срок, не превышающий 3 (трех) рабочих дней с даты такого выявления;

в случае отзыва пользователем согласия на обработку его персональных данных;

в случае достижения цели обработки персональных данных.

9.7. Организация обязуется уничтожить персональные данные пользователя или обеспечить их уничтожение в срок, не превышающий 15 (пятнадцать) дней с даты достижения цели обработки персональных данных.

9.8. В случае отсутствия возможности уничтожения персональных данных в течение указанного срока, Организация осуществляет блокирование таких персональных данных и обеспечивает их уничтожение в срок не более чем 6 (шесть) месяцев, если иной срок не установлен законодательством Республики Казахстан.

10. ИЗМЕНЕНИЕ ПОЛИТИКИ

10.1. Организация оставляет за собой право вносить изменения в Политику конфиденциальности. Пользователь обязан при каждом новом использовании интернет-ресурса ознакомиться с текстом настоящей Политики конфиденциальности.

10.2. Новая редакция Политики конфиденциальности вступает в силу с момента ее размещения на интернет-ресурсе. Продолжение использования интернет-ресурса или его сервисов после публикации новой редакции Политики означает принятие Политики и ее условий пользователем. В случае несогласия с условиями Политики конфиденциальности пользователь должен немедленно прекратить использование интернет-ресурса и его сервисов.