ПОЛИТИКА В ОТНОШЕНИИ ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ В ИП «ЭКО ТОВАРЫ» (Политика конфиденциальности)
- ВВЕДЕНИЕ
1.1. Политика в отношении обработки персональных данных в ИП «ЭКО ТОВАРЫ» (далее – Положение) определяет порядок сбора, хранения, передачи и иных видов обработки персональных данных в ИП «ЭКО ТОВАРЫ» (далее – Компания), а также сведения о реализуемых требованиях к защите персональных данных.
1.2. Политика разработана в соответствии с действующим законодательством Республики Казахстан.
- СОСТАВ ПЕРСОНАЛЬНЫХ ДАННЫХ
2.1. Сведениями, составляющими персональные данные, является любая информация, относящаяся к прямо или косвенно определенному или определяемому физическому лицу (субъекту персональных данных). Детальный перечень персональных данных фиксируется в локальной нормативной документации ИП «ЭКО ТОВАРЫ».
2.2. Все обрабатываемые ИП «ЭКО ТОВАРЫ» персональные данные являются конфиденциальной, строго охраняемой информацией в соответствии с законодательством Республики Казахстан.
- ЦЕЛИ ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ
3.1. Персональные данные обрабатываются ИП «ЭКО ТОВАРЫ» в целях
— оформления заказов, заявок на партнерство и иных договорных отношений, а также в целях организации и проведения ИП «ЭКО ТОВАРЫ», (в т.ч. с привлечением третьих лиц), маркетинговых и/или рекламных акций, исследований, опросов и иных мероприятий;
— исполнения ИП «ЭКО ТОВАРЫ» обязательств в рамках публичного договора купли-продажи товаров на Сайте https://greenleaf-family.kz; оказания иных услуг субъектам персональных данных;
— продвижения услуг и/или товаров ИП «ЭКО ТОВАРЫ» и/или партнеров ИП «ЭКО ТОВАРЫ» на рынке путем осуществления контактов с клиентами ИП «ЭКО ТОВАРЫ» с помощью различных средств связи, в т.ч., не ограничиваясь, по телефону, электронной почте, почтовой рассылке, в сети Интернет и т.д.; в иных целях, если действия ИП «ЭКО ТОВАРЫ» не противоречат действующему законодательству.
3.2. ИП «ЭКО ТОВАРЫ» в целях надлежащего исполнения своих обязанностей Оператора обрабатывает следующие персональные данные, необходимые для надлежащего исполнения договорных обязательств:
- Имя, телефон, город, адрес доставки, email.
- персональные данные иных физических лиц, состоящих в договорных отношениях с Оператором.
- ПОРЯДОК СБОРА, ХРАНЕНИЯ, ПЕРЕДАЧИ И ИНЫХ ВИДОВ ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ
4.1. Обработка персональных данных, осуществляемая без использования средств автоматизации, осуществляется таким образом, чтобы в отношении каждой категории персональных данных можно было определить места хранения персональных данных (материальных носителей).
Оператором установлен перечень лиц, осуществляющих обработку персональных данных либо имеющих к ним доступ. Обеспечивается раздельное хранение персональных данных (материальных носителей), обработка которых осуществляется в различных целях. Оператор обеспечивает сохранность персональных данных и принимает меры, исключающие несанкционированный доступ к персональным данным.
4.2. Обработка персональных данных, осуществляемая с использованием средств автоматизации, проводится при условии выполнения следующих действий:
— Оператор проводит технические мероприятия, направленные на предотвращение несанкционированного доступа к персональным данным и (или) передачи их лицам, не имеющим права доступа к такой информации;
— защитные инструменты настроены на своевременное обнаружение фактов несанкционированного доступа к персональным данным; технические средства автоматизированной обработки персональных данных изолированы в целях недопущения воздействия на них, в результате которого может быть нарушено их функционирование;
— Оператор производит резервное копирование данных, с тем, чтобы иметь возможность незамедлительного восстановления персональных данных, модифицированных или уничтоженных вследствие несанкционированного доступа к ним;
— осуществляет постоянный контроль за обеспечением уровня защищенности персональных данных.
4.3 Информационные сообщения Покупателю носят исключительно информационный характер и не являются рекламной рассылкой.
- СВЕДЕНИЯ О РЕАЛИЗУЕМЫХ ТРЕБОВАНИЯХ К ЗАЩИТЕ ПЕРСОНАЛЬНЫХ ДАННЫХ
5.1. Оператор проводит следующие мероприятия:
- определяет угрозы безопасности персональных данных при их обработке, формирует на их основе модели угроз;
- осуществляет разработку на основе модели угроз системы защиты персональных данных, обеспечивающей нейтрализацию предполагаемых угроз с использованием методов и способов защиты персональных данных, предусмотренных для соответствующего класса информационных систем;
- формирует план проведения проверок готовности новых средств защиты информации к использованию с составлением заключений о возможности их эксплуатации;
- осуществляет установку и ввод в эксплуатацию средств защиты информации в соответствии с эксплуатационной и технической документацией; проводит обучение лиц, использующих средства защиты информации, применяемые в информационных системах, правилам работы с ними;
- осуществляет учет применяемых средств защиты информации, эксплуатационной и технической документации к ним, носителей персональных данных;
- осуществляет учет лиц, допущенных к работе с персональными данными в информационной системе;
- осуществляет контроль за соблюдением условий использования средств защиты информации, предусмотренных эксплуатационной и технической документацией; вправе инициировать разбирательство и составление заключений по фактам несоблюдения условий хранения носителей персональных данных, использования средств защиты информации, которые могут привести к нарушению конфиденциальности персональных данных или другим нарушениям, приводящим к снижению уровня защищенности персональных данных, разработку и принятие мер по предотвращению возможных опасных последствий подобных нарушений;
- имеет описания системы защиты персональных данных.
- ПРАВА И ОБЯЗАННОСТИ ОПЕРАТОРА
6.1. ИП «ЭКО ТОВАРЫ» как Оператор персональных данных вправе:
- отстаивать свои интересы в суде;
- предоставлять персональные данные субъектов третьим лицам, если это предусмотрено действующим законодательством (налоговые, правоохранительные органы и др.);
- отказывать в предоставлении персональных данных в случаях предусмотренных законодательством;
- использовать персональные данные субъекта без его согласия, в случаях, предусмотренных законодательством;
- осуществлять иные права, предусмотренные законодательством.
- ПРАВА И ОБЯЗАННОСТИ СУБЪЕКТА ПЕРСОНАЛЬНЫХ ДАННЫХ
7.1. Субъект персональных данных имеет право:
- требовать уточнения своих персональных данных, их блокирования или уничтожения в случае, если персональные данные являются неполными, устаревшими, недостоверными, незаконно полученными или не являются необходимыми для заявленной цели обработки, а также принимать предусмотренные законом меры по защите своих прав;
- требовать перечень своих персональных данных, обрабатываемых Оператором и источник их получения;
- получать информацию о сроках обработки своих персональных данных, в том числе о сроках их хранения;
- на отзыв ранее данного согласия на обработку персональных данных посредством направления Покупателем письменного заявления в адрес местонахождения Оператора, либо на адрес электронной почты support@greenleaf-family.kz.
- ЗАКЛЮЧИТЕЛЬНЫЕ ПОЛОЖЕНИЯ
8.1. Настоящая Политика подлежит изменению, дополнению в случае появления новых законодательных актов и специальных нормативных документов по обработке и защите персональных данных.
8.2. Настоящая Политика является внутренним документом ИП «ЭКО ТОВАРЫ» и подлежит размещению на сайте https://greenleaf-family.kz. В случае изменений, доведение до неограниченного круга лица таких изменений осуществляется посредством размещения Политики на сайте https://greenleaf-family.kz с учетом таких изменений.
