ПОЛИТИКА
обработки и защиты персональных данных
1. Общие положения
1.1. Настоящая Политика обработки персональных данных (далее — «Политика») определяет порядок сбора, использования, хранения и уничтожения персональных данных пользователей сайта https://clubdreambody.com (далее — «Сайт»).
1.2. Оператор персональных данных:
1.3. Политика разработана в соответствии с законодательством Республики Казахстан, включая Закон Республики Казахстан «О персональных данных и их защите» № 94-V от 21.05.2013 г.
1.4. Политика является публичным документом и обязательна к применению Оператором.
1.5. Политика применяется к персональным данным пользователей, клиентов и посетителей Сайта, предоставляемым при оформлении заказов, обращении через формы, регистрации или коммуникации с Оператором.
1.6. Политика определяет:
1.6.1. цели и правовые основания обработки персональных данных;
1.6.2. перечень персональных данных, обрабатываемых Оператором;
1.6.3. меры по защите персональных данных;
1.6.4. порядок доступа, изменения, передачи, уничтожения и обезличивания персональных данных;
1.6.5. права субъектов персональных данных и обязанности Оператора.
1.7. Политика является обязательной для Оператора и иных лиц, получивших доступ к персональным данным на основании договора, поручения или иного законного основания.
1.8. Оператор руководствуется принципами законности, добросовестности, минимизации, конфиденциальности и обеспечения безопасности персональных данных.
2. Основные термины
2.1. В Политике используются термины, предусмотренные Законом Республики Казахстан «О персональных данных и их защите», включая:
2.1.1. персональные данные — сведения, относящиеся к конкретному или определяемому физическому лицу;
2.1.2. обработка — операции, совершаемые с персональными данными (сбор, запись, хранение, изменение, передача, уничтожение и др.);
2.1.3. субъект персональных данных — физическое лицо, чьи данные обрабатываются;
2.1.4. оператор — лицо, осуществляющее обработку персональных данных;
2.1.5. третьи лица — лица, не являющиеся ни Оператором, ни субъектом персональных данных.
3. Правовые основания обработки персональных данных
3.1. Оператор обрабатывает персональные данные на основании:
3.1.1. согласия субъекта персональных данных;
3.1.2. заключения и исполнения договоров;
3.1.3. требований законодательства Республики Казахстан;
3.1.4. защиты законных интересов Оператора;
3.1.5. факта использования сайта https://clubdreambody.com и подтверждения согласия с Политикой.
4. Цели обработки персональных данных
4.1. Персональные данные обрабатываются Оператором для следующих целей:
4.1.1. регистрация и идентификация пользователей сайта;
4.1.2. предоставление доступа к сервисам и услугам;
4.1.3. оформление и доставка товаров;
4.1.4. обработка заказов и обращений;
4.1.5. выставление счетов и ведение учёта;
4.1.6. исполнение договорных обязательств;
4.1.7. коммуникация с Пользователем, включая уведомления и ответы на запросы;
4.1.8. проведение маркетинговых и статистических исследований;
4.1.9. персонализация содержания и предложений;
4.1.10. соблюдение требований законодательства Республики Казахстан;
4.1.11. защита прав и законных интересов Оператора.
5. Перечень обрабатываемых персональных данных
5.1. Идентификационные данные:
5.1.1. фамилия, имя, отчество.
5.2. Контактные данные:
5.2.1. номер телефона;
5.2.2. адрес электронной почты (e-mail);
5.2.3. почтовый адрес для доставки товара.
5.3. Данные пользовательского аккаунта:
5.3.1. логин.
5.4. Автоматически собираемые технические данные:
5.4.1. IP-адрес;
5.4.2. сведения о браузере, устройстве, операционной системе;
5.4.3. время посещений, действия на сайте, методы навигации;
5.4.4. геолокация (при наличии разрешения).
5.5. Прочие данные:
5.5.1. сведения, предоставленные субъектом по собственной инициативе;
5.5.2. данные, необходимые для оказания услуг.
5.6. Оператор не обрабатывает специальные категории персональных данных, за исключением случаев, предусмотренных законодательством Республики Казахстан.
6. Принципы обработки персональных данных
6.1. Оператор обеспечивает:
6.1.1. законность обработки;
6.1.2. минимизацию собираемых данных;
6.1.3. актуальность и достоверность данных;
6.1.4. ограничение доступа;
6.1.5. конфиденциальность;
6.1.6. уничтожение данных после достижения целей или по требованию субъекта.
7. Порядок сбора, хранения и использования персональных данных
7.1. Сбор персональных данных осуществляется через:
7.1.1. заполнения формы на Сайте;
7.1.2. проставления отметки при оформлении заказа;
7.1.3. подписания документов в офлайн формате;
7.1.4. обращения пользователей;
7.1.5. автоматические аналитические системы;
7.1.6. договорные отношения.
7.2. Хранение осуществляется в электронных системах Оператора с соблюдением мер безопасности.
7.3. Использование персональных данных допускается только в целях, указанных в Политике.
8. Передача персональных данных третьим лицам
8.1. Передача допускается:
8.1.1. с согласия субъекта;
8.1.2. государственным органам по требованиям законодательства Республики Казахстан;
8.1.3. подрядчикам, участвующим в оказании услуг (при условии соблюдения конфиденциальности);
8.1.4. при трансграничной передаче только при наличии оснований, предусмотренных законодательством Республики Казахстан.
9. Конфиденциальность персональных данных
9.1. Лица, имеющие доступ к персональным данным, обязаны соблюдать конфиденциальность и не вправе передавать данные третьим лицам без законного основания.
10. Защита персональных данных
10.1. Оператор применяет следующие меры защиты:
10.1.1. технические меры (шифрование, ограничение доступа, резервное копирование);
10.1.2. организационные меры (назначение ответственного, регламенты);
10.1.3. защита от несанкционированного доступа;
10.1.4. постоянный мониторинг безопасности.
11. Права субъекта персональных данных
11.1. Субъект имеет право:
11.1.1. получать информацию об обработке своих данных;
11.1.2. требовать уточнения, обновления или удаления данных;
11.1.3. отзывать согласие;
11.1.4. ограничивать обработку;
11.1.5. получать сведения о сроках хранения и целях обработки.
11.2. Субъект обязан:
11.2.1. предоставлять достоверные данные;
11.2.2. своевременно информировать Оператора об их изменении.
12. Рассмотрение обращений
12.1. Обращения направляются на e-mail: irinkim@mail.ru либо по адресу Оператора.
12.2. Ответ направляется в срок до 3 (трех) рабочих дней. Срок рассмотрения установлен статьёй 12 Закона Республики Казахстан «О персональных данных и их защите.
13. Отзыв согласия
13.1. Субъект может в любой момент отозвать согласие, направив письменное или электронное уведомление Оператору.
13.2. После получения отзыва Оператор прекращает обработку данных и уничтожает их в течение 30 (тридцати) календарных дней, если сохранение не требуется по закону.
14. Сроки обработки и хранения персональных данных
14.1. Данные хранятся:
14.1.1. до достижения целей обработки;
14.1.2. в сроки, предусмотренные законодательством Республики Казахстан или договором:
14.1.3. до отзыва согласия субъектом.
14.2. По истечении сроков данные уничтожаются или обезличиваются.
15. Уничтожение данных
15.1. Уничтожение персональных данных осуществляется:
15.1.1. техническими методами без возможности восстановления;
15.1.2. уничтожением физических носителей (при использовании);
15.1.3. в сроки, установленные законодательством Республики Казахстан.
16. Ответственный за обработку персональных данных
16.1. Ответственное лицо:
16.1.1. контролирует соблюдение Политики;
16.1.2. осуществляет внутренний контроль и проверки;
16.1.3. взаимодействует с государственными органами.
17. Изменение Политики
17.1. Политика может изменяться Оператором.
17.2. Новая редакция вступает в силу с момента её размещения на сайте https://clubdreambody.com.
18. Заключительные положения
18.1. Политика действует бессрочно до утверждения новой редакции.
18.2. Оператор обязан соблюдать Политику и применять её в ежедневной деятельности.
19. Контактная информация
По вопросам обработки персональных данных вы можете обратиться по адресу:
Республика Казахстан, г. Алматы, ул. Оренбургская, д. 55 или по email: irinkim@mail.ru.