Политика в отношении обработки персональных данных

1. Общие положения
Настоящая политика обработки персональных данных составлена в соответствии с требованиями Закона Республики Казахстан от 21 мая 2013 года № 94-V «О персональных данных и их защите» (далее — Закон) и определяет порядок обработки персональных данных и меры по обеспечению безопасности персональных данных, предпринимаемые ТОО «SI hub» (далее — Оператор).

Реквизиты Оператора:
  • Наименование: ТОО «SI hub»
  • Адрес: Республика Казахстан, г. Алматы, проспект Аль-Фараби, дом 63/17, н.п. 69
  • БИН: 171240003196
  • Банк: АО «Kaspi Bank»
  • БИК: CASPKZKA
  • КБе: 17
  • ИИК: KZ52722S000008436645
1.1. Оператор ставит своей важнейшей целью и условием осуществления своей деятельности соблюдение прав и свобод человека и гражданина Республики Казахстан при обработке его персональных данных, в том числе защиты прав на неприкосновенность частной жизни, личную и семейную тайну.
1.2. Настоящая политика применяется ко всей информации, которую Оператор может получить о пользователях веб-сайта https://idash.kz и/или мобильного приложения.

2. Основные понятия
(оставил структуру, но адаптировал под РК — это важно)
2.1. Персональные данные — сведения, относящиеся к определенному или определяемому субъекту персональных данных.
2.2. Обработка персональных данных — действия, направленные на сбор, запись, систематизацию, накопление, хранение, уточнение, извлечение, использование, передачу, обезличивание, блокирование, удаление и уничтожение персональных данных.
2.3. Оператор — юридическое лицо, осуществляющее обработку персональных данных.
2.4. Пользователь — субъект персональных данных, использующий сайт или приложение.
2.5. Обезличивание персональных данных — действия, в результате которых невозможно определить принадлежность данных конкретному лицу.
2.6. Трансграничная передача персональных данных — передача персональных данных на территорию иностранного государства.
(остальные определения можно оставить — они универсальны)

3. Права и обязанности Оператора
3.1. Оператор имеет право:
  • получать от субъекта персональных данных достоверную информацию;
  • продолжить обработку данных без согласия в случаях, предусмотренных законодательством РК;
  • самостоятельно определять меры защиты персональных данных.
3.2. Оператор обязан:
  • обрабатывать персональные данные в соответствии с законодательством РК;
  • обеспечивать их защиту;
  • предоставлять субъекту информацию по его запросу;
  • прекращать обработку по требованию субъекта;
  • уничтожать персональные данные при достижении целей обработки.

4. Права субъектов персональных данных
4.1. Пользователь имеет право:
  • получать информацию о своих персональных данных;
  • требовать их изменения, блокирования или удаления;
  • отозвать согласие на обработку;
  • обжаловать действия Оператора в уполномоченный орган или суд.
4.2. Пользователь обязан:
  • предоставлять достоверные данные;
  • своевременно обновлять их.

5. Принципы обработки
  • законность и справедливость
  • ограничение целей
  • минимизация данных
  • точность и актуальность
  • ограничение срока хранения

6. Цели обработки персональных данных
Цель:
предоставление доступа к функционалу сайта и/или приложения
Персональные данные:
  • ФИО
  • email
  • номер телефона
  • дата рождения
  • фотографии
  • медицинские данные (включая данные о беременности, физиологические показатели и иные сведения, добровольно предоставленные пользователем)
Правовое основание:
  • Закон РК «О персональных данных и их защите»
  • согласие субъекта персональных данных
Виды обработки:
сбор, хранение, использование, обезличивание, удаление

7. Условия обработки
7.1. Обработка осуществляется только с согласия пользователя, за исключением случаев, предусмотренных законодательством РК.
7.2. Оператор может обрабатывать данные без согласия:
  • при исполнении закона
  • при выполнении договора
  • при защите прав Оператора
8. Порядок обработки и хранения
8.1. Оператор принимает все меры для защиты данных.
8.2. Персональные данные не передаются третьим лицам, кроме:
  • случаев, предусмотренных законом
  • согласия пользователя
8.3. Пользователь может изменить данные, отправив запрос на email:
main_info@idash.kz
8.4. Пользователь может отозвать согласие в любой момент.
8.5. Срок хранения — до достижения целей обработки или отзыва согласия.

9. Обработка данных
Оператор осуществляет:
  • сбор
  • хранение
  • использование
  • передачу
  • удаление
Обработка может быть автоматизированной.

10. Трансграничная передача
Передача данных за пределы РК допускается:
  • при наличии согласия пользователя
  • при соблюдении требований законодательства РК
11. Конфиденциальность
Оператор обязуется не раскрывать персональные данные третьим лицам без законных оснований.

12. Заключительные положения
12.1. По вопросам обработки данных пользователь может обратиться:
📧 main_info@idash.kz
12.2. Политика действует бессрочно до обновления.
12.3. Актуальная версия размещается на сайте.
Made on
Tilda