Главная ⠀/⠀ Құпиялылық саясаты
Политика в отношении обработки персональных данных
ГЛАВА 1 ОБЩИЕ ПОЛОЖЕНИЯ
1.1. Настоящая Политика в отношении обработки персональных данных (далее -Политика) определяет деятельность Корпоративного фонда «SOS Детские деревни Казахстана» (далее – Оператор) в отношении сбора, обработки и защиты персональных данных, которые могут быть получены от субъектов персональных данных – пользователей Сайта.
1.2. Политика разработана с учетом требований Конституции Республики Казахстан, Закона Республики Казахстан от 21 мая 2013 года № 94-V «О персональных данных и их защите» (далее – Закон о персональных данных), Закона Республики Казахстан от 16 ноября 2015 года № 402-V «О благотворительности» и др. нормативных правовых актов Республики Казахстан.
1.3. В настоящей Политике используются следующие термины:
Благотворители – лица, осуществляющие добровольные пожертвования и иные не запрещенные законом поступления для достижения уставных целей Организации.
Благополучатели – физические лица, составляющие целевые группы деятельности Оператора (дети-сироты и дети, оставшиеся без попечения родителей, молодые люди из их числа; дети и молодые люди с риском потери родительской опеки, граждане, оказавшиеся в тяжелой жизненной ситуации, а также члены их семей).
Оператор – юридическое лицо, осуществляющие сбор, обработку и защиту персональных данных;
Сайт – это информационный ресурс Оператора в сети Интернет, доступ к которому осуществляется по адресу www.sos-kazakhstan.kz
Персональные данные – сведения, относящиеся к определенному или определяемому на их основании субъекту персональных данных, зафиксированные на электронном, бумажном и (или) ином материальном носителе;
Пользователи Сайта – физические лица, посещающие или использующие Сайт, в отношении которых осуществляется обработка персональных данных.
Субъект персональных данных – физическое лицо, к которому относятся персональные данные.
1.4. Нормы Политики распространяются на персональные данные, полученные как до (в пределах ранее согласованных условий обработки персональных данных), так и после утверждения настоящей Политики.
1.5. Настоящая Политика вступает в силу с момента ее утверждения.
ГЛАВА 2
ПРИНЦИПЫ И ЦЕЛИ СБОРА И ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ
2.1. Сбор и обработка (далее – обработка), а также защита персональных данных пользователей Сайта осуществляется в соответствии со следующими принципами:
– соблюдения конституционных прав и свобод человека и гражданина;
– законности;
– конфиденциальности персональных данных ограниченного доступа;
– равенства прав субъектов, собственников и операторов;
– обеспечения безопасности личности, общества и государства.
2.2. Персональные данные обрабатываются в целях:
– осуществления прав и законных интересов Оператора в рамках осуществления видов деятельности, предусмотренных Уставом и иными локальными нормативными актами, либо достижения общественно значимых целей;
– проведения различных статистических исследований;
– уведомления субъектов персональных данных о текущей деятельности Оператора;
– коммуникаций с субъектами персональных данных, осуществления информирования общественности об акциях, кампаниях, мероприятиях Оператора и т.п.
– в иных законных целях.
2.3. В целях улучшения работы сайта, повышения удобства и эффективности работы с сайтом, предоставления информации и услуг, наиболее отвечающих потребностям субъектов персональных данных, определения их предпочтений, предоставления целевой информации по направлениям деятельности Оператора, а также для обеспечения технической возможности функционирования сайта Оператор обрабатывает данные об IР-адресах устройств, с помощью которых посещается Сайт и социальные сети Оператора, истории браузера, типе устройств, типе операционной системы и компьютера, мобильного браузера, дате и времени посещения сайта (сессии), обновления и удаления данных, сведения о действиях на сайте, файлы «cookies».
ГЛАВА 3
ПЕРЕЧЕНЬ ОБРАБАТЫВАЕМЫХ ПЕРСОНАЛЬНЫХ ДАННЫХ
3.1. Перечень персональных данных, обрабатываемых Оператором, в отношении благотворителей, являющихся физическими лицами:
ФИО, контактный телефон, адрес электронной почты (е-mail).
3.2. Перечень персональных данных, обрабатываемых Оператором в отношении пользователей Сайта для анализа работы Сайта и социальных сетей Оператора:
контактные данные и сведения об активности на сайте, адрес электронной почты, телефон (мобильный), контакты в чатах и других электронных ресурсах, информация из социальной сети, к которой субъект персональных данных предоставил доступ, а также информация, которую субъект персональных данных опубликовал, сделав общедоступной, IР-адреса устройств, используемых субъектом персональных данных в ходе взаимодействия с Оператором, история браузера, тип устройства, тип операционной системы и компьютера, мобильного браузера, файлы «cookies», сведения о действиях на Сайте Оператора, дата и время посещения Сайта Оператора (сессии), обновления и удаления данных, в т.ч. с использованием метрических программ Google Analytics, Яндекс.Метрика и других;
ГЛАВА 4
ФУНКЦИИ ОПЕРАТОРА ПРИ ОСУЩЕСТВЛЕНИИ ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ
4.1. Оператор при осуществлении обработки персональных данных:
принимает меры, необходимые и достаточные для обеспечения выполнения требований законодательства Республики Казахстан и локальных нормативных актов Оператора в области персональных данных;
принимает правовые, организационные и технические меры для защиты персональных данных от неправомерного или случайного доступа к ним, уничтожения, изменения, блокирования, копирования, предоставления, распространения персональных данных, а также от иных неправомерных действий в отношении персональных данных;
назначает лицо, ответственное за осуществление внутреннего контроля за обработкой персональных данных;
осуществляет ознакомление работников Оператора, непосредственно осуществляющих обработку персональных данных, с положениями законодательства Республики Казахстан и локальных нормативных актов Оператора в области персональных данных, в том числе требованиями к защите персональных данных, и обучение указанных работников;
обеспечивает неограниченный доступ к настоящей Политике;
сообщает в установленном порядке субъектам персональных данных или их представителям информацию о наличии персональных данных, относящихся к соответствующим субъектам, предоставляет возможность ознакомления с этими персональными данными при обращении и (или) поступлении запросов указанных субъектов персональных данных или их представителей, если иное не установлено законодательством Республики Казахстан;
прекращает обработку и уничтожает персональные данные в случаях, предусмотренных законодательством Республики Казахстан в области персональных данных;
совершает иные действия, предусмотренные законодательством Республики Казахстан в области персональных данных.
ГЛАВА 5
ПОРЯДОК И УСЛОВИЯ ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ
5.1. Обработка персональных данных осуществляется с согласия субъекта персональных данных на обработку его персональных данных. Согласие субъекта персональных данных представляет собой свободное, однозначное, информированное выражение его воли, посредством которого он разрешает обработку своих персональных данных.
5.2. Оператор без согласия субъекта персональных данных не раскрывает третьим лицам и не распространяет персональные данные, если иное не предусмотрено законодательством Республики Казахстан.
5.3. Обработка персональных данных Оператором, включает в себя следующие действия с персональными данными: сбор, систематизацию, хранение, изменение, использование, обезличивание, блокирование, распространение, предоставление, удаление и иные действия в соответствии с законодательством Республики Казахстан.
5.4. Обработка персональных данных должна ограничиваться достижением конкретных, заранее определенных и законных целей. Не допускается обработка персональных данных, несовместимая с целями сбора персональных данных.
5.5. Не подлежат обработке персональные данные, содержание и объем которых являются избыточными по отношению к целям их обработки.
5.6. Условием прекращения обработки персональных данных может являться достижение целей обработки персональных данных, истечение срока обработки персональных данных, отзыв согласия субъекта персональных данных на обработку его персональных данных, а также выявление неправомерной обработки персональных данных.
5.7. При обработке персональных данных Оператор принимает необходимые правовые, организационные и технические меры по обеспечению защиты персональных данных от несанкционированного или случайного доступа к ним, изменения, блокирования, копирования, распространения, предоставления, удаления персональных данных, а также от иных неправомерных действий в отношении персональных данных.
ГЛАВА 6
ОСНОВНЫЕ ПРАВА И ОБЯЗАННОСТИ ОПЕРАТОРА И СУБЪЕКТА ПЕРСОНАЛЬНЫХ ДАННЫХ
6.1. Оператор имеет право:
получать от субъекта персональных данных достоверную информацию, содержащую персональные данные;
запрашивать у субъекта персональных данных информацию об актуальности и достоверности предоставленных персональных данных;
отказать субъекту персональных данных в удовлетворении требований о прекращении обработки его персональных данных и/или их удаления при наличии оснований для обработки, предусмотренных законодательством Республики Казахстан, в том числе если они являются необходимыми для заявленных целей их обработки.
6.2. Оператор обязан:
обрабатывать персональные данные в порядке, установленном законодательством Республики Казахстан;
утверждать перечень персональных данных, необходимый и достаточный для выполнения осуществляемых им задач;
утверждать документы, определяющие политику Оператора в отношении сбора, обработки и защиты персональных данных;
принимать и соблюдать необходимые меры, в том числе правовые, организационные и технические, для защиты персональных данных в соответствии с законодательством Республики Казахстан;
соблюдать законодательство Республики Казахстан о персональных данных и их защите;
предоставлять по запросу уполномоченного органа в рамках рассмотрения обращений физических и юридических лиц информацию о способах и процедурах, используемых для обеспечения соблюдения собственником и (или) оператором требований Закона о персональных данных и их защите;
принимать меры по уничтожению персональных данных в случае достижения цели их сбора и обработки, а также в иных случаях, установленных настоящим Законом и иными нормативными правовыми актами Республики Казахстан;
представлять доказательство о получении согласия субъекта на сбор и обработку его персональных данных в случаях, предусмотренных законодательством Республики Казахстан;
по обращению субъекта сообщать информацию, относящуюся к нему, в сроки, предусмотренные законодательством Республики Казахстан;
в случае отказа в предоставлении информации субъекту представить мотивированный ответ в сроки, предусмотренные законодательством Республики Казахстан;
предоставлять безвозмездно субъекту или его законному представителю возможность ознакомления с персональными данными, относящимися к данному субъекту;
назначить лицо, ответственное за организацию обработки персональных данных;
в течение одного рабочего дня изменить и (или) дополнить персональные данные на основании соответствующих документов, подтверждающих их достоверность, или уничтожить персональные данные при невозможности их изменения и (или) дополнения;
блокировать персональные данные, относящиеся к субъекту, в случае наличия информации о нарушении условий их сбора, обработки;
уничтожить персональные данные в случае подтверждения факта их сбора, обработки с нарушением законодательства Республики Казахстан, а также в иных случаях, предусмотренных нормативными правовыми актами Республики Казахстан;
снять блокирование персональных данных в случае неподтверждения факта нарушения условий сбора, обработки персональных данных;
c момента обнаружения нарушения безопасности персональных данных уведомить уполномоченный орган о таком нарушении с указанием контактных данных лица, ответственного за организацию обработки персональных данных;
прекращать обработку персональных данных, а также осуществлять их удаление или блокирование при отсутствии оснований для их обработки, а также по требованию субъекта персональных данных;
выполнять иные обязанности, предусмотренные законодательством Республики Казахстан.
6.3. Субъект персональных данных имеет право:
знать о наличии у Оператора, а также третьего лица своих персональных данных, а также получать информацию, содержащую:
– подтверждение факта, цели, источников, способов сбора и обработки персональных данных;
– перечень персональных данных;
– сроки обработки персональных данных, в том числе сроки их хранения;
требовать от Оператора изменения и дополнения своих персональных данных при наличии оснований, подтвержденных соответствующими документами;
требовать от Оператора, а также третьего лица блокирования своих персональных данных в случае наличия информации о нарушении условий сбора, обработки персональных данных;
требовать от Оператора, а также третьего лица уничтожения своих персональных данных, сбор и обработка которых произведены с нарушением законодательства Республики Казахстан, а также в иных случаях, установленных настоящим Законом и иными нормативными правовыми актами Республики Казахстан;
отозвать согласие на сбор, обработку, распространение в общедоступных источниках, передачу третьим лицам и трансграничную передачу персональных данных, кроме случаев, предусмотренных Законом о персональных данных и их защите;
дать согласие (отказать) Оператору на распространение своих персональных данных в общедоступных источниках персональных данных;
на защиту своих прав и законных интересов, в том числе возмещение морального и материального вреда;
на осуществление иных прав, предусмотренных законодательством Республики Казахстан.
6.4. Указанные права субъектов персональных данных могут быть реализованы путем подачи заявлений по адресу: 050040, г.Алматы, ул.Азербаева, 60, (для электронных документов: электронная почта kinderdorf@sos-kazakhstan.kz). Заявление может быть направлено в письменной форме, в форме электронного документа, подписанного электронной цифровой подписью в соответствии с законодательством Республики Казахстан.
6.5. Субъект персональных данных обязан:
предоставлять Оператору исключительно достоверные сведения о себе;
информировать Оператора об изменениях своих персональных данных.
ГЛАВА 7
МЕРЫ, ПРИНИМАЕМЫЕ ОПЕРАТОРОМ ДЛЯ ОБЕСПЕЧЕНИЯ ВЫПОЛНЕНИЯ ОБЯЗАННОСТЕЙ ПРИ ОБРАБОТКЕ ПЕРСОНАЛЬНЫХ ДАННЫХ
7.1. Меры, необходимые и достаточные для обеспечения выполнения обязанностей Оператора, предусмотренных законодательством Республики Казахстан в области персональных данных, включают:
предоставление субъектам персональных данных необходимой информации до получения их согласия на обработку персональных данных;
разъяснение субъектам персональных данных их прав, связанных с обработкой персональных данных;
получение согласия субъектов персональных данных на обработку их персональных данных, за исключением случаев, предусмотренных законодательством Республики Казахстан;
назначение лиц, ответственных за осуществление внутреннего контроля за обработкой персональных данных;
издание документов, определяющих политику в отношении обработки персональных данных;
ознакомление работников, непосредственно осуществляющих обработку персональных данных, с положениями законодательства о персональных данных, и документами, определяющими политику в отношении обработки персональных данных;
осуществление комплекса правовых, организационных и технических мер защиты персональных данных в порядке, установленном законодательством Республики Казахстан;
обеспечение неограниченного доступа, в том числе с использованием глобальной компьютерной сети Интернет, к документам, определяющим Политику Оператора в отношении обработки персональных данных, до начала такой обработки;
прекращение обработки персональных данных при отсутствии оснований для их обработки;
осуществление изменения, блокирования, удаления недостоверных или полученных незаконным путем персональных данных;
ограничение обработки персональных данных достижением конкретных, заранее заявленных законных целей;
осуществление хранения персональных данных в форме, позволяющей идентифицировать субъектов персональных данных, не дольше, чем этого требуют заявленные цели обработки персональных данных.
ГЛАВА 8
ЗАКЛЮЧИТЕЛЬНЫЕ ПОЛОЖЕНИЯ
8.1. Вопросы, касающиеся обработки персональных данных, не разрешенные в настоящей Политике, регулируются законодательством Республики Казахстан.
8.2. В случае если какое-либо положение Политики признается противоречащим законодательству, остальные положения, соответствующие законодательству, остаются в силе и являются действительными, а любое недействительное положение будет считаться удаленным/измененным в той мере, в какой это необходимо для обеспечения его соответствия законодательству.
8.3. Оператор имеет право по своему усмотрению изменять и (или) дополнять условия настоящей Политики без предварительного и (или) последующего уведомления субъектов персональных данных. Действующая редакция Политики постоянно доступна на Сайте Оператора: www.sos-kazakhstan.kz