1. ОБЩИЕ ПОЛОЖЕНИЯ
1.1. Политика товарищества с ограниченной ответственностью «1С-ВайзЭдвайсКазахстан» (БИН: 160240033946) в отношении обработки персональных данных (далее – Политика) соответствует действующему законодательству Республики Казахстан и составлена на основании нормативных правовых актов: Конституция Республики Казахстан; Трудовой кодекс Республики Казахстан; Закон Республики Казахстан от 24 ноября 2015 года № 418-V «Об информатизации»; Закон Республики Казахстан от 21 мая 2013 года № 94-V «О персональных данных и их защите» (далее – Закон); Приказ Министра цифрового развития, инноваций и аэрокосмической промышленности Республики Казахстан от 21 октября 2020 года № 395/Н? «Об утверждении Правил сбора, обработки персональных данных»; иные нормативные правовые акты Республики Казахстан, и разработана в целях обеспечения защиты прав и свобод человека и гражданина при обработке его персональных данных.
1.2. Политика действует в отношении следующих субъектов персональных данных, чьи персональные данные обрабатывает товарищество с ограниченной ответственностью «1С-ВайзЭдвайс Казахстан» (далее – Оператор, ТОО «1С-ВайзЭдвайс Казахстан»):
1.2.1. пользователей веб-сайта https://1c-wiseadvice.kz/ (далее – Пользователь), заполняющий форму на сайте (далее – Сайт);
1.2.2. субъектов, с которыми заключены договоры трудового или гражданско-правового характера (далее – Работники);
1.2.3. соискателей при приеме на работу.
1.3. Политика распространяется на отношения в области обработки персональных данных, возникшие у Оператора как до, так и после утверждения Политики.
1.4. Ответственность за нарушение требований законодательства Республики Казахстан и нормативных актов ТОО «1С-ВайзЭдвайс Казахстан» в сфере обработки и защиты персональных данных определяется в соответствии с законодательством Республики
Казахстан.
1.5. Использование Пользователем сайта https://1c-wiseadvice.kz/ означает согласие с Политикой и условиями обработки персональных данных Пользователя.
1.6. В случае несогласия с условиями Политики Пользователь должен прекратить использование сайта https://1c-wiseadvice.kz/.
2. ПРИНЦИПЫ ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ
2.1. Обработка персональных данных осуществляется Оператором в соответствии с требованиями законодательства Республики Казахстан.
2.2. Обработка персональных данных ограничивается достижением конкретных, заранее определенных и законных целей. Не допускается обработка персональных данных, несовместимая с целями сбора персональных данных.
2.3. Обработке подлежат только персональные данные, которые отвечают целям их обработки.
2.4. Обрабатываемые персональные данные подлежат уничтожению либо обезличиванию по окончании срока хранения, достижении целей обработки или в случае утраты необходимости в достижении этих целей, если иное не предусмотрено законодательством.
2.5. Обрабатываемые Оператором персональные данные подлежат уничтожению по достижении целей обработки или в случае утраты необходимости в достижении этих целей.
2.6. Оператор не проверяет достоверность персональных данных, предоставленных субъектом персональных данных. Оператор исходит из того, что субъект персональных данных предоставляет персональные данные в своем интересе без намерения нарушить права и законные интересы третьих лиц и Оператору или причинить им убытки.
2.7. Оператор осуществляет хранение персональных данных в форме, позволяющей определить субъекта персональных данных, не дольше, чем этого требует каждая цель обработки персональных данных, если срок хранения персональных данных не установлен федеральным законом, договором.
2.8. Оператор обеспечивает хранение конфиденциальной информации в тайне, не разглашает без предварительного письменного разрешения субъекта персональных данных, а также не осуществляет продажу, обмен, опубликование, либо разглашение иными возможными способами переданных персональных данных субъекта персональных данных, за исключением случая, указанного в п. 4.2. Политики.
3. ВИДЫ И ЦЕЛИ СБОРА ПЕРСОНАЛЬНЫХ ДАННЫХ
3.1. Обработка Оператором персональных данных Пользователей осуществляется в целях продвижения услуг ТОО «1С-ВайзЭдвайс Казахстан», в том числе:
- обработка входящих запросов Пользователей (в том числе действующих от имени юридических лиц) для осуществления их первичного консультирования Оператором;
- аналитика действий Пользователей на Сайте;
- предоставление запрашиваемой Пользователем информации об услугах и сервисах Оператора посредством направления ее на электронную почту или путем совершения телефонного звонка по номеру Пользователя, предоставленному им Оператору;
- идентификация Пользователей и формирование средств их авторизации, используемых для доступа к закрытым сегментам Сайта.
3.1.1. В соответствии с вышеуказанной целью обрабатываются следующие виды персональных данных Пользователей:
- фамилия, имя, отчество;
- адрес электронной почты;
- номер телефона;
- иные персональные данные, сообщенные пользователями Сайта Оператора для целей обработки запросов и заявок, поступивших от указанных лиц с использованием Сайта Оператора.
3.1.2. Способы обработки персональных данных: сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), трансграничную передачу, извлечение, использование, обезличивание, блокирование, удаление, уничтожение персональных данных с использованием средств автоматизации, а также без использования средств автоматизации.
3.2. Обработка Оператором персональных данных Работников осуществляется в следующих целях:
- надлежащего исполнения Оператором прав и обязанностей, возложенных на него законодательством Республики Казахстан;
- внутреннего контроля и учета Оператором, а также для контроля и подтверждения надлежащего исполнения Работником и Оператором своих обязательств, по соответствующим сделкам (договорам, соглашениям и т.п.);
- судебной и внесудебной защиты прав Оператора: в случае нарушения обязательств по соответствующим сделкам (договорам, соглашениям и т.п.); в случае возникновения спорных ситуаций, включая спорные ситуаций с третьими лицами;
- размещения раскрытых и общедоступных данных в средствах массовой информации и иных общедоступных источниках в соответствии с требованиями законодательства Республики Казахстан.
3.2.1. В соответствии с вышеуказанной целью обрабатываются следующие виды персональных данных Работников:
- фамилия, имя, отчество;
- пол, возраст;
- дата и место рождения;
- данные документа, удостоверяющего личность;
- реквизиты разрешения на работу, вида на жительство, и иные разрешительных документов, а также добровольном медицинском страховании (для иностранных граждан и лиц без гражданства);
- адрес регистрации по месту жительства и адрес фактического проживания;Политика товарищества с ограниченной ответственностью "1С-ВайзЭдвайс Казахстан" в отношении обработки персональных данных
- номер телефона (домашний, мобильный);
- адрес электронной почты;
- данные документов об образовании, квалификации, профессиональной подготовке, сведения о повышении квалификации;
- данные водительских прав (в случае их предоставления);
- семейное положение, сведения о составе семьи и другая информация о членах семьи и иждивенцах, которые могут понадобиться работодателю для предоставления мне льгот, предусмотренных трудовым и налоговым законодательством;
- отношение к воинской обязанности;
- сведения о трудовом стаже, предыдущих местах работы, доходах с предыдущих мест работы;
- сведения о состоянии здоровья (в случае необходимости предоставления мне предусмотренных законодательством гарантий, компенсаций, льгот);
- ИИН;
- сведения о временной нетрудоспособности, содержащиеся в листках временной нетрудоспособности и справках, выданных медицинскими учреждениями;
- информация о приеме, переводе, увольнении и иных событиях, относящихся к трудовой деятельности Работника;
- сведения о доходах с прошлого места работы;
- сведения о деловых и иных личных качествах, носящих оценочный характер.
3.2.2. Способы обработки персональных данных: сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), трансграничную передачу, извлечение, использование, обезличивание, блокирование, удаление, уничтожение персональных данных с использованием средств автоматизации, а также без использования средств автоматизации.
3.3. Обработка Оператором персональных данных соискателей при приеме на работу осуществляется в следующих целях:
- рассмотрения кандидатуры на имеющиеся вакантные должности ТОО «1С-ВайзЭдвайс Казахстан».
3.3.1. В соответствии с вышеуказанной целью обрабатываются следующие виды персональных данных соискателей при приеме на работу:
- фамилия, имя, отчество;
- пол, возраст или дата рождения;
- номер телефона (домашний, мобильный);
- адрес электронной почты;
- сведения о трудовом стаже, предыдущих местах работы, доходах с предыдущих мест работы.
3.3.2. Способы обработки персональных данных: сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), трансграничную передачу, извлечение, использование, обезличивание, блокирование, удаление, уничтожение персональных данных с использованием средств автоматизации, а также без использования средств автоматизации.
3.4. Срок хранения персональных данных, обрабатываемых в информационных системах персональных данных составляет 3 года.
4. СРОКИ И СПОСОБЫ ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ
4.1. Согласие на обработку персональных данных действует до достижения соответствующей цели обработки персональных данных, но может быть отозвано им в любое время на основании личного заявления, направленного в адрес Оператора, указанный на Сайте.
4.2. Субъект персональных данных соглашается с тем, что Оператор вправе организовать передачу (в том числе трансграничную) персональных данных своим аффилированным лицам, исключительно с целями указанными в пп. 3.1., 3.2., 3.3. Политики.
4.3. Персональные данные субъекта персональных могут быть переданы уполномоченным органам государственной власти Республики Казахстан только по основаниям и в порядке, установленным законодательством Республики Казахстан.
4.4. Оператор принимает необходимые организационные и технические меры для защиты персональной информации субъекта персональных данных от неправомерного или случайного доступа, уничтожения, изменения, блокирования, копирования, распространения, а также от иных неправомерных действий третьих лиц.
5. ПОРЯДОК УНИЧТОЖЕНИЯ ПЕРСОНАЛЬНЫХ ДАННЫХ ОПЕРАТОРОМ
5.1. Уничтожение персональных данных Оператором происходит в случаях при:
- истечении срока хранения в соответствии с пунктом 2 статьи 12 Закона;
- достижении максимальных сроков хранения документов, содержащих персональные данные;
- предоставлении субъектом персональных данных (его представителем) подтверждения того, что персональные данные получены незаконно или не являются необходимыми для заявленной цели обработки;
- отзыве субъектом персональных данных согласия на обработку его персональных данных, если их сохранение для цели их обработки более не требуется;
- прекращении правоотношений между субъектом и Оператором.
5.2. Уничтожение персональных данных осуществляется Оператором в сроки, установленные в Законе.
5.3. Уничтожение персональных данных осуществляет ответственный сотрудник путем удаления информации либо уничтожения материальных носителей персональных данных.
6. ЗАЩИТА ПЕРСОНАЛЬНЫХ ДАННЫХ
6.1. В соответствии с Политикой о защите персональных данных ТОО «1С-ВайзЭдвайс Казахстан», Оператор обеспечивает защиту персональных данных субъекта от неправомерного или случайного доступа к ним, уничтожения, изменения, блокирования, копирования, распространения персональных данных, а также от иных неправомерных действий.
6.2. Защита персональных данных обеспечивается Оператором в установленном действующим законодательством Республики Казахстан и локальными актами Оператора порядке путем выполнения комплекса организационно–технических мероприятий, обеспечивающих их безопасность.
6.3. Все меры защиты при сборе, обработке, хранении и передаче персональных данных субъекта персональных данных распространяются как на бумажные, так и на электронные (автоматизированные) носители информации.
6.4. К обработке персональных данных допускаются Работники Оператора, в должностные обязанности которых входит их обработка.
6.5. Оператором не допускается раскрытие третьим лицам и распространение персональных данных без согласия Пользователя, если иное не предусмотрено федеральным законом.
6.6. В связи с применением Политики к Сайту Оператора, он не контролирует и не несет ответственность за сайты третьих лиц, на которые Пользователь может перейти по ссылкам, доступным на Сайте, в том числе в текстах консультаций. На указанных сайтах у Пользователя может собираться или запрашиваться иная персональная информация, а также могут совершаться иные действия.
7. СВЕДЕНИЯ О РЕАЛИЗУЕМЫХ ТРЕБОВАНИЯХ К ЗАЩИТЕ ПЕРСОНАЛЬНЫХ ДАННЫХ
7.1. ТОО «1С-ВайзЭдвайс Казахстан» при обработке персональных данных принимает необходимые правовые, организационные и технические меры в разумных пределах для защиты персональных данных от неправомерного или случайного доступа к ним, уничтожения, изменения, блокирования, копирования, предоставления, распространения персональных данных, а также от иных неправомерных действий в отношении персональных данных, к которым относятся:
- определение угроз безопасности персональных данных при их обработке в информационных системах персональных данных;
- применение организационных и технических мер по обеспечению безопасности персональных данных при их обработке в информационных системах персональных данных, необходимых для выполнения требований к защите персональных данных, исполнение которых обеспечивает установленные Правительством Республики Казахстан уровни защищенности
персональных данных;Политика товарищества с ограниченной ответственностью "1С-ВайзЭдвайс Казахстан" в отношении обработки персональных данных
- применение прошедших в установленном порядке процедуру оценки соответствия средств защиты информации;
- оценка эффективности принимаемых мер по обеспечению безопасности персональных данных до ввода в эксплуатацию информационной системы персональных данных;
- обнаружение фактов несанкционированного доступа к персональным данным и принятием мер;
- восстановление персональных данных, модифицированных или уничтоженных вследствие несанкционированного доступа к ним;
- установление правил доступа к персональным данным, обрабатываемым в информационной системе персональных данных, а также обеспечением регистрации и учета всех действий, совершаемых с персональными данными в информационной системе персональных данных;
- контроль за принимаемыми мерами по обеспечению безопасности персональных данных и уровня защищенности информационных систем персональных данных;
- учет машинных носителей персональных данных;
- размещение технических средств обработки персональных данных в пределах охраняемой территории;
- поддержание технических средств охраны, сигнализации в постоянной готовности;
- проведение мониторинга действий, проведение разбирательств по фактам нарушения требований безопасности персональных данных.
8. ДОПОЛНИТЕЛЬНЫЕ УСЛОВИЯ
8.1. Оператор вправе вносить изменения в настоящую Политику без согласия субъекта персональных данных.
8.2. Новая Политика конфиденциальности вступает в силу с момента ее размещения на Сайте https://1c-wiseadvice.kz/, если иное не предусмотрено новой редакцией Политики.