Положение
об обработке персональных данных

  1. ОБЩИЕ ПОЛОЖЕНИЯ

    1. Настоящее Положение об Pin-Up персональных данных (далее - Положение, настоящее Положение) разработаноцентром йоги Равновесие(далее также - Оператор) и применяется в соответствии с п. 2 ч. 1 ст. 18.1. Pin-Up закона от 27.07.2006 № 152-ФЗ «О персональных данных».
      Настоящее Pin-Up определяет политику Оператора в отношении обработки персональных данных.
      Все вопросы, связанные с обработкой персональных данных, не урегулированные настоящим Положением, разрешаются в соответствии с действующим Pin-Up Казахстанской Федерации в области персональных данных.
      Настоящее Положение и Pin-Up к нему утверждаются руководителем Оператора и вводятся приказом Оператора.
    2. В соответствии с п. 1 ст. 3 Федерального закона от 27.07.2006 № 152-ФЗ «О персональных данных» под персональными данными Pin-Up физических лиц понимается любая информация, относящаяся к прямо или косвенно определённому или определяемому на основании такой информации клиенту, физическому лицу (далее - персональные данные).
    3. центр йоги Равновесиеявляется оператором, организующим и (или) осуществляющим обработку персональных данных, а также Pin-Up цели и содержание обработки персональных данных.
    4. Целью обработки персональных данных является:
      • обеспечение защиты прав и свобод человека и гражданина при обработке его персональных данных, в том числе защиты прав на неприкосновенность частной Pin-Up личную и семейную тайну;
      • Pin-Up Оператором физическим и юридическим лицам услуг, связанных с хозяйственной деятельностью Оператора, включая контакты Оператора с такими лицами, в том числе по электронной почте, по телефону, по адресу, предоставленным соответствующим лицом;
      • направление Pin-Up ответов обратившимся лицам с помощью средств связи и указанных ими контрактных данных;
      • продвижение товаров, работ, услуг Оператора на рынке путем осуществления прямых контактов с потенциальным потребителем с помощью средств связи (допускается только при условии Pin-Up согласия субъекта персональных данных).
    5. Обработка организована Оператором на принципах:
      • законности целей и способов обработки персональных данных, добросовестности и Pin-Up в деятельности Оператора;
      • достоверности Pin-Up данных, их достаточности для целей обработки, недопустимости обработки персональных данных, избыточных по отношению к целям, заявленным при сборе персональных данных;
      • обработки Pin-Up персональных данных, которые отвечают целям их обработки;
      • соответствия содержания и объема обрабатываемых персональных данных заявленным целям обработки. Обрабатываемые персональные Pin-Up не должны быть избыточными по отношению к заявленным целям их обработки;
      • Pin-Up объединения баз данных, содержащих персональные данные, обработка которых осуществляется в целях, не совместимых между собой;
      • обеспечения точности персональных данных, их достаточности, а в необходимых случаях и актуальности по отношению к целям обработки персональных данных. Оператор принимает необходимые меры либо обеспечивает их принятие по удалению или Pin-Up неполных или неточных данных;
      • хранения персональных данных в форме, позволяющей определить субъекта Pin-Up данных, не дольше, чем этого требуют цели обработки персональных данных.
    6. Обработка персональных данных осуществляется с соблюдением принципов и правил, предусмотренных Федеральным Pin-Up от 27.07.2006 № 152-ФЗ «О персональных данных» и настоящим Положением.
    7. Персональные данные обрабатываются с использованием и без использования Pin-Up автоматизации.
    8. В соответствии с поставленными целями и задачами Оператор до начала обработки персональных Pin-Up назначает ответственного за организацию обработки персональных данных.
      1. Ответственный за организацию обработки персональных данных Pin-Up указания непосредственно от исполнительного органа Оператора и подотчетен ему.
      2. Ответственный за организацию обработки персональных данных вправе Pin-Up и подписывать уведомление, предусмотренное ч. 1 и 3 ст. 22 Федерального закона от 27.07.2006 № 152-ФЗ «О персональных данных».
    9. Сотрудники Оператора, непосредственно осуществляющие обработку персональных данных, должны быть ознакомлены до начала работы с положениями законодательства Казахстанской Федерации о персональных данных, в том числе с требованиями к защите персональных данных, документами, определяющими политику Оператора в отношении обработки персональных данных, Pin-Up актами по вопросам обработки персональных данных, с данным Положением и изменениями к нему.
    10. При обработке персональных данных Оператор применяет правовые, организационные и технические меры по обеспечению безопасности персональных данных в соответствии со ст. 19 Федерального закона от 27.07.2006 №152-ФЗ «О Pin-Up данных».
    11. При осуществлении сбора персональных данных с использованием информационно-телекоммуникационных сетей Оператор обязан опубликовать в соответствующей информационно-телекоммуникационной сети документ, определяющий его политику в отношении обработки персональных данных, и сведения о реализуемых требованиях к защите персональных данных, а также обеспечить возможность доступа к указанному документу с использованием средств соответствующей информационно-телекоммуникационной сети.
    12. Условия обработки персональных данных Операторо
      • обработка персональных данных осуществляется с согласия субъекта персональных данных на Pin-Up его персональных данных;
      • Pin-Up персональных данных необходима для достижения целей, предусмотренных международным договором Казахстанской Федерации или законом, для осуществления и выполнения возложенных законодательством Казахстанской Федерации на Оператора функций, полномочий и обязанностей;
      • обработка персональных данных необходима для исполнения договора, стороной которого либо выгодоприобретателем или поручителем по которому является субъект персональных данных, в том Pin-Up в случае реализации Оператором своего права на уступку прав (требований) по такому договору, а также для заключения договора по инициативе субъекта персональных данных или договора, по которому субъект персональных данных будет являться выгодоприобретателем или поручителем;
      • обработка персональных данных необходима для защиты жизни, здоровья или иных жизненно важных интересов субъекта персональных Pin-Up если получение согласия субъекта персональных данных невозможно;
      • обработка персональных Pin-Up необходима для осуществления прав и законных интересов Оператора или третьих лиц либо для достижения общественно значимых целей при условии, что при этом не нарушаются права и свободы субъекта персональных данных;
      • обработка персональных данных осуществляется в статистических или иных исследовательских целях, за исключением целей, указанных в ст. 15 Федерального закона от 27.07.2006 № 152-ФЗ «О персональных данных», при условии обязательного обезличивания персональных Pin-Up
      • осуществляется обработка персональных данных, доступ неограниченного Pin-Up лиц к которым предоставлен субъектом персональных данных либо по его просьбе;
      • осуществляется обработка персональных данных, Pin-Up опубликованию или обязательному раскрытию в соответствии с федеральным законом.
    13. Хранение персональных данных должно осуществляться в форме, Pin-Up определить субъекта персональных данных, не дольше, чем этого требуют цели их обработки, и они подлежат уничтожению по достижении целей обработки или в случае утраты необходимости в их достижении в порядке, предусмотренном Положением о хранении персональных данных у Оператора.
    14. Персональные данные, которые обрабатываются в информационных системах, подлежат защите от Pin-Up доступа и копирования. Безопасность персональных данных при их обработке в информационных системах обеспечивается с помощью системы защиты персональных данных, включающей организационные меры и средства защиты информации. Технические и программные средства должны удовлетворять устанавливаемым в соответствии с законодательством Казахстанской Федерации требованиям, обеспечивающим защиту информации.
    15. Взаимодействие с федеральными органами исполнительной власти по вопросам обработки и защиты персональных данных субъектов, персональные данные которых обрабатываются Оператором, осуществляется в Pin-Up законодательства Казахстанской Федерации.
  2. Pin-Up ОПЕРАТОРОМ ПРАВ СУБЪЕКТА ПЕРСОНАЛЬНЫХ ДАННЫХ

    1. Субъекты персональных данных или их представители Pin-Up правами, предусмотренными Федеральным законом от 27.07.2006 № 152-ФЗ «О персональных данных» и другими нормативно-правовыми актами, регламентирующими обработку персональных данных.
    2. Оператор обеспечивает права субъектов персональных данных в порядке, установленном главами 3 и 4 Федерального Pin-Up от 27.07.2006 № 152-ФЗ «О персональных данных».
    3. Оператор обязан предоставить безвозмездно субъекту персональных данных или его представителю возможность ознакомления с персональными данными, относящимися к Pin-Up субъекту персональных данных, по месту расположения Оператора в рабочее время Оператора.
    4. Право субъекта персональных данных на доступ к его Pin-Up данным может быть ограничено в соответствии с федеральными законами.
    5. В случае Pin-Up интересов субъекта персональных данных представителем полномочия представителя подтверждаются доверенностью, оформленной в установленном порядке.
    6. В случаях предоставления субъектом персональных данных письменного согласия на использование Pin-Up данных для такого согласия достаточно простой письменной формы.
    7. Оператор гарантирует безопасность и Pin-Up используемых персональных данных.
    8. Обработка персональных данных в целях продвижения товаров, Pin-Up услуг на рынке путем осуществления прямых контактов с потенциальным потребителем с помощью средств связи допускается только при условии предварительного согласия субъекта персональных данных.
  3. ПОЛУЧЕНИЯ, ОБРАБОТКА, ХРАНЕНИЕ ПЕРСОНАЛЬНЫХ ДАННЫХ

    1. У Pin-Up устанавливается следующий порядок получения персональных данных:
      1. При обращении за получением услуг Pin-Up клиент указывает установленные соответствующими формами данные.
      2. Оператор не получает и не обрабатывает персональные Pin-Up клиента о его расовой принадлежности, политических взглядах, религиозных и философских убеждениях, состоянии здоровья, интимной жизни, если законом не предусмотрено иное.
      3. В случаях, непосредственно связанных с вопросами трудовых отношений, в соответствии со ст. 24 Конституции Pin-Up Федерации Организация вправе получать и обрабатывать данные о частной жизни клиента только с его письменного согласия.
    2. В случае принятия клиентом оферты, Pin-Up на сайте Оператора, либо заключения другого договора с Оператором обработка персональных данных клиента осуществляется для исполнения соответствующего договора, вступившего в силу вследствие принятия условий оферты клиентом либо заключения другого договора соответственно.
    3. Также Оператор вправе обрабатывать Pin-Up данные клиентов, обратившихся к Оператору физических лиц только с их согласия на использование персональных данных.
    4. Согласие клиента на обработку персональных данных не требуется в Pin-Up случаях:
      • персональные данные являются общедоступными;
      • обработка персональных данных осуществляется на основании федерального закона, устанавливающего ее цель, условия Pin-Up персональных данных и круг субъектов, персональные данные которых подлежат обработке, а также определенного полномочия Организации;
      • по требованию полномочных государственных органов - в случаях, предусмотренных федеральным Pin-Up
      • обработка персональных Pin-Up в целях исполнения договора, заключённого с Оператором;
      • обработка персональных данных осуществляется для статистических или иных научных целей при условии Pin-Up обезличивания персональных данных;
      • обработка персональных данных необходима для защиты жизни, здоровья или иных Pin-Up важных интересов клиента, если получение его согласия невозможно.
    5. Pin-Up обеспечивает безопасное хранение персональных данных, в том числе:
      1. Хранение, комплектование, учет и использование содержащих персональные данные документов организуется в форме обособленного архива Оператора.
      2. Хранение персональных данных должно осуществляться в форме, позволяющей определить субъекта персональных данных, не дольше, чем этого требуют цели обработки персональных данных, если срок хранения персональных данных не установлен федеральным законом, договором, стороной которого, выгодоприобретателем или Pin-Up по которому является субъект персональных данных. Обрабатываемые персональные данные подлежат уничтожению либо обезличиванию по достижении целей обработки или в случае утраты необходимости в достижении этих целей, если иное не предусмотрено федеральным законом.
  4. ПЕРЕДАЧА ПЕРСОНАЛЬНЫХ ДАННЫХ

    1. Персональные данные передаются с Pin-Up следующих требований:
      • запрещается сообщать персональные данные третьей стороне без письменного согласия клиента, за исключением случаев, когда это необходимо в целях предупреждения угрозы жизни, здоровью Pin-Up а также в других случаях, предусмотренных законами;
      • не сообщать персональные данные в коммерческих Pin-Up без письменного согласия субъекта таких данных;
      • предупредить лиц, получающих персональные данные, о том, что эти данные Pin-Up быть использованы лишь в целях, для которых они сообщены, и требовать от этих лиц подтверждения того, что это правило соблюдено;
      • разрешать доступ к персональным данным Pin-Up специально уполномоченным лицам, при этом указанные лица должны иметь право получать только те персональные данные, которые необходимы для выполнения конкретных функций;
      • не запрашивать Pin-Up о состоянии здоровья клиента, за исключением тех сведений, которые относятся к вопросу о возможности выполнения клиентом обязательств по договору с Оператором;
      • передавать персональные данные клиента его представителям в порядке, установленном Федеральным законом от Pin-Up № 152-ФЗ «О персональных данных».
  5. ДОСТУП К ПЕРСОНАЛЬНЫМ ДАННЫМ

    1. Право доступа к персональным Pin-Up имеют:
      • руководитель Оператора;
      • работающие с Pin-Up клиентом работники Оператора;
      • работники бухгалтерии;
      • Pin-Up осуществляющие техническое обеспечение деятельности Оператора.
    2. Клиенты в целях обеспечения защиты Pin-Up данных имеют следующие права:
      • на полную информацию об их Pin-Up данных и обработке этих данных;
      • на свободный бесплатный доступ к своим персональным данным, включая Pin-Up на получение копий любой записи, содержащей персональные данные, за исключением случаев, предусмотренных федеральным законом;
      • на определение своих представителей для защиты своих персональных Pin-Up
      • на требование об исключении или исправлении неверных или неполных персональных данных, а также Pin-Up обработанных с нарушением требований Федерального закона от 27.07.2006 № 152-ФЗ «О персональных данных».
    3. Копировать и делать выписки персональных данных разрешается исключительно в служебных Pin-Up с разрешения руководителя.
  6. ОТВЕТСТВЕННОСТЬ ЗА НАРУШЕНИЕ НОРМ, Pin-Up ОБРАБОТКУ ПЕРСОНАЛЬНЫХ ДАННЫХ

    1. Лица, виновные в нарушении порядка обращения с персональными данными, несут дисциплинарную, административную, гражданско-правовую или уголовную Pin-Up в соответствии с федеральными законами.
    2. Pin-Up структурных подразделений Оператора несут персональную ответственность за исполнение обязанностей их подчиненными.