Политика конфиденциальности
Настоящая Политика в отношении обработки персональных данных («Политика») определяет условия обработки персональных данных на веб-сайтах, принадлежащих ТОО "KZ Sleep Market (КЗ Слип Маркет) (050004, Республика Казахстан, город Алматы, Бостандыкский район, улица Маркова, дом 26) («Компания»), в том числе https://halalsleep.com.
Настоящая Политика составлена в соответствии с действующим законодательством об обработке персональных данных и, в частности, с Законом Республики Казахстан от 21 мая 2013 года № 94-V «О персональных данных и их защите» («Закон о персональных данных»).
Политика определяет общие условия сбора, обработки и хранения Компанией персональных данных:
- посетителей веб-сайтов,
- действующих и потенциальных клиентов, посетителей розничных салонов,
- участников программы лояльности, участников розыгрышей, посетителей мероприятий.
Под персональными данными понимается любая информация, относящаяся к прямо или косвенно определенному или определяемому физическому лицу (субъекту персональных данных).
Обработка персональных данных осуществляется Компанией в качестве оператора персональных данных в соответствии с Политикой, внутренними актами, а также законодательством Республики Казахстан.
1. Состав и цели обработки персональных данных.
В Компании могут обрабатываться персональные данные исключительно в целях, для которых они были получены, и о которых субъект персональных данных был проинформирован в момент предоставления (например, в Политике, в тексте согласия на обработку персональных данных или иным способом).
В частности, Компания может обрабатывать следующие персональные данные для достижения указанных целей:
- для взаимодействия с действующими и потенциальными клиентами в рамках оформления заказа, обработки заявок на консультацию и обратный звонок, подписки на рассылку, обработки отзывов и обращений относительно качества услуг, а также направления информационных и маркетинговых уведомлений (при получении соответствующего согласия): фамилия, имя, отчество, контактные номера мобильных телефонов, адреса электронной почты, адрес доставки, а также иные данные, которые могут быть предоставлены путем заполнения форм обратной связи на веб-сайтах, сообщения по каналам связи, предоставления визиток и иными способами;
- для взаимодействия с действующими и потенциальными клиентами в рамках обработки заявок на кредит и рассрочку: фамилия, имя, отчество, дата рождения, место рождения, пол, контактные номера рабочих и мобильных телефонов, адреса электронной почты, тип дохода, средний доход за 6 месяцев, данные документа, удостоверяющего личность;
- для обеспечения нормальной и безопасной работы сайтов: технические данные устройств пользователей сайтов (включая идентификаторы пользовательских устройств, сведения об использовании сайтов), автоматически собираемые системами веб-аналитики, используемыми на сайтах и описанными в Политике.
В Компании не обрабатываются сведения, касающиеся расовой, национальной принадлежности, политических взглядов, религиозных или философских убеждений, интимной жизни. В Компании запрещено принятие на основании исключительно автоматизированной обработки персональных данных решений, порождающих юридические последствия в отношении субъектов или иным образом затрагивающих их права и законные интересы. Компания не распространяет персональные данные и не размещает их в общедоступных источниках без требуемых согласий субъекта персональных данных.
2. Использование cookie-файлов и иных средств веб-аналитики.
Cookie — это небольшие файлы, которые создаются и сохраняются браузером при посещении веб-сайта Компании. Cookie-файлы хранятся на устройстве не более 6 месяцев и позволяют отслеживать качество работы веб-сайта и характеристики его использования, а также оптимизировать маркетинговые активности в Интернете.
Посещение и использование веб-сайтов по умолчанию предусматривает генерацию и сохранение cookie-файлов. Однако пользователь в любой момент может удалить cookie-файлы с устройства через настройки используемого браузера. Пользователь также может отказаться от принятия cookie-файлов, однако при этом не гарантирована работа всех функций веб-сайтов (например, отображение списка отложенных товаров).
На веб-сайтах Компании используются следующие виды средств веб-аналитики:
Технические и функциональные cookie-файлы | Эти файлы, генерируемые движками сайтов, используются для обеспечения бесперебойной работы сайтов, а также для запоминания выбранных пользователем настроек. |
Маркетинговые и аналитические cookie-файлы | Эти файлы используются для сбора и статистического анализа данных, связанных с использованием сайтов, используются сервисы Яндекс.Метрика и Google Analytics. Сведения, получаемые с помощью таких cookie-файлов, не позволяют идентифицировать пользователей. |
3. Правовые основания обработки персональных данных.
Компания обрабатывает персональные данные для целей, указанных выше, в следующих случаях:
- обработка осуществляется с согласия субъекта персональных данных;
- обработка необходима для осуществления прав и законных интересов Компании или третьих лиц, если при этом не нарушаются права и законные интересы субъекта;
- обработка необходима для заключения, исполнения, изменения или прекращения договора, по которому субъект является стороной или выгодоприобретателем, в частности, настоящего Пользовательского соглашения;
- обработка необходима для выполнения функций, полномочий и обязанностей, возложенных на Компанию законодательством.
4. Привлечение третьих лиц к обработке персональных данных.
Для достижения указанных целей и при наличии правовых оснований, обработка персональных данных может осуществляться также третьими лицами, которым поручена обработка персональных данных или переданы персональные данные (или предоставлен доступ к ним) в указанных целях в соответствии с законодательством.
К числу подобных третьих лиц могут относиться, в частности, аффилированные лица, контрагенты Компании, оказывающие услуги по обеспечению работоспособности сайта и поддержке используемых информационных систем, маркетинговой и информационной поддержке, а также государственные и муниципальные органы и организации в случаях, установленных законодательством. Компании также вправе получать персональные данные от подобных третьих лиц.
5. Принципы обработки персональных данных.
Компания обрабатывает персональные данные на основании следующих принципов:
- обработка персональных данных осуществляется на законной и справедливой основе;
- обработка персональных данных ограничивается достижением конкретных, заранее определенных и законных целей;
- не допускается обработка персональных данных, несовместимая с целями их сбора;
- не допускается объединение баз данных, содержащих персональные данные, обработка которых осуществляется в целях, несовместимых между собой;
- обработке подлежат только персональные данные, которые отвечают целям их обработки;
- содержание и объем обрабатываемых персональных данных соответствуют заявленным целям обработки. Не допускается избыточность обрабатываемых персональных данных по отношению к заявленным целям их обработки;
- при обработке персональных данных обеспечивается точность персональных данных, их достаточность, а в необходимых случаях и актуальность по отношению к целям обработки персональных данных, принимаются необходимые меры по удалению или уточнению неполных или неточных персональных данных;
- хранение персональных данных осуществляется в форме, позволяющей определить субъекта персональных данных, не дольше, чем того требуют цели обработки персональных данных, если срок хранения персональных данных не установлен законом, согласием на обработку, договором, стороной которого, выгодоприобретателем или поручителем по которому является субъект персональных данных;
- обрабатываемые персональные данные уничтожаются по достижении целей обработки или в случае утраты необходимости в достижении этих целей, если иное не предусмотрено законом;
- обработка персональных данных не используется в целях причинения имущественного и/или морального вреда субъектам персональных данных, затруднения реализации их прав и свобод.
6. Меры по обеспечению безопасности персональных данных.
Компания принимает необходимые правовые, организационные и технические меры для защиты получаемых персональных данных от неправомерного или случайного доступа к ним, уничтожения, изменения, блокирования, копирования, представления, распространения персональных данных, иных неправомерных действий в отношении персональных данных, и соблюдает принципы и правила обработки персональных данных, предусмотренные Законом о персональных данных и иными нормативными актами, в том числе:
- разработку внутренних документов по вопросам обработки персональных данных, а также локальных актов, устанавливающих процедуры, направленные на предотвращение и выявление нарушений законодательства РК, устранение последствий таких нарушений;
- защиту персональных данных от несанкционированного доступа, неправомерной обработки или передачи, а также от утери, искажения или уничтожения;
- определение и внедрение перед введением новых процессов обработки персональных данных и новых информационных систем персональных данных технических и организационных мер, обеспечивающих защиту персональных данных;
- определение угроз безопасности персональных данных при их обработке в информационных системах;
- установление правил доступа к персональных данным, обрабатываемым в информационных системах, а также обеспечение регистрации и учета действий, совершаемых с персональными данными в информационных системах;
- контроль и оценка эффективности применяемых мер;
- обнаружение фактов несанкционированного доступа к персональным данным и других инцидентов, принятие мер по ликвидации и митигации последствий;
- предоставление доступа к персональным данным только в случаях и в порядке, предусмотренном законодательством РК;
- ознакомление работников, непосредственно осуществляющих обработку персональных данных, с положениями законодательства РК, в том числе требованиями к защите персональных данных, документами, определяющими политику в отношении обработки ПДн, локальными актами по вопросам обработки персональных данных, требованиями к неавтоматизированной обработке, и (или) обучение указанных работников.
В Компании назначены лица, ответственные за организацию обработки и обеспечение безопасности персональных данных.
Во внутренних документах, обязательных для исполнения всеми работниками Компании, а также в соответствующих соглашениях с партнерами, контрагентами и прочими третьими лицами в части, их касающейся, определяются:
- процедуры предоставления доступа к информации;
- процедуры внесения изменений в персональные данные с целью обеспечения их точности, достоверности и актуальности, в том числе по отношению к целям обработки;
- процедуры уничтожения либо блокирования персональных данных в случае необходимости выполнения такой процедуры;
- процедуры обработки обращений и субъектов персональных данных (их законных представителей) для случаев, предусмотренных Законом о персональных данных, в частности порядок подготовки информации о наличии персональных данных, относящихся к конкретному субъекту, информации, необходимой для предоставления возможности ознакомления субъектом (его законными представителями) с его персональными данными, а также процедуры обработки обращений об уточнении персональных данных, их блокировании или уничтожении, если они являются неполными, устаревшими, неточными, незаконно полученными или не являются необходимыми для установленной цели обработки;
- процедуры обработки запроса уполномоченного органа по защите прав субъектов персональных данных;
- процедуры получения согласия субъекта персональных данных на обработку персональных данных;
- процедуры передачи персональных данных третьим лицам;
- процедуры работы с материальными носителями персональных данных;
- процедуры, необходимые для осуществления уведомления уполномоченного органа по защите прав субъектов персональных данных в сроки, установленные Законом о персональных данных.
7. Права субъектов персональных данных и контакты по вопросам обработки персональных данных.
При обработке персональных данных субъекты вправе:
- запросить информацию, касающуюся обработки персональных данных субъектов,
- потребовать уточнения, уничтожения или блокирования персональных данных, если персональные данные являются неполными, устаревшими, неточными, незаконно полученными или не являются необходимыми для заявленной цели обработки,
- отказаться от обработки персональных данных для осуществления прямых контактов (в том числе, в целях продвижения товаров, работ, услуг), если персональные данные субъектов обрабатываются в таких целях,
- отозвать предоставленные Компании согласия на обработку персональных данных,
- обжаловать действия Компании в административном или судебном порядке.
Субъект персональных данных вправе отозвать свое согласие на обработку персональных данных полностью или в части, направив запрос либо письменное обращение по адресу: адрес: 050013, Республика Казахстан, город Алматы, ул. Площадь Республики 15, 4ый этаж.
В случае возникновения любых вопросов и обращений касательно обработки персональных данных субъекты могут обратиться по адресу: 050013, Республика Казахстан, город Алматы, ул. Площадь Республики 15, 4ый этаж.
8. Заключительные положения.
Политика может время от времени обновляться или иным образом изменяться, при этом любые изменения подлежат опубликованию и вступают в силу с момента их публикации. Актуальный текст Политики размещен по адресу: https://halalsleep.com.
Условия обработки персональных данных при направлении запросов в отношении товаров и услуг
Настоящим я выражаю Товариществу с ограниченной ответственностью ТОО "KZ Sleep Market (КЗ Слип Маркет)" (050004, Республика Казахстан, г. Алматы, Бостандыкский район, улица Маркова, дом 26) (далее по тексу - «Компания»)согласие на обработку персональных данных, предоставленных и предоставляемых мной Компании любыми способами (в том числе, путем заполнения веб-форм на сайтах, анкет, сообщенных в коммуникациях) или ставших известными Компании.
Компания обрабатывает ПД с целью обеспечения возможности исполнения Ваших запросов (включая, например, размещение заказа на товары и услуги, заявки на кредит и рассрочку, проверку доступности товаров и услуг, взаимодействие и коммуникации между Вами и Компанией, учет заказанных товаров и услуг и т.д.).
Обработка ПД осуществляется Компанией, а также иными третьими лицами, которые привлекаются Компанией к обработке, или которым передаются ПД для достижения указанной цели в соответствии с законодательством РК. К числу подобных третьих лиц, в частности, могут относиться аффилированные лица, контрагенты Компании, включая компании, оказывающие услуги предоставления и обеспечения функционирования используемых Компанией информационных систем, кредитные организации, предоставляющие возможность оформления кредита / рассрочки на приобретение товаров, а также компании, предоставляющие услуги колл-центров, сбора и обработки обратной связи.
Компания имеет право привлекать третьих лиц к обработке полученных ПД и/или передавать им полученные ПД в указанных целях без дополнительного согласия при условии обеспечения указанными третьими лицами конфиденциальности и безопасности ПД при обработке.
Компания вправе в указанных целях вносить ПД в информационные системы, хранить и обрабатывать любыми не противоречащими законодательству способами в течение периода рассмотрения запроса и не более 10 лет с даты его получения с целью исполнения законодательства о бухгалтерском учете, а также защиты прав и законных интересов Компании, если иной срок не установлен законодательством РК. По достижению целей обработки или в случае утраты необходимости в достижении этих целей, если отсутствуют иные правомерные основания обработки, ПД подлежат уничтожению.
Компания принимает необходимые правовые, организационные и технические меры для защиты ПД от неправомерного или случайного доступа к ним, уничтожения, изменения, блокирования, копирования, представления, распространения ПД, иных неправомерных действий в отношении ПД, и соблюдает принципы и правила обработки ПД, предусмотренные Законом Республики Казахстан от 21 мая 2013 года № 94-V «О персональных данных и их защите» и иными соответствующими нормативными актами.
Подробная информация о принципах обработки ПД Компанией, принимаемых мерах безопасности и соответствия законодательству, а также о возможности реализации прав субъекта ПД отражена в Политике конфиденциальности Компании, с актуальной версией которой Вы можете ознакомиться на сайте https://halalsleep.com. В случае возникновения любых вопросов и обращений касательно обработки ПДн Компанией Вы может обратиться с помощью письменного обращения в адрес Компании.
Скачать документ "Политика конфиденциальности"
Согласие на обработку персональных данных
Настоящим я выражаю Товариществу с ограниченной ответственностью ТОО "KZ Sleep Market (КЗ Слип Маркет)" (050004, Республика Казахстан, г. Алматы, Бостандыкский район, улица Маркова, дом 26) (далее по тексу - «Компания») согласие на обработку персональных данных, предоставленных и предоставляемых мной Компании любыми способами (в том числе, путем заполнения веб-форм на сайтах, анкет, сообщенных в коммуникациях) или ставших известными Компании.
Цели обработки персональных данных:
- предоставление материалов рекламного и/или информационного характера по тематике продукции, реализуемой Компанией, включая информацию, имеющую отношение к деятельности Компании, а также информацию о связанных мероприятиях;
- организация участия в мероприятиях и направление приглашений на них;
- продвижение продукции на рынке путем осуществления прямых контактов, в том числе посредством электронной почты, телефонных звонков и текстовых сообщений (в том числе SMS, Viber, WhatsApp, Skype и других мессенджеров, социальных сетей);
- выполнение запросов, жалоб на качество товаров, работ и услуг, а также иных заявлений и обращений;
- обеспечение коммуникаций с использованием информационных систем;
- выполнение требований законодательства, а также осуществление прав и законных интересов Компании.
Перечень обрабатываемых персональных данных: фамилия, имя, отчество, номера мобильных и рабочих телефонов, адреса электронной почты, а также иные данные, предоставляемые мной или ставшие известными Компании в указанных выше целях.
Способы и средства обработки персональных данных: любые действия (операции), допустимые законодательством, совершаемые как с использованием средств автоматизации, так и без использования таких средств или смешанным образом, включая сбор, получение, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (предоставление, доступ), блокирование, удаление, уничтожение.
Передача и поручение обработки персональных данных: обработка осуществляется Компанией, а также третьими лицами, которым Компания поручает обработку или передает персональные данные (или предоставляет доступ к ним) в указанных целях в соответствии с законодательством. К числу подобных третьих лиц могут относиться, в частности, аффилированные лица, контрагенты Компании (в частности, оказывающие услуги хостинга сайтов и поддержки используемых информационных систем, организации мероприятий), а также органы государственной власти в случаях, установленных законодательством. Компания также вправе получать персональные данные от подобных третьих лиц. Перечень третьих лиц может изменяться без дополнительного согласия и уведомления. Подтверждаю, что уведомлен о том, что могу запросить у Компании актуальную информацию о таких третьих лицах.
Срок обработки персональных данных и способ отзыва согласия: настоящее согласие действует в течение 10 (десяти) лет и может быть отозвано путем направления письменного заявления об по адресу местонахождения Компании. Дополнительно, для прекращения направления Вам коммуникаций по электронной почте Вы можете использовать кнопку «Отписаться» в полученных электронных письмах (в таком случае, прекращаются коммуникации на адрес электронной почты, с которого была активирована функция отписки).
При этом Компания вправе продолжить обработку персональных данных при наличии иного законного основания. В случае, если при последующих запросах Компанией согласия (в том числе, при заполнении веб-форм с полем для проставления галочки о согласии) таковое не будет дано, настоящее согласие не будет автоматически признаваться отозванным и продолжит действовать в течение указанного выше срока.
Политика конфиденциальности, включая подробное описание моих прав как субъекта персональных данных и возможностей их реализации, размещена на сайте halalsleep.com
Скачать документ "Согласие на обработку персональных данных"
Уведомление об обработке cookie-файлов
Для обеспечения оптимальной работы, анализа использования и улучшения пользовательского опыта на веб-сайте могут использоваться системы веб-аналитики (в том числе Яндекс.Метрика, Google Analytics), которые могут размещать на Вашем устройстве cookie-файлы.
Продолжая использование веб-сайта, Вы соглашаетесь с применением указанных технологий и размещением cookie-файлов. Вы можете удалить cookie-файлы с вашего устройства через настройки браузера, а также заблокировать размещение cookie-файлов, однако при этом некоторые функции веб-сайта могут быть недоступными в связи с технологическими ограничениями движка.
Дополнительную информацию Вы можете найти в Политике в отношении обработки персональных данных.
Скачать документ "Уведомление об обработке cookie-файлов"
Дербес деректерді өңдеуге қатысты саясат
Осы дербес деректерді өңдеуге қатысты саясат («Саясат») «KZ Sleep Market» (КЗ Слип Маркет) ЖШС (050004, Қазақстан Республикасы, Алматы қаласы, Бостандық ауданы, Марков көшесі, 26 үй) («Компания»), оның ішінде halalsleep.com тиесілі веб-сайттарда дербес деректерді өңдеу шарттарын айқындайды.
Осы Саясат дербес деректерді өңдеу туралы қолданыстағы заңнамаға, атап айтқанда, «Дербес деректер және оларды қорғау туралы"» Қазақстан Республикасының 2013 жылғы 21 мамырдағы № 94-V Заңына («Дербес деректер туралы Заң») сәйкес жасалды.
Саясат компанияның дербес деректерді жинау, өңдеу және сақтаудың жалпы шарттарын анықтайды:
- веб-сайтқа кірушілер,
- қазіргі және әлеуетті клиенттер, бөлшек сауда салонына келушілер,
- адалдық бағдарламасына қатысушылар, ұтыс ойынына қатысушылар, іс-шараға қатысушылар.
Дербес деректер деп тікелей немесе жанама түрде айқындалған немесе айқындалатын жеке тұлғаға (дербес деректер субъектісіне) қатысты кез келген ақпарат түсініледі.
Дербес деректерді өңдеуді компания саясатқа, ішкі актілерге, сондай-ақ Қазақстан Республикасының заңнамасына сәйкес дербес деректер операторы ретінде жүзеге асырады.
1. Дербес деректердің құрамы және өңдеу мақсаты
Компанияда Дербес деректер олар алынған мақсаттар үшін ғана өңделуі мүмкін және олар туралы дербес деректер субъектісіне ұсыну сәтінде хабарланған (мысалы, Саясатта, дербес деректерді өңдеуге келісім мәтінінде немесе өзге де тәсілмен).
Атап айтқанда, Компания аталған мақсаттарға жету үшін келесі дербес деректерді өңдей алады:
- тапсырысты ресімдеу, консультацияға және кері қоңырауға өтінімдерді өңдеу, жіберілімге жазылу, қызметтердің сапасына қатысты пікірлер мен өтініштерді өңдеу, сондай-ақ ақпараттық және маркетингтік хабарламаларды жіберу (тиісті келісімді алған кезде) шеңберінде қолданыстағы және әлеуетті клиенттермен өзара іс-қимыл жасау үшін: тегі, аты, әкесінің аты, ұялы телефондардың байланыс нөмірлері, электрондық мекенжайлары пошта, жеткізу мекенжайы, сондай-ақ веб-сайттардағы кері байланыс нысандарын, байланыс арналары бойынша хабарламаларды толтыру, визиткаларды және өзге де тәсілдермен ұсыну арқылы ұсынылуы мүмкін өзге де деректер;
- несие және бөліп төлеу өтінімдерін өңдеу шеңберінде қазіргі және әлеуетті клиенттермен өзара әрекеттесу үшін: тегі, аты, әкесінің аты, туған күні, туған жері, жынысы, жұмысшылар мен ұялы телефондардың байланыс нөмірлері, электрондық пошта мекенжайлары, кіріс түрі, 6 айдағы орташа табыс, жеке басын куәландыратын құжаттың деректері;
- сайттардың қалыпты және қауіпсіз жұмыс істеуін қамтамасыз ету үшін: сайттарда қолданылатын және саясатта сипатталған веб-аналитикалық жүйелер автоматты түрде жинайтын сайт пайдаланушылары құрылғыларының техникалық деректері (пайдаланушы құрылғыларының сәйкестендірушілерін, сайттарды пайдалану туралы мәліметтерді қоса).
Компанияда нәсілге, ұлтқа, саяси көзқарастарға, діни немесе философиялық нанымдарға, интимдік өмірге қатысты ақпарат өңделмейді. Компанияда субъектілерге қатысты заңды салдарлар туғызатын немесе олардың құқықтары мен заңды мүдделерін өзге түрде қозғайтын дербес деректерді тек автоматтандырылған өңдеу негізінде шешімдер қабылдауға тыйым салынады. Компания дербес деректер субъектісінің талап етілетін келісімінсіз дербес деректерді таратпайды және оны жалпыға қолжетімді көздерде орналастырмайды.
2. Сookie-файлдар мен веб-талдаудың өзге де құралдарын қолдану
Cookie — бұл компанияның веб-сайтына кірген кезде браузер жасайтын және сақтайтын шағын файлдар. Cookie файлдары құрылғыда 6 айдан аспайды және веб-сайттың сапасын және оны пайдалану сипаттамаларын бақылауға, сондай-ақ интернеттегі маркетингтік әрекеттерді оңтайландыруға мүмкіндік береді.
Әдепкі веб-сайттарға кіру және пайдалану cookie файлдарын жасауды және сақтауды қамтамасыз етеді. Дегенмен, пайдаланушы кез келген уақытта пайдаланылған браузердің параметрлері арқылы құрылғыдан cookie файлдарын жоя алады. Сондай-ақ, пайдаланушы cookie файлдарын қабылдаудан бас тарта алады, бірақ бұл веб-сайттардың барлық мүмкіндіктеріне кепілдік бермейді (мысалы, кейінге қалдырылған өнімдер тізімін көрсету).
Компанияның веб-сайттарында веб-аналитика құралдарының келесі түрлері қолданылады:
Техникалық және функционалдық cookie-файлдар | Сайт қозғалтқыштары жасаған бұл файлдар сайттардың үздіксіз жұмыс істеуін қамтамасыз ету үшін, сондай-ақ пайдаланушы таңдаған параметрлерді есте сақтау үшін қолданылады. |
аркетингтік және талдау cookie-файлдар | Бұл файлдар сайттарды пайдалануға байланысты деректерді жинау және статистикалық талдау үшін қолданылады, Яндекс қызметтері, Метрика және Google Analytics қолданылады. Мұндай cookie-файлдар арқылы алынған мәліметтер пайдаланушыларды анықтауға мүмкіндік бермейді |
3. Дербес деректерді өңдеудің құқықтық негіздері.
Компания дербес деректерді келесі жағдайларда жоғарыда аталған мақсатта өңдейді:
- өңдеу дербес деректер субъектісінің келісімімен жүзеге асырылады;
- өңдеу, егер субъектінің құқықтары мен заңды мүдделері бұзылмаса, компанияның немесе үшінші тұлғалардың құқықтары мен заңды мүдделерін жүзеге асыру үшін қажет;
- өңдеу субъект тарап немесе пайда алушы болып табылатын шартты, атап айтқанда, осы Пайдаланушы келісімін жасасу, орындау, өзгерту немесе тоқтату үшін қажет;
- өңдеу компанияға заңнамамен жүктелген функцияларды, өкілеттіктер мен міндеттерді орындау үшін қажет.
4. Дербес деректерді өңдеуге үшінші тұлғаларды тарту.
Көрсетілген мақсаттарға қол жеткізу үшін және құқықтық негіздер болған кезде дербес деректерді өңдеуді заңнамаға сәйкес көрсетілген мақсаттарда дербес деректерді өңдеу тапсырылған немесе дербес деректер берілген (немесе оларға қолжетімділік берілген) үшінші тұлғалар да жүзеге асыра алады.
Мұндай үшінші тұлғалардың қатарына, атап айтқанда, сайттың жұмыс істеуін қамтамасыз ету және пайдаланылатын ақпараттық жүйелерді қолдау, маркетингтік және ақпараттық қолдау қызметтерін көрсететін Компанияның контрагенттері, үлестес тұлғалар, сондай-ақ заңнамада белгіленген жағдайларда мемлекеттік және муниципалдық органдар мен ұйымдар кіруі мүмкін. Компаниялар сондай-ақ осындай үшінші тұлғалардан дербес деректерді алуға құқылы.
5. Дербес деректерді өңдеу қағидалары.
Компания келесі қағидалар негізінде дербес деректерді өңдейді:
- дербес деректерді өңдеу заңды және әділ негізде жүзеге асырылады;
- жеке деректерді өңдеу нақты, алдын ала анықталған және заңды мақсаттарға жетумен шектеледі;
- дербес деректерді жинау мақсаттарына сәйкес келмейтін өңдеуге жол берілмейді;
- өңдеу бір-бірімен үйлеспейтін мақсаттарда жүзеге асырылатын дербес деректерді қамтитын дерекқорларды біріктіруге жол берілмейді;
- өңдеу мақсаттарына жауап беретін дербес деректер ғана өңделеді;
- өңделетін дербес деректердің мазмұны мен көлемі көрсетілген өңдеу мақсаттарына сәйкес келеді. Өңделетін дербес деректердің оларды өңдеудің мәлімделген мақсаттарына қатысты артықтығына жол берілмейді;
- дербес деректерді өңдеу кезінде дербес деректердің дәлдігі, олардың жеткіліктілігі, ал қажет болған жағдайда дербес деректерді өңдеу мақсаттарына қатысты өзектілігі қамтамасыз етіледі, толық емес немесе дәл емес дербес деректерді жою немесе нақтылау бойынша қажетті шаралар қабылданады;
- дербес деректерді сақтау, егер дербес деректерді сақтау мерзімі заңда, өңдеуге келісімде, тарапы, пайда алушы немесе кепілгер дербес деректер субъектісі болып табылатын шартта белгіленбесе, дербес деректер субъектісін дербес деректерді өңдеу мақсаттары талап ететіннен артық емес айқындауға мүмкіндік беретін нысанда жүзеге асырылады;
- өңделетін дербес деректер өңдеу мақсаттарына қол жеткізгеннен кейін немесе, егер заңда өзгеше көзделмесе, осы мақсаттарға қол жеткізу қажеттілігін жоғалтқан жағдайда жойылады;
- дербес деректерді өңдеу Дербес деректер субъектілеріне мүліктік және/немесе моральдық зиян келтіру, олардың құқықтары мен бостандықтарын іске асыруды қиындату мақсатында пайдаланылмайды.
6. Дербес деректердің қауіпсіздігін қамтамасыз ету бойынша шаралар.
Компания алынатын дербес деректерді оларға заңсыз немесе кездейсоқ қол жеткізуден, дербес деректерді жоюдан, өзгертуден, бұғаттаудан, көшіруден, ұсынудан, таратудан, дербес деректерге қатысты өзге де заңсыз әрекеттерден қорғау үшін қажетті құқықтық, ұйымдастырушылық және техникалық шараларды қабылдайды және дербес деректер туралы Заңда және өзге де заңдарда көзделген дербес деректерді өңдеу қағидаттары мен қағидаларын нормативтік актілермен, оның ішінде келесімен сақтайды:
- дербес деректерді өңдеу мәселелері бойынша ішкі құжаттарды, сондай-ақ ҚР заңнамасын бұзушылықтардың алдын алуға және анықтауға, осындай бұзушылықтардың салдарын жоюға бағытталған рәсімдерді белгілейтін жергілікті актілерді әзірлеу;
- дербес деректерді рұқсатсыз кіруден, заңсыз өңдеуден немесе беруден, сондай-ақ жоғалтудан, бұрмалаудан немесе жоюдан қорғау;
- дербес деректерді өңдеудің жаңа процестерін және дербес деректерді қорғауды қамтамасыз ететін техникалық және ұйымдастырушылық шаралардың жаңа дербес деректер ақпараттық жүйелерін енгізу алдында анықтау және енгізу;
- ақпараттық жүйелерде өңдеу кезінде дербес деректердің қауіпсіздігіне төнетін қатерлерді анықтау;
- ақпараттық жүйелерде өңделетін дербес деректерге қол жеткізу қағидаларын белгілеу, сондай-ақ ақпараттық жүйелерде дербес деректермен жасалатын іс-әрекеттерді тіркеуді және есепке алуды қамтамасыз ету;
- қолданылатын шаралардың тиімділігін бақылау және бағалау;
- дербес деректерге және басқа да оқиғаларға рұқсатсыз қол жеткізу фактілерін анықтау, зардаптарды жою және митигациялау жөнінде шаралар қабылдау;
- ҚР заңнамасында көзделген жағдайларда және тәртіппен ғана дербес деректерге қол жеткізуді ұсыну;
- дербес деректерді өңдеуді тікелей жүзеге асыратын жұмыскерлерді ҚР заңнамасының ережелерімен, оның ішінде дербес деректерді қорғауға қойылатын талаптармен, ДД өңдеуге қатысты саясатты айқындайтын құжаттармен, дербес деректерді өңдеу мәселелері жөніндегі жергілікті актілермен, автоматтандырылмаған өңдеуге қойылатын талаптармен және (немесе) көрсетілген жұмыскерлерді оқытумен таныстыру.
Компанияда дербес деректерді өңдеуді ұйымдастыруға және оның қауіпсіздігін қамтамасыз етуге жауапты тұлғалар тағайындалды.
Компанияның барлық қызметкерлері орындауға міндетті ішкі құжаттарда, сондай-ақ серіктестермен, контрагенттермен және өзге де үшінші тұлғалармен тиісті келісімдерде оларға қатысты бөлігінде айқындалады:
- ақпаратқа қол жеткізуді қамтамасыз ету рәсімдері;
- дербес деректерге олардың дәлдігін, дұрыстығын және өзектілігін, оның ішінде өңдеу мақсаттарына қатысты қамтамасыз ету мақсатында өзгерістер енгізу рәсімдері;
- мұндай рәсімді орындау қажет болған жағдайда дербес деректерді жою немесе бұғаттау рәсімдері;
- Дербес деректер туралы заңда көзделген жағдайлар үшін өтініштерді және дербес деректер субъектілерін (олардың заңды өкілдерін) өңдеу рәсімдері, атап айтқанда нақты субъектіге қатысты дербес деректердің болуы туралы ақпаратты, субъектінің (оның заңды өкілдерінің) дербес деректерімен танысу мүмкіндігін беру үшін қажетті ақпаратты дайындау тәртібі, сондай-ақ өтінішті өңдеу рәсімдері дербес деректерді нақтылау, егер олар толық емес, ескірген, дәл болмаса, оларды бұғаттау немесе жою туралы, белгіленген өңдеу мақсаты үшін заңсыз алынған немесе қажет емес болып табылса;
- Дербес деректер субъектілерінің құқықтарын қорғау жөніндегі уәкілетті органның сұрау салуын өңдеу рәсімдері;
- дербес деректерді өңдеуге Дербес деректер субъектісінің келісімін алу рәсімдері;
- дербес деректерді үшінші тұлғаларға беру рәсімдері;
- жеке деректердің материалдық тасымалдаушыларымен жұмыс істеу рәсімдері;
- Дербес деректер туралы заңда белгіленген мерзімде Дербес деректер субъектілерінің құқықтарын қорғау жөніндегі уәкілетті органды хабардар етуді жүзеге асыру үшін қажетті рәсімдер.
7. Дербес деректер субъектілерінің құқықтары және дербес деректерді өңдеу мәселелері бойынша байланыс.
Дербес деректерді өңдеу кезінде субъектілер құқылы:
- субъектілердің дербес деректерін өңдеуге қатысты ақпаратты сұрау,
- егер дербес деректер толық емес, ескірген, дәл емес, заңсыз алынған немесе мәлімделген өңдеу мақсаты үшін қажет болмаса, дербес деректерді нақтылауды, жоюды немесе бұғаттауды талап ету,
- егер субъектілердің дербес деректері осындай мақсаттарда өңделетін болса, тікелей байланыстарды (оның ішінде тауарларды, жұмыстарды, көрсетілетін қызметтерді ілгерілету мақсатында) жүзеге асыру үшін дербес деректерді өңдеуден бас тарту,
- компанияға дербес деректерді өңдеуге берілген келісімді қайтарып алу,
- компанияның әрекеттеріне әкімшілік немесе сот тәртібімен шағымдану.
Дербес деректер субъектісі дербес деректерді өңдеуге өз келісімін толық немесе бір бөлігінде: 050013, Қазақстан Республикасы, Алматы қаласы, Республика алаңы 15 көшесі, 4-қабат мекенжайы бойынша сұрау салу не жазбаша өтініш жіберу арқылы кері қайтарып алуға құқылы.
Дербес деректерді өңдеуге қатысты кез келген сұрақтар мен өтініштер туындаған жағдайда субъектілер 050013, Қазақстан Республикасы, Алматы қаласы, Республика алаңы 15, 4-қабат мекенжайы бойынша жүгіне алады.
8. Қорытынды ережелер.
Саясат мезгіл-мезгіл жаңартылуы немесе басқаша өзгеруі мүмкін, бұл ретте кез-келген өзгерістер жариялануы керек және олар жарияланған сәттен бастап күшіне енеді. Саясаттың өзекті мәтіні мына мекен-жайға орналастырылған: halalsleep.com.
Тауарлар мен қызметтерге қатысты сұрату жолдаған кезде дербес деректерді өңдеу ережелері
Сіз Тауарлар мен қызметтерге тапсырыс беру қызметтерін, кеңес алуға және кері қоңырау шалуға өтінімдерді, Ақпараттық бюллетеньге жазылуды, веб-сайтты пайдалана отырып қол жетімді несие және бөліп төлеу өтінімдерін пайдаланған кезде halalsleep.com «KZ Sleep Market» (КЗ Слип Маркет) ЖШС (050004, Қазақстан Республикасы, Алматы қаласы, Бостандық ауданы, Марков көшесі, 26 үй) («Компания»), сондай-ақ тауарлар мен қызметтерге қатысты ақпараттық және маркетингтік хабарламаларды жіберу бойынша Компания сіздің дербес деректеріңізді, оның ішінде: тегі, аты, әкесінің аты, ұялы телефондардың байланыс нөмірлері, электрондық пошта мекенжайлары, жеткізу мекенжайы, табыс түрі, 6 айдағы орташа табыс, жеке басын куәландыратын құжаттың деректерін өңдейді сондай-ақ веб-сайттардағы кері байланыс нысандарын толтыру, байланыс арналары арқылы хабарлау, визиткаларды ұсыну және өзге де тәсілдермен («ДД») ұсынылуы мүмкін өзге де деректерді өңдейді.
Компания сіздің сұраныстарыңызды орындау мүмкіндігін қамтамасыз ету мақсатында ДД өңдейді (мысалы, тауарлар мен қызметтерге тапсырысты орналастыру, несие мен бөліп төлеуге өтінімдер, тауарлар мен қызметтердің қолжетімділігін тексеру, сіз бен компания арасындағы өзара іс-қимыл және коммуникация, тапсырыс берілген тауарлар мен қызметтерді есепке алу және т.б.).
ДД өңдеуді Компания, сондай-ақ Компания өңдеуге тартатын немесе ҚР заңнамасына сәйкес көрсетілген мақсатқа жету үшін ДД берілетін өзге де үшінші тұлғалар жүзеге асырады. Осындай үшінші тұлғалардың қатарына, атап айтқанда, Компания пайдаланатын ақпараттық жүйелерді ұсыну және олардың жұмыс істеуін қамтамасыз ету қызметтерін көрсететін компанияларды қоса алғанда, Компанияның үлестес тұлғалары, контрагенттері, тауарларды сатып алуға кредит / бөліп-бөліп төлеу мүмкіндігін беретін кредиттік ұйымдар, сондай-ақ колл-орталықтар, кері байланысты жинау және өңдеу қызметтерін ұсынатын компаниялар кіруі мүмкін.
Аталған үшінші тұлғалар өңдеу кезінде ДД құпиялылығы мен қауіпсіздігін қамтамасыз еткен жағдайда, Компания алынған ДД өңдеуге үшінші тұлғаларды тартуға және/немесе оларға көрсетілген мақсаттарда қосымша келісімінсіз берілген ДД беруге құқылы.
Компания көрсетілген мақсаттарда, егер Қазақстан Республикасының заңнамасында өзгеше мерзім белгіленбесе, сұрау салуды қарау кезеңі ішінде және оны алған күннен бастап 10 жылдан аспайтын мерзім ішінде ақпараттық жүйелерге ДД енгізуге, кез келген заңнамаға қайшы келмейтін тәсілдермен сақтауға және өңдеуге, сондай-ақ Компанияның құқықтары мен заңды мүдделерін қорғауға құқылы. Өңдеу мақсаттарына қол жеткізгеннен кейін немесе осы мақсаттарға қол жеткізу қажеттілігін жоғалтқан жағдайда, егер өңдеудің өзге де заңды негіздері болмаса, ДД жойылуға жатады.
Компания ДД оларға заңсыз немесе кездейсоқ қол жеткізуден, жоюдан, өзгертуден, бұғаттаудан, көшіруден, ұсынудан, таратудан, ДД қатысты өзге де заңсыз әрекеттерден қорғау үшін қажетті құқықтық, ұйымдастырушылық және техникалық шараларды қабылдайды және Қазақстан Республикасының «Дербес деректер және оларды қорғау туралы» 2013 жылғы 21 мамырдағы № 94-V Заңында көзделген ДД өңдеу қағидаттары мен қағидаларын және өзге де тиісті нормативтік актілерін сақтайды.
Компанияның ДД өңдеу қағидалары, қабылданатын қауіпсіздік шаралары және заңнамаға сәйкестігі туралы, сондай-ақ ДД субъектісінің құқықтарын іске асыру мүмкіндігі туралы толық ақпарат компанияның Құпиялылық саясатында көрсетілген, оның өзекті нұсқасымен Сіз https://halalsleep.com сайтында таныса аласыз. Компаниямен ДД өңдеуге қатысты кез келген сұрақтар мен өтініштер туындаған жағдайда, сіз жазбаша өтініштің көмегімен Компанияның мекенжайына жүгіне аласыз.
Құжатты жүктеу "Құпиялылық саясаты"
Дербес деректерді өңдеуге келісім
Осымен мен«KZ Sleep Market» (КЗ Слип Маркет) ЖШС-не (050004, Қазақстан Республикасы, Алматы қаласы, Бостандық ауданы, Марков көшесі, 26 үй) (бұдан әрі - «Компания») Компанияға кез келген тәсілмен (оның ішінде сайттардағы веб-нысандарды, коммуникацияларда хабарланған сауалнамаларды толтыру арқылы) немесе компанияға белгілі болған дербес деректерді өңдеуге келісім беремін. ТОО "KZ Sleep Market (КЗ Слип Маркет)" 050040, Республика Казахстан, г. Алматы, Бостандыкский район, улица Маркова, дом 26
Дербес деректерді өңдеу мақсаты:
- компания қызметіне қатысы бар ақпаратты, сондай-ақ байланысты іс-шаралар туралы ақпаратты қоса алғанда, Компания сататын өнім тақырыбы бойынша жарнамалық және/немесе ақпараттық сипаттағы материалдарды ұсыну;
- іс-шараларға қатысуды ұйымдастыру және оларға шақыруларды жіберу;
- тікелей байланыстарды, соның ішінде электрондық пошта, телефон қоңыраулары және мәтіндік хабарламалар (соның ішінде SMS, Viber, WhatsApp, Skype және басқа да мессенджерлер, әлеуметтік желілер) арқылы жүзеге асыру арқылы өнімді нарықта жылжыту;
- сұраныстарды, тауарлардың, жұмыстар мен қызметтердің сапасына шағымдарды, сондай-ақ басқа да өтініштер мен өтініштерді орындау;
- Ақпараттық жүйелерді пайдалана отырып коммуникацияларды қамтамасыз ету;
- заң талаптарын орындау, сондай-ақ компанияның құқықтары мен заңды мүдделерін жүзеге асыру.
Өңделетін дербес деректердің тізбесі: тегі, аты, әкесінің аты, ұялы және жұмыс телефондарының нөмірлері, электрондық пошта мекенжайлары, сондай-ақ мен ұсынған немесе жоғарыда көрсетілген мақсаттарда компанияға белгілі болған өзге де деректер.
Дербес деректерді өңдеу тәсілдері мен құралдары: жинауды, алуды, жазуды, жүйелеуді, жинақтауды, сақтауды, нақтылауды (жаңартуды, өзгертуді), алуды, пайдалануды, беруді (рұқсат беруді) қоса алғанда, автоматтандыру құралдарын пайдаланумен де, сондай құралдарды пайдаланбай да немесе аралас тәсілмен де заңнамада жол берілетін кез келген іс-әрекеттер (операциялар), кіру, блоктау, өшіру, жою.
Дербес деректерді беру және өңдеу тапсырмасы: өңдеуді Компания, сондай-ақ Компания өңдеуді тапсыратын немесе дербес деректерді беретін (немесе оларға қол жеткізуді ұсынатын) үшінші тұлғалар заңнамаға сәйкес көрсетілген мақсаттарда жүзеге асырады. Мұндай үшінші тұлғалардың қатарына, атап айтқанда, Компанияның үлестес тұлғалары, контрагенттері (атап айтқанда, сайттарды хостингтеу және пайдаланылатын ақпараттық жүйелерді қолдау қызметтерін көрсететін, іс-шараларды ұйымдастыратын), сондай-ақ заңнамада белгіленген жағдайларда мемлекеттік билік органдары кіруі мүмкін. Компания сондай-ақ осындай үшінші тұлғалардан дербес деректерді алуға құқылы. Үшінші тұлғалардың тізбесі қосымша келісімсіз және хабарламасыз өзгеруі мүмкін. Компаниядан осындай үшінші тұлғалар туралы өзекті ақпаратты сұрай алатыным туралы хабарланғанымды растаймын.
Дербес деректерді өңдеу мерзімі және келісімді кері қайтарып алу тәсілі: осы Келісім 10 (он) жыл бойы қолданылады және компанияның орналасқан жеріне жазбаша өтініш жолдау арқылы кері қайтарып алынуы мүмкін. Сонымен қатар, Сізге электрондық пошта арқылы коммуникацияларды жіберуді тоқтату үшін Сіз алған электрондық пошталардағы «Жазылудан бас тарту» батырмасын пайдалана аласыз (бұл жағдайда жазылымнан бас тарту функциясы іске қосылған электрондық пошта мекенжайына коммуникациялар тоқтатылады).
Бұл ретте Компания өзге заңды негіз болған кезде дербес деректерді өңдеуді жалғастыруға құқылы. Егер Компанияның келісімді кейінгі сұратулары кезінде (оның ішінде келісім туралы белгі қоюға арналған өрісі бар веб-нысандарды толтыру кезінде) мұндай келісім берілмеген жағдайда, осы Келісім автоматты түрде кері қайтарып алынды деп танылмайды және жоғарыда көрсетілген мерзім ішінде қолданысын жалғастырады.
Жеке деректер субъектісі ретіндегі құқықтарымның толық сипаттамасын және оларды іске асыру мүмкіндіктерін қоса алғанда, құпиялылық саясаты сайтта орналастырылған halalsleep.com
Құжатты жүктеу "Дербес деректерді өңдеуге келісім "
Cookie-файлдарды өңдеу туралы хабарлама
Веб-сайтта оңтайлы жұмысты қамтамасыз ету, пайдалануды талдау және пайдаланушы тәжірибесін жақсарту үшін Сіздің құрылғыңызға cookie файлдарын орналастыра алатын веб-аналитика жүйелерін (соның ішінде Яндекс, Метрика, Google Analytics) қолданылуы мүмкін.
Веб-сайтты пайдалануды жалғастыра отырып, Сіз аталған технологияларды қолдануға және cookie файлдарын орналастыруға келісесіз. Браузер параметрлері арқылы құрылғыдан cookie файлдарын жоюға, сондай-ақ cookie файлдарын орналастыруды блоктауға болады, дегенмен кейбір веб-сайт мүмкіндіктері қозғалтқыштың технологиялық шектеулеріне байланысты қолжетімсіз болуы мүмкін.
Қосымша ақпаратты Дербес деректерді өңдеуге қатысты саясаттан таба аласыз.