Политика конфиденциальности

1. ОБЩИЕ ПОЛОЖЕНИЯ

1.1. Настоящая политика конфиденциальности ИП «Михайлин В.А.», ИИН 740106302254, Республика Казахстан, г. Алматы, ул. Айтиева, 43-21, действующего на основании Свидетельства №0000871 серия 0909, в отношении сбора, обработки и защиты персональных данных (далее – Политика) разработана, утверждена и используется в соответствии:

- с Конституцией РК от 30.08.1995г. (ст.18), Законом РК от 21 мая 2013 года № 94-V «О персональных данных и их защите», Законом РК «Об информатизации» от 24 ноября 2015 года № 418-V ЗРК, а также в соответствии с иными действующими нормативными правовыми актами РК в области отношений, регулируемых настоящей Политикой;

- с Правилами пользования интернет-магазина «Photobank.kz» (Далее-Правила), размещенными на Сайте по адресу https://www.photobank.kz/pages/rules

1.2. Политика определяет порядок и условия сбора, обработки и защиты персональных данных о посетителях (далее - Пользователях), использующих услуги интернет-сайта https://www.photobank.kz (далее – Сайт), принадлежащих ИП «Михайлин В.А.»  (далее – Оператор).

1.3. Регистрация и использование Сайта, означает согласие Пользователя с настоящей̆ Политикой и условиями сбора, обработки персональных данных Пользователя Оператором (далее - согласие). Согласие предоставляется бессрочно. 

1.4. В случае несогласия Пользователя с условиями настоящей Политики, либо отзывом согласия, использование Сайта не может быть начато Пользователем, либо если начато, то должно быть немедленно прекращено. 

1.5. Политика распространяется на всех посетителей Сайта и применяется в отношении предоставленных Пользователями Персональных данных во время регистрации и использования Сайта.

1.6. Все иные термины и определения, используемые в настоящей Политике, истолковываются в соответствии с действующим законодательством Республики Казахстан.

2. УСЛОВИЯ СБОРА И ОБРАБОТКИ ОПЕРАТОРОМ ПЕРСОНАЛЬНЫХ ДАННЫХ

2.1. Оператор осуществляет сбор и обработку следующих персональных данных Пользователя, включая, но не ограничиваясь: ИИН, БИН, наименование, фамилия, имя, отчество (при наличии), абонентский номер сотовой связи, адрес электронной̆ почты, адрес места жительства (регистрации), пол, дату рождения, сведения о параметрах фигуры (размере одежды), реквизиты электронных средств платежа, реквизиты основного документа, удостоверяющего личность (номер, кем выдан, дата выдачи).

2.2. Оператор вправе запросить у Пользователя в виде электронного файла фото- или скан-копию документа, удостоверяющего личность, а также иную дополнительную информацию в целях, установленных настоящей Политикой.

2.3. Оператор использует технологию «cookies». «Cookies» не содержат конфиденциальную информацию и не передаются третьим лицам. А также получает информацию об IP-адресе посетителя веб-сайта https://www.photobank.kz. Данная информация не используется для установления личности Пользователя и не подлежит передаче третьим лицам. 

2.4. Оператор может осуществлять записи телефонных переговоров с Пользователем с уведомлением его об этом в начале разговора, в целях повышения качества обслуживания и для осуществления прав и законных интересов Оператора. 

2.5. Оператор может обрабатывать информацию, полученную в результате действий̆ самого Пользователя на сайте (размещение фотографий, в том числе скан-копий или фотокопий любых документов добавлении видеозаписей, отзывов, и т.д.). Для целей̆ выполнения соглашений с Пользователем, в случаях, когда Пользователь является прямо или косвенно выгодоприобретателем, либо поручителем, обработка персональных данных может производиться по тем персональным данным, которые были получены от Пользователя в добровольном порядке, в том числе по соглашениям/договорам, заключенным между Оператором и Пользователем по технологии заключения click- wrap-соглашений такой, как подписание договора при согласии Пользователя путём подтверждения Пользователем галочки на сайте». Подтверждение означает полное согласие Пользователя  без каких- либо исключений со сбором и обработкой его персональных данных, а также  со всем условиями соглашений, правил, политик, договоров, которые предоставляются Пользователю для ознакомления и прочтения перед проставлением соответствующей̆ галочки в специальном поле квадрате.

2.5.1. Подтверждение Пользователем галочки при заключении соглашения по технологии click-wrap-соглашения, свидетельствует о согласии Пользователя со всеми условиями Оператора, в порядке свободного волеизъявления и о наличии у Пользователя возможности отказаться от условий, в случае несогласия. При отсутствии согласия Пользователя, заключение соглашения не происходит.

2.6. Оператор действует разумно и добросовестно, но не проверяет достоверность данных, представленных Пользователем, исходит из того, что:

-  Пользователь указывает достоверную актуальную информацию о себе в объёмах, необходимых для регистрации и последующего использования ;

- Пользователь передаёт Оператору свои персональные данные после выражения согласия с настоящей̆ Политикой̆ и Правилами,

 при этом всю ответственность, а также возможные последствия за предоставление недостоверных и/или неактуальных персональных данных несет Пользователь.

2.7. Пользователь осознаёт, что, публикуя отзывы и комментарии, а также фотографии к ним, которые по своему назначению и смыслу обращены к неопределенному кругу лиц (Продавцам, другим покупателям, посетителям сайта, и т.п.) оказываются доступными для общего обозрения, для копирования и дальнейшего распространения. Соответственно, указанные сведения Пользователем должны сообщаться и публиковаться с особой избирательностью по своему усмотрению. Оператор не несёт ответственность за возможный моральный или материальный вред, который может быть причинён Пользователю третьими лицами, вследствие всякого воздействия на Пользователя с использованием его персональных данных, опубликованных самим Пользователем на Сайте. 

2.8.  Пользователь не вправе указывать на Сайте персональные данные третьих лиц (за исключением условия предоставления интересов этих лиц, имея документальное подтверждение третьих лиц на осуществление таких действий).

2.9. Сбор персональных данных Пользователя осуществляется на Сайте при регистрации, а также, при использовании и внесении Пользователем по его инициативе дополнительных сведений о себе с помощью инструментария Сайта.

2.10. Персональные данные Пользователей хранятся исключительно на электронных носителях.

2.11. Оператор не осуществляет трансграничную передачу персональных данных Пользователя.

2.12. Оператор не распространяет персональные данные Пользователя в общедоступных источниках.

3. ЦЕЛЬ СБОРА, ОБРАБОТКИ И ХРАНЕНИЯ ПЕРСОНАЛЬНЫХ ДАННЫХ

3.1. Оператор собирает, обрабатывает и хранит персональные данные Пользователя в целях: 

3.1.1. для исполнения договорных обязательств перед Пользователем, в которых Пользователь выступает стороной, либо выгодоприобретателем или поручителем по ним, а также для заключения договоров/соглашений по инициативе Пользователя или договоров/соглашений, по которым Пользователь будет являться выгодоприобретателем или поручителем;

3.1.2. для идентификации Пользователя;

3.1.3. для автоматизации процесса заполнения;

3.1.4. для предоставления иных услуг и сервисов с использованием Сайта;

3.1.5. для осуществления мер по безопасности законных прав и интересов Оператора и третьих лиц;

3.1.6. в иных целях, предусмотренных Законодательством Республики Казахстан.

4. СПОСОБЫ И СРОКИ ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ

4.1. Оператор осуществляет обработку персональных данных с использованием средств автоматизации и без использования средств автоматизации.

4.2. Оператор обрабатывает персональные данные Пользователя только в случае их заполнения и/или отправки Пользователем самостоятельно через специальные формы, расположенные на сайте. Заполняя соответствующие формы и/или отправляя свои персональные данные Оператору, Пользователь явно и недвусмысленно в добровольном порядке выражает свое согласие с данной̆ Политикой̆ и Правилами Сайта, с условиями сбора, обработки персональных данных Пользователя Оператором, а также со всеми возможными условиями Оператора, если отсутствие согласия с таковыми, препятствует дальнейшему использованию сайта. 

4.3. Пользователь дает согласие на обработку персональных данных без ограничения срока.

5. ОБЯЗАННОСТИ ОПЕРАТОРА ПО ЗАЩИТЕ ПЕРСОНАЛЬНЫХ ДАННЫХ

5.1. Оператор обязан

5.1.1. принимать необходимые организационные и технические меры для обеспечения конфиденциальности, целостности, сохранности и доступности персональных данных Пользователей;

5.1.2. соблюдать законные права Пользователей в сфере обработки персональных данных, а также соблюдать иные требования к обработке персональных данных, установленные законодательством РК;

5.1.3. предотвращать ставшие известными попытки несанкционированного доступа к информации и/или передачу ее лицам, не имеющим непосредственного отношения к исполнению заказов, своевременно обнаруживать и пресекать такие факты;

5.1.4. осуществлять иные меры по защите персональных данных, установленные законодательством РК. 

5.2. Важнейшим условием реализации целей деятельности Оператора является обеспечение необходимого и достаточного уровня безопасности информационных систем персональных данных, соблюдения конфиденциальности, целостности и доступности обрабатываемых персональных данных и сохранности носителей сведений, содержащих персональные данные на всех этапах работы с ними. 

5.3. Пользователь, зарегистрировавшийся на Сайте, получает индивидуальную идентификацию. Индивидуальная идентификация Пользователя позволяет избежать несанкционированных действий̆третьих лиц от имени Пользователя и открывает доступ к дополнительным сервисам. Передача Пользователем кода доступа третьим лицам запрещена. Пользователь несёт ответственность за все возможные негативные последствия, в случае передачи кода доступа, а также учетных данных Личного кабинета третьим лицам. 

5.4. Оператор использует современные технологии шифрования, обеспечивающие защиту личной информации в определенных областях веб-сайтов Оператора во время передачи через Интернет. На наличие шифрования может указывать https в URL браузера или изображение закрытого замка или сплошного ключа в окне браузера. 

5.5. Для защиты информации о платежных картах, платёжный партнер Оператора использует защищенные сети, шифрование или другую защиту данных держателей карт, в том числе физический и технический контроль доступа, мониторинг и тестирование систем безопасности, а также другие методы защиты информации. 

5.6. Созданные у Оператора условия и режим защиты информации, отнесённой к персональным данным, позволяют обеспечить защиту обрабатываемых персональных данных.

5.7. Введены режим безопасности обработки и обращения с персональными данными, а также режим защиты помещений, в которых осуществляется обработка и хранение носителей персональных данных.

5.8. Определен и назначен круг лиц, ответственных за организацию сбора и обработки персональных данных. 

5.9. Разработаны инструкции пользователям по работе с персональными данными и действиям в кризисных ситуациях.

5.10. Определены требования к персоналу, степень ответственности работников за обеспечение безопасности персональных данных. 

5.11. Предприняты необходимые и достаточные технические меры для обеспечения безопасности персональных данных от случайного или несанкционированного доступа, уничтожения, изменения, блокирования доступа и других незаконных действий:

5.11.1. Введена система разграничения доступа.

5.11.2. Установлена защита от несанкционированного доступа к автоматизированным рабочим местам, информационным сетям и базам персональных данных.

5.11.3. Осуществляется регулярное резервное копированием информации и баз данных. 

5.12. Организована система контроля за порядком обработки персональных данных и обеспечения их безопасности. Спланированы проверки соответствия системы защиты персональных данных, проводится аудит уровня защищенности персональных данных в информационных системах персональных данных, функционирования средств защиты информации, выявления изменений в режиме обработки и защиты персональных данных. 

5.13. Оператор не несёт ответственности за вред, который может быть причинён Пользователем третьим лицам.

6. ПРАВА И ОБЯЗАННОСТИ ПОЛЬЗОВАТЕЛЕЙ ПРИ ОБРАБОТКЕ ОПЕРАТОРОМ ИХ ПЕРСОНАЛЬНЫХ ДАННЫХ

6.1. Пользователь имеет право:

6.1.1. обладать всеми необходимыми правами, позволяющими ему осуществлять регистрацию и использовать Сайт, его сервисы и Мобильное приложение;

6.1.2. использовать свои персональные данные в любых законных целях, в том числе в целях, установленных Политикой;

6.1.3. на получение информации, касающейся обработки его персональных данных по запросу, при этом Пользователь осознает, что Оператор вправе не сообщать Пользователю ряд сведений и обстоятельств, связанных с осуществлением оперативно-розыскной̆ деятельности правоохранительными органами, как в отношении Пользователя, так и в отношении третьих лиц, если указанные сведения и обстоятельства могут составлять тайну в рамках расследования;

6.1.4. Пользователь имеет иные права, установленные законодательством Республики Казахстан.

6.2. Пользователь обязан:

6.2.1. указывать достоверную информацию о себе в объемах, необходимых для пользования Сайтом;

6.2.2. быть ознакомленным с настоящей Политикой;

6.2.3. обновлять обрабатываемые на Сайте персональные данные в случае их изменения, если автоматическое обновление указанных данных невозможно;

6.2.4. осуществлять иные обязанности в сфере персональных данных, когда такие обязанности возникают у него в ходе обработки его персональных данных;

6.2.5. Пользователь несет иные обязанности, установленные законодательством Республики Казахстан.

7. ПЕРЕДАЧА ПЕРСОНАЛЬНЫХ ДАННЫХ ПОЛЬЗОВАТЕЛЯ ТРЕТЬИМ ЛИЦАМ

7.1. Персональные данные Пользователя могут быть переданы Оператором третьей стороне в следующих случаях:

7.1.1. если пользователь дал согласие на осуществление передачи своих данных третьей стороне; 

7.1.2. если передача необходима в целях обеспечения возможности защиты прав и законных интересов Оператора и/или третьих лиц в случаях, когда Пользователь нарушает условия договора с Оператором, настоящую Политику, Правила, либо иные опубликованные на Сайте документы, содержащие условия использования конкретных услуг.

7.1.3. если передача предусмотрена действующим законодательством РК в рамках установленной процедуры.

7.2. Пользователь соглашается с тем, что Оператор вправе предоставить его персональные данные партнёрам (к примеру, организациям, осуществляющим проведение расчетов между Пользователем и торговой площадкой, либо между Пользователем и Продавцом), другим третьим лицам, в частности, курьерским службам, организациям почтовой связи, операторам связи, исключительно в целях выполнения заказа или иного действия/поручения по инициативе Пользователя, оформленного на сайте, когда без передачи персональных данных Пользователя отсутствует иная техническая возможность осуществить инициированную Пользователем сделку, либо иную операцию, которая представлена для осуществления на выбор и по усмотрению Пользователя, в рамках правоотношений, при которых Пользователь является субъектом правоотношений, прямо или косвенно выгодоприобретателем или поручителем, либо когда правоотношения возникли вследствие того, когда Пользователь являлся выгодоприобретателем или поручителем, при этом уведомлением об этом будет служить электронное сообщение о выполнении Оператором указанных/указанного в настоящем пункте действий/действия.

8. АКТУАЛИЗАЦИЯ, УТВЕРЖДЕНИЕ И ДЕЙСТВИЕ ПОЛИТИКИ

8.1. Политика утверждается и вводится в действие приказом руководителя Оператора.

8.2. Оператор вправе вносить изменения в настоящую Политику без согласия Пользователя.

8.3. Новая Политика конфиденциальности вступает в силу с момента ее размещения на сайте https://www.photobank.kz , если иное не предусмотрено новой редакцией Политики.

8.4. Актуальная версия Политики действует бессрочно до замены её новой версией. 

8.5. Пользователь обязуется самостоятельно следить за изменениями Политики путем ознакомления с актуальной редакцией.

8.6. Все вопросы касательно настоящей Политики следует сообщать по адресу: https://www.photobank.kz/pages/rules.

8.7. Действие Политики распространяется на персональные данные, полученные как до, так и после её утверждения.

8.8. Политика является общедоступным документом.

8.9. Настоящая Политика применяется только к информации, размещенной на Сайте, принадлежащих Оператору. Оператор не контролирует и не несет ответственность за сайты третьих лиц, на которые Пользователь может перейти по ссылкам, доступным на Сайте Оператора.