Политика обработки персональных данных

Настоящая Политика обработки персональных данных (далее – Политика):

  • действует в отношении всей информации, размещенной на сайте в сети Интернет по адресу: https://kz.hexlet.io/ (далее – Сайт) во время использования Сайта, его сервисов, программ и продуктов;
  • определяет условия обработки персональных данных, права и обязанности Пользователя и Оператора, сведения о реализуемых мерах по защите обрабатываемых персональных данных.

В случае несогласия с условиями Политики Пользователь должен немедленно прекратить любое использование Сайта, его сервисов, программ и продуктов.

Термины и определения

  • Персональные данные — относящиеся к определенному или определяемому на их основании субъекту персональных данных, зафиксированные на электронном, бумажном и (или) ином материальном носителе.

  • Негосударственный сервис контроля доступа к персональным данным (далее - негосударственный сервис) — услуга, обеспечивающая информационное взаимодействие собственников и (или) операторов, третьих лиц с субъектом персональных данных при доступе к персональным данным, содержащимся в негосударственных объектах информатизации, включая получение от субъекта персональных данных согласия на сбор, обработку персональных данных или их передачу третьим лицам;

  • Блокирование персональных данных — действия по временному прекращению сбора, накопления, изменения, дополнения, использования, распространения, обезличивания и уничтожения персональных данных;

  • Накопление персональных данных — действия по систематизации персональных данных путем их внесения в базу, содержащую персональные данные;

  • Сбор персональных данных — действия, направленные на получение персональных данных;

  • Уничтожение персональных данных — действия, в результате совершения которых невозможно восстановить персональные данные;

  • Обезличивание персональных данных — действия, в результате совершения которых определение принадлежности персональных данных субъекту персональных данных невозможно;

  • База, содержащая персональные данные (далее - база) — совокупность упорядоченных персональных данных;

  • Собственник базы, содержащей персональные данные (далее - собственник) — государственный орган, физическое и (или) юридическое лицо, реализующие в соответствии с законами Республики Казахстан право владения, пользования и распоряжения базой, содержащей персональные данные;

  • Оператор базы, содержащей персональные данные (далее - оператор) — действия, в результате которых становится невозможным восстановить содержание персональных данных в информационной системе персональных данных и (или) в результате которых уничтожаются материальные носители персональных данных.

  • Обезличивание персональных данных — государственный орган, физическое и (или) юридическое лицо, осуществляющие сбор, обработку и защиту персональных данных;

  • Защита персональных данных — комплекс мер, в том числе правовых, организационных и технических, осуществляемых в целях, установленных настоящим Законом;

  • Использование персональных данных — действия с персональными данными, направленные на реализацию целей деятельности собственника, оператора и третьего лица;

  • Хранение персональных данных — действия по обеспечению целостности, конфиденциальности и доступности персональных данных;

  • Распространение персональных данных — действия, в результате совершения которых происходит передача персональных данных, в том числе через средства массовой информации или предоставление доступа к персональным данным каким-либо иным способом;

  • Нарушение безопасности персональных данных — нарушение защиты персональных данных, повлекшее незаконное распространение, изменение и уничтожение, несанкционированное распространение передаваемых, хранимых или иным образом обрабатываемых персональных данных или несанкционированный доступ к ним;

  • Субъект персональных данных (далее - субъект, Пользователь) — физическое лицо, к которому относятся персональные данные;

  • Третье лицо — лицо, не являющееся субъектом, собственником и (или) оператором, но связанное с ними (ним) обстоятельствами или правоотношениями по сбору, обработке и защите персональных данных.

Правовые основания обработки персональных данных

Конституция Республики Казахстан от 30.08.1995

Закон от 21.05.2013 № 94-V «О персональных данных и их защите»

Иные Законы и принятые на их основе нормативные правовые акты, регулирующие деятельность Оператора.

Согласие на обработку персональных данных (в случаях, прямо не предусмотренных законодательством РК, но соответствующих полномочиям оператора).

Права и обязанности сторон

Пользователь вправе: Оператор вправе:
  • Самостоятельно, свободно, в своих интересах принимать решение об использовании Сайта и предоставления персональных данных.
  • Уведомить Оператора необходимости уточнения или дополнения персональных данных
  • Отозвать согласие на обработку персональных данных
  • Запросить удаление персональных данных, за исключением персональных данных, которые Оператор обязан обрабатывать в соответствии с Законодательством Республики Казахстан.
  • Поручить обработку персональных данных другому лицу с согласия субъекта персональных данных, если иное не предусмотрено законом, на основании заключаемого с этим лицом договора. Лицо, осуществляющее обработку персональных данных по поручению Оператора, обязано соблюдать принципы и правила обработки персональных данных, предусмотренные Законом «О персональных данных и их защите».
  • Вправе в любой момент вносить изменения в настоящую Политику в соответствии с изменением требований Законодательства Республики Казахстан, с предварительным уведомлением Пользователя.
  • Осуществлять сбор сведений о распространении персональных данных в общедоступных источниках в соответствии с требованиями законодательства Республики Казахстан.
Пользователь обязан: Оператор обязан:
  • Предоставить полную и достоверную информацию о персональных данных, необходимую для пользования Сайтом.
  • Обновлять, дополнять предоставленную информацию о персональных данных в случае изменения данной информации.
  • В случае предоставления Оператору персональных данных другого человека и пользования Сайтом от его имени, нести полную ответственность за то, что лицо или лица, чьи персональные данные предоставил Пользователь, осведомлены об этом, понимают и согласны с тем, как Оператор использует их данные (в соответствии с настоящей Политикой).
  • Использовать полученную информацию исключительно для целей, указанных в настоящей Политике.
  • Предоставить субъекту персональных данных по его просьбе информацию, касающуюся обработки его персональных данных.
  • Обеспечить хранение конфиденциальной информации в тайне, не разглашать без предварительного письменного разрешения Пользователя, не осуществлять продажу, обмен, опубликование либо разглашение иными возможными способами переданных персональных данных Пользователя, за исключением предусмотренных настоящей Политикой.
  • Принимать все необходимые меры предосторожности для защиты конфиденциальности персональных данных Пользователя.
  • Осуществить блокирование, уничтожение персональных данных, относящихся к соответствующему Пользователю, с момента обращения или запроса Пользователя.

Цели обработки персональных данных

Персональные данные Цель обработки персональных данных
  • ФИО
  • Номер телефона
  • Адрес эл. почты
  • Местоположение
  • Данные аккаунтов в социальных сетях
Установление с Пользователем обратной связи, включая направление уведомлений, запросов, касающихся использования Сайта, оказание образовательных услуг, обработка запросов и заявок от Пользователя.
  • IP-адрес
  • Файлы cookie
  • Информация о браузере Пользователя
Обеспечение работоспособности Сайта
Файлы cookie Статистические и иные исследования на основе обезличенной информации
  • ФИО
  • Номер телефона
  • Адрес эл. почты
Проведение рекламной и информационной рассылки с согласия Пользователя
Имя адрес электронной почты номер телефона все данные, которые указаны в аккаунте социальной сети ВКонтакте (если регистрация осуществляется путем авторизации через социальную сеть или другой электронный сервис) Регистрация на Сайте
  • ФИО
  • Номер телефона
  • Адрес эл. почты
  • БИН или иной идентификационный документ
  • Адрес постоянной регистрации (если необходимо для исполнения обязательств)
  • Адрес места жительства (если необходимо для исполнения обязательств)
  • Дата рождения (если необходимо для исполнения обязательств)
Заключение и исполнение договоров на оказание услуг
Запись голоса во время телефонных разговоров Консультация Пользователя, а также повышения качества клиентского сервиса при условии согласия Пользователя
  • Имя
  • Изображение
  • Информация о Пользователе, указанная в разделе “Обо мне”
Отображение профиля и достижений Пользователя для иных зарегистрированных Пользователей Сайта

Согласие на обработку персональных данных

Условия предоставления Согласия:

  • Пользователь является дееспособным и совершеннолетним лицом и предоставляет полные и достоверные персональные данные.
  • В случае, если Пользователь не является дееспособным и совершеннолетним лицом, согласие на обработку Персональных данных предоставляет законный представитель Пользователя.
  • Оператор не проверяет достоверность предоставленных Пользователем персональных данных.
  • Пользователь несет ответственность за актуализацию персональных данных, в случае их изменения.
  • Согласие Пользователя является конкретным, предметным, информированным, сознательным и однозначным.
  • Пользователь дает согласие на распространение и трансграничную передачу его персональных данных в соответствии с требованиями Законодательства РК.

Выражением согласия на обработку персональных данных является:

  • заполнение формы обратной связи, в том числе заявки на обучение, заявки на использование других сервисов Сайта. Согласие на обработку своих персональных данных, внесенных в поля формы обратной связи, считается предоставленным в момент нажатия кнопки, подтверждающей отправку заявки (кнопки могут называться “Получить консультацию”, “Жду звонок” и иным аналогичным образом), а также проставления галочки в чек-боксе “Даю согласие на обработку персональных данных”.
  • Совершение звонка Оператору и продолжение разговора с представителями Оператора.

Порядок и условия обработки персональных данных

Согласие на обработку персональных данных начинает действовать со дня предоставления такого согласия и в течение срока, необходимого для достижения целей обработки персональных данных, в том числе исполнения обязательств или до момента отзыва Пользователем указанного согласия, если иное не предусмотрено Законодательством РК.

Оператор обрабатывает персональные данные с использованием автоматизированных систем, за исключением случаев, когда неавтоматизированная обработка персональных данных необходима в связи с исполнением требований законодательства.

Для обработки персональных данных Оператор использует базы, которые находятся на территории Республики Казахстан.

Обработка Оператором персональных данных включает в себя: сбор, запись, систематизация, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передача (предоставление третьим лицам), обезличивание, блокирование, удаление, уничтожение.

В отношении персональных данных Пользователя сохраняется их конфиденциальность, кроме случаев добровольного предоставления Пользователем информации о себе для общего доступа неограниченному кругу лиц.

Оператор принимает необходимые организационные и технические меры для защиты персональной информации Пользователя от неправомерного или случайного доступа, уничтожения, изменения, блокирования, копирования, распространения, а также от иных неправомерных действий третьих лиц. К персональным данным имеют право доступа только сотрудники, имеющие соответствующее образование в области персональных данных.

Оператор обеспечивает контроль за принимаемыми мерами по обеспечению безопасности персональных данных и уровня защищенности информационных систем персональных данных.

Срок хранения персональных данных определяется датой достижения целей их сбора и обработки, если иное не предусмотрено законодательством Республики Казахстан.

Предоставленное Пользователем в соответствии с настоящей Политикой конфиденциальности согласие на обработку персональных данных может быть в любой момент отозвано Пользователем.

Передача персональных данных третьим лицам

Оператор вправе передать персональные данные Пользователя с его согласия третьим лицам (Партнерам) с целью:

  • обеспечения исполнения обязательств перед Пользователями, в том числе в рамках заключенного договора на оказание образовательных услуг. Объем передаваемых данных определяется условиями договоров;
  • обеспечения простого и удобного доступа Пользователя ко всем мероприятиям Оператора;
  • своевременного информирования о нововведениях и возможностях в сфере образования;
  • оптимизаций рассылок информационного и рекламного характера;
  • соблюдения требований действующего законодательства РК.

Передача персональных данных Партнерам осуществляется только при соблюдении следующих условий:

  • Между Партнером и Оператором заключены соответствующие Договоры для передачу персональных данных;
  • Партнер обрабатывает персональные данные с использованием баз на территории Республики Казахстан;
  • Партнер обеспечивает полную конфиденциальность персональных данных при обработке и не имеет права на их дальнейшую передачу и распространение;
  • Партнер гарантирует соблюдение следующих мер по обеспечению безопасности персональных данных при их обработке: использование средств защиты информации; обнаружение и фиксация фактов несанкционированного доступа к персональным данным и принятие мер по восстановлению персональных данных; ограничение доступа к персональным данным; регистрация и учет действий с персональными данными; контроль и оценка эффективности применяемых мер по обеспечению безопасности персональных данных.

Актуализация, исправление, удаление и уничтожение персональных данных

Оператор обязуется:

Предоставлять по запросу уполномоченного органа в рамках рассмотрения обращений физических и юридических лиц информацию о способах и процедурах, используемых для обеспечения соблюдения собственником и (или) оператором требований настоящего Закона;

принимать меры по уничтожению персональных данных в случае достижения цели их сбора и обработки, а также в иных случаях, установленных настоящим Законом и иными нормативными правовыми актами Республики Казахстан;

представлять доказательство о получении согласия субъекта на сбор и обработку его персональных данных в случаях, предусмотренных законодательством Республики Казахстан.

В течение одного рабочего дня:

  • изменить и (или) дополнить персональные данные на основании соответствующих документов, подтверждающих их достоверность, или уничтожить персональные данные при невозможности их изменения и (или) дополнения;
  • блокировать персональные данные, относящиеся к субъекту, в случае наличия информации о нарушении условий их сбора, обработки;
  • уничтожить персональные данные в случае подтверждения факта их сбора, обработки с нарушением законодательства Республики Казахстан, а также в иных случаях, установленных настоящим Законом и иными нормативными правовыми актами Республики Казахстан;
  • снять блокирование персональных данных в случае неподтверждения факта нарушения условий сбора, обработки персональных данных;
  • c момента обнаружения нарушения безопасности персональных данных уведомить уполномоченный орган о таком нарушении с указанием контактных данных лица, ответственного за организацию обработки персональных данных (при наличии).

Обращения пользователей

При наличии у Пользователя вопросов, требований или запросов относительно обработки персональных данных, в том числе отзыва согласия на их обработку, или по любому иному вопросу необходимо направить свое обращение на электронную почту: support@hexlet.io.

Обращение должно быть отправлено с адреса электронной почты, предоставленному Пользователем Оператору на сайте или в договоре в качестве уполномоченного адреса электронной почты.

Изменение политики обработки персональных данных

Оператор вправе вносить изменения в Политику конфиденциальности в любое время с целью соблюдения требований законодательства Республики Казахстан.

Оператор обязуется не вносить изменений Политику, направленных на ограничение прав Пользователей.

Новая редакция Политики вступает в силу с момента ее размещения на сайте https://kz.hexlet.io/. Продолжение пользования Сайтом или его сервисами после публикации новой редакции Политики означает полное принятие ее условий Пользователем.

В случае несогласия с новой редакцией Политики Пользователь должен немедленно прекратить использование Сайта и его сервисов.

Сведения об операторе

ТОО «Hexlet»
Республика Казахстан, г. Алматы
ул. Ауэзова, д. 14А
БИН 230340043714