Политика обработки персональных данных
Настоящая Политика обработки персональных данных (Политика):
- действует в отношении всей информации, размещенной на сайте в сети Интернет по адресу: https://kz.hexlet.io (Сайт) во время использования Сайта, его сервисов, программ и продуктов;
- определяет условия обработки персональных данных, права и обязанности Пользователя и Оператора, сведения о реализуемых мерах по защите обрабатываемых персональных данных.
В случае несогласия с условиями Политики Пользователь должен немедленно прекратить любое использование Сайта, его сервисов, программ и продуктов.
Термины и определения
Персональные данные — относящиеся к определенному или определяемому на их основании субъекту персональных данных, зафиксированные на электронном, бумажном и (или) ином материальном носителе.
Негосударственный сервис контроля доступа к персональным данным (далее - негосударственный сервис) — услуга, обеспечивающая информационное взаимодействие собственников и (или) операторов, третьих лиц с субъектом персональных данных при доступе к персональным данным, содержащимся в негосударственных объектах информатизации, включая получение от субъекта персональных данных согласия на сбор, обработку персональных данных или их передачу третьим лицам;
Блокирование персональных данных — действия по временному прекращению сбора, накопления, изменения, дополнения, использования, распространения, обезличивания и уничтожения персональных данных;
Накопление персональных данных — действия по систематизации персональных данных путем их внесения в базу, содержащую персональные данные;
Сбор персональных данных — действия, направленные на получение персональных данных;
Уничтожение персональных данных — действия, в результате совершения которых невозможно восстановить персональные данные;
Обезличивание персональных данных — действия, в результате совершения которых определение принадлежности персональных данных субъекту персональных данных невозможно;
База, содержащая персональные данные (далее - база) — совокупность упорядоченных персональных данных;
Собственник базы, содержащей персональные данные (далее - собственник) — государственный орган, физическое и (или) юридическое лицо, реализующие в соответствии с законами Республики Казахстан право владения, пользования и распоряжения базой, содержащей персональные данные;
Оператор базы, содержащей персональные данные (далее - оператор) — действия, в результате которых становится невозможным восстановить содержание персональных данных в информационной системе персональных данных и (или) в результате которых уничтожаются материальные носители персональных данных.
Обезличивание персональных данных — государственный орган, физическое и (или) юридическое лицо, осуществляющие сбор, обработку и защиту персональных данных;
Защита персональных данных — комплекс мер, в том числе правовых, организационных и технических, осуществляемых в целях, установленных настоящим Законом;
Использование персональных данных — действия с персональными данными, направленные на реализацию целей деятельности собственника, оператора и третьего лица;
Хранение персональных данных — действия по обеспечению целостности, конфиденциальности и доступности персональных данных;
Распространение персональных данных — действия, в результате совершения которых происходит передача персональных данных, в том числе через средства массовой информации или предоставление доступа к персональным данным каким-либо иным способом;
Нарушение безопасности персональных данных — нарушение защиты персональных данных, повлекшее незаконное распространение, изменение и уничтожение, несанкционированное распространение передаваемых, хранимых или иным образом обрабатываемых персональных данных или несанкционированный доступ к ним;
Субъект персональных данных (далее - субъект, Пользователь) — физическое лицо, к которому относятся персональные данные;
Третье лицо — лицо, не являющееся субъектом, собственником и (или) оператором, но связанное с ними (ним) обстоятельствами или правоотношениями по сбору, обработке и защите персональных данных.
Правовые основания обработки персональных данных
Конституция Республики Казахстан от 30.08.1995
Закон от 21.05.2013 № 94-V «О персональных данных и их защите»
Иные Законы и принятые на их основе нормативные правовые акты, регулирующие деятельность Оператора.
Согласие на обработку персональных данных (в случаях, прямо не предусмотренных законодательством РК, но соответствующих полномочиям оператора).
Права и обязанности сторон
| Пользователь вправе: | Оператор вправе: |
|---|---|
|
|
| Пользователь обязан: | Оператор обязан: |
|
|
Цели обработки персональных данных
| Персональные данные | Цель обработки персональных данных |
|---|---|
| Установление с Пользователем обратной связи, включая направление уведомлений, запросов, касающихся использования Сайта, оказание образовательных услуг, обработка запросов и заявок от Пользователя. |
| Обеспечение работоспособности Сайта |
| Файлы cookie | Статистические и иные исследования на основе обезличенной информации |
| Проведение рекламной и информационной рассылки с согласия Пользователя |
| Имя адрес электронной почты номер телефона все данные, которые указаны в аккаунте социальной сети ВКонтакте (если регистрация осуществляется путем авторизации через социальную сеть или другой электронный сервис) | Регистрация на Сайте |
| Заключение и исполнение договоров на оказание услуг |
| Запись голоса во время телефонных разговоров | Консультация Пользователя, а также повышения качества клиентского сервиса при условии согласия Пользователя |
| Отображение профиля и достижений Пользователя для иных зарегистрированных Пользователей Сайта |
Согласие на обработку персональных данных
Условия предоставления Согласия:
- Пользователь является дееспособным и совершеннолетним лицом и предоставляет полные и достоверные персональные данные.
- В случае, если Пользователь не является дееспособным и совершеннолетним лицом, согласие на обработку Персональных данных предоставляет законный представитель Пользователя.
- Оператор не проверяет достоверность предоставленных Пользователем персональных данных.
- Пользователь несет ответственность за актуализацию персональных данных, в случае их изменения.
- Согласие Пользователя является конкретным, предметным, информированным, сознательным и однозначным.
- Пользователь дает согласие на распространение и трансграничную передачу его персональных данных в соответствии с требованиями Законодательства РК.
Выражением согласия на обработку персональных данных является:
- заполнение формы обратной связи, в том числе заявки на обучение, заявки на использование других сервисов Сайта. Согласие на обработку своих персональных данных, внесенных в поля формы обратной связи, считается предоставленным в момент нажатия кнопки, подтверждающей отправку заявки (кнопки могут называться “Получить консультацию”, “Жду звонок” и иным аналогичным образом), а также проставления галочки в чек-боксе “Даю согласие на обработку персональных данных”.
- Совершение звонка Оператору и продолжение разговора с представителями Оператора.
Порядок и условия обработки персональных данных
Согласие на обработку персональных данных начинает действовать со дня предоставления такого согласия и в течение срока, необходимого для достижения целей обработки персональных данных, в том числе исполнения обязательств или до момента отзыва Пользователем указанного согласия, если иное не предусмотрено Законодательством РК.
Оператор обрабатывает персональные данные с использованием автоматизированных систем, за исключением случаев, когда неавтоматизированная обработка персональных данных необходима в связи с исполнением требований законодательства.
Для обработки персональных данных Оператор использует базы, которые находятся на территории Республики Казахстан.
Обработка Оператором персональных данных включает в себя: сбор, запись, систематизация, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передача (предоставление третьим лицам), обезличивание, блокирование, удаление, уничтожение.
В отношении персональных данных Пользователя сохраняется их конфиденциальность, кроме случаев добровольного предоставления Пользователем информации о себе для общего доступа неограниченному кругу лиц.
Оператор принимает необходимые организационные и технические меры для защиты персональной информации Пользователя от неправомерного или случайного доступа, уничтожения, изменения, блокирования, копирования, распространения, а также от иных неправомерных действий третьих лиц. К персональным данным имеют право доступа только сотрудники, имеющие соответствующее образование в области персональных данных.
Оператор обеспечивает контроль за принимаемыми мерами по обеспечению безопасности персональных данных и уровня защищенности информационных систем персональных данных.
Срок хранения персональных данных определяется датой достижения целей их сбора и обработки, если иное не предусмотрено законодательством Республики Казахстан.
Предоставленное Пользователем в соответствии с настоящей Политикой конфиденциальности согласие на обработку персональных данных может быть в любой момент отозвано Пользователем.
Передача персональных данных третьим лицам
Оператор вправе передать персональные данные Пользователя с его согласия третьим лицам (Партнерам) с целью:
- обеспечения исполнения обязательств перед Пользователями, в том числе в рамках заключенного договора на оказание образовательных услуг. Объем передаваемых данных определяется условиями договоров;
- обеспечения простого и удобного доступа Пользователя ко всем мероприятиям Оператора;
- своевременного информирования о нововведениях и возможностях в сфере образования;
- оптимизаций рассылок информационного и рекламного характера;
- соблюдения требований действующего законодательства РК.
Передача персональных данных Партнерам осуществляется только при соблюдении следующих условий:
- Между Партнером и Оператором заключены соответствующие Договоры для передачу персональных данных;
- Партнер обрабатывает персональные данные с использованием баз на территории Республики Казахстан;
- Партнер обеспечивает полную конфиденциальность персональных данных при обработке и не имеет права на их дальнейшую передачу и распространение;
- Партнер гарантирует соблюдение следующих мер по обеспечению безопасности персональных данных при их обработке: использование средств защиты информации; обнаружение и фиксация фактов несанкционированного доступа к персональным данным и принятие мер по восстановлению персональных данных; ограничение доступа к персональным данным; регистрация и учет действий с персональными данными; контроль и оценка эффективности применяемых мер по обеспечению безопасности персональных данных.
Актуализация, исправление, удаление и уничтожение персональных данных
Оператор обязуется:
Предоставлять по запросу уполномоченного органа в рамках рассмотрения обращений физических и юридических лиц информацию о способах и процедурах, используемых для обеспечения соблюдения собственником и (или) оператором требований настоящего Закона;
принимать меры по уничтожению персональных данных в случае достижения цели их сбора и обработки, а также в иных случаях, установленных настоящим Законом и иными нормативными правовыми актами Республики Казахстан;
представлять доказательство о получении согласия субъекта на сбор и обработку его персональных данных в случаях, предусмотренных законодательством Республики Казахстан.
В течение одного рабочего дня:
- изменить и (или) дополнить персональные данные на основании соответствующих документов, подтверждающих их достоверность, или уничтожить персональные данные при невозможности их изменения и (или) дополнения;
- блокировать персональные данные, относящиеся к субъекту, в случае наличия информации о нарушении условий их сбора, обработки;
- уничтожить персональные данные в случае подтверждения факта их сбора, обработки с нарушением законодательства Республики Казахстан, а также в иных случаях, установленных настоящим Законом и иными нормативными правовыми актами Республики Казахстан;
- снять блокирование персональных данных в случае неподтверждения факта нарушения условий сбора, обработки персональных данных;
- c момента обнаружения нарушения безопасности персональных данных уведомить уполномоченный орган о таком нарушении с указанием контактных данных лица, ответственного за организацию обработки персональных данных (при наличии).
Обращения пользователей
При наличии у Пользователя вопросов, требований или запросов относительно обработки персональных данных, в том числе отзыва согласия на их обработку, или по любому иному вопросу необходимо направить свое обращение на электронную почту: support@hexlet.io.
Обращение должно быть отправлено с адреса электронной почты, предоставленному Пользователем Оператору на сайте или в договоре в качестве уполномоченного адреса электронной почты.
Изменение политики обработки персональных данных
Оператор вправе вносить изменения в Политику конфиденциальности в любое время с целью соблюдения требований законодательства Республики Казахстан.
Оператор обязуется не вносить изменений Политику, направленных на ограничение прав Пользователей.
Новая редакция Политики вступает в силу с момента ее размещения на сайте https://kz.hexlet.io. Продолжение пользования Сайтом или его сервисами после публикации новой редакции Политики означает полное принятие ее условий Пользователем.
В случае несогласия с новой редакцией Политики Пользователь должен немедленно прекратить использование Сайта и его сервисов.
Сведения об операторе
ТОО «Hexlet»
Республика Казахстан, г. Алматы
ул. Ауэзова, д. 14А
БИН 230340043714