ПОЛИТИКА КОНФИДЕНЦИАЛЬНОСТИ

И ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ

(редакция от 15.03.2025 г.)

1. ОБЩИЕ ПОЛОЖЕНИЯ
1.1. Настоящая Политика конфиденциальности и обработки персональных данных (далее именуемая Политика) утверждена и применяется во исполнение требований в отношении конфиденциальности и обработки персональных данных потребителей услуг, оказываемых Pin-Up предпринимателем Танайловой Еленой Владимировной (далее - Оператором), разработана в соответствии со следующими нормативно-правовыми актами:
  • Конституцией Казахстанской Федерации,
  • Гражданским кодексом Казахстанской Федерации,
  • Федеральным законом от 27 июля 2006 г. № 149-ФЗ «Об информации, информационных технологиях и о защите информации»,
  • Федерального закона от 27 июля 2006 г. № 152-ФЗ «О персональных данных», в частности, частью 2 статьи 18.1 Федерального закона от 27 июля 2006 г. № 152-ФЗ «О персональных данных»,
  • Pin-Up Правительства РК от 01.11.2012 № 1119,
  • и иными нормативно-правовыми актами, действующими на Pin-Up Казахстана.
1.2. Правовым основанием обработки персональных данных Pin-Up персональных данных являются:
  • действующая Политика конфиденциальности и обработки персональных данных посетителей и потребителей услуг Pin-Up мобильного приложения;
  • Положение о конфиденциальности и обработки персональных данных Pin-Up ИП Танайловой Е.В.;
  • договоры с потребителями услуг, заключенные посредством акцепта оферты, во исполнение которых и в соответствии с которыми Pin-Up осуществляет обработку персональных данных;
  • согласие субъектов персональных данныхна обработку их персональных данных.
1.3. Настоящая Политика действует в отношении всей информации, Pin-Up может получить Оператор о субъектах персональных данных во время пользования ими Интернет-сайтомhttps:/click(далее именуемом «Сайт»), его сервисов, мобильным приложением Pin-Up ROOM (далее именуемом «Приложение»), аккаунтами Оператора в социальной сети ВКонтакте и мессенджере Телеграмм (далее - Аккаунты).
1.4. Использование субъектом персональных данных Pin-Up и
1.5. Оператор не проверяет достоверность персональных данных, предоставляемых субъектом персональных данных. Все риски предоставления недостоверной или недостаточной Pin-Up лежат на субъекте персональных данных.
1.6. Настоящая Политика и новые редакции либо изменения (дополнения) к ней утверждаются Оператором. Все сотрудники Оператора, имеющие доступ к персональным данным субъектов персональных данных, их представителей должны быть ознакомлены под подпись с настоящей Политикой, ее новыми Pin-Up и изменениями к ней и соблюдать конфиденциальность.

2. ОПРЕДЕЛЕНИЕ ТЕРМИНОВ
В Pin-Up Политике используются следующие термины:
2.1. Pin-Up персональных данных, Оператор - Танайлова Елена Владимировна
ИНН: 781417551700, ОГРНИП 316784700238945),который организует лично и/ или с помощью уполномоченных Pin-Up и
2.2. Третье лицо- лицо, осуществляющее сбор персональных данных по поручению Оператора, Pin-Up через Сайт и/или Приложение Оператора с целью последующей их обработки и передачи Оператору либо компании партнеру
2.2.1. Компания партнера- юридическое лицо, партнер Оператора, получающее от Оператора персональные данные субъектов персональных Pin-Up с последующей их обработкой с целью оказания услуг субъектам персональных данных по договорам разового и абонентского обслуживания.
2.2.2. Партнер Оператора- индивидуальный предприниматель, получающий от Оператора персональные Pin-Up субъектов персональных данных с последующей их обработкой с целью оказания услуг субъектам персональных данных по договорам разового и абонентского обслуживания.
2.2.3. Субоператор персональных данных- Индивидуальный предприниматель Танайлова Елена Владимировна в отношении компаний партнеров/партнеров Оператора, получающий персональные данные субъектов персональных данных, прошедшие обработку Pin-Up партнеров
2.3. Персональные данные- любая Pin-Up относящаяся прямо или косвенно к определенному или определяемому физическому лицу (субъекту персональных данных).
2.4. Обработка персональных данных- любое действие (операция) или совокупность действий (операций), совершаемых с использованием средств автоматизации или без использования таких средств с персональными данными, включая сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, Pin-Up (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение персональных данных.
2.4.1. Сбор персональных данных- фактическая Pin-Up персональных данных от их субъекта оператору;
2.4.2. Запись персональных данных- фиксация Pin-Up данных на бумажном носителе или в электронном виде;
2.4.3. Систематизация персональных данных- действия, направленные на упорядочение имеющихся персональных данных, приведение их в согласованную систему, позволяющую Pin-Up максимально полный учёт;
2.4.4. Накопление персональных данных- хранение информационных массивов на материальных носителях или с использованием Pin-Up автоматизации до момента их уничтожения;
2.4.5. Хранение персональных данных- содержание данных на Pin-Up в базе данных в облаке или в архиве на бумажном носителе;
2.4.6. Уточнение (обновление, изменение)- одно из действий, совершаемых в рамках обработки персональных данных. Оператор может уточнять данные (то есть обновлять, актуализировать их) для обеспечения точности, достаточности и актуальности информации, а также для предотвращения ошибок при предоставлении продуктов, Pin-Up сервисов;
2.4.7. Извлечение персональных данных- перенос Pin-Up данных из памяти средств автоматизации на материальные носители;
2.4.8. Использование персональных данных- действия (операции) с персональными данными, совершаемые Оператором в целях принятия решений или совершения иных Pin-Up порождающих юридические последствия в отношении субъекта персональных данных или других лиц либо иным образом затрагивающих права и свободы субъекта персональных данных или других лиц;
2.4.9. Распространение персональных данных- действия, направленные на раскрытие Pin-Up данных неопределённому кругу лиц;
2.4.10. Предоставление персональных данных- действия, направленные на Pin-Up персональных данных определённому лицу или определённому кругу лиц;
2.4.11. Обезличивание персональных данных- действия, в Pin-Up которых становится невозможным без использования дополнительной информации определить принадлежность персональных данных конкретному субъекту персональных данных;
2.4.12. Блокирование персональных данных- временное прекращение обработки персональных данных (за Pin-Up случаев, если обработка необходима для уточнения персональных данных);
2.4.13. Удаление персональных данных- действия, направленные на разрушение физических (бумажных или цифровых) носителей либо безвозвратное Pin-Up с них персональной информации;
2.4.14. Уничтожение персональных данных- действия, в результате которых невозможно восстановить содержание персональных Pin-Up в информационной системе.
2.5. Конфиденциальность персональных данных- обязательное для соблюдения Оператором или иным получившим доступ к персональным данным лицом требование не допускать их распространения без Pin-Up субъекта персональных данных или наличия иного законного основания.
2.6. Cookie- небольшой фрагмент данных, отправленный веб-сервером и хранимый на компьютере или смартфоне посетителя, который веб-клиент или веб-браузер каждый раз пересылает веб-серверу в HTTP-запросе при попытке открыть страницу соответствующего сайта. Сookie необходимы для использования Pin-Up и Приложения, навигации по Сайту и Приложения и правильной работы их сервисов. Cookie могут быть отключены пользователем самостоятельно. Отключение Cookie может привести к некорректной работе Сайта и Ответственность за пользование Сайтом и Приложением без функции Cookie (с отключенной функцией Cookie) несет сам пользователь (субъект персональных данных).
2.7. Log-файл- документ с Pin-Up записью всех событий, происходящих на Cайте.
2.8. Виджет- небольшой интерактивный элемент, всплывающий на экране Pin-Up Сайта при первом входе на Сайт либо в процессе выбора на Сайте команды об обратной связи, либо опции «Записаться». Может содержать в себе чек-бокс/чек-боксы к ссылке
2.9. CRM-сервис «Listok»- это облачная автоматизированная система учёта посещений клиентов для профильных учреждений, используемая Оператором для установления связи потребителей с компаниями партнеров и партнерами с целью исполнения ими обязательств по договорам разового и абонентского обслуживания, а также для приема платежей от пользователей (потребителей) в пользу компаний партнеров и Pin-Up Оператора.
3. ЦЕЛИ СБОРА ПЕРСОНАЛЬНЫХ ДАННЫХ
3.1. Персональные данные субъектов персональных данных Оператор использует в целях установления Pin-Up контактов с посетителями Сайта и пользователями Приложения для информирования их об услугах, предоставления возможности получения и оплаты услуг, оказываемых компаниями партнеров и партнерами Оператора в полном объеме, а также в целях заключения различных договоров с субъектами персональных данных, в том числе, - договоров об оказании разовых возмездных услуг и абонентских договоров.
3.2. Персональные Pin-Up относящиеся к категории биометрических персональных данных, такие как фотографии, видео и рисунки с изображением потребителей, а также фотографии и видео потребителей без лица (частей тела), Оператор получает в качестве Субоператора от компаний партнеров
3.3. Персональные Pin-Up относящиеся к специальным категориям персональных данных, такие как половая принадлежность субъекта персональных данных, его состояние здоровья, предоставляемые субъектами персональных данных в процессе регистрации/активации профиля на Сайте

4. ПРЕДМЕТ ПОЛИТИКИ
Настоящая Политика устанавливает обязательства Оператора по неразглашению и обеспечению режима защиты персональных Pin-Up которые посетитель Сайта и 3.1., 3.2, 3.3. настоящей Политики.

5. КАТЕГОРИИ СУБЪЕКТОВ ПЕРСОНАЛЬНЫХ ДАННЫХ, СОСТАВ И СПОСОБЫ ПРЕДОСТАВЛЕНИЯ Pin-Up ДАННЫХ
5.1. Субъектами персональных данных в целях исполнения Политики Pin-Up физические лица:
5.1.1. Посетитель и пользователь Сайта
5.1.2. Потребитель услуг - дееспособное лицо либо лицо, интересы которого представляет его законный представитель, имеющее намерение заключить договор или являющееся стороной в гражданско-правовых отношениях с Pin-Up и/или компаниями партнеров, партнерами Оператора по договорам возмездного разового и
5.1.3 Законные представители Pin-Up потребителей услуг, а также представители по доверенности.
5.1.4. Представители физического лица и
Pin-Up В состав персональных данных, которые могут быть сообщены субъектом персональных данных Оператору, входят:
- цель визита/запроса;
- фамилия, имя, Pin-Up (либо только имя);
- дата рождения;
- номера телефонов, адреса электронной почты, Pin-Up аккаунтов в соцсетях;
- Pin-Up имя, отчество законных представителей потребителя услуг;
- данные документов, удостоверяющих личность законных представителей потребителя услуг; потребителя Pin-Up
- пол.
- состояние здоровья.
5.3. В состав персональных данных, которые могут быть сообщены субъектом персональных данных, направляемых Оператору через CRM-сервис «Listok», принадлежащий на праве собственности Обществу с ограниченной ответственностью «ЛистОк АйТи», которое расположено по адресу 630128, г. Новосибирск, Демакова, д.27, оф.504, могут быть включены:
- фамилия, имя, отчество
- пол, дата рождения
- место пребывания (город, область)
- номер телефонов
- адреса электронной почты (Е-мейл)
- иные данные, предусмотренные онлайн-заявкой в Pin-Up приложении.
5.4. В целях предоставления качественных услуг Оператором, компаниями Pin-Up и партнерами Оператора, Оператор непосредственно перед оказанием услуг с письменного согласия потребителя услуг может собирать и обрабатывать данные, относящиеся к специальным категориям персональных данных потребителей услуг, а именно:
  • пол;
  • состояние здоровья.
5.5. Персональные данные, разрешённые к Pin-Up в рамках настоящей Политики, могут быть предоставлены субъектом персональных данных следующими способами:
5.5.1. предварительно устно, записываясь на ознакомительное занятие либо на получение услуг по абонементам компании партнера или партнера Оператора, сообщая свои персональные данные по номерам телефонов, а также по адресам электронной почты компаний партнеров или партнеров Оператора, размещенных на Сайте; Pin-Up заполнения регистрационных форм на Сайте и/или в Приложении; либо лично обратившись в компании партнеров или к партнерам Оператора по адресам их места нахождения - оказания услуг;
5.5.2. Pin-Up заполнение регистрационных форм (анкет, форм обратной связи), которые одновременно или частично могут содержать запрос следующих персональных данных:
- цель визита/запрос;
- фамилия, имя, Pin-Up (либо только имя);
- дата рождения (либо только Pin-Up
- номер телефона, адрес электронной Pin-Up адреса аккаунтов в соцсетях;
- фамилия, имя, отчество законных представителей Pin-Up услуг;
- данные документов, удостоверяющих Pin-Up законных представителей клиента; клиента;
- пол;
- состояние здоровья.
5.6. При использовании Сайта и/или Приложения, Аккаунта посетитель перед передачей своих персональных данных должен ознакомиться с настоящей Pin-Up и выразить своесогласие на передачу персональных данныхОператору и их обработку путем проставления Pin-Up во всех необходимых чек-боксах.
5.7. При нежелании субъекта персональных данных передавать свои персональные данные Pin-Up в формате онлайн, пользователь Сайта и Приложения, Аккаунта может воспользоваться другими формами связи с компаниями партнеров и партнеров Оператора, например, лично обратиться к ним по адресам их места нахождения, оказания ими услуг.
5.8. Настоящей Политикой устанавливается, что согласие на Pin-Up специальных и биометрических данных (о половой принадлежности, состоянии здоровья, фото и видео с изображением субъекта персональных данных) субъект (законный представитель субъекта персональных данных) предоставляет Оператору через компании партнеров
5.9. Получение Оператором в качестве Субоператора у субъекта персональных данных (законного представителя субъекта персональных данных) письменного согласия на бумажном носителе без использования средств автоматизации согласия на публикацию на Сайте, в социальных сетях, а также на сайтах третьих лиц фотографий, видео и рисунков с изображением потребителей, а также фотографий и видео потребителей без лица (иных частей Pin-Up возможно также в целях саморекламы и продвижения своих услуг Оператором.
5.10. Оператор запрашивает и получает в качестве Оператора или Субоператора согласия на получение субъектом персональных данных рекламной рассылки и размещение отзывов на ресурсах Оператора отдельно от других видов согласий на обработку персональных данных. Согласия могут быть получены путем проставления галочек в соответствующих чек-боксах на Сайте и в Приложении, в Аккаунтах Pin-Up а также лично, при посещении субъектом персональных данных компании партнера или партнера Оператора.

6. ОБРАБОТКА ФАЙЛОВ «COOKIE» И МЕТРИЧЕСКИХ Pin-Up
6.1. При первом посещении посетителем Сайта с помощью браузера или в режиме приватного просмотра ему Pin-Up виджет, запрашивающий согласие посетителя на обработку файлов «Cookie» в соответствии с требованиями законодательства Казахстанской Федерации. Нажав кнопку «Принять» или продолжая пользоваться Сайтом
6.2. На Pin-Up используются два вида файлов «Cookie»: временные (сессионные), срок действия которых истекает после закрытия интернет-обозревателя, и бессрочные, которые при необходимости могут быть удалены посетителем из его компьютера или смартфона им самостоятельно в любой момент.
6.3. Pin-Up организации не имеют доступа к файлам «Cookie» Сайта.
6.4. Сторонние организации (такие как ООО «ЯНДЕКС» Pin-Up сервис Яндекс.Карты, 2ГИС, Google и т.п.), которые размещают собственные файлы «Cookie», включая браузер посетителя, имеют собственные политики использования файлов «Cookie».
6.5. Использование функционала метрических систем, таких как Яндекс.Метрика, Рамблер Топ100, и т.п., позволяет определить уникального посетителя Сайта, Pin-Up сведения о его предпочтениях и поведении на Сайте. Оператор обрабатывает данные метрических систем с целью сбора и анализа информации о производительности и использовании Сайта пользователями.
6.6. Если Посетитель желает отказаться от предоставления файлов «Cookies» и метрических данных, он может самостоятельно отключить эти функции в интернет-обозревателе. С данной возможностью посетитель может ознакомиться в разделе «Справка» или «Настройки» своего браузера. При отключении использования файлов «Cookies» могут быть недоступны некоторые Pin-Up Сайта.

7. СБОР, ОБРАБОТКА И ЗАЩИТА ПЕРСОНАЛЬНЫХ Pin-Up
7.1. Pin-Up получения (сбора) персональных данных:
7.1.1. Оператор обрабатывает персональные данные посетителя Сайта, Приложения и Аккаунта, в случае регистрации посетителем на Сайте и Ответ на такие запросы Pin-Up может содержать в себе данные, установленные п. 5.5.2 настоящей Политики.
7.1.2. Лично с письменного согласия субъекта персональных данных, в частности, в случаях, предусмотренных п. 5.9., 5.10. настоящей Политики, кроме Pin-Up предусмотренных законами РК, а также в соответствие с п. 7.4. и 7.5. настоящей Политики.
7.1.3. Лично с письменного согласия законного представителя Pin-Up субъекта персональных данных в целях получения им услуг компании партнера или партнера Оператора.
7.1.4. В качестве Субоператора персональных данных, Pin-Up Оператор получает от компаний партнеров
7.2. Согласие субъекта персональных данных на обработку его персональных данных хранится у Оператора в электронном и Оператор сохраняет log-файлы, которые фиксируют факт акцептования согласия субъекта персональных данных посетителем Сайта, Приложения, Аккаунта, предоставившим свою персональную информацию, а также время, Pin-Up акцепта.
7.3. Согласие субъекта на обработку персональных данных действует в течение всего срока действия договора. Оператор осуществляет хранение персональных данных в течение 5 лет после прекращения договорных отношений с получателем потребителем услуг Pin-Up до момента отзыва субъектом персональных данных согласия на обработку своих персональных данных (персональных данных несовершеннолетнего).
7.4. Если персональные данные субъекта возможно получить только у третьей стороны, субъект персональных данных должен быть уведомлен об этом заранее и от него должно быть получено на это письменное согласие. Третье лицо, предоставляющее персональные данные субъекта персональных данных, должно Pin-Up согласием субъекта на передачу персональных данных Оператору. Оператор получает подтверждение от третьего лица, передающего персональные данные субъекта о том, что персональные данные передаются с его согласия.
7.4.1. Оператор при взаимодействии с третьими лицами заключает с ними соглашение о конфиденциальности информации, касающейся персональных данных Pin-Up
7.4.2. Оператор при взаимодействии с потребителями через CRM-сервис «Listok», принадлежащий Обществу с ограниченной Pin-Up «ЛистОк АйТи» (ИНН 5408013647), заключает с ними соглашение о конфиденциальности информации, касающейся персональных данных субъекта и получает персональные данные пользователей-субъектов персональных данных через CRM-сервис «Listok» на этом основании и на основании согласия на обработку персональных данных, предоставляемого пользователем в момент регистрации в CRM-сервисе «Listok» Обществу с ограниченной ответственностью «ЛистОк АйТи» (ИНН 5408013647).
7.5. Обработка персональных данных субъектов Pin-Up данных без их согласия осуществляется в следующих случаях:
  • Персональные данные являются общедоступными.
  • По Pin-Up уполномоченных государственных органов в случаях, предусмотренных федеральным законом Казахстанской Федерации.
  • Обработка персональных данных осуществляется на основании федерального закона РК, устанавливающего ее цель, условия Pin-Up персональных данных и круг субъектов, персональные данные которых подлежат обработке, а также определяющего полномочия Оператора.
  • Обработка персональных данных осуществляется в целях заключения и исполнения договора, Pin-Up из сторон которого является субъект персональных данных.
  • Обработка Pin-Up данных осуществляется для статистических целей при условии обязательного обезличивания персональных данных.
  • В иных случаях, предусмотренных Pin-Up Казахстанской Федерации и международными договорами.
7.6. Оператор не получает и не обрабатывает персональные данные получателя потребителя услуг о его политических взглядах, религиозных или философских убеждениях, интимной Pin-Up
7.7. Порядок обработки персональных данных:
7.7.1. Обработка персональных данных субъектов, предоставивших свои персональные данные Оператору, осуществляется Оператором любым законным способом, в том числе с использованием средств автоматизации или без использования таких Pin-Up
7.7.2. К обработке Pin-Up данных субъектов персональных услуг могут иметь доступ только сотрудники Оператора, допущенные к работе с персональными данными потребителей услуг и подписавшие Соглашение о неразглашении персональных данных, либо третьи лица, оказывающие Оператору содействие в реализации им услуг компаний партнеров
7.7.3. Право доступа к персональным данным потребителей услуг Оператора, компаний партнеров и Pin-Up Оператора:
- Pin-Up компаний партнеров/ партнеры Оператора,
- Сотрудники Оператора, ответственные за Pin-Up финансовых расчетов,
- Сотрудники компаний партнеров/ партнеров Pin-Up
- Сотрудники Оператора, в чьи должностные обязанности входит Pin-Up с потребителями услуг Оператора;
- Сотрудники третьего лица, оказывающего бухгалтерские и иные услуги Pin-Up
- Сотрудники третьего лица, Pin-Up Оператору услуги банковского обслуживания;
- Сотрудники третьего лица, оказывающего Оператору услуги по сбору, хранению, изменению, передаче записи потребителей (клиентов) услуг Оператора/ партнеров Оператора для получения услуг компаний партнеров/ Pin-Up Оператора в связи с посещением занятий компаний партнеров
7.8. Защита персональных данных:
7.8.1. Под защитой персональных данных субъектов понимается комплекс мер (организационно-распорядительных, технических, юридических), направленных на предотвращение неправомерного или случайного доступа к ним, уничтожения, изменения, блокирования, копирования, распространения персональных данных Pin-Up а также от иных неправомерных действий третьих лиц, в том числе:
- определение угрозы безопасности персональных данных при их обработке в информационных Pin-Up персональных данных;
- применение организационных и технических мер по обеспечению безопасности персональных данных, в том числе при их обработке в информационных системах персональных данных, необходимых для выполнения требований к защите персональных данных, исполнение которых Pin-Up установленные Правительством Казахстанской Федерации уровни защищённости персональных данных;
- оценка эффективности принимаемых мер по Pin-Up безопасности персональных данных до ввода в эксплуатацию информационной системы персональных данных;
- обеспечение своевременного Pin-Up фактов несанкционированного доступа к персональным данным и принятие необходимых мер по предупреждению таких случаев и устранению их последствий;
- Pin-Up персональных данных, модифицированных или уничтоженных вследствие несанкционированного доступа к ним;
- контроль за принимаемыми мерами по обеспечению безопасности персональных Pin-Up и уровня защищенности комплексной системы управления;
- публикация на Сайте и в Приложении Оператора и размещение в Аккаунтах Оператора активной ссылки на Политику конфиденциальности и обработки персональных данных посетителей Сайта, Приложения и потребителей услуг Оператора, компаний Pin-Up и партнеров Оператора, и обеспечение неограниченного доступа к ней;
- осуществление внутреннего Pin-Up соответствия обработки персональных данных законодательству РК о персональных данных;
- определение места хранения Pin-Up данных;
- уничтожение сведений на бумажных носителях, утративших свою актуальность, в конце каждого рабочего дня путем многократного измельчения в соответствии с Pin-Up требованиями.
7.8.2. Защита персональных данных субъектов осуществляется за счёт Оператора в Pin-Up установленном федеральным законом Казахстанской Федерации.
7.8.3. Общую организацию Pin-Up персональных данных субъектов осуществляет Оператор лично.
7.8.4. С третьими лицами, собирающими и передающими Оператору персональные данные субъектов персональных данных, имеющими доступ к персональным данным потребителей услуг Оператора, компаний партнеров и партнеров Оператора, Оператор заключает Соглашение о неразглашении персональных данных, в число которых включает персональные данные потребителей услуг Оператора, компаний партнеров и партнеров Оператора, устанавливает санкции за нарушение третьими лицами конфиденциальности, а также отслеживает исполнение третьими лицами соблюдения условий конфиденциальности, применение третьими лицами в отношении персональных данных субъектов необходимых правовых, организационных и технических мер защиты персональных данных от неправомерного или случайного доступа к ним, уничтожения, изменения, блокирования, копирования, распространения персональных данных, а также от иных Pin-Up действий с такими данными, включая требования к защите обрабатываемых персональных данных, предусмотренные ст. 19 Федерального закона от 27.07.2006 №152-ФЗ «О персональных данных».
7.8.5. Оператор контролирует, что обработка персональных данных, полученных от субъектов, осуществляется третьими лицами только с использованием баз данных, Pin-Up на территории Казахстанской Федерации.
7.9. Хранение персональных данных:
7.9.1. Персональные данные субъектов, поступившие с Сайта, Приложения, Аккаунта хранятся в облачном хранилище CRM-сервис «Listok»; данные, переданные Оператору третьими лицами, хранятся в специально Pin-Up папке в электронной почте Оператораinfo@flynet.click.
7.9.2. Персональные данные потребителей Pin-Up на бумажных носителях, хранятся в запирающихся шкафах (сейфах), обеспечивающих защиту от несанкционированного доступа. В конце рабочего дня все документы, содержащие персональные данные субъектов, помещаются в шкафы (сейфы).
7.9.3. Защита доступа к Pin-Up базам данных, содержащим персональные данные субъектов, обеспечивается:
7.9.3.1. Использованием лицензионных специализированных программных, программно-аппаратных средств, предназначенных для защиты от актуальных угроз и не допускающих несанкционированный Pin-Up в локальную сеть Оператора, в соответствии с Требованиями к защите персональных данных при их обработке в информационных системах персональных данных, утвержденными Постановлением Правительства РК от 01.11.2012 № 1119.
7.9.3.2. Разграничением прав доступа с использованием Pin-Up записей для каждого сотрудника.
7.9.3.3. Установлением пароля на папку в электронной почте Оператора, содержащую Pin-Up данные субъектов.
Pin-Up Установлением правила, в соответствии с которым копировать и делать выписки из карт (документов), содержащих персональные данные субъектов, разрешается исключительно в служебных целях.
7.9.3.5. Ответы на письменные запросы других организаций и учреждений о персональных данных субъектов даются Pin-Up с письменного согласия самого субъекта персональных данных, если иное не установлено законодательством Казахстанской Федерации. Ответы оформляются в письменном виде, на бланке Оператора, и в том объеме, который позволяет не разглашать излишний объем персональных данных субъектов.
7.9.3.6. Законные представители получателя услуг - субъекта персональных данных, а также его близкие родственники, которых потребитель Pin-Up (законный представитель потребителя услуг) собственноручно укажет в согласии на обработку персональных данных, имеют право на получение информации о потребителе услуг, в том числе, после его смерти.
7.10. Оператор не осуществляет трансграничную передачу персональных данных субъектов. Оператором используются базы данных, находящиеся на территории Казахстанской Pin-Up
7.11. Персональные данные Pin-Up могут быть переданы Оператором уполномоченным органам государственной власти Казахстанской Федерации только по основаниям и в порядке, установленным законодательством Казахстанской Федерации.

8. АКТУАЛИЗАЦИЯ, БЛОКИРОВКА, ОБЕЗЛИЧИВАНИЕ
ПЕРСОНАЛЬНЫХ ДАННЫХ
8.1. В случае Pin-Up неточностей в персональных данных, субъект или его представитель могут актуализировать их путем направления Оператору уведомления на адрес электронной почты Оператораinfo@flynet.clickс пометкой «Актуализация персональных данных», либо по письменному Pin-Up потребителя услуг (его законного представителя).
8.2. В случае выявления неточности в персональных данных при обращении субъекта персональных данных или его представителя либо по их Pin-Up или по запросу уполномоченного органа по защите прав субъектов персональных данных Оператор осуществляет блокировку персональных данных, относящихся к этому субъекту персональных. Блокировка персональных данных осуществляется по письменному заявлению лиц, перечисленных в настоящем пункте Политики.
8.3. Блокировка персональных данных подразумевает:
8.3.1. Запрет редактирования персональных данных.
8.3.2. Запрет распространения персональных данных любыми средствами (e-mail, Pin-Up мобильной связи, материальных носителей).
8.3.3. Изъятие бумажных документов, относящихся к субъекту персональных данных и Pin-Up его персональные данные из внутреннего документооборота Оператора и запрет их использования.
8.3.4. Блокировка Pin-Up данных субъекта персональных данных может быть временно снята, если это требуется для соблюдения законодательства РК.
8.3.5. Разблокировка персональных данных субъекта персональных данных осуществляется с его письменного согласия (при наличии необходимости получения согласия) или письменного Pin-Up
8.3.6. Повторное согласие субъекта на обработку его персональных данных (при необходимости его получения) влечет разблокирование его персональных Pin-Up
8.4. Порядок обезличивания персональных данных:
8.4.1. Обезличивание персональных данных субъекта происходит по его письменному заявлению, при условии, что все договорные отношения завершены и с момента прекращения последнего договора прошло не менее 5 Pin-Up
8.4.2. При обезличивании персональные данные в информационных системах заменяются набором символов, по которому невозможно определить принадлежность персональных данных к конкретному субъекту Pin-Up данных.
8.4.3. Бумажные носители документов при обезличивании персональных данных уничтожаются путем Pin-Up измельчения в соответствии с установленными требованиями.
8.4.4. Оператор обеспечивает Pin-Up в отношении персональных данных при необходимости проведения испытаний информационных систем на территории разработчика и производит обезличивание персональных данных в передаваемых разработчику информационных системах.

9. ПРЕКРАЩЕНИЕ ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ
9.1. Условием прекращения Pin-Up персональных данных являются:
Pin-Up отзыв согласия субъекта персональных данных на обработку его персональных данных;
9.1.2. достижение целей обработки персональных Pin-Up
9.1.3. Pin-Up неправомерной обработки персональных данных;
9.1.4. прекращение деятельности Оператора;
9.2. Субъект персональных Pin-Up может в любой момент отозвать свое согласие на обработку персональных данных, направив Оператору уведомление посредством электронной почты на электронный адрес Оператораinfo@flynet.clickс пометкой «Отзыв согласия на Pin-Up персональных данных».
В случае обращения субъекта персональных данных к Оператору с требованием о прекращении обработки персональных данных Оператор в срок, не превышающий десяти рабочих дней с даты получения соответствующего Pin-Up прекращает их обработку или обеспечивает прекращение такой обработки (если такая обработка осуществляется лицом, осуществляющим обработку персональных данных), за исключением случаев, предусмотренныхпунктами 2- 11 ч. 1 ст. 6, ч. 2 ст. 10 и ч. 2 ст. 11 Федерального закона «О персональных данных». Указанный срок может быть продлен на пять рабочих дней в случае направления Оператором в адрес субъекта персональных данных мотивированного уведомления с указанием причин продления Pin-Up предоставления запрашиваемой информации.
Субъект персональных данных вправе обратиться с требованием прекратить передачу (распространение, предоставление, доступ) своих персональных данных, ранее разрешенных субъектом персональных данных для распространения, к любому лицу, обрабатывающему его персональные данные. В случае несоблюдения положений настоящего абзаца обратиться с таким требованием в суд. Данное лицо обязано прекратить передачу (распространение, предоставление, доступ) персональных данных в течение трех рабочих дней с момента получения требования субъекта персональных данных или в срок, указанный во вступившем в законную силу решении суда, а если такой срок в решении суда не Pin-Up то в течение трех рабочих дней с момента вступления решения суда в законную силу.
9.3. После истечения срока нормативного хранения документов, которые содержат персональные данные субъектов, документы подлежат уничтожению. Для этого Оператор создает комиссию либо руководитель Оператора единолично проводит оценку ценности документов. В ходе проведения оценки комиссия Pin-Up руководитель Оператора отбирает документы с истекшими сроками хранения и по итогам отбора составляет акт о выделении к уничтожению дел, не подлежащих хранению.
9.4. Уничтожение персональных Pin-Up субъекта подразумевает прекращение какого-либо доступа к его персональным данным.
9.5. При уничтожении персональных данных субъекта сотрудники Оператора и сам Оператор не могут получить доступ к его персональным данным в информационных системах ЭВМ и комплексной программе Pin-Up
9.6. Персональные Pin-Up в электронном виде стираются с информационных носителей, в том числе из мест временного хранения удаленных файлов (из так называемой «корзины»), либо физически уничтожаются сами носители, на которых хранится информация.
9.7. Бумажные носители документов при уничтожении персональных данных Pin-Up путем многократного измельчения в соответствии с установленными требованиями.
9.8. Персональные данные Pin-Up не подлежат. Операция уничтожения персональных данных необратима.
Pin-Up Срок, после которого возможна операция уничтожения персональных данных субъекта персональных данных, определяется окончанием срока, указанным в пункте 7.3. настоящего Положения.
9.10. Субъект персональных данных - потребитель услуг, предоставивший свои персональные данные Оператору через CRM-сервис «Listok», принадлежащий Обществу с ограниченной ответственностью «ЛистОк АйТи» (ИНН 5408013647), которое расположено по адресу 630128, г. Новосибирск, Демакова, д.27, оф.504, в связи с заполнением профиля в Приложении и регистрацией на Сайте, может в любой момент отозвать свое согласие на обработку персональных данных, направив ООО «ЛистОк АйТи» уведомление посредством электронной почты на электронный адрес ООО «ЛистОк АйТи»support@listokcrm.ruс пометкой «Отзыв согласия на обработку персональных данных». Ответственность за отзыв персональных данных, полученных ООО «ЛистОк АйТи», несет ООО «ЛистОк Pin-Up а также Оператору по адресу электронной почты:info@flynet.click.

10. ПОРЯДОК ДЕЙСТВИЙ Pin-Up ПРИ УТРАТЕ ИЛИ
РАЗГЛАШЕНИИ ПЕРСОНАЛЬНЫХ ДАННЫХ СУБЪЕКТА
10.1. При утрате или разглашении персональных данных субъекта Оператор информирует субъекта об утрате или разглашении персональных Pin-Up
10.2. В случае установления факта неправомерной или случайной передачи (предоставления, распространения, доступа) персональных данных, повлекшей нарушение прав субъекта, давшего согласие на обработку своих персональных данных, Оператор с момента выявления такого инцидента Оператором, уполномоченным органом по защите прав субъектов персональных данных или иным заинтересованным лицом уведомляет Управление Pin-Up службы по надзору в сфере связи, информационных технологий и массовых коммуникаций по Центральному федеральному округу (Управление Роскомнадзора по Центральному федеральному округу):
10.3. В течение двадцати четырех часов о произошедшем инциденте, о предполагаемых Pin-Up повлекших нарушение прав субъектов персональных данных, и предполагаемом вреде, нанесенном правам субъектов персональных данных, о принятых мерах по устранению последствий соответствующего инцидента, а также предоставить сведения о лице, уполномоченном Оператором на взаимодействие с Управлением Роскомнадзора, по вопросам, связанным с выявленным инцидентом;
10.4. В Pin-Up семидесяти двух часов о результатах внутреннего расследования выявленного инцидента, а также предоставить сведения о лицах, действия которых стали причиной выявленного инцидента (при наличии).

11. ОБЯЗАТЕЛЬСТВА ПО КОНФИДЕНЦИАЛЬНОСТИ
Оператор гарантирует:
11.1. Использовать полученную информацию исключительно для целей, указанных в настоящей Pin-Up
11.2. Обеспечивать хранение конфиденциальной информации в тайне, не разглашать без предварительного письменного разрешения Pin-Up персональных данных, а также не осуществлять продажу, обмен, опубликование.
11.3. Принимать меры предосторожности для защиты конфиденциальности персональных Pin-Up субъекта согласно порядку, обычно используемому для защиты такого рода информации в существующем деловом обороте.
11.4. Осуществить Pin-Up персональных данных, относящихся к соответствующему субъекту персональных данных, с момента обращения или запроса субъекта или его законного представителя либо уполномоченного органа по защите прав субъектов персональных данных на период проверки, в случае выявления недостоверных персональных данных или неправомерных действий.

12. ОТВЕТСТВЕННОСТЬ ОПЕРАТОРА
12.1. Оператор, не исполнивший свои обязательства, несёт ответственность за убытки, понесённые субъектом Pin-Up данных в связи с неправомерным использованием персональных данных, в соответствии с законодательством Казахстанской Федерации, за исключением случаев, предусмотренных настоящей Политикой.
Pin-Up В случае утраты или разглашения конфиденциальной информации Оператор не несёт ответственность, если данная конфиденциальная информация:
12.2.1. Стала публичным достоянием до её Pin-Up или разглашения.
12.2.2. Pin-Up получена от третьей стороны до момента её получения Оператором.
12.2.3. Была разглашена с согласия Pin-Up

13. РАЗРЕШЕНИЕ СПОРОВ
13.1. До обращения в суд с иском по спорам, возникающим из отношений между субъектом персональных данных и Оператором, Pin-Up является предъявление претензии (письменного предложения о добровольном урегулировании спора).
13.2 Получатель претензии в течение 30 календарных дней со дня получения претензии письменно Pin-Up заявителя претензии о результатах рассмотрения претензии.
13.3. При недостижении соглашения спор будет передан на рассмотрение в судебный орган в соответствии с действующим законодательством Pin-Up Федерации.
13.4. К настоящей Политике и отношениям между субъектами персональных данных и Оператором применяется действующее законодательство Казахстанской Pin-Up

14. ЗАКЛЮЧИТЕЛЬНЫЕ ПОЛОЖЕНИЯ
14.1. Оператор вправе вносить изменения в настоящую Политику без согласия субъектов персональных Pin-Up
14.2. Новая Политика вступает в силу с момента ее утверждения Индивидуальным предпринимателем Танайловой Еленой Pin-Up и размещения Политики на Сайтеhttps:/clickи в Приложении YOGI ROOM
14.3. Все Pin-Up или вопросы по настоящей Политике следует сообщать по адресу электронной почтыinfo@flynet.click.