Жеке деректерді өңдеу саясаты
1. Жалпы ережелер
Бұл жеке деректерді өңдеу саясаты 27.07.2006 жылғы № 152-ФЗ «Жеке деректер туралы» Федералды заңға (бұдан әрі «Жеке деректер туралы заң») сәйкес әзірленген және жеке деректерді өңдеу тәртібін және жеке деректердің қауіпсіздігін қамтамасыз ету шараларын анықтайды. Жеке кәсіпкер Роман Александрович Шаповалов (бұдан әрі «Оператор» деп аталады).
1.1. Оператордың негізгі мақсаты және қызметін жүзеге асыру шарттары – жеке деректерді өңдеу кезінде тұлғалар мен азаматтардың құқықтары мен бостандықтарын қорғау, оның ішінде жеке өмірге, жеке және отбасылық құпияларды қорғауды қамтамасыз ету.
1.2. Бұл саясат Оператордың жеке деректерді өңдеу туралы (бұдан әрі «Саясат») барлық ақпаратқа қолданылады, ол Оператор веб-сайтына келушілерден алған жеке деректер туралы ақпаратты қамтиды. https://gpt-open.ru.
2. Саясатта қолданылатын негізгі ұғымдар
2.1. Жеке деректерді автоматты өңдеу — жеке деректерді компьютерлік технологияларды пайдалану арқылы өңдеу.
2.2. Жеке деректерді блоктау — жеке деректерді өңдеуді уақытша тоқтату (жеке деректерді нақтылау қажет болған жағдайда басқа жағдайларда).
2.3. Веб-сайт — графикалық және ақпараттық материалдардың жиынтығы, сондай-ақ олардың интернетте қолжетімділігін қамтамасыз ететін бағдарламалық жасақтама және деректер базалары. https://gpt-open.ru.
2.4. Жеке деректер жүйесі — деректер базаларында сақталған жеке деректердің жиынтығы және оларды ақпараттық технологиялар мен техникалық құралдар арқылы өңдеуді қамтамасыз ететін жүйе.
2.5. Жеке деректерді анонимизациялау — қосымша ақпаратты пайдаланбай, жеке деректерді нақты пайдаланушыға немесе басқа жеке деректер субъектісіне қатыстылығын анықтауға мүмкіндік бермейтін әрекеттер.
2.6. Жеке деректерді өңдеу — автоматтандырылған немесе автоматтандырылмаған құралдармен жеке деректермен жүзеге асырылатын кез келген әрекет (операция) немесе әрекеттер жиынтығы, оның ішінде жинау, жазу, жүйелеу, жинақтау, сақтау, нақтылау (жаңарту, өзгерту), алу, пайдалану, беру (таралу, ұсыну, қол жеткізу), анонимизациялау, блоктау, жою, жою.
2.7. Оператор — мемлекеттік орган, жергілікті орган, заңды тұлға немесе жеке тұлға, жеке деректерді өңдеуді өздігінен немесе басқа тұлғалармен бірлесіп ұйымдастыратын және/немесе жүзеге асыратын, сондай-ақ жеке деректерді өңдеудің мақсаттарын, өңделетін жеке деректердің құрамын, деректермен орындалатын әрекеттерді анықтайтын тұлға.
2.8. Жеке деректер — нақты немесе анықталатын веб-сайт пайдаланушысына қатысты кез келген ақпарат. https://gpt-open.ru.
2.9. Жеке деректерді таратуға пайдаланушының рұқсатын берген жеке деректер — жеке деректер, оған қол жеткізу пайдаланушының жеке деректерді таратуға рұқсатын берген шексіз адамдар шеңберіне берілген.
2.10. Пайдаланушы — веб-сайтқа келуші кез келген тұлға. https://gpt-open.ru.
2.11. Жеке деректерді ұсыну — жеке деректерді нақты бір тұлғаға немесе тұлғалар тобына ашу үшін бағытталған әрекеттер.
2.12. Жеке деректерді тарату — жеке деректерді шексіз адамдар шеңберіне ашуға бағытталған кез келген әрекеттер (жеке деректерді беру) немесе жеке деректермен танысуға мүмкіндік беретін кез келген басқа тәсілдер.
2.13. Жеке деректердің трансшекаралық берілуі — жеке деректерді шетелге беру, оны шетелдік органға, жеке тұлғаға немесе заңды тұлғаға беру.
2.14. Жеке деректерді жою — жеке деректердің қайтымсыз жойылуына әкелетін кез келген әрекеттер, бұл жеке деректерді ақпараттық жүйеде қалпына келтіруді немесе материалдық тасымалдағыштарды жоюды мүмкін емес етеді.
3. Оператордың негізгі құқықтары мен міндеттері
3.1. Оператордың құқығы бар:
— жеке деректерді өңдеушіден жеке деректер туралы нақты ақпарат пен/немесе құжаттарды алу;
— егер жеке деректер субъектісі жеке деректерді өңдеуге рұқсатын қайтарып алса немесе жеке деректерді өңдеуді тоқтату туралы сұрау жіберсе, Оператор Жеке деректер туралы заңда көрсетілген негіздер бойынша жеке деректерді өңдеуді жалғастыруға құқылы;
— жеке деректер туралы заңды орындау үшін қажетті шаралар мен талаптарды өзі анықтау, егер бұл заңға немесе басқа заңдарға қайшы болмаса.
3.2. Оператордың міндеттері:
— жеке деректер субъектісінің сұрауы бойынша оның жеке деректерінің өңделуі туралы ақпарат беру;
— жеке деректерді өңдеуді Ресей Федерациясының қолданыстағы заңнамасына сәйкес ұйымдастыру;
— жеке деректер субъектілерінің сұрауларына жауап беру;
— заңды сұраулар бойынша жеке деректер субъектілерінің құқықтарын қорғау жөніндегі уәкілетті органға қажетті ақпаратты беру;
— бұл Саясатты жариялау немесе басқа жолдармен қол жетімді ету;
— жеке деректерді қорғау шараларын қабылдау;
— жеке деректерді беру (тарату, ұсыну, қол жеткізу) тоқтатуға, деректерді өңдеуді тоқтатуға және жеке деректерді Жеке деректер туралы заңда көрсетілген тәсілдермен және жағдайларда жоюға;
— Жеке деректер туралы заңда белгіленген басқа міндеттерді орындауға.
4. Жеке деректер субъектілерінің негізгі құқықтары мен міндеттері
4.1. Жеке деректер субъектілері келесі құқықтарға ие:
— жеке деректерінің өңделуі туралы ақпарат алуға, федералды заңдарда көрсетілген жағдайлардан басқа. Ақпарат жеке деректер субъектісіне қолжетімді түрде ұсынылады және басқа жеке деректер субъектілерінің деректерін қамтымауы тиіс, егер мұндай деректерді жария етуге заңды негіздер болса. Ақпарат тізімі мен оны алу тәртібі Жеке деректер туралы заңмен белгіленеді;
— жеке деректерді нақтылауды, бұғаттауды немесе жоюды талап етуге, егер деректер толық емес, ескірген, дәлсіз, заңсыз алынған немесе өңдеудің белгіленген мақсаты үшін қажет болмаса, сондай-ақ заңмен қорғалатын құқықтарын қорғау үшін шаралар қабылдауға;
— маркетингтік мақсаттар үшін жеке деректерді өңдеуге алдын ала келісім талап етуге;
— жеке деректерді өңдеуге берген келісімді қайтарып алуға және жеке деректерді өңдеуді тоқтату туралы сұрау жіберуге;
— жеке деректерді өңдеудегі Оператордың заңсыз әрекеттеріне немесе әрекетсіздігіне қарсы құқық қорғау органына немесе сотқа жүгінуге;
— Ресей Федерациясының заңнамасымен қарастырылған басқа құқықтарды жүзеге асыруға.
4.2. Жеке деректер субъектілері міндетті:
— өздері туралы дәл ақпаратты Операторға ұсынуға;
— өздерінің жеке деректерін нақтылау (жаңарту, өзгерту) туралы Операторға хабарлауға.
4.3. Операторға өздері туралы немесе басқа жеке деректер субъектісі туралы жалған ақпарат берген тұлғалар Ресей Федерациясының заңнамасына сәйкес жауапты болады.
5. Жеке деректерді өңдеу принциптері
5.1. Жеке деректер заңды және әділ негізде өңделеді.
5.2. Жеке деректерді өңдеу тек нақты, алдын ала белгіленген және заңды мақсаттарға қол жеткізуге шектеледі. Деректерді жинаудың мақсаттарымен үйлеспейтін жеке деректерді өңдеуге рұқсат етілмейді.
5.3. Жеке деректерді өңдеудің үйлесімсіз мақсаттар үшін өңдеу жүргізілмейді.
5.4. Тек өңдеудің мақсаттарына сәйкес келетін жеке деректер өңделеді.
5.5. Өңделетін жеке деректердің мазмұны мен көлемі өңдеудің белгіленген мақсаттарына сәйкес келеді. Өңдеудің мақсаттарына қажетсіз жеке деректерді өңдеуге рұқсат етілмейді.
5.6. Жеке деректерді өңдеу кезінде олардың дәлдігі, жеткіліктілігі және қажет болған жағдайда өңдеудің мақсаттарына сәйкестігі қамтамасыз етіледі. Оператор толық емес немесе қате деректерді жою немесе нақтылау үшін қажетті шаралар қабылдайды.
5.7. Жеке деректердің сақталуы субъектінің жеке деректерін сәйкестендіруге мүмкіндік беретін түрде жүзеге асырылады, оларды өңдеудің мақсаттарына жету үшін қажетті мерзімнен аспауы тиіс, егер бұл мерзім федералды заңмен, шартпен немесе жеке деректер субъектісінің қатысушысы болып табылатын басқа келісімдермен белгіленбесе. Өңделген жеке деректер мақсаттарына жеткен кезде немесе бұл мақсаттарға жету қажеттілігі жоғалған кезде жойылады немесе анонимизацияланады.
6. Жеке деректерді өңдеудің мақсаттары
ЦӨңдеудің мақсаты |
|
---|---|
Жеке деректер |
|
Заңды негіздер |
|
Жеке деректерді өңдеудің түрлері |
|
7. Жеке деректерді өңдеудің шарттары
7.1. Жеке деректер субъектісінің жеке деректерін өңдеуге берген келісімімен өңдеу жүргізіледі.
7.2. Жеке деректерді өңдеу Ресей Федерациясының халықаралық шарттары немесе заңдарымен қамтамасыз етілген мақсаттарға жету үшін қажетті болып табылады.
7.3. Жеке деректерді өңдеу сот шешімдерін орындау, құқық қорғау органдарының актілерін орындау үшін қажетті.
7.4. Жеке деректерді өңдеу шарт жасасу немесе оны аяқтау үшін қажетті.
7.5. Жеке деректерді өңдеу Оператордың немесе үшінші тұлғалардың заңды құқықтарын жүзеге асыру үшін немесе қоғамға пайдалы мақсаттарға жету үшін қажетті.
7.6. Жеке деректердің жария түрде қолжетімді болуы немесе оларды жариялау қажет болған жағдайда.
7.7. Жеке деректер федералды заңмен жариялануы немесе міндетті түрде ашылуы мүмкін.
8. Жеке деректерді жинау, сақтау, беру және өңдеу тәртібі
Оператор жеке деректерді өңдеуді толық заңнамалық талаптарға сәйкес жүргізу үшін қажетті құқықтық, ұйымдастырушылық және техникалық шараларды қолданады.
8.1. Оператор жеке деректердің қауіпсіздігін қамтамасыз етеді және заңсыз қол жеткізуді болдырмау үшін барлық мүмкін шараларды қабылдайды.
8.2. Пайдаланушының жеке деректері ешбір жағдайда үшінші тұлғаларға берілмейді, егер бұл Ресей Федерациясының заңнамасы немесе деректер субъектісінің келісімімен жүзеге аспаса.
8.3. Жеке деректерде қателіктер болған жағдайда, Пайдаланушы оларды Операторға хабарласып өз бетінше жаңарта алады. info@gpt-open.ru
8.4. Жеке деректерді өңдеу мерзімі тек өңдеудің мақсатына жеткен кезде тоқтатылады.
info@gpt-open.ru
info@gpt-open.ru
8.5. Үшінші тарап қызметтері жинаған барлық ақпарат, оның ішінде төлем жүйелері, байланыс құралдары және басқа қызмет көрсетушілер, осы тұлғалар (Операторлар) арқылы олардың Пайдаланушы келісімі мен Жекелік саясаттарына сәйкес сақталады және өңделеді.
8.6. Жеке деректерді таратуға қатысты шектеулер мен өңдеудің шарттары Ресей Федерациясының заңнамасына сәйкес жүзеге асырылады.
8.7. Оператор жеке деректерді өңдеу барысында олардың құпиялығын қамтамасыз етеді.
8.8. Оператор жеке деректерді тек қажетті мерзімге дейін сақтайды.
8.9. Жеке деректерді өңдеу қажеттілігі аяқталған кезде немесе деректерді өңдеу үшін рұқсаттың мерзімі өткенде тоқтатылады.
9. Оператор қабылдайтын шаралар
9.1. Оператор жеке деректерді жинақтау, жазу, жүйелеу, сақтау және жою шараларын қабылдайды.
9.2. Оператор жеке деректерді автоматты өңдеуді жүзеге асырады.
10. Жеке деректерді трансшекаралық беру
10.1. Оператор жеке деректерді трансшекаралық беру туралы шешім қабылдаған жағдайда, бұл туралы тиісті органдарға хабарлауға міндетті.
10.2. Оператор трансшекаралық беру алдында тиісті ақпаратты алуы қажет.
11. Жеке деректердің құпиялылығы
Оператор және басқа да жеке деректерге қол жеткізген тұлғалар оларды үшінші тұлғаларға жариялауға құқылы емес.
12. Қорытынды ережелер
12.1. Пайдаланушы жеке деректерін өңдеу туралы қосымша ақпаратты Оператордан электрондық пошта арқылы ала алады. info@gpt-open.ru.
12.2. Осы құжат Оператордың жеке деректерді өңдеу саясатына енгізілген кез келген өзгерістерді қамтиды.
12.3. Қазіргі саясаттың нұсқасы интернетте қол жетімді. https://gpt-open.ru/privacy.