ПОЛИТИКА ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ
1. Назначение и область действия
1.1. Настоящий документ (далее - Политика) определяет цели и Pin Up принципы обработки персональных данных, а также реализуемые меры защиты персональных данных на сайте «Aleksandra Levshina Makeup Artist« (далее - Оператор). Политика является общедоступным документом Оператора и предусматривает возможность ознакомления с ней любых лиц.
1.2. Pin Up действует бессрочно после утверждения и до ее замены новой версией
1.3. В Политике используются термины и определения в соответствии с их значениями, как они определены в ФЗ-152 «О Pin Up данных».
1.4. Политика распространяется на всех сотрудников Оператора (при их наличии). Требования Политики также учитываются и предъявляются в отношении иных лиц при необходимости их участия в процессе обработки персональных данных Оператором, а также в Pin Up передачи им в установленном порядке персональных данных на основании соглашений, договоров, поручений на обработку.
2. Принципы обработки персональных данных
2.1. Обработка персональных данных Оператором осуществляется на законной и Pin Up основе.
Pin Up Обработка персональных данных ограничивается достижением конкретных, заранее определенных и законных целей. Не допускается обработка персональных данных, несовместимая с целями сбора персональных данных.
2.3. Не допускается объединение баз Pin Up содержащих персональные данные, обработка которых осуществляется в целях, несовместимых между собой.
2.4. Обработке подлежат только персональные данные, которые отвечают целям их обработки.
2.5. Содержание и объем обрабатываемых персональных данных соответствуют заявленным целям обработки. Обрабатываемые персональные Pin Up не являются избыточными по отношению к заявленным целям их обработки.
2.6. При обработке персональных данных обеспечены точность персональных данных, их достаточность, а в необходимых случаях и актуальность по отношению к целям обработки персональных данных. Pin Up принимает необходимые меры по удалению или уточнению неполных или неточных данных.
2.7. Хранение персональных данных осуществляется в форме, позволяющей определить субъекта Pin Up данных, не дольше, чем этого требуют цели обработки персональных данных, если срок хранения персональных данных не установлен федеральным законом, договором, стороной которого, выгодоприобретателем или поручителем по которому является субъект персональных данных. Обрабатываемые персональные данные подлежат уничтожению либо обезличиванию по достижении целей обработки или в случае утраты необходимости в достижении этих целей, если иное не предусмотрено федеральным законом.
Pin Up персональных данных должна осуществляться с соблюдением принципов и правил, предусмотренных настоящим Федеральным законо
3.1. Обработка персональных данных осуществляется с Pin Up субъекта персональных данных на обработку его персональных данных;
3.2. Обработка персональных данных необходима для достижения целей, предусмотренных международным договором Казахстанской Федерации или законом, для осуществления и выполнения возложенных законодательством Казахстанской Федерации на Pin Up функций, полномочий и обязанностей;
3.3. Обработка персональных данных необходима для исполнения договора, стороной которого либо выгодоприобретателем или поручителем по которому является субъект персональных данных, в том числе в случае реализации оператором своего права на уступку прав (требований) по такому договору, а также для заключения договора по инициативе субъекта персональных данных или договора, по которому субъект персональных данных будет Pin Up выгодоприобретателем или поручителем; (в ред. Федерального закона от 21.12.2013 N 363-ФЗ)
3. Условия обработки персональных данных
4.1. Субъект персональных данных имеет право отозвать согласие на обработку персональных данных, направив соответствующий Pin Up Оператору по почте или обратившись лично.
4.2. Субъект персональных данных имеет право на Pin Up информации, касающейся обработки его персональных данных, в том числе содержащей:
- подтверждение факта обработки Pin Up данных Оператором;
- правовые Pin Up и цели обработки персональных данных;
- Pin Up и применяемые Оператором способы обработки персональных данных;
- наименование и место нахождения Оператора, сведения о лицах, которые имеют доступ к персональным данным или которым могут быть раскрыты персональные данные на основании договора с Оператором или на основании федерального закона;
- обрабатываемые персональные данные, относящиеся к соответствующему субъекту персональных данных, источник их получения, если иной порядок представления таких данных не предусмотрен федеральным Pin Up
- Pin Up обработки персональных данных, в том числе сроки их хранения;
- порядок осуществления субъектом Pin Up данных прав, предусмотренных Федеральным законом «О персональных данных»;
- наименование или фамилию, имя, отчество и адрес лица, осуществляющего обработку персональных данных по поручению Оператора, если обработка поручена или будет поручена Pin Up лицу;
- иные сведения, предусмотренные Федеральным законом «О Pin Up данных» или другими федеральными законами.
4.3. Субъект персональных данных вправе требовать от Оператора уточнения его персональных данных, их Pin Up или уничтожения в случае, если персональные данные являются неполными, устаревшими, неточными, незаконно полученными или не являются необходимыми для заявленной цели обработки, а также принимать предусмотренные законом меры по защите своих прав.
Pin Up Если субъект персональных данных считает, что Оператор осуществляет обработку его персональных данных с нарушением требований Федерального закона «О персональных данных» или иным образом нарушает его права и свободы, субъект персональных данных вправе обжаловать действия или бездействие Оператора в уполномоченный орган по защите прав субъектов персональных данных (Федеральная служба по надзору в сфере связи, информационных технологий и массовых коммуникаций - Роскомнадзор) или судебном порядке.
4.5. Субъект персональных данных имеет право на защиту своих прав и законных Pin Up в том числе на возмещение убытков и (или) компенсацию морального вреда в судебном порядке.
4. Права субъектов персональных данных
5. Меры по Pin Up безопасности персональных данных
5.1 Оператор при обработке персональных данных принимает необходимые правовые, организационные и технические меры для защиты персональных данных от неправомерного или случайного доступа к ним, уничтожения, изменения, блокирования, копирования, предоставления, распространения персональных данных, а также от иных Pin Up действий в отношении персональных данных.
5.2. Pin Up безопасности персональных данных достигается, в частности:
- определением угроз Pin Up персональных данных при их обработке в информационных системах персональных данных;
- применением организационных и технических мер по обеспечению безопасности персональных данных при их обработке в информационных системах персональных данных, необходимых для выполнения требований к защите персональных данных, исполнение которых обеспечивает установленные Правительством Pin Up Федерации уровни защищенности персональных данных;
- применением прошедших в установленном порядке Pin Up оценки соответствия средств защиты информации;
- оценкой эффективности принимаемых мер по обеспечению безопасности Pin Up данных до ввода в эксплуатацию информационной системы персональных данных;
- учетом Pin Up носителей персональных данных;
- обнаружением фактов несанкционированного Pin Up к персональным данным и принятием мер;
- восстановлением персональных данных, модифицированных или Pin Up вследствие несанкционированного доступа к ним;
- установлением правил доступа к персональным данным, обрабатываемым в информационной системе персональных данных, а также обеспечением Pin Up и учета всех действий, совершаемых с персональными данными в информационной системе персональных данных;
- контролем за принимаемыми мерами по обеспечению безопасности персональных данных и уровня защищенности Pin Up систем персональных данных.