ОБЩИЕ ПОЛОЖЕНИЯ
- Область применения
- Настоящая «Политика конфиденциальности» (далее – Политика) регулирует отношения, связанные с обработкой персональных данных, осуществляемой компанией DEALS IT (далее - компания), при использовании субъектами персональных данных сайта, размещенного по адресу https://dealit.uz/, мобильного приложения, получении услуг от компании или ином взаимодействии с компанией.
- Политика определяет главные принципы, которыми руководствуется компания при обработке персональных данных в процессе осуществления своей деятельности. Целью настоящей Политики является формирование и проведение единой политики в области обеспечения безопасности персональных данных.
- Политика размещена в на официальном интернет-сайте компании (https://dealit.uz/).
- Термины и определения
Ниже приводится список терминов и определений, принятых в рамках данного документа:
Автоматизированная обработка персональных данных - обработка персональных данных с помощью средств вычислительной техники.
Блокирование персональных данных - временное прекращение обработки персональных данных (за исключением случаев, если обработка необходима для уточнения персональных данных).
Информационная система персональных данных -совокупность содержащихся в базах данных персональных данных и обеспечивающих их обработку информационных технологий и технических средств.
Обезличивание персональных данных - действия, в результате которых становится невозможным без использования дополнительной информации определить принадлежность персональных данных конкретному субъекту персональных данных.
Обработка персональных данных - любое действие (операция) или совокупность действий (операций), совершаемых с использованием средств автоматизации или без использования таких средств с персональными данными, включая сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение персональных данных.
Персональные данные - любая информация, относящаяся к прямо или косвенно определенному или определяемому физическому лицу (субъекту персональных данных).
Предоставление персональных данных - действия, направленные на раскрытие персональных данных определенному лицу или определенному кругу лиц.
Распространение персональных данных - действия, направленные на раскрытие персональных данных неопределенному кругу лиц.
Трансграничная передача персональных данных - передача персональных данных на территорию иностранного государства органу власти иностранного государства, иностранному физическому лицу или иностранному юридическому лицу.
Уничтожение персональных данных - действия, в результате которых становится невозможным восстановить содержание персональных данных в информационной системе персональных данных и (или) в результате которых уничтожаются материальные носители персональных данных.
ОСНОВНЫЕ ПОЛОЖЕНИЯ
2.1. Принципы обработки персональных данных
1.Обработка персональных данных в компании осуществляется на основании следующих принципов:
- законности и справедливости целей и способов обработки персональных данных;
- соответствия целей обработки персональных данных законным целям;
- соответствия объема и содержания обрабатываемых персональных данных, способов обработки персональных данных целям обработки персональных данных;
- точности персональных данных, их достаточности для целей обработки, недопустимости обработки персональных данных, избыточных по отношению к целям, заявленным при сборе персональных данных;
- хранения персональных данных в форме, позволяющей определить субъекта персональных данных, не дольше, чем этого требуют цели обработки персональных данных;
- уничтожения или обезличивания персональных данных по достижении целей их обработки;
- обеспечения конфиденциальности и безопасности обрабатываемых персональных данных.
2.2.Цели обработки персональных данных
1.Целями обработки персональных данных в рамках Политики являются:
- Оказание клиентам компании услуг, выполнение компанией договорных обязательств;
- Продвижение на рынке товаров, работ, услуг компании путем осуществления прямых контактов с потенциальными клиентами компании.
2.3. Субъекты персональных данных
1.Субъектами персональных данных в компании являются представители (работники) клиентов и контрагентов компании, в том числе представители потенциальных клиентов и контрагентов; клиенты-физические лица, в том числе потенциальные; иные физические лица, выразившие согласие на обработку компанией их персональных данных или физические лица, обработка персональных данных которых необходима для достижения цели по выполнению компанией своих обязательств.
2.4. Состав персональных данных
- В процессе своей деятельности компания осуществляет обработку следующих персональных данных:
- фамилия, имя, отчество (в том числе прежние);
- пол;
- дата и место рождения;
- данные документа, удостоверяющего личность;
- гражданство;
- адрес места жительства (адрес регистрации, адрес проживания);
- электронный адрес (email);
- номера контактных телефонов;
- номера кредитных карт; иная информация необходимая компании для осуществления услуг, согласно заключенному договору.
2.5. Согласие на обработку персональных данных
1.Получение и обработка персональных данных осуществляется компанией с письменного согласия субъекта персональных данных. Согласие на обработку персональных данных может быть дано субъектом персональных данных или его представителем в любой позволяющей подтвердить факт его получения форме.
2.Факт подтверждения согласия путем установки электронной подписи (установка флагов/переключателей/нажатия кнопок, ввод кодов, паролей на экранных веб-формах), подтверждающей согласие субъекта с условиями обработки персональных данных при заполнении анкет на официальном сайте компании в целях получения услуг, предоставляемых компанией.
3.Согласие на обработку Персональных данных может быть отозвано субъектом персональных данных путем направления в компанию заявления в свободной форме. В этом случае компания обязуется прекратить обработку, а также уничтожить все имеющиеся в компании персональные данные.
4.Компания вправе поручить обработку персональных данных другому лицу в соответствии с требованиями закона.
2.6. В целях обеспечения выполнения требований по обработке персональных данных в компании назначаются должностное лицо, ответственное за организацию обработки персональных данных и должностное лицо, ответственное за обеспечение безопасности персональных данных.
2.7 Способы обработки персональных данных
- Обработка персональных данных осуществляется путем сбора, записи, систематизации, накопления, хранения, уточнения (обновление, изменение), извлечения, использования, передачи (предоставление, доступ), обезличивания, блокирования, удаления, уничтожения.
- Компания осуществляет обработку персональных данных следующими способами:
- автоматизированная обработка (производится при помощи средств вычислительной техники);
- неавтоматизированная обработка (производителя без участия средств вычислительной техники);
- смешанная обработка (производится как при помощи средств вычислительной техники, так и без них).
Запрещается принятие на основании исключительно автоматизированной обработки персональных данных решений, порождающих юридические последствия в отношении субъекта персональных данных или иным образом затрагивающих его права и законные интересы, за исключением случаев, предусмотренных Политикой.
- Решение, порождающее юридические последствия в отношении субъекта персональных данных или иным образом затрагивающее его права и законные интересы, может быть принято на основании исключительно автоматизированной обработки его персональных данных только при наличии согласия в письменной форме субъекта персональных данных или в случаях, предусмотренных законом.
- В случае необходимости осуществления трансграничной передачи персональных данных компания, перед совершением такой передачи, обязана убедиться в том, что иностранным государством, на территорию которого осуществляется передача персональных данных, обеспечивается адекватная защита прав субъектов персональных данных, а также отсутствии установленных законодательством запретов или ограничений на передачу персональных данных на территорию данного иностранного государства.
- Обработка персональных данных без использования средств автоматизации осуществляется согласно Правилам обработки персональных данных без использования средств автоматизации DEALS IT.
- Распространение персональных данных осуществляется только после получения согласия на распространение персональных данных.
- Уточнение персональных данных, обрабатываемых в компании осуществляется по запросам субъектов персональных данных, их законных представителей или в случае обращения уполномоченного органа по защите прав субъектов персональных данных.
- Основанием для уничтожения персональных данных, обрабатываемых в компании, является:
- достижение цели обработки персональных данных;
- прекращение необходимости в достижении цели обработки персональных данных;
- отзыв субъектом персональных данных согласия на обработку своих персональных данных, за исключением случаев, когда обработка указанных персональных данных является обязательной в соответствии с законом, либо обработка может осуществляться без согласия субъекта персональных данных;
- выявление неправомерных действий с персональными данными и невозможности устранения допущенных нарушений в срок, не превышающий трех рабочих дней с даты такого выявления;
- истечение срока хранения персональных данных.
7.Обрабатываемые персональные данные подлежат уничтожению либо обезличиванию по достижении целей обработки или в случае прекращения необходимости в достижении этих целей, если иное не предусмотрено законом.
8.Обезличивание персональных данных должно осуществляться следующими методами:
- введения идентификаторов, путем замены части сведений на идентификаторы, с созданием таблицы (справочника) соответствия идентификаторов исходным данным;
- изменения состава или семантики данных путем их замены результатами статистической обработки, преобразования, обобщения или удаления части сведений;
- декомпозиции, путем разделения множества (массива) данных на несколько подмножеств (частей) с последующим раздельным хранением подмножеств;
- перемешивания, путем перестановки отдельных значений или групп значений атрибутов данных в массиве данных.
2.8. Период обработки и хранения персональных данных
- Сроки обработки указанных выше персональных данных определяются в соответствии со сроком, указанным в законе.
- Обработка персональных данных начинается с момента поступления в компанию и прекращается:
- в случае выявления неправомерной обработки персональных данных компанией или лицом, действующим по поручению компании. Компания в срок, не превышающий десяти рабочих дней с даты такого выявления, прекращает неправомерную обработку персональных данных или уничтожает персональные данные или обеспечивает их уничтожение;
- в случае достижения цели обработки персональных данных компания незамедлительно прекращает обработку персональных данных и уничтожает соответствующие персональные данные в срок, не превышающий тридцати рабочих дней с даты достижения цели обработки персональных данных;
- в случае отзыва субъектом персональных данных согласия на обработку своих персональных данных компания прекращает обработку персональных данных и уничтожает их (за исключением персональных данных, которые хранятся в соответствии с действующим законодательством) в срок, не превышающий тридцати рабочих дней с даты поступления указанного отзыва.
В случае отсутствия возможности уничтожения персональных данных в течение срока, указанного в настоящем разделе Политики, компания осуществляет блокирование таких персональных данных или обеспечивает их блокирование (если обработка персональных данных осуществляется другим лицом, действующим по поручению компании) и обеспечивает уничтожение персональных данных в срок не более чем шесть месяцев.
ПРАВА СУБЪЕКТОВ ПЕРСОНАЛЬНЫХ ДАННЫХ
- Субъект персональных данных имеет право на получение информации, касающейся обработки компанией его персональных данных.
- Субъект персональных данных вправе требовать от компании уточнения его персональных данных, их блокирования или уничтожения в случае, если персональных данных являются неполными, устаревшими, неточными, незаконно полученными или не являются необходимыми для заявленной цели обработки, а также принимать предусмотренные законом меры по защите своих прав.
- Право субъекта персональных данных на доступ к его персональных данных может быть ограничено в соответствии с ограничениями, имеющимися в законе.
ОСНОВНЫЕ МЕРЫ ПО ОБЕСПЕЧЕНИЮ БЕЗОПАСНОСТИ ПЕРСОНАЛЬНЫХ ДАННЫХ
- В компании принимаются следующие меры по обеспечению выполнения обязанностей по правомерной обработке персональных данных:
- Назначение ответственных за организацию обработки и защиты персональных данных;
- Принятие компанией политики в отношении обработки персональных данных и иных документов, направленных на обеспечение их безопасности;
- Осуществление внутреннего контроля и аудита соответствия обработки персональных данных требованиям законодательства;
- Ознакомление работников, непосредственно осуществляющих обработку персональных данных с положениями закона о персональных данных, в том числе требованиями к защите персональных данных.