ПОЛИТИКА ОБРАБОТКИ
ПЕРСОНАЛЬНЫХ ДАННЫХ
ТОО «K1 FITNESS»
ТЕРМИНЫ И ОПРЕДЕЛЕНИЯ
- «Оператор» – ТОО «K1 FITNESS», осуществляющее обработку персональных данных.
- «Пользователь» – физическое лицо, использующее Сайт/Мобильное приложение или услуги Оператора.
- «Персональные данные» – сведения, относящиеся к определённому или определяемому физическому лицу.
- «Обработка персональных данных» – любое действие или совокупность действий, совершаемых с персональными данными, включая сбор, запись, хранение, уточнение, использование, передачу (в случаях, предусмотренных законодательством РК), обезличивание, блокирование, удаление и уничтожение.
- «Сайт/Мобильное приложение» – интернет-ресурсы ТОО «K1 FITNESS», используемые для оказания услуг.
- ОБЩИЕ ПОЛОЖЕНИЯ
- Настоящая Политика разработана в соответствии с Законом Республики Казахстан «О персональных данных и их защите» и иными нормативными актами Республики Казахстан.
- Политика определяет порядок обработки и обеспечения безопасности персональных данных Пользователей.
- Использование Сайта/Мобильного приложения означает согласие Пользователя с настоящей Политикой.
- В случае несогласия Пользователь обязан прекратить использование сервисов Оператора.
- Оператор не проверяет достоверность предоставляемых Пользователем данных, но исходит из их добросовестности.
- ПЕРСОНАЛЬНЫЕ ДАННЫЕ, ПОДЛЕЖАЩИЕ ОБРАБОТКЕ
- Оператор может обрабатывать следующие данные:
- фамилия, имя, отчество;
- ИИН;
- дата рождения;
- контактный номер телефона;
- адрес электронной почты;
- адрес проживания (при необходимости);
- платежные реквизиты (в объеме, необходимом для оплаты услуг);
- данные посещений и использования услуг клуба.
- Также могут автоматически собираться:
- IP-адрес;
- данные cookies;
- информация о браузере и устройстве.
- ЦЕЛИ ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ
- Персональные данные обрабатываются для:
- заключения и исполнения договора;
- предоставления спортивно-оздоровительных услуг;
- регистрации и идентификации Пользователя;
- предоставления доступа к услугам клуба;
- обработки платежей;
- обратной связи с Пользователем;
- информирования о расписании, изменениях и услугах;
- направления уведомлений;
- маркетинговых и рекламных рассылок (при согласии Пользователя);
- улучшения качества услуг.
- ПРАВОВЫЕ ОСНОВАНИЯ ОБРАБОТКИ
- Основаниями обработки являются:
- Закон РК «О персональных данных и их защите»;
- согласие Пользователя;
- договор на оказание услуг;
- иные требования законодательства Республики Казахстан.
- ПРИНЦИПЫ ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ
- Оператор осуществляет обработку на основе принципов:
- законности и добросовестности;
- ограничения обработки конкретными целями;
- минимизации данных;
- точности и актуальности данных;
- хранения не дольше, чем требуется целями обработки;
- обеспечения безопасности персональных данных.
- УСЛОВИЯ ОБРАБОТКИ И ПЕРЕДАЧИ ДАННЫХ
- Обработка осуществляется с использованием автоматизированных и неавтоматизированных средств.
- Доступ к персональным данным имеют только уполномоченные сотрудники Оператора.
- Передача третьим лицам допускается только:
- при наличии согласия Пользователя;
- для исполнения договора;
- по требованиям законодательства Республики Казахстан;
- платежным системам для обработки транзакций.
- Оператор принимает необходимые меры для защиты данных от утраты, изменения и несанкционированного доступа.
- ХРАНЕНИЕ ПЕРСОНАЛЬНЫХ ДАННЫХ
- Персональные данные хранятся до достижения целей обработки либо до отзыва согласия Пользователя, если иное не предусмотрено законодательством РК.
- После достижения целей данные подлежат удалению или обезличиванию.
- ПРАВА ПОЛЬЗОВАТЕЛЯ
- Пользователь имеет право:
- получать информацию о своих персональных данных;
- требовать их изменения, уточнения или удаления;
- отзывать согласие на обработку;
- ограничивать обработку данных;
- обжаловать действия Оператора в уполномоченные органы или суд.
- ОБЯЗАННОСТИ ОПЕРАТОРА
- Оператор обязан:
- использовать данные только в заявленных целях;
- обеспечивать конфиденциальность;
- предотвращать несанкционированный доступ;
- своевременно обновлять меры защиты данных;
- прекращать обработку при отзыве согласия (если нет законных оснований хранения).
- МЕРЫ ПО ЗАЩИТЕ ПЕРСОНАЛЬНЫХ ДАННЫХ
- Оператор применяет:
- организационные меры (регламенты доступа);
- технические меры защиты;
- контроль доступа к информационным системам;
- антивирусную защиту и шифрование (при необходимости).
- ОТВЕТСТВЕННОСТЬ
- Оператор несет ответственность за нарушение законодательства Республики Казахстан в области персональных данных.
- Оператор не несет ответственности за данные, предоставленные Пользователем некорректно или недостоверно.
- ИЗМЕНЕНИЕ ПОЛИТИКИ
- Оператор вправе изменять настоящую Политику без согласия Пользователя.
- Новая редакция вступает в силу с момента публикации на Сайте/в Мобильном приложении.
- СОГЛАСИЕ НА ОБРАБОТКУ ПЕРСОНАЛЬНЫХ ДАННЫХ
- Пользователь подтверждает, что:
- предоставляет персональные данные добровольно;
- ознакомлен с настоящей Политикой;
- дает согласие на обработку персональных данных.
- Пользователь дает согласие на:
- обработку данных для оказания услуг;
- использование данных в рамках договора;
- информирование об услугах клуба;
- маркетинговые рассылки (при согласии).
- Пользователь вправе отозвать согласие путем письменного обращения в ТОО «K1 FITNESS».
- ЗАКЛЮЧИТЕЛЬНЫЕ ПОЛОЖЕНИЯ
- Настоящая Политика регулируется законодательством Республики Казахстан.
- Все споры решаются путем переговоров, при недостижении соглашения — в судебном порядке в соответствии с законодательством РК.
ДЕРБЕС ДЕРЕКТЕРДІ ӨҢДЕУ САЯСАТЫ
«K1 FITNESS» ЖШС
ТЕРМИНДЕР МЕН АНЫҚТАМАЛАР
- «Оператор» – дербес деректерді өңдеуді жүзеге асыратын «K1 FITNESS» ЖШС.
- «Пайдаланушы» – Сайтты/Мобильді қосымшаны пайдаланатын немесе Оператордың қызметтерін алатын жеке тұлға.
- «Дербес деректер» – белгілі бір немесе айқындалатын жеке тұлғаға қатысты мәліметтер.
- «Дербес деректерді өңдеу» – дербес деректерге қатысты кез келген әрекеттер, оның ішінде жинау, жазу, сақтау, нақтылау, пайдалану, беру (Қазақстан Республикасының заңнамасына сәйкес), иесіздендіру, бұғаттау, жою.
- «Сайт/Мобильді қосымша» – «K1 FITNESS» ЖШС-нің интернет-ресурстары.
- ЖАЛПЫ ЕРЕЖЕЛЕР
- Осы Саясат Қазақстан Республикасының «Дербес деректер және оларды қорғау туралы» Заңына сәйкес әзірленген.
- Саясат дербес деректерді өңдеу және қорғау тәртібін анықтайды.
- Сайтты/Мобильді қосымшаны пайдалану Пайдаланушының осы Саясатпен келісетінін білдіреді.
- Келіспеген жағдайда Пайдаланушы қызметті пайдалануды тоқтатуы тиіс.
- Оператор ұсынылған деректердің дұрыстығын тексермейді, бірақ олардың шынайылығына сенеді.
- ӨҢДЕЛЕТІН ДЕРБЕС ДЕРЕКТЕР
- Оператор келесі деректерді өңдей алады:
- тегі, аты, әкесінің аты;
- ЖСН;
- туған күні;
- байланыс телефоны;
- электрондық пошта;
- тұрғылықты мекенжайы (қажет болған жағдайда);
- төлем деректері (қызметтерді төлеу үшін қажет көлемде);
- клуб қызметтерін пайдалану деректері.
- Қосымша түрде:
- IP-мекенжай;
- cookies;
- құрылғы және браузер туралы ақпарат жиналуы мүмкін.
- ДЕРБЕС ДЕРЕКТЕРДІ ӨҢДЕУ МАҚСАТТАРЫ
- Дербес деректер келесі мақсаттарда өңделеді:
- шарт жасасу және орындау;
- спорттық-сауықтыру қызметтерін көрсету;
- Пайдаланушыны сәйкестендіру;
- клуб қызметтеріне қол жеткізуді қамтамасыз ету;
- төлемдерді өңдеу;
- кері байланыс орнату;
- қызметтер туралы хабарлау;
- хабарламалар жіберу;
- жарнамалық және маркетингтік ақпарат жіберу (келісім болған жағдайда);
- қызмет сапасын жақсарту.
- ӨҢДЕУДІҢ ҚҰҚЫҚТЫҚ НЕГІЗДЕРІ
- Өңдеу келесі негіздер бойынша жүзеге асырылады:
- Қазақстан Республикасының заңнамасы;
- Пайдаланушының келісімі;
- қызмет көрсету шарты;
- өзге де нормативтік актілер.
- ӨҢДЕУ ҚАҒИДАТТАРЫ
- Оператор келесі қағидаттарды сақтайды:
- заңдылық және адалдық;
- мақсатқа сәйкестік;
- деректерді минимизациялау;
- дәлдік және өзектілік;
- сақтау мерзімін шектеу;
- қауіпсіздікті қамтамасыз ету.
- ДЕРЕКТЕРДІ ӨҢДЕУ ЖӘНЕ БЕРУ ШАРТТАРЫ
- Өңдеу автоматтандырылған және автоматтандырылмаған тәсілдермен жүзеге асырылады.
- Деректерге тек уәкілетті қызметкерлер қол жеткізе алады.
- Үшінші тұлғаларға беру тек:
- Пайдаланушының келісімімен;
- шартты орындау үшін;
- заң талаптарына сәйкес;
- төлем жүйелері арқылы жүзеге асырылады.
- Оператор деректерді қорғау бойынша қажетті шараларды қабылдайды.
- ДЕРЕКТЕРДІ САҚТАУ МЕРЗІМІ
- Деректер:
- өңдеу мақсаттары орындалғанға дейін;
- немесе келісім қайтарылғанға дейін сақталады.
- Кейін деректер жойылады немесе иесіздендіріледі.
- ПАЙДАЛАНУШЫНЫҢ ҚҰҚЫҚТАРЫ
- Пайдаланушы:
- өз деректері туралы ақпарат алуға;
- оларды түзетуге немесе жоюды талап етуге;
- келісімді қайтарып алуға;
- заңсыз әрекеттерге шағымдануға құқылы.
- ОПЕРАТОРДЫҢ МІНДЕТТЕРІ
- Оператор:
- деректерді тек мақсатқа сай пайдалануға;
- құпиялылықты сақтауға;
- қорғау шараларын қолдануға;
- келісім қайтарылған жағдайда өңдеуді тоқтатуға міндетті.
- ҚОРҒАУ ШАРАЛАРЫ
- Оператор:
- ұйымдастырушылық шаралар;
- техникалық қорғау;
- қолжетімділікті шектеу;
- ақпараттық қауіпсіздік жүйелерін қолданады.
- ЖАУАПКЕРШІЛІК
- Оператор Қазақстан Республикасының заңнамасына сәйкес жауап береді.
- Қате берілген деректер үшін жауапкершілік Пайдаланушыға жүктеледі.
- САЯСАТТЫ ӨЗГЕРТУ
- Оператор Саясатты өзгертуге құқылы.
- Өзгерістер жарияланған сәттен бастап күшіне енеді.
- ДЕРБЕС ДЕРЕКТЕРДІ ӨҢДЕУГЕ КЕЛІСІМ
- Пайдаланушы:
- деректерді ерікті түрде береді;
- Саясатпен танысқан;
- өңдеуге келісім береді.
- Келісім мыналарды қамтиды:
- қызмет көрсету үшін деректерді өңдеу;
- хабарламалар алу;
- маркетингтік ақпарат (келісім болған жағдайда).
- Келісімді кез келген уақытта қайтарып алуға болады.
- ҚОРЫТЫНДЫ ЕРЕЖЕЛЕР
- Осы Саясатқа Қазақстан Республикасының заңнамасы қолданылады.
- Даулар келіссөздер арқылы, ал нәтиже болмаса – сот тәртібімен шешіледі.