Политика конфиденциальности

ПОЛИТИКА КОНФИДЕНЦИАЛЬНОСТИ
1. ОБЩИЕ ПОЛОЖЕНИЯ
1.1. Настоящая Политика конфиденциальности персональных данных (далее - Политика конфиденциальности) издана и применяется Товариществом с ограниченной ответственностью «Bright Rich | CORFAC Int» (ТОО «Bright Rich | CORFAC Int», адрес местонахождения: 050000, Республика Казахстан, г. Алматы, Медеуский район, пр. Достык, д. 210А, БИН 240240014662, адрес электронной почты: office@brightrich.kz) -далее «Оператор» и размещена на сайте в сети Интернет по адресу: https://bright-rich-forum.kz/ (далее - Сайт).
1.2. Использование сервисов Сайта означает безоговорочное согласие Пользователя с настоящей Политикой конфиденциальности и указанными в ней условиями обработки его персональных данных. В случае несогласия с этими условиями Пользователь должен воздержаться от использования сервисов.
1.3. Под обработкой  персональных данных понимаются  действия, направленные на накопление, хранение, изменение, дополнение, использование, распространение, обезличивание, блокирование и уничтожение персональных данных (Закон Республики Казахстан от 21 мая 2013 года № 94-V «О персональных данных и их защите»).
1.4. В рамках настоящей Политики конфиденциальности под персональными данными Пользователя понимаются:
1.4.1. Данные, которые Пользователь предоставляет о себе самостоятельно своей волей и в своем интересе, в том числе при прохождении процедуры регистрации, заполнении формы обратной связи на Сайте, и, в том числе, в процессе использования любого сервиса Сайта. К таким персональным данным относятся: Фамилия, Имя, Отчество, контактный телефон, адрес электронной почты, должность и сведения о наименовании организации, которую представляет Пользователь (представительство компании).
1.4.2. Данные, которые автоматически передаются сервисам Сайта в процессе их использования с помощью установленного на устройстве Пользователя программного обеспечения, в том числе IP-адрес, данные файлов cookie, информация о браузере Пользователя (или иной программе, с помощью которой осуществляется доступ к сервисам), технические характеристики оборудования и программного обеспечения, используемых Пользователем, дата и время доступа к сервисам, адреса запрашиваемых страниц и иная подобная информация.
1.5. Настоящая Политика конфиденциальности применяется только к Сайту и его субдоменам. Оператор не контролирует и не несет ответственности за сайты третьих лиц, на которые Пользователь может перейти по ссылкам, доступным на Сайте.

2.    ЦЕЛИ ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ ПОЛЬЗОВАТЕЛЕЙ
2.1. Персональные данные Пользователя хранятся исключительно на электронных носителях и обрабатываются с использованием автоматизированных систем, за исключением случаев, когда неавтоматизированная обработка персональных данных необходима в связи с исполнением требований законодательства Республики Казахстан.
2.2. Оператор собирает и хранит только те персональные данные, которые необходимы для предоставления сервисов или исполнения соглашений и договоров с Пользователем, за исключением случаев, когда законодательством предусмотрено обязательное хранение персональных данных в течение определенного законом срока. В случае получения уведомления от Пользователя об отзыве согласия на обработку персональных данных Оператор прекращает обработку персональных данных Пользователя в срок, не превышающий 30 календарных дней с момента получения уведомления об отзыве. Уведомление об отзыве согласия на обработку персональных данных направляется Оператору любым удобным способом: на адрес электронной почты: office@brightrich.kz, путем письменного обращения по юридическому адресу: 050000, Республика Казахстан, г. Алматы, Медеуский район, пр. Достык, д. 210А.
2.3. Оператор обрабатывает персональные данные Пользователя в следующих целях:
2.3.1.   установление с Пользователем обратной связи и взаимодействия;
2.3.2.   предоставление Пользователю возможности использования Сайта и его сервисов;
2.3.3.   продвижение услуг Оператора и предложений на рынке коммерческой недвижимости;
2.3.4.   оказание информационных услуг;
2.3.5.   проведение исследований, опросов и иных мероприятий для улучшения качества услуг Оператора;
2.3.6.   осуществление иных функций, полномочий и обязанностей, возложенных на Оператора законодательством РК.
2.4. Пользователю, при наличии технической возможности на Сайте, предоставляется возможность подписаться на регулярную рассылку новостей с выбором частоты рассылок. Пользователь может в любое время отказаться от таких электронных сообщений путем информирования Оператора по адресу электронной почты: office@brightrich.kz, а также выбора соответствующей ссылки на отписку в электронном сообщении.Оператор вправе использовать предоставленные Пользователями персональные данные для организации и управления различными акциями и другими стимулирующими мероприятиями, проводимыми на Сайте, при условии участия Пользователя в соответствующем мероприятии.

3.    УСЛОВИЯ И ПРИНЦИПЫ ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ ПОЛЬЗОВАТЕЛЕЙ И ИХ ПЕРЕДАЧИ ТРЕТЬИМ ЛИЦАМ
3.1. В отношении персональных данных Пользователя сохраняется их конфиденциальность, кроме случаев добровольного предоставления Пользователем информации о себе для общего доступа неограниченному кругу лиц и иных случаев, предусмотренных законодательством РК.
3.2. Для достижения целей обработки, Оператор предоставляет персональные данные Пользователя (осуществляет передачу) определенному кругу лиц:
3.2.1.   Товарищество с ограниченной ответственностью «Брокер 1» (адрес: Республика Казахстан, 050051, г. Алматы, Медеуский район, пр. Достык, д.210, БИН 221140011492).
3.3. Оператор предоставляет персональные данные Пользователя определенному кругу лиц в целях, предусмотренных разделом 2 настоящей Политики конфиденциальности.
3.4. Оператор вправе предоставить персональные данные Пользователя третьим лицам в случае, если Пользователь выразил согласие на такие действия.
3.5. Обработка персональных данных Пользователя осуществляется без ограничения срока следующими способами: сбор, запись, систематизация, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передача (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение персональных данных, в том числе в информационных системах персональных данных с использованием средств автоматизации или без использования таких средств. Обработка персональных данных Пользователей осуществляется в соответствии с Законом Республики Казахстан от 21 мая 2013 года № 94-V «О персональных данных и их защите».
3.6. При утрате или разглашении персональных данных Оператор информирует Пользователя об утрате или разглашении персональных данных.
3.7. Оператор принимает необходимые организационные и технические меры для защиты персональных данных Пользователя от неправомерного или случайного доступа, уничтожения, изменения, блокирования, копирования, распространения, а также от иных неправомерных действий третьих лиц.
3.8. Оператор совместно с Пользователем принимает все необходимые меры по предотвращению убытков или иных отрицательных последствий, вызванных утратой или разглашением персональных данных Пользователя.
3.9. Принципы обработки персональных данных:
3.9.1.     Достоверность персональных данных, их достаточность для целей обработки, недопустимость обработки персональных данных, избыточных по отношению к целям, заявленным при сборе персональных данных;
3.9.2.    Обработка только персональных данных, которые отвечают целям их обработки;
3.9.3.    Соответствия содержания и объема обрабатываемых персональных данных заявленным целям обработки. Обрабатываемые персональные данные не должны быть избыточными по отношению к заявленным целям их обработки;
3.9.4.    Недопустимость объединения баз данных, содержащих персональные данные, обработка которых осуществляется в целях, не совместимых между собой;
3.9.5.    Обеспечение точности персональных данных, их достаточности, а в необходимых случаях и актуальности по отношению к целям обработки персональных данных. Оператор принимает необходимые меры, либо обеспечивает их принятие по удалению или уточнению неполных или неточных данных;
3.9.6.    Хранение персональных данных в форме, позволяющей определить субъекта персональных данных, не дольше, чем этого требуют цели обработки персональных данных;
3.9.7.    Персональные данные Пользователя могут быть переданы по запросам уполномоченных органов государственной власти РК только по основаниям и в порядке, установленным законодательством Республики Казахстан.

4.    МЕРЫ ПО ОБЕСПЕЧЕНИЮ БЕЗОПАСНОСТИ ПЕРСОНАЛЬНЫХ ДАННЫХ
4.1. Обработка и обеспечение безопасности персональных данных осуществляется Оператором в соответствии с требованиями Закона Республики Казахстан от 21 мая 2013 года № 94-V «О персональных данных и их защите» и других нормативно-правовых актов, регламентирующих обработку персональных данных.
4.2. При обработке персональных данных Оператор обеспечивает конфиденциальность и безопасность персональных данных, в частности, принимает надлежащие меры по защите персональных данных при их обработке в информационных системах в соответствии с требованиями Закона Республики Казахстан от 21 мая 2013 года № 94-V «О персональных данных и их защите».
4.3. Оператор при обработке персональных данных принимает необходимые организационные и технические меры в соответствии со статьей 22 Закона Республики Казахстан от 21 мая 2013 года № 94-V «О персональных данных и их защите», для защиты персональных данных от неправомерного или случайного доступа к ним, уничтожения, изменения, блокирования, копирования, распространения персональных данных, а также от иных неправомерных действий.
4.4. Оператор на основании локальных актов по вопросам обработки персональных данных назначает ответственного за организацию обработки персональных данных.

5.    ПРАВА И ОБЯЗАТЕЛЬСТВА СТОРОН
5.1. Пользователь имеет право:
5.1.1. знать о наличии у Оператора, а также третьего лица своих персональных данных, а также получать информацию, содержащую: подтверждение факта, цели, источников, способов сбора и обработки персональных данных; перечень персональных данных; сроки обработки персональных данных, в том числе сроки их хранения;
5.1.2. требовать от Оператора изменения и дополнения своих персональных данных при наличии оснований, подтвержденных соответствующими документами;
5.1.3. требовать от Оператора, а также третьего лица блокирования своих персональных данных в случае наличия информации о нарушении условий сбора, обработки персональных данных;
5.1.4. требовать от Оператора, а также третьего лица уничтожения своих персональных данных, сбор и обработка которых произведены с нарушением законодательства Республики Казахстан, а также в иных случаях, установленных Законом Республики Казахстан от 21 мая 2013 года № 94-V «О персональных данных и их защите» и иными нормативными правовыми актами Республики Казахстан;
5.1.5. отозвать согласие на сбор, обработку, распространение в общедоступных источниках, передачу третьим лицам и трансграничную передачу персональных данных, кроме случаев, предусмотренных пунктом 2 статьи 8 Закона Республики Казахстан от 21 мая 2013 года № 94-V «О персональных данных и их защите»;
5.1.6.   дать согласие (отказать) Оператору на распространение своих персональных данных в общедоступных источниках персональных данных;
5.1.7. на защиту своих прав и законных интересов, в том числе возмещение морального и материального вреда;
5.1.8. на осуществление иных прав, предусмотренных настоящим Законом и иными законами Республики Казахстан.
5.2. Пользователь обязан:
5.2.1. предоставить достоверные персональные данные.
5.3. Оператор обязан:
5.3.1.   утверждать перечень персональных данных, необходимый и достаточный для выполнения осуществляемых ими задач, если иное не предусмотрено законами Республики Казахстан;
5.3.2.   утверждать документы, определяющие политику Оператора в отношении сбора, обработки и защиты персональных данных;
5.3.3.   принимать и соблюдать необходимые меры, в том числе правовые, организационные и технические, для защиты персональных данных в соответствии с законодательством Республики Казахстан;
5.3.4.   соблюдать законодательство Республики Казахстан о персональных данных и их защите;
5.3.5.   предоставлять по запросу уполномоченного органа в рамках рассмотрения обращений физических и юридических лиц информацию о способах и процедурах, используемых для обеспечения соблюдения Оператором требований Закона Республики Казахстан от 21 мая 2013 года № 94-V «О персональных данных и их защите»;
5.3.6.   принимать меры по уничтожению персональных данных в случае достижения цели их сбора и обработки, а также в иных случаях, установленных Законом Республики Казахстан от 21 мая 2013 года № 94-V «О персональных данных и их защите» и иными нормативными правовыми актами Республики Казахстан;
5.3.7.   представлять доказательство о получении согласия субъекта на сбор и обработку его персональных данных в случаях, предусмотренных законодательством Республики Казахстан;
5.3.8.   по обращению субъекта сообщать информацию, относящуюся к нему, в течение 3 (трех) рабочих дней со дня получения обращения субъекта или его законного представителя, если иные сроки не предусмотрены законами Республики Казахстан;
5.3.9.   в случае отказа в предоставлении информации субъекту или его законному представителю представить мотивированный ответ в срок, не превышающий 3 (трех) рабочих дней со дня получения обращения, если иные сроки не предусмотрены законами Республики Казахстан;
5.3.10. в течение одного рабочего дня:
- изменить и (или) дополнить персональные данные на основании соответствующих документов, подтверждающих их достоверность, или уничтожить персональные данные при невозможности их изменения и (или) дополнения;
- блокировать персональные данные, относящиеся к субъекту, в случае наличия информации о нарушении условий их сбора, обработки;
- уничтожить персональные данные в случае подтверждения факта их сбора, обработки с нарушением законодательства Республики Казахстан, а также в иных случаях, установленных настоящим Законом и иными нормативными правовыми актами Республики Казахстан;
- снять блокирование персональных данных в случае неподтверждения факта нарушения условий сбора, обработки персональных данных;
5.3.11. c момента обнаружения нарушения безопасности персональных данных уведомить уполномоченный орган о таком нарушении с указанием контактных данных лица, ответственного за организацию обработки персональных данных (при наличии);
5.3.12. предоставлять безвозмездно субъекту или его законному представителю возможность ознакомления с персональными данными, относящимися к данному субъекту;
5.3.13. назначить лицо, ответственное за организацию обработки персональных данных.

6.    ОТВЕТСТВЕННОСТЬ СТОРОН
6.1. В случае утраты или разглашения персональных данных Оператор не несет ответственности, если персональные данные:
6.1.1. стали публичным достоянием до их утраты или разглашения;
6.1.2. разглашены с согласия Пользователя.

7.    РАЗРЕШЕНИЕ СПОРОВ
7.1. До обращения в суд с иском по спорам, возникающим из отношений между Пользователем и Оператором обязательным является предъявление претензии (письменного предложения о добровольном урегулировании спора).
7.2. Получатель претензии в течение 30 календарных дней со дня получения претензии письменно уведомляет заявителя о результатах рассмотрения претензии, если иные специальные сроки не предусмотрены законодательством Республики Казахстан.
7.3. При недостижении соглашения спор передается на рассмотрение в суд в соответствии с действующим законодательством Республики Казахстан.
7.4. К настоящей Политике конфиденциальности и отношениям между Пользователем и Оператором применяется действующее законодательство Республики Казахстан.

8.    ДОПОЛНИТЕЛЬНЫЕ УСЛОВИЯ
8.1. Оператор вправе вносить изменения в настоящую Политику конфиденциальности без согласия Пользователя.
8.2. Новая Политика конфиденциальности вступает в силу с момента ее размещения на Сайте.
8.3. Все предложения или вопросы следует сообщать по адресам, указанным в п.1.1. Политики конфиденциальности.