Политика конфиденциальности и обработки персональных данных

1.    ОБЩИЕ ПОЛОЖЕНИЯ

1.1.    Настоящая Политика конфиденциальности и обработки персональных данных (далее – «Политика») определяет правовые основания, цели, принципы, условия и порядок сбора, обработки, хранения, использования, передачи и защиты персональных данных физических лиц, взаимодействующих с ювелирным магазином SBLESKOM / Товарищество с ограниченной ответственностью «Серебряный узор» (далее – «Магазин»).
1.2.    Политика распространяется на всех субъектов персональных данных, включая, но не ограничиваясь: покупателей, потенциальных клиентов, участников программ лояльности, посетителей интернет-ресурсов Магазина, а также работников и кандидатов на замещение должностей.
1.3.    Политика применяется ко всей информации, которую Владелец (далее - Оператор) базы персональных данных может получить о пользователях интернет-сайта https://kz.sbleskom.com
1.4.    Настоящая Политика разработана и применяется в соответствии с Конституцией Республики Казахстан, Гражданским кодексом Республики Казахстан, Законом Республики Казахстан «О персональных данных и их защите», Законом Республики Казахстан «О защите прав потребителей» и иными нормативными правовыми актами Республики Казахстан.

2.    ОСНОВНЫЕ ПОНЯТИЯ, ИСПОЛЬЗУЕМЫЕ В ПОЛИТИКЕ


2.1.    В настоящей Политике используются следующие основные понятия:
2.1.1.    Автоматизированная обработка персональных данных – обработка персональных данных с применением средств вычислительной техники и (или) иных программно-аппаратных средств.
2.1.2.    Блокирование персональных данных – временное приостановление обработки персональных данных (за исключением случаев, когда обработка необходима для уточнения или сохранения персональных данных в сроки, установленные законодательством Республики Казахстан или договорами).
2.1.3.    Интернет-ресурс Магазина (далее – «Сайт») – совокупность программных средств, баз данных, текстовых и графических материалов, размещённых и доступных в сети Интернет по адресу: https://kz.sbleskom.com, являющаяся официальным ресурсом Владельца базы персональных данных.
2.1.4.    Информационная система персональных данных – совокупность содержащихся в базах данных персональных данных и обеспечивающих их обработку информационных технологий и технических средств.
2.1.5.    Обезличивание персональных данных – действия, в результате которых становится невозможным без использования дополнительной информации определить принадлежность персональных данных конкретному субъекту персональных данных.
2.1.6.    Обработка персональных данных – любое действие (операция) или совокупность действий, совершаемых с использованием средств автоматизации либо без таковых, включающее в себя, в частности: сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ), обезличивание, блокирование, удаление и уничтожение персональных данных.
2.1.7.    Владелец базы персональных данных (далее – «Оператор») – Товарищество с ограниченной ответственностью «Серебряный узор», самостоятельно или совместно с иными лицами организующее и (или) осуществляющее обработку персональных данных, а также определяющее цели и содержание обработки, порядок действий с персональными данными и устанавливающее меры их защиты.
2.1.8.    Персональные данные – сведения и (или) совокупность сведений, относящихся к прямо либо косвенно определённому или определяемому физическому лицу (субъекту персональных данных), включая, но не ограничиваясь: фамилией, именем, отчеством, датой и местом рождения, адресом проживания и (или) регистрации, контактными данными, сведениями о семейном, социальном и имущественном положении, образовании, профессии, должности, а также иными данными, позволяющими идентифицировать субъект.
2.1.9.    Субъект персональных данных (далее – «Пользователь» / «Клиент») – физическое лицо, предоставляющее свои персональные данные Оператору, включая покупателей, потенциальных клиентов, работников и кандидатов на замещение должностей, а также посетителей Сайта.
2.1.10.    Предоставление персональных данных – действия, направленные на раскрытие персональных данных определённому лицу или ограниченному кругу лиц в порядке, установленном законодательством Республики Казахстан или договором.
2.1.11.    Распространение персональных данных – действия, направленные на раскрытие персональных данных неопределённому кругу лиц или ознакомление с ними неограниченного числа лиц, в том числе путём публикации в средствах массовой информации, размещения в информационно-телекоммуникационных сетях или иным образом.
2.1.12.    Трансграничная передача персональных данных – передача персональных данных на территорию иностранного государства, уполномоченным органам этого государства, иностранному физическому или юридическому лицу в соответствии с требованиями законодательства Республики Казахстан.
2.1.13.    Уничтожение персональных данных – действия, в результате которых персональные данные удаляются без возможности дальнейшего восстановления содержания указанных данных в информационной системе и (или) на материальных носителях.

3.    ОБЪЕМ И КАТЕГОРИИ ОБРАБАТЫВАЕМЫХ ПЕРСОНАЛЬНЫХ ДАННЫХ

3.1.    Владелец базы персональных данных (Оператор) вправе осуществлять обработку следующих персональных данных Пользователя:
3.1.1.    фамилия, имя, отчество;
3.1.2.    дата и место рождения;
3.1.3.    адрес электронной почты;
3.1.4.    номера телефонов;
3.1.5.    паспортные данные и иные сведения, удостоверяющие личность;
3.1.6.    фотографии и иные изображения;
3.1.7.    пол;
3.1.8.    адрес проживания и (или) адрес доставки;
3.1.9.    платёжные реквизиты и данные банковских карт (в пределах, допустимых законодательством и правилами платёжных систем).
3.2.    На интернет-ресурсе Магазина также осуществляется сбор и обработка обезличенных данных о Пользователях (в том числе файлов «cookie») с использованием сервисов интернет-статистики и аналитики, включая, но не ограничиваясь: Top.Mail.ru, Яндекс Метрика, Google Analytics, Пиксель Facebook, Google Tag Manager и иные подобные сервисы. В дальнейшем указанные данные именуются общим термином «Персональные данные».
3.3.    Персональные данные, указанные в п. 3.1 настоящей Политики, предоставляются Пользователем самостоятельно при регистрации (создании учётной записи), оформлении заказа или в процессе использования Сайта, включая данные, передаваемые через сервисы партнёров. Обязательные для предоставления сведения обозначаются специальным образом (например, звёздочкой в регистрационной форме). Предоставление иной информации осуществляется Пользователем добровольно.
3.4.    Оператор не осуществляет обработку специальных категорий персональных данных, касающихся расовой или этнической принадлежности, политических взглядов, религиозных или философских убеждений, состояния здоровья или интимной жизни, за исключением случаев, прямо предусмотренных законодательством Республики Казахстан.
3.5.    Хранение персональных данных Пользователей может осуществляться как самим Оператором, так и на серверах специализированных третьих лиц (в том числе хостинг-провайдеров, облачных сервисов), обеспечивающих надлежащий уровень защиты и конфиденциальности персональных данных.
3.6.    Согласие Пользователя на обработку, использование и хранение персональных данных, указанных в п. 3.1 настоящей Политики, выражается путём проставления отметки (галочки/чек-бокса) в форме подписки, заказа или регистрации на Сайте с подтверждением следующего содержания:
«Я согласен(а) на обработку, использование и хранение моих персональных данных ТОО «Серебряный узор» (Владельцем базы персональных данных интернет-магазина)».
3.7.    Пользователь, подтверждая своё согласие, также выражает согласие на передачу персональных данных третьим лицам в объёме, необходимом для достижения целей обработки (в частности, для доставки товара, осуществления платежей, оказания сервисных услуг и т.д.).
3.8.    Согласие Пользователя на получение индивидуальных рекламных предложений, подготовленных на основе его персональных данных, выражается отдельным образом — путём проставления галочки (чек-бокса) в соответствующей форме подписки или регистрации на Сайте с подтверждением следующего содержания:
«Я согласен(а) на получение рекламных и информационных материалов от ТОО «Серебряный узор».
3.9.    Пользователь вправе в любой момент отозвать своё согласие на получение рекламных и информационных рассылок, направив Оператору соответствующее уведомление по адресу электронной почты в свободной форме.

4.    ЦЕЛИ ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ

4.1.    Основными целями обработки персональных данных Пользователей являются:
4.1.1.    заключение, исполнение, изменение и прекращение договоров купли-продажи, оказания услуг и иных гражданско-правовых договоров;
4.1.2.    обеспечение надлежащего уровня обслуживания и выполнения обязательств Магазина перед Пользователями;
4.1.3.    информирование Пользователей посредством рассылки сообщений (включая электронные письма, SMS, push-уведомления и иные каналы связи), связанных с исполнением обязательств по договорам;
4.1.4.    предоставление доступа к сервисам и функционалу интернет-ресурсов Магазина.
4.2.    С согласия Пользователя Оператор вправе использовать его персональные данные для направления:
4.2.1.    уведомлений о новых товарах, работах и услугах Магазина;
4.2.2.    специальных предложений, акций, скидок и бонусных программ;
4.2.3.    информационных и рекламных рассылок о деятельности Магазина, его партнёров и аффилированных лиц.
4.3.    Согласие Пользователя на получение таких сообщений выражается отдельным образом — путём проставления отметки (галочки/чек-бокса) в форме подписки или регистрации на Сайте с подтверждением следующего содержания:
«Я согласен(а) получать новости, рассылки и рекламные предложения от ТОО «Серебряный узор».
4.4.    Пользователь вправе в любой момент отказаться от получения вышеуказанных уведомлений, направив Оператору уведомление на электронную почту с пометкой «Отказ от уведомлений о новых продуктах и специальных предложениях».
4.5.    Обезличенные данные Пользователей, собираемые с помощью сервисов интернет-статистики, используются исключительно в целях:
4.5.1.    анализа поведения Пользователей на сайте;
4.5.2.    улучшения качества работы интернет-ресурсов Магазина, их структуры и содержания;
4.5.3.    оптимизации пользовательского опыта;
4.5.4.    повышения эффективности маркетинговых и рекламных кампаний.
4.6.    Обработка персональных данных может осуществляться также в иных целях, прямо предусмотренных законодательством Республики Казахстан.

5.    ПРАВОВЫЕ ОСНОВАНИЯ ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ

5.1.    Обработка персональных данных Пользователей осуществляется Оператором в соответствии с Конституцией Республики Казахстан, Гражданским кодексом Республики Казахстан, Законом Республики Казахстан «О персональных данных и их защите», а также иными нормативными правовыми актами Республики Казахстан.
5.2.    Правовыми основаниями обработки персональных данных являются:
5.2.1.    согласие субъекта персональных данных на обработку его персональных данных;
5.2.2.    необходимость заключения, исполнения, изменения и прекращения договоров с Пользователем;
5.2.3.    необходимость исполнения обязанностей Оператора, установленных законодательством Республики Казахстан;
5.2.4.    необходимость защиты прав и законных интересов Оператора, Пользователей и третьих лиц при условии, что такое действие не нарушает права и свободы субъекта персональных данных.
5.3.    Персональные данные Пользователя обрабатываются исключительно при их самостоятельном предоставлении Пользователем через специальные формы, расположенные на интернет-ресурсе Магазина. Заполняя такие формы и/или направляя свои персональные данные, Пользователь выражает согласие с настоящей Политикой и даёт согласие на обработку своих персональных данных в соответствии с её положениями.
5.4.    Обработка обезличенных данных о Пользователях осуществляется в случаях, когда это разрешено настройками браузера или иного пользовательского программного обеспечения (например, при включённой функции сохранения файлов «cookie» и использовании технологии JavaScript).

6.    ПОРЯДОК СБОРА, ХРАНЕНИЯ, ПЕРЕДАЧИ И ИНЫХ ВИДОВ ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ

6.1.    Безопасность персональных данных, обрабатываемых Оператором, обеспечивается путём реализации правовых, организационных и технических мер, необходимых для полного выполнения требований законодательства Республики Казахстан в области защиты персональных данных.
6.2.    Не допускается раскрытие и распространение персональных данных третьим лицам без согласия субъекта персональных данных, за исключением случаев, прямо предусмотренных законодательством Республики Казахстан. Согласие на обработку персональных данных, разрешённых субъектом для распространения, оформляется отдельно от иных согласий субъекта.
6.3.    Передача персональных данных может осуществляться:
6.3.1.    уполномоченным государственным органам и организациям Республики Казахстан в случаях и порядке, установленных законодательством;
6.3.2.    платёжным системам и банкам для проведения расчётов;
6.3.3.    курьерским и почтовым службам для доставки товаров;
6.3.4.    аффилированным лицам и партнёрам Оператора — в объёме, необходимом для достижения целей обработки.
6.4.    Оператор принимает необходимые правовые, организационные и технические меры для защиты персональных данных от неправомерного или случайного доступа, уничтожения, изменения, блокирования, распространения и иных несанкционированных действий, включая:
6.4.1.    выявление угроз безопасности персональных данных при их обработке;
6.4.2.    разработку и принятие локальных нормативных актов, регулирующих порядок обработки и защиты персональных данных;
6.4.3.    назначение ответственных лиц за организацию обработки и защиту персональных данных;
6.4.4.    организацию учёта и хранения документов, содержащих персональные данные;
6.4.5.    использование информационных систем, соответствующих требованиям по защите персональных данных;
6.4.6.    обучение работников, допущенных к обработке персональных данных, мерам по их защите.
6.5.    Персональные данные хранятся в форме, позволяющей определить субъекта, не дольше, чем этого требуют цели их обработки, если иной срок не установлен законодательством Республики Казахстан, договором или согласием субъекта персональных данных.
6.6.    Оператор прекращает обработку персональных данных в следующих случаях:
6.6.1.    выявления факта их неправомерной обработки (в течение трёх рабочих дней с момента выявления);
6.6.2.    достижения целей обработки;
6.6.3.    истечения срока хранения или отзыва согласия субъекта персональных данных (если обработка допускается только на основании согласия).
6.7.    При обращении субъекта персональных данных с требованием о прекращении обработки его персональных данных, Оператор обязан прекратить обработку в срок, не превышающий 10 (десяти) рабочих дней с даты получения такого требования, за исключением случаев, предусмотренных законодательством Республики Казахстан. Указанный срок может быть продлён не более чем на 5 (пять) рабочих дней с обязательным уведомлением субъекта о причинах продления.
6.8.    В случае достижения целей обработки или отзыва согласия субъекта персональных данных Оператор обязан уничтожить персональные данные или обезличить их, если иное не предусмотрено законодательством Республики Казахстан либо соглашением между Оператором и субъектом персональных данных.
6.9.    При сборе персональных данных через интернет-ресурс Магазина запись, систематизация, накопление и хранение персональных данных осуществляется с использованием баз данных, расположенных на территории Республики Казахстан, если иное не установлено законодательством либо международными договорами, ратифицированными Республикой Казахстан.

7.    АКТУАЛИЗАЦИЯ, ИСПРАВЛЕНИЕ, УДАЛЕНИЕ, УНИЧТОЖЕНИЕ ПЕРСОНАЛЬНЫХ ДАННЫХ, ОТВЕТЫ НА ЗАПРОСЫ СУБЪЕКТОВ

7.1.    Подтверждение факта обработки персональных данных, правовые основания и цели обработки персональных данных, а также иные сведения, предусмотренные Законом Республики Казахстан «О персональных данных и их защите», предоставляются субъекту персональных данных или его представителю в течение 10 рабочих дней с момента обращения либо получения запроса. Срок может быть продлён не более чем на 5 рабочих дней с направлением мотивированного уведомления субъекту.
7.2.    Запрос субъекта персональных данных должен содержать:
7.2.1.    номер и реквизиты документа, удостоверяющего личность субъекта либо его представителя;
7.2.2.    сведения, подтверждающие участие субъекта в отношениях с Владелец (оператор) базы персональных данных (договор, заявление и т.п.);
7.2.3.    подпись субъекта персональных данных или его представителя (в том числе ЭЦП при направлении электронного документа).
7.3.    В случае выявления неточных или неправомерно обрабатываемых персональных данных оператор осуществляет их блокирование с момента обращения субъекта на период проверки. При подтверждении факта неточности данные уточняются в течение 7 рабочих дней.
7.4.    В случае нарушения порядка обработки персональных данных (неправомерная передача, распространение, доступ третьих лиц), повлекшего нарушение прав субъекта, оператор обязан:
7.4.1.    в течение 24 часов уведомить уполномоченный орган Республики Казахстан по защите персональных данных о произошедшем инциденте и принятых мерах;
7.4.2.    в течение 72 часов предоставить результаты внутреннего расследования и сведения о причинах инцидента.
7.5.    Уничтожение персональных данных осуществляется в следующих случаях:
7.5.1.    достижение цели обработки либо утрата необходимости в её достижении — в течение 30 дней;
7.5.2.    истечение срока хранения документов, содержащих персональные данные — в течение 30 дней;
7.5.3.    подтверждение субъектом факта неправомерного получения данных — в течение 7 рабочих дней;
7.5.4.    отзыв согласия субъекта на обработку данных, если их сохранение более не требуется — в течение 30 дней.
7.6.    Уничтожение персональных данных производится комиссией, создаваемой приказом Владелец (оператор) базы персональных данных.
Способы уничтожения персональных данных определяются локальными нормативными актами.

8.    ТРАНСГРАНИЧНАЯ ПЕРЕДАЧА ПЕРСОНАЛЬНЫХ ДАННЫХ

8.1.    Владелец (оператор) базы персональных данных до начала осуществления трансграничной передачи обязан убедиться в том, что иностранное государство, на территорию которого предполагается передача персональных данных, обеспечивает надлежащий уровень защиты прав субъектов персональных данных в соответствии с требованиями законодательства Республики Казахстан.
8.2.    В случае если иностранное государство не обеспечивает достаточный уровень защиты прав субъектов персональных данных, трансграничная передача допускается исключительно при наличии письменного согласия субъекта персональных данных и/или в целях исполнения договора, стороной которого является субъект персональных данных, а также в иных случаях, прямо предусмотренных законодательством Республики Казахстан и международными договорами, участником которых является Республика Казахстан.
8.3.    При осуществлении трансграничной передачи персональных данных Владелец (оператор) базы персональных данных обязан принимать необходимые правовые, организационные и технические меры по обеспечению сохранности, целостности и конфиденциальности персональных данных, а также по предотвращению неправомерного доступа к ним третьих лиц.
8.4.    В случаях, когда трансграничная передача осуществляется в рамках использования международных облачных сервисов, сервисов аналитики, мессенджеров, социальных сетей и иных информационно-телекоммуникационных систем (например, Google, Meta, Microsoft и др.), Владелец (оператор) базы персональных данных обязан информировать субъектов персональных данных о факте такой передачи, включая сведения о категории получателей данных и государстве их нахождения.
8.5.    Субъект персональных данных вправе запросить у Владельца (оператора) базы персональных данных информацию о трансграничной передаче его персональных данных, включая перечень государств и организаций, которым такие данные передаются.

9.    ЗАКЛЮЧИТЕЛЬНЫЕ ПОЛОЖЕНИЯ

9.1.    Субъект персональных данных вправе получить разъяснения по вопросам, касающимся обработки его персональных данных, направив соответствующий запрос Владельцу (Оператору) базы персональных данных лично, посредством электронной почты или по телефону: +7 (776) 444-11-54.
9.2.    Все изменения и дополнения к настоящей Политике вносятся Владельцем (Оператором) базы персональных данных в одностороннем порядке в пределах своей компетенции. Новая редакция Политики вступает в силу с момента её размещения в сети Интернет по адресу: https://kz.sbleskom.com
9.3.    Настоящая Политика действует бессрочно до замены её новой редакцией. Актуальная версия Политики всегда находится в открытом доступе для неограниченного круга лиц.
9.4.    К отношениям, связанным с обработкой персональных данных, применяется законодательство Республики Казахстан, а также международные договоры, участником которых является Республика Казахстан.
9.5.    В случае признания отдельных положений настоящей Политики недействительными или утратившими силу, остальные её положения сохраняют своё действие и обязательность для Сторон.

RU EN KZ
Главное меню
Блог
Информация
Клиентский сервис
Обратная связь
Сообщить о поступлении
Намекнуть о подарке
Вам понравился товар и вы хотели бы получить его в подарок от близкого человека? Заполните в форме ниже его данные, и он получит письмо с вашим намеком ;)
Связаться с нами
Обратная связь
Интернет-магазин +7 (776) 444-11-54

Email — almaty@sbleskom.ru


Согласование заказов осуществляется с 6:00 по 18:00 МСК. Отправка заказов возможна без согласования

Ответ магазина поступит на указанный e-mail.

Ваша оценка

Перед публикацией отзывы проходят модерацию

Заказ в один клик

Настоящим подтверждаю, что я ознакомлен и согласен с условиями оферты и политики конфиденциальности.