Преимущества бизнеса
Минимальные инвестиции - минимальные штат сотрудников, площадь помещения и затраты на ремонт
Лёгкий старт без необходимости опыта - у нас своя бизнес-школа, вы узнаете все, что необходимо для успеха
Собственная школа массажа и гидротерапии - вам не нужно волноваться о качестве услуг и обучении сотрудников
Быстрый старт и окупаемость - возврат инвестиций от 7 до 12 месяцев, запуск за 30 дней
Социальный бизнес - помогите сделать мир лучше и улучшить жизни детей с особенностями здоровья и развития
Востребованность и рост спроса - родители инвестируют в здоровье детей, спрос на гидромассаж растет, предложений мало
Политика конфиденциальности
1. ОБЩИЕ ПОЛОЖЕНИЯ
Настоящая Политика обработки персональных данных в ТОО «Baby Spa» (далее - Политика) разработана в соответствии с требованиями нормативных правовых актов Республики Казахстан, регулирующих процессы обработки персональных данных (далее - ПДн). Политика определяет принципы обработки (сбора, хранения, передачи, уничтожения) и защиты ПДн клиентов и работников ТОО «Baby Spa» (далее - субъекты ПДн) в ТОО «Baby Spa» (далее-Товарищество).
Действие настоящей Политики распространяется на все процессы по сбору, записи, систематизации, накоплению, хранению, дополнению (изменению, обновлению), извлечению, использованию, распространению, передаче (предоставлению, доступу), обезличиванию, блокированию, удалению, уничтожению ПДн, осуществляемые как с использованием средств автоматизации, так и без использования таких средств.
2. ОБРАБОТКА ПЕРСОНАЛЬНЫХ ДАННЫХ
2.1. Принципы и цели обработки ПДн
Обработка персональных данных в Товариществе должна ограничиваться достижением конкретных, заранее определенных и законных целей. Не допускается обработка персональных данных, несовместимая с целями сбора персональных данных.
Обработка ПДн осуществляется на основе принципов:
Обработка ПДн в Товариществе осуществляется исключительно в следующих целях:
2.2. Сбор персональных данных
Сбор, накопление, хранение, изменение, использование, распространение и передача ПДн осуществляется при условии наличия согласия субъекта ПДн, за исключением случаев, когда в соответствии с действующим законодательством допускается обработка ПДн без получения согласия субъекта ПДн.
2.3. Хранение персональных данных
Хранение ПДн осуществляется в форме, позволяющей определить субъекта ПДн не дольше, чем этого требуют соответствующие цели обработки ПДн, если срок хранения ПДн не установлен законом, договором, стороной которого, выгодоприобретателем или поручителем, по которому является субъект ПДн. Обрабатываемые ПДн подлежат уничтожению либо обезличиванию по достижении целей обработки, или в случае утраты необходимости в достижении этих целей.
ПДн субъектов могут обрабатываться как на бумажных носителях, так и в электронном виде.
2.4. Передача персональных данных третьим лицам
Товарищество вправе поручить обработку ПДн третьему лицу с согласия субъекта ПДн. При этом Товарищество в договоре обязует третье лицо, осуществляющее обработку ПДн по поручению Товарищества, соблюдать принципы и правила обработки ПДн, предусмотренные законом Республики Казахстан «О персональных данных и их защите» от 21.05.2013 года и другими нормативными правовыми актами, регламентирующим процессы обработки ПДн.
В случае если Товарищество поручает обработку ПДн третьему лицу, ответственность перед субъектом ПДн за действия указанного лица несет Товарищество.
Лицо, осуществляющее обработку ПДн по поручению Товарищества, несет ответственность перед Товариществом.
Товарищество обязуется и обязует третьих лиц, получивших доступ к ПДн, не раскрывать третьим лицам и не распространять ПДн без согласия субъекта ПДн, если иное не предусмотрено законом.
2.5. Уничтожение персональных данных
В случае достижения целей обработки ПДн – Товарищество прекращает обработку ПДн и уничтожает ПДн, в срок, не превышающий тридцати дней с даты достижения цели обработки ПДн, если иное не предусмотрено соглашением между Товариществом и субъектом персональных данных.
В случае обращения субъекта ПДн с заявлением об уничтожении его персональных данных, Товарищество обязано прекратить обработку или обеспечить прекращение обработки персональных данных данного субъекта и уничтожить указанные в заявлении персональные данные.
Уничтожение ПДн производится в соответствии с внутренними процессами Товарищества.
2.6. Защита персональных данных
При обработке ПДн Товарищество принимает необходимые правовые, организационные и технические меры для защиты ПДн от неправомерного или случайного доступа к ним, уничтожения, изменения, блокирования, копирования, предоставления, распространения ПДн, а также от иных неправомерных действий в отношении ПДн.
Обеспечение безопасности ПДн достигается, в частности:
2.7. Правовые основания обработки персональных данных
Правовым основанием обработки персональных данных является совокупность правовых актов, во исполнение которых и в соответствии с которыми Товарищество осуществляет обработку персональных данных:
2.8. Объем и категории обрабатываемых персональных данных, категории субъектов персональных данных
Содержание и объем обрабатываемых персональных данных должны соответствовать заявленным целям обработки. Обрабатываемые персональные данные не должны быть избыточными по отношению к заявленным целям их обработки.
К категориям субъектов персональных данных могут быть отнесены:
В рамках категорий субъектов и применительно к конкретным целям случаи обработки специальных и биометрических персональных данных:
2.9. Порядок и условия обработки персональных данных
Перечень действий с персональными данными, общее описание используемых оператором способов обработки персональных данных: сбор, запись, систематизация, накопление, хранение, уточнение (обновление), изменение, дополнение, извлечение, использование, распространение, передача, обезличивание, удаление, блокирование, уничтожение.
Обработка вышеуказанных персональных данных может осуществляться путем смешанной обработки с передачей по внутренней сети юридического лица с передачей по сети Интернет.
Передача персональных данных третьим лицам осуществляться только на основании договора, условием которого является обязанность обеспечения третьим лицом безопасности персональных данных при их обработке (в том числе конфиденциальности персональных данных), а также меры, предусмотренные п. 1 ст. 22 закона Республики Казахстан «О персональных данных и их защите».
Условия прекращения обработки персональных данных:
При осуществлении хранения персональных данных Товарищество использует базы данных, находящиеся на территории Республики Казахстан, в соответствии с п. 2 ст. 12 закона Республики Казахстан "О персональных данных и их защите".
2.10. Актуализация, исправление, дополнение и удаление и уничтожение персональных данных, ответы на запросы субъектов на доступ к персональным данным
В случае подтверждения факта неточности персональных данных или неправомерности их обработки, персональные данные подлежат их актуализации (изменению, дополнению, исправлению) Товариществом.
При достижении целей обработки персональных данных, а также в случае отзыва субъектом персональных данных согласия на их обработку персональные данные подлежат уничтожению, если иное не предусмотрено договором, стороной которого, выгодоприобретателем или поручителем, по которому является субъект персональных данных.
Товарищество обязано сообщить субъекту персональных данных или его представителю информацию об осуществляемой им обработке персональных данных такого субъекта по запросу последнего.
3. ДОСТУП К ПЕРСОНАЛЬНЫМ ДАННЫМ
Товарищество обеспечивает конфиденциальность персональных данных, то есть не допускает их распространения без согласия субъекта персональных данных или наличия иного законного основания. Обеспечение конфиденциальности обезличенных и общедоступных персональных данных осуществляется аналогично обеспечению конфиденциальности иных данных, обрабатываемых в Товариществе.
3.1. Организация доступа к информации, содержащей персональные данные.
Доступ к ПДн предоставляется только тем работникам Товарищества, которым он необходим для исполнения их непосредственных должностных обязанностей.
Допуск работников Товарищества к обработке ПДн осуществляется на основании утвержденного Перечня должностей работников, допущенных к обработке ПДн, обрабатываемых в Товариществе. Работник Товарищества допускается к обработке ПДн только в случае выполнения своих трудовых обязанностей.
Работник Товарищества допускается к обработке ПДн только после ознакомления с действующими нормативными правовыми актами, регламентирующими обработку ПДн, локальными нормативными актами Товарищества, регламентирующими обработку ПДн.
3.2. Организация доступа субъектов персональных данных к своим персональным данным
Товарищество обеспечивает доступ субъектов ПДн к принадлежащим им ПДн. Для получения такого доступа субъекту ПДн необходимо направить в Товарищество письменный запрос. Товарищество осуществляет предоставление ПДн обратившегося субъекта в доступной для субъекта форме.
В соответствии с законом Республики Казахстан «О персональных данных и их защите» субъект ПДн имеет право:
4. ОТВЕТСТВЕННОСТЬ
Работники Товарищества, виновные в нарушении нормативных правовых актов и локальных нормативных актов Товарищества, регулирующих процессы обработки и защиты ПДн, могут быть привлечены к дисциплинарной, материальной, гражданско-правовой, административной, уголовной ответственности в порядке, установленном действующим законодательством.
Получите пошаговый план запуска прибыльного
бизнеса с цифрами и примерами
Скачайте подробное описание
формата и финмодель франшизы
Узнать условия приобретения франшизы
Получить пример договора
Введите данные,
мы перезвоним Вам
в рабочее время