г.Астана, пр. Тэуелсiздiк, дом №3, 5 этаж, офис 505
Пн-Пт с 09:00 до 18:00
Электротехническая
компания, дистрибьюция
и логистика

Обработка персональных данных

ПОЛИТИКА ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ

ТОО «Восточная энергия»

г. Астана

  1. Общие положения

1.1. Настоящая политика обработки персональных данных (далее — Политика) составлена в соответствии с требованиями Закона Республики Казахстан от 21 мая 2013 года № 94-V «О персональных данных и их защите» (далее — Закон) и определяет порядок обработки персональных данных и меры по обеспечению безопасности персональных данных ТОО «Восточная энергия» БИН 230840037282 Юридический адрес: Республика Казахстан, г. Астана, пр. Тәуелсіздік, дом №3, 5 этаж, офис 505, (далее — Оператор).

1.2. Оператор ставит своей важнейшей целью и условием осуществления своей деятельности соблюдение прав и свобод человека и гражданина при обработке его персональных данных, в том числе защиты прав на неприкосновенность частной жизни, личную и семейную тайну.

1.3. Настоящая Политика применяется ко всей информации, которую Оператор может получить о субъектах персональных данных, включая:

  • посетителей веб-сайта Оператора easten.kz;
  • клиентов (покупателей) и контрагентов;
  • представителей контрагентов;
  • кандидатов на вакантные должности и работников Оператора.

1.4. Действующая редакция Политики размещена в сети Интернет по адресу

https://easten.kz/obrabotka-personalnyh-dannyh/

  1. Основные понятия, используемые в Политике

В настоящей Политике используются следующие термины в значении, определённом Законом Республики Казахстан «О персональных данных и их защите»:

Термин

Значение

Автоматизированная обработка персональных данных

обработка персональных данных с помощью средств вычислительной техники

Блокирование персональных данных

временное прекращение обработки персональных данных (за исключением случаев, если обработка необходима для уточнения персональных данных)

Информационная система персональных данных

совокупность содержащихся в базах данных персональных данных и обеспечивающих их обработку информационных технологий и технических средств

Обезличивание персональных данных

действия, в результате которых невозможно определить без использования дополнительной информации принадлежность персональных данных конкретному субъекту

Обработка персональных данных

любое действие (операция) или совокупность действий (операций), совершаемых с использованием средств автоматизации или без использования таких средств с персональными данными, включая сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение персональных данных

Оператор

ТОО «Восточная энергия», юридическое лицо, организующее и осуществляющее обработку персональных данных

Персональные данные

любая информация, относящаяся прямо или косвенно к определенному или определяемому субъекту персональных данных

Субъект персональных данных

физическое лицо, к которому относятся персональные данные

Предоставление персональных данных

действия, направленные на раскрытие персональных данных определенному лицу или определенному кругу лиц

Распространение персональных данных

любые действия, направленные на раскрытие персональных данных неопределенному кругу лиц

Трансграничная передача персональных данных

передача персональных данных на территорию иностранного государства органу власти иностранного государства, иностранному физическому или иностранному юридическому лицу

Уничтожение персональных данных

действия, в результате которых персональные данные уничтожаются безвозвратно с невозможностью дальнейшего восстановления

  1. Категории обрабатываемых персональных данных

3.1. Оператор может обрабатывать следующие категории персональных данных:

3.1.1. Персональные данные посетителей сайта:

  • фамилия, имя, отчество (при заполнении форм обратной связи);
  • адрес электронной почты;
  • номер контактного телефона;
  • обезличенные данные о посетителях (в том числе файлы «cookie») с помощью сервисов интернет-статистики.

3.1.2. Персональные данные клиентов и контрагентов (включая их представителей):

  • фамилия, имя, отчество;
  • должность;
  • адрес электронной почты;
  • номер контактного телефона;
  • реквизиты доверенности (при наличии);
  • иные данные, предоставляемые при заключении и исполнении договоров.

3.1.3. Персональные данные кандидатов на вакантные должности:

  • фамилия, имя, отчество;
  • дата и место рождения;
  • контактные данные;
  • сведения об образовании, опыте работы, профессиональных навыках;
  • иные данные, содержащиеся в резюме или анкете.

3.2. Оператор не обрабатывает специальные категории персональных данных (сведения о расовой, национальной принадлежности, политических взглядах, религиозных или философских убеждениях, состоянии здоровья, интимной жизни). 

  1. Цели обработки персональных данных

4.1. Оператор обрабатывает персональные данные в следующих целях:

4.2. Обезличенные данные посетителей сайта, собираемые с помощью сервисов интернет-статистики (Яндекс.Метрика, Google Analytics и др.), используются для анализа поведения посетителей, улучшения качества сайта и его содержания.

Категория субъекта

Цели обработки

Посетители сайта

— обеспечение функционирования сайта;
— обработка обращений и запросов;
— информирование о товарах, услугах, специальных предложениях (с согласия);
— сбор статистики для улучшения работы сайта

Клиенты и контрагенты

— заключение и исполнение договоров;
— выставление счетов и проведение взаиморасчетов;
— осуществление поставок и отгрузок;
— ведение бухгалтерского и налогового учета;
— взаимодействие по вопросам исполнения обязательств

Представители контрагентов

— обеспечение взаимодействия между сторонами;
— подтверждение полномочий при совершении действий от имени юридического лица

Кандидаты на вакантные должности

— рассмотрение кандидатур на вакантные должности;
— проведение собеседований и оценки;
— принятие решения о трудоустройстве

  1. Правовые основания обработки персональных данных

5.1. Оператор обрабатывает персональные данные при наличии хотя бы одного из следующих оснований:

  • согласие субъекта персональных данных на обработку его персональных данных;
  • необходимость обработки для заключения и исполнения договора, стороной которого является субъект персональных данных;
  • обработка персональных данных необходима для соблюдения требований законодательства Республики Казахстан;
  • обработка персональных данных осуществляется в связи с участием лица в отношениях, регулируемых трудовым законодательством;
  • обработка персональных данных необходима для защиты жизни, здоровья или иных жизненно важных интересов субъекта.

5.2. При заполнении форм на сайте easten.kz  и/или отправке своих персональных данных Оператору Пользователь выражает свое согласие с настоящей Политикой. Согласие на обработку персональных данных считается полученным с момента проставления отметки в чек-боксе «Я даю согласие на обработку персональных данных» и нажатия кнопки «Отправить» (или иного аналогичного действия, подтверждающего волеизъявление субъекта).

5.3. Обработка обезличенных данных о Пользователе осуществляется в случае, если это разрешено в настройках браузера (включено сохранение файлов «cookie»).

  1. Порядок и условия обработки персональных данных

6.1. Общие принципы обработки

6.1.1. Обработка персональных данных осуществляется на законной и справедливой основе.

6.1.2. Персональные данные обрабатываются в ограниченных целях, соответствующих заранее определенным и заявленным целям.

6.1.3. Содержание и объем обрабатываемых персональных данных соответствуют заявленным целям обработки.

6.1.4. Оператор принимает необходимые правовые, организационные и технические меры для защиты персональных данных от неправомерного или случайного доступа, уничтожения, изменения, блокирования, копирования, распространения, а также от иных неправомерных действий.

6.2. Сроки обработки

6.2.1. Персональные данные обрабатываются не дольше, чем этого требуют цели их обработки, если иное не установлено законодательством Республики Казахстан или договором.

6.2.2. Конкретные сроки обработки:

  • по договорным отношениям:в течение срока действия договора и 5 лет после его окончания (срок исковой давности) или в течение установленного законодательством срока хранения документов;
  • по обращениям на сайте:до достижения цели обработки, но не более 1 года с момента последнего взаимодействия;
  • по кандидатам:6 месяцев с момента получения резюме, если трудовой договор не заключен;
  • по трудовым отношениям:в течение всего периода трудовых отношений и в течение сроков, установленных законодательством для хранения кадровых документов.

6.2.3. Пользователь может в любой момент отозвать свое согласие на обработку персональных данных, направив Оператору уведомление на электронный адрес info@easten.kz с пометкой «Отзыв согласия на обработку персональных данных».

6.3. Передача персональных данных

6.3.1. Оператор обеспечивает конфиденциальность персональных данных и не передает их третьим лицам, за исключением случаев, предусмотренных законодательством Республики Казахстан.

6.3.2. Передача персональных данных третьим лицам допускается в следующих случаях:

  • получено согласие субъекта персональных данных;
  • передача необходима для исполнения договора, стороной которого является субъект;
  • передача предусмотрена законодательством Республики Казахстан;
  • передача осуществляется в рамках одной организации (аффилированным лицам) для достижения целей обработки.

6.3.3. При передаче персональных данных Оператор предупреждает лиц, получающих персональные данные, о том, что эти данные могут использоваться только в целях, для которых они переданы, и требует от этих лиц подтверждения соблюдения требований законодательства о защите персональных данных.

6.4. Трансграничная передача персональных данных

6.4.1. Оператор до начала осуществления трансграничной передачи персональных данных обязан убедиться в том, что иностранным государством, на территорию которого предполагается осуществлять передачу, обеспечивается надежная защита прав субъектов персональных данных.

6.4.2. Трансграничная передача персональных данных на территории иностранных государств, не обеспечивающих надежную защиту прав субъектов персональных данных, может осуществляться только в случае наличия согласия в письменной форме субъекта персональных данных на трансграничную передачу его персональных данных и/или исполнения договора, стороной которого является субъект персональных данных.

6.5. Хранение персональных данных

6.5.1. Персональные данные хранятся в форме, позволяющей идентифицировать субъекта персональных данных, не дольше, чем этого требуют цели их обработки.

6.5.2. В соответствии с требованиями законодательства Республики Казахстан, базы данных, содержащие персональные данные граждан РК, размещены на серверах, находящихся на территории Республики Казахстан.

  1. Права субъектов персональных данных

7.1. Субъект персональных данных имеет право на получение информации, касающейся обработки его персональных данных, в том числе содержащей:

  • подтверждение факта обработки персональных данных;
  • правовые основания и цели обработки персональных данных;
  • сведения о способах обработки персональных данных;
  • перечень обрабатываемых персональных данных;
  • сроки обработки персональных данных;
  • сведения о трансграничной передаче персональных данных;
  • наименование и место нахождения Оператора.

7.2. Субъект персональных данных имеет право:

  • требовать уточнения своих персональных данных, их блокирования или уничтожения в случае, если персональные данные являются неполными, устаревшими, недостоверными, незаконно полученными или не являются необходимыми для заявленной цели обработки;
  • отозвать согласие на обработку персональных данных;
  • обжаловать действия или бездействие Оператора в уполномоченный орган по защите прав субъектов персональных данных или в судебном порядке.

7.3. Для реализации своих прав субъект персональных данных направляет Оператору письменный запрос по адресу: Республика Казахстан, г. Астана, пр. Тэуелсiздiк, дом №3, 5 этаж, офис 505, либо в электронной форме на адрес info@easten.kz.

7.4. Запрос должен содержать:

  • фамилию, имя, отчество субъекта персональных данных;
  • адрес места жительства;
  • дату выдачи документа, удостоверяющего личность;
  • номер документа, удостоверяющего личность;
  • изложение сути требований;
  • личную подпись или электронную цифровую подпись.

7.5. Оператор рассматривает запрос в срок, не превышающий 30 (тридцати) календарных дней со дня его поступления, если иное не установлено законодательством.

 

  1. Меры по обеспечению безопасности персональных данных

8.1. Оператор принимает необходимые организационные и технические меры для защиты персональных данных от неправомерного или случайного доступа, уничтожения, изменения, блокирования, копирования, распространения, а также от иных неправомерных действий третьих лиц.

8.2. К таким мерам относятся:

  • назначение лица, ответственного за организацию обработки персональных данных;
  • издание локальных актов по вопросам обработки персональных данных;
  • применение организационных и технических мер по обеспечению безопасности персональных данных при их обработке в информационных системах;
  • оценка вреда, который может быть причинен субъектам персональных данных в случае нарушения требований законодательства;
  • обнаружение фактов несанкционированного доступа к персональным данным и принятие соответствующих мер;
  • восстановление персональных данных, модифицированных или уничтоженных вследствие несанкционированного доступа;
  • контроль за принимаемыми мерами по обеспечению безопасности персональных данных.

8.3. Доступ к персональным данным имеют только уполномоченные работники Оператора, для которых такая информация необходима для выполнения их должностных обязанностей.

  1. Изменение и уничтожение персональных данных

9.1. В случае выявления неточностей в персональных данных субъект может актуализировать их самостоятельно либо путем направления Оператору уведомления на адрес электронной почты info@easten.kz с пометкой «Актуализация персональных данных».

9.2. Персональные данные подлежат уничтожению по достижении целей обработки или в случае утраты необходимости в достижении этих целей, если иное не предусмотрено законодательством.

9.3. Персональные данные подлежат уничтожению в случае отзыва субъектом согласия на их обработку, если:

  • отсутствуют иные законные основания для обработки;
  • обработка осуществляется исключительно на основании согласия.

 

  1. Заключительные положения

10.1. Пользователь может получить любые разъяснения по вопросам, касающимся обработки его персональных данных, обратившись к Оператору:

  • по электронной почте: info@easten.kz
  • по телефону: +7 (7172) 33-10-85
  • по адресу: Республика Казахстан, г. Астана, пр. Тэуелсiздiк, дом №3, 5 этаж, офис 505

10.2. В настоящий документ могут быть внесены изменения. Новая редакция Политики вступает в силу с момента ее размещения на сайте Оператора, если иное не предусмотрено новой редакцией.

10.3. Актуальная версия Политики в свободном доступе расположена в сети Интернет по адресу:   https://easten.kz/obrabotka-personalnyh-dannyh/

10.4. Настоящая Политика действует бессрочно до замены ее новой версией.

 

Открыть фильтр